Перейти к содержимому
verified_user БЕЗОПАСНОСТЬ И СООТВЕТСТВИЕ

Данные гостей — самое
чувствительное, что у вас есть.

Документы, удостоверяющие личность, платёжные токены, адреса, история проживания. HotPilot построен так, чтобы эти данные оставались зашифрованными, оставались в границах вашего объекта и оставляли след каждый раз, когда к ним прикасаются.

GDPR соответствие ЕС хостинг 100% доступов к персональным данным в журнале

Проблема

«Мы серьёзно относимся к безопасности» — это не ответ

Гостиничная система хранит документы, платёжные токены и перемещения каждого гостя, который когда-либо у вас останавливался. Когда DPO, банк или корпоративный клиент спрашивает, как эти данные защищены, «оно в облаке» не переживает следующий вопрос — а по GDPR отвечает как контролёр отель, а не поставщик.

shield

Решение

Ответы, которые можно переслать вашему DPO

Шифрование каждого чувствительного поля, граница объекта, применяемая на уровне данных, а не в каждом запросе, права на 153 отдельные операции и журнал аудита, фиксирующий, кто что прочитал. За каждым утверждением на этой странице стоит механизм, который мы готовы показать.

check_circle Чувствительные поля зашифрованы
check_circle Изоляция объектов на уровне всей платформы
check_circle Права на 153 операции
check_circle Журнал аудита при чтении ПДн и изменениях сумм

БЕЗОПАСНОСТЬ ПЛАТФОРМЫ

Что на самом деле защищает данные

lock

Шифрование хранимых данных

Документы, платёжные реквизиты и ключи интеграций зашифрованы в базе данных, а не только на диске под ней.

domain_disabled

Изоляция объектов

Каждый объект — жёсткая граница на уровне данных, поэтому запросы одного отеля не доберутся до строк другого даже по ошибке.

admin_panel_settings

Доступ по ролям

153 отдельные операции, шесть готовых ролей и свои роли сверху — сотрудники видят только те экраны, которые нужны их работе.

history

Журнал аудита

Входы, чтения персональных данных, изменения цен, возвраты и правки прав записываются с пользователем, временем и IP.

credit_card_off

Номера карт не хранятся

Данные карты уходят напрямую вашему платёжному провайдеру. HotPilot хранит токен и последние четыре цифры, но не номер, который мог бы утечь.

cloud_done

Инфраструктура в ЕС

Данные размещаются в Европейском союзе на управляемой инфраструктуре, с шифрованием на каждом соединении.

settings_backup_restore

Резервные копии и восстановление

Автоматические резервные копии с восстановлением на момент времени — так случайность становится неудобством, а не инцидентом.

smart_toy

Ограниченный доступ ИИ

ИИ-ассистенты работают через ту же систему прав, что и человек: ИИ не прочитает то, что не может прочитать вошедшая роль.

GDPR И ПЕРСОНАЛЬНЫЕ ДАННЫЕ

Документы уже готовы

gavel

Правовое основание описано

Каждая категория персональных данных, которые мы обрабатываем, описана с целью и правовым основанием в нашем реестре данных.

handshake

Договор об обработке данных

Вы — контролёр, HotPilot — обработчик. DPA доступен и является частью договора.

cookie

Согласие и cookies

Баннер согласия на каждом сайте клиента блокирует аналитические и маркетинговые теги по категориям, пока посетитель не согласится.

person_off

Право на удаление

Данные гостя можно удалить или обезличить по запросу, в том числе в системах, куда они были синхронизированы.

schedule

Сроки хранения

У каждой категории данных есть определённый срок хранения, который применяется автоматически, а не по чьему-то календарю.

groups

Реестр субобработчиков

Каждая третья сторона, соприкасающаяся с данными, указана публично — с тем, что она делает и где работает.

assured_workload

Обязательные реестры гостей

Выгрузки регистрации гостей для Болгарии, Греции и Турции формируются из тех же данных, в формате, который ждёт каждый регулятор.

travel_explore

Процедура при утечке

Определённый путь уведомления, чтобы 72-часовой срок соблюдался процессом, а не импровизацией.

