Artefatos
Explore nosso Portal de Confiança Conveyor para acesso sob demanda e self-service a artefatos de segurança atualizados — certificações, relatórios de auditoria, políticas e respostas a questionários.
Segurança da nuvem
Instalações | A Zendesk hospeda os dados de serviço nos data centers da AWS que atendem a normas como ISO 27001, PCI DSS Service Provider Level 1 e/ou SOC 2. Saiba sobre conformidade na AWS. Os serviços de infraestrutura da AWS incluem fontes de energia de emergência, sistemas HVAC e equipamento de supressão de incêndios para ajudar a proteger os servidores e seus dados. Saiba mais sobre controles de centros de dados na AWS. |
Segurança no local | A segurança no local da AWS inclui vários recursos, como guardas de segurança, cercas, feeds de segurança, tecnologia de detecção de intrusão e outras medidas de segurança. Saiba mais sobre segurança física da AWS. |
Localização da hospedagem de dados | A Zendesk aproveita os data centers da AWS nos EUA, Europa e Ásia-Pacífico. Saiba mais sobre as localidades de hospedagem dos dados do seu serviço Zendesk. A Zendesk oferece múltiplas opções de localidade de dados, inclusive os Estados Unidos (EUA), Austrália (AU), Japão (JP) ou Espaço Econômico Europeu (EEE). Para obter mais informações sobre produtos, planos e ofertas regionais, consulte a nossa Política Regional de Hospedagem de Dados. |
Segurança do aplicativo
Treinamento de código seguro | Treinamento anual em código seguro para todos os engenheiros, baseado nos riscos de segurança do OWASP Top 10. |
Controles de segurança de estrutura | A Zendesk aproveita as estruturas modernas e seguras de código aberto com controles de segurança para limitar a exposição aos 10 principais riscos de segurança da OWASP. Esses controles inerentes reduzem a exposição a SQL Injection (SQLi), Cross Site Scripting (XSS) e Cross Site Request Forgery (CSRF), entre outros. |
Controle de qualidade | Nosso departamento de controle de qualidade (QA) revisa e testa nossa base de código. Engenheiros dedicados de segurança de aplicativo da equipe identificam, testam e fazem a triagem de vulnerabilidades de segurança no código. |
Ambientes separados | Os ambientes de teste e preparação estão logicamente separados do ambiente de produção. Nenhum dado de serviço é usado em nossos ambientes de desenvolvimento ou teste. |
Segurança do produto
Opções de autenticação | A Zendesk tem várias opções diferentes de autenticação: os assinantes podem ativar a autenticação nativa da Zendesk, o logon único (Single Sign-On, SSO) por mídia social (Facebook, Twitter, Google) e/ou o Enterprise SSO (SAML, JWT) para autenticação de usuário final e/ou agente. Saiba mais sobre acesso do usuário. |
Política de senha configurável | A autenticação nativa da Zendesk para produtos disponível por meio do Centro de Administração oferece os seguintes níveis de segurança de senhas: baixo, médio e alto, bem como regras de senhas personalizadas para agentes e administradores. A Zendesk também permite níveis de segurança de senhas diferentes aplicáveis a usuários finais em relação a agentes e administradores. Somente os administradores podem alterar o nível de segurança da senha. Saiba mais sobre as políticas de senhas configuráveis. |
Autenticação de dois fatores (2FA) | A autenticação nativa da Zendesk para produtos disponíveis por meio do Centro de Administração oferece autenticação de dois fatores (Two-factor authentication, 2FA) para agentes e administradores via SMS ou aplicativo autenticador. Saiba mais sobre 2FA. |
Armazenamento de credenciais de serviço | A Zendesk segue as práticas recomendadas de armazenamento seguro de credenciais, jamais armazenando senhas em formato legível por humanos e somente como resultado da criptografia hash segura, saltada e unidirecional. |
Privacidade e proteção de dados avançada | Para empresas que necessitam de um nível mais elevado de privacidade e segurança de dados, a Zendesk oferece o complemento Avançado de Privacidade e Proteção de Dados. O complemento inclui recursos para criptografia BYOK, políticas de retenção de dados personalizáveis, mascaramento de dados, redação de PII e logs de acesso. |
Segurança de RH
Políticas | A Zendesk desenvolveu um conjunto abrangente de políticas de segurança e abrangem diversos tópicos. Essas políticas são compartilhadas e disponibilizadas para todos os funcionários e contratantes com acesso aos ativos de informações da Zendesk. |
Treinamento | Todos os funcionários participam de um treinamento de conscientização sobre segurança, que é administrado após a contratação e, depois, uma vez por ano. Todos os engenheiros recebem o treinamento anual de código seguro. A equipe de segurança fornece atualizações adicionais de conscientização sobre segurança por e-mail, postagens de blog e em apresentações durante eventos internos. |
Detalhes dos Dados de Serviço do Assinante
Dados de serviço são informações, inclusive dados pessoais, armazenadas ou transmitidas por meio dos Serviços da Zendesk em nome ou pelos nossos assinantes e seus respectivos usuários finais. Utilizamos os Dados de Serviço para operar e melhorar os nossos Serviços, ajudar os clientes a acessar e utilizar os Serviços, responder às consultas dos assinantes e enviar comunicações relacionadas aos Serviços.
