Mergi la conținut
verified_user SECURITATE ȘI CONFORMITATE

Datele oaspeților sunt cel mai
sensibil lucru pe care îl deții.

Acte de identitate, tokenuri de plată, adrese, istoric de sejur. HotPilot este construit astfel încât aceste date să rămână criptate, să rămână în interiorul proprietății tale și să lase o urmă de fiecare dată când cineva le atinge.

GDPR conform UE găzduire 100% accesări de date personale jurnalizate

Problema

„Luăm securitatea în serios” nu este un răspuns

Un sistem hotelier deține acte de identitate, tokenuri de plată și mișcările fiecărui oaspete care a stat vreodată. Când un DPO, o bancă sau un client corporate întreabă cum sunt protejate acele date, „e în cloud” nu supraviețuiește întrebării următoare — iar sub GDPR operatorul răspunzător este hotelul, nu furnizorul.

shield

Soluția

Răspunsuri pe care le poți trimite mai departe DPO-ului tău

Criptare pe fiecare coloană sensibilă, o graniță de proprietate impusă în stratul de date și nu în fiecare interogare, drepturi pe 153 de operațiuni distincte și un jurnal de audit care înregistrează cine ce a citit. Fiecare afirmație de aici corespunde unui mecanism pe care ne poți cere să ți-l arătăm.

check_circle Câmpurile sensibile sunt criptate
check_circle Izolare între proprietăți la nivel de platformă
check_circle Drepturi pe 153 de operațiuni
check_circle Jurnal de audit la citirea datelor și la modificări de bani

SECURITATEA PLATFORMEI

Ce protejează efectiv datele

lock

Criptare în repaus

Actele de identitate, datele de plată și cheile de integrare sunt criptate în baza de date, nu doar pe discul de dedesubt.

domain_disabled

Izolare între proprietăți

Fiecare proprietate este o graniță dură la nivel de date, deci interogările unui hotel nu ajung la rândurile altuia nici din greșeală.

admin_panel_settings

Acces pe roluri

153 de operațiuni distincte, șase roluri predefinite și roluri personalizate peste ele — angajații văd doar ecranele de care are nevoie munca lor.

history

Jurnal de audit

Autentificările, citirile de date personale, schimbările de preț, rambursările și modificările de drepturi sunt înregistrate cu utilizator, dată și IP.

credit_card_off

Nu stocăm numere de card

Datele cardului merg direct la procesatorul tău. HotPilot păstrează un token și ultimele patru cifre, niciodată un număr care ar putea fi scurs.

cloud_done

Infrastructură în UE

Datele sunt găzduite în Uniunea Europeană pe infrastructură administrată, cu criptare în tranzit pe fiecare conexiune.

settings_backup_restore

Backup și recuperare

Backupuri automate cu recuperare la un moment din trecut, așa că un accident devine un inconvenient, nu un incident.

smart_toy

Acces AI limitat

Asistenții AI acționează prin același sistem de drepturi ca un om — un AI nu poate citi ce nu poate citi rolul conectat.

GDPR ȘI CONFIDENȚIALITATE

Hârtiile, deja făcute

gavel

Temei legal documentat

Fiecare categorie de date personale pe care o prelucrăm este documentată cu scopul și temeiul ei legal în inventarul nostru de date.

handshake

Acord de prelucrare a datelor

Tu ești operatorul, HotPilot este persoana împuternicită. Un DPA este disponibil și face parte din contract.

cookie

Consimțământ și cookie-uri

Un banner de consimțământ pe fiecare site blochează tagurile de analitică și marketing pe categorii până când vizitatorul acceptă.

person_off

Dreptul la ștergere

Datele oaspetelui pot fi șterse sau anonimizate la cerere, inclusiv în sistemele în care au fost sincronizate.

schedule

Perioade de păstrare

Fiecare categorie de date are o perioadă de păstrare definită, aplicată automat, nu lăsată în calendarul cuiva.

groups

Registrul subîmputerniciților

Fiecare terț care atinge date este listat public, cu ce face și unde operează.

assured_workload

Registre legale de oaspeți

Exporturile de înregistrare a oaspeților pentru Bulgaria, Grecia și Turcia se generează din aceleași date, în formatul cerut de fiecare autoritate.

travel_explore

Procedură de breșă

O cale de notificare definită, astfel încât termenul de 72 de ore să fie respectat printr-un proces, nu prin improvizație.

