الأمن والخصوصية
مصمم لجدولة البيانات
بوك ماي داي صُممت هذه المنصة بأعلى معايير الأمان المؤسسي منذ البداية. بياناتك - وبيانات عملائك - محمية على جميع المستويات.
حماية البيانات
يتم تشفير بيانات جدولة المواعيد الخاصة بك، وعزلها، والتعامل معها بعناية في كل مرحلة.
التشفير في حالة السكون
جميع البيانات المخزنة في بوك ماي داي يتم تشفيرها باستخدام تشفير AES-256. كما يتم تشفير نسخ قاعدة البيانات الاحتياطية بنفس المعيار.
التشفير أثناء النقل
كل اتصال بـ بوك ماي داي يتم تأمينها باستخدام بروتوكول TLS 1.2 أو أعلى. تستخدم حركة مرور واجهة برمجة التطبيقات (API) وخطافات الويب ومزامنة التقويم بروتوكول HTTPS حصريًا.
بنية تحتية آمنة
بوك ماي داي يعمل على بنية تحتية سحابية محصنة مع عزل الشبكة، والتحديثات الآلية، والمراقبة المستمرة.
عزل البيانات
بيانات كل مؤسسة معزولة منطقياً. وتمنع ضوابط الوصول الصارمة الوصول إلى البيانات بين المستأجرين على كل مستوى.
النسخ الاحتياطي التلقائي
نسخ احتياطية مشفرة مستمرة مع إمكانية استعادة البيانات إلى نقطة زمنية محددة. يتم تخزين بيانات النسخ الاحتياطية في مواقع جغرافية متكررة.
إدارة الثغرات الأمنية
يتم إجراء اختبارات اختراق دورية، وفحص التبعيات، وعمليات تدقيق أمني. ويتم تصنيف الثغرات الأمنية ومعالجتها وفقًا لاتفاقية مستوى الخدمة المحددة.
ضوابط الوصول
تضمن الضوابط الدقيقة حصول الأشخاص المناسبين على الوصول المناسب - لا أكثر.
الوصول القائم على الأدوار (RBAC)
قم بتعيين أدوار المسؤول أو المدير أو العضو. تحكم في من يمكنه إنشاء أنواع الأحداث، أو عرض التحليلات، أو إدارة الفواتير، أو الوصول إلى إعدادات الفريق.
تسجيل الدخول الموحد ( تسجيل الدخول الموحد )
SAML 2.0 تسجيل الدخول الموحد التكامل مع موفر الهوية الخاص بك - Okta، Azure AD، جوجل مساحة العمل، والمزيد. مركزية المصادقة.
المصادقة الثنائية (2FA)
قم بتطبيق المصادقة الثنائية في جميع أنحاء مؤسستك. يدعم هذا النظام تطبيقات المصادقة ومفاتيح الأمان المادية.
سجلات التدقيق
سجل تدقيق شامل لجميع أنشطة الحساب - عمليات تسجيل الدخول، وتغييرات الإعدادات، وتعديلات أنواع الأحداث، وتصدير البيانات.
إدارة مفاتيح واجهة برمجة التطبيقات
مفاتيح API محددة النطاق مع صلاحيات دقيقة. تدوير المفاتيح وإلغاؤها ومراقبة استخدامها من لوحة تحكم المسؤول.
إدارة الجلسات
إمكانية ضبط مهلة الجلسة، وتسجيل الخروج الإجباري، ورؤية الجلسات النشطة. يمكن للمسؤولين إلغاء الجلسات عن بُعد.
وضعية الامتثال
بوك ماي داي تلتزم بتلبية المتطلبات التنظيمية التي تهم مؤسستك.
🇪🇺 اللائحة العامة لحماية البيانات (GDPR) امتثال
بوك ماي داي تم تصميمه لدعم الامتثال للائحة العامة لحماية البيانات في الاتحاد الأوروبي.
- وثائق الأساس القانوني لمعالجة البيانات
- طلبات الوصول إلى بيانات الأفراد (DSAR) المدعومة
- الحق في المحو - حذف بيانات المستخدم بناءً على الطلب
- إمكانية نقل البيانات — قم بتصدير بياناتك بتنسيقات قياسية
- اتفاقية معالجة البيانات ( قانون الدفاع ) متوفر عند الطلب
📄 اتفاقية معالجة البيانات
نقدم خدمة شاملة قانون الدفاع للعملاء الذين يحتاجون إلى اتفاقية رسمية تنظم معالجة البيانات.
- يغطي التزامات معالج البيانات والمعالجين الفرعيين
- تفاصيل الإجراءات الأمنية والإبلاغ عن الحوادث
- متاح للمراجعة والتنفيذ عبر contact@bookmy.day
- تم التحديث ليعكس التوجيهات التنظيمية الحالية
🔏 الخصوصية بالتصميم
تُدمج اعتبارات الخصوصية في دورة حياة تطوير منتجاتنا منذ اليوم الأول.
- جمع البيانات بشكل محدود - نحن نخزن فقط ما هو مطلوب
- إدارة الموافقة على نماذج الحجز
- سياسات الاحتفاظ بالبيانات القابلة للتكوين
- تقييمات أثر الخصوصية للميزات الجديدة
📊 شفافية المعالجات الفرعية
نحتفظ بقائمة بالمعالجات الفرعية ونبلغ العملاء بالتغييرات.
