Armazenamento de dados e transferências internacionais de dados

Está tendo problemas para entender onde seus dados do Calendly estão armazenados ou como eles estão protegidos? Use este guia para saber como o Calendly gerencia e protege os dados do usuário e o que fazer se precisar de ajuda com transferências internacionais de dados.

Local de hospedagem de dados

O Calendly armazena dados do usuário e do convidado em datacenters nos EUA gerenciados pelo Google Cloud Services (GCS) e pela Amazon Web Services (AWS).

Conformidade de infraestrutura

Os provedores de hospedagem do Calendly atendem a vários padrões do setor:

  • ISO 27001
  • SOC 1, SOC 2 / SSAE 16 / ISAE 3402
  • PCI Nível 1
  • FISMA Moderado
  • Sarbanes-Oxley (SOX)

Saiba mais:

Criptografia de dados

O Calendly criptografa seus dados para protegê-los tanto em trânsito quanto em repouso:

  • Todo o tráfego da Web usa TLS SHA-256 com criptografia RSA
  • Dados em repouso são criptografados usando os padrões do setor
  • As senhas são armazenadas como hashes com sal
  • As senhas da Agenda do iCloud usam criptografia com sal

Transferindo dados pessoais do EEE ou do Reino Unido

Se você coletar dados de indivíduos no Espaço Econômico Europeu (EEE) ou no Reino Unido, o Calendly usa ferramentas legais para garantir uma transferência segura.

Principais salvaguardas

  • Cláusulas Contratuais Padrão (SCCs) estão incluídas no Acordo de Processamento de Dados (DPA) do Calendly
  • O Adendo do Reino Unido também faz parte do DPA para requisitos específicos do Reino Unido
  • Todos os subprocessadores que lidam com seus dados assinaram DPAs

Perguntas frequentes - Transferências internacionais

O que são SCCs?

Os SCCs são contratos padrão que definem como os dados pessoais são protegidos quando transferidos para fora do EEE.

O que é o UK Addendum?

Essa é uma extensão de contrato específica para o Reino Unido que está alinhada às leis de privacidade mais recentes do Reino Unido para compartilhamento de dados entre países.

O DPA do Calendly inclui tanto os SCCs quanto o Adendo do Reino Unido?

Sim, o DPA do Calendly inclui ambos.

Isso se aplica a mim?

Se você estiver coletando dados de usuários no EEE ou no Reino Unido, sim — elas se aplicam.

Precisa concluir uma Avaliação de Impacto de Transferência (TIA)?

Entre em contato com o Calendly para solicitar nosso documento de Perguntas Frequentes sobre TIA, que inclui informações sobre leis de vigilância dos EUA e como elas se aplicam ao Calendly.