安全的客户服务

做好准备

亚博Zendesk非常重视安全-只要问的数量财富100强和财富500强公司把他们的数据托付给我们。我们结合了企业级的安全功能,并对我们的应用程序、系统和网络进行了全面的审计,以确保您的数据始终受到保护,这意味着每个客户都可以放心——包括我们自己的客户。

合规认证和会员资格

我们使用最佳实践和行业标准来实现与行业公认的一般安全和隐私框架的合规性,从而帮助我们的客户满足他们自己的合规性标准。

安全合规
SOC 2 II型

我们进行例行审计,以收到最新的SOC 2 II型报告,可根据要求和保密协议提供。申请最新的SOC 2 II型报告

ISO 27001:2013

亚博Zendesk已通过ISO 27001:2013认证。下载证书

ISO 27018:2014

亚博Zendesk已通过ISO 27018:2014认证。证书已提供下载在这里

ISO 27701:2019

亚博Zendesk已通过ISO 27701:2019认证。证书已提供下载在这里

FedRAMP LI-SaaS

亚博Zendesk是FedRAMP授权的低影响软件即服务(LI-SaaS)FedRAMP市场。美国政府机构订户可以通过以下方式请求访问Zendesk FedRAMP安全包亚博填写“包裹访问申请表”或提交请求给fedramp@亚博zendesk.com

自从合规
pci dss

亚博Zendesk Support提供了一个可配置的pci兼容的信用卡字段,它可以编辑除最后四位数字外的所有数字。在Zendesk了解PCI合规性亚博

会员资格
McAfee Cloud Trust - McAfee Enterprise Ready

亚博Zendesk收到McAfee CloudTrust计划。该计划仅向那些具有最高CloudTrust™评级的服务提供McAfee Enterprise-Ready印章。这些服务都获得了McAfee的CloudTrust™和McAfee Enterprise-Ready评级,基于它们在数据、用户和设备、安全、商业和法律评估类别中的属性。

云安全联盟(CSA)

亚博Zendesk是云安全联盟(CSA)的成员,CSA是一个非营利性组织,其使命是促进云计算安全保障最佳实践的使用。CSA推出了安全、信任和保证注册表(STAR),这是一个公开访问的注册表,记录了各种云计算产品提供的安全控制。亚博Zendesk根据我们尽职调查的自我评估结果,完成了一份公开的共识评估倡议(CAI)问卷。

CSA CAIQ可用在这里

IT-ISAC

亚博Zendesk是IT-ISAC该组织致力于将各种各样的私营部门公司聚集在一起,利用不断发展的技术,并对安全做出共同承诺。IT-ISAC实现了相关的、可操作的威胁情报信息和实践的协作和共享。他们管理着专注于情报、内部威胁、物理安全和其他特定领域的特殊兴趣小组,以帮助我们进一步确保Zendesk的安全。亚博

第一个

亚博Zendesk是第一个是一个由事件应变小组组成的国际联盟,合作处理电脑保安事件及推广预防事件计划。FIRST成员开发和分享技术信息、工具、方法、过程和最佳实践。作为FIRST的成员,Zendesk Sec亚博urity与其他成员合作,利用他们的综合知识、技能和经验,促进更安全、更可靠的全球电子环境。

金融服务资格制度(FSQS)

亚博Zendesk已满足所有要求(第一阶段和第二阶段),成为FSQS(金融服务资格体系)供应商资格体系的全面注册,正如参与采购组织所设定的那样。申请最新的FSQS证书在这里

