Segurança e Privacidade
Criado para agendamento de dados
BookMyDay Foi projetado com segurança de nível empresarial desde a sua concepção. Seus dados — e os dados de seus clientes — estão protegidos em todas as camadas.
Proteção de dados
Os seus dados de agendamento são criptografados, isolados e tratados com cuidado em todas as etapas.
Criptografia em repouso
Todos os dados armazenados em BookMyDay é criptografado usando criptografia AES-256. Os backups do banco de dados são criptografados com o mesmo padrão.
Criptografia em trânsito
Cada conexão com BookMyDay A segurança é garantida com TLS 1.2 ou superior. O tráfego da API, webhooks e sincronização de calendário utilizam exclusivamente HTTPS.
Infraestrutura segura
BookMyDay Funciona em infraestrutura de nuvem reforçada com isolamento de rede, aplicação automática de patches e monitoramento contínuo.
Isolamento de dados
Os dados de cada organização são isolados logicamente. Controles de acesso rigorosos impedem o acesso a dados entre diferentes inquilinos em todas as camadas.
Cópias de segurança automatizadas
Cópias de segurança contínuas e criptografadas com recuperação pontual. Os dados de backup são armazenados em locais geograficamente redundantes.
Gestão de Vulnerabilidades
Testes de penetração, varredura de dependências e auditorias de segurança regulares. As vulnerabilidades são triadas e corrigidas de acordo com um SLA definido.
Controles de acesso
Controles minuciosos garantem que as pessoas certas tenham o acesso certo — nada mais.
Controle de acesso baseado em funções (RBAC)
Atribua funções de administrador, gerente ou membro. Controle quem pode criar tipos de eventos, visualizar análises, gerenciar faturamento ou acessar as configurações da equipe.
Autenticação única (Single Sign-On) SSO )
SAML 2.0 SSO integração com seu provedor de identidade — Okta, Azure AD, Google Espaço de trabalho e muito mais. Autenticação centralizada.
Autenticação de dois fatores (2FA)
Implemente a autenticação de dois fatores em toda a sua organização. Compatível com aplicativos autenticadores e chaves de segurança de hardware.
Registros de auditoria
Registro completo de auditoria de todas as atividades da conta — logins, alterações de configurações, modificações de tipos de eventos e exportações de dados.
Gerenciamento de chaves de API
Chaves de API com escopo definido e permissões granulares. Alterne, revogue e monitore o uso das chaves a partir do painel de administração.
Gestão de Sessões
Tempo limite de sessão configurável, logout forçado e visibilidade da sessão ativa. Os administradores podem revogar sessões remotamente.
Postura de conformidade
BookMyDay Está empenhada em cumprir os requisitos regulamentares que são importantes para a sua organização.
🇪🇺 RGPD Conformidade
BookMyDay Foi desenvolvido para dar suporte à conformidade com o Regulamento Geral de Proteção de Dados da UE.
- Documentação que fundamenta legalmente o processamento de dados.
- Solicitações de acesso do titular dos dados (DSAR) são suportadas.
- Direito ao apagamento — exclusão dos dados do usuário mediante solicitação.
- Portabilidade de dados — exporte seus dados em formatos padrão.
- Acordo de Processamento de Dados ( DPA ) disponível mediante solicitação
📄 Acordo de Processamento de Dados
Oferecemos uma solução completa. DPA Para clientes que necessitam de um contrato formal que regule o processamento de dados.
- Abrange as obrigações do processador de dados e dos subprocessadores.
- Detalhes sobre medidas de segurança e notificação de incidentes
- Disponível para revisão e execução via contact@bookmy.day
- Atualizado para refletir as diretrizes regulatórias atuais.
🔏 Privacidade por Design
As considerações de privacidade estão incorporadas em nosso ciclo de desenvolvimento de produtos desde o primeiro dia.
- Coleta mínima de dados — armazenamos apenas o necessário.
- Gestão de consentimento para formulários de reserva
- Políticas de retenção de dados configuráveis
- Avaliações de impacto na privacidade para novas funcionalidades
📊 Transparência do Subprocessador
Mantemos uma lista de subcontratados e notificamos os clientes sobre quaisquer alterações.
