Keselamatan dan Privasi
Dibina untuk Penjadualan Data

TempahHariSaya direka bentuk dengan keselamatan gred perusahaan dari bawah ke atas. Data anda — dan data pelanggan anda — dilindungi di setiap lapisan.

Perlindungan Data

Data penjadualan anda disulitkan, diasingkan dan dikendalikan dengan berhati-hati pada setiap peringkat.

🔒

Penyulitan Semasa Rehat

Semua data yang disimpan dalam TempahHariSaya disulitkan menggunakan penyulitan AES-256. Sandaran pangkalan data disulitkan dengan piawaian yang sama.

🔐

Penyulitan dalam Transit

Setiap sambungan ke TempahHariSaya dijamin dengan TLS 1.2 atau lebih tinggi. Trafik API, webhook dan penyegerakan kalendar semuanya menggunakan HTTPS secara eksklusif.

🏗️

Infrastruktur Selamat

TempahHariSaya berjalan pada infrastruktur awan yang diperkukuh dengan pengasingan rangkaian, penampalan automatik dan pemantauan berterusan.

🗄️

Pengasingan Data

Data setiap organisasi diasingkan secara logik. Kawalan akses yang ketat menghalang akses data merentas penyewa pada setiap lapisan.

💾

Sandaran Automatik

Sandaran disulitkan berterusan dengan pemulihan tepat pada masanya. Data sandaran disimpan di lokasi yang tidak diperlukan secara geografi.

🔍

Pengurusan Kerentanan

Ujian penembusan, pengimbasan kebergantungan dan audit keselamatan yang kerap. Kerentanan ditriaj dan ditampal pada SLA yang ditetapkan.

Kawalan Akses

Kawalan yang terperinci memastikan orang yang betul mempunyai akses yang betul — tidak lebih daripada itu.

👤

Akses Berasaskan Peranan (RBAC)

Tetapkan peranan pentadbir, pengurus atau ahli. Kawal siapa yang boleh mencipta jenis acara, melihat analitik, mengurus pengebilan atau mengakses tetapan pasukan.

🔑

Daftar Masuk Tunggal ( SSO )

SAML 2.0 SSO integrasi dengan pembekal identiti anda — Okta, Azure AD, Google Ruang kerja dan banyak lagi. Memusatkan pengesahan.

📱

Pengesahan Dua Faktor (2FA)

Kuatkuasakan 2FA di seluruh organisasi anda. Sokongan untuk aplikasi pengesah dan kunci keselamatan perkakasan.

📋

Log Audit

Jejak audit komprehensif bagi semua aktiviti akaun — log masuk, perubahan tetapan, pengubahsuaian jenis peristiwa dan eksport data.

🔗

Pengurusan Kunci API

Kekunci API berskop dengan kebenaran terperinci. Putar, batalkan dan pantau penggunaan kekunci daripada papan pemuka pentadbir.

🛡️

Pengurusan Sesi

Tamat masa sesi yang boleh dikonfigurasikan, log keluar paksa dan keterlihatan sesi aktif. Pentadbir boleh membatalkan sesi dari jauh.

Postur Pematuhan

TempahHariSaya komited untuk memenuhi keperluan kawal selia yang penting bagi organisasi anda.

🇪🇺 GDPR Pematuhan

TempahHariSaya dibina untuk menyokong pematuhan dengan Peraturan Perlindungan Data Umum EU.

  • Dokumentasi asas undang-undang untuk pemprosesan data
  • Permintaan akses subjek data (DSAR) disokong
  • Hak untuk memadam — padam data pengguna atas permintaan
  • Kebolehgunaan data — eksport data anda dalam format standard
  • Perjanjian Pemprosesan Data ( DPA ) tersedia atas permintaan

📄 Perjanjian Pemprosesan Data

Kami menyediakan yang komprehensif DPA untuk pelanggan yang memerlukan perjanjian rasmi yang mengawal pemprosesan data.

  • Meliputi obligasi pemproses data dan sub-pemproses
  • Langkah keselamatan terperinci dan pemberitahuan insiden
  • Tersedia untuk semakan dan pelaksanaan melalui contact@bookmy.day
  • Dikemas kini untuk mencerminkan panduan kawal selia semasa

🔏 Privasi mengikut Reka Bentuk

Pertimbangan privasi telah diterapkan dalam kitaran hayat pembangunan produk kami sejak hari pertama.

  • Pengumpulan data minimum — kami hanya menyimpan apa yang diperlukan
  • Pengurusan persetujuan untuk borang tempahan
  • Dasar pengekalan data yang boleh dikonfigurasikan
  • Penilaian impak privasi untuk ciri baharu

📊 Ketelusan Sub-Pemproses

Kami menyimpan senarai sub-pemproses dan memaklumkan pelanggan tentang perubahan.

