Sicurezza e privacy
Progettato per la pianificazione dei dati
Prenota il tuo giorno È stato progettato fin dalle fondamenta con standard di sicurezza di livello aziendale. I tuoi dati, e quelli dei tuoi clienti, sono protetti a ogni livello.
Protezione dei dati
I dati relativi alla tua pianificazione vengono crittografati, isolati e trattati con cura in ogni fase.
Crittografia a riposo
Tutti i dati memorizzati in Prenota il tuo giorno I dati vengono crittografati utilizzando la crittografia AES-256. Anche i backup del database vengono crittografati con lo stesso standard.
Crittografia in transito
Ogni connessione a Prenota il tuo giorno La connessione è protetta con TLS 1.2 o versioni successive. Il traffico API, i webhook e la sincronizzazione del calendario utilizzano esclusivamente HTTPS.
Infrastruttura sicura
Prenota il tuo giorno Funziona su un'infrastruttura cloud rinforzata con isolamento di rete, applicazione automatica di patch e monitoraggio continuo.
Isolamento dei dati
I dati di ciascuna organizzazione sono logicamente isolati. Rigorosi controlli di accesso impediscono l'accesso ai dati tra tenant diversi a ogni livello.
Backup automatici
Backup continui crittografati con ripristino a un punto specifico nel tempo. I dati di backup vengono archiviati in posizioni geograficamente ridondanti.
Gestione delle vulnerabilità
Test di penetrazione regolari, analisi delle dipendenze e audit di sicurezza. Le vulnerabilità vengono classificate e corrette in base a un SLA definito.
Controlli di accesso
Controlli granulari garantiscono che solo le persone autorizzate abbiano l'accesso consentito, niente di più.
Controllo degli accessi basato sui ruoli (RBAC)
Assegna ruoli di amministratore, responsabile o membro. Controlla chi può creare tipi di eventi, visualizzare le statistiche, gestire la fatturazione o accedere alle impostazioni del team.
Accesso singolo ( SSO )
SAML 2.0 SSO integrazione con il tuo provider di identità — Okta, Azure AD, Google Spazio di lavoro e altro ancora. Autenticazione centralizzata.
Autenticazione a due fattori (2FA)
Implementa l'autenticazione a due fattori (2FA) in tutta l'organizzazione. Supporto per app di autenticazione e chiavi di sicurezza hardware.
Registri di controllo
Tracciabilità completa di tutte le attività dell'account: accessi, modifiche delle impostazioni, modifiche del tipo di evento ed esportazioni di dati.
Gestione delle chiavi API
Chiavi API con ambito e autorizzazioni granulari. Ruota, revoca e monitora l'utilizzo delle chiavi dal pannello di amministrazione.
Gestione della sessione
Timeout di sessione configurabili, logout forzato e visibilità delle sessioni attive. Gli amministratori possono revocare le sessioni da remoto.
Atteggiamento di conformità
Prenota il tuo giorno si impegna a rispettare i requisiti normativi rilevanti per la vostra organizzazione.
🇪🇺 GDPR Conformità
Prenota il tuo giorno è stato creato per supportare la conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE.
- Documentazione relativa alla base giuridica per il trattamento dei dati
- Richieste di accesso ai dati personali (DSAR) supportate
- Diritto alla cancellazione: eliminare i dati dell'utente su richiesta.
- Portabilità dei dati: esporta i tuoi dati in formati standard.
- Accordo sul trattamento dei dati DPA disponibile su richiesta
📄 Accordo sul trattamento dei dati
Forniamo un servizio completo DPA per i clienti che necessitano di un accordo formale che disciplini il trattamento dei dati.
- Copre gli obblighi del responsabile del trattamento dei dati e dei sub-responsabili del trattamento.
- Dettagli sulle misure di sicurezza e sulla notifica degli incidenti
- Disponibile per la revisione e l'esecuzione tramite contact@bookmy.day
- Aggiornato per rispecchiare le attuali linee guida normative.
🔏 Privacy by Design
Le considerazioni relative alla privacy sono integrate nel ciclo di sviluppo del nostro prodotto fin dal primo giorno.
- Raccolta dati minima: memorizziamo solo ciò che è necessario.
- Gestione del consenso per i moduli di prenotazione
- Politiche di conservazione dei dati configurabili
- Valutazioni d'impatto sulla privacy per le nuove funzionalità
📊 Trasparenza del sub-processore
Manteniamo un elenco dei sub-responsabili del trattamento e informiamo i clienti di eventuali modifiche.
