सुरक्षा और गोपनीयता
डेटा शेड्यूल करने के लिए निर्मित

BookMyDay इसे शुरू से ही एंटरप्राइज़-स्तरीय सुरक्षा को ध्यान में रखकर डिज़ाइन किया गया है। आपका डेटा — और आपके ग्राहकों का डेटा — हर स्तर पर सुरक्षित है।

डेटा सुरक्षा

आपका शेड्यूलिंग डेटा एन्क्रिप्टेड, अलग-थलग रखा जाता है और हर चरण में सावधानीपूर्वक संभाला जाता है।

🔒

रेस्ट पर एन्क्रिप्शन

सभी डेटा संग्रहीत BookMyDay डेटा को AES-256 एन्क्रिप्शन का उपयोग करके एन्क्रिप्ट किया जाता है। डेटाबेस बैकअप को भी इसी मानक के साथ एन्क्रिप्ट किया जाता है।

🔐

पारगमन में एन्क्रिप्शन

हर कनेक्शन BookMyDay यह TLS 1.2 या उससे उच्चतर सुरक्षा से सुरक्षित है। API ट्रैफ़िक, वेबहुक और कैलेंडर सिंक सभी केवल HTTPS का उपयोग करते हैं।

🏗️

सुरक्षित अवसंरचना

BookMyDay यह नेटवर्क आइसोलेशन, स्वचालित पैचिंग और निरंतर निगरानी के साथ मजबूत क्लाउड इन्फ्रास्ट्रक्चर पर चलता है।

🗄️

डेटा अलगाव

प्रत्येक संगठन का डेटा तार्किक रूप से अलग-थलग है। सख्त पहुंच नियंत्रण हर स्तर पर क्रॉस-टेनेंट डेटा एक्सेस को रोकते हैं।

💾

स्वचालित बैकअप

पॉइंट-इन-टाइम रिकवरी के साथ निरंतर एन्क्रिप्टेड बैकअप। बैकअप डेटा भौगोलिक रूप से अतिरेकपूर्ण स्थानों पर संग्रहीत किया जाता है।

🔍

भेद्यता प्रबंधन

नियमित रूप से पेनिट्रेशन टेस्टिंग, डिपेंडेंसी स्कैनिंग और सुरक्षा ऑडिट किए जाते हैं। कमजोरियों का वर्गीकरण किया जाता है और निर्धारित SLA के अनुसार उन्हें ठीक किया जाता है।

पहुँच नियंत्रण

बारीक नियंत्रण यह सुनिश्चित करते हैं कि सही लोगों को सही पहुंच प्राप्त हो - इससे अधिक कुछ नहीं।

👤

भूमिका-आधारित पहुँच (आरबीएसी)

व्यवस्थापक, प्रबंधक या सदस्य की भूमिकाएँ निर्दिष्ट करें। नियंत्रित करें कि कौन इवेंट प्रकार बना सकता है, विश्लेषण देख सकता है, बिलिंग प्रबंधित कर सकता है या टीम सेटिंग्स तक पहुँच सकता है।

🔑

केवल हस्ताक्षर के ऊपर ( एसएसओ )

एसएएमएल 2.0 एसएसओ आपके पहचान प्रदाता के साथ एकीकरण — Okta, Azure AD, गूगल कार्यक्षेत्र और भी बहुत कुछ। प्रमाणीकरण को केंद्रीकृत करें।

📱

दो-कारक प्रमाणीकरण (2FA)

अपने संगठन में 2FA लागू करें। प्रमाणीकरण ऐप्स और हार्डवेयर सुरक्षा कुंजियों के लिए समर्थन।

📋

ऑडिट लॉग

सभी खाता गतिविधियों का व्यापक ऑडिट ट्रेल — लॉगिन, सेटिंग परिवर्तन, इवेंट प्रकार संशोधन और डेटा निर्यात।

🔗

एपीआई कुंजी प्रबंधन

विस्तृत अनुमतियों के साथ सीमित API कुंजी। एडमिन डैशबोर्ड से कुंजी को रोटेट करें, रद्द करें और उसके उपयोग की निगरानी करें।

🛡️

सत्र प्रबंधन

कॉन्फ़िगर करने योग्य सेशन टाइमआउट, जबरन लॉगआउट और सक्रिय सेशन की दृश्यता। एडमिन दूरस्थ रूप से सेशन रद्द कर सकते हैं।

अनुपालन मुद्रा

BookMyDay हम आपकी संस्था के लिए महत्वपूर्ण नियामक आवश्यकताओं को पूरा करने के लिए प्रतिबद्ध हैं।

🇪🇺 जीडीपीआर अनुपालन

BookMyDay इसे यूरोपीय संघ के सामान्य डेटा संरक्षण विनियमन के अनुपालन का समर्थन करने के लिए बनाया गया है।

