Ir directamente al contenido principal

Servicio al cliente seguro

Garantice su seguridad y cumplimiento

Zendesk se toma muy en serio la seguridad: solo hay que ver la cantidad de empresas Fortune 100 y Fortune 500 que nos confían sus datos. Utilizamos una combinación de características de seguridad a nivel empresarial y exhaustivas auditorías de nuestras aplicaciones, sistemas y redes, para asegurarnos de que sus datos están siempre protegidos, y con ello que cada cliente puede descansar tranquilo, los nuestros incluidos.

Certificaciones de cumplimiento y afiliaciones

Zendesk recurre a las mejores prácticas y estándares del sector para lograr el cumplimiento de los marcos de privacidad y seguridad generales aceptados en el sector. Esto a su vez ayuda a nuestros suscriptores a cumplir sus propias exigencias de cumplimiento.

Compliance badges

SOC 2 Tipo II

Nos sometemos a auditorías de seguridad periódicas para recibir informes de SOC Tipo II actualizados, disponibles previa solicitud y después de firmar un acuerdo de confidencialidad. Solicitar el último informe SOC 2 Tipo II.

ISO 27001:2022

Zendesk cuenta con el certificado ISO 27001:2022. Descargar el certificado.

ISO 27018:2019

Zendesk cuenta con el certificado ISO 27018:2019. Puede descargarse el certificado aquí.

ISO 27701:2019

Zendesk cuenta con el certificado ISO 27701:2019. El certificado puede descargarse aquí.

ISO 27018:2015

Zendesk cuenta con el certificado ISO 27018:2015. El certificado puede descargarse aquí.

FedRAMP LI-SaaS

Zendesk cuenta con la autorización FedRAMP con Software como servicio de bajo impacto (Low Impact Software-as-a-Service, LI-SaaS) y figura en la lista de FedRAMP Marketplace. Los suscriptores a agencias gubernamentales de EE. UU. pueden solicitar acceso al Paquete de seguridad FedRAMP d Zendesk cumplimentando un Formulario de solicitud de acceso a paquete o enviando una solicitud a fedramp@zendesk.com.

Artefactos

Explore nuestro Portal de Confianza Conveyor para acceso bajo demanda y autoservicio a artefactos de seguridad actualizados: certificaciones, informes de auditoría, políticas y respuestas a cuestionarios.

Seguridad de la nube

Instalaciones

Zendesk aloja los datos del servicio principalmente en centros de datos de AWS que poseen la certificación de conformidad con ISO (proveedor de servicios de nivel según la normativa PCI DSS) o de SOC tipo . Más información sobre Cumplimiento en AWS.

Los servicios de infraestructura de AWS incluyen alimentación de seguridad, sistemas HVAC y equipos de supresión de incendios para ayudar a proteger los servidores y en última instancia sus datos. Más información sobre controles de centros de datos en AWS.

Seguridad in situ

La seguridad in situ de AWS incluye aspectos como guardias de seguridad, vallado, cadenas de seguridad, tecnología de detección de intrusión y demás medidas de seguridad. Más información sobre la seguridad física de AWS.

Localización de alojamiento de datos

Zendesk hace uso de centros de datos de AWS en Estados Unidos, Europa y Asia del Pacífico. Más información sobre Localizaciones de alojamiento de datos para sus Datos de servicio Zendesk.

Zendesk ofrece múltiples elecciones de localización de datos, incluidos los Estados Unidos (EE. UU.), Australia (AU), Japón, (JP) o el Espacio Económico Europeo (EEE). Para mayor información sobre las ofertas de producto, de plan y regionales, puede consultar nuestra Política de alojamiento de datos regional.

Seguridad de la aplicación

Formación sobre código seguro

Formación sobre código seguro anual para todos los ingenieros, basada en los 10 principales riesgos de seguridad de OWASP.

Controles de seguridad del marco

Zendesk hace uso de marcos de código abierto modernos y seguros con controles de seguridad para limitar la exposición a los 10 principales riesgos de seguridad de OWASP. Estos controles inherentes reducen nuestra exposición a SQL Injection (SQLi), Cross Site Scripting (XSS), y Cross Site Request Forgery (CSRF), entre otros.

Garantía de calidad

Nuestra área de Garantía de calidad (Quality Assurance, QA) revisa y prueba nuestro código base. Los ingenieros que se dedican a la seguridad de las aplicaciones detectan, prueban y filtran vulnerabilidades de seguridad en código.

