
प्रणाली और संगठन नियंत्रण (SOC)
Doodle ने सफलतापूर्वक अपना SOC 2 टाइप II परीक्षण और MSP वेरिफाई प्रोग्राम पूरा कर लिया है। SOC 2 रिपोर्ट सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और निजता के लिए AICPA के ट्रस्ट सर्विसेज़ मानदंडों से संबंधित नियंत्रणों को संबोधित करती है।

साइबर वेरीफाई स्तर 3
हमारी क्लाउड सेवा संचालन के महत्वपूर्ण क्षेत्रों, जिनमें डेटा गोपनीयता, नेटवर्क सुरक्षा, उपलब्धता और अपटाइम, आपदा पुनर्प्राप्ति योजनाएँ, स्केलेबिलिटी और अनुपालन शामिल हैं, का ऑडिट किया गया है और इन्हें उद्योग के नियमों के अनुरूप पाया गया है।

जीडीपीआर अनुरूप
हमारे डेटा संरक्षण अधिकारी और व्यावसायिक सूचना टीम यह सुनिश्चित करते हैं कि आपके डेटा और गोपनीयता की सुरक्षा के लिए हमारे पास आवश्यक उपकरण और प्रक्रियाएँ मौजूद हों।
हम आपके डेटा को कैसे सुरक्षित रखते हैं
परिवहन के दौरान एन्क्रिप्शन
परिवहन के दौरान, आपका डेटा TLS 1.2 (या उससे उच्च) SHA-256 के साथ RSA एन्क्रिप्शन के उपयोग से सुरक्षित रहता है।
विश्राम अवस्था में एन्क्रिप्शन
जब यह निष्क्रिय होता है, तो आपका डेटा Amazon Web Services (AWS) का उपयोग करके संग्रहीत किया जाता है, जो आपकी जानकारी को सुरक्षित रखने के लिए कई उपकरणों का उपयोग करता है।
नेटवर्क सुरक्षा
हमारी क्लाउड अवसंरचना की उपलब्धता बनाए रखने और परिष्कृत इंटरनेट खतरों से रक्षा करने के लिए Cloudflare द्वारा सुरक्षा की जाती है।
डेटा पहुँच
यह सुनिश्चित करने के लिए कि आपका डेटा सुरक्षित रहे, केवल उन लोगों को सिस्टम तक पहुँच प्राप्त है जिन्हें इसकी आवश्यकता है।
डेटा स्वामित्व
आपका सारा डेटा 100 प्रतिशत आपका है। इसका मतलब है कि हम इसे पहले आपको सूचित किए बिना नहीं हटाएंगे।
डेटा गोपनीयता
आपका डेटा केवल आपको आवश्यक सेवाएँ प्रदान करने के लिए उपयोग किया जाता है। हम इसे तीसरे पक्षों को नहीं बेचते हैं। अधिक जानें यहाँ.
वास्तुकला
हम अपनी सेवाओं को अमेज़न वेब सर्विसेज़ (AWS) के बुनियादी ढांचे का उपयोग करके आयरलैंड गणराज्य और पूरे यूरोपीय संघ में स्थित सुरक्षित डेटा सेंटरों में होस्ट करते हैं।
संवेदनशीलता प्रबंधन
हम अपनी सेवाओं की निरंतर निगरानी करते हैं और नवीनतम सुरक्षा पैच के साथ अपडेट करते हैं। हम विश्वसनीय बाहरी प्रदाताओं से नियमित रूप से पैठ परीक्षण करते हैं।
प्रक्रिया बदलें
हमारा उत्पादन वातावरण एक कठोर प्रबंधन प्रक्रिया के अधीन है, जिसके लिए उच्चतम स्तरों पर औपचारिक अनुमोदन आवश्यक है।
संगठन
हमारे डेटा संरक्षण अधिकारी वरिष्ठ प्रबंधन के साथ स्पष्ट संचार श्रृंखलाओं वाली एक मजबूती से परीक्षण की गई प्रक्रिया को लागू करते हैं।
तृतीय-पक्ष डेटा
तीसरे पक्षों द्वारा प्रदान की गई जानकारी, जैसे कैलेंडर डेटा, OAuth2 प्रोटोकॉल के माध्यम से सुरक्षित है जिसे उपयोगकर्ता किसी भी समय रद्द कर सकते हैं।
पासवर्ड
Doodle उपयोगकर्ता पासवर्ड सॉल्टेड पासवर्ड हैश के माध्यम से सुरक्षित किए जाते हैं—जो बढ़ी हुई सुरक्षा प्रदान करते हैं।
आपूर्तिकर्ता
