Ferndesk
Otros

Residencia de datos y cumplimiento normativo

Actualmente no ofrecemos alojamiento exclusivo en una región ni residencia regional de datos, por lo que no puedes seleccionar una región de alojamiento ni recibir la garantía de que los datos de los clientes permanezcan dentro de un país o una región determinados.

Tema

Compromiso actual

Alojamiento regional

El alojamiento exclusivo en una región y la residencia regional de datos no están disponibles.

Ubicación física de los servidores

No ofrecemos un país o una región de nube determinados como opción de residencia.

Subencargados del tratamiento

Los proveedores de servicios incluidos en la lista pueden procesar datos de clientes o del servicio para las funciones que admiten. Sus ubicaciones geográficas individuales de procesamiento no están cubiertas por una garantía regional.

Acuerdo de protección de datos

Podemos proporcionar un Anexo de procesamiento de datos (DPA) para revisiones de seguridad, procesos de diligencia debida de proveedores o solicitudes de DPA.

Transferencias internacionales

Nuestros términos de privacidad hacen referencia a decisiones de adecuación o a las Cláusulas Contractuales Tipo (SCCs) para las transferencias aplicables que involucren al EEE, el Reino Unido y Suiza.

Cifrado

Utilizamos cifrado en tránsito y en reposo. Las credenciales de integración y las cargas útiles sin procesar de los mensajes de tickets de soporte se almacenan cifradas.

Controles de acceso

Utilizamos controles de acceso estrictos. El acceso a Ferndesk está limitado a usuarios autenticados y a roles autorizados del espacio de trabajo.

Estado de cumplimiento

Actualmente no contamos con la certificación SOC 2. SOC 2 Tipo I está en proceso.

Cómo afectan los subencargados del tratamiento a la gestión de datos

Nuestros principales proveedores de servicios admiten funciones como infraestructura, búsqueda, generación mediante IA, facturación, correo electrónico, supervisión de errores y telemetría. La Descripción general de seguridad incluye la lista de proveedores y las funciones que admiten.

Las integraciones activadas por el cliente, como GitHub, Zendesk, Intercom, Help Scout y Slack, son independientes de nuestros subencargados del tratamiento incluidos en la lista y solo se utilizan cuando activas la integración.

Conservación y eliminación de datos

El contenido del cliente se conserva durante la suscripción y se elimina en un plazo de 30 días desde la finalización o desde una solicitud de eliminación, salvo que se aplique un plazo de eliminación más corto. Las copias de seguridad se sobrescriben en un plazo de 60 días, mientras que los registros de facturación, auditoría y seguridad pueden conservarse durante más tiempo cuando sea necesario por motivos legales, contables o de seguridad.

Solicitar un DPA o una revisión de seguridad

Contacta con [email protected] para solicitar revisiones de seguridad, procesos de diligencia debida de proveedores o un DPA.

¿Te fue útil?