关于FSQS的更多细节https://hellios.com/fsqs/

工件

我们可以根据要求提供额外的资源。亚博电脑端

直接下载资源(非保密协议)亚博电脑端

ISO 27001:2013认证

ISO 27018:2014认证

ISO 27701:2019证书

SOC 3报告

数据表/白皮书

PCI符合性认证(AoC)和符合性证书

网络架构图

  • 支持和引导
  • 闲谈,聊天
  • 说话

CSA CAIQ

风险分类

金融服务资格制度

得到资源亚博电脑端
NDA资亚博电脑端源

以下资源可能需要存档NDA。亚博电脑端单击该按钮以获得访问权限。

保险证明书

SOC 2 II类报告

年度渗透试验总结

业务连续性和灾难恢复测试摘要

SIG Lite

问题

HECVAT Lite

当前订阅者可以在Admin UI中访问这些资源:亚博电脑端

云安全

数据中心物理安全
设施

亚博Zendesk主要在通过ISO 27001、PCI DSS服务提供商1级和/或SOC 2认证的AWS数据中心托管服务数据。了解AWS的合规性

AWS基础设施服务包括备用电源、暖通空调系统和灭火设备,以帮助保护服务器并最终保护您的数据。了解有关AWS数据中心控制的更多信息。

现场安全

AWS现场安全包括许多功能,如保安、围栏、安全馈送、入侵检测技术和其他安全措施。了解AWS物理安全

数据托管位置

亚博Zendesk利用AWS在美国、欧洲和亚太地区的数据中心。了解您的Zendesk服务数据的数据托管位置亚博

亚博Zendesk提供多种数据本地选择,包括美国(US)、澳大利亚(AU)、日本(JP)或欧洲经济区(EEA)。有关产品,计划和区域产品的更多信息,请参阅我们的区域数据托管政策

供应商的安全

亚博Zendesk通过对所有访问我们系统或服务数据的任何级别的供应商执行安全审查,将与第三方供应商相关的风险降至最低。

网络安全
专门的保安小组

我们全球分布的安全团队24小时待命,响应安全警报和事件。

保护

我们的网络通过使用关键AWS安全服务、与Cloudflare边缘保护网络集成、定期审计和网络智能技术(监控和/或阻止已知恶意流量和网络攻击)得到保护。

我们的网络安全架构由多个安全区域组成。更敏感的系统,如数据库服务器,在我们最信任的区域受到保护。其他系统则根据功能、信息分类和风险,安置在与其敏感性相称的区域。视区域而定,将采用额外的安全监控和访问控制。dmz用于互联网之间和内部不同信任区域之间。

网络漏洞扫描

网络安全扫描使我们能够深入了解如何快速识别不合规或潜在易受攻击的系统。

第三方渗透测试

除了我们广泛的内部扫描和测试程序外,Zendesk每年还聘请第三方安全专家在Zendesk生产和企业网络中进行广泛的渗透测试。亚博

安全事故及事件管理

我们的安全事件管理(SIEM)系统从重要的网络设备和主机系统收集大量的日志。SIEM对触发器发出警报,这些触发器根据相关事件通知安全团队进行调查和响应。

入侵检测与防御

服务入口和出口点被检测和监视,以检测异常行为。这些系统配置为在事件和值超过预定阈值时生成警报,并根据新威胁使用定期更新的签名。这包括24/7系统监控。

威胁情报计划

亚博Zendesk参与了几个威胁情报共享项目。我们监控张贴在这些威胁情报网络上的威胁,并根据风险采取行动。

DDoS缓解

亚博Zendesk已经构建了一个多层DDoS缓解方法。与Cloudflare的核心技术合作伙伴关系提供网络边缘防御,而使用AWS扩展和保护工具以及我们使用AWS DDoS特定服务提供更深层次的保护。

逻辑访问

对Zendesk生产网络的访亚博问受到明确的需要知道基础的限制,使用最小特权,经常被审计和监控,并由我们的运营团队控制。访问Zendesk生产网络的员工需要使用多重身份亚博验证。

保安事故应变

在系统警报的情况下,事件升级到我们的24/7团队提供运营,网络工程和安全覆盖。对员工进行安全事件响应流程方面的培训,包括通信渠道和升级路径。

加密
传输中的加密

所有与Zendesk UI和api的通信都通过公亚博共网络上的行业标准HTTPS/TLS (TLS 1.2或更高)进行加密。这确保了您和Zendesk之间的所有流量在运输过程中是安全的。亚博此外,对于电子邮件,我们的产品在默认情况下利用机会TLS。传输层安全(TLS)对电子邮件进行安全加密和传输,减少对等服务支持该协议的邮件服务器之间的窃听。加密的例外情况可能包括任何产品内短信功能的使用,任何其他第三方应用程序,用户可以自行选择利用集成或服务。

静态加密

服务数据在AWS中使用AES-256密钥加密进行静态加密。

可用性和连续性
正常运行时间

亚博Zendesk维护一个公开可用的系统状态页面,其中包括系统可用性详细信息、计划维护、服务事件历史和相关安全事件。

冗余

亚博Zendesk采用服务集群和网络冗余来消除单点故障。我们严格的备份制度和/或我们的增强的灾难恢复服务提供允许我们交付高水平的服务可用性,因为服务数据是跨可用性区域复制的。

