Szállodai adatbiztonság

Így kezeli a Peaqplus
a szállodai adatokat.

Nézd át az adattárolást, a hozzáférés-kezelést, az AI adatkezelését, a külső szolgáltatói köröket és az incidenskezelési vállalásokat a beszerzési döntés előtt.

Ez egy nyilvános összefoglaló, nem tanúsítvány. A szerződéses kereteket a DPA és a megrendelőlap rögzíti; az aktuális technikai részleteket a biztonsági felülvizsgálathoz adjuk át.

Adatvédelem

Hol tároljuk a szállodai adatokat,
és hogyan szabályozzuk a hozzáférést.

Európai tárhely

Az éles szállodai adatokat európai adatközpontokban tároljuk.

Az aktuális szolgáltatót, jogi személyt és vonatkozó feltételeket a biztonsági és DPA-felülvizsgálat során adjuk át.
Védett kapcsolat

A böngésző és az alkalmazás közötti forgalom HTTPS-kapcsolaton zajlik. A PMS-adatok útvonala az integrációtól függ.

A PMS-edhez tartozó kapcsolati módot a bevezetés vagy a biztonsági felülvizsgálat során pontosítjuk.
A tárolt adatok védelme

A tárolt adatokat infrastrukturális kontrollok és alkalmazásszintű hozzáférés-korlátozás védi.

Az aktuális tárolási és titkosítási kontrollokat a biztonsági felülvizsgálat során pontosítjuk.
Mentés és helyreállítás

Az üzemi biztonsági mentés a szolgáltatásfolytonossági folyamat része.

Az aktuális megőrzési és helyreállítási eljárást jogosult biztonsági felülvizsgálathoz adjuk át.
Hozzáférés-kezelés

A szerepkör-alapú jogosultságok és a szállodánkénti adatelkülönítés korlátozzák az egyes fiókok hozzáférését.

A több szállodát kezelő jogosult fiókok csak a hozzájuk rendelt házakat látják.
Felügyelet

Az alkalmazás hibakövetése és a szervernaplók támogatják az üzemeltetési és biztonsági vizsgálatokat.

A válasz és a tájékoztatás módja az esemény hatókörétől és súlyosságától függ.
GDPR

A jogok, a szerep, a dokumentumok.

A Peaqplus a szállodai adatok adatfeldolgozója; a szálloda az adatkezelő. Te határozod meg az adatkezelés célját és módját, mi pedig a szerződött szolgáltatáshoz dolgozzuk fel az adatokat.

GDPR-kapcsolat
Kérelmek (DPA, aladatfeldolgozói lista, rajtunk keresztül futó érintetti kérelmek) → security@peaqplus.com
MIT JELENT EZ A GYAKORLATBAN
Adatfeldolgozási megállapodás (DPA)
Az aktuális DPA előzetesen átnézhető, és az ügyfélszerződéssel együtt aláírható.
Érintetti jogok
Támogatjuk a vendégadatok helyesbítését, törlését és exportját — a szállodai csapatodon keresztül futó kérelmekkel.
Külső szolgáltatók közzététele
Az aktuális szolgáltatói listát, a helyszíneket és az alkalmazandó adattovábbítási garanciákat a beszerzési és DPA-felülvizsgálathoz adjuk át.
Az adatok helye
Az éles szállodai adatokat Európában tároljuk. Az AI-szolgáltató az alább leírt anonimizált, nem személyes üzleti adatokat kapja.
Vizsgálati nyomok
Az alkalmazás- és szervernaplók segítik az üzemeltetési vagy biztonsági vizsgálatokat. Egy konkrét felülvizsgálathoz elérhető bizonyíték annak hatókörétől függ.
AI-részletek

Mit lát az AI,
mit nem, és hol fut.

A Peaqplus jelenleg az Anthropicot használja az AI-funkciókhoz. A szolgáltató a feltételeinkben megnevezett szolgáltatói körön belül változhat. Az adatokat továbbítás előtt anonimizáljuk, az AI pedig tanácsadó réteg marad a platformon belül.

