
प्रणाली और संगठन नियंत्रण (SOC)
Doodle ने सफलतापूर्वक अपना SOC 2 टाइप II परीक्षण और MSP वेरिफाई प्रोग्राम पूरा कर लिया है। SOC 2 रिपोर्ट सुरक्षा, उपलब्धता, प्रसंस्करण अखंडता, गोपनीयता और निजता के लिए AICPA के ट्रस्ट सर्विसेज़ मानदंडों से संबंधित नियंत्रणों को संबोधित करती है।

Cyber Verify Level 3
हमारी क्लाउड सेवा संचालन के महत्वपूर्ण क्षेत्रों, जिनमें डेटा गोपनीयता, नेटवर्क सुरक्षा, उपलब्धता और अपटाइम, आपदा पुनर्प्राप्ति योजनाएँ, स्केलेबिलिटी और अनुपालन शामिल हैं, का ऑडिट किया गया है और इन्हें उद्योग के नियमों के अनुरूप पाया गया है।

GDPR अनुरूप
हमारे डेटा संरक्षण अधिकारी और व्यावसायिक सूचना टीम यह सुनिश्चित करते हैं कि आपके डेटा और गोपनीयता की सुरक्षा के लिए हमारे पास आवश्यक उपकरण और प्रक्रियाएँ मौजूद हों।
हम आपके डेटा को कैसे सुरक्षित रखते हैं
इन-ट्रांज़िट एन्क्रिप्शन
डेटा ट्रांज़िट में होने पर TLS 1.2 (या उससे ऊपर), SHA-256 और RSA एन्क्रिप्शन से सुरक्षित रहता है।
एट-रेस्ट एन्क्रिप्शन (संग्रहित डेटा)
जब यह निष्क्रिय होता है, तो आपका डेटा Amazon Web Services (AWS) का उपयोग करके संग्रहीत किया जाता है, जो आपकी जानकारी को सुरक्षित रखने के लिए कई उपकरणों का उपयोग करता है।
नेटवर्क सुरक्षा
हमारी क्लाउड अवसंरचना की उपलब्धता बनाए रखने और परिष्कृत इंटरनेट खतरों से रक्षा करने के लिए Cloudflare द्वारा सुरक्षा की जाती है।
डेटा पहुँच
यह सुनिश्चित करने के लिए कि आपका डेटा सुरक्षित रहे, केवल उन लोगों को सिस्टम तक पहुँच प्राप्त है जिन्हें इसकी आवश्यकता है।
डेटा स्वामित्व
आपका सारा डेटा 100 प्रतिशत आपका है। इसका मतलब है कि हम इसे पहले आपको सूचित किए बिना नहीं हटाएंगे।
डेटा गोपनीयता
आपका डेटा केवल आपको आवश्यक सेवाएँ प्रदान करने के लिए उपयोग किया जाता है। हम इसे तीसरे पक्षों को नहीं बेचते हैं। अधिक जानें यहाँ.
वास्तुकला
हम अपनी सेवाएँ Amazon Web Services (AWS) के इंफ़्रास्ट्रक्चर पर होस्ट करते हैं, जिसके सुरक्षित डेटा सेंटर आयरलैंड गणराज्य और पूरे यूरोपीय संघ में हैं।
वल्नरेबिलिटी प्रबंधन
हम अपनी सेवाओं की निरंतर निगरानी करते हैं और नवीनतम सुरक्षा पैच के साथ अपडेट करते हैं। हम विश्वसनीय बाहरी प्रदाताओं से नियमित रूप से पैठ परीक्षण करते हैं।
बदलाव की प्रक्रिया
हमारा उत्पादन वातावरण एक कठोर प्रबंधन प्रक्रिया के अधीन है, जिसके लिए उच्चतम स्तरों पर औपचारिक अनुमोदन आवश्यक है।
संगठन
हमारे डेटा संरक्षण अधिकारी वरिष्ठ प्रबंधन के साथ स्पष्ट संचार श्रृंखलाओं वाली एक मजबूती से परीक्षण की गई प्रक्रिया को लागू करते हैं।
तृतीय-पक्ष डेटा
तीसरे पक्षों द्वारा प्रदान की गई जानकारी, जैसे कैलेंडर डेटा, OAuth2 प्रोटोकॉल के माध्यम से सुरक्षित है जिसे उपयोगकर्ता किसी भी समय रद्द कर सकते हैं।
पासवर्ड
Doodle उपयोगकर्ता पासवर्ड सॉल्टेड पासवर्ड हैश के माध्यम से सुरक्षित किए जाते हैं—जो बढ़ी हुई सुरक्षा प्रदान करते हैं।
आपूर्तिकर्ता
