Ir al contenido
verified_user SEGURIDAD Y CUMPLIMIENTO

Los datos del huésped son lo más
sensible que conserva.

Documentos, tokens de pago, direcciones e historial. HotPilot está creado para que los datos permanezcan cifrados y dentro de la propiedad y quede constancia cada vez que alguien accede.

RGPD conforme UE alojamiento 100% accesos a PII registrados

El problema

"Nos tomamos la seguridad en serio" no es una respuesta

Un sistema hotelero guarda documentos, tokens y movimientos de cada huésped. Cuando un DPO, banco o cliente pregunta cómo se protegen, "está en la nube" no basta; según el RGPD, el hotel es el responsable.

shield

La solución

Respuestas que puede enviar a su DPO

Cifrado en reposo de campos sensibles, límite de propiedad en la capa de datos, permisos para 153 operaciones y auditoría de quién leyó qué. Cada afirmación corresponde a un mecanismo demostrable.

check_circle Campos sensibles cifrados en reposo
check_circle Aislamiento de propiedades en toda la plataforma
check_circle Acceso por roles en 153 operaciones
check_circle Auditoría de lecturas de PII y cambios monetarios

SEGURIDAD DE LA PLATAFORMA

Qué protege realmente los datos

lock

Cifrado en reposo

Documentos, credenciales de pago y secretos de integración se cifran en la base de datos, no solo en el disco.

domain_disabled

Aislamiento de propiedades

Cada propiedad es un límite estricto en la capa de datos, por lo que las consultas de un hotel no alcanzan filas de otro ni por error.

admin_panel_settings

Acceso basado en roles

153 operaciones, seis roles predefinidos y roles propios: el personal solo ve lo necesario.

history

Registro de auditoría

Inicios de sesión, lecturas de PII, precios, reembolsos y permisos se registran con usuario, hora e IP.

credit_card_off

No se guardan números de tarjeta

Los datos van a la pasarela. HotPilot conserva un token y los cuatro últimos dígitos, nunca el número.

cloud_done

Infraestructura en la UE

Los datos se alojan en la Unión Europea en infraestructura gestionada, con cifrado de transporte.

settings_backup_restore

Copias y recuperación

Copias automáticas y recuperación a un momento concreto convierten un accidente en inconveniente, no incidente.

smart_toy

Acceso de IA delimitado

Los asistentes usan los mismos permisos que una persona: la IA no lee lo que el rol conectado no puede leer.

RGPD Y PRIVACIDAD

La documentación, ya preparada

gavel

Base jurídica documentada

Cada categoría de datos está documentada con finalidad y base jurídica.

handshake

Acuerdo de tratamiento

Usted es responsable y HotPilot encargado. Hay un DPA que forma parte del contrato.

cookie

Consentimiento y cookies

Un banner bloquea analítica y marketing por categoría hasta que el visitante acepta.

person_off

Derecho de supresión

Los datos pueden borrarse o anonimizarse a petición, también en sistemas sincronizados.

schedule

Calendario de conservación

Cada categoría tiene un periodo aplicado automáticamente.

groups

Registro de subencargados

Cada tercero figura públicamente con su función y ubicación.

assured_workload

Registros legales de huéspedes

Las exportaciones búlgaras, griegas y turcas se generan en el formato de cada autoridad.

travel_explore

Procedimiento de brechas

Una ruta de notificación definida permite cumplir el plazo normativo de 72 horas.

Funcionalidades

Véalo: no se fíe solo de nuestra palabra

01 Control de acceso por roles

Limpieza no debería ver los ingresos

Seis roles cubren la estructura habitual y conceden un subconjunto de 153 operaciones. Duplique uno, ajústelo y asígnelo: recepción recibe 32, limpieza 10, sin confiar en que nadie pulse la pantalla incorrecta.

Seis predefinidos y roles propios ilimitados
153 operaciones concedibles individualmente
Los mismos permisos para asistentes de IA
HotPilot Control de acceso por roles
02 Auditoría

Quién leyó el registro del huésped y cuándo

Inicios, vistas de reservas, precios, descuentos y reembolsos se registran con usuario, hora, IP y cambios estructurados. Ante una solicitud del huésped, la respuesta es un filtro, no una investigación.

Lecturas de PII registradas, no solo escrituras
Cada movimiento monetario registrado
Filtro por usuario, acción y fecha
HotPilot Auditoría
03 Límites de IA

Un asistente de IA con los mismos permisos que una persona

Los asistentes se conectan a un endpoint delimitado por los permisos del rol. Los tokens son por cliente y revocables y sus acciones llegan a la misma auditoría.

Acciones de IA limitadas por el rol
Tokens por cliente, revocables al instante
Actividad de IA en la misma auditoría
HotPilot Límites de IA
policy

LOS DOCUMENTOS

Privacidad, términos, cookies y subencargados

El conjunto legal es público, incluida la lista de terceros que tratan datos y para qué.

Preguntas frecuentes

Preguntas frecuentes

Todo lo que necesita saber sobre seguridad y cumplimiento.

En infraestructura gestionada de la UE, cifrados en tránsito y en reposo para campos sensibles. Si necesita región o proveedor para diligencia debida, se lo indicamos por escrito.

Sí. Usted sigue siendo responsable y HotPilot encargado bajo un DPA. Mantenemos inventario de datos con finalidad, base jurídica y conservación, y un registro público de subencargados.

No. La pasarela captura los datos y no llegan a nuestra base. Guardamos token y cuatro últimos dígitos para identificarla.

No. El límite está en la capa de datos y se aplica a toda consulta. Los grupos pueden recibir acceso deliberado entre propiedades; por defecto no se comparte nada.

Inicios, lecturas personales, precios, descuentos, reembolsos, permisos e integraciones, con usuario, hora, IP y cambios. Se filtra por usuario, acción y fecha.

Los registros se exportan o eliminan a petición, con anonimización si la reserva debe conservarse por contabilidad. Las reglas de conservación se ejecutan automáticamente.

Sí. Completamos cuestionarios, explicamos la arquitectura y aportamos inventario, DPA y subencargados. Contacte y empezaremos por su proceso.

¿Listo para responder
a las preguntas difíciles?

Obtenga inventario, DPA y subencargados, además de una explicación de cómo se protegen los datos.