
System- och organisationskontroller (SOC)
Doodle har framgångsrikt genomfört sin SOC 2 Typ II-granskning och MSP Verify-programmet. SOC 2-rapporten behandlar de kontrollåtgärder som är relevanta enligt AICPA:s kriterier för tillförlitliga tjänster (Trust Services Criteria) avseende säkerhet, til…

Cyber Verify nivå 3
Viktiga delar av vår molntjänstverksamhet, däribland dataskydd, nätverkssäkerhet, tillgänglighet och drifttid, katastrofåterställningsplaner, skalbarhet och efterlevnad av regelverk, har granskats och bedömts uppfylla branschens krav.

I enlighet med GDPR
Vår dataskyddsombud och vårt team för företagsinformation ser till att vi har de verktyg och rutiner som krävs för att skydda dina uppgifter och din integritet.
Hur vi skyddar dina uppgifter
Kryptering under överföring
När dina data överförs skyddas de genom kryptering med TLS 1.2 (eller senare) med SHA-256 och RSA.
Kryptering i viloläge
När tjänsten inte är i bruk lagras dina data via Amazon Web Services (AWS), som använder en rad verktyg för att skydda dina uppgifter.
Nätverkssäkerhet
Vår molninfrastruktur skyddas av Cloudflare för att säkerställa tillgänglighet och skydd mot avancerade hot på internet.
Datatillgång
För att säkerställa att dina uppgifter är säkra har endast de personer som behöver tillgång till systemen tillgång till dem.
Äganderätt till data
Alla dina uppgifter ägs till 100 procent av dig. Det innebär att vi inte kommer att radera dem utan att först informera dig.
Dataskydd
Dina uppgifter används endast för att vi ska kunna tillhandahålla de tjänster du behöver. Vi säljer inte uppgifterna till tredje part. Läs mer här.
Arkitektur
Vi drar våra tjänster med hjälp av Amazon Web Services (AWS) infrastruktur, med säkra datacenter i Republiken Irland och inom EU.
Sårbarhetshantering
Vi övervakar kontinuerligt våra tjänster och genomför uppdateringar med de senaste säkerhetsuppdateringarna. Vi genomför regelbundna penetrationstester utförda av pålitliga externa leverantörer.
Förändringsprocess
Vår produktionsmiljö omfattas av en strikt styrningsprocess som kräver formellt godkännande på högsta nivå.
Organisation
Vår dataskyddsombud tillämpar en noggrant testad process med tydliga kommunikationsvägar till den högsta ledningen.
Data från tredje part
Information som tillhandahålls av tredje part, till exempel kalenderdata, skyddas genom OAuth2-protokollet, vilket användarna kan återkalla när som helst.
Lösenord
Doodle-användarnas lösenord skyddas genom saltade lösenordshashar, vilket ger ökad säkerhet.
Leverantörer
Alla våra leverantörer och underleverantörer genomgår en noggrann granskning. De är skyldiga att följa våra strikta säkerhetsrutiner.
Anställda
Alla våra medarbetare genomgår en omfattande säkerhetsutbildning för att säkerställa att dina uppgifter och din integritet alltid skyddas.
Sekretess
Alla våra anställda och uppdragstagare är skyldiga att underteckna ett sekretessavtal. Detta skyddar dina uppgifter och din integritet.
Kryptering under överföring
När dina data överförs skyddas de genom kryptering med TLS 1.2 (eller senare) med SHA-256 och RSA.
Kryptering i viloläge
När tjänsten inte är i bruk lagras dina data via Amazon Web Services (AWS), som använder en rad verktyg för att skydda dina uppgifter.
Nätverkssäkerhet
Vår molninfrastruktur skyddas av Cloudflare för att säkerställa tillgänglighet och skydd mot avancerade hot på internet.
Datatillgång
För att säkerställa att dina uppgifter är säkra har endast de personer som behöver tillgång till systemen tillgång till dem.
Äganderätt till data
Alla dina uppgifter ägs till 100 procent av dig. Det innebär att vi inte kommer att radera dem utan att först informera dig.
Dataskydd
Dina uppgifter används endast för att vi ska kunna tillhandahålla de tjänster du behöver. Vi säljer inte uppgifterna till tredje part. Läs mer här.
Arkitektur
Vi drar våra tjänster med hjälp av Amazon Web Services (AWS) infrastruktur, med säkra datacenter i Republiken Irland och inom EU.
Sårbarhetshantering
Vi övervakar kontinuerligt våra tjänster och genomför uppdateringar med de senaste säkerhetsuppdateringarna. Vi genomför regelbundna penetrationstester utförda av pålitliga externa leverantörer.
Förändringsprocess
Vår produktionsmiljö omfattas av en strikt styrningsprocess som kräver formellt godkännande på högsta nivå.
Organisation
Vår dataskyddsombud tillämpar en noggrant testad process med tydliga kommunikationsvägar till den högsta ledningen.
Data från tredje part
Information som tillhandahålls av tredje part, till exempel kalenderdata, skyddas genom OAuth2-protokollet, vilket användarna kan återkalla när som helst.
Lösenord
Doodle-användarnas lösenord skyddas genom saltade lösenordshashar, vilket ger ökad säkerhet.
Leverantörer
Alla våra leverantörer och underleverantörer genomgår en noggrann granskning. De är skyldiga att följa våra strikta säkerhetsrutiner.
Anställda
Alla våra medarbetare genomgår en omfattande säkerhetsutbildning för att säkerställa att dina uppgifter och din integritet alltid skyddas.
Sekretess
Alla våra anställda och uppdragstagare är skyldiga att underteckna ett sekretessavtal. Detta skyddar dina uppgifter och din integritet.
