Biztonság & adatkezelés

Biztonság és adatkezelés,
érthető nyelven.

Mit teszünk, mit nem, és hol él az adat. Az az oldal, aminek minden B2B SaaS-nál léteznie kellene — divatszavak nélkül.

Ha egy ilyen oldal tele van olyan szavakkal, mint „vállalati szintű”, „katonai osztályú” vagy „csúcstechnológiás”, akkor elrejti azt, amit el kellene magyaráznia. Mi inkább a konkrétumokat választottuk.

A technikai réteg

Hol él az adatod,
hogyan védjük, mit csinálunk vele.

Hosting

Éles infrastruktúra európai adatközpontokban.

A hosting-partner NDA alatt, kérésre.
Titkosítás átvitel közben

Minden API-végpont HTTPS / TLS 1.2+ felett. A PMS-adatfolyamok TLS-titkosított fájlátvitellel érkeznek.

WebSocket (Reverb) WSS felett.
Titkosítás tároláskor

Adatbázis-szintű titkosítás az éles MariaDB példányon.

Alkalmazás-szintű titkosítás az érzékeny mezőkön (PMS-hozzáférési adatok, API-tokenek).
Biztonsági mentések

Napi automatikus mentések, 30 napos megőrzéssel. Régiók közötti replikáció.

A visszaállítási folyamat negyedévente tesztelve.
Hozzáférés-kezelés

Szerepkör-alapú jogosultságok. Property-nkénti adat-elkülönítés az adatbázis rétegében kikényszerítve.

Minden adatlekérés egyetlen property-hez kötött. Egy szálloda adata csak kifejezett konfigurációs hiba esetén juthatna át egy másikhoz.
Felügyelet

Sentry hibakövetés az egész platformon. Anomália-riasztások a csapatnak.

Az éles incidenskezelési protokoll dokumentálva és tesztelve.
GDPR

A jogok, a szerep, a dokumentumok.

A Peaqplus a szállodai adatok adatfeldolgozója; a szálloda az adatkezelő. A jogi felosztás: te döntöd el, milyen adat kerül be (a foglalásaid, a vendégadataid). Mi a nevedben dolgozzuk fel, kizárólag azokra a célokra, amikre szerződtél velünk.

GDPR-kapcsolat
Kérelmek (DPA, aladatfeldolgozói lista, rajtunk keresztül futó érintetti kérelmek) → security@peaqplus.com
MIT JELENT EZ A GYAKORLATBAN
Adatfeldolgozási Megállapodás (DPA)
Szabványos EU-mintájú DPA kérésre, a szerződés részeként aláírható.
Érintetti jogok
Támogatjuk a vendégadatok helyesbítését, törlését és exportját — a szállodai csapatodon keresztül futó kérelmekkel.
Aladatfeldolgozók közzététele
A harmadik fél aladatfeldolgozók listája (hosting, e-mail-kézbesítés, felügyelet) NDA alatt elérhető, negyedévente frissítve; az AI-szolgáltató — amely kizárólag anonimizált adatot kap — külön, lentebb szerepel.
Adattárolás helye
Az éles adatok európai adatközpontokban; az AI-szolgáltató (kizárólag anonimizált adat) lentebb közzétéve.
Audit-napló
A foglalás-szintű adathozzáférés naplózva; megfelelőségi vizsgálatokhoz kérésre visszanézhető.
AI-részletek

Mit lát az AI,
mit nem, és hol fut.

A Peaqplus jelenleg az Anthropicot használja az AI-funkciókhoz — forecast-korrekció, Pulse Chat, AI Report Narrative és a Daily Briefing. A szolgáltató idővel változhat, de csak vezető LLM-szolgáltatók körében (Anthropic, OpenAI, Google, Microsoft); az aktuálisat mindig lentebb közzétesszük. A bármely szolgáltatónak küldött adatot előbb anonimizáljuk, az AI szerepét pedig a platform tartja keretben.

