Ir al contenido principal

Servicio al cliente seguro

Cubra sus bases

Zendesk toma la seguridad muy en serio, basta con preguntar a las compañías incluidas dentro de las compañías de Fortune 100 y Fortune 500 que nos confían sus datos. Usamos una combinación de características de seguridad del tipo empresa y auditorías integrales de nuestras aplicaciones, sistemas y redes para garantizar que sus datos estén siempre protegidos, lo que significa que todos los clientes pueden estar tranquilos, inclusive los suyos.

Certificaciones de cumplimiento y membresías

Zendesk emplea las mejores prácticas y estándares de la industria para alcanzar el cumplimiento con los marcos de seguridad y privacidad generalmente aceptados en la industria que, a su vez, ayudan a nuestros suscriptores a cumplir con sus propios estándares de cumplimiento.

Compliance badges

SOC 2 Tipo II

Nos sometemos a auditorías de rutina para recibir informes SOC 2 Tipo II actualizados que están disponibles por pedido y en virtud de un Acuerdo de confidencialidad (NDA). Solicite el último informe SOC 2 Tipo II.

ISO 27001:2013

Zendesk cuenta con la certificación ISO 27001:2013. Descargue el certificado.

ISO 27018:2014

Zendesk cuenta con la certificación ISO 27018:2014. Este certificado está disponible para su descarga aquí.

ISO 27701:2019

Zendesk cuenta con la certificación ISO 27701:2019. El certificado está disponible para su descargaaquí.

ISO 27018:2014

Zendesk cuenta con la certificación ISO 27018:2014. El certificado está disponible para su descargaaquí.

FedRAMP LI-SaaS

Zendesk cuenta con la autorización FedRAMP con un Software como servicio de bajo impacto (Low Impact Software-as-a-Service, LI-SaaS) y aparece en la lista FedRAMP Marketplace. Los suscriptores que son agencias del gobierno de los EE. UU. pueden solicitar acceso al Paquete de seguridad FedRAMP de Zendesk al completar un Formulario de solicitud de acceso al paquete o al enviar una solicitud a fedramp@zendesk.com.

Artefactos

Explore nuestro Portal de Confianza Conveyor para acceso bajo demanda y de autoservicio a artefactos de seguridad actualizados: certificaciones, informes de auditoría, políticas y respuestas a cuestionarios.

Seguridad en la nube

Centros

Zendesk aloja Datos de servicio fundamentalmente en los centros de datos AWS que recibieron la certificación ISO 27001, Nivel 1 de proveedor de servicio PCI DSS, y/o cumplimiento SOC 2. Obtenga más información sobre el cumplimiento en AWS.

Los servicios de infraestructura de AWS incluyen energía de resguardo, sistemas HVAC, y equipos extintores de incendios que ayudan a proteger los servidores y, finalmente, sus datos. Obtenga más información sobre los Controles del centro de datos en AWS.

Seguridad en el sitio

La seguridad en el sitio AWS incluye características tales como protecciones de seguridad, cercos, cargas de seguridad, tecnología de detección de intrusión y otras medidas de seguridad. Obtenga más información sobre seguridad física AWS.

Ubicación del alojamiento de datos

Zendesk aprovecha los centros de datos AWS en los Estados Unidos, Europa y Asia-Pacífico. Obtenga más información sobre las ubicaciones de alojamiento de datos para sus Datos de servicio de Zendesk.

Zendesk ofrece múltiples opciones de ubicación de datos, inclusive Estados Unidos (EE. UU.), Australia (AU), Japón (JP), o el Espacio Económico Europeo (EEE). Si desea obtener más información sobre un producto, plan y ofertas regionales, consulte nuestra Política de alojamiento de datos regional.

Seguridad de la aplicación

Capacitación en código seguro

Capacitación anual en código seguro para todos los ingenieros sobre la base de los 10 principales riesgos para la seguridad de OWASP.

Controles de seguridad de marco

Zendesk aprovecha los marcos de fuente abierta con controles de seguridad modernos y seguros para limitar la exposición a los 10 principales riesgos de seguridad de OWASP. Estos controles intrínsecos reducen nuestra exposición a Inyección SQL (SQLi), Ejecución de comandos en sitios cruzados (Cross Site Scripting, XSS) y Falsificación de peticiones en sitios cruzados (Cross Site Request Forgery, CSRF), entre otros.

Garantía de calidad

Nuestro departamento de Garantía de Calidad (Quality Assurance, QA) revisa y prueba nuestra base de códigos. Los ingenieros de seguridad de la aplicación dedicados de nuestro personal identifican, prueban y derivan las vulnerabilidades de seguridad en el código.

