我们已更新此政策。如果您是新订阅者,则此政策将于 2024 年 9 月 27 日生效。这些更改将于 2024 年 10 月 27 日生效。要查看此政策的以前版本,请展开以下部分。
Zendesk, Inc.(以下简称“Zendesk”)使用某些分处理者(包括 Zendesk 集团成员和第三方,如下所列)和内容分发网络协助其提供 Main Services Agreement(主服务协议)(以下简称“Zendesk”)中所述的 Zendesk 服务。 MSA”)。本新闻稿中使用的术语与 MSA 中所定义的具有相同含义。
什么是子处理者
子处理者是 Zendesk 聘用的第三方数据处理者(包括 Zendesk 集团的实体),从 Zendesk 接收服务数据(可能包含个人数据),并代表我们的订阅者并根据订阅者的指示进行处理(由 Zendesk 公告)及其书面分包合同条款。Zendesk 使用了不同类型的子处理者来执行各种职能,如下表所述。
尽职调查
Zendesk 承诺使用商业上合理的选择流程来评估拟定子处理者的安全、隐私和保密措施。
合同保障措施
根据 Zendesk 数据处理协议(以下简称“DPA”)的规定,Zendesk 通常会要求其子处理者(作为数据处理者)履行同等义务,包括但不限于:
- 根据数据控制者(即订阅者)的书面说明(由 Zendesk 以书面形式通知相关副处理者)处理个人数据;
- 根据适用的数据保护法律,仅使用可靠并遵守数据隐私和安全性合同义务的人员进行次级处理活动;
- 为已授予个人数据访问权限的人员提供安全和数据保护方面的定期培训;
- 实施并维持适当的技术和组织措施(包括与 Zendesk 合同中承诺遵守的措施一致的措施,前提是这些措施与子处理者代表 Zendesk 处理个人数据同等相关)),并提供年度合规证明履行此义务。如果没有此类认证,Zendesk 保留审核副处理者的权利;
- 及时通知 Zendesk 任何实际或潜在的安全漏洞;和
- 配合 Zendesk 的工作,处理来自数据控制者、数据主体或数据保护机构的请求(如适用)。
Zendesk 会定期审核可顺带访问您在创新服务中的服务数据,并在核心托管服务数据之外提供特定产品功能或组件的分包处理者(以下简称“创新服务特定分包处理者”),确保他们致力于实施本部分中描述的每项标准。但是,创新服务特定子处理者当前可能无法满足上述所有指标。
本政策未给予订阅者任何额外的权利或补救措施,也不应被视为具有约束力的协议。本文中的信息仅用于说明 Zendesk 对于处理者的参与流程,并提供截至本政策发布之日 Zendesk 使用的第三方子处理者和内容分发网络的实际列表(Zendesk 可能将其用于交付和支持其服务)。
如果您是 Zendesk 订阅者,并希望加入我们的 DPA,请参阅我们的信任中心,网址为 :https://www.zendesk.com/ trust-center/。
互动新子处理者的流程:
对于所有已执行 Zendesk 标准 DPA 的订阅者,Zendesk 将通过此政策发送关于为提供服务而已利用或拟利用的子处理者列表更新的通知。Zendesk 承诺将定期更新此列表,以便其订阅者及时了解与 Zendesk 服务相关的子处理范围。Zendesk 订阅者可通过单击此政策顶部的“关注”来订阅,以接收此政策的更新通知。
根据 DPA,订阅者可在本政策更新后三十 (30) 天内以书面形式反对新指定的分包处理者处理其个人数据,且此类反对应说明订阅者反对的合法原因更新。如果订阅者未在此限期内提出反对,则视为已接受新的从属处理者。
如果订阅订阅者根据 DPA 规定的流程对使用新指定的子处理者提出反对,Zendesk 则有权通过以下选项(由 Zendesk 全权酌情选择)通过以下任一方式解决异议:
(a) 指示分处理者停止处理订阅者的个人数据,在此情况下,DPA 不受影响; (b) 允许订阅用户立即终止其 DPA 以及与 Zendesk 的任何相关服务协议,并按比例偿还任何为提供服务而提前支付、但截至 生效日期订阅者尚未收到的款项。终止。
下表是 Zendesk 受托处理者和内容分发网络(包括 Zendesk 集团成员和第三方)的最新名称、实体类型和位置列表(截至本政策发布日期):
基础设施子处理者 —— 服务数据存储和处理