Entornos separados

Los entornos de prueba y de simulación están lógicamente separados del entorno de producción. No se usan datos de servicio en nuestros entornos de desarrollo o de prueba.

Seguridad de producto

Opciones de autenticación

Zendesk ofrece varias opciones de autenticación: los suscriptores pueden activar la autenticación Zendesk nativa, el inicio de sesión único (single sign-on, SSO) mediante redes sociales (Facebook, Twitter, Google) y/o SSO de empresa (SAML, JWT) para la autenticación de usuarios finales y/o agentes. Más información sobre el acceso del usuario.

Política de contraseña configurable

La autenticación nativa de Zendesk para productos, disponible a través del Centro de administración, ofrece los siguientes niveles de seguridad de contraseña: bajo, medio y alto, así como el establecimiento de reglas de contraseña a medida para agentes y administradores. Zendesk también permite distintos niveles de seguridad de contraseña que aplicar a usuarios finales respecto de agentes y administradores. Solo los administradores pueden cambiar el nivel de seguridad de contraseña. Más información sobre políticas de contraseñas configurables.

Autenticación de 2 factores (2FA)

La autenticación nativa de Zendesk para productos, disponible a través del Centro de administración, ofrece doble factor (2FA) para agenes y administradores a través de SMS o una aplicación de autenticación. Más información sobre 2FA.

Almacenamiento de credenciales de servicio

Zendesk respeta las mejores prácticas de almacenamiento seguro de credenciales al no almacenar nunca contraseñas en formato legible para humanos, sino solo cifradas de manera aleatorizada, segura y unidireccional.

Privacidad y protección de datos avanzadas

Para las empresas que necesitan un nivel superior de privacidad y seguridad de datos, Zendesk ofrece el complemento Privacidad y protección de datos avanzadas. El complemento incluye funciones de cifrado BYOK, políticas personalizables de retención de datos, ocultación de datos, ocultación de información personal identificable y registros de acceso.

Seguridad de RR. HH.

Políticas

Zendesk ha desarrollado un exhaustivo conjunto de políticas de seguridad que cubren una amplia variedad de temas. Estas políticas se comparten y se ponen a disposición de todos los empleados y contratistas con acceso a los activos de información de Zendesk.

Formación

Todos los empleados asisten a una Formación de concienciación sobre seguridad, que se imparte tras la contratación y con carácter anual en lo sucesivo. Todos los ingenieros reciben una Formación de código seguro anual. El Equipo de Seguridad ofrece actualizaciones adicionales en materia de concienciación sobre seguridad por correo electrónico, en publicaciones de blogs y en presentaciones durante eventos internos.

Bienvenido al Programa global de privacidad de Zendesk

Zendesk cuenta con un programa global y formal en materia de privacidad y protección de datos, que incluye a partes implicadas clave de diversas funciones, como los ámbitos Jurídico, de Seguridad, de Producto y Ejecutivo dentro de la empresa. En calidad de defensores de la privacidad, trabajamos diligentemente para garantizar que nuestros servicios y los miembros de cada equipo se centran en el cumplimiento de los marcos reglamentarios y sectoriales correspondientes.

La Ley de privacidad australiana de 1988 (según sus modificaciones) ofrece varios derechos al interesado y la notificación obligatoria de determinadas violaciones de la seguridad de los datos. A diferencia del RGPD, no existen los conceptos de responsable y encargado del tratamiento de los datos. https://www.zendesk.com/company/anz-privacy/

Detalles de datos de servicio del suscriptor

Los datos de servicio consisten en cualquier información, incluidos datos personales, que se almacene o se transmita a través de los Servicios de Zendesk por parte de nuestros suscriptores y sus usuarios finales, u otros terceros en nombre los anteriores. Utilizamos datos de servicio para operar y mejorar nuestros Servicios, ayudar a los clientes a acceder y usar los Servicios, responder a las consultas de suscriptores y enviar comunicaciones relacionadas con los Servicios.

Acceso: Zendesk ofrece una serie avanzada de funciones de acceso y cifrado para ayudar a los clientes a proteger de forma efectiva su información. No accedemos ni usamos contenido de clientes para ningún fin que no sea la prestación, el mantenimiento y la mejora de los servicios Zendesk y, en general, conforme lo exija la ley. Consulte aquí para obtener información adicional.

Data Hosting: Zendesk uses Amazon Web Services to host Service Data as described here and in the Política regional de alojamiento de datos. For additional information, please also see the Security section.

