Ir para o conteúdo principal

Atendimento ao cliente seguro

Atenda as bases

A Zendesk leva a segurança muito a sério. Basta perguntar às diversas empresas da Fortune 100 e Fortune 500 que confiam em nós para cuidarmos de seus dados. Combinamos recursos de segurança de nível empresarial com auditorias abrangentes dos nossos aplicativos, sistemas e redes para assegurar a proteção contínua de seus dados e a tranquilidade de todos os clientes, inclusive os nossos.

Certificações de conformidade e associações

A Zendesk utiliza as práticas recomendadas e normas do setor para alcançar a conformidade com as estruturas gerais de segurança e privacidade aceitas pelo setor, o que, por sua vez, ajuda nossos assinantes a manter a conformidade com suas próprias normas de conformidade.

Compliance badges

SOC 2 Tipo II

Passamos por auditorias de rotina para receber relatórios SOC 2 Tipo II atualizados, disponíveis mediante solicitação e sob Contrato de Confidencialidade (Non-Disclosure Agreement, NDA). Solicite o mais recente relatório SOC 2 Tipo II.

ISO 27001:2022

A Zendesk tem certificação ISO 27001:2022. Baixar o certificado.

ISO 27018:2019

A Zendesk tem certificação ISO 27018:2019. O certificado está disponível para download aqui.

ISO 27701:2019

A Zendesk tem certificação ISO 27701:2019. O certificado está disponível para download aqui.

ISO 27017:2015

A Zendesk tem certificação ISO 27017:2015. O certificado está disponível para download aqui.

LI-SaaS do FedRAMP

A Zendesk é autorizada pelo Programa Federal de Gestão de Autorização e Risco (Federal Risk and Authorization Management Program, FedRAMP) com Software como serviço de baixo impacto (Low Impact Software-as-a-Service, LI-SaaS) e anunciada no Marketplace do FedRAMP. Os assinantes de órgãos governamentais dos EUA podem solicitar acesso ao Pacote de Segurança Zendesk do FedRAMP preenchendo um Formulário de Solicitação de Acesso ao Pacote ou enviando uma solicitação parafedramp@zendesk.com.

Artefatos

Explore nosso Portal de Confiança Conveyor para acesso sob demanda e self-service a artefatos de segurança atualizados — certificações, relatórios de auditoria, políticas e respostas a questionários.

Segurança da nuvem

Instalações

A Zendesk hospeda os dados de serviço nos data centers da AWS que atendem a normas como ISO 27001, PCI DSS Service Provider Level 1 e/ou SOC 2. Saiba sobre conformidade na AWS.

Os serviços de infraestrutura da AWS incluem fontes de energia de emergência, sistemas HVAC e equipamento de supressão de incêndios para ajudar a proteger os servidores e seus dados. Saiba mais sobre controles de centros de dados na AWS.

Segurança no local

A segurança no local da AWS inclui vários recursos, como guardas de segurança, cercas, feeds de segurança, tecnologia de detecção de intrusão e outras medidas de segurança. Saiba mais sobre segurança física da AWS.

Localização da hospedagem de dados

A Zendesk aproveita os data centers da AWS nos EUA, Europa e Ásia-Pacífico. Saiba mais sobre as localidades de hospedagem dos dados do seu serviço Zendesk.

A Zendesk oferece múltiplas opções de localidade de dados, inclusive os Estados Unidos (EUA), Austrália (AU), Japão (JP) ou Espaço Econômico Europeu (EEE). Para obter mais informações sobre produtos, planos e ofertas regionais, consulte a nossa Política Regional de Hospedagem de Dados.

Segurança do aplicativo

Treinamento de código seguro

Treinamento anual em código seguro para todos os engenheiros, baseado nos riscos de segurança do OWASP Top 10.

Controles de segurança de estrutura

A Zendesk aproveita as estruturas modernas e seguras de código aberto com controles de segurança para limitar a exposição aos 10 principais riscos de segurança da OWASP. Esses controles inerentes reduzem a exposição a SQL Injection (SQLi), Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF), entre outros.

Controle de qualidade

Nosso departamento de controle de qualidade (QA) revisa e testa nossa base de código. Engenheiros dedicados de segurança de aplicativo da equipe identificam, testam e fazem a triagem de vulnerabilidades de segurança no código.

