Данните на гостите са най-
чувствителното, което държите.
Документи за самоличност, платежни токени, адреси, история на престоите. HotPilot е изграден така, че тези данни да остават криптирани, да остават в границите на вашия обект и да оставят следа всеки път, когато някой ги докосне.
Проблемът
„Приемаме сигурността сериозно“ не е отговор
Една хотелска система съдържа документи за самоличност, платежни токени и движенията на всеки гост, който някога е отсядал. Когато DPO, банка или корпоративен клиент попита как са защитени тези данни, „в облака е“ не издържа следващия въпрос — а според GDPR администраторът, който отговаря, е хотелът, не доставчикът.
Решението
Отговори, които можете да препратите на вашия DPO
Криптиране на всяка чувствителна колона, граница между обектите, наложена на ниво данни, а не във всяка заявка, права върху 153 отделни операции и одитна следа, която записва кой какво е прочел. Всяко твърдение тук отговаря на механизъм, който можете да поискате да ви демонстрираме.
СИГУРНОСТ НА ПЛАТФОРМАТА
Какво реално пази данните
Криптиране на данните
Документи за самоличност, платежни данни и ключове за интеграции са криптирани в базата, а не само на диска под нея.
Изолация между обектите
Всеки обект е твърда граница на ниво данни, така че заявките на един хотел не могат да достигнат до редовете на друг дори по погрешка.
Права по роли
153 отделни операции, шест готови роли и собствени роли отгоре — служителите виждат само екраните, нужни за работата им.
Одитна следа
Влизания, четения на лични данни, промени в цени, възстановявания и промени в правата се записват с потребител, време и IP.
Не съхраняваме номера на карти
Данните за картата отиват директно към вашия платежен доставчик. HotPilot пази токен и последните четири цифри, никога номер, който да изтече.
Инфраструктура в ЕС
Данните се хостват в Европейския съюз на управлявана инфраструктура, с криптиране на всяка връзка.
Резервни копия и възстановяване
Автоматични резервни копия с възстановяване към точка във времето, така че грешката е неудобство, а не инцидент.
Ограничен достъп за AI
AI асистентите действат през същата система от права като човек — AI не може да прочете това, което ролята не може.
GDPR И ЛИЧНИ ДАННИ
Документацията вече е готова
Правно основание
Всяка категория лични данни, които обработваме, е документирана с целта и правното си основание в нашия регистър на данните.
Споразумение за обработка
Вие сте администратор, HotPilot е обработващ. Налично е DPA, което е част от договора.
Съгласие и бисквитки
Банер за съгласие на всеки сайт спира аналитичните и маркетинговите тагове по категории, докато посетителят не се съгласи.
Право на изтриване
Данните на госта могат да бъдат изтрити или анонимизирани при поискване, включително в системите, в които са синхронизирани.
График за съхранение
Всяка категория данни има определен срок на съхранение, който се прилага автоматично, а не по нечий календар.
Регистър на подизпълнителите
Всяка трета страна, която докосва данни, е публикувана публично — с това какво прави и къде оперира.
Законови регистри на гости
Справките за регистрация на гости за България, Гърция и Турция се генерират от същите данни, във формата, който всяка институция очаква.
Процедура при пробив
Определен път за уведомяване, така че 72-часовият регулаторен срок се спазва чрез процес, а не чрез импровизация.
Характеристики
Вижте го — не ни вярвайте на думa
Камериерките не трябва да виждат приходите
Шест готови роли покриват обичайната хотелска структура и всяка дава точно подмножество от 153 операции. Дублирайте роля, коригирайте я и я назначете — рецепционист получава 32 операции, камериерките 10, и никой не разчита на доверие да не отвори грешния екран.
Кой е прочел досието на този гост и кога
Влизания, отваряния на списъка с резервации, промени в цени, отстъпки и възстановявания се записват с потребител, време, IP и структуриран запис какво е променено. Когато гост попита кой е достъпил данните му, отговорът е филтър, а не разследване.
AI асистент със същите права като човек
Асистентите на HotPilot се свързват през ограничен endpoint, където всяко действие е сведено до това, което ролята може да прави в админа. Токените се издават за всеки клиент и се отменят с един клик, а действията на AI попадат в същата одитна следа като човешките.
Камериерките не трябва да виждат приходите
Шест готови роли покриват обичайната хотелска структура и всяка дава точно подмножество от 153 операции. Дублирайте роля, коригирайте я и я назначете — рецепционист получава 32 операции, камериерките 10, и никой не разчита на доверие да не отвори грешния екран.
Кой е прочел досието на този гост и кога
Влизания, отваряния на списъка с резервации, промени в цени, отстъпки и възстановявания се записват с потребител, време, IP и структуриран запис какво е променено. Когато гост попита кой е достъпил данните му, отговорът е филтър, а не разследване.
AI асистент със същите права като човек
Асистентите на HotPilot се свързват през ограничен endpoint, където всяко действие е сведено до това, което ролята може да прави в админа. Токените се издават за всеки клиент и се отменят с един клик, а действията на AI попадат в същата одитна следа като човешките.
ДОКУМЕНТИТЕ
Политика за поверителност, условия, бисквитки и подизпълнители
Пълният правен комплект е публичен — включително списъкът с всеки подизпълнител, който докосва данни, и за какво се използва.
Често задавани въпроси
Често задавани въпроси
Всичко, което трябва да знаете за сигурността и съответствието в HotPilot.
Онлайн
На управлявана инфраструктура в Европейския съюз, с криптиране при пренос на всяка връзка и криптиране на чувствителните полета. Ако ви трябва конкретният регион или доставчик за въпросник за due diligence, поискайте и ще го предоставим писмено.
Онлайн
Да. Вие оставате администратор на данните, а HotPilot действа като обработващ по DPA. Поддържаме регистър на данните, който свързва всяка категория лични данни с целта, правното основание и срока на съхранение, плюс публичен регистър на подизпълнителите.
Онлайн
Не. Данните за картата се приемат от вашия платежен доставчик и никога не достигат до нашата база. Пазим токен и последните четири цифри, за да може персоналът да разпознае картата — в системите ни няма номер на карта, който да изтече.
Онлайн
Не. Границата между обектите е наложена на ниво данни, така че важи за всяка заявка в платформата, вместо да зависи от това дали всеки разработчик си е спомнил да добави филтър. Групи с няколко обекта може да получат съзнателен достъп между тях; по подразбиране нищо не се споделя.
Онлайн
Влизания, четения на лични данни като списъка с резервации, промени в цени, отстъпки, възстановявания, промени в правата и в интеграциите — всяко с потребител, време, IP и структуриран запис какво е променено. Записите се филтрират по потребител, действие и дата.
Онлайн
Записите за госта могат да бъдат експортирани или изтрити при поискване, включително анонимизирани, когато резервацията трябва да остане за счетоводни цели. Правилата за съхранение работят и автоматично, така че данните не се задържат след срока си, докато някой чака заявка.
Онлайн
Да. С удоволствие попълваме въпросници за доставчици, разясняваме архитектурата на екипа ви и предоставяме регистъра на данните, DPA и списъка с подизпълнители. Свържете се с нас и ще започнем от това, което изисква вашият процес.
Готови ли сте да отговорите
на трудните въпроси?
Получете регистъра на данните, DPA и списъка с подизпълнители — плюс разяснение как платформата защитава вашите гости.