Entornos separados

Los entornos de prueba y representación están lógicamente separados del entorno de Producción. No se usan Datos de servicio en nuestros entornos de desarrollo o prueba.

Seguridad de producto

Opciones de autenticación

Zendesk tiene diversas opciones de autenticación diferentes: los suscriptores pueden activar la autenticación propia de Zendesk, la autenticación de inicio de sesión único en redes sociales (Single sign-on, SSO) (Facebook, Twitter, Google), y/o la autenticación SSO para Enterprise (SAML, JWT) del usuario final y/o agente. Más información sobre el acceso del usuario.

Política de contraseña configurable

La autenticación propia de Zendesk para los productos disponibles a través del Centro de Administración brinda los siguientes niveles de seguridad de contraseñas: bajo, medio y alto, así como normas personalizadas para las contraseñas de agentes y administradores. Zendesk también permite distintos niveles de seguridad de contraseñas para aplicarlos a usuarios finales, como contrapuesto con agentes y administradores. Solo los administradores pueden cambiar el nivel de seguridad de las contraseñas. Más información sobre las políticas de contraseñas configurables.

Autenticación de 2 factores (2-Factor Authentication, 2FA)

La autenticación nativa de Zendesk para los productos disponibles a través del Centro de Admin. ofrece 2 factores (2FA) para los agentes y administradores a través de SMS o de una aplicación autenticadora. Más información sobre 2FA.

Almacenamiento de credenciales de servicio

Zendesk sigue las mejores prácticas para el almacenamiento seguro de credenciales al no almacenar jamás contraseñas en un formato que puede ser leído por humanos, y solamente como resultado de una función hash segura, salteada, de una vía.

Privacidad y protección de datos avanzada

Para los negocios que necesitan un mayor nivel de privacidad y seguridad de los datos, Zendesk ofrece el complemento de privacidad y protección de datos avanzada. El complemento incluye funciones de cifrado BYOK, políticas de conservación de datos personalizables, enmascaramiento de datos, redacción de información personal y registros de acceso.

Seguridad de los RR. HH.

Políticas

Zendesk ha desarrollado un conjunto integral de políticas de seguridad que cubren una amplia gama de temas. Estas políticas se comparten y se ponen a disposición de todos los empleados y contratistas con acceso a los activos de información de Zendesk.

Capacitación

Todos los empleados asisten a una Capacitación de conciencia en materia de seguridad, que se imparte por contrato cada año. Todos los ingenieros reciben una Capacitación anual en códigos seguros. El equipo de Seguridad ofrece actualizaciones adicionales de conciencia en materia de seguridad por correo electrónico, publicaciones en blog y en presentaciones durante eventos internos.

Bienvenido al Programa de privacidad global de Zendesk

Zendesk cuenta con un programa de privacidad y protección de datos global formal que abarca a los interesados clave en las distintas funciones, entre ellos los sectores de Asuntos Legales, Seguridad, Producto y Ejecutivos de la compañía. Como defensores de la privacidad, trabajamos diligentemente para garantizar que nuestros Servicios y los miembros del equipo se dediquen al cumplimiento con los marcos regulatorios y de la industria pertinentes.

La Ley de Privacidad Australiana de 1988 (según enmienda) establece diversos derechos al sujeto de datos y una notificación obligatoria adicional de las violaciones de datos que califican. A diferencia del RGPD, no existen los conceptos de controlador de datos y procesador de datos. https://www.zendesk.com/company/anz-privacy/

Detalles de Datos de servicio del suscriptor

Datos de servicios es toda aquella información, incluidos los datos personales, que se almacenan o transmiten a través de los Servicios de Zendesk por o en nombre de nuestros suscriptores y sus usuarios finales. Usamos los Datos de servicio para operar y mejorar nuestros Servicios, ayudar a los clientes a acceder y usar los Servicios, responder a las consultas del suscriptor y enviar comunicaciones relacionadas con los Servicios.

Acceso: Zendesk ofrece un conjunto de características avanzadas de acceso y cifrado que ayudan a los clientes a proteger su información de manera efectiva. No accedemos ni usamos el contenido del cliente para ningún fin que no sea prestar, mantener y mejorar los servicios de Zendesk y, de otro modo, conforme lo exija la ley. Consulte aquí para obtener información adicional.

Data Hosting: Zendesk uses Amazon Web Services to host Service Data as described here and in the Política de alojamiento de datos regional. For additional information, please also see the Security section.