Ambientes separados

Os ambientes de teste e preparação estão logicamente separados do ambiente de produção. Nenhum dado de serviço é usado em nossos ambientes de desenvolvimento ou teste.

Segurança do produto

Opções de autenticação

A Zendesk tem várias opções diferentes de autenticação: os assinantes podem ativar a autenticação nativa da Zendesk, o logon único (Single Sign-On, SSO) por mídia social (Facebook, Twitter, Google) e/ou o Enterprise SSO (SAML, JWT) para autenticação de usuário final e/ou agente. Saiba mais sobre acesso do usuário.

Política de senha configurável

A autenticação nativa da Zendesk para produtos disponível por meio do Centro de Administração oferece os seguintes níveis de segurança de senhas: baixo, médio e alto, bem como regras de senhas personalizadas para agentes e administradores. A Zendesk também permite níveis de segurança de senhas diferentes aplicáveis a usuários finais em relação a agentes e administradores. Somente os administradores podem alterar o nível de segurança da senha. Saiba mais sobre as políticas de senhas configuráveis.

Autenticação de dois fatores (2FA)

A autenticação nativa da Zendesk para produtos disponíveis por meio do Centro de Administração oferece autenticação de dois fatores (Two-factor authentication, 2FA) para agentes e administradores via SMS ou aplicativo autenticador. Saiba mais sobre 2FA.

Armazenamento de credenciais de serviço

A Zendesk segue as práticas recomendadas de armazenamento seguro de credenciais, jamais armazenando senhas em formato legível por humanos e somente como resultado da criptografia hash segura, saltada e unidirecional.

Privacidade e proteção de dados avançada

Para empresas que necessitam de um nível mais elevado de privacidade e segurança de dados, a Zendesk oferece o complemento Avançado de Privacidade e Proteção de Dados. O complemento inclui recursos para criptografia BYOK, políticas de retenção de dados personalizáveis, mascaramento de dados, redação de PII e logs de acesso.

Segurança de RH

Políticas

A Zendesk desenvolveu um conjunto abrangente de políticas de segurança e abrangem diversos tópicos. Essas políticas são compartilhadas e disponibilizadas para todos os funcionários e contratantes com acesso aos ativos de informações da Zendesk.

Treinamento

Todos os funcionários participam de um treinamento de conscientização sobre segurança, que é administrado após a contratação e, depois, uma vez por ano. Todos os engenheiros recebem o treinamento anual de código seguro. A equipe de segurança fornece atualizações adicionais de conscientização sobre segurança por e-mail, postagens de blog e em apresentações durante eventos internos.

Bem-vindo(a) ao Programa de Privacidade Global da Zendesk

A Zendesk tem um programa formal global de privacidade e proteção de dados, que inclui as principais partes interessadas, inclusive os setores Jurídico, Segurança, Produto e Executivo da empresa. Na qualidade de defensores da privacidade, trabalhamos diligentemente para assegurar que os nossos serviços e colaboradores se dediquem à conformidade com as estruturas regulatórias e do setor aplicáveis.

A Lei de Privacidade da Austrália, de 1998 (conforme emendada), estabelece vários direitos do titular de dados e acrescentou a obrigatoriedade da comunicação de violações de dados qualificados. Ao contrário do GDPR (Regulamento Geral sobre a Proteção de Dados), não contém os conceitos de controlador e processador de dados. https://www.zendesk.com/company/anz-privacy/

Detalhes dos Dados de Serviço do Assinante

Dados de serviço são informações, inclusive dados pessoais, armazenadas ou transmitidas por meio dos Serviços da Zendesk em nome ou pelos nossos assinantes e seus respectivos usuários finais. Utilizamos os Dados de Serviço para operar e melhorar os nossos Serviços, ajudar os clientes a acessar e utilizar os Serviços, responder às consultas dos assinantes e enviar comunicações relacionadas aos Serviços.

Acesso: A Zendesk oferece um conjunto avançado de recursos de acesso e criptografia para ajudar os clientes a proteger de maneira eficaz suas respectivas informações. Não acessamos ou usamos o conteúdo do cliente para qualquer outra finalidade que não seja a de fornecer, manter e melhorar os serviços da Zendesk ou, de outra forma, conforme exigido por lei. Consulte aqui para obter informações adicionais.

Data Hosting: Zendesk uses Amazon Web Services to host Service Data as described here and in the Política regional de hospedagem de dados. For additional information, please also see the Security section.

