Artéfacts
Découvrez notre Conveyor Trust Portal pour un accès à la demande et en self-service aux artéfacts de sécurité actualisés : certifications, rapports d’audit, politiques et réponses aux questionnaires.
Sécurité Cloud
Équipements | Zendesk héberge les données de service principalement dans les centres de données AWS certifiés ISO 27001, fournisseur PCI DSS de niveau 1 et/ou SOC 2. En savoir plus sur la conformité d’AWS. Les services d’infrastructure AWS incluent une alimentation de secours, des systèmes HVAC et un équipement d’extinction d’incendies afin de protéger les serveurs et, par la même occasion, vos données. En savoir plus sur les contrôles des centres de données d’AWS. |
Sécurité sur site | La sécurité sur site d’AWS comprend des fonctionnalités telles que des gardes de sécurité, des clôtures, des flux de sécurité, une technologie de détection des intrusions et d’autres mesures de sécurité.En savoir plus sur la sécurité physique d’AWS. |
Site d’hébergement des données | Zendesk utilise les centres de données d’AWS aux États-Unis, en Europe et en Asie-Pacifique. En savoir plus sur les sites d’hébergement des données pour vos données de service Zendesk. Zendesk offre plusieurs choix de localités de données, notamment aux États-Unis (US), en Australie (AU), au Japon (JP) ou dans l’Espace économique européen (EEE). Pour plus d’informations sur les produits, les plans et les offres régionales, veuillez consulter notre Politique d’hébergement de données régionale. |
Sécurité des applications
Formation au code sécurisé | Formation annuelle au code sécurisé pour tous les ingénieurs, basée sur les 10 principaux risques de sécurité de l’OWASP. |
Contrôles de sécurité du framework | Zendesk utilise des frameworks open source modernes et sécurisés avec des contrôles de sécurité pour limiter l’exposition aux 10 principaux risques de sécurité de l’OWASP. Ces contrôles inhérents réduisent notre exposition aux injections SQL (SQLi), au cross-site scripting (XSS) et au cross-site request forgery (CSRF). |
Quality Assurance | Notre service de Quality Assurance (QA) examine et teste notre base de code. Des développeurs dédiés à la sécurité des applications vérifient l’identité du personnel, effectuent des tests de sécurité et classent les vulnérabilités dans le code. |
Environnements séparés | Les environnements de test et de préproduction sont logiquement séparés de l’environnement de production. Aucune donnée de service n’est utilisée dans nos environnements de développement ou de test. |
Sécurité du produit
Options d’authentification | Zendesk propose plusieurs options d’authentification différentes. Les abonnés peuvent activer l’authentification Zendesk (connexion par e-mail et mot de passe), l’authentification unique (SSO) sur les réseaux sociaux (comme Facebook et Google) et SSO d’entreprise (comme SAML et OIDC) pour l’authentification des utilisateurs finaux et des membres de l’équipe. |
Politique de mot de passe configurable | L’authentification native Zendesk pour les produits disponibles via le Centre d’administration offre les niveaux de sécurité suivants : faible, moyen et élevé, et permet de définir des règles de mot de passe personnalisées pour les agents et les administrateurs. Zendesk permet également d’appliquer différents niveaux de sécurité par mot de passe aux utilisateurs finaux par rapport aux agents et aux administrateurs. Seuls les administrateurs peuvent modifier le niveau de sécurité du mot de passe. Découvrez les politiques de mot de passe configurable. |
Authentification à 2 facteurs (2FA) | L’authentification native Zendesk pour les produits disponibles via le Centre d’administration offre l’authentification à 2 facteurs (2FA) aux agents et aux administrateurs par SMS ou une application d’authentification. En savoir plus sur la 2FA. |
Stockage des informations d’identification de service | Zendesk suit les meilleures pratiques en matière de stockage sécurisé des informations d’identification en ne stockant jamais les mots de passe dans un format lisible par l’humain, et uniquement à la suite d’un hachage sécurisé, salé et unidirectionnel. |
Protection et confidentialité avancées des données | Pour les entreprises qui ont besoin d’un niveau plus élevé de confidentialité et de sécurité des données, Zendesk propose le module complémentaireProtection et confidentialité avancées des données. Ce module comprend des fonctionnalités de chiffrement BYOK, des politiques de conservation des données personnalisables, le masquage des données, la suppression des informations confidentielles et les journaux d’accès. |
Sécurité RH
Politiques | Zendesk a développé un ensemble complet de politiques de sécurité couvrant un large éventail de sujets. Ces politiques sont partagées et mises à la disposition de tous les employés et prestataires ayant accès au contenu d’informations de Zendesk. |
Formation | Tous les employés suivent une formation de sensibilisation à la sécurité, qui est dispensée à l’embauche et annuellement par la suite. Tous les développeurs effectuent une formation annuelle sur la sécurité du code. L’équipe de sécurité sensibilise encore davantage le personnel aux questions de sécurité par le biais d’e-mails, d’articles de blogs et de présentations au cours des événements internes. |
Détails des données du service d’abonné
Les Données de service sont toutes les informations, y compris les données à caractère personnel, qui sont stockées ou transmises via les Services Zendesk par, ou au nom de, nos souscripteurs et leurs utilisateurs finaux. Nous utilisons les Données de service pour exploiter et améliorer nos Services, aider les clients à accéder aux Services et à les utiliser, répondre aux demandes des souscripteurs et envoyer des communications relatives aux Services.
