3 minutos de lectura

Cómo GDPR Compliance accede y gestiona tus datos de Zendesk

El complemento GDPR Compliance te ayuda a cumplir con los estándares de privacidad mientras garantiza una gestión segura y transparente de tus datos de Zendesk. Solo interactúa con tus datos cuando es necesario, siguiendo estrictos protocolos de seguridad.

A continuación, responderemos las preguntas clave sobre cómo el complemento accede, almacena y gestiona tus datos.

La aplicación interactúa con la API de Zendesk, utilizando permisos de lectura/escritura para que los agentes autorizados realicen tareas necesarias como la eliminación o recuperación de datos.

Funciona bajo demanda, lo que significa que solo accede a tus datos cuando se inician procesos específicos. Una vez que estas tareas se completan, el complemento deja de interactuar con tu instancia de Zendesk hasta que vuelva a ser necesario.

GDPR Compliance tiene acceso a varios puntos finales de la API de Zendesk y tipos de datos, incluidos:

  • Usuarios: ID, correos electrónicos y detalles asociados.
  • Tickets: Campos, comentarios, eventos y archivos adjuntos.
  • Organizaciones: Datos relacionados con organizaciones.
  • Usuarios eliminados: Información sobre usuarios que han sido eliminados.
  • Campos personalizados: Campos de tickets y usuarios que pueden contener datos personales.
  • Otros puntos finales de la API de Zendesk.

Aunque el complemento tiene amplias capacidades de acceso, solo solicita y transfiere los datos específicos necesarios para los procesos de GDPR, asegurando que no se acceda ni utilice información innecesaria.

GDPR Compliance almacena de forma segura una cantidad mínima de datos para realizar sus procesos requeridos. Los siguientes datos se almacenan en nuestros servidores durante las tareas de procesamiento:

  • Nombre del subdominio: Siempre almacenado con fines de identificación.
  • ID de usuario del agente, correo electrónico y tokens de acceso: Almacenados continuamente para mantener el acceso de los agentes autorizados.
  • Datos de usuario archivados: Recopilados durante el proceso de “Recuperar datos” e incluyen detalles personales relacionados con usuarios o tickets.
  • Objetivos del proceso: Durante procesos específicos como la recuperación o eliminación de datos, se almacenan temporalmente objetivos como ID de usuarios finales, tickets, organizaciones y usuarios eliminados. Estos datos se eliminan inmediatamente después de finalizar el proceso.

Los datos almacenados se utilizan únicamente con fines de cumplimiento de GDPR, asegurando que solo se conserve la información necesaria.

Todos los datos procesados por GDPR Compliance se almacenan de forma segura en los servidores de Amazon Web Services (AWS), S3. Estos servidores garantizan altos niveles de seguridad, con los tokens de acceso encriptados para proteger tus datos. AWS es ampliamente reconocida por sus estándares de seguridad y sus sólidas medidas de protección de datos.

GDPR Compliance sigue estrictas políticas de retención para garantizar que los datos no se conserven más tiempo del necesario. Los períodos de retención son los siguientes:

  • Datos archivados: Los archivos generados por el proceso “Recuperar datos” se almacenan durante 48 horas y luego se eliminan automáticamente.
  • ID únicos de usuarios, tickets y organizaciones: Estos datos se almacenan durante la duración del proceso y hasta 7 días si el proceso se pausa, cancela o falla, y se eliminan inmediatamente después de completarse con éxito.

Además, los detalles de los agentes (como ID de usuario, correo electrónico y tokens de acceso) se eliminarán de acuerdo con nuestra Política de seguridad.

Una vez que los procesos necesarios se completan, GDPR Compliance elimina los datos de inmediato, asegurando que nada se almacene permanentemente a menos que sea estrictamente necesario para operaciones continuas.

Si tienes más preguntas sobre este tema o necesitas más aclaraciones, por favor contacta con nuestro equipo de soporte.

¿Fue útil este artículo?