Zendesk 拥有或控制对 Zendesk 用于托管和处理提交到“服务”的服务数据的基础设施的访问权限,本协议另有规定的除外。当前,用于托管服务数据的 Zendesk 生产系统位于下列基础设施子处理者中。订阅者帐户通常根据其所在区域之一建立,但也可能在不同位置之间转移,以确保服务的性能和可用性。下表描述了 Zendesk 在服务数据存储中涉及的法人实体。Zendesk 还会根据需要使用这些子处理者提供的其他服务来处理服务数据,以提供服务。
实体名称 | 目的 | 数据托管位置 |
Amazon Web Services, Inc. | 提供所有 Zendesk 特性和功能的云服务提供商 | 美国、爱尔兰、德国、英国、日本、澳大利亚 |
Google LLC | Zendesk 劳动力管理 (Tymeshift)的云服务提供商 | 美国、德国 |
Google Cloud EMEA Limited | Zendesk 质量保证 (Klaus) | 德国 |
Google Cloud EMEA Limited | 提供Ultimate功能的云服务提供商 | 比利时或美国 |
服务特定的子处理者
Zendesk 与某些第三方合作,在“服务”中提供特定功能。这些提供商就是下文所述的子处理者。为了提供相关功能,这些子处理者会访问和处理服务数据。其用途仅限于指定的服务。
如果订阅者已购买Zendesk Suite或Sales Suite,则用于该等套件的分处理者将按照本政策中详述的为组成Zendesk Suite或Sales Suite的基础服务列出的分处理者确定。以下适用服务所用术语的定义参见特定服务的补充条款:https://support.zendesk.com/hc/en-us/articles/4408831944730。仅供参考,此类定义如下:
- 工单处理系统功能:指Zendesk Suite中提供的 Zendesk Support和服务台功能、电邮支持功能以及专员工作区功能。
- 语音功能:指Zendesk Suite中提供的Zendesk Talk和呼叫中心软件。
- 分析功能:指Zendesk Explore以及Zendesk Suite中可用的报告和分析功能。
实体名称 | 目的和已处理数据 | 适用服务 | 数据托管位置 |
Twilio, Inc. | Zendesk Talk 的云中心软件建立在 Twilio, Inc.(以下简称“Twilio”)的开发平台上。Twilio 的开发平台提供了Zendesk Talk访问电信基础设施的 API,包括电话号码、语音分钟数、网络客户端,以及电话通话录音和转录。Twilio可根据需要访问订阅者和终端用户的信息,以便在订阅者和终端用户之间传递 Talk 和 Text 消息。这包括消息中包含的服务数据,以及订阅者发送和发送消息所需的专员和终端用户的个人数据。 | 语音功能, Zendesk Sell |
语音功能:美国、爱尔兰、澳大利亚 Zendesk Sell:美国 |
GoodData Corporation | GoodData Corporation(以下简称“GoodData”)是 Zendesk 在 Insights 报告(我们的旧版分析功能)中使用的分析提供商。Insights 是一项旧版服务,不适用于新的订阅者,而GoodData只是数量有限的使用 Insights 的现有订阅者的相应处理方。如果使用 Insights, GoodData可能处理来自相关订阅者使用的所有服务的服务数据。 | Insights(旧版服务) | 美国 |
SendGrid, Inc. | SendGrid, Inc. (以下简称“SendGrid”)是一家电邮营销活动服务提供商,用于向专员和终端用户发送通知电邮和面板。SendGrid可访问的主要信息是电邮收件人的电邮地址和电邮内容。电邮的内容可能包括订阅者已选择包含在电邮营销活动中的面板、在线交谈分析报告,以及已通过电邮导出的在线交谈记录副本。 | 分析功能、 Zendesk Sell、实时在线交谈功能 | 美国 |
Cloudflare, Inc. | Cloudflare, Inc. (以下简称“Cloudflare”)为进出服务的网络流量提供内容分发、安全、滥用防护和 DNS 服务。这使 Zendesk 能够有效管理流量并保护服务安全。 Cloudflare 可访问的主要信息是终端用户或专员 与之 交互的 Zendesk 网站 URL(包括终端用户或专员 IP 地址)中的相关信息。往返服务的网络流量中包含的所有信息(包括服务数据)都通过 Cloudflare 系统传输。Cloudflare 还会处理有限数量的个人数据(特别是专员和终端用户 IP 地址、浏览器和操作系统相关信息),用于日志记录、安全及防止滥用等目的。 |
