Sécurité et confidentialité
Conçu pour la planification des données
BookMyDay Conçue dès le départ avec une sécurité de niveau entreprise, votre plateforme protège vos données — ainsi que celles de vos clients — à tous les niveaux.
Protection des données
Vos données de planification sont cryptées, isolées et traitées avec soin à chaque étape.
Chiffrement au repos
Toutes les données stockées dans BookMyDay Les données sont chiffrées à l'aide du chiffrement AES-256. Les sauvegardes de la base de données sont chiffrées selon la même norme.
Chiffrement en transit
Chaque lien avec BookMyDay La sécurité est assurée par TLS 1.2 ou une version supérieure. Le trafic API, les webhooks et la synchronisation du calendrier utilisent exclusivement HTTPS.
Infrastructure sécurisée
BookMyDay Fonctionne sur une infrastructure cloud renforcée avec isolation réseau, correctifs automatisés et surveillance continue.
Isolation des données
Les données de chaque organisation sont isolées logiquement. Des contrôles d'accès stricts empêchent l'accès aux données entre locataires à tous les niveaux.
Sauvegardes automatisées
Sauvegardes chiffrées continues avec restauration à un point précis dans le temps. Les données de sauvegarde sont stockées dans des emplacements géographiquement redondants.
Gestion des vulnérabilités
Des tests d'intrusion réguliers, des analyses de dépendances et des audits de sécurité sont effectués. Les vulnérabilités sont priorisées et corrigées selon un SLA défini.
Contrôles d'accès
Des contrôles précis garantissent que les bonnes personnes ont le bon accès – rien de plus.
Contrôle d'accès basé sur les rôles (RBAC)
Attribuez des rôles d'administrateur, de gestionnaire ou de membre. Contrôlez qui peut créer des types d'événements, consulter les analyses, gérer la facturation ou accéder aux paramètres de l'équipe.
Authentification unique ( SSO )
SAML 2.0 SSO intégration avec votre fournisseur d'identité — Okta, Azure AD, Google Espace de travail, et plus encore. Centralisez l'authentification.
Authentification à deux facteurs (2FA)
Imposer l'authentification à deux facteurs (2FA) dans toute votre organisation. Prise en charge des applications d'authentification et des clés de sécurité matérielles.
Journaux d'audit
Journal d'audit complet de toutes les activités du compte : connexions, modifications des paramètres, modifications du type d'événement et exportations de données.
Gestion des clés API
Clés API à portée limitée avec des autorisations granulaires. Rotation, révocation et surveillance de l'utilisation des clés depuis le tableau de bord d'administration.
Gestion de session
Délais d'expiration de session configurables, déconnexion forcée et visibilité des sessions actives. Les administrateurs peuvent révoquer les sessions à distance.
Posture de conformité
BookMyDay s'engage à respecter les exigences réglementaires qui importent à votre organisation.
🇪🇺 RGPD Conformité
BookMyDay est conçu pour assurer la conformité au Règlement général sur la protection des données (RGPD) de l'UE.
- Documentation justifiant le traitement des données
- Les demandes d'accès aux données (DSAR) sont prises en charge.
- Droit à l'effacement — suppression des données utilisateur sur demande
- Portabilité des données — exportez vos données dans des formats standard
- Accord de traitement des données ( DPA ) disponible sur demande
📄 Accord de traitement des données
Nous proposons une offre complète DPA pour les clients qui ont besoin d'un accord formel régissant le traitement des données.
- Couvre les obligations des responsables du traitement des données et des sous-traitants.
- Mesures de sécurité détaillées et notification des incidents
- Disponible pour examen et exécution via contact@bookmy.day
- Mise à jour pour refléter les directives réglementaires actuelles
🔏 Protection de la vie privée dès la conception
Le respect de la vie privée est intégré à notre cycle de développement produit dès le premier jour.
- Collecte minimale de données — nous ne conservons que ce qui est nécessaire
- Gestion du consentement pour les formulaires de réservation
- Politiques de conservation des données configurables
- Évaluations d'impact sur la vie privée pour les nouvelles fonctionnalités
📊 Transparence du sous-processeur
Nous tenons à jour une liste de sous-traitants et informons nos clients des changements.