灾难恢复

我们的灾难恢复(DR)程序确保我们的服务仍然可用,并且在发生灾难时可以轻松恢复。这可以通过构建健壮的技术环境、创建灾难恢复计划和测试来实现活动

增强的灾难恢复

我们的增强的灾难恢复软件包增加了恢复时间目标(RTO)和恢复点目标(RPO)的合同目标。我们能够在任何已宣布的灾难爆发期间对增强灾难恢复客户的操作进行优先级排序,从而支持这些功能。

获取有关灾难恢复保证的更多信息。

App 保护

安全发展(SDLC)
框架安全控制

亚博Zendesk利用现代和安全的开源框架和安全控制来限制暴露于OWASP的十大安全风险。这些固有的控制减少了我们对SQL注入(SQLi)、跨站脚本(XSS)和跨站请求伪造(CSRF)等的暴露。

质量保证

我们的质量保证(QA)部门审查和测试我们的代码库。专职的应用程序安全工程师会识别、测试和分类代码中的安全漏洞。

独立的环境

测试和登台环境在逻辑上与生产环境分离。在我们的开发或测试环境中不使用服务数据。

脆弱性管理
动态漏洞扫描

我们使用第三方安全工具来持续动态地扫描我们的核心应用程序,以防范常见的web应用程序安全风险,包括但不限于OWASP十大安全风险。我们有一个专门的内部产品安全团队进行测试,并与工程团队一起修复任何发现的问题。

软件组成分析

我们扫描产品中使用的库和依赖项,以识别漏洞并确保对漏洞进行管理。

第三方渗透测试

除了我们广泛的内部扫描和测试程序外,Zendesk还聘请第三方安全专家对我们产品系列中的不同应用程序进行详细的渗透测试。亚博

负责任的披露/漏洞赏金计划

我们的负责任信息披露计划通过与Zendesk的合作,为安全研究人员和客户提供了安全测试和通知Zendesk安全漏洞的途径亚博HackerOne

产品安全

身份验证的安全
身份验证选项

亚博Zendesk有几种不同的身份验证选项:订阅者可以启用本地Zendesk身份验证,社交媒体单点登录(SSO) (Facebook, Twitter, Google),和/或企业单点登录(SAML, JWT),用于最终用户和/或代理身份验证。了解用户访问

可配置的密码策略

亚博Zendesk原生认证产品可通过管理中心提供低、中、高密码安全级别,并为代理和管理员设置自定义密码规则。亚博Zendesk还允许对最终用户、代理和管理员应用不同的密码安全级别。只有管理员可以修改密码的安全级别。了解可配置密码策略

2因素认证(2FA)

亚博Zendesk原生认证产品可通过管理中心通过短信或身份验证应用程序为代理和管理员提供2因素(2FA)。了解2FA

服务凭据存储

亚博Zendesk遵循安全凭证存储最佳实践,从不以人类可读的格式存储密码,而只将密码存储为安全的、加盐的单向散列的结果。

其他产品安全特性
基于角色的访问控制

Zendesk应用程序中的数据访问由基于角色亚博的访问控制(RBAC)控制,可以配置为定义粒度访问权限。亚博Zendesk支持用户的各种权限级别(所有者、管理员、代理、最终用户等)。

了解用户角色:

关于全局安全和用户访问的详细信息

知识产权限制

任何Ze亚博ndesk帐户都可以限制在特定IP地址范围内的用户访问其Zendesk支持。只有来自允许的IP地址的用户才能登录到您的Zendesk帐户。亚博您可以允许订阅者(而不是代理或管理员)绕过此限制。有关更多信息,请参见使用IP限制限制访问Zendesk支持和您的亚博帮助中心在聊天中使用IP访问限制

支援中心的托管加密证书(TLS)

