Zum Inhalt springen
verified_user SICHERHEIT & COMPLIANCE

Gästedaten sind das Sensibelste,
was Sie verwahren.

Ausweisdokumente, Zahlungstoken, Adressen, Aufenthaltshistorie. HotPilot ist so gebaut, dass diese Daten verschlüsselt bleiben, innerhalb Ihrer Hausgrenze bleiben und jedes Mal eine Spur hinterlassen, wenn jemand sie anfasst.

DSGVO konform EU Hosting 100% PII-Zugriffe protokolliert

Das Problem

„Wir nehmen Sicherheit ernst“ ist keine Antwort

Ein Hotelsystem enthält Ausweisdokumente, Zahlungstoken und die Bewegungen jedes Gastes, der je da war. Wenn ein Datenschutzbeauftragter, eine Bank oder ein Firmenkunde fragt, wie diese Daten geschützt sind, überlebt „liegt in der Cloud“ die Rückfrage nicht — und nach DSGVO haftet das Hotel als Verantwortlicher, nicht der Anbieter.

shield

Die Lösung

Antworten, die Sie an Ihren Datenschutzbeauftragten weiterleiten können

Verschlüsselung jeder sensiblen Spalte, eine Mandantengrenze, die in der Datenschicht statt in jeder Abfrage durchgesetzt wird, Rechte über 153 einzelne Operationen und ein Audit-Log, das festhält, wer was gelesen hat. Jede Aussage auf dieser Seite steht für einen Mechanismus, den Sie sich vorführen lassen können.

check_circle Sensible Felder verschlüsselt gespeichert
check_circle Mandantentrennung plattformweit durchgesetzt
check_circle Rollenrechte über 153 Operationen
check_circle Audit-Log für PII-Zugriffe und Geldänderungen

PLATTFORMSICHERHEIT

Was die Daten tatsächlich schützt

lock

Verschlüsselung im Ruhezustand

Ausweisdokumente, Zahlungsdaten und Integrations-Secrets sind in der Datenbank verschlüsselt, nicht nur auf der Platte darunter.

domain_disabled

Mandantentrennung

Jedes Haus ist eine harte Grenze in der Datenschicht, sodass die Abfragen eines Hotels die Datensätze eines anderen nicht einmal versehentlich erreichen.

admin_panel_settings

Rollenbasierter Zugriff

153 einzelne Operationen, sechs Standardrollen und beliebig viele eigene — Mitarbeitende sehen genau die Bildschirme, die ihre Arbeit braucht.

history

Audit-Log

Logins, PII-Zugriffe, Preisänderungen, Erstattungen und Rechteänderungen werden mit Nutzer, Zeitstempel und IP festgehalten.

credit_card_off

Keine Kartennummern gespeichert

Kartendaten gehen direkt an Ihr Payment-Gateway. HotPilot behält einen Token und die letzten vier Ziffern, nie eine Nummer, die abfließen könnte.

cloud_done

EU-Infrastruktur

Die Daten liegen in der Europäischen Union auf verwalteter Infrastruktur, mit Transportverschlüsselung auf jeder Verbindung.

settings_backup_restore

Backups & Wiederherstellung

Automatische Backups mit Point-in-Time-Recovery — ein Versehen ist damit eine Unannehmlichkeit, kein Vorfall.

smart_toy

Eingegrenzter KI-Zugriff

KI-Assistenten handeln über dasselbe Rechtesystem wie ein Mensch — eine KI kann nicht lesen, was die angemeldete Rolle nicht lesen darf.

DSGVO & DATENSCHUTZ

Der Papierkram, schon erledigt

gavel

Rechtsgrundlage dokumentiert

Jede Kategorie personenbezogener Daten, die wir verarbeiten, ist mit Zweck und Rechtsgrundlage in unserem Datenverzeichnis dokumentiert.

handshake

Auftragsverarbeitungsvertrag

Sie sind Verantwortlicher, HotPilot ist Auftragsverarbeiter. Ein AVV ist verfügbar und Teil des Vertrags.

cookie

Einwilligung & Cookies

Ein Consent-Banner auf jeder Kundenwebsite hält Analyse- und Marketing-Tags je Kategorie zurück, bis der Besucher zustimmt.

person_off

Recht auf Löschung

Gästedaten können auf Anfrage gelöscht oder anonymisiert werden, auch in den Systemen, in die sie synchronisiert wurden.

schedule

Aufbewahrungsfristen

Jede Datenkategorie hat eine definierte Aufbewahrungsfrist, die automatisch angewendet wird statt in jemandes Kalender zu stehen.

groups

Unterauftragsverarbeiter-Register

Jeder Dritte, der Daten berührt, ist öffentlich gelistet — mit seiner Funktion und seinem Standort.

assured_workload

Gesetzliche Gästemeldungen

Meldeexporte für Bulgarien, Griechenland und die Türkei entstehen aus denselben Daten, im Format der jeweiligen Behörde.

travel_explore

Meldeverfahren bei Vorfällen

Ein definierter Meldeweg, damit die 72-Stunden-Frist durch einen Prozess eingehalten wird und nicht durch Improvisation.

