Vai al contenuto principale

CUSTOMER SERVICE SICURO

Sicurezza e compliance, senza zone d’ombra

In Zendesk la sicurezza dei dati è una priorità concreta. Ce lo confermano le numerose aziende Fortune 100 e Fortune 500 che ogni giorno si affidano a noi. Proteggiamo i dati dei clienti con funzionalità di sicurezza enterprise, audit approfonditi su applicazioni, sistemi e reti, e un approccio rigoroso alla conformità. Così ogni organizzazione può concentrarsi sul servizio, sapendo che i propri dati sono gestiti con la massima attenzione.

Certificazioni e programmi di compliance

Zendesk adotta best practice e standard riconosciuti a livello internazionale per allinearsi ai principali framework di sicurezza e privacy. Questo approccio aiuta anche i clienti Zendesk a soddisfare i propri requisiti di compliance.

Badge di conformità

SOC 2 Type II

Zendesk è sottoposta regolarmente ad audit per mantenere aggiornati i report SOC 2 Type II, disponibili su richiesta e previa sottoscrizione di un NDA.

Richiedi l’ultimo report SOC 2 Type II.

ISO 27001:2022

Zendesk è certificata ISO 27001:2022. 

Scarica il certificato.

ISO 27018:2019

Zendesk è certificata ISO 27018:2019. 

Scarica il certificato.

ISO 27701:2019

Zendesk è certificata ISO 27701:2019. 

Scarica il certificato.

ISO 27017:2015

Zendesk è certificata ISO 27017:2015.

Scarica il certificato.

ISO 42001

ISO 42001 è il primo standard internazionale dedicato alla gestione dell’intelligenza artificiale. Questa certificazione conferma che le pratiche di Zendesk in ambito AI — dalla progettazione e sviluppo fino al rilascio e al monitoraggio continuo — sono state verificate da auditor indipendenti rispetto a un sistema formale di gestione dell’AI (AIMS). Il risultato è un approccio all’AI fondato su trasparenza, sicurezza e governance responsabile.

FedRAMP LI-SaaS

Zendesk dispone dell’autorizzazione FedRAMP per soluzioni Software-as-a-Service a basso impatto (Low Impact SaaS, LI-SaaS) ed è presente nel FedRAMP Marketplace.  Le agenzie governative statunitensi clienti di Zendesk possono richiedere l’accesso allo Zendesk FedRAMP Security Package compilando il Package Access Request Form o scrivendo a fedramp@zendesk.com.

Cyber Essentials Plus

Cyber Essentials Plus è una certificazione promossa dal governo del Regno Unito che attesta l’impegno di un’organizzazione nel proteggersi dalle principali minacce cyber, attraverso la verifica indipendente dei controlli di sicurezza fondamentali.

CSA STAR AI Levels 1 & 2

Le certificazioni CSA STAR AI Levels 1 e 2 riconoscono pratiche avanzate di sicurezza cloud e governance dell’AI. Zendesk è orgogliosa di essere stata la prima nel settore a ottenere questo riconoscimento.

Documentazione di sicurezza

Accedi al Conveyor Trust Portal per consultare in autonomia la documentazione di sicurezza aggiornata: certificazioni, report di audit, policy e risposte ai questionari.

Sicurezza cloud

Facilities

Zendesk ospita i Dati di Servizio principalmente in data center AWS certificati ISO 27001, PCI DSS Service Provider Level 1 e/o conformi SOC 2.

Scopri di più sulla compliance di AWS.

L’infrastruttura AWS include gruppi di continuità, sistemi HVAC e impianti antincendio progettati per proteggere i server e, di conseguenza, i dati dei clienti. 

Scopri di più sui controlli dei data center AWS.

Sicurezza on-site

La sicurezza on-site di AWS comprende presidi come personale di sicurezza, recinzioni, feed video di sorveglianza, tecnologie di rilevamento delle intrusioni e altre misure di protezione fisica. 

Scopri di più sulla sicurezza fisica di AWS.

Localizzazione dell’hosting dei dati

Zendesk utilizza data center AWS negli Stati Uniti, in Europa e nell’area Asia-Pacifico.

Scopri dove vengono ospitati i Dati di Servizio Zendesk.

Zendesk offre diverse opzioni di localizzazione dei dati, tra cui Stati Uniti (US), Australia (AU), Giappone (JP) e Spazio Economico Europeo (SEE). Per dettagli su prodotti, piani e disponibilità regionali, consulta la Regional Data Hosting Policy.

Sicurezza applicativa

Formazione sullo sviluppo sicuro

Tutti gli engineer seguono ogni anno una formazione sullo sviluppo sicuro, basata sui principali rischi dell’OWASP Top 10.

Controlli di sicurezza dei framework

Zendesk utilizza framework open-source moderni e sicuri, con controlli integrati pensati per ridurre l’esposizione ai rischi OWASP Top 10. Questi controlli aiutano a limitare vulnerabilità come SQL Injection (SQLi), Cross-Site Scripting (XSS), Cross-Site Request Forgery (CSRF) e altre minacce applicative.

