Kaip saugomi svečių paso duomenys
| Kodėl | Atsakyti svečiams į klausimą „kas vyksta su mano paso duomenimis“ – ir patiems suprasti, kur duomenys gyvena, kas juos mato ir ant ko laikosi apsauga. |
| Kam | Administratoriams ir recepcijai – tiems, kas renka svečių duomenis ir gauna iš jų klausimų apie saugumą. |
| Ką gausite | Aiškus vaizdas: kokius duomenis svečias palieka, kaip jie apsaugoti, kas turi prie jų prieigą ir kur jie saugomi. |
| Apribojimai | Straipsnis – apžvalginis: techninių infrastruktūros detalių ir tiekėjų pavadinimų jame nėra. Portale svečias neturi atskiro mygtuko duomenims ištrinti – tokių prašymų kelias – kreipimasis į mus. |
Pasas – asmeniškiausia informacija, kurią svečias palieka viešbutyje. HotelsCalendar sistemoje šie duomenys atkeliauja iš internetinės anketos ir svečio profilio, yra šifruojami ir saugomi ES.
Straipsnyje – kokie būtent duomenys renkami, kaip jie apsaugoti, kas juos mato ir ką daryti, jei svečias prašo jų ištrinti.
Kokie duomenys renkami
Section titled “Kokie duomenys renkami”Pagrindinis kelias – internetinė anketa iki atvykimo: svečias pats įrašo duomenis apie save ir tuos, kurie vyksta kartu su juo, ir įkelia dokumentus. Kiekvienam rezervacijos svečiui – savas atskiras duomenų rinkinys.
Sistemoje gyvena trys svečio duomenų rūšys:
- Kontaktai – telefonas ir el. paštas, kuriais viešbutis susisiekia su svečiu iki atvykimo ir po jo.
- Paso duomenys – asmens ir dokumento laukai: tai, ko reikia registruojant gyvenantįjį svečią.
- Dokumentų failai – skenai ir nuotraukos, kuriuos svečias prideda pats.
Tą patį laukų rinkinį mato ir darbuotojas: svečio profilyje tai „Pavardė“, „Vardas“, „Telefonas“, „El. paštas“, „Šalis“ ir žemiau esantys paso laukai. Kurie laukai rodomi ir kurie iš jų privalomi – nustato viešbutis, todėl anketa skirtinguose objektuose skiriasi.
Rezervacijos kortelėje svečio duomenys matomi skirtukuose „Numeriai ir svečiai“ ir „Dokumentai“ – ten pat, kur komanda dirba su rezervavusiu svečiu ir jo lydinčiais asmenimis.
Kaip duomenys apsaugoti
Section titled “Kaip duomenys apsaugoti”- Šifravimas programos lygmenyje. Paso laukai šifruojami AES-256 algoritmu: saugykloje jie laikomi ne atviru tekstu, o užšifruotomis reikšmėmis – ir iššifruojami tada, kai su svečiu dirba darbuotojas, jo rolės ribose.
- Hašų palyginimas ieškant dublikatų. Svečių dublikatus sistema randa pagal pasą, el. paštą ir telefoną. Pasai gretinami pagal hašą: norint pastebėti pasikartojimą, sistemai nereikia skaityti numerio atviru tekstu.
- Prisijungimo nuoroda – be slaptažodžio ir kaip hašas. Asmeninė nuoroda į portalą slaptažodžio neturi, o duomenų bazėje saugoma tik kaip hašas. Atnaujinus nuorodą, senoji nuoroda ir aktyvūs seansai ja nustoja veikti iškart: plačiau – straipsnyje Asmeninė svečio nuoroda: peržiūra ir atnaujinimas.
Virš viso to – elementari disciplina: svečias neturi bendro su viešbutiu slaptažodžio, o darbuotojui nėra priežasties laikyti paso skenų atskiruose failuose ir laiškuose – dokumentai prikabinti prie svečio profilio.