Функции

Посмотрите сами — не верьте нам на слово

01 Управление доступом по ролям

Горничным незачем видеть выручку

Шесть готовых ролей покрывают обычную структуру отеля, и каждая даёт точное подмножество из 153 операций. Скопируйте роль, поправьте, назначьте — администратору стойки достаётся 32 операции, горничным 10, и никому не нужно доверять, что он не откроет не тот экран.

Шесть готовых ролей плюс неограниченные свои
153 операции, выдаваемые по отдельности
Те же права действуют для ИИ-ассистентов
HotPilot Управление доступом по ролям
02 Журнал аудита

Кто открывал карточку этого гостя и когда

Входы, просмотры списка броней, изменения цен, скидки и возвраты пишутся с пользователем, временем, IP и структурированной записью того, что изменилось. Когда гость спрашивает, кто получал доступ к его данным, ответ — это фильтр, а не расследование.

Фиксируются и чтения персональных данных, а не только правки
Каждое движение денег записано
Фильтры по пользователю, действию и периоду
HotPilot Журнал аудита
03 Границы для ИИ

ИИ-ассистент с теми же правами, что и человек

Ассистенты HotPilot подключаются через ограниченный endpoint, где каждое действие сведено к тому, что вошедшая роль может делать в админке. Токены выпускаются для каждого клиента и отзываются в один клик, а действия ИИ попадают в тот же журнал аудита, что и человеческие.

Действия ИИ ограничены ролью пользователя
Токены на каждого клиента, отзываются мгновенно
Активность ИИ в том же журнале аудита
HotPilot Границы для ИИ
policy

ДОКУМЕНТЫ

Политика конфиденциальности, условия, cookies и субобработчики

Весь юридический комплект открыт — включая список каждого субобработчика, который соприкасается с данными, и то, для чего он нужен.

Часто задаваемые вопросы

Часто задаваемые вопросы

Всё, что нужно знать о безопасности и соответствии в HotPilot.

На управляемой инфраструктуре в Европейском союзе, с шифрованием при передаче на каждом соединении и шифрованием чувствительных полей при хранении. Если для анкеты due diligence нужен конкретный регион или провайдер — попросите, и мы дадим это письменно.

Да. Вы остаётесь контролёром данных, а HotPilot выступает обработчиком по DPA. Мы ведём реестр данных, связывающий каждую категорию персональных данных с целью, правовым основанием и сроком хранения, плюс публичный реестр субобработчиков.

Нет. Данные карты собирает ваш платёжный провайдер, и они никогда не попадают в нашу базу. Мы храним токен и последние четыре цифры, чтобы персонал мог опознать карту — номера карты, который можно потерять, в наших системах нет.

Нет. Граница объекта применяется на уровне данных, поэтому она действует для каждого запроса в платформе, а не зависит от того, вспомнил ли разработчик добавить фильтр. Группам из нескольких объектов можно намеренно выдать сквозной доступ; по умолчанию ничего не разделяется.

Входы, чтения персональных данных вроде списка броней, изменения цен, скидки, возвраты, правки прав и настроек интеграций — каждое с пользователем, временем, IP и структурированной записью изменений. Записи фильтруются по пользователю, действию и дате.

Записи гостя можно выгрузить или удалить по запросу, в том числе обезличить там, где бронь должна остаться для бухгалтерии. Правила хранения к тому же работают автоматически, поэтому данные не залёживаются сверх срока, пока кто-то ждёт запроса.

Да. Мы охотно заполняем анкеты для поставщиков, проводим вашу команду по архитектуре и предоставляем реестр данных, DPA и список субобработчиков. Напишите нам, и мы начнём с того, что требует ваш процесс.

Готовы отвечать
на трудные вопросы?

Получите реестр данных, DPA и список субобработчиков — плюс разбор того, как платформа защищает ваших гостей.