Documentazione di sicurezza
Accedi al Conveyor Trust Portal per consultare in autonomia la documentazione di sicurezza aggiornata: certificazioni, report di audit, policy e risposte ai questionari.
Sicurezza cloud
Facilities | Zendesk ospita i Dati di Servizio principalmente in data center AWS certificati ISO 27001, PCI DSS Service Provider Level 1 e/o conformi SOC 2. Scopri di più sulla compliance di AWS. L’infrastruttura AWS include gruppi di continuità, sistemi HVAC e impianti antincendio progettati per proteggere i server e, di conseguenza, i dati dei clienti. |
Sicurezza on-site | La sicurezza on-site di AWS comprende presidi come personale di sicurezza, recinzioni, feed video di sorveglianza, tecnologie di rilevamento delle intrusioni e altre misure di protezione fisica. |
Localizzazione dell’hosting dei dati | Zendesk utilizza data center AWS negli Stati Uniti, in Europa e nell’area Asia-Pacifico. Scopri dove vengono ospitati i Dati di Servizio Zendesk. Zendesk offre diverse opzioni di localizzazione dei dati, tra cui Stati Uniti (US), Australia (AU), Giappone (JP) e Spazio Economico Europeo (SEE). Per dettagli su prodotti, piani e disponibilità regionali, consulta la Regional Data Hosting Policy. |
Sicurezza applicativa
Formazione sullo sviluppo sicuro | Tutti gli engineer seguono ogni anno una formazione sullo sviluppo sicuro, basata sui principali rischi dell’OWASP Top 10. |
Controlli di sicurezza dei framework | Zendesk utilizza framework open-source moderni e sicuri, con controlli integrati pensati per ridurre l’esposizione ai rischi OWASP Top 10. Questi controlli aiutano a limitare vulnerabilità come SQL Injection (SQLi), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) e altre minacce applicative. |
Quality Assurance | Il team Quality Assurance (QA) revisiona e testa la codebase. Zendesk dispone inoltre di application security engineer dedicati, che identificano, verificano e classificano le vulnerabilità di sicurezza nel codice. |
Ambienti separati | Gli ambienti di test e staging sono separati logicamente dall’ambiente di produzione. I Dati di Servizio non vengono utilizzati negli ambienti di sviluppo o test. |
Sicurezza del prodotto
Opzioni di autenticazione | Zendesk supporta diverse modalità di autenticazione. I clienti possono abilitare l’autenticazione Zendesk con email e password, il single sign-on (SSO) tramite social login, ad esempio Facebook o Google, e l’SSO enterprise, ad esempio SAML e OIDC, per autenticare utenti finali e membri del team. |
Policy password configurabile | Per i prodotti gestiti tramite Admin Center, l’autenticazione nativa Zendesk consente di configurare diversi livelli di sicurezza delle password — basso, medio e alto — oltre a regole personalizzate per agenti e amministratori. È inoltre possibile applicare livelli diversi agli utenti finali rispetto ad agenti e amministratori. Solo gli amministratori possono modificare il livello di sicurezza delle password. |
Autenticazione a due fattori (2FA) | Per i prodotti gestiti tramite Admin Center, l’autenticazione nativa Zendesk offre l’autenticazione a due fattori (2FA) per agenti e amministratori tramite SMS o app di autenticazione. |
Archiviazione sicura delle credenziali | Zendesk segue le best practice per l’archiviazione sicura delle credenziali: le password non vengono mai memorizzate in formato leggibile e sono conservate esclusivamente come risultato di un hash unidirezionale sicuro e salato. |
Advanced Data Privacy and Protection | Per le aziende che richiedono un livello più elevato di privacy e protezione dei dati, Zendesk offre l’add-on Advanced Data Privacy and Protection. L’add-on include funzionalità come crittografia BYOK, policy di conservazione dei dati personalizzabili, mascheramento dei dati, oscuramento delle informazioni personali identificabili (PII) e log di accesso. |
Sicurezza e persone
Policy | Zendesk ha definito un set completo di policy di sicurezza che coprono numerose aree. Queste policy sono condivise con tutti i dipendenti e contractor che accedono agli asset informativi di Zendesk. |
Formazione | Tutti i dipendenti partecipano a una formazione sulla security awareness al momento dell’assunzione e, successivamente, ogni anno. Tutti gli engineer seguono inoltre una formazione annuale sullo sviluppo sicuro. Il team Security promuove ulteriori iniziative di sensibilizzazione tramite email, post interni e presentazioni durante eventi aziendali. |
Dettagli sui Dati di Servizio dei clienti
Per Dati di Servizio si intende qualsiasi informazione, inclusi i dati personali, archiviata nei Servizi Zendesk o trasmessa tramite i Servizi Zendesk dai nostri clienti, dai loro utenti finali o per loro conto. Utilizziamo i Dati di Servizio per erogare e migliorare i Servizi, aiutare i clienti ad accedervi e utilizzarli, rispondere alle richieste dei clienti e inviare comunicazioni relative ai Servizi.
