Ferndesk
Autres

Résidence des données et conformité

Nous ne proposons pas actuellement d’hébergement limité à une région ni de résidence régionale des données. Vous ne pouvez donc pas sélectionner une région d’hébergement ni obtenir la garantie que les données client restent dans un pays ou une région donnée.

Sujet

Engagement actuel

Hébergement régional

L’hébergement limité à une région et la résidence régionale des données ne sont pas disponibles.

Emplacement physique des serveurs

Nous ne proposons pas de pays ni de région cloud donné comme option de résidence des données.

Sous-traitants

Les prestataires de services répertoriés peuvent traiter les données client ou les données de service dans le cadre des fonctions qu’ils prennent en charge. Leurs lieux géographiques de traitement respectifs ne sont pas couverts par une garantie régionale.

Accord sur la protection des données

Nous pouvons fournir un avenant relatif au traitement des données (DPA) dans le cadre d’examens de sécurité, de procédures de vérification des fournisseurs ou de demandes de DPA.

Transferts internationaux

Nos conditions de confidentialité font référence aux décisions d’adéquation ou aux clauses contractuelles types (SCC) pour les transferts concernés impliquant l’EEE, le Royaume-Uni et la Suisse.

Chiffrement

Nous utilisons le chiffrement des données en transit et au repos. Les identifiants d’intégration et les données brutes des messages des tickets d’assistance sont stockés sous forme chiffrée.

Contrôles d’accès

Nous appliquons des contrôles d’accès stricts. L’accès à Ferndesk est limité aux utilisateurs authentifiés et aux rôles d’espace de travail autorisés.

État de la conformité

Nous ne sommes actuellement pas certifiés SOC 2. La certification SOC 2 Type I est en cours.

Impact des sous-traitants sur le traitement des données

Nos principaux prestataires de services prennent en charge des fonctions telles que l’infrastructure, la recherche, la génération par IA, la facturation, les e-mails, la surveillance des erreurs et la télémétrie. La Présentation de la sécurité répertorie les prestataires et les fonctions qu’ils prennent en charge.

Les intégrations activées par le client, telles que GitHub, Zendesk, Intercom, Help Scout et Slack, sont distinctes des sous-traitants que nous avons répertoriés et ne sont utilisées que lorsque vous activez l’intégration.

Conservation et suppression des données

Le contenu client est conservé pendant la durée de l’abonnement, puis supprimé dans les 30 jours suivant la résiliation ou une demande de suppression, sauf si un délai de suppression plus court s’applique. Les copies de sauvegarde sont remplacées dans un délai de 60 jours, tandis que les journaux de facturation, d’audit et de sécurité peuvent être conservés plus longtemps lorsque cela est requis à des fins juridiques, comptables ou de sécurité.

Demander un DPA ou un examen de sécurité

Contactez [email protected] pour les examens de sécurité, les procédures de vérification des fournisseurs ou les demandes de DPA.

Cela vous a-t-il été utile ?