Cuenta
Seguridad y Privacidad
OneCal está hecho para personas que conectan sus calendarios de trabajo y personales, así que proteger esos datos es una parte central del producto. Esta página explica con qué estándares se audita OneCal, cómo tratamos los datos de tu calendario y dónde encontrar los documentos que tu equipo de seguridad puede pedir.
SOC 2 Tipo II
OneCal cumple con SOC 2 Tipo II. OneCal es la primera plataforma de sincronización de calendarios en completar una auditoría SOC 2 Tipo II.
SOC 2 es un estándar ampliamente reconocido sobre cómo una empresa protege los datos de sus clientes. Una auditoría de Tipo II va más allá de comprobar que existen controles de seguridad: un auditor independiente también evalúa si esos controles han funcionado de forma eficaz durante un periodo prolongado. Nuestra auditoría cubrió seguridad, privacidad, infraestructura, controles de acceso, monitorización, respuesta a incidentes y los procesos internos con los que se construye y opera OneCal.
La privacidad y la seguridad siguen siendo un compromiso a largo plazo para nosotros. Seguimos invirtiendo en ellas a medida que OneCal crece.
Para revisar el informe SOC 2 Tipo II y nuestro último informe de pruebas de penetración, abre el Trust Center de OneCal y solicita acceso. Ambos se comparten bajo un acuerdo de confidencialidad.
RGPD
OneCal cumple con el RGPD. Nuestro Acuerdo de Procesamiento de Datos estándar, que incluye las Cláusulas Contractuales Tipo de la Comisión Europea para transferencias internacionales, está disponible en onecal.io/dpa.
Puedes ejercer tus derechos de protección de datos, como acceso, rectificación o eliminación, escribiendo a contact@onecal.io. También puedes eliminar tu cuenta tú mismo en cualquier momento desde la página de Configuración.
Cómo trata OneCal los datos de tu calendario
- OneCal se conecta a Google y Outlook mediante OAuth2, así que nunca vemos ni guardamos tus contraseñas. iCloud usa una contraseña específica de la aplicación que puedes revocar en cualquier momento.
- OneCal solo pide los permisos de calendario que necesita para leer tus eventos y escribir eventos clon y reservas.
- OneCal no analiza ni vende los datos de tu calendario.
- Tus datos están cifrados en tránsito y en reposo, y alojados en Amazon Web Services.
- Tus datos nunca se usan para entrenar modelos de IA. Esto aplica a OneCal y al proveedor de IA que procesa tus mensajes del Asistente de IA.
Recursos
- Trust Center: Nuestras políticas, controles de seguridad y dónde solicitar los informes SOC 2 Tipo II y de pruebas de penetración.
- Seguridad de datos: Un resumen de cómo OneCal protege su infraestructura.
- Política de privacidad: Qué datos recoge OneCal, cómo se usan y cuánto tiempo se conservan.
- Subencargados: Las empresas que procesan datos en nombre de OneCal.
- Acuerdo de Procesamiento de Datos: Nuestro DPA estándar para el RGPD.
- Anuncio de SOC 2: El anuncio en nuestro blog.
Ajustes de seguridad que tú controlas
- Métodos de inicio de sesión: Elige cómo inicias sesión, incluido SSO para equipos.
- Acceso de Soporte y Suplantación de Identidad: Decide si el soporte de OneCal o los administradores de tu equipo pueden iniciar sesión en tu cuenta para ayudarte.
- Registros de Auditoría: Consulta quién hizo qué en tu equipo.
- Claves API y clientes MCP: Revisa y revoca el acceso programático.
Bueno saberlo
Si tu equipo de seguridad necesita un cuestionario de seguridad completado, nuestras políticas o los informes SOC 2 y de pruebas de penetración, solicítalos a través del Trust Center o contáctanos.