Compte
Sécurité et confidentialité
OneCal est conçu pour des personnes qui y connectent leurs calendriers professionnels et personnels. La protection de ces données fait donc partie intégrante du produit. Cette page explique selon quelles normes OneCal est audité, comment nous traitons les données de vos calendriers et où trouver les documents que votre équipe sécurité pourrait demander.
SOC 2 Type II
OneCal est conforme SOC 2 Type II. OneCal est la première plateforme de synchronisation de calendriers à avoir mené à bien un audit SOC 2 Type II.
SOC 2 est une norme largement reconnue qui décrit comment une entreprise protège les données de ses clients. Un audit de Type II va plus loin que la vérification de l'existence des contrôles de sécurité : un auditeur indépendant évalue aussi si ces contrôles ont fonctionné efficacement sur une période prolongée. Notre audit a couvert la sécurité, la confidentialité, l'infrastructure, les contrôles d'accès, la surveillance, la réponse aux incidents et les processus internes qui permettent de construire et d'exploiter OneCal.
La confidentialité et la sécurité restent un engagement de long terme pour nous. Nous continuons d'y investir à mesure que OneCal grandit.
Pour consulter le rapport SOC 2 Type II et notre dernier rapport de test d'intrusion, ouvrez le Trust Center de OneCal et demandez un accès. Les deux sont partagés dans le cadre d'un accord de confidentialité.
RGPD
OneCal est conforme au RGPD. Notre accord de traitement des données standard, qui inclut les clauses contractuelles types de la Commission européenne pour les transferts internationaux, est disponible sur onecal.io/dpa.
Vous pouvez exercer vos droits en matière de protection des données, comme l'accès, la rectification ou la suppression, en écrivant à contact@onecal.io. Vous pouvez aussi supprimer votre compte vous-même à tout moment depuis la page Paramètres.
Comment OneCal traite les données de vos calendriers
- OneCal se connecte à Google et Outlook via OAuth2, nous ne voyons donc jamais vos mots de passe et ne les stockons pas. iCloud utilise un mot de passe spécifique à l'application que vous pouvez révoquer à tout moment.
- OneCal ne demande que les permissions de calendrier nécessaires pour lire vos événements et écrire les événements clones et les réservations.
- OneCal n'analyse pas et ne vend pas les données de vos calendriers.
- Vos données sont chiffrées en transit et au repos, et hébergées sur Amazon Web Services.
- Vos données ne sont jamais utilisées pour entraîner des modèles d'IA. Cela s'applique à OneCal et au fournisseur d'IA qui traite vos messages à l'Assistant IA.
Ressources
- Trust Center : Nos politiques, nos contrôles de sécurité et l'endroit où demander les rapports SOC 2 Type II et de test d'intrusion.
- Sécurité des données : Un aperçu de la façon dont OneCal sécurise son infrastructure.
- Politique de confidentialité : Les données que OneCal collecte, leur utilisation et leur durée de conservation.
- Sous-traitants : Les entreprises qui traitent des données pour le compte de OneCal.
- Accord de traitement des données : Notre DPA standard pour le RGPD.
- Annonce SOC 2 : L'annonce sur notre blog.
Paramètres de sécurité que vous contrôlez
- Méthodes de connexion : Choisissez comment vous vous connectez, y compris le SSO pour les équipes.
- Accès du support et usurpation d'identité : Décidez si le support OneCal ou les administrateurs de votre équipe peuvent se connecter à votre compte pour vous aider.
- Journaux d'audit : Voyez qui a fait quoi dans votre équipe.
- Clés API et clients MCP : Vérifiez et révoquez les accès programmatiques.
Bon à savoir
Si votre équipe sécurité a besoin d'un questionnaire de sécurité complété, de nos politiques ou des rapports SOC 2 et de test d'intrusion, demandez-les via le Trust Center ou contactez-nous.