Seguridad y privacidad
Diseñado para la programación de datos

BookMyDay Está diseñado con seguridad de nivel empresarial desde su concepción. Sus datos, y los de sus clientes, están protegidos en cada capa.

Protección de datos

Sus datos de programación están cifrados, aislados y tratados con sumo cuidado en cada etapa.

🔒

Cifrado en reposo

Todos los datos almacenados en BookMyDay Está encriptado mediante el algoritmo AES-256. Las copias de seguridad de la base de datos están encriptadas con el mismo estándar.

🔐

Cifrado en tránsito

Cada conexión con BookMyDay Está protegido con TLS 1.2 o superior. El tráfico de la API, los webhooks y la sincronización del calendario utilizan exclusivamente HTTPS.

🏗️

Infraestructura segura

BookMyDay Se ejecuta sobre una infraestructura de nube reforzada con aislamiento de red, aplicación de parches automatizada y monitorización continua.

🗄️

Aislamiento de datos

Los datos de cada organización están aislados lógicamente. Los estrictos controles de acceso impiden el acceso a datos entre diferentes inquilinos en cada nivel.

💾

Copias de seguridad automatizadas

Copias de seguridad cifradas continuas con recuperación a un punto específico en el tiempo. Los datos de la copia de seguridad se almacenan en ubicaciones geográficamente redundantes.

🔍

Gestión de vulnerabilidades

Pruebas de penetración, análisis de dependencias y auditorías de seguridad periódicas. Las vulnerabilidades se clasifican y se corrigen según un acuerdo de nivel de servicio (SLA) definido.

Controles de acceso

Los controles detallados garantizan que las personas adecuadas tengan el acceso adecuado, y nada más.

👤

Control de acceso basado en roles (RBAC)

Asigne roles de administrador, gerente o miembro. Controle quién puede crear tipos de eventos, ver análisis, administrar la facturación o acceder a la configuración del equipo.

🔑

Inicio de sesión único ( SSO )

SAML 2.0 SSO integración con su proveedor de identidad: Okta, Azure AD, Google Espacio de trabajo y más. Autenticación centralizada.

📱

Autenticación de dos factores (2FA)

Implementa la autenticación de dos factores (2FA) en toda tu organización. Compatible con aplicaciones de autenticación y claves de seguridad de hardware.

📋

Registros de auditoría

Registro de auditoría completo de toda la actividad de la cuenta: inicios de sesión, cambios de configuración, modificaciones del tipo de evento y exportaciones de datos.

🔗

Gestión de claves API

Claves API con ámbito definido y permisos granulares. Rote, revoque y supervise el uso de las claves desde el panel de administración.

🛡️

Gestión de sesiones

Tiempos de espera de sesión configurables, cierre de sesión forzado y visibilidad de la sesión activa. Los administradores pueden revocar sesiones de forma remota.

Postura de cumplimiento

BookMyDay Nos comprometemos a cumplir con los requisitos reglamentarios que son importantes para su organización.

🇪🇺 RGPD Cumplimiento

BookMyDay Está diseñado para facilitar el cumplimiento del Reglamento General de Protección de Datos de la UE.

  • Documentación que respalda legalmente el tratamiento de datos.
  • Se admiten las solicitudes de acceso de los interesados a los datos (DSAR).
  • Derecho de supresión: se eliminarán los datos del usuario a petición.
  • Portabilidad de datos: exporta tus datos en formatos estándar.
  • Acuerdo de procesamiento de datos ( DPA ) disponible bajo petición

📄 Acuerdo de procesamiento de datos

Ofrecemos un servicio integral. DPA Para clientes que necesitan un acuerdo formal que regule el procesamiento de datos.

  • Cubre las obligaciones de los procesadores de datos y los subprocesadores.
  • Detalles sobre las medidas de seguridad y la notificación de incidentes
  • Disponible para revisión y ejecución a través de contact@bookmy.day
  • Actualizado para reflejar las directrices regulatorias vigentes.

🔏 Privacidad desde el diseño

Las consideraciones de privacidad están integradas en nuestro ciclo de desarrollo de productos desde el primer día.

  • Recopilación mínima de datos: solo almacenamos lo necesario.
  • Gestión de consentimientos para formularios de reserva
  • Políticas de retención de datos configurables
  • Evaluaciones de impacto en la privacidad para nuevas funciones

📊 Transparencia del subprocesador

Mantenemos una lista de subprocesadores y notificamos a los clientes sobre cualquier cambio.

  • Lista publicada de subprocesadores con categorías de datos
  • Aviso anticipado de cambios en el subprocesador
  • Derecho a oponerse a nuevos subprocesadores
  • Todos los subprocesadores están sujetos a estándares de seguridad equivalentes.