Quality Assurance

Il team Quality Assurance (QA) revisiona e testa la codebase. Zendesk dispone inoltre di application security engineer dedicati, che identificano, verificano e classificano le vulnerabilità di sicurezza nel codice.

Ambienti separati

Gli ambienti di test e staging sono separati logicamente dall’ambiente di produzione. I Dati di Servizio non vengono utilizzati negli ambienti di sviluppo o test.

Sicurezza del prodotto

Opzioni di autenticazione

Zendesk supporta diverse modalità di autenticazione. I clienti possono abilitare l’autenticazione Zendesk con email e password, il single sign-on (SSO) tramite social login, ad esempio Facebook o Google, e l’SSO enterprise, ad esempio SAML e OIDC, per autenticare utenti finali e membri del team.

Policy password configurabile

Per i prodotti gestiti tramite Admin Center, l’autenticazione nativa Zendesk consente di configurare diversi livelli di sicurezza delle password — basso, medio e alto — oltre a regole personalizzate per agenti e amministratori. È inoltre possibile applicare livelli diversi agli utenti finali rispetto ad agenti e amministratori. Solo gli amministratori possono modificare il livello di sicurezza delle password.

Scopri le policy password configurabili.

Autenticazione a due fattori (2FA)

Per i prodotti gestiti tramite Admin Center, l’autenticazione nativa Zendesk offre l’autenticazione a due fattori (2FA) per agenti e amministratori tramite SMS o app di autenticazione.

Scopri di più sulla 2FA.

Archiviazione sicura delle credenziali

Zendesk segue le best practice per l’archiviazione sicura delle credenziali: le password non vengono mai memorizzate in formato leggibile e sono conservate esclusivamente come risultato di un hash unidirezionale sicuro e salato.

Advanced Data Privacy and Protection

Per le aziende che richiedono un livello più elevato di privacy e protezione dei dati, Zendesk offre l’add-on Advanced Data Privacy and Protection. L’add-on include funzionalità come crittografia BYOK, policy di conservazione dei dati personalizzabili, mascheramento dei dati, oscuramento delle informazioni personali identificabili (PII) e log di accesso.

Sicurezza e persone

Policy

Zendesk ha definito un set completo di policy di sicurezza che coprono numerose aree. Queste policy sono condivise con tutti i dipendenti e contractor che accedono agli asset informativi di Zendesk.

Formazione

Tutti i dipendenti partecipano a una formazione sulla security awareness al momento dell’assunzione e, successivamente, ogni anno. Tutti gli engineer seguono inoltre una formazione annuale sullo sviluppo sicuro. Il team Security promuove ulteriori iniziative di sensibilizzazione tramite email, post interni e presentazioni durante eventi aziendali.

Il programma globale Zendesk per privacy e protezione dei dati

Zendesk ha un programma globale formalizzato per la privacy e la protezione dei dati, che coinvolge stakeholder chiave di diverse funzioni aziendali, tra cui Legal, Security, Product ed Executive Leadership. Come promotori della privacy, lavoriamo costantemente affinché i nostri servizi e i nostri team rispettino i framework normativi e di settore applicabili.

Il Privacy Act australiano del 1988 (e successive modifiche) riconosce diversi diritti agli interessati e introduce l’obbligo di notifica delle violazioni di dati personali rilevanti. A differenza del GDPR, non sono previsti i concetti di titolare del trattamento e responsabile del trattamento dei dati. https://www.zendesk.com/company/anz-privacy/

Dettagli sui Dati di Servizio dei clienti

Per Dati di Servizio si intende qualsiasi informazione, inclusi i dati personali, archiviata nei Servizi Zendesk o trasmessa tramite i Servizi Zendesk dai nostri clienti, dai loro utenti finali o per loro conto. Utilizziamo i Dati di Servizio per erogare e migliorare i Servizi, aiutare i clienti ad accedervi e utilizzarli, rispondere alle richieste dei clienti e inviare comunicazioni relative ai Servizi.

Accesso: Zendesk mette a disposizione funzionalità avanzate di accesso e crittografia per aiutare i clienti a proteggere efficacemente le proprie informazioni. Non accediamo ai contenuti dei clienti né li utilizziamo per finalità diverse dall’erogazione, manutenzione e miglioramento dei servizi Zendesk, salvo quanto diversamente richiesto dalla legge. Maggiori informazioni

Hosting dei dati: Zendesk utilizza Amazon Web Services per ospitare i Dati di Servizio, come descritto nella documentazione dedicata e nella Regional Data Hosting Policy. Per maggiori informazioni, consulta anche la sezione Sicurezza.

Tipologie di dati raccolte di default dal servizio: Zendesk ha creato un elenco dei data point, suddiviso per prodotto. Per avere un quadro completo delle tipologie di dati, i clienti possono utilizzare questo elenco insieme al proprio caso d’uso specifico e ai dati che ne derivano.