- قائمة المعالجات الفرعية المنشورة مع فئات البيانات
- إشعار مسبق بتغييرات المعالج الفرعي
- الحق في الاعتراض على المعالجات الفرعية الجديدة
- جميع المعالجات الفرعية ملزمة بمعايير أمنية مكافئة
البيانات التي نتعامل معها
الشفافية بشأن البيانات بوك ماي داي العمليات وكيفية حمايتها.
بيانات الحجز
أوقات الفعاليات، وأسماء الحضور، وعناوين بريدهم الإلكتروني، وإجاباتهم على أسئلة التسجيل المخصصة. يتم تشفير البيانات والتحكم في الوصول إليها.
بيانات تعريف التقويم
تتم مزامنة معلومات التوافر/الانشغال من التقاويم المتصلة. نحن نطلع فقط على معلومات التوافر - ولا نطلع مطلقًا على تفاصيل الأحداث من التقاويم الخارجية.
سجلات النشاط
يتم تسجيل أحداث تسجيل الدخول وتغييرات الإعدادات وإجراءات الحجز لأغراض التدقيق الأمني. ويتم الاحتفاظ بالسجلات وفقًا لسياسة مؤسستك.
الاحتفاظ بالبيانات
فترات احتفاظ قابلة للتكوين. عند انتهاء صلاحية البيانات أو حذفها، يتم حذفها نهائياً من وحدة التخزين الرئيسية والنسخ الاحتياطية في غضون 30 يوماً.
معلومات الدفع
بوك ماي داي لا يتم تخزين أرقام بطاقات الائتمان مطلقًا. تتم معالجة المدفوعات بواسطة مزودي خدمات متوافقين مع معايير PCI-DSS ( شريط ، باي بال ).
مكان إقامة البيانات
تخزين البيانات الأساسية في مناطق سحابية آمنة. تواصل معنا لمعرفة متطلبات إقامة البيانات المحددة.
الثقة والشهادات
المعايير والممارسات المعترف بها التي تدعم التزامنا الأمني.
بروتوكول TLS 1.2+ في كل مكان
جميع البيانات مشفرة أثناء النقل باستخدام بروتوكول TLS الحديث. بدون استثناءات.
تشفير AES-256
تشفير قياسي في الصناعة للبيانات المخزنة عبر جميع طبقات التخزين.
اللائحة العامة لحماية البيانات (GDPR) مستعد
الأدوات والعمليات والاتفاقيات لدعمك اللائحة العامة لحماية البيانات (GDPR) التزامات الامتثال.
تسجيل الدخول الموحد و2FA
مصادقة المؤسسة مع SAML تسجيل الدخول الموحد وتم تطبيق المصادقة الثنائية.
تسجيل التدقيق
سجلات شاملة ومقاومة للتلاعب لأغراض الامتثال والتحقيق في الحوادث.
اختبار الاختراق المنتظم
تُجرى اختبارات اختراق من جهات خارجية بانتظام. ويتم التعامل مع النتائج ضمن اتفاقيات مستوى الخدمة المحددة.
الأسئلة الشائعة حول الأمن
أسئلة شائعة من فرق الأمن والامتثال.
❓ ما هي مدة احتفاظكم ببيانات الحجز؟
يمكن ضبط مدة الاحتفاظ بالبيانات لكل مؤسسة على حدة. افتراضياً، تُحفظ بيانات الحجز لمدة 12 شهراً بعد تاريخ الفعالية. ويمكن للمسؤولين تعديل هذه المدة في إعدادات المؤسسة.
- فترات احتفاظ مخصصة تتراوح من 30 يومًا إلى غير محدودة
- يتم حذف البيانات منتهية الصلاحية من وحدة التخزين الرئيسية والنسخ الاحتياطية خلال 30 يومًا
- يتم الاحتفاظ بسجلات التدقيق بشكل مستقل وفقًا لمتطلبات الامتثال.
❓ كيف أقدم طلب حذف البيانات؟
يمكن تقديم طلبات حذف البيانات من قبل مسؤولي الحسابات أو أصحاب البيانات.
- بإمكان المسؤولين حذف الحجوزات الفردية أو سجلات المستخدمين بالكامل من لوحة التحكم.
- يمكن للأفراد المعنيين بالبيانات إرسال بريد إلكتروني contact@bookmy.day مع طلب حذف
- تتم معالجة الطلبات في غضون 30 يومًا لكل اللائحة العامة لحماية البيانات (GDPR) متطلبات
- يتم إرسال تأكيد الحذف إلى مقدم الطلب
❓ أين يتم تخزين بياناتي؟
بوك ماي داي يستخدم بشكل آمن، SOC 2 - بنية تحتية سحابية مدققة لتخزين البيانات.
- مراكز البيانات الرئيسية في مناطق سحابية آمنة
- نسخ احتياطية مكررة إلى مواقع جغرافية منفصلة
- تتوفر ترتيبات محددة لإقامة البيانات لخطط المؤسسات
- اتصال contact@bookmy.day للحصول على وثائق البنية التحتية التفصيلية
❓ هل لديكم برنامج مكافآت لاكتشاف الثغرات أو برنامج للإبلاغ المسؤول عن الثغرات؟
نعم. نحن نرحب بالبحوث الأمنية المسؤولة.
- أبلغ عن الثغرات الأمنية إلى contact@bookmy.day
- نتلقى التقارير خلال يومي عمل
- يتم فرز النتائج الصحيحة ومعالجتها حسب الأولوية.
- لا نتخذ إجراءات قانونية ضد الباحثين ذوي النوايا الحسنة