- Liste des sous-traitants publiée avec les catégories de données
- Avis préalable de modifications apportées aux sous-traitants
- Droit de s'opposer à la création de nouveaux sous-traitants
- Tous les sous-processeurs sont soumis à des normes de sécurité équivalentes.
Quelles données traitons-nous ?
Transparence des données BookMyDay processus et leur protection.
Données de réservation
Horaires des événements, noms des participants, adresses e-mail et réponses aux questions personnalisées. Données cryptées et à accès contrôlé.
Métadonnées du calendrier
Les informations de disponibilité sont synchronisées à partir des calendriers connectés. Nous accédons uniquement aux disponibilités, jamais aux détails des événements provenant de calendriers externes.
Journaux d'activité
Les événements de connexion, les modifications de paramètres et les actions de réservation sont enregistrés à des fins d'audit de sécurité. Ces journaux sont conservés conformément à la politique de votre organisation.
Conservation des données
Périodes de conservation configurables. Lorsque des données expirent ou sont supprimées, elles sont purgées du stockage principal et des sauvegardes dans un délai de 30 jours.
Informations de paiement
BookMyDay Nous ne stockons jamais les numéros de carte de crédit. Les paiements sont traités par des fournisseurs conformes à la norme PCI-DSS ( Bande , PayPal ).
Résidence des données
Stockage des données principales dans des régions cloud sécurisées. Contactez-nous pour connaître les exigences spécifiques en matière de résidence des données.
Confiance et certifications
Normes et pratiques reconnues qui sous-tendent notre engagement en matière de sécurité.
TLS 1.2+ partout
Tout le trafic est chiffré en transit avec le protocole TLS moderne. Sans exception.
Chiffrement AES-256
Chiffrement conforme aux normes de l'industrie pour les données au repos sur toutes les couches de stockage.
RGPD Prêt
Outils, processus et accords pour vous accompagner RGPD Obligations de conformité.
SSO et authentification à deux facteurs
Authentification d'entreprise avec SAML SSO et a imposé l'authentification à deux facteurs.
Journalisation des audits
Des journaux complets et infalsifiables à des fins de conformité et d'enquête sur les incidents.
Tests d'intrusion réguliers
Des tests d'intrusion sont effectués régulièrement par des tiers. Les résultats sont traités dans les délais prévus par les SLA.
FAQ sur la sécurité
Questions fréquentes des équipes de sécurité et de conformité.
❓ Combien de temps conservez-vous les données de réservation ?
La durée de conservation des données est configurable pour chaque organisation. Par défaut, les données de réservation sont conservées pendant 12 mois après la date de l'événement. Les administrateurs peuvent modifier ce paramètre dans les options de l'organisation.
- Périodes de conservation personnalisées de 30 jours à illimitées
- Les données expirées sont supprimées du stockage principal et des sauvegardes dans un délai de 30 jours.
- Les journaux d'audit sont conservés indépendamment conformément aux exigences de conformité.
❓ Comment soumettre une demande de suppression de données ?
Les demandes de suppression de données peuvent être soumises par les administrateurs de compte ou les personnes concernées.
- Les administrateurs peuvent supprimer des réservations individuelles ou des enregistrements d'utilisateurs entiers depuis le tableau de bord.
- Les personnes concernées peuvent envoyer un courriel contact@bookmy.day avec une demande de suppression
- Les demandes sont traitées dans un délai de 30 jours par RGPD exigences
- Une confirmation de suppression est fournie au demandeur.
❓ Où sont stockées mes données ?
BookMyDay utilise des systèmes sécurisés, SOC 2 -Infrastructure cloud auditée pour le stockage des données.
- Centres de données principaux dans des régions cloud sécurisées
- Sauvegardes répliquées sur des sites géographiquement distincts
- Des modalités spécifiques de résidence des données sont disponibles pour les plans d'entreprise.
- Contact contact@bookmy.day pour une documentation détaillée sur l'infrastructure
❓ Avez-vous un programme de primes aux bogues ou de divulgation responsable ?
Oui. Nous encourageons la recherche responsable en matière de sécurité.
- Signalez les vulnérabilités à contact@bookmy.day
- Nous accusons réception des signalements dans un délai de 2 jours ouvrables.
- Les résultats valides sont triés et corrigés en fonction des priorités.
- Nous n'engageons pas de poursuites judiciaires contre les chercheurs de bonne foi.