Az adat útja · látható korlátokkal
01
Szállodai kontextus
PMS-adatok és snapshotok
02
Jogosultsági kör
Fiók és hozzárendelt ház
03
Anonimizálás
Azonosítók eltávolítása
04
AI-szolgáltató
Jelenleg: Anthropic
05
Tanácsadó kimenet
Nem automatikus döntés
06
Emberi felülvizsgálat
A döntés a csapatodé
Eltávolítjuk, mielőtt az AI bármit látna
  • A szálloda neve és márkája
  • A vendég személyes adatai
  • Foglalási azonosítók
  • Munkatársak nevei
  • Belső hozzáférési adatok és API-tokenek
A platform tartja keretben
  • Az AI kimenete tanács, amelyet embernek kell felülvizsgálnia
  • A Pulse AI opcionális, és csak a megfelelő előfizetéssel aktív
  • Az AI nem hoz kereskedelmi döntést a szálloda nevében
A jogosultságodhoz igazodik
  • A fiók- és szállodai jogosultságok már az adatok előkészítése előtt érvényesülnek
  • A beszélgetési előzmény a bejelentkezett fiókhoz és az adott szállodához kötődik
  • A több szállodát kezelő felhasználó csak a fiókjához rendelt házakat látja
Amit NEM használunk
  • Az ügyféladatot nem használjuk AI-modellek tanítására
  • Az AI-szolgáltató vállalati feltételei tanítási tilalmat tartalmaznak a mi használatunkra
Külső szolgáltatók

Nyilvános összefoglaló és szerződéses szolgáltatói lista.

Ez az összefoglaló megnevezi a jelenlegi AI-szolgáltatót és az érintett szolgáltatói köröket. A jogi neveket, helyszíneket és adattovábbítási garanciákat az aktuális szolgáltatói listában adjuk át a beszerzési és DPA-felülvizsgálathoz. Az új személyesadat-aladatfeldolgozókról a szerződéses értesítési határidő szerint tájékoztatunk.

Szolgáltató vagy kategóriaCélÉrintett adatKözzététel
Tárhelyszolgáltató
Infrastruktúra és tárhelySzerződés szerint kezelt üzemi adatokAktuális szolgáltatói lista / DPA
Anthropic
(jelenlegi AI-szolgáltató; anonimizált, nem személyes adatot kap)
Opcionális AI-funkciókAnonimizált üzleti mutatókNyilvánosan megnevezve
E-mail-kézbesítési szolgáltató
Tranzakciós e-mailekCímzett e-mail-címe és az üzenet tartalmaAktuális szolgáltatói lista / DPA
Sentry
Alkalmazáshibák követéseAlkalmazáshibák metaadataiAktuális szolgáltatói lista / DPA
Amikor valami elromlik

Az incidens-protokoll, három lépésben.

Ügyféloldali felelősségek
  • Értesíts minket a nagyobb PMS-frissítések vagy karbantartási ablakok előtt
  • Tartsd naprakészen a kapcsolattartód elérhetőségét
01
Észlelés és felmérés

A felügyeleti jelzések és az ügyfélbejelentések alapján felmérjük az érintett szolgáltatásokat, ügyfeleket és a súlyosságot.

A válasz sorrendjét a hatás és a kiterjedés határozza meg.
02
Tájékoztatás

Az ügyféladatokat érintő biztonsági incidensről indokolatlan késedelem nélkül, a DPA szerint tájékoztatunk.

Az üzemeltetési frissítések a megállapodott kapcsolati úton, az incidenshez illő gyakorisággal érkeznek.
03
Utókövetés

Az incidens elhárítása után dokumentáljuk az okot és a javító intézkedéseket.

Ügyfélnek szóló összefoglalót akkor adunk, ha az indokolt vagy szerződés szerint szükséges.
Kapcsolat

Kérdések, auditok, DPA-k, biztonsági felülvizsgálatok.

Biztonsági vagy adatvédelmi ügyekben — DPA-kérések, aladatfeldolgozói lista, biztonsági kérdőívek, ügyféloldali auditok, rajtunk keresztül futó GDPR érintetti kérelmek — írj ide:

security@peaqplus.com

Írd meg a szállodát vagy fiókot, a felülvizsgálat tárgyát és az esetleges beszerzési határidőt. A kérést az illetékes csapathoz irányítjuk.

Demóhoz vagy általános értékesítési kérdésekhez: foglalj demót →