The flow · with guards explicit
01
Hotel data
PMS, snapshots
02
Anonymize
Strip identifiers
03
AI provider
Current: Anthropic
04
Validate
Structured output
05
Bounded
Within baseline
06
Production
Stored, audited
Eltávolítva, mielőtt az AI bármit látna
  • Szálloda- / property-név és márka
  • Vendég személyes adatai
  • Foglalási azonosítók
  • Munkatársak nevei
  • Belső hozzáférési adatok, API-tokenek
A platform tartja keretben
  • Az AI-korrekciók a statisztikai alapvonal ésszerű határain belül maradnak
  • Az AI-használat az előfizetés része — nincs hívásonkénti meglepetés
  • Strukturált, ellenőrzött kimenet — nincs szabad szöveges cselekvés
A hotelednél marad
  • Az AI-memória szállodánként elkülönítve
  • A beszélgetési előzmény a property-dhez és a felhasználódhoz kötve
  • Más szállodák adata nem érhet el a tiédhez — ott kikényszerítve, ahol az adat él
Amit NEM használunk
  • Az ügyféladatot nem használjuk AI-modellek tanítására
  • Az AI-szolgáltató vállalati feltételei tanítási tilalmat tartalmaznak a mi használatunkra
Ki dolgozza fel az adatodat

A bevont harmadik felek listája.

A teljes listát negyedévente felülvizsgáljuk; az új személyesadat-aladatfeldolgozókat a customer success kapcsolattartón keresztül 30 nappal előre bejelentjük. Az AI-szolgáltató, amely kizárólag anonimizált adatot kap, külön értesítés nélkül változhat a vezető LLM-szolgáltatók körében.

AladatfeldolgozóCélMegosztott adatRégió
Hosting partner
(NDA alatt közzétéve)
Infrastruktúra-hostingMinden Peaqplus működési adatEurópa
Anthropic
(jelenlegi AI-szolgáltató — kizárólag anonimizált adat, nem személyesadat-aladatfeldolgozó; vezető LLM-szolgáltatók körében változhat)
AI-funkciók — forecast, chat, elemzés, briefingAnonimizált üzleti mutatók (nincs személyes adat)Egyesült Államok
Email delivery
(a szerződésben közzétéve)
Tranzakciós e-mail (riasztások, briefingek)E-mail tartalma, címzett címeEurópa
Sentry
Hibakövetés + felügyeletKizárólag alkalmazás-hibametaadatEurópa
Reverb (self-hosted)
WebSocket valós idejű kézbesítésAlkalmazás-broadcast eseményekMint a hosting
Amikor valami elromlik

Az incidens-protokoll, három lépésben.

Ügyféloldali felelősségek
  • Értesíts minket a nagyobb PMS-frissítések vagy karbantartási ablakok előtt
  • Tartsd naprakészen a customer success kapcsolattartó elérhetőségét
01
Észlelés

A Sentry valós időben riasztja a mérnökcsapatot a rendszerhibákról, a teljesítmény-romlásról és a PMS-adatfolyam kimaradásáról.

Súlyosság szerint rangsorolva. Egy szállodát érintő hiba az ügyeletest riasztja; több szállodát érintő hatás a szélesebb csapatot.
02
Kommunikáció

Az ügyfél számára látható működést érintő incidenseknél az első órán belül e-mailes tájékoztatás érkezik a customer success kapcsolattartó postaládájába.

A státusz-frissítések 4 óránként folytatódnak a megoldásig.
03
Incidens után

Az érintett ügyfelekkel a megoldást követő 5 munkanapon belül írásos utóelemzést osztunk meg.

Tartalmazza a gyökérokot, a javítást és a folyamat-változtatásokat.
Kapcsolat

Kérdések, auditok, DPA-k, biztonsági felülvizsgálatok.

Biztonsági vagy adatvédelmi ügyekben — DPA-kérések, aladatfeldolgozói lista, biztonsági kérdőívek, ügyféloldali auditok, rajtunk keresztül futó GDPR érintetti kérelmek — írj ide:

security@peaqplus.com

Egy munkanapon belül válaszolunk.

Demóhoz vagy általános értékesítési kérdésekhez: foglalj demót →