Acesso: A Zendesk oferece um conjunto avançado de recursos de acesso e criptografia para ajudar os clientes a proteger de maneira eficaz suas respectivas informações. Não acessamos ou usamos o conteúdo do cliente para qualquer outra finalidade que não seja a de fornecer, manter e melhorar os serviços da Zendesk ou, de outra forma, conforme exigido por lei. Consulte aqui para obter informações adicionais.
Data Hosting: Zendesk uses Amazon Web Services to host Service Data as described here and in the Política regional de hospedagem de dados. For additional information, please also see the Security section.
Tipos de dados padrão coletados pelo serviço: A Zendesk criou uma lista de pontos de dados categorizados por produto. Para visualizar um quadro completo dos tipos de dados, os assinantes podem usar esta lista em conjunto com seus casos específicos de uso pretendido e tipos de dados resultantes.
Legal or Government Requests: Privacy, data security, and subscriber trust are our top priorities. Zendesk does not disclose Service Data, except as necessary to provide our Services and to comply with applicable laws, as detailed in our Aviso de Privacidade. To assist our subscribers in performing compliance reviews, we have additional resources: Relatório de transparência and Government Request Policy.
Propriedade: Do ponto de vista da privacidade, o assinante é o controlador dos Dados de serviço e a Zendesk é a processadora. Isso significa que, enquanto assinar os serviços da Zendesk, você mantém a propriedade e o controle sobre os Dados de Serviço na sua instância Zendesk.
Replication: Zendesk periodically replicates data for purposes of archival, backup, and audit logs. We use Amazon Web Services (AWS) to store some of the information that is backed up, such as database information and attachment files. Please see our Política regional de hospedagem de dados for further details.
Segurança: A Zendesk prioriza a segurança de dados e combina recursos de segurança de classe empresarial com auditorias abrangentes dos nossos aplicativos, sistemas e redes para assegurar a proteção dos dados de assinantes e negócios. Consulte informações adicionais aqui.
Security Incidents: For more information about security incident management see our Resposta a incidentes de segurança.
Subprocessadores: A Zendesk poderá utilizar subprocessadores, inclusive afiliadas da Zendesk e empresas terceirizadas, para fornecer, proteger ou melhorar os Serviços, e os subprocessadores poderão ter acesso aos Dados de Serviço. A nossa política de subprocessadores apresenta uma lista atualizada dos nomes e localizações de todos os subprocessadores.
Termination: Zendesk maintains a Política de exclusão de Dados de serviço that describes Zendesk’s data deletion processes upon subscriber’s termination or expiration of the Zendesk subscription.
Políticas relacionadas a privacidade
| Política de cookies | Informações detalhadas a respeito de como e quando usamos cookies nos sites da Zendesk. |
| Política de cookies no produto | Fornece informações sobre como e quando a Zendesk utiliza cookies nos Serviços da Zendesk. |
| Política de exclusão de Dados de serviço | Como os Dados de serviço dos nossos Assinantes são excluídos com relação ao cancelamento, rescisão ou migração da Conta dos Serviços da Zendesk. |
| Modelo de responsabilidade compartilhada | Esta estrutura esclarece qual parte é responsável por quais controles relacionados à segurança e à privacidade dos seus dados. |
Recursos do aplicativo relacionados a privacidade
A Zendesk tem ferramentas para cada um dos seus respectivos produtos para auxiliar nas solicitações dos usuários e outras obrigações previstas nos regulamentos e leis aplicáveis de privacidade e proteção de dados, como acesso, correção, portabilidade e exclusão de dados, bem como objeção. Para saber mais sobre os recursos e funcionalidades de cada produto da Zendesk, consulte Conformidade com a Privacidade e Proteção de Dados nos produtos da Zendesk.