Konto
Sicherheit und Datenschutz
OneCal ist für Menschen gemacht, die ihre beruflichen und privaten Kalender damit verbinden. Der Schutz dieser Daten ist deshalb ein zentraler Teil des Produkts. Diese Seite erklärt, nach welchen Standards OneCal geprüft wird, wie wir mit Ihren Kalenderdaten umgehen und wo Sie die Dokumente finden, die Ihr Sicherheitsteam anfordern könnte.
SOC 2 Typ II
OneCal ist SOC 2 Typ II konform. OneCal ist die erste Plattform für Kalendersynchronisierung, die ein SOC 2 Typ II Audit abgeschlossen hat.
SOC 2 ist ein weit verbreiteter Standard dafür, wie ein Unternehmen Kundendaten schützt. Ein Typ II Audit geht über die Prüfung hinaus, ob Sicherheitskontrollen vorhanden sind: Ein unabhängiger Prüfer bewertet auch, ob diese Kontrollen über einen längeren Zeitraum wirksam funktioniert haben. Unser Audit umfasste Sicherheit, Datenschutz, Infrastruktur, Zugriffskontrollen, Überwachung, Reaktion auf Vorfälle und die internen Prozesse, mit denen OneCal entwickelt und betrieben wird.
Datenschutz und Sicherheit bleiben für uns eine langfristige Verpflichtung. Wir investieren weiter darin, während OneCal wächst.
Um den SOC 2 Typ II Bericht und unseren aktuellen Penetrationstest-Bericht einzusehen, öffnen Sie das OneCal Trust Center und fordern Sie Zugriff an. Beide werden unter einer Vertraulichkeitsvereinbarung geteilt.
DSGVO
OneCal ist DSGVO-konform. Unser Standard-Auftragsverarbeitungsvertrag, einschließlich der Standardvertragsklauseln der Europäischen Kommission für internationale Übermittlungen, ist unter onecal.io/dpa verfügbar.
Sie können Ihre Datenschutzrechte, etwa auf Auskunft, Berichtigung oder Löschung, ausüben, indem Sie an contact@onecal.io schreiben. Sie können Ihr Konto auch jederzeit selbst auf der Einstellungsseite löschen.
Wie OneCal mit Ihren Kalenderdaten umgeht
- OneCal verbindet sich mit Google und Outlook über OAuth2, wir sehen oder speichern Ihre Passwörter also nie. iCloud verwendet ein app-spezifisches Passwort, das Sie jederzeit widerrufen können.
- OneCal fordert nur die Kalenderberechtigungen an, die es braucht, um Ihre Termine zu lesen und Klon-Termine sowie Buchungen zu schreiben.
- OneCal analysiert oder verkauft Ihre Kalenderdaten nicht.
- Ihre Daten sind bei der Übertragung und im Ruhezustand verschlüsselt und werden auf Amazon Web Services gehostet.
- Ihre Daten werden nie zum Trainieren von KI-Modellen verwendet. Das gilt für OneCal und für den KI-Anbieter, der Ihre Nachrichten an den KI-Assistenten verarbeitet.
Ressourcen
- Trust Center: Unsere Richtlinien, Sicherheitskontrollen und die Stelle, an der Sie die SOC 2 Typ II und Penetrationstest-Berichte anfordern.
- Datensicherheit: Ein Überblick darüber, wie OneCal seine Infrastruktur absichert.
- Datenschutzerklärung: Welche Daten OneCal erhebt, wie sie verwendet und wie lange sie aufbewahrt werden.
- Subprozessoren: Die Unternehmen, die Daten im Auftrag von OneCal verarbeiten.
- Auftragsverarbeitungsvertrag: Unser Standard-AVV für die DSGVO.
- SOC 2 Ankündigung: Die Ankündigung in unserem Blog.
Sicherheitseinstellungen, die Sie steuern
- Anmeldemethoden: Wählen Sie, wie Sie sich anmelden, einschließlich SSO für Teams.
- Support-Zugriff und Impersonation: Entscheiden Sie, ob der OneCal-Support oder Ihre Team-Admins sich in Ihr Konto einloggen dürfen, um Ihnen zu helfen.
- Audit-Logs: Sehen Sie, wer in Ihrem Team was getan hat.
- API-Schlüssel und MCP-Clients: Prüfen und widerrufen Sie programmatischen Zugriff.
Gut zu wissen
Wenn Ihr Sicherheitsteam einen ausgefüllten Sicherheitsfragebogen, unsere Richtlinien oder die SOC 2- und Penetrationstest-Berichte benötigt, fordern Sie diese über das Trust Center an oder kontaktieren Sie uns.