Richieste legali o da parte di autorità pubbliche: Privacy, sicurezza dei dati e fiducia dei clienti sono priorità per Zendesk. Zendesk non divulga i Dati di Servizio se non quando necessario per erogare i Servizi o per adempiere alla normativa applicabile, come indicato nella Privacy Notice. Per supportare i clienti nelle verifiche di compliance, mettiamo a disposizione ulteriori risorse: Transparency Report e Government Request Policy.

Titolarità: Dal punto di vista privacy, il cliente è titolare del trattamento dei Dati di Servizio e Zendesk agisce come responsabile del trattamento. Ciò significa che, per tutta la durata dell’abbonamento ai servizi Zendesk, il cliente mantiene la titolarità e il controllo dei Dati di Servizio nella propria istanza Zendesk.

Replica: Zendesk replica periodicamente i dati a fini di archiviazione, backup e audit log. Utilizziamo Amazon Web Services (AWS) per conservare alcune informazioni di backup, come dati di database e file allegati. Per ulteriori dettagli, consulta la Regional Data Hosting Policy.

Sicurezza: Zendesk dà priorità alla sicurezza dei dati e combina funzionalità di sicurezza enterprise con audit approfonditi su applicazioni, sistemi e reti, per proteggere i dati dei clienti e dell’azienda. Maggiori informazioni

Incidenti di sicurezza: Per maggiori informazioni sulla gestione degli incidenti di sicurezza, consulta la pagina Security Incident Response.

Sub-responsabili: Zendesk può avvalersi di sub-responsabili, incluse società affiliate Zendesk e terze parti, per erogare, proteggere o migliorare i Servizi. Tali soggetti possono avere accesso ai Dati di Servizio. La Sub-processors Policy contiene l’elenco aggiornato dei nomi e delle sedi di tutti i sub-responsabili.

Cessazione del servizio: Zendesk mantiene una Service Data Deletion Policy che descrive i processi di eliminazione dei Dati di Servizio in caso di cessazione o scadenza dell’abbonamento Zendesk.

Policy relative alla privacy

Cookie Policy

Informazioni dettagliate su come e quando utilizziamo i cookie sui siti web Zendesk.

In-Product Cookie Policy

Informazioni su come e quando Zendesk utilizza i cookie all’interno dei Servizi Zendesk.

Service Data Deletion Policy

Descrive come vengono eliminati i Dati di Servizio dei clienti in caso di cancellazione, cessazione o migrazione di un account all’interno dei Servizi Zendesk.

Shared Responsibility Model

Definisce le responsabilità di ciascuna parte rispetto ai controlli di sicurezza e privacy applicabili ai dati.

Funzionalità applicative per la privacy

Zendesk dispone di strumenti per ciascuno dei propri prodotti per contribuire alle richieste degli utenti e altri obblighi ai sensi delle leggi e dei regolamenti applicabili sulla privacy e sulla protezione dei dati, come l’accesso ai dati, la rettifica, la portabilità, la cancellazione e l’opposizione al trattamento. Per informazioni sulle caratteristiche e le funzionalità di ciascun prodotto Zendesk, vedere Rispetto della privacy e della protezione dei dati nei prodotti Zendesk.

Zendesk AI

Zendesk AI è progettata fin dall’inizio sui principi di privacy, sicurezza e compliance. Il nostro impegno nel fornire alle aziende prodotti e soluzioni sicuri e affidabili fa parte del DNA di Zendesk. Per questo adottiamo principi di progettazione che definiscono il modo in cui ideiamo, sviluppiamo e realizziamo le nostre soluzioni, creando una base solida per l’uso dell’AI nella customer experience (CX) e nell’employee experience (EX).

Scopri di più su AI Trust at Zendesk.

I Dati di Servizio trattati da Zendesk AI sono soggetti a tutti gli standard e gli impegni di sicurezza, compresa la conformità con le solide Misure di sicurezza aziendali di Zendesk e l’archiviazione all’interno dell’ambiente conforme alla SOC 2 di Zendesk. I Dati di Servizio non saranno condivisi con nessun altro cliente.

Le funzionalità di intelligenza artificiale generativa sono attualmente supportate da OpenAI (utilizzando endpoint a zero retention dei dati) o da modelli ospitati su Microsoft Azure, Amazon Bedrock o Google Cloud Platform (dove il fornitore del modello non ha mai accesso ai prompt né agli output). Offriamo anche servizi di trascrizione AI basati su Twilio e DeepGram.

Per le pratiche di sicurezza dei dati OpenAI, consultare qui. Le pratiche di sicurezza dei dati di Amazon Bedrock sono disponibili qui. Le pratiche di sicurezza dei dati di Microsoft Azure sono disponibili qui. Le pratiche di sicurezza dei dati di Google Cloud Platform sono disponibili qui.

Può essere l'inizio di un bellissimo rapporto