跳至主要内容

為客戶服務提供保護

為您保駕護航

Zendesk 非常重視安全性 —— 只需問詢將其資料信任地託付給我們的眾多財星雜誌 100 大企業與 500 大企業 便可知曉。 我們將企業級的安全功能與對我們應用程式、系統和網路的全面審計相結合,以確保您的資料始終得到保護,這意味著每個客戶皆可放心無虞 — 其中亦包括我們自己的客戶。

法規遵循憑證和會員資格

Zendesk 運用最佳實務與行業標準來實現對行業公認一般安全性與隱私權架構的遵循,進而幫助我們的訂閱者滿足其自己的法規遵循標準。

Compliance badges

SOC 2 II 型

我們接受例行審核,具有最新的 SOC 2 II 型報告,該報告可根據需要在簽署保密協議的情況下提供。 請求查閱最新 SOC 2 II 型報告

ISO 27001:2022

Zendesk 已通過 ISO 27001:2022 認證。 下載憑證

ISO 27018:2019

Zendesk 已通過 ISO 27018:2019 認證。 該憑證可在此處下載。

ISO 27701:2019

Zendesk 已通過 ISO 27701:2019 認證。 該認證可於此處下載。

ISO 27017:2015

Zendesk 已通過 ISO 27017:2015 認證。 該認證可於此處下載。

FedRAMP LI-SaaS

Zendesk 已得到 FedRAMP 低度影響軟體即服務(LI-SaaS)授權,並已列於FedRAMP Marketplace。 美國政府機構訂閱者可填寫封裝存取請求表單 ,或提交請求至fedramp@zendesk.com,以請求存取 Zendesk FedRAMP 安全性封裝。

人工製品

探索我們的 Conveyor Trust 入口網站,隨時隨地自助存取最新的安全資料 — 證書、審核報告、政策及問卷答案。

雲端安全性

設施

Zendesk 主要將服務資料託管於已通過 ISO 27001、PCI DSS 服務提供者層級 1 以及/或者 SOC 2 認證的 AWS 資料中心。 瞭解關於AWS 法規遵循的資訊

AWS 基礎結構服務包括備用電源、HVAC 系統,以及滅火裝置,有助於保護伺服器,最終保護您的資料安全。 瞭解關於 AWS 資料中心控制的資訊

現場安全性

AWS 現場安全性包括多种功能,例如保全防護、圍牆保护、安全摘要、入侵偵測技術以及其他安全措施。 瞭解關於 AWS 實體安全性的資訊

資料託管位置

Zendesk 使用位於美國、歐洲和亚太的 AWS 資料中心。 瞭解關於您的 Zendesk 服務資料的資料託管位置的資訊

Zendesk 提供多個資料位置選擇,包括美國(簡稱 US)、澳洲(簡稱AU)、日本(簡稱JP)或歐洲經濟區(簡稱EEA)。 關於更多產品、計畫及區域產品資訊,請參閱 區域資料託管政策

應用程式安全性

安全程式碼培訓

基於 OWASP 前 10 大安全性風險,每年為所有工程師提供安全程式碼相關培訓。

架構安全性控制

Zendesk 使用具有安全性控制的現代、安全開放原始碼架構來限制受到 OWASP前 10 大安全性風險的影響。 這些固有控制減少了受 SQL 插入(簡稱 SQLi)、跨網站指令碼(簡稱 XSS)與跨網站偽造要求(簡稱 CSRF)等等攻擊的影響。

品質保證

我們的品質保證(簡稱 QA)部門審查並測試我們的程式碼庫。 專職應用程式安全性工程師負責識別、測試並對程式碼中的安全性漏洞分級。

獨立的環境

測試和預備環境邏輯上與生產環境分離。 我們的開發或測試環境未使用服務資料。

產品安全性

驗證選項

Zendesk 有幾個不同的驗證選項:訂閱者可啟用原生 Zendesk 驗證、社交媒體單一登入(簡稱SSO)(Facebook、Twitter、Google)和/或企業單一登入(SAML、JWT),以進行最終使用者和/或代理人驗證。 瞭解使用者存取相關資訊

可設定密碼政策

Zendesk 針對透過管理中心提供的產品的原始驗證提供以下三種密碼安全性層級:低、中、高,並可為代理和管理員設定自訂密碼規則。 Zendesk 也允許針對最終使用者與代理和管理員設定不同密碼安全性層級。 只有管理員可以變更密碼安全性層級。 瞭解可設定密碼政策相關資訊

雙因素驗證(簡稱2FA)

管理中心提供的 Zendesk 產品原生驗證,可讓代理人和管理員透過簡訊或驗證器應用程式來完成雙因素驗證(簡稱2FA)。 瞭解雙因素驗證(簡稱2FA)相關資訊

服務憑證儲存

Zendesk 遵循安全憑證儲存最佳實務,從不以人類看得懂之格式儲存密碼,並僅作為安全、有經驗和單向雜湊結果。

進階資料隱私權與保護

對於需要更高層級的資料隱私和安全性的企業,Zendesk 提供進階資料隱私權和保護附加元件。 該附加包括 BYOK 加密、可自訂的資料保留策略、資料遮罩、PII 編輯和存取日誌等功能。

