Sicurezza e privacy
Progettato per la pianificazione dei dati

Prenota il tuo giorno È stato progettato fin dalle fondamenta con standard di sicurezza di livello aziendale. I tuoi dati, e quelli dei tuoi clienti, sono protetti a ogni livello.

Protezione dei dati

I dati relativi alla tua pianificazione vengono crittografati, isolati e trattati con cura in ogni fase.

🔒

Crittografia a riposo

Tutti i dati memorizzati in Prenota il tuo giorno I dati vengono crittografati utilizzando la crittografia AES-256. Anche i backup del database vengono crittografati con lo stesso standard.

🔐

Crittografia in transito

Ogni connessione a Prenota il tuo giorno La connessione è protetta con TLS 1.2 o versioni successive. Il traffico API, i webhook e la sincronizzazione del calendario utilizzano esclusivamente HTTPS.

🏗️

Infrastruttura sicura

Prenota il tuo giorno Funziona su un'infrastruttura cloud rinforzata con isolamento di rete, applicazione automatica di patch e monitoraggio continuo.

🗄️

Isolamento dei dati

I dati di ciascuna organizzazione sono logicamente isolati. Rigorosi controlli di accesso impediscono l'accesso ai dati tra tenant diversi a ogni livello.

💾

Backup automatici

Backup continui crittografati con ripristino a un punto specifico nel tempo. I dati di backup vengono archiviati in posizioni geograficamente ridondanti.

🔍

Gestione delle vulnerabilità

Test di penetrazione regolari, analisi delle dipendenze e audit di sicurezza. Le vulnerabilità vengono classificate e corrette in base a un SLA definito.

Controlli di accesso

Controlli granulari garantiscono che solo le persone autorizzate abbiano l'accesso consentito, niente di più.

👤

Controllo degli accessi basato sui ruoli (RBAC)

Assegna ruoli di amministratore, responsabile o membro. Controlla chi può creare tipi di eventi, visualizzare le statistiche, gestire la fatturazione o accedere alle impostazioni del team.

🔑

Accesso singolo ( SSO )

SAML 2.0 SSO integrazione con il tuo provider di identità — Okta, Azure AD, Google Spazio di lavoro e altro ancora. Autenticazione centralizzata.

📱

Autenticazione a due fattori (2FA)

Implementa l'autenticazione a due fattori (2FA) in tutta l'organizzazione. Supporto per app di autenticazione e chiavi di sicurezza hardware.

📋

Registri di controllo

Tracciabilità completa di tutte le attività dell'account: accessi, modifiche delle impostazioni, modifiche del tipo di evento ed esportazioni di dati.

🔗

Gestione delle chiavi API

Chiavi API con ambito e autorizzazioni granulari. Ruota, revoca e monitora l'utilizzo delle chiavi dal pannello di amministrazione.

🛡️

Gestione della sessione

Timeout di sessione configurabili, logout forzato e visibilità delle sessioni attive. Gli amministratori possono revocare le sessioni da remoto.

Atteggiamento di conformità

Prenota il tuo giorno si impegna a rispettare i requisiti normativi rilevanti per la vostra organizzazione.

🇪🇺 GDPR Conformità

Prenota il tuo giorno è stato creato per supportare la conformità al Regolamento generale sulla protezione dei dati (GDPR) dell'UE.

  • Documentazione relativa alla base giuridica per il trattamento dei dati
  • Richieste di accesso ai dati personali (DSAR) supportate
  • Diritto alla cancellazione: eliminare i dati dell'utente su richiesta.
  • Portabilità dei dati: esporta i tuoi dati in formati standard.
  • Accordo sul trattamento dei dati DPA disponibile su richiesta

📄 Accordo sul trattamento dei dati

Forniamo un servizio completo DPA per i clienti che necessitano di un accordo formale che disciplini il trattamento dei dati.

  • Copre gli obblighi del responsabile del trattamento dei dati e dei sub-responsabili del trattamento.
  • Dettagli sulle misure di sicurezza e sulla notifica degli incidenti
  • Disponibile per la revisione e l'esecuzione tramite [email protected]
  • Aggiornato per rispecchiare le attuali linee guida normative.

🔏 Privacy by Design

Le considerazioni relative alla privacy sono integrate nel ciclo di sviluppo del nostro prodotto fin dal primo giorno.

  • Raccolta dati minima: memorizziamo solo ciò che è necessario.
  • Gestione del consenso per i moduli di prenotazione
  • Politiche di conservazione dei dati configurabili
  • Valutazioni d'impatto sulla privacy per le nuove funzionalità

📊 Trasparenza del sub-processore

Manteniamo un elenco dei sub-responsabili del trattamento e informiamo i clienti di eventuali modifiche.

