Sicherheit und Datenschutz
Für die Terminplanung von Daten entwickelt

BookMyDay Es wurde von Grund auf mit Sicherheitsfunktionen auf Unternehmensniveau entwickelt. Ihre Daten – und die Daten Ihrer Kunden – sind auf jeder Ebene geschützt.

Datenschutz

Ihre Termindaten werden verschlüsselt, isoliert und in jeder Phase sorgfältig behandelt.

🔒

Verschlüsselung im Ruhezustand

Alle gespeicherten Daten in BookMyDay Die Daten werden mit AES-256 verschlüsselt. Datenbank-Backups werden nach demselben Standard verschlüsselt.

🔐

Verschlüsselung während der Übertragung

Jede Verbindung zu BookMyDay ist mit TLS 1.2 oder höher gesichert. API-Datenverkehr, Webhooks und Kalendersynchronisierung nutzen ausschließlich HTTPS.

🏗️

Sichere Infrastruktur

BookMyDay Läuft auf einer gehärteten Cloud-Infrastruktur mit Netzwerkisolation, automatisiertem Patching und kontinuierlicher Überwachung.

🗄️

Datenisolierung

Die Daten jeder Organisation sind logisch isoliert. Strenge Zugriffskontrollen verhindern den mandantenübergreifenden Datenzugriff auf jeder Ebene.

💾

Automatisierte Datensicherungen

Kontinuierliche, verschlüsselte Datensicherungen mit Wiederherstellung zu einem bestimmten Zeitpunkt. Die Sicherungsdaten werden an geografisch redundanten Standorten gespeichert.

🔍

Schwachstellenmanagement

Regelmäßige Penetrationstests, Abhängigkeitsscans und Sicherheitsaudits. Schwachstellen werden priorisiert und gemäß einer definierten Service-Level-Vereinbarung (SLA) behoben.

Zugangskontrollen

Fein abgestufte Kontrollen gewährleisten, dass die richtigen Personen die richtigen Zugriffsrechte haben – nicht mehr und nicht weniger.

👤

Rollenbasierter Zugriff (RBAC)

Weisen Sie Administrator-, Manager- oder Mitgliedsrollen zu. Legen Sie fest, wer Ereignistypen erstellen, Analysen einsehen, die Abrechnung verwalten oder auf Teameinstellungen zugreifen darf.

🔑

Single Sign-On ( SSO )

SAML 2.0 SSO Integration mit Ihrem Identitätsanbieter – Okta, Azure AD, Google Arbeitsbereich und mehr. Zentrale Authentifizierung.

📱

Zwei-Faktor-Authentifizierung (2FA)

Erzwingen Sie die Zwei-Faktor-Authentifizierung in Ihrem gesamten Unternehmen. Unterstützung für Authentifizierungs-Apps und Hardware-Sicherheitsschlüssel.

📋

Audit-Protokolle

Umfassende Protokollierung aller Kontoaktivitäten – Anmeldungen, Einstellungsänderungen, Änderungen von Ereignistypen und Datenexporte.

🔗

API-Schlüsselverwaltung

API-Schlüssel mit beschränktem Gültigkeitsbereich und detaillierten Berechtigungen. Schlüsselrotation, -widerruf und -nutzungsüberwachung über das Admin-Dashboard.

🛡️

Sitzungsmanagement

Konfigurierbare Sitzungs-Timeouts, erzwungene Abmeldung und Sichtbarkeit aktiver Sitzungen. Administratoren können Sitzungen remote widerrufen.

Compliance-Haltung

BookMyDay ist bestrebt, die für Ihre Organisation relevanten regulatorischen Anforderungen zu erfüllen.

🇪🇺 DSGVO Einhaltung

BookMyDay ist so konzipiert, dass die Einhaltung der EU-Datenschutz-Grundverordnung unterstützt wird.

  • Rechtsgrundlage für die Datenverarbeitung
  • Unterstützung von Auskunftsersuchen betroffener Personen (DSAR)
  • Recht auf Löschung – Nutzerdaten auf Anfrage löschen
  • Datenportabilität – Exportieren Sie Ihre Daten in Standardformaten
  • Datenverarbeitungsvereinbarung ( DPA ) auf Anfrage erhältlich

📄 Datenverarbeitungsvereinbarung

Wir bieten ein umfassendes DPA für Kunden, die eine formelle Vereinbarung zur Datenverarbeitung benötigen.

  • Umfasst die Pflichten von Datenverarbeitern und Unterverarbeitern
  • Details zu Sicherheitsmaßnahmen und Vorfallsmeldung
  • Verfügbar zur Überprüfung und Ausführung über [email protected]
  • Aktualisiert gemäß den aktuellen regulatorischen Vorgaben

🔏 Datenschutz durch Design

Datenschutzaspekte sind vom ersten Tag an in unseren Produktentwicklungszyklus integriert.

  • Minimale Datenerfassung – wir speichern nur das, was nötig ist
  • Einwilligungsverwaltung für Buchungsformulare
  • Konfigurierbare Datenaufbewahrungsrichtlinien
  • Datenschutz-Folgenabschätzungen für neue Funktionen

📊 Transparenz der Unterprozessoren

Wir führen eine Liste der Unterauftragnehmer und informieren unsere Kunden über Änderungen.

  • Veröffentlichte Liste der Unterauftragnehmer mit Datenkategorien
  • Vorankündigung von Änderungen des Unterauftragnehmers
  • Recht, neuen Unterauftragnehmern zu widersprechen
  • Alle Unterprozessoren sind an gleichwertige Sicherheitsstandards gebunden.