  • डेटा प्रोसेसिंग के लिए कानूनी आधार संबंधी दस्तावेज
  • डेटा विषय पहुंच अनुरोध (डीएसएआर) समर्थित
  • डेटा मिटाने का अधिकार — अनुरोध पर उपयोगकर्ता डेटा को हटाना
  • डेटा पोर्टेबिलिटी — अपने डेटा को मानक प्रारूपों में निर्यात करें
  • डेटा प्रोसेसिंग समझौता ( डीपीए अनुरोध पर उपलब्ध है

📄 डेटा प्रोसेसिंग समझौता

हम एक व्यापक सेवा प्रदान करते हैं। डीपीए उन ग्राहकों के लिए जिन्हें डेटा प्रोसेसिंग को नियंत्रित करने वाले औपचारिक समझौते की आवश्यकता है।

  • इसमें डेटा प्रोसेसर के दायित्वों और सब-प्रोसेसरों को शामिल किया गया है।
  • सुरक्षा उपायों और घटना की सूचना से संबंधित विवरण
  • समीक्षा और कार्यान्वयन के लिए उपलब्ध है contact@bookmy.day
  • वर्तमान नियामक दिशानिर्देशों को दर्शाने के लिए अद्यतन किया गया

🔏 डिज़ाइन द्वारा गोपनीयता

हमारे उत्पाद विकास चक्र में गोपनीयता संबंधी विचार पहले दिन से ही अंतर्निहित हैं।

  • न्यूनतम डेटा संग्रह — हम केवल आवश्यक डेटा ही संग्रहित करते हैं।
  • बुकिंग फॉर्म के लिए सहमति प्रबंधन
  • कॉन्फ़िगर करने योग्य डेटा प्रतिधारण नीतियां
  • नई सुविधाओं के लिए गोपनीयता प्रभाव आकलन

📊 सब-प्रोसेसर पारदर्शिता

हम सब-प्रोसेसरों की एक सूची रखते हैं और ग्राहकों को परिवर्तनों के बारे में सूचित करते हैं।

  • डेटा श्रेणियों के साथ प्रकाशित उप-प्रोसेसर सूची
  • सब-प्रोसेसर परिवर्तनों की अग्रिम सूचना
  • नए सब-प्रोसेसरों पर आपत्ति जताने का अधिकार
  • सभी उप-प्रोसेसर समान सुरक्षा मानकों से बंधे हैं

हम किस प्रकार का डेटा संभालते हैं

डेटा के बारे में पारदर्शिता BookMyDay प्रक्रियाएं और उनकी सुरक्षा कैसे की जाती है।

📅

बुकिंग डेटा

कार्यक्रम का समय, उपस्थित लोगों के नाम, ईमेल पते और व्यक्तिगत रूप से पूछे गए प्रश्नों के उत्तर। यह जानकारी एन्क्रिप्टेड और नियंत्रित है।

🔄

कैलेंडर मेटाडेटा

उपलब्ध/व्यस्त होने की जानकारी कनेक्टेड कैलेंडर से सिंक की जाती है। हम केवल उपलब्धता देखते हैं — बाहरी कैलेंडर से इवेंट की जानकारी कभी नहीं देखते।

📝

गतिविधि लॉग

लॉगिन संबंधी गतिविधियाँ, सेटिंग में परिवर्तन और बुकिंग संबंधी कार्रवाइयों को सुरक्षा ऑडिट के लिए लॉग किया जाता है। ये लॉग आपकी संस्था की नीति के अनुसार सुरक्षित रखे जाते हैं।

⏳

डेटा प्रतिधारण

डेटा प्रतिधारण अवधि को कॉन्फ़िगर किया जा सकता है। डेटा की समय सीमा समाप्त होने या हटाए जाने पर, इसे 30 दिनों के भीतर प्राथमिक संग्रहण और बैकअप से हटा दिया जाता है।

💳

भुगतान जानकारी

BookMyDay क्रेडिट कार्ड नंबर कभी संग्रहीत नहीं किए जाते। भुगतान पीसीआई-डीएसएस अनुरूप प्रदाताओं द्वारा संसाधित किए जाते हैं। पट्टी , पेपैल ).

