Към съдържанието
verified_user СИГУРНОСТ И СЪОТВЕТСТВИЕ

Данните на гостите са най-
чувствителното, което държите.

Документи за самоличност, платежни токени, адреси, история на престоите. HotPilot е изграден така, че тези данни да остават криптирани, да остават в границите на вашия обект и да оставят следа всеки път, когато някой ги докосне.

GDPR съответствие ЕС хостинг 100% записан достъп до лични данни

Проблемът

„Приемаме сигурността сериозно“ не е отговор

Една хотелска система съдържа документи за самоличност, платежни токени и движенията на всеки гост, който някога е отсядал. Когато DPO, банка или корпоративен клиент попита как са защитени тези данни, „в облака е“ не издържа следващия въпрос — а според GDPR администраторът, който отговаря, е хотелът, не доставчикът.

shield

Решението

Отговори, които можете да препратите на вашия DPO

Криптиране на всяка чувствителна колона, граница между обектите, наложена на ниво данни, а не във всяка заявка, права върху 153 отделни операции и одитна следа, която записва кой какво е прочел. Всяко твърдение тук отговаря на механизъм, който можете да поискате да ви демонстрираме.

check_circle Чувствителните полета са криптирани
check_circle Изолация между обектите в цялата платформа
check_circle Права върху 153 операции
check_circle Одитна следа при четене на лични данни и промени в пари

СИГУРНОСТ НА ПЛАТФОРМАТА

Какво реално пази данните

lock

Криптиране на данните

Документи за самоличност, платежни данни и ключове за интеграции са криптирани в базата, а не само на диска под нея.

domain_disabled

Изолация между обектите

Всеки обект е твърда граница на ниво данни, така че заявките на един хотел не могат да достигнат до редовете на друг дори по погрешка.

admin_panel_settings

Права по роли

153 отделни операции, шест готови роли и собствени роли отгоре — служителите виждат само екраните, нужни за работата им.

history

Одитна следа

Влизания, четения на лични данни, промени в цени, възстановявания и промени в правата се записват с потребител, време и IP.

credit_card_off

Не съхраняваме номера на карти

Данните за картата отиват директно към вашия платежен доставчик. HotPilot пази токен и последните четири цифри, никога номер, който да изтече.

cloud_done

Инфраструктура в ЕС

Данните се хостват в Европейския съюз на управлявана инфраструктура, с криптиране на всяка връзка.

settings_backup_restore

Резервни копия и възстановяване

Автоматични резервни копия с възстановяване към точка във времето, така че грешката е неудобство, а не инцидент.

smart_toy

Ограничен достъп за AI

AI асистентите действат през същата система от права като човек — AI не може да прочете това, което ролята не може.

GDPR И ЛИЧНИ ДАННИ

Документацията вече е готова

gavel

Правно основание

Всяка категория лични данни, които обработваме, е документирана с целта и правното си основание в нашия регистър на данните.

handshake

Споразумение за обработка

Вие сте администратор, HotPilot е обработващ. Налично е DPA, което е част от договора.

cookie

Съгласие и бисквитки

Банер за съгласие на всеки сайт спира аналитичните и маркетинговите тагове по категории, докато посетителят не се съгласи.

person_off

Право на изтриване

Данните на госта могат да бъдат изтрити или анонимизирани при поискване, включително в системите, в които са синхронизирани.

schedule

График за съхранение

Всяка категория данни има определен срок на съхранение, който се прилага автоматично, а не по нечий календар.

groups

Регистър на подизпълнителите

Всяка трета страна, която докосва данни, е публикувана публично — с това какво прави и къде оперира.

assured_workload

Законови регистри на гости

Справките за регистрация на гости за България, Гърция и Турция се генерират от същите данни, във формата, който всяка институция очаква.

travel_explore

Процедура при пробив

Определен път за уведомяване, така че 72-часовият регулаторен срок се спазва чрез процес, а не чрез импровизация.

Характеристики

Вижте го — не ни вярвайте на думa

01 Контрол на достъпа по роли

Камериерките не трябва да виждат приходите

Шест готови роли покриват обичайната хотелска структура и всяка дава точно подмножество от 153 операции. Дублирайте роля, коригирайте я и я назначете — рецепционист получава 32 операции, камериерките 10, и никой не разчита на доверие да не отвори грешния екран.

Шест готови роли плюс неограничени собствени
153 отделно предоставяни операции
Същите права важат и за AI асистентите
HotPilot Контрол на достъпа по роли
02 Одитна следа

Кой е прочел досието на този гост и кога

Влизания, отваряния на списъка с резервации, промени в цени, отстъпки и възстановявания се записват с потребител, време, IP и структуриран запис какво е променено. Когато гост попита кой е достъпил данните му, отговорът е филтър, а не разследване.

Записва се и четенето на лични данни, не само промените
Всяко движение на пари е записано
Филтриране по потребител, действие и период
HotPilot Одитна следа
03 Граници за AI

AI асистент със същите права като човек

Асистентите на HotPilot се свързват през ограничен endpoint, където всяко действие е сведено до това, което ролята може да прави в админа. Токените се издават за всеки клиент и се отменят с един клик, а действията на AI попадат в същата одитна следа като човешките.

Действията на AI са ограничени от ролята на потребителя
Токени за всеки клиент, отменими веднага
Активността на AI е в същата одитна следа
HotPilot Граници за AI
policy

ДОКУМЕНТИТЕ

Политика за поверителност, условия, бисквитки и подизпълнители

Пълният правен комплект е публичен — включително списъкът с всеки подизпълнител, който докосва данни, и за какво се използва.

Често задавани въпроси

Често задавани въпроси

Всичко, което трябва да знаете за сигурността и съответствието в HotPilot.

На управлявана инфраструктура в Европейския съюз, с криптиране при пренос на всяка връзка и криптиране на чувствителните полета. Ако ви трябва конкретният регион или доставчик за въпросник за due diligence, поискайте и ще го предоставим писмено.

Да. Вие оставате администратор на данните, а HotPilot действа като обработващ по DPA. Поддържаме регистър на данните, който свързва всяка категория лични данни с целта, правното основание и срока на съхранение, плюс публичен регистър на подизпълнителите.

Не. Данните за картата се приемат от вашия платежен доставчик и никога не достигат до нашата база. Пазим токен и последните четири цифри, за да може персоналът да разпознае картата — в системите ни няма номер на карта, който да изтече.

Не. Границата между обектите е наложена на ниво данни, така че важи за всяка заявка в платформата, вместо да зависи от това дали всеки разработчик си е спомнил да добави филтър. Групи с няколко обекта може да получат съзнателен достъп между тях; по подразбиране нищо не се споделя.

Влизания, четения на лични данни като списъка с резервации, промени в цени, отстъпки, възстановявания, промени в правата и в интеграциите — всяко с потребител, време, IP и структуриран запис какво е променено. Записите се филтрират по потребител, действие и дата.

Записите за госта могат да бъдат експортирани или изтрити при поискване, включително анонимизирани, когато резервацията трябва да остане за счетоводни цели. Правилата за съхранение работят и автоматично, така че данните не се задържат след срока си, докато някой чака заявка.

Да. С удоволствие попълваме въпросници за доставчици, разясняваме архитектурата на екипа ви и предоставяме регистъра на данните, DPA и списъка с подизпълнители. Свържете се с нас и ще започнем от това, което изисква вашият процес.

Готови ли сте да отговорите
на трудните въпроси?

Получете регистъра на данните, DPA и списъка с подизпълнители — плюс разяснение как платформата защитава вашите гости.