Tipos de datos recopilados por defecto por el Servicio: Zendesk ha creado una lista de puntos de datos, categorizados por producto. Para la visión completa de los tipos de datos, los suscriptores pueden usar esta lista en conjunto con su caso de uso previsto específico y los tipos de datos resultantes.

Legal or Government Requests: Privacy, data security, and subscriber trust are our top priorities. Zendesk does not disclose Service Data, except as necessary to provide our Services and to comply with applicable laws, as detailed in our Aviso de privacidad. To assist our subscribers in performing compliance reviews, we have additional resources: Informe de transparencia and Government Request Policy.

Titularidad: Desde el punto de vista de la privacidad, el suscriptor es el responsable del tratamiento de los datos de servicio y Zendesk es el encargado del tratamiento. Esto significa que durante el tiempo que usted esté suscrito a los servicios con Zendesk, usted conserva la titularidad y el control de los datos de servicio en su instancia Zendesk.

Replication: Zendesk periodically replicates data for purposes of archival, backup, and audit logs. We use Amazon Web Services (AWS) to store some of the information that is backed up, such as database information and attachment files. Please see our Política regional de alojamiento de datos for further details.

Seguridad: Zendesk prioriza la seguridad de los datos y combina aspectos de la seguridad a nivel de empresa con exhaustivas auditorías de nuestras aplicaciones, sistemas y redes para asegurarse de que se protegen los datos de suscriptores y empresas. Consulte información adicional aquí.

Security Incidents: For more information about security incident management see our Respuesta a incidentes de seguridad.

Subencargados: Zendesk puede usar subencargados, como filiales de Zendesk, así como empresas terceras, para suministrar, proteger o mejorar los Servicios, y dichos subencargados quizá tengan acceso a los datos de servicio. Nuestra Política de subencargados del tratamiento ofrece una lista actualizada de los nombres y ubicaciones de todos los subencargados del tratamiento.

Termination: Zendesk maintains a Política de supresión de datos de servicio that describes Zendesk’s data deletion processes upon subscriber’s termination or expiration of the Zendesk subscription.

Políticas relativas a la privacidad

Política de cookies

Información detallada sobre cómo y cuándo usamos cookies en los sitios web de Zendesk.

Política de cookies integradas en productos

Ofrece información sobre cómo y cuándo Zendesk usa cookies en los servicios Zendesk.

Política de supresión de datos de servicio

Cómo se suprimen los datos de servicio de nuestros suscriptores en relación con la cancelación, rescisión o migración de una cuenta en los Servicios Zendesk.

Modelo de responsabilidad compartida

Este marco aclara las responsabilidades de cada parte con respecto a los controles relacionados con la seguridad y la privacidad de sus datos.

Funciones de aplicaciones relacionadas con la privacidad

Zendesk cuenta con herramientas para que cada uno de sus productos asista en las solicitudes de los usuarios y demás obligaciones en virtud de las correspondientes leyes y normativas de privacidad y protección de datos, como el acceso, la corrección, la portabilidad, la supresión y la oposición con respecto a los datos. Para mayor información sobre las características y funcionalidades de cada producto Zendesk, consulte Cumplimiento de la privacidad y la protección de datos en productos Zendesk.

IA de Zendesk

La IA de Zendesk se basa en los principios fundamentales de privacidad, seguridad y cumplimiento, por diseño. Nuestro compromiso de ofrecer a las empresas los productos y soluciones más seguros y fiables posibles está integrado en nuestro ADN. Como parte de todo esto, Zendesk estableció un conjunto de principios de diseño que no solo establecen el estándar para la forma en que diseñamos, desarrollamos y construimos todo lo que hacemos, sino que establecen una base clara para nuestro uso de la IA generativa para las experiencias de los clientes (CX y las experiencias de los empleados (EX)).

Los Datos de servicio tratados por la IA de Zendesk están sujetos a todos los estándares y compromisos de seguridad, incluido el cumplimiento de las sólidas Medidas de seguridad empresarial de Zendesk y el almacenamiento dentro del entorno de Zendesk que cumple con SOC 2. Los Datos de servicio no se compartirán con ningún otro cliente.

Las funciones de la IA generativa están actualmente impulsadas por OpenAI. OpenAI elimina todos los datos después de producir el resultado, sin ningún almacenamiento. Las prácticas de seguridad de datos de OpenAI están disponibles aquí.

Esto podría ser el comienzo de una próspera relación