Accesso: Zendesk mette a disposizione funzionalità avanzate di accesso e crittografia per aiutare i clienti a proteggere efficacemente le proprie informazioni. Non accediamo ai contenuti dei clienti né li utilizziamo per finalità diverse dall’erogazione, manutenzione e miglioramento dei servizi Zendesk, salvo quanto diversamente richiesto dalla legge. Maggiori informazioni.
Hosting dei dati: Zendesk utilizza Amazon Web Services per ospitare i Dati di Servizio, come descritto nella documentazione dedicata e nella Regional Data Hosting Policy. Per maggiori informazioni, consulta anche la sezione Sicurezza.
Tipologie di dati raccolte di default dal servizio: Zendesk ha creato un elenco dei data point, suddiviso per prodotto. Per avere un quadro completo delle tipologie di dati, i clienti possono utilizzare questo elenco insieme al proprio caso d’uso specifico e ai dati che ne derivano.
Richieste legali o da parte di autorità pubbliche: Privacy, sicurezza dei dati e fiducia dei clienti sono priorità per Zendesk. Zendesk non divulga i Dati di Servizio se non quando necessario per erogare i Servizi o per adempiere alla normativa applicabile, come indicato nella Privacy Notice. Per supportare i clienti nelle verifiche di compliance, mettiamo a disposizione ulteriori risorse: Transparency Report e Government Request Policy.
Titolarità: Dal punto di vista privacy, il cliente è titolare del trattamento dei Dati di Servizio e Zendesk agisce come responsabile del trattamento. Ciò significa che, per tutta la durata dell’abbonamento ai servizi Zendesk, il cliente mantiene la titolarità e il controllo dei Dati di Servizio nella propria istanza Zendesk.
Replica: Zendesk replica periodicamente i dati a fini di archiviazione, backup e audit log. Utilizziamo Amazon Web Services (AWS) per conservare alcune informazioni di backup, come dati di database e file allegati. Per ulteriori dettagli, consulta la Regional Data Hosting Policy.
Sicurezza: Zendesk dà priorità alla sicurezza dei dati e combina funzionalità di sicurezza enterprise con audit approfonditi su applicazioni, sistemi e reti, per proteggere i dati dei clienti e dell’azienda. Maggiori informazioni.
Incidenti di sicurezza: Per maggiori informazioni sulla gestione degli incidenti di sicurezza, consulta la pagina Security Incident Response.
Sub-responsabili: Zendesk può avvalersi di sub-responsabili, incluse società affiliate Zendesk e terze parti, per erogare, proteggere o migliorare i Servizi. Tali soggetti possono avere accesso ai Dati di Servizio. La Sub-processors Policy contiene l’elenco aggiornato dei nomi e delle sedi di tutti i sub-responsabili.
Cessazione del servizio: Zendesk mantiene una Service Data Deletion Policy che descrive i processi di eliminazione dei Dati di Servizio in caso di cessazione o scadenza dell’abbonamento Zendesk.
Policy relative alla privacy
| Cookie Policy | Informazioni dettagliate su come e quando utilizziamo i cookie sui siti web Zendesk. |
| In-Product Cookie Policy | Informazioni su come e quando Zendesk utilizza i cookie all’interno dei Servizi Zendesk. |
| Service Data Deletion Policy | Descrive come vengono eliminati i Dati di Servizio dei clienti in caso di cancellazione, cessazione o migrazione di un account all’interno dei Servizi Zendesk. |
| Shared Responsibility Model | Definisce le responsabilità di ciascuna parte rispetto ai controlli di sicurezza e privacy applicabili ai dati. |
Funzionalità applicative per la privacy
Zendesk dispone di strumenti per ciascuno dei propri prodotti per contribuire alle richieste degli utenti e altri obblighi ai sensi delle leggi e dei regolamenti applicabili sulla privacy e sulla protezione dei dati, come l’accesso ai dati, la rettifica, la portabilità, la cancellazione e l’opposizione al trattamento. Per informazioni sulle caratteristiche e le funzionalità di ciascun prodotto Zendesk, vedere Rispetto della privacy e della protezione dei dati nei prodotti Zendesk.