Sicherheit und Datenschutz
Für die Terminplanung von Daten entwickelt
BookMyDay Es wurde von Grund auf mit Sicherheitsfunktionen auf Unternehmensniveau entwickelt. Ihre Daten – und die Daten Ihrer Kunden – sind auf jeder Ebene geschützt.
Datenschutz
Ihre Termindaten werden verschlüsselt, isoliert und in jeder Phase sorgfältig behandelt.
Verschlüsselung im Ruhezustand
Alle gespeicherten Daten in BookMyDay Die Daten werden mit AES-256 verschlüsselt. Datenbank-Backups werden nach demselben Standard verschlüsselt.
Verschlüsselung während der Übertragung
Jede Verbindung zu BookMyDay ist mit TLS 1.2 oder höher gesichert. API-Datenverkehr, Webhooks und Kalendersynchronisierung nutzen ausschließlich HTTPS.
Sichere Infrastruktur
BookMyDay Läuft auf einer gehärteten Cloud-Infrastruktur mit Netzwerkisolation, automatisiertem Patching und kontinuierlicher Überwachung.
Datenisolierung
Die Daten jeder Organisation sind logisch isoliert. Strenge Zugriffskontrollen verhindern den mandantenübergreifenden Datenzugriff auf jeder Ebene.
Automatisierte Datensicherungen
Kontinuierliche, verschlüsselte Datensicherungen mit Wiederherstellung zu einem bestimmten Zeitpunkt. Die Sicherungsdaten werden an geografisch redundanten Standorten gespeichert.
Schwachstellenmanagement
Regelmäßige Penetrationstests, Abhängigkeitsscans und Sicherheitsaudits. Schwachstellen werden priorisiert und gemäß einer definierten Service-Level-Vereinbarung (SLA) behoben.
Zugangskontrollen
Fein abgestufte Kontrollen gewährleisten, dass die richtigen Personen die richtigen Zugriffsrechte haben – nicht mehr und nicht weniger.
Rollenbasierter Zugriff (RBAC)
Weisen Sie Administrator-, Manager- oder Mitgliedsrollen zu. Legen Sie fest, wer Ereignistypen erstellen, Analysen einsehen, die Abrechnung verwalten oder auf Teameinstellungen zugreifen darf.
Single Sign-On ( SSO )
SAML 2.0 SSO Integration mit Ihrem Identitätsanbieter – Okta, Azure AD, Google Arbeitsbereich und mehr. Zentrale Authentifizierung.
Zwei-Faktor-Authentifizierung (2FA)
Erzwingen Sie die Zwei-Faktor-Authentifizierung in Ihrem gesamten Unternehmen. Unterstützung für Authentifizierungs-Apps und Hardware-Sicherheitsschlüssel.
Audit-Protokolle
Umfassende Protokollierung aller Kontoaktivitäten – Anmeldungen, Einstellungsänderungen, Änderungen von Ereignistypen und Datenexporte.
API-Schlüsselverwaltung
API-Schlüssel mit beschränktem Gültigkeitsbereich und detaillierten Berechtigungen. Schlüsselrotation, -widerruf und -nutzungsüberwachung über das Admin-Dashboard.
Sitzungsmanagement
Konfigurierbare Sitzungs-Timeouts, erzwungene Abmeldung und Sichtbarkeit aktiver Sitzungen. Administratoren können Sitzungen remote widerrufen.
Compliance-Haltung
BookMyDay ist bestrebt, die für Ihre Organisation relevanten regulatorischen Anforderungen zu erfüllen.
🇪🇺 DSGVO Einhaltung
BookMyDay ist so konzipiert, dass die Einhaltung der EU-Datenschutz-Grundverordnung unterstützt wird.
- Rechtsgrundlage für die Datenverarbeitung
- Unterstützung von Auskunftsersuchen betroffener Personen (DSAR)
- Recht auf Löschung – Nutzerdaten auf Anfrage löschen
- Datenportabilität – Exportieren Sie Ihre Daten in Standardformaten
- Datenverarbeitungsvereinbarung ( DPA ) auf Anfrage erhältlich
📄 Datenverarbeitungsvereinbarung
Wir bieten ein umfassendes DPA für Kunden, die eine formelle Vereinbarung zur Datenverarbeitung benötigen.
- Umfasst die Pflichten von Datenverarbeitern und Unterverarbeitern
- Details zu Sicherheitsmaßnahmen und Vorfallsmeldung
- Verfügbar zur Überprüfung und Ausführung über contact@bookmy.day
- Aktualisiert gemäß den aktuellen regulatorischen Vorgaben
🔏 Datenschutz durch Design
Datenschutzaspekte sind vom ersten Tag an in unseren Produktentwicklungszyklus integriert.
- Minimale Datenerfassung – wir speichern nur das, was nötig ist
- Einwilligungsverwaltung für Buchungsformulare
- Konfigurierbare Datenaufbewahrungsrichtlinien
- Datenschutz-Folgenabschätzungen für neue Funktionen
📊 Transparenz der Unterprozessoren
Wir führen eine Liste der Unterauftragnehmer und informieren unsere Kunden über Änderungen.
