Данные гостей — самое
чувствительное, что у вас есть.
Документы, удостоверяющие личность, платёжные токены, адреса, история проживания. HotPilot построен так, чтобы эти данные оставались зашифрованными, оставались в границах вашего объекта и оставляли след каждый раз, когда к ним прикасаются.
Проблема
«Мы серьёзно относимся к безопасности» — это не ответ
Гостиничная система хранит документы, платёжные токены и перемещения каждого гостя, который когда-либо у вас останавливался. Когда DPO, банк или корпоративный клиент спрашивает, как эти данные защищены, «оно в облаке» не переживает следующий вопрос — а по GDPR отвечает как контролёр отель, а не поставщик.
Решение
Ответы, которые можно переслать вашему DPO
Шифрование каждого чувствительного поля, граница объекта, применяемая на уровне данных, а не в каждом запросе, права на 153 отдельные операции и журнал аудита, фиксирующий, кто что прочитал. За каждым утверждением на этой странице стоит механизм, который мы готовы показать.
БЕЗОПАСНОСТЬ ПЛАТФОРМЫ
Что на самом деле защищает данные
Шифрование хранимых данных
Документы, платёжные реквизиты и ключи интеграций зашифрованы в базе данных, а не только на диске под ней.
Изоляция объектов
Каждый объект — жёсткая граница на уровне данных, поэтому запросы одного отеля не доберутся до строк другого даже по ошибке.
Доступ по ролям
153 отдельные операции, шесть готовых ролей и свои роли сверху — сотрудники видят только те экраны, которые нужны их работе.
Журнал аудита
Входы, чтения персональных данных, изменения цен, возвраты и правки прав записываются с пользователем, временем и IP.
Номера карт не хранятся
Данные карты уходят напрямую вашему платёжному провайдеру. HotPilot хранит токен и последние четыре цифры, но не номер, который мог бы утечь.
Инфраструктура в ЕС
Данные размещаются в Европейском союзе на управляемой инфраструктуре, с шифрованием на каждом соединении.
Резервные копии и восстановление
Автоматические резервные копии с восстановлением на момент времени — так случайность становится неудобством, а не инцидентом.
Ограниченный доступ ИИ
ИИ-ассистенты работают через ту же систему прав, что и человек: ИИ не прочитает то, что не может прочитать вошедшая роль.
GDPR И ПЕРСОНАЛЬНЫЕ ДАННЫЕ
Документы уже готовы
Правовое основание описано
Каждая категория персональных данных, которые мы обрабатываем, описана с целью и правовым основанием в нашем реестре данных.
Договор об обработке данных
Вы — контролёр, HotPilot — обработчик. DPA доступен и является частью договора.
Согласие и cookies
Баннер согласия на каждом сайте клиента блокирует аналитические и маркетинговые теги по категориям, пока посетитель не согласится.
Право на удаление
Данные гостя можно удалить или обезличить по запросу, в том числе в системах, куда они были синхронизированы.
Сроки хранения
У каждой категории данных есть определённый срок хранения, который применяется автоматически, а не по чьему-то календарю.
Реестр субобработчиков
Каждая третья сторона, соприкасающаяся с данными, указана публично — с тем, что она делает и где работает.
Обязательные реестры гостей
Выгрузки регистрации гостей для Болгарии, Греции и Турции формируются из тех же данных, в формате, который ждёт каждый регулятор.
Процедура при утечке
Определённый путь уведомления, чтобы 72-часовой срок соблюдался процессом, а не импровизацией.
Функции
Посмотрите сами — не верьте нам на слово
Горничным незачем видеть выручку
Шесть готовых ролей покрывают обычную структуру отеля, и каждая даёт точное подмножество из 153 операций. Скопируйте роль, поправьте, назначьте — администратору стойки достаётся 32 операции, горничным 10, и никому не нужно доверять, что он не откроет не тот экран.
Кто открывал карточку этого гостя и когда
Входы, просмотры списка броней, изменения цен, скидки и возвраты пишутся с пользователем, временем, IP и структурированной записью того, что изменилось. Когда гость спрашивает, кто получал доступ к его данным, ответ — это фильтр, а не расследование.
ИИ-ассистент с теми же правами, что и человек
Ассистенты HotPilot подключаются через ограниченный endpoint, где каждое действие сведено к тому, что вошедшая роль может делать в админке. Токены выпускаются для каждого клиента и отзываются в один клик, а действия ИИ попадают в тот же журнал аудита, что и человеческие.
Горничным незачем видеть выручку
Шесть готовых ролей покрывают обычную структуру отеля, и каждая даёт точное подмножество из 153 операций. Скопируйте роль, поправьте, назначьте — администратору стойки достаётся 32 операции, горничным 10, и никому не нужно доверять, что он не откроет не тот экран.
Кто открывал карточку этого гостя и когда
Входы, просмотры списка броней, изменения цен, скидки и возвраты пишутся с пользователем, временем, IP и структурированной записью того, что изменилось. Когда гость спрашивает, кто получал доступ к его данным, ответ — это фильтр, а не расследование.
ИИ-ассистент с теми же правами, что и человек
Ассистенты HotPilot подключаются через ограниченный endpoint, где каждое действие сведено к тому, что вошедшая роль может делать в админке. Токены выпускаются для каждого клиента и отзываются в один клик, а действия ИИ попадают в тот же журнал аудита, что и человеческие.
ДОКУМЕНТЫ
Политика конфиденциальности, условия, cookies и субобработчики
Весь юридический комплект открыт — включая список каждого субобработчика, который соприкасается с данными, и то, для чего он нужен.
Часто задаваемые вопросы
Часто задаваемые вопросы
Всё, что нужно знать о безопасности и соответствии в HotPilot.
Online
На управляемой инфраструктуре в Европейском союзе, с шифрованием при передаче на каждом соединении и шифрованием чувствительных полей при хранении. Если для анкеты due diligence нужен конкретный регион или провайдер — попросите, и мы дадим это письменно.
Online
Да. Вы остаётесь контролёром данных, а HotPilot выступает обработчиком по DPA. Мы ведём реестр данных, связывающий каждую категорию персональных данных с целью, правовым основанием и сроком хранения, плюс публичный реестр субобработчиков.
Online
Нет. Данные карты собирает ваш платёжный провайдер, и они никогда не попадают в нашу базу. Мы храним токен и последние четыре цифры, чтобы персонал мог опознать карту — номера карты, который можно потерять, в наших системах нет.
Online
Нет. Граница объекта применяется на уровне данных, поэтому она действует для каждого запроса в платформе, а не зависит от того, вспомнил ли разработчик добавить фильтр. Группам из нескольких объектов можно намеренно выдать сквозной доступ; по умолчанию ничего не разделяется.
Online
Входы, чтения персональных данных вроде списка броней, изменения цен, скидки, возвраты, правки прав и настроек интеграций — каждое с пользователем, временем, IP и структурированной записью изменений. Записи фильтруются по пользователю, действию и дате.
Online
Записи гостя можно выгрузить или удалить по запросу, в том числе обезличить там, где бронь должна остаться для бухгалтерии. Правила хранения к тому же работают автоматически, поэтому данные не залёживаются сверх срока, пока кто-то ждёт запроса.
Online
Да. Мы охотно заполняем анкеты для поставщиков, проводим вашу команду по архитектуре и предоставляем реестр данных, DPA и список субобработчиков. Напишите нам, и мы начнём с того, что требует ваш процесс.
Готовы отвечать
на трудные вопросы?
Получите реестр данных, DPA и список субобработчиков — плюс разбор того, как платформа защищает ваших гостей.