亚博Zendesk为主机映射的Guide帮助中心提供免费的TLS加密。亚博Zendesk使用Let 's Encrypt请求证书,并在证书过期前自动更新证书。

如果您愿意,也可以上传自己的证书。

要了解有关为Guide帮助中心设置加密证书的更多信息,请参阅设置托管的TLS加密证书

聊天中的文件限制

亚博Zendesk Chat允许限制发送给代理的文件类型。或者,您可以选择在Chat产品中完全关闭文件发送。要了解此功能,请参见管理文件发送在实时聊天

审计日志

亚博Zendesk为企业/企业Plus计划的帐户提供审计日志。这些日志包括帐户更改、用户更改、应用程序更改、业务规则、票据删除和设置。审计日志在管理中心支持API。要了解有关审计日志的更多信息并查看日志中可用的信息,请参阅查看变更的审计日志

私人的附件

订阅者可以配置其实例,以便要求用户登录才能查看票据附件。了解私人附件

修订

亚博Zendesk有两种类型的删除敏感数据的修订:手动修订提供了编辑或删除支持票据评论中的敏感数据和安全删除附件的能力,因此您可以保护机密信息。数据通过UI或API从票据中编辑,以防止敏感信息存储在Zendesk中。亚博通过用户界面API

自动编校允许从订户提交的门票自动编校信用卡号码。启用后,信用卡号码将部分替换为票券中的空白框。它们也从日志和数据库条目中编校。要了解有关如何启用此功能以及如何识别信用卡号的详细信息,请参见自动编辑机票上的信用卡号码聊天

垃圾邮件过滤器指南帮助中心

亚博Zendesk的垃圾邮件过滤服务可用于防止最终用户在帮助中心发布垃圾邮件。在指南中了解如何过滤垃圾邮件

电子邮件签名(DKIM/DMARC)

亚博Zendesk提供DKIM(域密钥识别邮件)和DMARC(基于域的消息认证,报告和一致性),当您必须在Zendesk上设置外部电子邮件域时,用于从Zendesk签署出站电子邮件。亚博使用支持这些功能的电子邮件服务可以帮助您防止电子邮件欺骗。了解如何对电子邮件进行数字签名

设备跟踪

亚博Zendesk跟踪用于登录每个用户帐户的设备。当有人用新设备登录帐户时,它会被添加到该用户配置文件中的设备列表中。当添加新设备时,用户可以收到电子邮件通知,如果活动看起来可疑,用户应该跟进。可以通过代理UI终止可疑会话。了解设备跟踪

人力资源安全

安全意识
政策

亚博Zendesk开发了一套全面的安全策略,涵盖了一系列主题。所有能够访问Zendesk信息资产的员工和承包商都可以共享并使用这些策略。亚博

培训

所有员工在入职时和入职后每年都要参加安全意识培训。所有工程师每年接受安全代码培训。安全团队在内部活动期间通过电子邮件、博客文章和演示文稿提供额外的安全意识更新。

员工审查
背景调查

亚博Zendesk根据当地法律对所有新员工进行背景调查。承包商也需要这些检查。背景调查包括犯罪、教育和就业核实。包括清洁人员。

保密协议

所有新员工都必须签署保密协议。

欢迎加入Zendesk全球隐私亚博保护计划

亚博Zendesk有一个正式的全球隐私和数据保护计划,其中包括跨职能的关键利益相关者,包括公司的法律、安全、产品和执行部门。作为隐私倡导者,我们努力工作,以确保我们的服务和团队成员致力于遵守适用的法规和行业框架。

合规

1988年澳大利亚隐私法和隐私原则

1998年的《澳大利亚隐私法》(经修订)规定了若干数据主体的权利,并增加了对符合条件的数据泄露的强制性通知。与GDPR不同,没有数据控制器和数据处理器的概念。https://www.亚博zendesk.com/company/anz-privacy/

巴西Lei Geral de Proteção de Dados Pessoais (LGPD)

巴西《通用数据保护法》(Lei General de protealo de Dados Pessoais)于2020年9月18日生效。LGPD是一项全面的数据保护法,涵盖数据控制者和处理者的活动,并提供个人权利。

亚博在Zendesk服务中收集和存储个人数据的Zendesk客户可能被视为LGPD下的“控制者”。控制者对确保其个人数据处理符合相关数据保护法(包括LGPD)负有主要责任。亚博Zendesk在通过我们的服务处理个人数据方面充当“处理者”,该术语在当前版本的LGPD中定义。

订户可浏览我们的产品指南业务数据删除策略有关如何使用Zendesk的产品来配合合规计划的更多详细信息。亚博国家数据保护机构(“ANPD”)可能会在未来为LGPD发布额外的指导。亚博Zendesk将继续积极跟踪法律,我们将继续向我们的订户提供最新的特性和功能,他们可以使用这些特性和功能来支持他们的合规工作。