- Elenco dei sub-processori pubblicato con le categorie di dati
- Preavviso di modifiche al sub-processore
- Diritto di opporsi ai nuovi sub-responsabili del trattamento
- Tutti i sottoprocessori sono vincolati da standard di sicurezza equivalenti
Quali dati trattiamo
Trasparenza sui dati Prenota il tuo giorno processi e modalità di protezione.
Dati di prenotazione
Orari degli eventi, nomi dei partecipanti, indirizzi e-mail e risposte a domande personalizzate del questionario iniziale. Dati crittografati e ad accesso controllato.
Metadati del calendario
Le informazioni sulla disponibilità vengono sincronizzate dai calendari collegati. Accediamo solo alla disponibilità, mai ai dettagli degli eventi provenienti da calendari esterni.
Registri delle attività
Gli accessi, le modifiche alle impostazioni e le azioni di prenotazione vengono registrati a fini di verifica della sicurezza. I registri vengono conservati in conformità con le politiche della vostra organizzazione.
Conservazione dei dati
Periodi di conservazione configurabili. Quando i dati scadono o vengono eliminati, vengono rimossi definitivamente dalla memoria principale e dai backup entro 30 giorni.
Informazioni di pagamento
Prenota il tuo giorno non memorizza mai i numeri delle carte di credito. I pagamenti vengono elaborati da fornitori conformi allo standard PCI-DSS ( Banda , PayPal ).
Residenza dei dati
Archiviazione primaria dei dati in regioni cloud sicure. Contattaci per requisiti specifici di residenza dei dati.
Fiducia e certificazioni
Standard e prassi riconosciuti che sono alla base del nostro impegno per la sicurezza.
TLS 1.2+ ovunque
Tutto il traffico viene crittografato durante la trasmissione con il moderno protocollo TLS. Nessuna eccezione.
Crittografia AES-256
Crittografia conforme agli standard di settore per i dati a riposo su tutti i livelli di archiviazione.
GDPR Pronto
Strumenti, processi e accordi a supporto del tuo GDPR obblighi di conformità.
SSO e autenticazione a due fattori
Autenticazione aziendale con SAML SSO e ha reso obbligatoria l'autenticazione a due fattori.
Registrazione degli eventi di controllo
Registri completi e a prova di manomissione per la conformità e l'indagine sugli incidenti.
Test di penetrazione regolari
Test di penetrazione condotti regolarmente da terze parti. I risultati vengono gestiti entro i termini previsti dagli SLA (Service Level Agreement).
Domande frequenti sulla sicurezza
Domande frequenti poste dai team di sicurezza e conformità.
❓ Per quanto tempo conservate i dati delle prenotazioni?
La conservazione dei dati è configurabile per ciascuna organizzazione. Per impostazione predefinita, i dati delle prenotazioni vengono conservati per 12 mesi dalla data dell'evento. Gli amministratori possono modificare questa impostazione nelle impostazioni dell'organizzazione.
- Periodi di conservazione personalizzabili da 30 giorni a illimitati
- I dati scaduti vengono eliminati dalla memoria principale e dai backup entro 30 giorni.
- I registri di controllo vengono conservati separatamente in conformità ai requisiti normativi.
❓ Come faccio a inviare una richiesta di cancellazione dei dati?
Le richieste di cancellazione dei dati possono essere inviate dagli amministratori dell'account o dagli interessati.
- Gli amministratori possono eliminare singole prenotazioni o interi record utente dalla dashboard.
- Gli interessati possono inviare e-mail contact@bookmy.day con una richiesta di cancellazione
- Le richieste vengono elaborate entro 30 giorni GDPR requisiti
- La conferma della cancellazione viene fornita al richiedente
❓ Dove vengono memorizzati i miei dati?
Prenota il tuo giorno utilizza sicuro, SOC 2 - Infrastruttura cloud verificata per l'archiviazione dei dati.
- Centri dati primari in regioni cloud sicure
- Backup replicati in posizioni geograficamente separate
- Sono disponibili accordi specifici sulla residenza dei dati per i piani aziendali.
- Contatto contact@bookmy.day per la documentazione dettagliata dell'infrastruttura
❓ Avete un programma di ricompensa per la segnalazione di bug o un programma di divulgazione responsabile?
Sì. Accogliamo con favore la ricerca responsabile in materia di sicurezza.
- Segnala le vulnerabilità a contact@bookmy.day
- Confermiamo la ricezione delle segnalazioni entro 2 giorni lavorativi.
- I risultati validi vengono valutati e risolti in base alla priorità.
- Non intraprendiamo azioni legali contro i ricercatori in buona fede.