Skip to content
Eesti

Kuidas on külaliste passiandmed kaitstud

MiksVastata külalistele küsimusele „mis minu passiandmetega juhtub“ — ja ise mõista, kus andmed asuvad, kes neid näeb ja millele kaitse tugineb.
KelleleAdministraatoritele ja vastuvõtule, kes koguvad külalistelt andmeid ja kellele külalised esitavad turvalisuse kohta küsimusi.
Mida saateSelge pilt: milliseid andmeid külaline jätab, kuidas need on kaitstud, kellel on juurdepääs ja kus need säilitatakse.
PiirangudArtikkel on ülevaatlik: infrastruktuuri tehnilisi üksikasju ega pakkujate nimesid siin ei ole. Portaalis pole külalisel eraldi andmete kustutamise nuppu — taolised taotlused lahendatakse meie poole pöördumise kaudu.

Pass on kõige isiklikum teave, mille külaline hotelli jätab. HotelsCalendaris jõuavad need andmed süsteemi veebiregistreerimisvormist ja külalise profiilist, krüpteeritakse ja säilitatakse ELis.

Selles artiklis — milliseid andmeid täpselt kogutakse, kuidas need on kaitstud, kes neid näeb ja mida teha, kui külaline palub need kustutada.

Peamine tee on veebiregistreerimisvorm enne saabumist: külaline sisestab oma andmed ja kaasreisijate andmed ise ning laadib dokumendid üles. Igal broneeringu külalisel on oma eraldi andmekomplekt.

Süsteemis elab kolm liiki külalise andmeid:

  • Kontaktid — telefon ja e-post, mille kaudu hotell külalisega enne ja pärast saabumist ühendust võtab.
  • Passiandmed — isiku- ja dokumendiväljad: see, mida külalise registreerimisel nõutakse.
  • Dokumendifailid — skannid ja fotod, mille külaline ise üles laadib.

Samad väljad on kasutusel ka meeskonnal: külalise profiilis on need „Perekonnanimi“, „Eesnimi“, „Telefon“, „E-post“, „Riik“ ja allpool asuvad passiväljad. Milliseid välju näidata ja millised neist on kohustuslikud, määrab hotell — seetõttu on registreerimisvormi koostis igas majutusasutuses erinev.

Broneeringukaardil on külalise andmed nähtavad vahekaartidel „Toad ja külalised“ ja „Dokumendid“ — samas kohas, kus meeskond töötab broneerija ja tema kaasreisijatega.

  • Krüpteerimine rakenduse tasandil. Passiväljad krüpteeritakse AES-256 algoritmiga: salvestusruumis ei ole need lihttekstina, vaid krüpteeritud väärtustena — ja dekrüpteeritakse siis, kui meeskonnaliige oma rolli piires selle külalisega töötab.
  • Räsivõrdlus duplikaatide leidmisel. Duplikaadid leiab süsteem üles passi, e-posti ja telefoni järgi. Passe võrreldakse räsi kaudu: kordumise märkamiseks ei pea süsteem numbrit kunagi lihttekstina lugema.
  • Sisenemislink ilma paroolita ja räsina salvestatud. Portaali isiklik link ei sisalda parooli ja salvestatakse andmebaasi ainult räsi kujul. Kui link uuendatakse, lakkavad vana link ja selle aktiivsed seansid kohe töötamast: põhjalikumalt — artiklis Külalise isiklik link: eelvaade ja uuendamine.

Lisaks sellele põhiline kord: külalisel ei ole hotelliga ühist parooli, aga meeskonnaliikmel ei ole põhjust hoida passiskanne eraldi failides ja e-kirjades — dokumendid on lisatud külalise profiilile.

Infrastruktuuri tehnilisi üksikasju on selles artiklis teadlikult välditud: et külalisele rahulikult ja asjakohaselt vastata, ei ole neid vaja teada.

Juurdepääs andmetele on kahel poolel — ja mõlemal juhul piiratud.

  • Hotelli meeskond näeb külalise profiili ja tema dokumente — kuid mitte igaüks ja mitte kõike: juurdepääs on rollide järgi piiratud, ja seda, mis inimesele nähtav on, määrab tema roll süsteemis. Külalise dokumendifailid on hotellimeeskonnale nähtavad — sisseregistreerimisel ja broneeringuga töötamisel on just see, mida vastuvõtul vaja on.
  • Külaline näeb oma andmeid Guest Portalis — neid, mille ta ise on sisestanud: registreerimisvormi passiväljad ja üleslaaditud dokumendid.

Kolmas piir on eksport: broneeringute CSV-eksport ei sisalda vaikimisi isikuandmeid. Nendega veerud lisatakse eraldi ja teadlikult — faili need iseenesest ei libise.

HotelsCalendar on veebisüsteem: külaliste profiilid elavad süsteemi salvestusruumis — mitte tööarvuti failides ega vastuvõtu postkastis.

Serverid asuvad ELis ja külaliste andmed säilitatakse ELis. Säilitamine ELis on süsteemi enda osa: hotelli liitumisel ei tule seda eraldi sisse lülitada.

Nuppu „kustuta minu andmed“ portaalis ei ole — külaline ei halda kustutamist ise. Küsida saab ta küll: e-kirja vastuses või vestluses vastuvõtul.

Kui niisugune palve jõuab hotellini, kirjutage meile — taotlus jõuab HotelsCalendari meeskonnani ja me aitame standardset kustutamise protseduuri läbida.

Kuni taotlus on lahendamata, kehtivad külalise andmetele samad reeglid kui enne: krüpteerimine, piiratud juurdepääs, säilitamine ELis.

Sisenemine toimub e-kirjast tulnud isikliku lingi ja ühekordse koodiga: kood on 6-kohaline, kehtib 60 minutit ja lubab 5 katset; pärast sisenemist jääb seanss alles kuni 30 päevaks. Parooli külalisel üldse ei ole — pole midagi unustada ega uuesti kasutada.

Portaali sees on tema enda broneering tervikuna: toad, külalised, hinnad päevade kaupa, tellitud teenused, maksud ja tasumata jääk. Siin on ka külalise enda andmed: registreerimisvormi passiväljad ja üleslaaditud dokumendid — täpselt see, mida külaline ise on sisestanud.

Meeskonna märkmed on sisemised: portaalis külaline neid ei näe.

Makseid portaalis ei ole: külaline näeb tasumata jääki, aga makse ise toimub hinnaplaani reeglite järgi — hotelli veebisaidil või vastuvõtul.

Kui külaline küsib, kust oma broneeringut vaadata, suunake ta artiklile Külalised ja Guest Portal; registreerimisvormi koostist ja dokumente käsitleb artikkel külaliste ettevalmistamisest saabumiseks.