亚博Zendesk的LGPD附录已被纳入Zendesk的数据处理协议。如果您想查看和/或执行Zendesk的数据处理协议,请亚博请点击这里。

加州消费者隐私法(CCPA)

加州消费者隐私法加州文明。法典§§1798.100等。(“CCPA”)是加利福尼亚州颁布的一项美国法律,于2020年1月1日生效。它扩展了某些加州消费者可用的隐私权,并要求某些公司遵守各种数据保护要求。也请访问决赛CCPA规定加州隐私权法(“CPRA”)。CPRA的一些条款于2020年12月16日生效,其余条款将于2023年1月1日生效。

亚博在Zendesk服务中收集和存储个人信息的Zendesk订户可能被视为CCPA下的“企业”。企业对确保其处理个人数据符合相关的数据保护法律负有主要责任,包括《消费者数据保护法》。亚博Zendesk在通过我们的服务处理个人信息方面充当“服务提供商”,该术语在CCPA的当前版本中定义。因此,Zendesk收亚博集、访问、维护、使用、处理和传输通过服务处理的我们的订阅者和我们的订阅者的最终用户的个人信息,仅用于履行我们与我们的订阅者之间现有合同项下的义务;除履行该等义务和改进我们提供的服务外,不得用于任何商业目的。

我们不会根据CCPA的定义“出售”订户的个人信息。我们可能会与第三方共享有关服务使用的汇总和/或匿名信息(根据CCPA不被视为个人信息),以帮助我们开发和改进服务,并向我们的订户提供更相关的内容和服务产品,详见我们的订户协议。

亚博Zendesk的CCPA附录已被纳入Zendesk的数据处理协议。如果您想查看和/或执行Zendesk的数据处理协议,请亚博请点击这里。

加拿大个人信息保护和电子文件法案(PIPEDA)

加拿大的《个人信息保护和电子文件法案》于2000年生效,主要围绕十项公平信息原则,这些原则构成了收集、使用、访问和披露个人信息的规则。2021年10月,加拿大国际技术协会和信息技术产业委员会建议修改PIPEDA,为加拿大公民提供更大的隐私和透明度权利。

数据处理协议(DPA)

您可以查看和/或执行Zendesk的DPA亚博在这里。Zend亚博esk DPA涵盖了适用于我们服务的特定处理活动和安全措施,并纳入了新的欧盟标准合同条款(“EU SCCs”)。

如果您要求更新现有Zendesk DPA以纳入新的欧盟sc亚博c和英国附录,但不希望执行新的DPA,您可以查看和/或执行Zendesk的数据传输附录在这里

订阅者可浏览我们的产品指南业务数据删除策略获取有关如何使用Zendesk产品以协助遵守数据保护和隐私法律的详细信息。亚博

欧洲通用数据保护条例(GDPR)

自成立以来,Zendesk的方法一直以对隐亚博私、安全、合规和透明度的坚定承诺为基础。这种方法包括支持我们的订户遵守欧盟数据保护要求,例如在《一般资料保护规例》(“GDPR”)。

如果订阅者收集、传输、托管或分析欧盟公民的个人数据,GDPR要求订阅者使用第三方数据处理者,这些数据处理者保证有能力实现GDPR的技术和组织要求。为了进一步赢得客户的信任,我们更新了《数据处理协议》(“DPA”),向客户提供关于我们遵守适用的欧盟数据保护法的合同承诺,并实施GDPR要求的额外合同条款。

具有约束力的公司规则(bcr)约束性公司规则(“bcr”)是由欧洲数据保护当局批准的全公司范围的数据保护政策,旨在促进从欧洲经济区(“EEA”)到欧洲经济区以外国家的集团内部个人数据传输。bcr基于欧盟数据保护当局制定的严格隐私原则,需要与这些当局进行深入磋商。订阅者可以在《有约束力的公司规则批准清单》中找到批准实体的完整清单在这里。2017年,Ze亚博ndesk完成了爱尔兰数据保护专员(“DPC”)(由英国信息专员办公室和荷兰数据保护局进行同行评审)bcr作为处理者和控制者的欧盟批准程序。这一重要的监管批准验证了Zendesk在保护全球个人数据方面实施的最高标准,包括其客户和员工的亚博个人数据。亚博Zendesk是世界上首批获得bcr批准的软件公司之一;也是第二家获得爱尔兰DPC批准的公司。