人力資源安全性

政策

Zendesk 開發出涵蓋一系列主題的全面安全性政策。 這些政策與所有具備 Zendesk 資訊資產存取權限的僱員和承包商共用。

訓練

所有僱員皆參與安全性意識培訓,入職時進行一次培訓,爾後每年進行一次。 所有工程師每年進行一次安全程式碼培訓。 安全性團隊透過電子郵件、部落格文章和內部活動期間的報告來提供額外的安全性意識更新資訊。

歡迎參與 Zendesk 全球隱私權計畫

Zendesk 制定了正式的全球隱私權與資料保護計畫,其中包含重要的跨職能利害關係人,涉及公司的法務、安全性、產品和執行部門。 如隱私權所稱,我們努力確保我們的服務和團隊成員致力於遵循相關監管及行業框架。

1988年澳洲隱私權法及其修正案規定了若干資料主體權利及增加對合乎要求的資料外洩的強制性通報。 不同於通用資料保護規則(簡稱GDPR),不存在資料控制方和資料處理方的概念。https://www.zendesk.com/company/anz-privacy/

訂閱者服務資料詳情

服務資料係包括個人資料在內之任何資訊,係我們的訂閱者及其最終使用者或其代表儲存於 Zendesk 服務中或透過該等服務傳輸之資訊。 我們使用服務資料運作並改善標的服務,幫助客戶存取及使用標的服務,回應訂閱者查詢並傳送標的服務相關通訊。

存取: Zendesk 提供一套高級存取及加密功能,幫助客戶有效保護其資訊。 除用於提供、維護及改善 Zendesk 服務之外,我們不會出於任何其他目的存取或使用客戶之資料內容,除非係法律要求。 查閱此處之其他資訊。

Data Hosting: Zendesk uses Amazon Web Services to host Service Data as described here and in the 區域資料託管政策. For additional information, please also see the Security section.

標的服務蒐集之預設資料類型: Zendesk 已建立一個按產品分類的資料點清單。 訂閱者可結合此清單與其特定的預期使用用例及對應資料類型,瞭解全部資料類型。

Legal or Government Requests: Privacy, data security, and subscriber trust are our top priorities. Zendesk does not disclose Service Data, except as necessary to provide our Services and to comply with applicable laws, as detailed in our 隱私權聲明. To assist our subscribers in performing compliance reviews, we have additional resources: 公開報告 and Government Request Policy.

所有權: 就隱私權而言,訂閱者係服務資料之控制方,Zendesk 係處理方。 這意味著在您訂閱 Zendesk 服務的整個期間,您將對 Zendesk 實例中之服務資料擁有所有權及控制權。

Replication: Zendesk periodically replicates data for purposes of archival, backup, and audit logs. We use Amazon Web Services (AWS) to store some of the information that is backed up, such as database information and attachment files. Please see our 區域資料託管政策 for further details.

安全性: Zendesk 非常重視資料安全性,將企業級安全性功能與我們應用程式、系統和網路的全面稽核相結合,以確保訂閱者及企業資料得到保護。 請在此處參閱其他資訊。

Security Incidents: For more information about security incident management see our 安全性事件回應.

子處理方: Zendesk 可使用包括自身關係企業以及第三方公司在內的子處理方來提供、改善標的服務或保護標的服務之安全,並且該子處理方可存取服務資料。 我們的子處理方政策載有所有子處理方名稱及地點的最新清單。

Termination: Zendesk maintains a 服務資料刪除政策 that describes Zendesk’s data deletion processes upon subscriber’s termination or expiration of the Zendesk subscription.

隱私權相關政策

Cookie 政策

我們在 Zendesk 網站上使用 cookie 的方式及時間的相關詳細資料。

產品內 Cookie 政策

提供有關 Zendesk 在 Zendesk 服務中使用 cookie 的方式及時間的資料。

服務資料刪除政策

如何刪除與 Zendesk 服務中帳戶的取消、終止或移轉相關的訂閱者服務資料。

責任共擔模式

本架構釐清與您的資料安全性及隱私權相關的控制措施的負責方。

隱私權相關應用程式功能

Zendesk 為每種產品提供工具,協助滿足使用者請求及相關隱私權及資料保護法律及法規規定的其他義務,如資料存取、修正、可攜性、刪除及異議。 如欲瞭解關於 Zendesk 各種產品特徵及功能的資訊,請參閱遵守 Zendesk 產品中的隱私權及資料保護

Zendesk 人工智慧

Zendesk AI 的設計基於隱私權、安全性和法令遵循的核心原則而建立。 我們致力為企業提供安全、值得信賴的產品和解決方案,這是我們的核心價值。 為此,Zendesk 運用一套 設計原則,不僅設定了我們設計、開發和打造一切作業的標準,也為我們使用人工智慧打造客戶體驗 (CX 和員工體驗 (EX)) 奠定了明確的基礎。

Zendesk AI 處理的服務資料符合所有安全標準和承諾,包括遵守 Zendesk 穩健 的企業安全措施,以及在 Zendesk SOC 2 相容環境中的儲存空間。 服務資料將不會與任何其他客戶分享。

OpenAI 目前支援生成式人工智慧功能。 OpenAI 會在產生輸出後刪除所有資料,不會儲存任何資料。 OpenAI 的數據安全慣例可在此處查看。

這將是良好關係的開始