Tipos de dados padrão coletados pelo serviço: A Zendesk criou uma lista de pontos de dados categorizados por produto. Para visualizar um quadro completo dos tipos de dados, os assinantes podem usar esta lista em conjunto com seus casos específicos de uso pretendido e tipos de dados resultantes.

Legal or Government Requests: Privacy, data security, and subscriber trust are our top priorities. Zendesk does not disclose Service Data, except as necessary to provide our Services and to comply with applicable laws, as detailed in our Aviso de Privacidade. To assist our subscribers in performing compliance reviews, we have additional resources: Relatório de transparência and Government Request Policy.

Propriedade: Do ponto de vista da privacidade, o assinante é o controlador dos Dados de serviço e a Zendesk é a processadora. Isso significa que, enquanto assinar os serviços da Zendesk, você mantém a propriedade e o controle sobre os Dados de Serviço na sua instância Zendesk.

Replication: Zendesk periodically replicates data for purposes of archival, backup, and audit logs. We use Amazon Web Services (AWS) to store some of the information that is backed up, such as database information and attachment files. Please see our Política regional de hospedagem de dados for further details.

Segurança: A Zendesk prioriza a segurança de dados e combina recursos de segurança de classe empresarial com auditorias abrangentes dos nossos aplicativos, sistemas e redes para assegurar a proteção dos dados de assinantes e negócios. Consulte informações adicionais aqui.

Security Incidents: For more information about security incident management see our Resposta a incidentes de segurança.

Subprocessadores: A Zendesk poderá utilizar subprocessadores, inclusive afiliadas da Zendesk e empresas terceirizadas, para fornecer, proteger ou melhorar os Serviços, e os subprocessadores poderão ter acesso aos Dados de Serviço. A nossa política de subprocessadores apresenta uma lista atualizada dos nomes e localizações de todos os subprocessadores.

Termination: Zendesk maintains a Política de exclusão de Dados de serviço that describes Zendesk’s data deletion processes upon subscriber’s termination or expiration of the Zendesk subscription.

Políticas relacionadas a privacidade

Política de cookies

Informações detalhadas a respeito de como e quando usamos cookies nos sites da Zendesk.

Política de cookies no produto

Fornece informações sobre como e quando a Zendesk utiliza cookies nos Serviços da Zendesk.

Política de exclusão de Dados de serviço

Como os Dados de serviço dos nossos Assinantes são excluídos com relação ao cancelamento, rescisão ou migração da Conta dos Serviços da Zendesk.

Modelo de responsabilidade compartilhada

Esta estrutura esclarece qual parte é responsável por quais controles relacionados à segurança e à privacidade dos seus dados.

Recursos do aplicativo relacionados a privacidade

A Zendesk tem ferramentas para cada um dos seus respectivos produtos para auxiliar nas solicitações dos usuários e outras obrigações previstas nos regulamentos e leis aplicáveis de privacidade e proteção de dados, como acesso, correção, portabilidade e exclusão de dados, bem como objeção. Para saber mais sobre os recursos e funcionalidades de cada produto da Zendesk, consulte Conformidade com a Privacidade e Proteção de Dados nos produtos da Zendesk.

IA da Zendesk

A Zendesk AI foi criada com base nos princípios fundamentais de privacidade, segurança e conformidade desde a concepção. Nosso compromisso de fornecer às empresas produtos e soluções seguros e confiáveis está incorporado no nosso DNA. Como parte disso, a Zendesk utiliza um conjunto de princípios de design que não apenas estabelecem o padrão de como projetamos, desenvolvemos e construímos tudo o que fazemos, mas também estabelecem uma base clara para nosso uso de IA para experiências do cliente (customer experiences, CX) e experiência do funcionário (employee experience, EX).

Os Dados de Serviço processados pela Zendesk AI estão sujeitos a todas as normas e compromissos de segurança, inclusive conformidade com as altas Medidas de Segurança Empresarial da Zendesk e armazenamento no ambiente compatível com SOC 2 da Zendesk. Os Dados de Serviço não serão compartilhados com nenhum outro cliente.

Os recursos de IA generativa atualmente são alimentados pela OpenAI. A OpenAI exclui todos os dados após a produção da saída, sem nenhum armazenamento. As práticas de segurança de dados da OpenAI estão disponíveis aqui.

Este pode ser o início de uma bela relação