Stockage de données et transferts internationaux de données
Vous avez du mal à comprendre où sont stockées vos données Calendly ou comment elles sont protégées ? Utilisez ce guide pour savoir comment Calendly gère et sécurise les données des utilisateurs, et que faire si vous avez besoin d'aide pour les transferts internationaux de données.
Emplacement d'hébergement des données
Calendly stocke les données des utilisateurs et des invités dans centres de données situés aux États-Unis gérés par Google Cloud Services (GCS) et Amazon Web Services (AWS).
Conformité de l'infrastructure
Les fournisseurs d'hébergement de Calendly respectent plusieurs normes du secteur :
- ISO 27001
- SOC 1, SOC 2 / SSAE 16 / ISAE 3402
- PCI Level 1
- FISMA Moderate
- Sarbanes-Oxley (SOX)
En savoir plus :
Chiffrement des données
Calendly chiffre vos données pour les protéger en transit et au repos :
- Tout le trafic web utilise TLS SHA-256 with RSA Encryption
- Les données au repos sont chiffrées selon les normes du secteur
- Les mots de passe sont stockés sous forme de hachages salés
- Les mots de passe d'iCloud Calendar utilisent chiffrement salé
Transfert de données personnelles depuis l'EEE ou le Royaume-Uni
Si vous collectez des données auprès de personnes dans Espace économique européen (EEE) ou le Royaume-Uni, Calendly utilise des outils juridiques pour assurer un transfert sécurisé.
Mesures de protection clés
- Les Clauses contractuelles types (CCT) sont incluses dans le Contrat de traitement des données (DPA) de Calendly
- L'Addendum pour le Royaume-Uni fait également partie du DPA pour répondre aux exigences spécifiques au Royaume-Uni
- Tous les sous-traitants qui traitent vos données ont signé des DPA
Questions fréquentes - Transferts internationaux
Les SCCs sont des accords types qui définissent comment les données personnelles sont protégées lorsqu'elles sont transférées en dehors de l'EEA.
Il s'agit d'une option contractuelle spécifique au Royaume-Uni qui est conforme aux dernières lois britanniques sur la protection des données concernant le partage transfrontalier des données.
Oui, DPA de Calendly comprend les deux.
Si vous collectez des données auprès d'utilisateurs dans l'EEE ou le Royaume-Uni, oui — elles s'appliquent.
Contactez Calendly pour demander notre document FAQ TIA, qui contient des informations sur les lois américaines sur la surveillance et sur la manière dont elles s'appliquent à Calendly.