Account
Sicurezza e Privacy
OneCal è fatto per persone che vi collegano i propri calendari di lavoro e personali, quindi proteggere quei dati è una parte centrale del prodotto. Questa pagina spiega secondo quali standard OneCal viene sottoposto ad audit, come gestiamo i dati del tuo calendario e dove trovare i documenti che il tuo team di sicurezza potrebbe chiedere.
SOC 2 Tipo II
OneCal è conforme a SOC 2 Tipo II. OneCal è la prima piattaforma di sincronizzazione calendari a completare un audit SOC 2 Tipo II.
SOC 2 è uno standard ampiamente riconosciuto su come un'azienda protegge i dati dei clienti. Un audit di Tipo II va oltre la verifica dell'esistenza dei controlli di sicurezza: un auditor indipendente valuta anche se quei controlli hanno funzionato in modo efficace per un periodo prolungato. Il nostro audit ha coperto sicurezza, privacy, infrastruttura, controlli di accesso, monitoraggio, risposta agli incidenti e i processi interni con cui OneCal viene costruito e gestito.
Privacy e sicurezza restano per noi un impegno a lungo termine. Continuiamo a investirci mentre OneCal cresce.
Per consultare il report SOC 2 Tipo II e il nostro ultimo report di penetration test, apri il Trust Center di OneCal e richiedi l'accesso. Entrambi sono condivisi con un accordo di riservatezza.
GDPR
OneCal è conforme al GDPR. Il nostro Accordo per il Trattamento dei Dati standard, che include le Clausole Contrattuali Standard della Commissione Europea per i trasferimenti internazionali, è disponibile su onecal.io/dpa.
Puoi esercitare i tuoi diritti sulla protezione dei dati, come accesso, rettifica o cancellazione, scrivendo a contact@onecal.io. Puoi anche eliminare il tuo account da solo in qualsiasi momento dalla pagina Impostazioni.
Come OneCal gestisce i dati del tuo calendario
- OneCal si collega a Google e Outlook tramite OAuth2, quindi non vediamo né conserviamo mai le tue password. iCloud usa una password specifica per l'app che puoi revocare in qualsiasi momento.
- OneCal richiede solo i permessi di calendario necessari per leggere i tuoi eventi e scrivere eventi clone e prenotazioni.
- OneCal non analizza né vende i dati del tuo calendario.
- I tuoi dati sono crittografati in transito e a riposo, e ospitati su Amazon Web Services.
- I tuoi dati non vengono mai usati per addestrare modelli di IA. Questo vale per OneCal e per il fornitore di IA che elabora i messaggi dell'Assistente IA.
Risorse
- Trust Center: Le nostre policy, i controlli di sicurezza e dove richiedere i report SOC 2 Tipo II e di penetration test.
- Sicurezza dei dati: Una panoramica di come OneCal protegge la sua infrastruttura.
- Informativa sulla privacy: Quali dati raccoglie OneCal, come vengono usati e per quanto tempo vengono conservati.
- Sub-responsabili: Le aziende che trattano dati per conto di OneCal.
- Accordo per il Trattamento dei Dati: Il nostro DPA standard per il GDPR.
- Annuncio SOC 2: L'annuncio sul nostro blog.
Impostazioni di sicurezza che controlli tu
- Metodi di accesso: Scegli come accedere, incluso SSO per i team.
- Accesso del Supporto e Impersonificazione: Decidi se il supporto di OneCal o gli amministratori del tuo team possono accedere al tuo account per aiutarti.
- Log di Audit: Vedi chi ha fatto cosa nel tuo team.
- Chiavi API e client MCP: Controlla e revoca l'accesso programmatico.
Buono a sapersi
Se il tuo team di sicurezza ha bisogno di un questionario di sicurezza compilato, delle nostre policy o dei report SOC 2 e di penetration test, richiedili tramite il Trust Center o contattaci.