- Veröffentlichte Liste der Unterauftragnehmer mit Datenkategorien
- Vorankündigung von Änderungen des Unterauftragnehmers
- Recht, neuen Unterauftragnehmern zu widersprechen
- Alle Unterprozessoren sind an gleichwertige Sicherheitsstandards gebunden.
Welche Daten wir verarbeiten
Transparenz bezüglich der Daten BookMyDay Prozesse und wie diese geschützt werden.
Buchungsdaten
Veranstaltungszeiten, Namen der Teilnehmer, E-Mail-Adressen und Antworten auf individuelle Eingangsfragen. Verschlüsselt und zugriffsgeschützt.
Kalender-Metadaten
Verfügbarkeitsinformationen werden aus verbundenen Kalendern synchronisiert. Wir greifen ausschließlich auf Verfügbarkeitsinformationen zu – niemals auf Ereignisdetails aus externen Kalendern.
Aktivitätsprotokolle
Anmeldevorgänge, Einstellungsänderungen und Buchungsaktionen werden zu Sicherheitsprüfungszwecken protokolliert. Die Protokolle werden gemäß den Richtlinien Ihrer Organisation aufbewahrt.
Datenaufbewahrung
Konfigurierbare Aufbewahrungsfristen. Ablaufende oder gelöschte Daten werden innerhalb von 30 Tagen aus dem Primärspeicher und den Backups entfernt.
Zahlungsinformationen
BookMyDay Speichert niemals Kreditkartennummern. Zahlungen werden von PCI-DSS-konformen Anbietern abgewickelt ( Streifen , PayPal ).
Datenresidenz
Primäre Datenspeicherung in sicheren Cloud-Regionen. Kontaktieren Sie uns für spezifische Anforderungen an den Datenstandort.
Vertrauen & Zertifizierungen
Anerkannte Standards und Praktiken, die unser Sicherheitsengagement untermauern.
TLS 1.2+ überall
Der gesamte Datenverkehr wird während der Übertragung mit modernem TLS verschlüsselt. Ausnahmslos.
AES-256-Verschlüsselung
Branchenübliche Verschlüsselung für ruhende Daten über alle Speicherebenen hinweg.
DSGVO Bereit
Werkzeuge, Prozesse und Vereinbarungen zur Unterstützung Ihrer DSGVO Einhaltungspflichten.
SSO & 2FA
Unternehmensauthentifizierung mit SAML SSO und erzwungene Zwei-Faktor-Authentifizierung.
Audit-Protokollierung
Umfassende, manipulationssichere Protokolle für die Einhaltung von Vorschriften und die Untersuchung von Vorfällen.
Regelmäßige Penetrationstests
Regelmäßige Penetrationstests durch Dritte werden durchgeführt. Die Ergebnisse werden im Rahmen der vereinbarten Service-Level-Agreements (SLAs) bearbeitet.
Sicherheits-FAQ
Häufig gestellte Fragen von Sicherheits- und Compliance-Teams.
❓ Wie lange speichern Sie Buchungsdaten?
Die Datenaufbewahrung ist organisationsspezifisch konfigurierbar. Standardmäßig werden Buchungsdaten 12 Monate nach dem Veranstaltungsdatum aufbewahrt. Administratoren können dies in den Organisationseinstellungen anpassen.
- Individuelle Aufbewahrungsfristen von 30 Tagen bis unbegrenzt
- Abgelaufene Daten werden innerhalb von 30 Tagen aus dem Primärspeicher und den Backups gelöscht.
- Audit-Protokolle werden gemäß den Compliance-Anforderungen separat aufbewahrt.
❓ Wie kann ich einen Antrag auf Datenlöschung stellen?
Anträge auf Datenlöschung können von Kontoadministratoren oder betroffenen Personen gestellt werden.
- Administratoren können einzelne Buchungen oder ganze Benutzerdatensätze über das Dashboard löschen.
- Betroffene können sich per E-Mail melden contact@bookmy.day mit einer Löschanfrage
- Anfragen werden innerhalb von 30 Tagen bearbeitet. DSGVO Anforderungen
- Dem Antragsteller wird eine Löschbestätigung zugestellt.
❓ Wo werden meine Daten gespeichert?
BookMyDay verwendet sichere SOC 2 -geprüfte Cloud-Infrastruktur für die Datenspeicherung.
- Primäre Rechenzentren in sicheren Cloud-Regionen
- Backups wurden an geografisch getrennten Standorten repliziert.
- Für Unternehmenspläne sind spezifische Datenresidenzvereinbarungen verfügbar.
- Kontakt contact@bookmy.day für detaillierte Infrastrukturdokumentation
❓ Haben Sie ein Bug-Bounty-Programm oder ein Programm zur verantwortungsvollen Offenlegung von Fehlern?
Ja. Wir begrüßen verantwortungsvolle Sicherheitsforschung.
- Melden Sie Sicherheitslücken an contact@bookmy.day
- Wir bestätigen den Eingang von Meldungen innerhalb von 2 Werktagen.
- Gültige Befunde werden priorisiert geprüft und behoben.
- Wir ergreifen keine rechtlichen Schritte gegen Forscher, die in gutem Glauben handeln.