  • Senarai subpemproses yang diterbitkan dengan kategori data
  • Notis awal tentang perubahan subpemproses
  • Hak untuk membantah sub-pemproses baharu
  • Semua sub-pemproses terikat dengan piawaian keselamatan yang setara

Data Apa yang Kami Kendalikan

Ketelusan tentang data TempahHariSaya proses dan bagaimana ia dilindungi.

📅

Data Tempahan

Waktu acara, nama peserta, alamat e-mel dan jawapan kepada soalan pengambilan tersuai. Disulitkan dan dikawal akses.

🔄

Metadata Kalendar

Maklumat lapang/sibuk disegerakkan daripada kalendar yang disambungkan. Kami hanya mengakses ketersediaan — tidak pernah butiran acara daripada kalendar luaran.

📝

Log Aktiviti

Peristiwa log masuk, perubahan tetapan dan tindakan tempahan direkodkan untuk pengauditan keselamatan. Log disimpan mengikut dasar organisasi anda.

⏳

Pengekalan Data

Tempoh pengekalan yang boleh dikonfigurasikan. Apabila data tamat tempoh atau dipadam, ia akan dihapuskan daripada storan utama dan sandaran dalam tempoh 30 hari.

💳

Maklumat Pembayaran

TempahHariSaya tidak pernah menyimpan nombor kad kredit. Pembayaran diproses oleh penyedia yang mematuhi PCI-DSS ( Jalur , PayPal ).

🌍

Residensi Data

Storan data utama di kawasan awan yang selamat. Hubungi kami untuk keperluan residensi data tertentu.

Amanah & Pensijilan

Piawaian dan amalan yang diiktiraf yang menyokong komitmen keselamatan kami.

🛡️

TLS 1.2+ Di Mana-mana

Semua trafik disulitkan semasa transit dengan TLS moden. Tiada pengecualian.

🔒

Penyulitan AES-256

Penyulitan standard industri untuk data semasa penyimpanan merentasi semua lapisan storan.

🇪🇺

GDPR Sedia

Alat, proses dan perjanjian untuk menyokong anda GDPR kewajipan pematuhan.

🔑

SSO & 2FA

Pengesahan perusahaan dengan SAML SSO dan menguatkuasakan pengesahan dua faktor.

📋

Pembalakan Audit

Log komprehensif dan kalis gangguan untuk pematuhan dan siasatan insiden.

🔍

Ujian Pen Biasa

Ujian penembusan pihak ketiga dijalankan secara berkala. Penemuan ditangani dalam SLA yang ditakrifkan.

Soalan Lazim Keselamatan

Soalan lazim daripada pasukan keselamatan dan pematuhan.

❓ Berapa lama anda menyimpan data tempahan?

Pengekalan data boleh dikonfigurasikan bagi setiap organisasi. Secara lalai, data tempahan disimpan selama 12 bulan selepas tarikh acara. Pentadbir boleh melaraskannya dalam tetapan organisasi.

  • Tempoh pengekalan tersuai dari 30 hari hingga tanpa had
  • Data yang telah tamat tempoh dihapuskan daripada storan utama dan sandaran dalam tempoh 30 hari
  • Log audit disimpan secara bebas mengikut keperluan pematuhan

❓ Bagaimanakah saya boleh mengemukakan permintaan pemadaman data?

Permintaan pemadaman data boleh dihantar oleh pentadbir akaun atau subjek data.

  • Pentadbir boleh memadam tempahan individu atau keseluruhan rekod pengguna daripada papan pemuka
  • Subjek data boleh menghantar e-mel contact@bookmy.day dengan permintaan penghapusan
  • Permintaan diproses dalam tempoh 30 hari setiap GDPR keperluan
  • Pengesahan pemadaman diberikan kepada pemohon

❓ Di manakah data saya disimpan?

TempahHariSaya menggunakan selamat, SOC 2 -infrastruktur awan yang diaudit untuk penyimpanan data.

  • Pusat data utama di kawasan awan yang selamat
  • Sandaran direplikasi ke lokasi yang berasingan secara geografi
  • Pengaturan residensi data khusus tersedia untuk pelan perusahaan
  • Hubungi contact@bookmy.day untuk dokumentasi infrastruktur terperinci

❓ Adakah anda mempunyai program ganjaran pepijat atau pendedahan yang bertanggungjawab?

Ya. Kami mengalu-alukan penyelidikan keselamatan yang bertanggungjawab.

  • Laporkan kelemahan kepada contact@bookmy.day
  • Kami menerima laporan dalam tempoh 2 hari bekerja
  • Penemuan yang sah ditried dan dipulihkan berdasarkan keutamaan
  • Kami tidak akan mengambil tindakan undang-undang terhadap penyelidik yang berniat baik

Ada soalan keselamatan? Mari kita bincang.

Pasukan kami bersedia untuk meneliti postur keselamatan kami, menyediakan dokumentasi atau menjadualkan semakan.

Hubungi Jualan Terokai Ciri-ciri