¿Tienes problemas para comprender dónde están almacenados tus datos de Calendly o cómo están protegidos? Usa esta guía para aprender cómo Calendly administra y protege los datos de usuario y qué hacer si necesitas ayuda con las transferencias internacionales de datos.
Ubicación de alojamiento de datos
Calendly almacena los datos de usuario y de invitado en centros de datos con sede en los Estados Unidos administrados por Google Cloud Services (GCS) y Amazon Web Services (AWS).
Cumplimiento normativo de infraestructura
Los proveedores de alojamiento de Calendly cumplen con varios estándares de la industria:
- ISO 27001
- SOC 1, SOC 2 / SSAE 16 / ISAE 3402
- PCI Nivel 1
- FISMA Moderado
- Sarbanes-Oxley (SOX)
Más información:
Cifrado de datos
Calendly cifra tus datos para protegerlos tanto en tránsito como en reposo:
- Todo el tráfico web utiliza TLS SHA-256 con cifrado RSA
- Los datos en reposo se cifran utilizando estándares de la industria
- Las contraseñas se almacenan como hashes con sal
- Las contraseñas del Calendario de iCloud utilizan cifrado salado
Transferencia de datos personales desde el EEE o el Reino Unido
Si recopilas datos de individuos en el Espacio Económico Europeo (EEE) o el Reino Unido, Calendly utiliza herramientas legales para garantizar una transferencia segura.
Salvaguardas clave
- Las cláusulas contractuales estándar (SCC) se incluyen en el Acuerdo de procesamiento de datos (DPA) de Calendly
- UK Addendum también es parte del DPA para requisitos específicos del Reino Unido
- Todos los subprocesadores que manejan tus datos tienen DPA firmados
Preguntas frecuentes - Transferencias internacionales
¿Qué son los SCC?
Los SCC son acuerdos estándar que definen cómo se protegen los datos personales cuando se transfieren fuera del EEE.
¿Qué es el Anexo del Reino Unido?
Se trata de una extensión de contrato específica del Reino Unido que se alinea con las últimas leyes de privacidad del Reino Unido para el intercambio de datos transfronterizo.
¿El DPA de Calendly incluye los SCC y el anexo del Reino Unido?
Sí, el DPA de Calendly incluye ambos.
¿Esto se me aplica?
Si recopilas datos de usuarios en el EEE o el Reino Unido, sí, se aplican.
¿Necesitas completar una evaluación de impacto de transferencia (TIA)?
Ponte en contacto con Calendly para solicitar nuestro documento de preguntas frecuentes sobre la TIA, que incluye información sobre las leyes de vigilancia de los Estados Unidos y cómo se aplican a Calendly.