- Lista de subprocessadores publicada com categorias de dados
- Aviso prévio de alterações de subcontratados
- Direito de se opor a novos subcontratados
- Todos os subprocessadores estão sujeitos a padrões de segurança equivalentes.
Que dados processamos?
Transparência em relação aos dados BookMyDay processos e como eles são protegidos.
Dados de reserva
Horários dos eventos, nomes dos participantes, endereços de e-mail e respostas a perguntas personalizadas de cadastro. Criptografado e com acesso controlado.
Metadados do calendário
Informações de disponibilidade sincronizadas a partir de calendários conectados. Acessamos apenas a disponibilidade — nunca detalhes de eventos de calendários externos.
Registros de atividades
Eventos de login, alterações de configurações e ações de reserva são registrados para fins de auditoria de segurança. Os registros são mantidos de acordo com a política da sua organização.
Retenção de dados
Períodos de retenção configuráveis. Quando os dados expiram ou são excluídos, eles são removidos do armazenamento principal e dos backups em até 30 dias.
Informações de pagamento
BookMyDay Nunca armazenamos números de cartão de crédito. Os pagamentos são processados por provedores em conformidade com o padrão PCI-DSS ( Listra , PayPal ).
Residência de dados
Armazenamento primário de dados em regiões seguras na nuvem. Entre em contato conosco para requisitos específicos de residência de dados.
Confiança e Certificações
Normas e práticas reconhecidas que sustentam nosso compromisso com a segurança.
TLS 1.2+ em todos os lugares
Todo o tráfego é criptografado em trânsito com TLS moderno. Sem exceções.
Criptografia AES-256
Criptografia padrão da indústria para dados em repouso em todas as camadas de armazenamento.
RGPD Preparar
Ferramentas, processos e acordos para apoiar o seu negócio. RGPD obrigações de conformidade.
SSO e autenticação de dois fatores (2FA).
Autenticação empresarial com SAML SSO e impôs a autenticação de dois fatores.
Registro de auditoria
Registros completos e invioláveis para fins de conformidade e investigação de incidentes.
Testes de penetração regulares
Testes de penetração realizados por terceiros são conduzidos regularmente. As constatações são tratadas dentro dos SLAs definidos.
Perguntas frequentes sobre segurança
Perguntas frequentes das equipes de segurança e conformidade.
❓ Por quanto tempo vocês armazenam os dados de reserva?
O período de retenção de dados é configurável por organização. Por padrão, os dados de reserva são retidos por 12 meses após a data do evento. Os administradores podem ajustar esse período nas configurações da organização.
- Períodos de retenção personalizados de 30 dias a ilimitados.
- Dados expirados foram apagados do armazenamento principal e dos backups em até 30 dias.
- Os registros de auditoria são mantidos separadamente, conforme os requisitos de conformidade.
❓ Como faço para enviar uma solicitação de exclusão de dados?
Os pedidos de exclusão de dados podem ser enviados pelos administradores da conta ou pelos titulares dos dados.
- Os administradores podem excluir reservas individuais ou registros de usuários inteiros no painel de controle.
- Os titulares dos dados podem enviar um e-mail. contact@bookmy.day com um pedido de exclusão
- Os pedidos são processados em até 30 dias. RGPD requisitos
- A confirmação da exclusão é fornecida ao solicitante.
❓ Onde meus dados estão armazenados?
BookMyDay usa segurança, SOC 2 -Infraestrutura de nuvem auditada para armazenamento de dados.
- Data centers primários em regiões de nuvem seguras
- Cópias de segurança replicadas em locais geograficamente separados.
- Acordos específicos de residência de dados estão disponíveis para planos empresariais.
- Contato contact@bookmy.day para documentação detalhada da infraestrutura
❓ Vocês têm um programa de recompensa por bugs ou de divulgação responsável?
Sim. Apoiamos pesquisas responsáveis na área de segurança.
- Reporte as vulnerabilidades para contact@bookmy.day
- Confirmamos o recebimento dos relatórios em até 2 dias úteis.
- As constatações válidas são triadas e corrigidas de acordo com a prioridade.
- Não movemos ações judiciais contra pesquisadores de boa-fé.