Bookd

Sikkerhed & Compliance

Dine kundedata.
Vores ansvar at beskytte.

Bookd er bygget med data-sikkerhed som første-prioritet. Her er konkret hvordan vi beskytter dig og dine kunder.

Data i EU

Al data opbevares i EU-region (Frankfurt, Tyskland). Ingen overførsel til tredjelande. GDPR-kompatibelt by default.

AES-256 kryptering

OAuth-tokens (Google, Microsoft, Meta) krypteres med AES-256-GCM før de gemmes. Selv hvis databasen lækker, kan tokens ikke læses.

2FA + sikker login

Multi-factor authentication tilgængelig for alle admin-accounts. Login bygger på signerede JWT'er (ES256/P-256) med automatisk nøgle-rotation.

GDPR Data Processing Agreement

Bookd fungerer som databehandler. Vi har standard DPA klar til kontrakter. Dine kundedata er dine — du kan eksportere/slette når som helst.

Detaljer

Hvor opbevares min data?

Al data opbevares i EU-region (Frankfurt, Tyskland). Det inkluderer:

  • Kundeoplysninger (navn, email, telefon, virksomhedsdata)
  • Leads og samtaler
  • Bookinger og kalender-events
  • OAuth-tokens (krypteret)

Backup-data opbevares også i EU. Ingen data overføres til USA eller andre tredjelande uden eksplicit samtykke.

Hvordan beskyttes mine OAuth-tokens?

Når du forbinder Google Kalender, Microsoft Office 365, eller Meta-konto, gemmer vi access_token + refresh_token krypteret i databasen med AES-256-GCM. Krypteringsnøglen lagres separat fra databasen.

Selv hvis en angriber fik adgang til databasens råindhold, ville tokens være ulæselige uden krypteringsnøglen.

Hvad gør Bookd med min Google Kalender?

Når du forbinder Google Kalender, opretter, opdaterer og sletter Bookd kun de kalender-events som vores platform selv genererer fra bekræftede bookinger.

Vi læser kun om du er optaget eller ledig på et givent tidspunkt for at undgå dobbeltbookinger. Vi gemmer eller analyserer IKKE indholdet af dine eksisterende kalender-events. Vi har søgt om limited-scope OAuth-godkendelse for at sikre dette.

Hvordan håndteres AI og data?

Vores AI bygger på en førende tredjeparts AI-model med EU-endpoints. Beskeder sendt til AI'en bruges ikke til at træne modellen — vores AI-leverandør har eksplicit zero-retention for API-kunder.

AI'en har kun adgang til de informationer du har sat op (services, åbningstider, prisliste, FAQ) samt om du er optaget eller ledig. Den læser ikke indholdet af dine kalender-events eller dine andre kunders data.

GDPR og kundedata

Bookd er databehandler i GDPR-forstand. Dataen tilhører dig (dataansvarlig). Du kan:

  • Eksportere alle dine data når som helst (CSV/JSON)
  • Slette individuelle kunder eller hele kontoen
  • Få standard DPA underskrevet (request via mail)
  • Få indsigt i hvilke data der opbevares hvor
Hvad sker hvis jeg opsiger?

Dine data slettes:

  • Fra aktive systemer inden for 30 dage
  • Fra backups inden for 90 dage

Du kan altid eksportere dine data inden opsigelse. Vi mailer en eksport-fil ved request.

Security headers og infrastruktur

Bookd's frontend serveres med:

  • HSTS (Strict-Transport-Security 2 år) — al trafik tvinges over HTTPS
  • Content Security Policy — begrænser hvad scripts kan loades fra
  • X-Frame-Options: DENY — forhindrer clickjacking
  • Referrer-Policy — strict-origin-when-cross-origin

Backend kører på redundant EU-infrastruktur med automatisk TLS + DDoS-mitigation.

Honeypot og fraud-detection

Bookd har indbyggede honeypot-traps og fraud-detection-mekanismer der opdager botaktivitet. Mistænkelig adfærd flagges automatisk og blokeres inden den når dine ressourcer.

Sikkerheds-kontakt

Har du opdaget en sikkerhedsfejl? Skriv direkte til os, så reagerer vi inden for 24 timer.

[email protected] — Subject: Security Report

Klar til at komme i gang?

2 måneders gratis trial. Fuld onboarding inkluderet.

Bliv founding partner Se priser
Cookies

Bookd bruger nødvendige cookies. Med dit samtykke bruger vi også Meta Pixel til at måle effekten af vores annoncer. Læs mere.