安全与隐私
专为数据调度而构建
BookMyDay从底层设计就采用了企业级安全防护。您的数据以及您客户的数据在每一层都受到保护。
数据保护
您的日程安排数据经过加密、隔离,并在每个阶段都受到谨慎处理。
静态加密
所有数据存储在BookMyDay采用 AES-256 加密技术进行加密。数据库备份也采用相同的加密标准。
传输中加密
与……的每一次连接BookMyDay采用 TLS 1.2 或更高版本进行安全保护。API 流量、Webhook 和日历同步均完全使用 HTTPS。
安全基础设施
BookMyDay运行在具有网络隔离、自动修补和持续监控功能的强化云基础设施上。
数据隔离
每个组织的数据在逻辑上都是隔离的。严格的访问控制在每一层都防止跨租户数据访问。
自动备份
持续加密备份,支持时间点恢复。备份数据存储在地理位置冗余的位置。
漏洞管理
定期进行渗透测试、依赖项扫描和安全审计。漏洞会根据既定的服务级别协议 (SLA) 进行分类和修复。
访问控制
精细化的控制措施确保合适的人拥有合适的访问权限——仅此而已。
基于角色的访问控制(RBAC)
分配管理员、经理或成员角色。控制谁可以创建活动类型、查看分析数据、管理账单或访问团队设置。
单点登录(单点登录)
SAML 2.0单点登录与您的身份提供商集成——例如 Okta、Azure AD谷歌工作区等等。集中式身份验证。
双因素认证(2FA)
在您的组织内强制执行双因素身份验证 (2FA)。支持身份验证器应用程序和硬件安全密钥。
审计日志
全面审计所有账户活动——登录、设置更改、事件类型修改和数据导出。
API密钥管理
具有精细权限范围的API密钥。可通过管理面板轮换、撤销和监控密钥使用情况。
会话管理
可配置会话超时、强制注销和活动会话可见性。管理员可以远程撤销会话。
合规姿态
BookMyDay致力于满足对贵组织至关重要的监管要求。
🇪🇺 GDPR遵守
BookMyDay旨在支持遵守欧盟通用数据保护条例。
- 数据处理的法律依据文件
- 支持数据主体访问请求 (DSAR)
- 删除权——根据请求删除用户数据
- 数据可移植性——以标准格式导出您的数据
- 数据处理协议(数据保护法可应要求提供
📄 数据处理协议
我们提供全面的数据保护法适用于需要正式数据处理协议的客户。
- 涵盖数据处理者和子处理者的义务
- 详细说明安全措施和事件通知
- 可供审查和执行contact@bookmy.day
- 已更新,以反映最新的监管指南
🔏 隐私设计
从产品开发的第一天起,我们就将隐私考虑融入到产品开发的整个生命周期中。
- 最小限度的数据收集——我们只存储所需数据。
- 预订表格的同意管理
- 可配置的数据保留策略
- 新功能的隐私影响评估
📊 子处理器透明度
我们会维护一份子处理商名单,并在发生变更时通知客户。
- 已发布的子处理器列表及数据类别
- 提前通知分包商变更
- 反对新增子处理器的权利
- 所有子处理器均受同等安全标准约束
我们处理哪些数据
数据透明度BookMyDay流程及其保护方式。
预订数据
活动时间、与会者姓名、电子邮件地址以及对自定义信息收集问题的回答。所有信息均经过加密和访问控制。
日历元数据
空闲/忙碌信息从已连接的日历同步。我们仅访问可用时间,绝不会访问外部日历中的事件详情。
活动日志
为了进行安全审计,登录事件、设置更改和预订操作都会被记录。日志的保留期限根据贵组织的策略而定。
数据保留
可配置保留期限。数据过期或删除后,将在 30 天内从主存储和备份中清除。
付款信息
BookMyDay绝不存储信用卡号码。付款由符合 PCI-DSS 标准的供应商处理(条纹, PayPal )。
数据驻留
主要数据存储在安全的云区域。请联系我们了解具体的数据驻留要求。
信任与认证
公认的标准和实践是我们安全承诺的基石。
TLS 1.2+ 全面覆盖
所有传输流量均采用现代TLS加密协议,无一例外。
AES-256 加密
对所有存储层中的静态数据进行符合行业标准的加密。
GDPR准备好
为您提供支持的工具、流程和协议GDPR合规义务。
单点登录和双因素身份验证
企业身份验证SAML单点登录并强制执行双因素身份验证。
审计日志
用于合规性和事件调查的全面、防篡改日志。
定期渗透测试
定期进行第三方渗透测试。测试结果将按照既定的服务水平协议 (SLA) 进行处理。
安全常见问题解答
来自安全和合规团队的常见问题。
❓ 你们会保留预订数据多久?
数据保留期限可由各个组织自行配置。默认情况下,预订数据会在活动日期后保留 12 个月。管理员可以在组织设置中调整此设置。
- 可自定义保留期限,从 30 天到无限期不等。
- 过期数据将在 30 天内从主存储和备份中清除。
- 根据合规要求独立保存审计日志
❓ 如何提交数据删除请求?
账户管理员或数据主体均可提交数据删除请求。
- 管理员可以从控制面板删除单个预订或整个用户记录。
- 数据主体可以通过电子邮件联系。 contact@bookmy.day提出删除请求
- 申请将在30天内处理完毕。 GDPR要求
- 删除确认信息将提供给请求者。
❓我的数据存储在哪里?
BookMyDay使用安全措施, SOC 2 -经过审计的数据存储云基础设施。
- 位于安全云区域的主要数据中心
- 备份数据复制到地理位置不同的位置
- 企业计划可采用特定的数据驻留安排。
- 接触contact@bookmy.day详细的基础设施文档
❓ 你们有漏洞赏金计划或负责任的漏洞披露计划吗?
是的,我们欢迎负责任的安全研究。
- 向有关部门报告漏洞contact@bookmy.day
- 我们会在 2 个工作日内确认收到报告。
- 有效的调查结果将按优先级进行分类和补救。
- 我们不会对善意研究人员采取法律行动。