Datele oaspeților sunt cel mai
sensibil lucru pe care îl deții.
Acte de identitate, tokenuri de plată, adrese, istoric de sejur. HotPilot este construit astfel încât aceste date să rămână criptate, să rămână în interiorul proprietății tale și să lase o urmă de fiecare dată când cineva le atinge.
Problema
„Luăm securitatea în serios” nu este un răspuns
Un sistem hotelier deține acte de identitate, tokenuri de plată și mișcările fiecărui oaspete care a stat vreodată. Când un DPO, o bancă sau un client corporate întreabă cum sunt protejate acele date, „e în cloud” nu supraviețuiește întrebării următoare — iar sub GDPR operatorul răspunzător este hotelul, nu furnizorul.
Soluția
Răspunsuri pe care le poți trimite mai departe DPO-ului tău
Criptare pe fiecare coloană sensibilă, o graniță de proprietate impusă în stratul de date și nu în fiecare interogare, drepturi pe 153 de operațiuni distincte și un jurnal de audit care înregistrează cine ce a citit. Fiecare afirmație de aici corespunde unui mecanism pe care ne poți cere să ți-l arătăm.
SECURITATEA PLATFORMEI
Ce protejează efectiv datele
Criptare în repaus
Actele de identitate, datele de plată și cheile de integrare sunt criptate în baza de date, nu doar pe discul de dedesubt.
Izolare între proprietăți
Fiecare proprietate este o graniță dură la nivel de date, deci interogările unui hotel nu ajung la rândurile altuia nici din greșeală.
Acces pe roluri
153 de operațiuni distincte, șase roluri predefinite și roluri personalizate peste ele — angajații văd doar ecranele de care are nevoie munca lor.
Jurnal de audit
Autentificările, citirile de date personale, schimbările de preț, rambursările și modificările de drepturi sunt înregistrate cu utilizator, dată și IP.
Nu stocăm numere de card
Datele cardului merg direct la procesatorul tău. HotPilot păstrează un token și ultimele patru cifre, niciodată un număr care ar putea fi scurs.
Infrastructură în UE
Datele sunt găzduite în Uniunea Europeană pe infrastructură administrată, cu criptare în tranzit pe fiecare conexiune.
Backup și recuperare
Backupuri automate cu recuperare la un moment din trecut, așa că un accident devine un inconvenient, nu un incident.
Acces AI limitat
Asistenții AI acționează prin același sistem de drepturi ca un om — un AI nu poate citi ce nu poate citi rolul conectat.
GDPR ȘI CONFIDENȚIALITATE
Hârtiile, deja făcute
Temei legal documentat
Fiecare categorie de date personale pe care o prelucrăm este documentată cu scopul și temeiul ei legal în inventarul nostru de date.
Acord de prelucrare a datelor
Tu ești operatorul, HotPilot este persoana împuternicită. Un DPA este disponibil și face parte din contract.
Consimțământ și cookie-uri
Un banner de consimțământ pe fiecare site blochează tagurile de analitică și marketing pe categorii până când vizitatorul acceptă.
Dreptul la ștergere
Datele oaspetelui pot fi șterse sau anonimizate la cerere, inclusiv în sistemele în care au fost sincronizate.
Perioade de păstrare
Fiecare categorie de date are o perioadă de păstrare definită, aplicată automat, nu lăsată în calendarul cuiva.
Registrul subîmputerniciților
Fiecare terț care atinge date este listat public, cu ce face și unde operează.
Registre legale de oaspeți
Exporturile de înregistrare a oaspeților pentru Bulgaria, Grecia și Turcia se generează din aceleași date, în formatul cerut de fiecare autoritate.
Procedură de breșă
O cale de notificare definită, astfel încât termenul de 72 de ore să fie respectat printr-un proces, nu prin improvizație.
Caracteristici
Vezi cu ochii tăi — nu ne crede pe cuvânt
Housekeeping nu are de ce să vadă veniturile
Șase roluri predefinite acoperă structura obișnuită a unui hotel, iar fiecare acordă un subset precis din 153 de operațiuni. Duplici un rol, îl ajustezi, îl atribui — recepția primește 32 de operațiuni, housekeeping 10, și nimeni nu se bazează pe încredere ca să nu deschidă ecranul greșit.