🌍

डेटा निवास

प्राथमिक डेटा को सुरक्षित क्लाउड क्षेत्रों में संग्रहित किया जाता है। डेटा की उपलब्धता संबंधी विशिष्ट आवश्यकताओं के लिए हमसे संपर्क करें।

विश्वास और प्रमाणन

मान्यता प्राप्त मानक और प्रथाएं जो हमारी सुरक्षा प्रतिबद्धता का आधार हैं।

🛡️

TLS 1.2+ हर जगह

सभी डेटा आधुनिक टीएलएस का उपयोग करके एन्क्रिप्ट किया जाता है। कोई अपवाद नहीं।

🔒

एईएस-256 एन्क्रिप्शन

सभी स्टोरेज लेयर्स में डेटा को सुरक्षित रखने के लिए उद्योग-मानक एन्क्रिप्शन।

🇪🇺

जीडीपीआर तैयार

आपके समर्थन के लिए उपकरण, प्रक्रियाएं और समझौते जीडीपीआर अनुपालन दायित्व।

🔑

एसएसओ & 2FA

एंटरप्राइज प्रमाणीकरण के साथ एसएएमएल एसएसओ और दो-कारक प्रमाणीकरण लागू किया।

📋

ऑडिट लॉगिंग

अनुपालन और घटना की जांच के लिए व्यापक, छेड़छाड़-प्रमाणित लॉग।

🔍

नियमित पेन टेस्टिंग

नियमित रूप से तृतीय-पक्ष भेदन परीक्षण किए जाते हैं। निर्धारित सेवा दायित्वों (एसएलए) के भीतर निष्कर्षों पर कार्रवाई की जाती है।

सुरक्षा संबंधी अक्सर पूछे जाने वाले प्रश्न

सुरक्षा और अनुपालन टीमों से पूछे जाने वाले सामान्य प्रश्न।

❓ आप बुकिंग डेटा को कितने समय तक सुरक्षित रखते हैं?

डेटा प्रतिधारण अवधि प्रत्येक संगठन के लिए कॉन्फ़िगर करने योग्य है। डिफ़ॉल्ट रूप से, बुकिंग डेटा इवेंट की तारीख से 12 महीने तक रखा जाता है। व्यवस्थापक संगठन की सेटिंग में इसे समायोजित कर सकते हैं।

  • कस्टम डेटा को 30 दिनों से लेकर असीमित समय तक सुरक्षित रखा जा सकता है।
  • एक्सपायर हो चुके डेटा को प्राइमरी स्टोरेज और बैकअप से 30 दिनों के भीतर हटा दिया जाता है।
  • अनुपालन आवश्यकताओं के अनुसार ऑडिट लॉग स्वतंत्र रूप से रखे जाते हैं।

❓ मैं डेटा हटाने का अनुरोध कैसे सबमिट करूं?

डेटा हटाने के अनुरोध खाता प्रशासकों या डेटा विषयों द्वारा प्रस्तुत किए जा सकते हैं।

  • एडमिन डैशबोर्ड से व्यक्तिगत बुकिंग या संपूर्ण उपयोगकर्ता रिकॉर्ड हटा सकते हैं।
  • डेटा विषय ईमेल कर सकते हैं contact@bookmy.day विलोपन अनुरोध के साथ
  • अनुरोधों पर 30 दिनों के भीतर कार्रवाई की जाती है। जीडीपीआर आवश्यकताएं
  • हटाए जाने की पुष्टि अनुरोधकर्ता को प्रदान की जाती है।

❓ मेरा डेटा कहाँ संग्रहीत है?

BookMyDay सुरक्षित उपयोग करता है, एसओसी 2 डेटा स्टोरेज के लिए ऑडिट किया गया क्लाउड इंफ्रास्ट्रक्चर।

  • सुरक्षित क्लाउड क्षेत्रों में प्राथमिक डेटा केंद्र
  • बैकअप को भौगोलिक रूप से अलग-अलग स्थानों पर प्रतिकृत किया गया।
  • एंटरप्राइज़ प्लान के लिए विशिष्ट डेटा रेजिडेंसी व्यवस्थाएं उपलब्ध हैं।
  • संपर्क contact@bookmy.day विस्तृत अवसंरचना दस्तावेज़ीकरण के लिए

❓ क्या आपके पास बग बाउंटी या जिम्मेदार प्रकटीकरण कार्यक्रम है?

जी हाँ। हम जिम्मेदार सुरक्षा अनुसंधान का स्वागत करते हैं।

  • सुरक्षा खामियों की रिपोर्ट करें contact@bookmy.day
  • हम 2 कार्य दिवसों के भीतर रिपोर्ट स्वीकार करते हैं।
  • वैध निष्कर्षों का प्राथमिकता के आधार पर विश्लेषण किया जाता है और उनका समाधान किया जाता है।
  • हम सद्भावना से शोध करने वाले शोधकर्ताओं के खिलाफ कानूनी कार्रवाई नहीं करते हैं।

क्या आपके मन में सुरक्षा संबंधी प्रश्न हैं? आइए बात करते हैं।

हमारी टीम हमारी सुरक्षा व्यवस्था के बारे में विस्तार से बताने, दस्तावेज़ उपलब्ध कराने या समीक्षा का समय निर्धारित करने के लिए तैयार है।

बिक्री विभाग से संपर्क करें सुविधाओं का अन्वेषण करें