要访问Zendesk亚博的bcr,请访问:
亚博Zendesk的处理器绑定公司规则当Zendesk代表其客户处理个人亚博数据时,哪些适用

亚博Zendesk的控制器绑定公司规则这些规定适用于Zendesk作为数亚博据控制者处理个人数据的情况。

资料当事人要求对于我们代表我们的订阅者在订阅者的服务数据中存储或处理的个人数据,任何个人寻求行使其数据保护权利(包括寻求访问或更正、修改、删除、修改或限制对该等个人数据的处理),应将其查询直接指向我们的订阅者(数据控制人)。在收到我们的用户要求我们删除个人信息的请求后,我们将在三十(30)天内对其请求作出回应。我们将保留代表我们的订户处理和存储的个人信息,只要需要向我们的订户提供服务。

资料保障主任: 亚博Zendesk的数据保护官(“DPO”)可通过以下方式联系euprivacy@亚博zendesk.com

隐私保护当前位置美国商务部、欧盟委员会和瑞士政府共同制定了《欧盟-美国贸易协定》。和Swiss-U.S。隐私保护框架(“隐私保护”)为公司提供一种机制,使其能够将个人数据从欧盟转移到美国,从而为欧洲数据保护法的目的提供充分的保护。亚博Zendesk已经通过了欧盟-美国标准的认证。和Swiss-U.S。美国商务部的隐私保护框架,并已被添加到商务部自我认证的隐私保护参与者名单。我们的认证确认我们遵守隐私盾原则,将欧洲和瑞士的个人数据转移到美国。

2020年7月16日,欧盟法院(“CJEU”)发布裁决使欧盟-美国协定无效。隐私保护计划。我们理解您可能对隐私盾的失效和Zendesk的立场有疑问,所以我们已经发表了亚博这篇博文协助您解决您的疑问。

HDS(健康数据托管)

HDS使法国的医疗保健提供商能够使用Zendesk的客户服务和参与平台,并确信我们的平台具有适当的技亚博术和治理措施,以确保和保护个人健康信息(PHI)。可获得更多信息在这里

新西兰2020年隐私法及其信息隐私原则

2020年《新西兰隐私法》于2020年12月1日开始实施,适用于各机构,并保持了1993年《隐私法》的原则框架。2020年法案规定,组织有责任确保发送到新西兰境外的个人信息得到充分保护,并增加了强制性的违规通知要求。https://www.亚博zendesk.com/company/anz-privacy/

新加坡个人资料保护法(PDPA)

自2014年7月2日起,新加坡《个人数据保护法》建立了管理个人数据收集、使用和披露的数据保护法。亚博Zendesk是新加坡信息通信发展局(IDA)认可的数据中介软件即服务(SaaS)服务提供商。可获得更多信息在这里

英国GDPR和脱欧

英国于2020年1月31日退出欧盟。2021年6月28日,欧盟委员会通过了适当的决定根据GDPR将个人资料转移到英国。

美国健康保险流通与责任法案(HIPAA)和商业伙伴协议(BAA)

要获得支持hipaa的帐户,您需要(1)购买高级安全部署关联服务或高级合规部署关联服务附加组件;(2)启用Zendesk概述的一组安全配置;亚博(3)执行我们的商业伙伴协议(“咩”)。有关详细信息,包括哪些服务可以启用hipaa的列表,请参见先进的合规

用户服务数据详情

服务数据是由我们的订户及其最终用户或其代表在Zendesk服务中存储或通过Zendesk服务传输的任何信息,包括个人数据。亚博我们使用服务数据来运营和改进我们的服务,帮助客户访问和使用服务,响应订户查询并发送与服务相关的通信。

额外的信息

访问Ze亚博ndesk提供了一套先进的访问和加密功能,以帮助客户有效地保护他们的信息。除提供、维护和改进Zendesk服务以及法律另有规定外,我们不会出于其他目的访问或使用客户内容。亚博看到在这里获取更多信息。

