Sua privacidade e segurança

Atualizado 25 de set. de 20264 min de leitura

O Calendly é um serviço em nuvem que simplifica o agendamento de reuniões ao se conectar com segurança a provedores de agenda para verificar a disponibilidade. Seguimos práticas rigorosas de segurança.

Com a integração de agenda via OAuth, o Calendly não precisa de acesso ao seu dispositivo. No entanto, se você usar o Plug-in do Calendly para Outlook, ele deve ser instalado para ler conflitos de agenda e agendar eventos.

Compromisso do Calendly com a confiança

A confiança do cliente é fundamental para tudo o que fazemos no Calendly. Nosso software solicita apenas o acesso necessário para oferecer um agendamento sem complicações. Protegemos sua privacidade limitando internamente o acesso aos dados dos clientes. Os funcionários recebem treinamento de segurança, e o acesso aos sistemas internos é protegido com autenticação multifator.

Infraestrutura física

O aplicativo do Calendly é hospedado no Kubernetes / Google Cloud Services (GCS). As operações de data center do GCS foram acreditadas segundo:

  • ISO 27001
  • SOC 1 e SOC 2/SSAE 16/ISAE 3402 (anteriormente SAS 70 Tipo II)
  • PCI Nível 1
  • FISMA Moderate
  • Sarbanes-Oxley (SOX)

Conformidade com PCI

O Calendly usa o Stripe, um processador de pagamentos em conformidade com PCI, para criptografar e armazenar detalhes de cartões de crédito. Mais informações sobre o compromisso do Stripe com segurança e conformidade podem ser encontradas aqui. Utilizamos a integração direta de javascript do Stripe, portanto suas informações de cartão de crédito nunca chegam aos servidores do Calendly.

Melhores práticas de segurança do cliente

Evitamos coletar senhas de terceiros utilizando a autenticação OAuth com Office365 e Google Calendar.

Criptografia de dados

  • Todas as conexões do navegador à plataforma do Calendly são criptografadas em trânsito usando TLS SHA-256 com criptografia RSA.
  • Todos os dados são criptografados quando gravados em disco.
  • As senhas dos usuários são armazenadas como hashes de senha com salt e nunca ficam acessíveis a qualquer funcionário do Calendly.

Perguntas frequentes

A Calendly está totalmente comprometida com o cumprimento do Regulamento Geral sobre a Proteção de Dados (RGPD). Entendemos a importância de incorporar os padrões estabelecidos pelo RGPD em nossas práticas de tratamento de dados e de garantir que nossos clientes, sejam cidadãos da UE ou empresas que usam o Calendly com clientes europeus, sintam-se seguros e confiantes para continuarem a usar o Calendly.

Em resposta ao RGPD, desenvolvemos novas funcionalidades (incluindo ferramentas de gestão de cookies e processos de exclusão de dados), aprimoramos funcionalidades existentes (como opt-ins dos Termos de Uso), melhoramos nossa documentação e incorporamos um Data Processing Addendum aos nossos Termos de Uso.

A Calendly projetou seu programa de privacidade de dados para estar em conformidade com o RGPD, tanto agora quanto à medida que ocorram desenvolvimentos futuros.

Incorporamos um Adendo de Processamento de Dados aos nossos Termos de uso. Não há nada mais que você precise assinar ou executar, e ao aceitar os Termos de uso, o DPA já está em vigor para você.

Sim. A Calendly atualizou nosso DPA em setembro de 2022 para incluir o novo Adendo do Reino Unido. Como uma das muitas mudanças nas leis de privacidade de dados pelas quais o Reino Unido tem passado desde o Brexit, o Escritório do Comissário de Informação do Reino Unido (ICO) publicou em maio de 2022 seu próprio acordo de transferência de dados, bem como um adendo que permitirá às entidades adicioná‑lo às Cláusulas Contratuais Padrão da UE de 2021 para possibilitar transferências legais de dados pessoais do Reino Unido para países não considerados adequados em relação às suas leis de proteção de dados, como os Estados Unidos. As partes são obrigadas a começar a usar o acordo de transferência ou o adendo das Cláusulas Contratuais Padrão em novos contratos em 21 de setembro de 2022, e devem atualizar contratos existentes até 21 de março de 2024. Mais informações sobre o adendo do Reino Unido podem ser encontradas no site do ICO. A Calendly já havia atualizado nosso DPA para incluir a nova versão das Cláusulas Contratuais Padrão da UE, publicada no ano passado. Como nosso DPA já incorpora as Cláusulas Contratuais Padrão da UE, adicionamos a elas o adendo do Reino Unido para contemplar clientes que transferem dados pessoais do Reino Unido para nós.

Por favor, entre em contato conosco e teremos prazer em processar sua solicitação.

Este artigo foi útil?
Deixe-nos saber para que possamos melhorar nosso conteúdo.

Artigos relacionados