Funktionen

Sehen Sie es — glauben Sie es uns nicht einfach

01 Rollenbasierte Zugriffskontrolle

Der Housekeeping-Bereich braucht keine Umsatzzahlen

Sechs Standardrollen decken die übliche Hotelstruktur ab, und jede gewährt eine präzise Teilmenge von 153 Operationen. Rolle duplizieren, anpassen, zuweisen — die Rezeption bekommt 32 Operationen, Housekeeping 10, und niemand muss darauf vertrauen, nicht den falschen Bildschirm zu öffnen.

Sechs Standardrollen plus beliebig viele eigene
153 einzeln vergebbare Operationen
Dieselben Rechte gelten für KI-Assistenten
HotPilot Rollenbasierte Zugriffskontrolle
02 Audit-Log

Wer hat den Datensatz dieses Gastes gelesen — und wann

Logins, Aufrufe der Buchungsliste, Preisänderungen, Rabatte und Erstattungen werden mit Nutzer, Zeitstempel, IP und einem strukturierten Änderungsprotokoll festgehalten. Fragt ein Gast, wer auf seine Daten zugegriffen hat, ist die Antwort ein Filter statt einer Untersuchung.

Auch Lesezugriffe auf PII werden protokolliert
Jede Geldbewegung erfasst
Filter nach Nutzer, Aktion und Zeitraum
HotPilot Audit-Log
03 KI-Grenzen

Ein KI-Assistent mit denselben Rechten wie ein Mensch

Die Assistenten von HotPilot verbinden sich über einen eingegrenzten Endpunkt, bei dem jede Aktion auf das beschränkt ist, was die angemeldete Rolle im Admin darf. Tokens werden pro Client ausgestellt und sind mit einem Klick widerrufbar, und KI-Aktionen landen im selben Audit-Log wie menschliche.

KI-Aktionen durch die Rolle des Nutzers begrenzt
Tokens pro Client, sofort widerrufbar
KI-Aktivität im selben Audit-Log
HotPilot KI-Grenzen
policy

DIE DOKUMENTE

Datenschutzerklärung, AGB, Cookies und Unterauftragsverarbeiter

Der vollständige Rechtsteil ist öffentlich — samt der Liste jedes Unterauftragsverarbeiters, der Daten berührt, und wofür er eingesetzt wird.

FAQ

Häufig gestellte Fragen

Alles, was Sie über Sicherheit und Compliance bei HotPilot wissen müssen.

Auf verwalteter Infrastruktur in der Europäischen Union, mit Transportverschlüsselung auf jeder Verbindung und Verschlüsselung sensibler Felder im Ruhezustand. Wenn Sie für einen Due-Diligence-Fragebogen die konkrete Region oder den Anbieter benannt brauchen, fragen Sie — wir geben es Ihnen schriftlich.

Ja. Sie bleiben Verantwortlicher, HotPilot handelt als Auftragsverarbeiter unter einem AVV. Wir führen ein Datenverzeichnis, das jede Kategorie personenbezogener Daten mit Zweck, Rechtsgrundlage und Aufbewahrungsfrist verknüpft, sowie ein öffentliches Unterauftragsverarbeiter-Register.

Nein. Kartendaten werden von Ihrem Payment-Gateway erfasst und erreichen unsere Datenbank nie. Wir behalten einen Gateway-Token und die letzten vier Ziffern, damit Mitarbeitende eine Karte zuordnen können — es gibt in unseren Systemen keine Kartennummer, die verloren gehen könnte.

Nein. Die Mandantengrenze wird in der Datenschicht durchgesetzt und gilt damit für jede Abfrage der Plattform, statt davon abzuhängen, ob jede Entwicklerin an einen Filter denkt. Gruppen mit mehreren Häusern können bewusst hausübergreifenden Zugriff bekommen; standardmäßig wird nichts geteilt.

Logins, Zugriffe auf personenbezogene Daten wie die Buchungsliste, Preisänderungen, Rabatte, Erstattungen, Rechteänderungen und Integrationsänderungen — jeweils mit Nutzer, Zeitstempel, IP und einem strukturierten Änderungsprotokoll. Einträge lassen sich nach Nutzer, Aktion und Datum filtern.

Gästedatensätze lassen sich auf Anfrage exportieren oder löschen, einschließlich Anonymisierung, wenn eine Buchung aus buchhalterischen Gründen bestehen bleiben muss. Aufbewahrungsregeln laufen zudem automatisch, damit Daten nicht über ihre Frist hinaus liegen bleiben, während jemand auf eine Anfrage wartet.

Ja. Wir füllen gerne Lieferantenfragebögen aus, führen Ihr Team durch die Architektur und stellen Datenverzeichnis, AVV und Unterauftragsverarbeiter-Liste bereit. Melden Sie sich, und wir beginnen mit dem, was Ihr Prozess verlangt.

Bereit, die schwierigen
Fragen zu beantworten?

Holen Sie sich Datenverzeichnis, AVV und Unterauftragsverarbeiter-Liste — plus eine Führung durch den Schutz Ihrer Gästedaten.