Sikkerhed & Compliance
Bookd er bygget med data-sikkerhed som første-prioritet. Her er konkret hvordan vi beskytter dig og dine kunder.
Al data opbevares i EU-region (Frankfurt, Tyskland). Ingen overførsel til tredjelande. GDPR-kompatibelt by default.
OAuth-tokens (Google, Microsoft, Meta) krypteres med AES-256-GCM før de gemmes. Selv hvis databasen lækker, kan tokens ikke læses.
Multi-factor authentication tilgængelig for alle admin-accounts. Login bygger på signerede JWT'er (ES256/P-256) med automatisk nøgle-rotation.
Bookd fungerer som databehandler. Vi har standard DPA klar til kontrakter. Dine kundedata er dine — du kan eksportere/slette når som helst.
Al data opbevares i EU-region (Frankfurt, Tyskland). Det inkluderer:
Backup-data opbevares også i EU. Ingen data overføres til USA eller andre tredjelande uden eksplicit samtykke.
Når du forbinder Google Kalender, Microsoft Office 365, eller Meta-konto, gemmer vi access_token + refresh_token krypteret i databasen med AES-256-GCM. Krypteringsnøglen lagres separat fra databasen.
Selv hvis en angriber fik adgang til databasens råindhold, ville tokens være ulæselige uden krypteringsnøglen.
Når du forbinder Google Kalender, opretter, opdaterer og sletter Bookd kun de kalender-events som vores platform selv genererer fra bekræftede bookinger.
Vi læser kun om du er optaget eller ledig på et givent tidspunkt for at undgå dobbeltbookinger. Vi gemmer eller analyserer IKKE indholdet af dine eksisterende kalender-events. Vi har søgt om limited-scope OAuth-godkendelse for at sikre dette.
Vores AI bygger på en førende tredjeparts AI-model med EU-endpoints. Beskeder sendt til AI'en bruges ikke til at træne modellen — vores AI-leverandør har eksplicit zero-retention for API-kunder.
AI'en har kun adgang til de informationer du har sat op (services, åbningstider, prisliste, FAQ) samt om du er optaget eller ledig. Den læser ikke indholdet af dine kalender-events eller dine andre kunders data.
Bookd er databehandler i GDPR-forstand. Dataen tilhører dig (dataansvarlig). Du kan:
Dine data slettes:
Du kan altid eksportere dine data inden opsigelse. Vi mailer en eksport-fil ved request.
Bookd's frontend serveres med:
Backend kører på redundant EU-infrastruktur med automatisk TLS + DDoS-mitigation.
Bookd har indbyggede honeypot-traps og fraud-detection-mekanismer der opdager botaktivitet. Mistænkelig adfærd flagges automatisk og blokeres inden den når dine ressourcer.
Har du opdaget en sikkerhedsfejl? Skriv direkte til os, så reagerer vi inden for 24 timer.
[email protected] — Subject: Security Report2 måneders gratis trial. Fuld onboarding inkluderet.
Bookd bruger nødvendige cookies. Med dit samtykke bruger vi også Meta Pixel til at måle effekten af vores annoncer. Læs mere.