Cine a citit fișa acelui oaspete și când
Autentificările, vizualizările listei de rezervări, schimbările de preț, reducerile și rambursările sunt scrise cu utilizator, dată, IP și o înregistrare structurată a ce s-a schimbat. Când un oaspete întreabă cine i-a accesat datele, răspunsul este un filtru, nu o anchetă.
Un asistent AI cu aceleași drepturi ca o persoană
Asistenții HotPilot se conectează printr-un endpoint restrâns, în care fiecare acțiune este limitată la ce poate face rolul conectat în admin. Tokenurile se emit per client și se revocă într-un clic, iar acțiunile AI ajung în același jurnal de audit ca cele umane.
Housekeeping nu are de ce să vadă veniturile
Șase roluri predefinite acoperă structura obișnuită a unui hotel, iar fiecare acordă un subset precis din 153 de operațiuni. Duplici un rol, îl ajustezi, îl atribui — recepția primește 32 de operațiuni, housekeeping 10, și nimeni nu se bazează pe încredere ca să nu deschidă ecranul greșit.
Cine a citit fișa acelui oaspete și când
Autentificările, vizualizările listei de rezervări, schimbările de preț, reducerile și rambursările sunt scrise cu utilizator, dată, IP și o înregistrare structurată a ce s-a schimbat. Când un oaspete întreabă cine i-a accesat datele, răspunsul este un filtru, nu o anchetă.
Un asistent AI cu aceleași drepturi ca o persoană
Asistenții HotPilot se conectează printr-un endpoint restrâns, în care fiecare acțiune este limitată la ce poate face rolul conectat în admin. Tokenurile se emit per client și se revocă într-un clic, iar acțiunile AI ajung în același jurnal de audit ca cele umane.
DOCUMENTELE
Politica de confidențialitate, termenii, cookie-urile și subîmputerniciții
Setul legal complet este public — inclusiv lista fiecărui subîmputernicit care atinge date și pentru ce este folosit.
Întrebări frecvente
Întrebări frecvente
Tot ce trebuie să știi despre securitatea și conformitatea HotPilot.
Online
Pe infrastructură administrată în Uniunea Europeană, cu criptare în tranzit pe fiecare conexiune și criptare în repaus pentru câmpurile sensibile. Dacă ai nevoie de regiunea sau furnizorul exact pentru un chestionar de due diligence, cere-le și ți le punem în scris.
Online
Da. Tu rămâi operatorul de date, iar HotPilot acționează ca persoană împuternicită sub un DPA. Menținem un inventar de date care leagă fiecare categorie de date personale de scop, temei legal și perioadă de păstrare, plus un registru public al subîmputerniciților.
Online
Nu. Datele cardului sunt colectate de procesatorul tău de plăți și nu ajung niciodată în baza noastră. Păstrăm un token și ultimele patru cifre ca personalul să poată identifica un card — nu există niciun număr de card în sistemele noastre care să se piardă.
Online
Nu. Granița de proprietate este impusă în stratul de date, deci se aplică fiecărei interogări din platformă, în loc să depindă de faptul că fiecare dezvoltator își amintește să adauge un filtru. Grupurile cu mai multe proprietăți pot primi acces deliberat între ele; implicit nu se partajează nimic.
Online
Autentificări, citiri de date personale precum lista de rezervări, schimbări de preț, reduceri, rambursări, modificări de drepturi și de integrări — fiecare cu utilizator, dată, IP și o înregistrare structurată a ce s-a schimbat. Intrările se pot filtra pe utilizator, acțiune și dată.
Online
Fișele oaspeților pot fi exportate sau șterse la cerere, inclusiv anonimizate acolo unde o rezervare trebuie păstrată din motive contabile. Regulile de păstrare rulează și automat, așa că datele nu rămân peste termen în timp ce cineva așteaptă o cerere.
Online
Da. Completăm cu plăcere chestionare de furnizor, prezentăm echipei tale arhitectura și punem la dispoziție inventarul de date, DPA-ul și lista subîmputerniciților. Scrie-ne și începem cu ce cere procesul tău.
Gata să răspunzi
la întrebările grele?
Primește inventarul de date, DPA-ul și lista subîmputerniciților — plus o prezentare a felului în care platforma îți protejează oaspeții.