हमारे सभी आपूर्तिकर्ताओं और ठेकेदारों की पूरी तरह से जांच की जाती है। उन्हें हमारी सख्त सुरक्षा प्रक्रियाओं का पालन करना अनिवार्य है।
कर्मचारी
हमारे सभी कर्मचारी व्यापक सुरक्षा प्रशिक्षण से गुजरते हैं ताकि आपका डेटा और गोपनीयता हमेशा सुरक्षित रहे।
गैर-प्रकटीकरण
हमारे सभी कर्मचारी और ठेकेदारों को एक गैर-प्रकटीकरण समझौते पर हस्ताक्षर करना अनिवार्य है। यह आपके डेटा और गोपनीयता की रक्षा करता है।
परिवहन के दौरान एन्क्रिप्शन
परिवहन के दौरान, आपका डेटा TLS 1.2 (या उससे उच्च) SHA-256 के साथ RSA एन्क्रिप्शन के उपयोग से सुरक्षित रहता है।
विश्राम अवस्था में एन्क्रिप्शन
जब यह निष्क्रिय होता है, तो आपका डेटा Amazon Web Services (AWS) का उपयोग करके संग्रहीत किया जाता है, जो आपकी जानकारी को सुरक्षित रखने के लिए कई उपकरणों का उपयोग करता है।
नेटवर्क सुरक्षा
हमारी क्लाउड अवसंरचना की उपलब्धता बनाए रखने और परिष्कृत इंटरनेट खतरों से रक्षा करने के लिए Cloudflare द्वारा सुरक्षा की जाती है।
डेटा पहुँच
यह सुनिश्चित करने के लिए कि आपका डेटा सुरक्षित रहे, केवल उन लोगों को सिस्टम तक पहुँच प्राप्त है जिन्हें इसकी आवश्यकता है।
डेटा स्वामित्व
आपका सारा डेटा 100 प्रतिशत आपका है। इसका मतलब है कि हम इसे पहले आपको सूचित किए बिना नहीं हटाएंगे।
डेटा गोपनीयता
आपका डेटा केवल आपको आवश्यक सेवाएँ प्रदान करने के लिए उपयोग किया जाता है। हम इसे तीसरे पक्षों को नहीं बेचते हैं। अधिक जानें यहाँ.
वास्तुकला
हम अपनी सेवाओं को अमेज़न वेब सर्विसेज़ (AWS) के बुनियादी ढांचे का उपयोग करके आयरलैंड गणराज्य और पूरे यूरोपीय संघ में स्थित सुरक्षित डेटा सेंटरों में होस्ट करते हैं।
संवेदनशीलता प्रबंधन
हम अपनी सेवाओं की निरंतर निगरानी करते हैं और नवीनतम सुरक्षा पैच के साथ अपडेट करते हैं। हम विश्वसनीय बाहरी प्रदाताओं से नियमित रूप से पैठ परीक्षण करते हैं।
प्रक्रिया बदलें
हमारा उत्पादन वातावरण एक कठोर प्रबंधन प्रक्रिया के अधीन है, जिसके लिए उच्चतम स्तरों पर औपचारिक अनुमोदन आवश्यक है।
संगठन
हमारे डेटा संरक्षण अधिकारी वरिष्ठ प्रबंधन के साथ स्पष्ट संचार श्रृंखलाओं वाली एक मजबूती से परीक्षण की गई प्रक्रिया को लागू करते हैं।
तृतीय-पक्ष डेटा
तीसरे पक्षों द्वारा प्रदान की गई जानकारी, जैसे कैलेंडर डेटा, OAuth2 प्रोटोकॉल के माध्यम से सुरक्षित है जिसे उपयोगकर्ता किसी भी समय रद्द कर सकते हैं।
पासवर्ड
Doodle उपयोगकर्ता पासवर्ड सॉल्टेड पासवर्ड हैश के माध्यम से सुरक्षित किए जाते हैं—जो बढ़ी हुई सुरक्षा प्रदान करते हैं।
आपूर्तिकर्ता
हमारे सभी आपूर्तिकर्ताओं और ठेकेदारों की पूरी तरह से जांच की जाती है। उन्हें हमारी सख्त सुरक्षा प्रक्रियाओं का पालन करना अनिवार्य है।
कर्मचारी
हमारे सभी कर्मचारी व्यापक सुरक्षा प्रशिक्षण से गुजरते हैं ताकि आपका डेटा और गोपनीयता हमेशा सुरक्षित रहे।
गैर-प्रकटीकरण
हमारे सभी कर्मचारी और ठेकेदारों को एक गैर-प्रकटीकरण समझौते पर हस्ताक्षर करना अनिवार्य है। यह आपके डेटा और गोपनीयता की रक्षा करता है।