所有 | 本地(Cloudflare 将流量路由到距离用户所在地最近的全球数据中心。由 Cloudflare 进行的日志记录仅在美国进行。) |
Pendo.io, Inc. | Pendo.io, Inc.(以下简称“Pendo”)是一家第三方分析提供商,Zendesk 用它来捕获用户与服务的互动情况。Zendesk 使用此信息来分析和改进服务。 Pendo可访问的主要信息是专员和终端用户与之交互的 Zendesk 网站 URL 中的信息以及与该 URL 关联的信息,例如页面停留时间、单击的项目(包括这些项目中包含的服务数据)、专员电邮地址、终端用户电邮地址等。 |
所有 | 美国 |
Datadog, Inc. | Datadog, Inc.(以下简称“Datadog”)是一个第三方日志记录平台,Zendesk 使用该平台提取、解析、查询服务应用程序和基础设施日志(以下简称“日志”)并进行分析。然后,这些日志可用于调试、故障排除、审核、报告,以及检测意外应用程序行为并发出警报。出于日志处理目的, Datadog可能会处理服务数据和个人数据。日志中可能包含的数据包括:时间戳、密钥 ID、电邮地址、用户代理、用户名、帐户 ID、用户 ID、名称、IP 地址、应用程序路径和参数、会话 ID、已设置的基础设施、工单和帮助中心数据、专员数据和其他类型的服务数据。 | 所有 | 美国、德国 |
MongoDB, Inc. | MongoDB, Inc.(以下简称“MongoDB”)提供可扩展的数据库服务,用于托管与消息传送整合相关的精选服务数据。MongoDB可以访问的主要数据包括通过Sunshine Conversations和其它消息传送整合交换的消息、消息传送渠道提供的个人资料元数据、SDK 整合商/API 提供的元数据、消息传送渠道身份和凭证、推送通知证书和 API 密钥,以及 Webhook 信息。 | Sunshine Conversations、 Zendesk 消息传送、 WhatsApp整合 以及 社交消息传送附加功能 | 美国、爱尔兰、德国、日本、澳大利亚 |
Functional Software, Inc. | Functional Software, Inc.(以下简称“Sentry”)是一个跨平台的错误监测工具,专注于错误报告。Zendesk 使用Sentry来捕获在服务中引发的错误,以便更好地实时了解和解决问题。出于错误监测的目的, Sentry可能会处理服务数据和个人数据。例如:日志中可能包含的数据:时间戳、密钥 ID、电邮地址、用户代理、用户名、帐户 ID、用户 ID、名称、IP 地址、应用程序路径和参数、会话 ID、已设置的基础设施、工单和帮助中心数据、专员数据和其他类型的服务数据。 | 所有 | 美国、德国 |
Google LLC | Google LLC(以下简称“Google”)支持翻译功能,供专员在专员工作区中使用。如果专员使用翻译功能,Google 将处理在专员工作区中翻译的所有服务数据。 | 专员工作区中的翻译功能、实时在线交谈功能 | 不得托管服务数据 |
NetApp, Inc. | NetApp, Inc. (“NetApp”)提供缓存订阅者工单的服务,以便在“服务”中导出。NetApp可处理订阅者工单中包含的服务数据(包括任何个人数据)以及所有相关元数据,包括但不限于专员数据、帐户 ID、用户 ID、电邮地址和 IP 地址。 | 工单处理功能 | 美国、德国、日本、澳大利亚 |
OpenAI,有限责任公司 | OpenAI, Inc.(以下简称“OpenAI”)向 Zendesk 提供生成式人工智能和自然语言处理服务,以在高级人工智能附加功能中支持 Zendesk 服务,包括但不限于信函自动概要、文本Zendesk 质量保证 (Klaus)和文本Ultimate。 | 高级人工智能附加功能、人工智能专员、 Zendesk 质量保证 (Klaus)、 Ultimate功能,以及由订阅者启用的其他生成式人工智能功能 | 不得托管服务数据 |