数据托管Ze亚博ndesk使用Amazon Web Services来托管如上所述的服务数据在这里区域数据托管政策。欲了解更多信息,请参阅安全部分

服务收集的默认数据类型Ze亚博ndesk创建了一个数据点列表,按产品分类。为了全面了解数据类型,订阅者可以将此列表与其特定的预期用例和生成的数据类型结合使用。

法律或政府要求隐私、数据安全和用户信任是我们的首要任务。亚博Zendesk不会披露服务数据,除非有必要提供我们的服务并遵守适用法律,详见我们的隐私政策。为了帮助我们的订户进行合规性审查,我们有额外的资源:亚博电脑端透明度报告政府申请政策

所有权:从隐私的角度来看,订阅者是服务数据的控制器,而Zendesk是处理器。亚博这意味着,在您使用Zendesk订阅服务的整个过程中,您保留了对Zendesk实例中服务数据的所有权和控制权。亚博

复制: 亚博Zendesk定期复制数据,用于归档、备份和审计日志。我们使用Amazon Web Services (AWS)来存储备份的部分信息,例如数据库信息和附件文件。请参阅我们的区域数据托管政策欲知详情。

安全Ze亚博ndesk优先考虑数据安全,并将企业级安全功能与我们的应用程序,系统和网络的全面审计相结合,以确保用户和业务数据受到保护。参见其他信息在这里

安全事故有关安全事件管理的更多信息,请参阅我们的保安事故应变

Sub-processorsZe亚博ndesk可能会使用子处理器(包括Zendesk的关联公司)以及第三方公司来提供、保护或改进服务,此类子处理器可能有权访问服务数据。我们的Sub-processors政策提供所有子处理器的名称和位置的最新列表。

终止: 亚博Zendesk维护了一个业务数据删除策略其中描述了用户终止或到期Zen亚博desk订阅时Zendesk的数据删除过程。

私隐相关政策

政策

关于我们如何以及何时在Zendesk网站上使用cookie的详细信息。亚博

提供有关Zendesk如何以及何时在Zendesk服务中使用cookie的信息。亚博

在Zendesk服务中的帐户取消、终止或迁移时,我们的订阅者的服务数据是如何被删除的。亚博

此框架明确了哪一方负责与您的数据安全和隐私相关的哪些控制。

与隐私相关的应用特性

隐私和数据保护工具

亚博Zendesk为其每个产品提供工具,以协助用户处理适用的隐私和数据保护法律法规下的请求和其他义务,例如数据访问、更正、可移植性、删除和异议。要了解每个Zendesk产品的特性和功能,请参见亚博遵守Zendesk产品中的隐私和数据保护亚博

访问管理

亚博Zendesk提供了一套先进的访问和加密功能,以帮助用户有效地保护他们的信息。除提供、维护和改进Zendesk服务以及适用法律另有要求外,我们不会出于其他目的访问或使用订户数据。亚博可获得更多信息在这里

认证

亚博Zendesk已经获得了许多国际认可的认证和认证,证明符合我们安全网站上描述的第三方保证框架。介绍了安全认证在这里

数据托管位置:

购买数据中心位置部署关联服务(“数据中心位置附加组件”),或者在其服务计划中具有数据中心位置功能,能够从Zendesk可用区域列表中选择将托管其服务数据的区域。亚博

隐私设计

亚博Zendesk拥有强大的全球隐私和数据保护计划,该计划采用统一的隐私和信息治理方法,使客户能够灵活地管理Zendesk系统内的个人数据。有关详细信息,请参阅我们的产品指南:遵守Zendesk产品中的隐私和数据保护亚博

修订/数据最小化

亚博Zendesk有两种类型的编辑删除敏感数据:

手动编辑提供了编辑或删除Support票据注释中的敏感数据的能力,并安全地删除附件,以便您可以保护机密信息。数据通过UI或API从票据中编辑,以防止敏感信息存储在Zendesk中。亚博通过UI或API了解更多关于编校的信息

自动修订允许从代理或最终用户提交的门票自动修订信用卡号码。启用后,信用卡号码将部分替换为票券中的空白框。这些数字也来自日志和数据库条目。了解如何启用此功能以及如何识别信用卡号码

透明度报告

披露服务数据Ze亚博ndesk仅在为提供或改进服务或响应公共当局的合法要求而需要披露服务数据时才向第三方披露服务数据。请参阅我们的政府资料要求政策以及亚博Zendesk透明度报告