Accès : Zendesk fournit un ensemble avancé de fonctionnalités d’accès et de chiffrement pour aider les clients à protéger efficacement leurs informations. Nous n’accédons ni n’utilisons le contenu client à d’autres fins que la fourniture, la maintenance et l’amélioration des services Zendesk et comme l’exige la loi. Cliquez ici pour plus d’informations.
Hébergement des données : Zendesk utilise Amazon Web Services pour héberger les données de service comme décrit ici et dans la Politique d’hébergement de données régionale. Pour plus d’informations, veuillez également consulter la section Sécurité.
Types de données par défaut collectées par le Service : Zendesk a créé une liste de points de données, classés par catégories par produit. Pour obtenir une vue d’ensemble des différents types de données, les souscripteurs peuvent utiliser cette liste en conjonction avec leur cas d’utilisation spécifique prévu et les types de données résultants.
Demandes légales ou gouvernementales : La confidentialité, la sécurité des données et la confiance des souscripteurs sont nos principales priorités. Zendesk ne divulgue pas de données de service, sauf si cela est nécessaire à la prestation de nos services et pour se conformer aux lois applicables, comme indiqué dans notre Avis de confidentialité. Pour aider nos abonnés à effectuer leurs évaluations de conformité, nous proposons des ressources supplémentaires : le Rapport de transparence et la Politique de traitement des demandes des autorités gouvernementales.
Propriété : Du point de vue de la confidentialité, le souscripteur est le responsable du traitement des Données de service et Zendesk est un sous-traitant. Cela signifie que pendant toute la durée de votre abonnement aux services de Zendesk, vous conservez la propriété et le contrôle des Données de service dans votre instance Zendesk.
Réplication : Zendesk réplique périodiquement les données à des fins d’archivage, de sauvegarde et de journaux d’audit. Nous utilisons Amazon Web Services (AWS) pour stocker certaines des informations sauvegardées, telles que les informations de base de données et les fichiers pièces jointes. Veuillez consulter notre Politique d’hébergement des données régionales pour plus de détails.
Sécurité : Zendesk donne la priorité à la sécurité des données et unit des fonctionnalités de sécurité de classe entreprise avec des audits complets de nos applications, systèmes et réseaux pour garantir la protection des données des souscripteurs et des entreprises. Pour plus d’informations, cliquez ici.
Incidents de sécurité : Pour plus d’informations sur la gestion des incidents de sécurité, consultez notre Réponse aux incidents de sécurité.
Sous-traitants : Zendesk peut utiliser des sous-traitants ultérieurs, y compris des sociétés affiliées de Zendesk, ainsi que des sociétés tierces, dans le but de fournir, sécuriser ou améliorer les Services, et ces sous-traitants peuvent avoir accès aux Données de service. Notre Politique relative aux sous-traitants fournit une liste à jour des noms et des emplacements de tous les sous-traitants.
Résiliation: Zendesk maintient une Politique de suppression des données de service qui décrit les processus de suppression des données de Zendesk lors de la résiliation ou de l’expiration de l’abonnement Zendesk par le Souscripteur.
Politiques liées à la confidentialité
| Politique relative aux cookies | Informations détaillées sur la façon et le moment où nous utilisons les cookies sur les sites web Zendesk. |
| Politique relative aux cookies internes au produit | Fournit des informations sur la façon et le moment où Zendesk utilise les cookies dans les Services Zendesk. |
| Politique de suppression des données de service | Comment les données de service de nos abonnés sont supprimées dans le cadre de la résiliation ou de la migration d’un compte dans les services Zendesk. |
| Modèle de responsabilité partagée | Ce cadre clarifie la partie responsable des contrôles liés à la sécurité et à la confidentialité de vos données. |
Fonctionnalités de l’application liées à la confidentialité
Zendesk dispose d’outils pour chacun de ses produits afin de répondre aux demandes des utilisateurs et à d’autres obligations en vertu des lois et réglementations applicables en matière de confidentialité et de protection des données, par exemple l’accès aux données, leur correction, portabilité, suppression et l’opposition. Pour en savoir plus sur les caractéristiques et les fonctionnalités de chaque produit Zendesk, consultez Respect de la confidentialité et de la protection des données dans les produits Zendesk.