Tipos de datos por defecto recogidos por el servicio: Zendesk ha creado una lista de puntos de datos, clasificados por producto. Para obtener una visión completa de los tipos de datos, los suscriptores pueden utilizar esta lista junto con su caso de uso específico y los tipos de datos resultantes.

Legal or Government Requests: Privacy, data security, and subscriber trust are our top priorities. Zendesk does not disclose Service Data, except as necessary to provide our Services and to comply with applicable laws, as detailed in our Aviso de privacidad. To assist our subscribers in performing compliance reviews, we have additional resources: Informe de transparencia and Government Request Policy.

Titularidad: Desde la perspectiva de la privacidad, el suscriptor es el controlador de los Datos de servicio, y Zendesk es un procesador. Esto significa que durante todo el tiempo que se suscriba a los servicios de Zendesk, retiene la propiedad y el control de los Datos de servicio en su instancia de Zendesk.

Replication: Zendesk periodically replicates data for purposes of archival, backup, and audit logs. We use Amazon Web Services (AWS) to store some of the information that is backed up, such as database information and attachment files. Please see our Política de alojamiento de datos regional for further details.

Seguridad: Zendesk prioriza la seguridad de los datos y combina funciones de seguridad del tipo empresa con auditorías integrales de nuestras aplicaciones, sistemas y redes para garantizar que los datos del suscriptor y la empresa estén protegidos. Consulte la información adicional aquí.

Security Incidents: For more information about security incident management see our Respuesta ante incidentes de seguridad.

Subprocesadores: Zendesk puede recurrir a subprocesadores, inclusive afiliados de Zendesk, al igual que a compañías externas, para prestar servicios seguros o mejorar los Servicios, y dichos subprocesadores pueden tener acceso a los Datos de servicio. Nuestra política de subprocesadores establece una lista actualizada de los nombres y lugares de todos los subprocesadores.

Termination: Zendesk maintains a Política de eliminación de los datos de servicio that describes Zendesk’s data deletion processes upon subscriber’s termination or expiration of the Zendesk subscription.

Políticas relacionadas con la privacidad

Política de cookies

Puedes obtener información detallada sobre cómo y cuándo usamos cookies en nuestros sitios web de Zendesk.

Política de cookies dentro del Producto

Proporciona información sobre cómo y cuándo Zendesk utiliza las cookies dentro de los Servicios de Zendesk.

Política de eliminación de los datos de servicio

Cómo se eliminan los Datos de Servicio de nuestros Suscriptores en relación con la cancelación, la terminación o la migración de una Cuenta dentro de los Servicios de Zendesk.

Modelo de responsabilidad compartida

Este marco aclara a qué partes les corresponde realizar controles, así como cuáles son los controles que deben realizar, en relación con la seguridad y la privacidad de sus datos.

Características de la aplicación en relación con la privacidad

Zendesk cuenta con herramientas para cada uno de sus productos con el fin de asistir con las solicitudes del usuario y otras obligaciones, de acuerdo con las leyes y reglamentaciones de privacidad y protección de los datos aplicables, entre ellas acceso a los datos, corrección, transferibilidad, eliminación y objeción. Si desea obtener más información sobre las características y la funcionalidad en cada producto Zendesk, consulte Cumplimiento con la privacidad y la protección de los datos en los productos Zendesk.

Zendesk AI

La IA de Zendesk se basa en los principios fundamentales de privacidad, seguridad y cumplimiento, por diseño. Nuestro compromiso de proporcionar a las empresas productos y soluciones seguros y confiables está integrado en nuestro ADN. Como parte de esto, Zendesk aprovecha un conjunto de principios de diseño que no solo establecen el estándar de cómo diseñamos, desarrollamos y construimos todo lo que hacemos, sino que establecen una base clara para nuestro uso de la IA para las experiencias del cliente (CX y la experiencia del empleado (EX)).

Los Datos de Servicio procesados por la IA de Zendesk están sujetos a todos los estándares y compromisos de seguridad, incluido el cumplimiento de las sólidas Medidas de Seguridad Empresarial de Zendesk y el almacenamiento dentro del entorno que cumple con SOC 2. Los datos de servicio no se compartirán con ningún otro cliente.

Las funciones de IA generativas actualmente están impulsadas por OpenAI. OpenAI elimina todos los datos después de producir la salida, sin ningún almacenamiento. Las prácticas de seguridad de datos de OpenAI están disponibles aquí.

Este podría ser el comienzo de una hermosa relación