Qué datos manejamos

Transparencia sobre los datos BookMyDay procesos y cómo se protege.

📅

Datos de reserva

Horarios de los eventos, nombres de los asistentes, direcciones de correo electrónico y respuestas a preguntas de admisión personalizadas. Encriptado y con acceso controlado.

🔄

Metadatos del calendario

Información de disponibilidad sincronizada desde calendarios conectados. Solo accedemos a la disponibilidad, nunca a los detalles de eventos de calendarios externos.

📝

Registros de actividad

Los eventos de inicio de sesión, los cambios de configuración y las acciones de reserva se registran para fines de auditoría de seguridad. Los registros se conservan según la política de su organización.

⏳

Retención de datos

Periodos de retención configurables. Cuando los datos caducan o se eliminan, se borran del almacenamiento principal y de las copias de seguridad en un plazo de 30 días.

💳

Información de pago

BookMyDay nunca almacenamos números de tarjetas de crédito. Los pagos son procesados por proveedores que cumplen con PCI-DSS ( Raya , PayPal ).

🌍

Residencia de datos

Almacenamiento de datos primarios en regiones seguras de la nube. Contáctenos para conocer los requisitos específicos de residencia de datos.

Confianza y certificaciones

Normas y prácticas reconocidas que sustentan nuestro compromiso con la seguridad.

🛡️

TLS 1.2+ en todas partes

Todo el tráfico se cifra durante la transmisión mediante TLS moderno. Sin excepciones.

🔒

Cifrado AES-256

Cifrado estándar de la industria para datos en reposo en todas las capas de almacenamiento.

🇪🇺

RGPD Listo

Herramientas, procesos y acuerdos para respaldar su RGPD obligaciones de cumplimiento.

🔑

SSO y 2FA

Autenticación empresarial con SAML SSO y la autenticación de dos factores obligatoria.

📋

Registro de auditoría

Registros completos e inalterables para el cumplimiento normativo y la investigación de incidentes.

🔍

Pruebas de penetración periódicas

Se realizan periódicamente pruebas de penetración por parte de terceros. Los resultados se abordan dentro de los plazos establecidos en los acuerdos de nivel de servicio (SLA).

Preguntas frecuentes sobre seguridad

Preguntas frecuentes de los equipos de seguridad y cumplimiento normativo.

❓ ¿Durante cuánto tiempo conservan los datos de las reservas?

La retención de datos es configurable por organización. Por defecto, los datos de las reservas se conservan durante 12 meses después de la fecha del evento. Los administradores pueden ajustar esta configuración en los ajustes de la organización.

  • Periodos de retención personalizados desde 30 días hasta ilimitados.
  • Los datos caducados se eliminan del almacenamiento principal y de las copias de seguridad en un plazo de 30 días.
  • Los registros de auditoría se conservan de forma independiente según los requisitos de cumplimiento.

❓ ¿Cómo puedo enviar una solicitud de eliminación de datos?

Las solicitudes de eliminación de datos pueden ser enviadas por los administradores de la cuenta o por los propios interesados.

  • Los administradores pueden eliminar reservas individuales o registros de usuarios completos desde el panel de control.
  • Los interesados pueden enviar un correo electrónico contact@bookmy.day con una solicitud de eliminación
  • Las solicitudes se procesan dentro de los 30 días por RGPD requisitos
  • Se proporciona confirmación de eliminación al solicitante.

❓ ¿Dónde se almacenan mis datos?

BookMyDay utiliza seguro, SOC 2 -Infraestructura en la nube auditada para el almacenamiento de datos.

  • Centros de datos primarios en regiones de nube seguras
  • Copias de seguridad replicadas en ubicaciones geográficas separadas
  • Acuerdos específicos de residencia de datos disponibles para planes empresariales.
  • Contacto contact@bookmy.day para obtener documentación detallada de la infraestructura

❓ ¿Disponen de un programa de recompensas por la detección de errores o de divulgación responsable?

Sí. Damos la bienvenida a la investigación responsable en materia de seguridad.

  • Informe las vulnerabilidades a contact@bookmy.day
  • Acusamos recibo de los informes en un plazo de 2 días hábiles.
  • Los hallazgos válidos se clasifican y se corrigen según su prioridad.
  • No emprendemos acciones legales contra investigadores de buena fe.

¿Tienes preguntas sobre seguridad? Hablemos.

Nuestro equipo está preparado para explicarles nuestra postura de seguridad, proporcionarles documentación o programar una revisión.

Contactar con el departamento de ventas Explorar características