Los datos del huésped son lo más
sensible que conserva.
Documentos, tokens de pago, direcciones e historial. HotPilot está creado para que los datos permanezcan cifrados y dentro de la propiedad y quede constancia cada vez que alguien accede.
El problema
"Nos tomamos la seguridad en serio" no es una respuesta
Un sistema hotelero guarda documentos, tokens y movimientos de cada huésped. Cuando un DPO, banco o cliente pregunta cómo se protegen, "está en la nube" no basta; según el RGPD, el hotel es el responsable.
La solución
Respuestas que puede enviar a su DPO
Cifrado en reposo de campos sensibles, límite de propiedad en la capa de datos, permisos para 153 operaciones y auditoría de quién leyó qué. Cada afirmación corresponde a un mecanismo demostrable.
SEGURIDAD DE LA PLATAFORMA
Qué protege realmente los datos
Cifrado en reposo
Documentos, credenciales de pago y secretos de integración se cifran en la base de datos, no solo en el disco.
Aislamiento de propiedades
Cada propiedad es un límite estricto en la capa de datos, por lo que las consultas de un hotel no alcanzan filas de otro ni por error.
Acceso basado en roles
153 operaciones, seis roles predefinidos y roles propios: el personal solo ve lo necesario.
Registro de auditoría
Inicios de sesión, lecturas de PII, precios, reembolsos y permisos se registran con usuario, hora e IP.
No se guardan números de tarjeta
Los datos van a la pasarela. HotPilot conserva un token y los cuatro últimos dígitos, nunca el número.
Infraestructura en la UE
Los datos se alojan en la Unión Europea en infraestructura gestionada, con cifrado de transporte.
Copias y recuperación
Copias automáticas y recuperación a un momento concreto convierten un accidente en inconveniente, no incidente.
Acceso de IA delimitado
Los asistentes usan los mismos permisos que una persona: la IA no lee lo que el rol conectado no puede leer.
RGPD Y PRIVACIDAD
La documentación, ya preparada
Base jurídica documentada
Cada categoría de datos está documentada con finalidad y base jurídica.
Acuerdo de tratamiento
Usted es responsable y HotPilot encargado. Hay un DPA que forma parte del contrato.
Consentimiento y cookies
Un banner bloquea analítica y marketing por categoría hasta que el visitante acepta.
Derecho de supresión
Los datos pueden borrarse o anonimizarse a petición, también en sistemas sincronizados.
Calendario de conservación
Cada categoría tiene un periodo aplicado automáticamente.
Registro de subencargados
Cada tercero figura públicamente con su función y ubicación.
Registros legales de huéspedes
Las exportaciones búlgaras, griegas y turcas se generan en el formato de cada autoridad.
Procedimiento de brechas
Una ruta de notificación definida permite cumplir el plazo normativo de 72 horas.
Funcionalidades
Véalo: no se fíe solo de nuestra palabra
Limpieza no debería ver los ingresos
Seis roles cubren la estructura habitual y conceden un subconjunto de 153 operaciones. Duplique uno, ajústelo y asígnelo: recepción recibe 32, limpieza 10, sin confiar en que nadie pulse la pantalla incorrecta.
Quién leyó el registro del huésped y cuándo
Inicios, vistas de reservas, precios, descuentos y reembolsos se registran con usuario, hora, IP y cambios estructurados. Ante una solicitud del huésped, la respuesta es un filtro, no una investigación.
Un asistente de IA con los mismos permisos que una persona
Los asistentes se conectan a un endpoint delimitado por los permisos del rol. Los tokens son por cliente y revocables y sus acciones llegan a la misma auditoría.
Limpieza no debería ver los ingresos
Seis roles cubren la estructura habitual y conceden un subconjunto de 153 operaciones. Duplique uno, ajústelo y asígnelo: recepción recibe 32, limpieza 10, sin confiar en que nadie pulse la pantalla incorrecta.
Quién leyó el registro del huésped y cuándo
Inicios, vistas de reservas, precios, descuentos y reembolsos se registran con usuario, hora, IP y cambios estructurados. Ante una solicitud del huésped, la respuesta es un filtro, no una investigación.
Un asistente de IA con los mismos permisos que una persona
Los asistentes se conectan a un endpoint delimitado por los permisos del rol. Los tokens son por cliente y revocables y sus acciones llegan a la misma auditoría.
LOS DOCUMENTOS
Privacidad, términos, cookies y subencargados
El conjunto legal es público, incluida la lista de terceros que tratan datos y para qué.
Preguntas frecuentes
Preguntas frecuentes
Todo lo que necesita saber sobre seguridad y cumplimiento.
En línea
En infraestructura gestionada de la UE, cifrados en tránsito y en reposo para campos sensibles. Si necesita región o proveedor para diligencia debida, se lo indicamos por escrito.
En línea
Sí. Usted sigue siendo responsable y HotPilot encargado bajo un DPA. Mantenemos inventario de datos con finalidad, base jurídica y conservación, y un registro público de subencargados.
En línea
No. La pasarela captura los datos y no llegan a nuestra base. Guardamos token y cuatro últimos dígitos para identificarla.
En línea
No. El límite está en la capa de datos y se aplica a toda consulta. Los grupos pueden recibir acceso deliberado entre propiedades; por defecto no se comparte nada.
En línea
Inicios, lecturas personales, precios, descuentos, reembolsos, permisos e integraciones, con usuario, hora, IP y cambios. Se filtra por usuario, acción y fecha.
En línea
Los registros se exportan o eliminan a petición, con anonimización si la reserva debe conservarse por contabilidad. Las reglas de conservación se ejecutan automáticamente.
En línea
Sí. Completamos cuestionarios, explicamos la arquitectura y aportamos inventario, DPA y subencargados. Contacte y empezaremos por su proceso.
¿Listo para responder
a las preguntas difíciles?
Obtenga inventario, DPA y subencargados, además de una explicación de cómo se protegen los datos.