StackLégal

Support et CRM

RGPD Zendesk

Dans une stack indie, Zendesk sert à support client et centre d’aide. Entité citée : Zendesk, Inc.. Les sections reprennent ce que l’éditeur publie, sans compléter un trou. Dernière mise à jour des faits : 5 octobre 2026. Vérifié le 5 octobre 2026.

DPA Zendesk

Oui. Data Processing Agreement public, conclu avec Zendesk, Inc.

Lire le DPA

Rôle indiqué

L’annexe I du DPA indique que le client est responsable et que Zendesk est sous-traitant. Zendesk traite les données personnelles selon les instructions documentées du client.

Données personnelles

L’annexe I cite, à la discrétion du client, prénom et nom, e-mail, titre, fonction, employeur, coordonnées, date de naissance, genre, communications (enregistrements, messagerie, métadonnées) et informations de service client. Des catégories particulières peuvent être incluses si le client les soumet. Personnes citées : salariés, clients, prospects, prestataires, partenaires et utilisateurs finaux.

Sous-traitants de Zendesk

Politique publique des sous-traitants, citée par le DPA. Le tableau nominatif n’est pas recopié ici.

Liste publiée par l’éditeur

Transferts hors UE

Hébergement / localisation

Le DPA indique un traitement mondial des Service Data. Le chiffrement au repos est attribué à Amazon Web Services Inc. Un Data Center Location Add-On permet de choisir où les Service Data sont hébergées. Région par défaut sans cette option : non communiqué. Transferts vers un pays sans décision d’adéquation : mécanisme de certification valable, puis règles d’entreprise contraignantes, puis clauses contractuelles types.

Data Privacy Framework UE–États-Unis

La Privacy Notice du 6 mai 2026 indique que Zendesk, Inc., FutureSimple Inc. et Smooch Technologies US Inc. se sont certifiés au EU-U.S. Data Privacy Framework, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Le statut exact affiché sur la fiche participant n’a pas été lu le 5 octobre 2026 (page exigeant JavaScript). Statut : non communiqué.

Cookies

Noms des cookies déposés sur le site d’un client : non communiqué.

Usage typique, rédigé par StackLégal et non par l’éditeur : Support client et centre d’aide.

Historique

Dernière mise à jour : 5 octobre 2026.

  1. Première publication. Les faits viennent des pages officielles citées en sources. Ce qui n’y figure pas reste « non communiqué ».

Clause à coller

À placer dans la section sous-traitants de votre politique de confidentialité. Relisez-la : un champ « non communiqué » doit être complété avant publication.

Clause sous-traitants

Ajoutez ce sous-traitant à votre widget gratuit

Sources

Vérifié le 5 octobre 2026.

Questions fréquentes

Zendesk est-il sous-traitant au sens du RGPD ?

L’annexe I du DPA indique que le client est responsable et que Zendesk est sous-traitant. Zendesk traite les données personnelles selon les instructions documentées du client.

Quel DPA Zendesk publie-t-il ?

Oui. Data Processing Agreement public, conclu avec Zendesk, Inc. https://www.zendesk.com/se/company/data-processing-agreement/

Quels sous-traitants ultérieurs Zendesk publie-t-il ?

Politique publique des sous-traitants, citée par le DPA. Le tableau nominatif n’est pas recopié ici. https://support.zendesk.com/hc/en-us/articles/4408883061530-Sub-processor-Policy

Où Zendesk indique-t-il traiter les données, y compris hors UE ?

Le DPA indique un traitement mondial des Service Data. Le chiffrement au repos est attribué à Amazon Web Services Inc. Un Data Center Location Add-On permet de choisir où les Service Data sont hébergées. Région par défaut sans cette option : non communiqué. Transferts vers un pays sans décision d’adéquation : mécanisme de certification valable, puis règles d’entreprise contraignantes, puis clauses contractuelles types.

Zendesk est-il inscrit au Data Privacy Framework UE–États-Unis ?

La Privacy Notice du 6 mai 2026 indique que Zendesk, Inc., FutureSimple Inc. et Smooch Technologies US Inc. se sont certifiés au EU-U.S. Data Privacy Framework, à l’extension Royaume-Uni et au Swiss-U.S. DPF. Le statut exact affiché sur la fiche participant n’a pas été lu le 5 octobre 2026 (page exigeant JavaScript). Statut : non communiqué.

Quelles données personnelles Zendesk mentionne-t-il ?

L’annexe I cite, à la discrétion du client, prénom et nom, e-mail, titre, fonction, employeur, coordonnées, date de naissance, genre, communications (enregistrements, messagerie, métadonnées) et informations de service client. Des catégories particulières peuvent être incluses si le client les soumet. Personnes citées : salariés, clients, prospects, prestataires, partenaires et utilisateurs finaux.

Souvent dans la même stack

Ces fiches reviennent dans les recherches d’un SaaS Next.js. Next.js lui-même n’est pas un sous-traitant : RGPD Next.js.

Outils proches

Toutes les fiches support et crm

Pack complet, à partir de 39 € TTC

La clause ci-dessus ne couvre qu’un outil. StackLégal génère les mentions, CGU, CGV, confidentialité, DPA article 28 et la liste publique, en ne citant que les cases cochées. Paiement unique via Gumroad. Ce n’est pas un conseil juridique.