Snowflake Inc. | Snowflake Inc.(“Snowflake”)提供Zendesk平台的基础数据仓库服务,以便对服务和日常业务运营进行高效供应和趋势分析,并支持订阅者可用的高级分析功能。为了上述目的, Snowflake可能会访问所有服务数据的副本。 | 所有 | 美国、德国 |
Confluent, Inc. | Confluent, Inc. (以下简称“Confluent”)为 kafka 集群提供基础设施,所有工单和专员活动数据都流经其中。通过 Confluence 处理的数据包括工单数据和用户活动,例如任务类型、时间戳和专员 ID。Zendesk 劳动力管理 (Tymeshift)的使用,以及Confluent作为从属处理者的适用性,都是可选的,可由订阅者启用。 | Zendesk 劳动力管理 (Tymeshift) | 美国 |
The Rocket Science Group LLC | The Rocket Science Group LLC(以下简称“Mailchimp”)用于在Zendesk 质量保证 (Klaus)。Mailchimp处理的主要服务数据包括收件人的姓名和电邮地址。订阅者可选择启用Zendesk 质量保证 (Klaus)功能,或将Mailchimp用作分处理者。 | Zendesk 质量保证 (Klaus) | 美国 |
Microsoft Corporation |
Microsoft Corporation (以下简称“Microsoft”)在Zendesk 质量保证 (Klaus)中托管用于提供机器学习/人工智能自动化功能的大型语言模型。Microsoft 处理客户对话中包含的服务数据。订阅者可选择启用或启用Zendesk 质量保证 (Klaus)功能,以及 Microsoft 用作子处理者。 |
Zendesk 质量保证 (Klaus) | 美国、法国、荷兰、瑞典 |
Google Cloud EMEA Limited |
Google Cloud EMEA Limited(以下简称“Google EMEA”)托管大型语言模型,用于在Zendesk 质量保证 (Klaus)中提供机器学习/人工智能自动化功能。Google EMEA处理客户对话中包含的服务数据。是否使用Zendesk 质量保证 (Klaus)以及Google EMEA作为从属处理者都是可选的,可由订阅者启用。 |
Zendesk 质量保证 (Klaus) | 不得托管服务数据 |
Deepgram Inc. |
Deepgram Inc. (以下简称“Deepgram”)在Zendesk 质量保证 (Klaus)中提供支持与语音相关功能的服务,包括生成记录副本以及提供此类录音和记录副本的分析。Deepgram处理录音中包含的服务数据。订阅者可选择启用Deepgram Zendesk 质量保证 (Klaus)功能,或将其作为子处理者启用。 |
Zendesk 质量保证 (Klaus) | 美国 |
MongoDB, Inc. |
MongoDB, Inc. (以下简称“MongoDB”)提供可扩展的数据库服务,用于托管与Ultimate功能中消息传送相关的精选服务数据。MongoDB可以访问的主要数据包括通过Ultimate功能交换的在线交谈消息中的数据,其中可能包括姓名、电邮地址、电话号码和订单号。Ultimate功能的使用,以及MongoDB作为此功能的子处理者的适用性,都是可选的,可由订阅者启用。 |
Ultimate功能 | 比利时或美国 |
Microsoft Ireland Operations Limited |
Microsoft Ireland Operations Limited(“Microsoft”)在Ultimate功能中托管用于提供机器学习/人工智能自动化功能的大型语言模型。Microsoft 处理在线交谈日志中包含的服务数据。Ultimate功能的使用,以及 Microsoft 作为此功能的从属处理者的适用性,都是可选的,可由订阅者启用。 |
Ultimate功能 | 不得托管服务数据 |
Aiven Oy |
Aiven Oy (以下简称“Aiven”,在Ultimate功能中提供搜索和数据分析功能。Aiven可访问的主要服务数据包括终端用户消息。Ultimate功能的使用,以及Aiven是否适用作为此功能的子处理者,都是可选的,可由订阅者启用。 |
Ultimate功能 | 比利时或美国 |
Functional Software, Inc. |