Techninių infrastruktūros detalių šiame straipsnyje sąmoningai nėra: norint ramiai ir pagal esmę atsakyti svečiui, jų žinoti nereikia.
Kas mato svečio duomenis
Section titled “Kas mato svečio duomenis”Prieigą prie duomenų turi dvi pusės, ir abi apribotos.
- Viešbučio darbuotojai mato svečio profilį ir jo dokumentus – bet ne visi ir ne viską: prieiga atskiriama pagal roles, o tai, ką mato žmogus, lemia jo rolė sistemoje. Svečio dokumentų failai matomi viešbučio komandai – įsiregistravimo metu ir dirbant su rezervacija recepcijai to ir reikia.
- Svečias mato savo duomenis Guest Portale – tuos, kuriuos įvedė pats: anketos paso laukus ir įkeltus dokumentus.
Yra ir trečia riba – eksportas: rezervacijų eksportas į CSV pagal numatytuosius nustatymus asmens duomenų neįtraukia. Stulpeliai su jais pridedami atskirai ir sąmoningai, o ne savaime patys atkeliauja į failą.
Kur duomenys saugomi
Section titled “Kur duomenys saugomi”HotelsCalendar – internetinė sistema: svečių profiliai gyvena sistemos saugykloje, o ne failuose darbo kompiuteryje ir ne recepcijos pašte.
Serveriai – ES, svečių duomenys saugomi ES. Saugojimas ES – pačios sistemos dalis: prijungiant viešbutį jo atskirai įjungti nereikia.
Jei svečias prašo ištrinti savo duomenis
Section titled “Jei svečias prašo ištrinti savo duomenis”Mygtuko „ištrinkite mano duomenis“ portale nėra – šalinimo svečias pats nevaldo. Bet to paprašyti jis gali: atsakyme į laišką arba kalbėdamas recepcijoje.
Jei toks prašymas pasiekė viešbutį, rašykite mums – jis pasieks HotelsCalendar komandą, o mes padėsime pereiti standartinę šalinimo procedūrą.
Kol prašymas neišspręstas, svečio duomenys gyvena pagal tas pačias taisykles kaip ir anksčiau: šifravimas, prieiga pagal roles, saugojimas ES.
Ką svečias mato portale
Section titled “Ką svečias mato portale”Įėjimas – asmenine nuoroda iš laiško ir vienkartiniu 6 skaitmenų kodu: kodas galioja 60 minučių ir leidžia 5 bandymus; po prisijungimo seansas išlieka iki 30 dienų. Slaptažodžio svečias neturi iš viso – nėra ko užmiršti ir nėra ko naudoti pakartotinai.
Portalo viduje – visa savo rezervacija: numeriai, svečiai, kainos pagal dienas, užsakytos paslaugos, mokesčiai ir mokėtina suma. Čia pat – savo duomenys: anketos paso laukai ir įkelti dokumentai, t. y. lygiai tai, ką svečias įvedė pats.
Komandos pastabos – vidinės: portale svečiui jos nesimato.
Mokėjimų portale nėra: svečias mato mokėtiną sumą, tačiau pats apmokėjimas vyksta pagal tarifo taisykles – rezervacijų svetainėje arba recepcijoje.
Jei svečias paklaus, kur matyti savo rezervaciją, nukreipkite jį į straipsnį Svečiai ir Guest Portal; anketos laukus ir dokumentus aptaria straipsnis apie pasiruošimą atvykimui.
Taip pat žr.
Section titled “Taip pat žr.”- Pasiruošimas svečio atvykimui internetu: lydintieji ir dokumentai – kur svečias pats įrašo duomenis ir įkelia dokumentus iki atvykimo.
- Svečio profilis: istorija, pastabos, failai ir dublikatai – kur svečio duomenys gyvena sistemoje ir kaip sistema randa dublikatus.
- Guest Portal: dažni klausimai – trumpi atsakymai apie įėjimą, mokėjimą ir duomenų saugumą.