
System- och organisationskontroller (SOC)
Doodle har genomfört sin SOC 2 Typ II-granskning och MSP Verify-programmet. SOC 2-rapporten täcker de kontroller som är relevanta enligt AICPA:s Trust Services Criteria för säkerhet, tillgänglighet, behandlingsintegritet, konfidentialitet och integritet.

Cyber Verify nivå 3
Viktiga delar av vår molntjänstverksamhet, däribland dataskydd, nätverkssäkerhet, tillgänglighet och drifttid, katastrofåterställningsplaner, skalbarhet och efterlevnad av regelverk, har granskats och bedömts uppfylla branschens krav.

I enlighet med GDPR
Vårt dataskyddsombud och vårt team för företagsinformation ser till att vi har de verktyg och rutiner som krävs för att skydda dina uppgifter och din integritet.
Hur vi skyddar dina uppgifter
Kryptering under överföring
När dina data överförs skyddas de genom kryptering med TLS 1.2 (eller senare) med SHA-256 och RSA.
Kryptering av vilande data
Dina vilande data lagras hos Amazon Web Services (AWS), som använder en rad verktyg för att hålla din information säker.
Nätverkssäkerhet
Vår molninfrastruktur skyddas av Cloudflare för att säkerställa tillgänglighet och skydd mot avancerade hot på internet.
Datatillgång
För att säkerställa att dina uppgifter är säkra har endast de personer som behöver tillgång till systemen tillgång till dem.
Äganderätt till data
Alla dina uppgifter ägs till 100 procent av dig. Det innebär att vi inte kommer att radera dem utan att först informera dig.
Dataskydd
Dina uppgifter används endast för att vi ska kunna tillhandahålla de tjänster du behöver. Vi säljer inte uppgifterna till tredje part. Läs mer här.
Arkitektur
Vi driver våra tjänster på infrastruktur från Amazon Web Services (AWS), med säkra datacenter i Republiken Irland och inom EU.
Sårbarhetshantering
Vi övervakar kontinuerligt våra tjänster och genomför uppdateringar med de senaste säkerhetsuppdateringarna. Vi genomför regelbundna penetrationstester utförda av pålitliga externa leverantörer.
Förändringsprocess
Vår produktionsmiljö omfattas av en strikt styrningsprocess som kräver formellt godkännande på högsta nivå.
Organisation
Vårt dataskyddsombud tillämpar en noggrant testad process med tydliga kommunikationsvägar till högsta ledningen.
Data från tredje part
Information som tillhandahålls av tredje part, till exempel kalenderdata, skyddas genom OAuth2-protokollet, vilket användarna kan återkalla när som helst.
Lösenord
Doodle-användarnas lösenord skyddas genom saltade lösenordshashar, vilket ger ökad säkerhet.
Leverantörer
Alla våra leverantörer och underleverantörer genomgår en noggrann granskning. De är skyldiga att följa våra strikta säkerhetsrutiner.
Anställda
Alla våra medarbetare genomgår en omfattande säkerhetsutbildning för att säkerställa att dina uppgifter och din integritet alltid skyddas.
Sekretess
Alla våra anställda och uppdragstagare är skyldiga att underteckna ett sekretessavtal. Detta skyddar dina uppgifter och din integritet.
Kryptering under överföring
När dina data överförs skyddas de genom kryptering med TLS 1.2 (eller senare) med SHA-256 och RSA.
Kryptering av vilande data
Dina vilande data lagras hos Amazon Web Services (AWS), som använder en rad verktyg för att hålla din information säker.
Nätverkssäkerhet
Vår molninfrastruktur skyddas av Cloudflare för att säkerställa tillgänglighet och skydd mot avancerade hot på internet.
Datatillgång
För att säkerställa att dina uppgifter är säkra har endast de personer som behöver tillgång till systemen tillgång till dem.
Äganderätt till data
Alla dina uppgifter ägs till 100 procent av dig. Det innebär att vi inte kommer att radera dem utan att först informera dig.
Dataskydd
Dina uppgifter används endast för att vi ska kunna tillhandahålla de tjänster du behöver. Vi säljer inte uppgifterna till tredje part. Läs mer här.
Arkitektur
Vi driver våra tjänster på infrastruktur från Amazon Web Services (AWS), med säkra datacenter i Republiken Irland och inom EU.
Sårbarhetshantering
Vi övervakar kontinuerligt våra tjänster och genomför uppdateringar med de senaste säkerhetsuppdateringarna. Vi genomför regelbundna penetrationstester utförda av pålitliga externa leverantörer.
Förändringsprocess
Vår produktionsmiljö omfattas av en strikt styrningsprocess som kräver formellt godkännande på högsta nivå.
Organisation
Vårt dataskyddsombud tillämpar en noggrant testad process med tydliga kommunikationsvägar till högsta ledningen.
Data från tredje part
Information som tillhandahålls av tredje part, till exempel kalenderdata, skyddas genom OAuth2-protokollet, vilket användarna kan återkalla när som helst.
Lösenord
Doodle-användarnas lösenord skyddas genom saltade lösenordshashar, vilket ger ökad säkerhet.
Leverantörer
Alla våra leverantörer och underleverantörer genomgår en noggrann granskning. De är skyldiga att följa våra strikta säkerhetsrutiner.
Anställda
Alla våra medarbetare genomgår en omfattande säkerhetsutbildning för att säkerställa att dina uppgifter och din integritet alltid skyddas.
Sekretess
Alla våra anställda och uppdragstagare är skyldiga att underteckna ett sekretessavtal. Detta skyddar dina uppgifter och din integritet.