हमारे सभी आपूर्तिकर्ताओं और ठेकेदारों की पूरी तरह से जांच की जाती है। उन्हें हमारी सख्त सुरक्षा प्रक्रियाओं का पालन करना अनिवार्य है।
कर्मचारी
हमारे सभी कर्मचारी व्यापक सुरक्षा प्रशिक्षण से गुजरते हैं ताकि आपका डेटा और गोपनीयता हमेशा सुरक्षित रहे।
गैर-प्रकटीकरण
हमारे सभी कर्मचारियों और ठेकेदारों को गैर-प्रकटीकरण समझौते पर हस्ताक्षर करना अनिवार्य है। इससे आपका डेटा और आपकी निजता सुरक्षित रहती है।
इन-ट्रांज़िट एन्क्रिप्शन
डेटा ट्रांज़िट में होने पर TLS 1.2 (या उससे ऊपर), SHA-256 और RSA एन्क्रिप्शन से सुरक्षित रहता है।
एट-रेस्ट एन्क्रिप्शन (संग्रहित डेटा)
जब यह निष्क्रिय होता है, तो आपका डेटा Amazon Web Services (AWS) का उपयोग करके संग्रहीत किया जाता है, जो आपकी जानकारी को सुरक्षित रखने के लिए कई उपकरणों का उपयोग करता है।
नेटवर्क सुरक्षा
हमारी क्लाउड अवसंरचना की उपलब्धता बनाए रखने और परिष्कृत इंटरनेट खतरों से रक्षा करने के लिए Cloudflare द्वारा सुरक्षा की जाती है।
डेटा पहुँच
यह सुनिश्चित करने के लिए कि आपका डेटा सुरक्षित रहे, केवल उन लोगों को सिस्टम तक पहुँच प्राप्त है जिन्हें इसकी आवश्यकता है।
डेटा स्वामित्व
आपका सारा डेटा 100 प्रतिशत आपका है। इसका मतलब है कि हम इसे पहले आपको सूचित किए बिना नहीं हटाएंगे।
डेटा गोपनीयता
आपका डेटा केवल आपको आवश्यक सेवाएँ प्रदान करने के लिए उपयोग किया जाता है। हम इसे तीसरे पक्षों को नहीं बेचते हैं। अधिक जानें यहाँ.
वास्तुकला
हम अपनी सेवाएँ Amazon Web Services (AWS) के इंफ़्रास्ट्रक्चर पर होस्ट करते हैं, जिसके सुरक्षित डेटा सेंटर आयरलैंड गणराज्य और पूरे यूरोपीय संघ में हैं।
वल्नरेबिलिटी प्रबंधन
हम अपनी सेवाओं की निरंतर निगरानी करते हैं और नवीनतम सुरक्षा पैच के साथ अपडेट करते हैं। हम विश्वसनीय बाहरी प्रदाताओं से नियमित रूप से पैठ परीक्षण करते हैं।
बदलाव की प्रक्रिया
हमारा उत्पादन वातावरण एक कठोर प्रबंधन प्रक्रिया के अधीन है, जिसके लिए उच्चतम स्तरों पर औपचारिक अनुमोदन आवश्यक है।
संगठन
हमारे डेटा संरक्षण अधिकारी वरिष्ठ प्रबंधन के साथ स्पष्ट संचार श्रृंखलाओं वाली एक मजबूती से परीक्षण की गई प्रक्रिया को लागू करते हैं।
तृतीय-पक्ष डेटा
तीसरे पक्षों द्वारा प्रदान की गई जानकारी, जैसे कैलेंडर डेटा, OAuth2 प्रोटोकॉल के माध्यम से सुरक्षित है जिसे उपयोगकर्ता किसी भी समय रद्द कर सकते हैं।
पासवर्ड
Doodle उपयोगकर्ता पासवर्ड सॉल्टेड पासवर्ड हैश के माध्यम से सुरक्षित किए जाते हैं—जो बढ़ी हुई सुरक्षा प्रदान करते हैं।
आपूर्तिकर्ता
हमारे सभी आपूर्तिकर्ताओं और ठेकेदारों की पूरी तरह से जांच की जाती है। उन्हें हमारी सख्त सुरक्षा प्रक्रियाओं का पालन करना अनिवार्य है।
कर्मचारी
हमारे सभी कर्मचारी व्यापक सुरक्षा प्रशिक्षण से गुजरते हैं ताकि आपका डेटा और गोपनीयता हमेशा सुरक्षित रहे।
गैर-प्रकटीकरण
हमारे सभी कर्मचारियों और ठेकेदारों को गैर-प्रकटीकरण समझौते पर हस्ताक्षर करना अनिवार्य है। इससे आपका डेटा और आपकी निजता सुरक्षित रहती है।