Caracteristici

Vezi cu ochii tăi — nu ne crede pe cuvânt

01 Control de acces pe roluri

Housekeeping nu are de ce să vadă veniturile

Șase roluri predefinite acoperă structura obișnuită a unui hotel, iar fiecare acordă un subset precis din 153 de operațiuni. Duplici un rol, îl ajustezi, îl atribui — recepția primește 32 de operațiuni, housekeeping 10, și nimeni nu se bazează pe încredere ca să nu deschidă ecranul greșit.

Șase roluri predefinite plus roluri personalizate nelimitate
153 de operațiuni acordabile individual
Aceleași drepturi se aplică asistenților AI
HotPilot Control de acces pe roluri
02 Jurnal de audit

Cine a citit fișa acelui oaspete și când

Autentificările, vizualizările listei de rezervări, schimbările de preț, reducerile și rambursările sunt scrise cu utilizator, dată, IP și o înregistrare structurată a ce s-a schimbat. Când un oaspete întreabă cine i-a accesat datele, răspunsul este un filtru, nu o anchetă.

Se jurnalizează și citirile de date personale
Fiecare mișcare de bani este înregistrată
Filtrare pe utilizator, acțiune și interval
HotPilot Jurnal de audit
03 Limite pentru AI

Un asistent AI cu aceleași drepturi ca o persoană

Asistenții HotPilot se conectează printr-un endpoint restrâns, în care fiecare acțiune este limitată la ce poate face rolul conectat în admin. Tokenurile se emit per client și se revocă într-un clic, iar acțiunile AI ajung în același jurnal de audit ca cele umane.

Acțiunile AI limitate de rolul utilizatorului
Tokenuri per client, revocabile instant
Activitatea AI în același jurnal de audit
HotPilot Limite pentru AI
policy

DOCUMENTELE

Politica de confidențialitate, termenii, cookie-urile și subîmputerniciții

Setul legal complet este public — inclusiv lista fiecărui subîmputernicit care atinge date și pentru ce este folosit.

Întrebări frecvente

Întrebări frecvente

Tot ce trebuie să știi despre securitatea și conformitatea HotPilot.

Pe infrastructură administrată în Uniunea Europeană, cu criptare în tranzit pe fiecare conexiune și criptare în repaus pentru câmpurile sensibile. Dacă ai nevoie de regiunea sau furnizorul exact pentru un chestionar de due diligence, cere-le și ți le punem în scris.

Da. Tu rămâi operatorul de date, iar HotPilot acționează ca persoană împuternicită sub un DPA. Menținem un inventar de date care leagă fiecare categorie de date personale de scop, temei legal și perioadă de păstrare, plus un registru public al subîmputerniciților.

Nu. Datele cardului sunt colectate de procesatorul tău de plăți și nu ajung niciodată în baza noastră. Păstrăm un token și ultimele patru cifre ca personalul să poată identifica un card — nu există niciun număr de card în sistemele noastre care să se piardă.

Nu. Granița de proprietate este impusă în stratul de date, deci se aplică fiecărei interogări din platformă, în loc să depindă de faptul că fiecare dezvoltator își amintește să adauge un filtru. Grupurile cu mai multe proprietăți pot primi acces deliberat între ele; implicit nu se partajează nimic.

Autentificări, citiri de date personale precum lista de rezervări, schimbări de preț, reduceri, rambursări, modificări de drepturi și de integrări — fiecare cu utilizator, dată, IP și o înregistrare structurată a ce s-a schimbat. Intrările se pot filtra pe utilizator, acțiune și dată.

Fișele oaspeților pot fi exportate sau șterse la cerere, inclusiv anonimizate acolo unde o rezervare trebuie păstrată din motive contabile. Regulile de păstrare rulează și automat, așa că datele nu rămân peste termen în timp ce cineva așteaptă o cerere.

Da. Completăm cu plăcere chestionare de furnizor, prezentăm echipei tale arhitectura și punem la dispoziție inventarul de date, DPA-ul și lista subîmputerniciților. Scrie-ne și începem cu ce cere procesul tău.

Gata să răspunzi
la întrebările grele?

Primește inventarul de date, DPA-ul și lista subîmputerniciților — plus o prezentare a felului în care platforma îți protejează oaspeții.