安全与隐私
专为数据调度而构建

BookMyDay从底层设计就采用了企业级安全防护。您的数据以及您客户的数据在每一层都受到保护。

数据保护

您的日程安排数据经过加密、隔离,并在每个阶段都受到谨慎处理。

🔒

静态加密

所有数据存储在BookMyDay采用 AES-256 加密技术进行加密。数据库备份也采用相同的加密标准。

🔐

传输中加密

与……的每一次连接BookMyDay采用 TLS 1.2 或更高版本进行安全保护。API 流量、Webhook 和日历同步均完全使用 HTTPS。

🏗️

安全基础设施

BookMyDay运行在具有网络隔离、自动修补和持续监控功能的强化云基础设施上。

🗄️

数据隔离

每个组织的数据在逻辑上都是隔离的。严格的访问控制在每一层都防止跨租户数据访问。

💾

自动备份

持续加密备份,支持时间点恢复。备份数据存储在地理位置冗余的位置。

🔍

漏洞管理

定期进行渗透测试、依赖项扫描和安全审计。漏洞会根据既定的服务级别协议 (SLA) 进行分类和修复。

访问控制

精细化的控制措施确保合适的人拥有合适的访问权限——仅此而已。

👤

基于角色的访问控制(RBAC)

分配管理员、经理或成员角色。控制谁可以创建活动类型、查看分析数据、管理账单或访问团队设置。

🔑

单点登录(单点登录)

SAML 2.0单点登录与您的身份提供商集成——例如 Okta、Azure AD谷歌工作区等等。集中式身份验证。

📱

双因素认证(2FA)

在您的组织内强制执行双因素身份验证 (2FA)。支持身份验证器应用程序和硬件安全密钥。

📋

审计日志

全面审计所有账户活动——登录、设置更改、事件类型修改和数据导出。

🔗

API密钥管理

具有精细权限范围的API密钥。可通过管理面板轮换、撤销和监控密钥使用情况。

🛡️

会话管理

可配置会话超时、强制注销和活动会话可见性。管理员可以远程撤销会话。

合规姿态

BookMyDay致力于满足对贵组织至关重要的监管要求。

🇪🇺 GDPR遵守

BookMyDay旨在支持遵守欧盟通用数据保护条例。

  • 数据处理的法律依据文件
  • 支持数据主体访问请求 (DSAR)
  • 删除权——根据请求删除用户数据
  • 数据可移植性——以标准格式导出您的数据
  • 数据处理协议(数据保护法可应要求提供

📄 数据处理协议

我们提供全面的数据保护法适用于需要正式数据处理协议的客户。

  • 涵盖数据处理者和子处理者的义务
  • 详细说明安全措施和事件通知
  • 可供审查和执行[email protected]
  • 已更新,以反映最新的监管指南

🔏 隐私设计

从产品开发的第一天起,我们就将隐私考虑融入到产品开发的整个生命周期中。

  • 最小限度的数据收集——我们只存储所需数据。
  • 预订表格的同意管理
  • 可配置的数据保留策略
  • 新功能的隐私影响评估

📊 子处理器透明度

我们会维护一份子处理商名单,并在发生变更时通知客户。

  • 已发布的子处理器列表及数据类别
  • 提前通知分包商变更
  • 反对新增子处理器的权利
  • 所有子处理器均受同等安全标准约束

我们处理哪些数据

数据透明度BookMyDay流程及其保护方式。

📅

预订数据

活动时间、与会者姓名、电子邮件地址以及对自定义信息收集问题的回答。所有信息均经过加密和访问控制。

🔄

日历元数据

空闲/忙碌信息从已连接的日历同步。我们仅访问可用时间,绝不会访问外部日历中的事件详情。

📝

活动日志

为了进行安全审计,登录事件、设置更改和预订操作都会被记录。日志的保留期限根据贵组织的策略而定。

⏳

数据保留

可配置保留期限。数据过期或删除后,将在 30 天内从主存储和备份中清除。

💳

付款信息

BookMyDay绝不存储信用卡号码。付款由符合 PCI-DSS 标准的供应商处理(条纹, PayPal )。

🌍

数据驻留

主要数据存储在安全的云区域。请联系我们了解具体的数据驻留要求。

信任与认证

公认的标准和实践是我们安全承诺的基石。

🛡️

TLS 1.2+ 全面覆盖

所有传输流量均采用现代TLS加密协议,无一例外。

🔒

AES-256 加密

对所有存储层中的静态数据进行符合行业标准的加密。

🇪🇺

GDPR准备好

为您提供支持的工具、流程和协议GDPR合规义务。

🔑

单点登录和双因素身份验证

企业身份验证SAML单点登录并强制执行双因素身份验证。

📋

审计日志

用于合规性和事件调查的全面、防篡改日志。

🔍

定期渗透测试

定期进行第三方渗透测试。测试结果将按照既定的服务水平协议 (SLA) 进行处理。

安全常见问题解答

来自安全和合规团队的常见问题。

❓ 你们会保留预订数据多久?

数据保留期限可由各个组织自行配置。默认情况下,预订数据会在活动日期后保留 12 个月。管理员可以在组织设置中调整此设置。

  • 可自定义保留期限,从 30 天到无限期不等。
  • 过期数据将在 30 天内从主存储和备份中清除。
  • 根据合规要求独立保存审计日志

❓ 如何提交数据删除请求?

账户管理员或数据主体均可提交数据删除请求。

  • 管理员可以从控制面板删除单个预订或整个用户记录。
  • 数据主体可以通过电子邮件联系。 [email protected]提出删除请求
  • 申请将在30天内处理完毕。 GDPR要求
  • 删除确认信息将提供给请求者。

❓我的数据存储在哪里?

BookMyDay使用安全措施, SOC 2 -经过审计的数据存储云基础设施。

  • 位于安全云区域的主要数据中心
  • 备份数据复制到地理位置不同的位置
  • 企业计划可采用特定的数据驻留安排。
  • 接触[email protected]详细的基础设施文档

❓ 你们有漏洞赏金计划或负责任的漏洞披露计划吗?

是的,我们欢迎负责任的安全研究。

  • 向有关部门报告漏洞[email protected]
  • 我们会在 2 个工作日内确认收到报告。
  • 有效的调查结果将按优先级进行分类和补救。
  • 我们不会对善意研究人员采取法律行动。

有安全方面的问题吗?我们来聊聊。

我们的团队随时准备向您介绍我们的安全状况,提供相关文件,或安排一次审查。

联系销售探索功能