Functional Software, Inc. (以下简称“Sentry”)是一个跨平台错误监测工具,用于捕获Ultimate功能中引发的错误,并提供错误报告,以便更好地实时了解和解决问题。出于错误监测的目的, Sentry可能会在日志中处理服务数据和个人数据,例如 IP 地址和用户 ID。Ultimate功能的使用,以及Sentry作为此功能的子处理者的适用性,都是可选的,可由订阅户启用。 |
Ultimate功能 | 美国 |
Raintank, Inc. |
Raintain, Inc.(以下简称“Grafana Labs”)在Ultimate功能中提供日志记录和可观测功能。鉴于日志记录功能的目的, Grafana Labs可能会处理服务数据。日志中可能包含的数据例如用户名、电邮地址、智能机器人配置和系统事件。Ultimate功能的使用,以及Grafana Labs作为此功能的子处理者的适用性,都是可选的,可由订阅者启用。 |
Ultimate功能 | 比利时或美国 |
创新服务子处理者
Zendesk Sell得到更多创新服务子处理者的支持,可展开在下面查看。
Zendesk 组受托处理者
以下实体是 Zendesk 组的成员。因此,它们可能作为子处理者提供服务。
实体名称 | 国家/地区 |
Zendesk, Inc. Tymeshift, Inc. |
美国 |
Zendesk International Ltd. | 爱尔兰 |
Zendesk AppS | 丹麦 |
Zendesk GmbH Ultimate.ai GmbH |
德国 |
Zendesk Pty., Ltd | 澳大利亚 |
Zendesk UK Limited Ultimate.ai Ltd |
英国 |
Zendesk Incorporated | 菲律宾 |
Zendesk Singapore Pte.有限公司 | 新加坡 |
Zendesk Brasil Software Corporativo LtdA | 巴西 |
Kabushiki Kaisha Zendesk | 日本 |
Zendesk France SAS | 法国 |
Base sp. z oo(Base spółka z ograniczoną odpowiedzialnością) | 波兰 |
Smooch Technologies ULC | 加拿大 |
Zendesk Technologies Private Limited | 印度 |
Zendesk Korea LLC | 韩国 |
Cleverly、Unipessoal、LDA Tymeshift Portugal, Unipessoal Lda |
葡萄牙 |
Zendesk Technologies Spain S.L. | 西班牙 |
Zendesk, S. de R.L. de C.V. | 墨西哥 |
Zendesk Sweden AB | 瑞典 |
Zendesk Netherlands B.V. | 荷兰 |
Zendesk Italy S.r.l. | 意大利 |
Tymeshift doo Novi Sad | 塞尔维亚 |
Qualitista OÜ | 爱沙尼亚 |
Ultimate Enterprises Oy | 芬兰 |
内容分发网络
如上所述,出于安全目的并优化内容分发,Zendesk 的服务可能使用内容分发网络(“CDN”)提供服务。CDN 无权访问服务数据,但它是常用的分发服务系统,可根据内容访问人员的地理位置以及内容提供商的来源来交付内容。为网站访问者提供的网站内容和域名信息可能存储在 CDN 中,以加快传输,而通过 CDN 传输的信息也可能被该 CDN 访问以启用其功能。下文介绍了 Zendesk 服务对 CDN 的使用。
CDN 提供商 | 使用 CDN 的服务 | CDN 位置 | CDN 服务的描述 |
Amazon Web Services, Inc. | 所有 Zendesk 服务 | 全局 | 提供给网站访问者的公开网站内容可能会存储在 Amazon Web Services, Inc. 中,并由 Amazon Web Services, Inc. 传输给网站访问者,以加快传输速度。 |
翻译免责声明:本文章使用自动翻译软件翻译,以便您了解基本内容。 我们已采取合理措施提供准确翻译,但不保证翻译准确性
如对翻译准确性有任何疑问,请以文章的英语版本为准。