Welche Daten wir verarbeiten

Transparenz bezüglich der Daten BookMyDay Prozesse und wie diese geschützt werden.

📅

Buchungsdaten

Veranstaltungszeiten, Namen der Teilnehmer, E-Mail-Adressen und Antworten auf individuelle Eingangsfragen. Verschlüsselt und zugriffsgeschützt.

🔄

Kalender-Metadaten

Verfügbarkeitsinformationen werden aus verbundenen Kalendern synchronisiert. Wir greifen ausschließlich auf Verfügbarkeitsinformationen zu – niemals auf Ereignisdetails aus externen Kalendern.

📝

Aktivitätsprotokolle

Anmeldevorgänge, Einstellungsänderungen und Buchungsaktionen werden zu Sicherheitsprüfungszwecken protokolliert. Die Protokolle werden gemäß den Richtlinien Ihrer Organisation aufbewahrt.

⏳

Datenaufbewahrung

Konfigurierbare Aufbewahrungsfristen. Ablaufende oder gelöschte Daten werden innerhalb von 30 Tagen aus dem Primärspeicher und den Backups entfernt.

💳

Zahlungsinformationen

BookMyDay Speichert niemals Kreditkartennummern. Zahlungen werden von PCI-DSS-konformen Anbietern abgewickelt ( Streifen , PayPal ).

🌍

Datenresidenz

Primäre Datenspeicherung in sicheren Cloud-Regionen. Kontaktieren Sie uns für spezifische Anforderungen an den Datenstandort.

Vertrauen & Zertifizierungen

Anerkannte Standards und Praktiken, die unser Sicherheitsengagement untermauern.

🛡️

TLS 1.2+ überall

Der gesamte Datenverkehr wird während der Übertragung mit modernem TLS verschlüsselt. Ausnahmslos.

🔒

AES-256-Verschlüsselung

Branchenübliche Verschlüsselung für ruhende Daten über alle Speicherebenen hinweg.

🇪🇺

DSGVO Bereit

Werkzeuge, Prozesse und Vereinbarungen zur Unterstützung Ihrer DSGVO Einhaltungspflichten.

🔑

SSO & 2FA

Unternehmensauthentifizierung mit SAML SSO und erzwungene Zwei-Faktor-Authentifizierung.

📋

Audit-Protokollierung

Umfassende, manipulationssichere Protokolle für die Einhaltung von Vorschriften und die Untersuchung von Vorfällen.

🔍

Regelmäßige Penetrationstests

Regelmäßige Penetrationstests durch Dritte werden durchgeführt. Die Ergebnisse werden im Rahmen der vereinbarten Service-Level-Agreements (SLAs) bearbeitet.

Sicherheits-FAQ

Häufig gestellte Fragen von Sicherheits- und Compliance-Teams.

❓ Wie lange speichern Sie Buchungsdaten?

Die Datenaufbewahrung ist organisationsspezifisch konfigurierbar. Standardmäßig werden Buchungsdaten 12 Monate nach dem Veranstaltungsdatum aufbewahrt. Administratoren können dies in den Organisationseinstellungen anpassen.

  • Individuelle Aufbewahrungsfristen von 30 Tagen bis unbegrenzt
  • Abgelaufene Daten werden innerhalb von 30 Tagen aus dem Primärspeicher und den Backups gelöscht.
  • Audit-Protokolle werden gemäß den Compliance-Anforderungen separat aufbewahrt.

❓ Wie kann ich einen Antrag auf Datenlöschung stellen?

Anträge auf Datenlöschung können von Kontoadministratoren oder betroffenen Personen gestellt werden.

  • Administratoren können einzelne Buchungen oder ganze Benutzerdatensätze über das Dashboard löschen.
  • Betroffene können sich per E-Mail melden [email protected] mit einer Löschanfrage
  • Anfragen werden innerhalb von 30 Tagen bearbeitet. DSGVO Anforderungen
  • Dem Antragsteller wird eine Löschbestätigung zugestellt.

❓ Wo werden meine Daten gespeichert?

BookMyDay verwendet sichere SOC 2 -geprüfte Cloud-Infrastruktur für die Datenspeicherung.

  • Primäre Rechenzentren in sicheren Cloud-Regionen
  • Backups wurden an geografisch getrennten Standorten repliziert.
  • Für Unternehmenspläne sind spezifische Datenresidenzvereinbarungen verfügbar.
  • Kontakt [email protected] für detaillierte Infrastrukturdokumentation

❓ Haben Sie ein Bug-Bounty-Programm oder ein Programm zur verantwortungsvollen Offenlegung von Fehlern?

Ja. Wir begrüßen verantwortungsvolle Sicherheitsforschung.

  • Melden Sie Sicherheitslücken an [email protected]
  • Wir bestätigen den Eingang von Meldungen innerhalb von 2 Werktagen.
  • Gültige Befunde werden priorisiert geprüft und behoben.
  • Wir ergreifen keine rechtlichen Schritte gegen Forscher, die in gutem Glauben handeln.

Haben Sie Fragen zur Sicherheit? Sprechen wir darüber.

Unser Team ist bereit, Ihnen unsere Sicherheitslage zu erläutern, Ihnen Unterlagen zur Verfügung zu stellen oder einen Termin für eine Überprüfung zu vereinbaren.

Kontaktieren Sie den Vertrieb. Funktionen entdecken