  • Elenco dei sub-processori pubblicato con le categorie di dati
  • Preavviso di modifiche al sub-processore
  • Diritto di opporsi ai nuovi sub-responsabili del trattamento
  • Tutti i sottoprocessori sono vincolati da standard di sicurezza equivalenti

Quali dati trattiamo

Trasparenza sui dati Prenota il tuo giorno processi e modalità di protezione.

📅

Dati di prenotazione

Orari degli eventi, nomi dei partecipanti, indirizzi e-mail e risposte a domande personalizzate del questionario iniziale. Dati crittografati e ad accesso controllato.

🔄

Metadati del calendario

Le informazioni sulla disponibilità vengono sincronizzate dai calendari collegati. Accediamo solo alla disponibilità, mai ai dettagli degli eventi provenienti da calendari esterni.

📝

Registri delle attività

Gli accessi, le modifiche alle impostazioni e le azioni di prenotazione vengono registrati a fini di verifica della sicurezza. I registri vengono conservati in conformità con le politiche della vostra organizzazione.

⏳

Conservazione dei dati

Periodi di conservazione configurabili. Quando i dati scadono o vengono eliminati, vengono rimossi definitivamente dalla memoria principale e dai backup entro 30 giorni.

💳

Informazioni di pagamento

Prenota il tuo giorno non memorizza mai i numeri delle carte di credito. I pagamenti vengono elaborati da fornitori conformi allo standard PCI-DSS ( Banda , PayPal ).

🌍

Residenza dei dati

Archiviazione primaria dei dati in regioni cloud sicure. Contattaci per requisiti specifici di residenza dei dati.

Fiducia e certificazioni

Standard e prassi riconosciuti che sono alla base del nostro impegno per la sicurezza.

🛡️

TLS 1.2+ ovunque

Tutto il traffico viene crittografato durante la trasmissione con il moderno protocollo TLS. Nessuna eccezione.

🔒

Crittografia AES-256

Crittografia conforme agli standard di settore per i dati a riposo su tutti i livelli di archiviazione.

🇪🇺

GDPR Pronto

Strumenti, processi e accordi a supporto del tuo GDPR obblighi di conformità.

🔑

SSO e autenticazione a due fattori

Autenticazione aziendale con SAML SSO e ha reso obbligatoria l'autenticazione a due fattori.

📋

Registrazione degli eventi di controllo

Registri completi e a prova di manomissione per la conformità e l'indagine sugli incidenti.

🔍

Test di penetrazione regolari

Test di penetrazione condotti regolarmente da terze parti. I risultati vengono gestiti entro i termini previsti dagli SLA (Service Level Agreement).

Domande frequenti sulla sicurezza

Domande frequenti poste dai team di sicurezza e conformità.

❓ Per quanto tempo conservate i dati delle prenotazioni?

La conservazione dei dati è configurabile per ciascuna organizzazione. Per impostazione predefinita, i dati delle prenotazioni vengono conservati per 12 mesi dalla data dell'evento. Gli amministratori possono modificare questa impostazione nelle impostazioni dell'organizzazione.

  • Periodi di conservazione personalizzabili da 30 giorni a illimitati
  • I dati scaduti vengono eliminati dalla memoria principale e dai backup entro 30 giorni.
  • I registri di controllo vengono conservati separatamente in conformità ai requisiti normativi.

❓ Come faccio a inviare una richiesta di cancellazione dei dati?

Le richieste di cancellazione dei dati possono essere inviate dagli amministratori dell'account o dagli interessati.

  • Gli amministratori possono eliminare singole prenotazioni o interi record utente dalla dashboard.
  • Gli interessati possono inviare e-mail [email protected] con una richiesta di cancellazione
  • Le richieste vengono elaborate entro 30 giorni GDPR requisiti
  • La conferma della cancellazione viene fornita al richiedente

❓ Dove vengono memorizzati i miei dati?

Prenota il tuo giorno utilizza sicuro, SOC 2 - Infrastruttura cloud verificata per l'archiviazione dei dati.

  • Centri dati primari in regioni cloud sicure
  • Backup replicati in posizioni geograficamente separate
  • Sono disponibili accordi specifici sulla residenza dei dati per i piani aziendali.
  • Contatto [email protected] per la documentazione dettagliata dell'infrastruttura

❓ Avete un programma di ricompensa per la segnalazione di bug o un programma di divulgazione responsabile?

Sì. Accogliamo con favore la ricerca responsabile in materia di sicurezza.

  • Segnala le vulnerabilità a [email protected]
  • Confermiamo la ricezione delle segnalazioni entro 2 giorni lavorativi.
  • I risultati validi vengono valutati e risolti in base alla priorità.
  • Non intraprendiamo azioni legali contro i ricercatori in buona fede.

Hai domande sulla sicurezza? Parliamone.

Il nostro team è pronto a illustrare le nostre misure di sicurezza, fornire la documentazione necessaria o programmare una verifica.

Contatta il reparto vendite Esplora le funzionalità