Pāriet uz saturu
Latviešu

Kā tiek aizsargāti viesu pases dati

KāpēcAtbildēt viesiem uz jautājumu „kas notiek ar maniem pases datiem” — un pašam saprast, kur dati atrodas, kas tos redz un uz ko balstās aizsardzība.
KamAdministratoriem un recepcijai — tiem, kas vāc viesu datus un saņem no viņiem jautājumus par drošību.
Ko Jūs iegūsietSkaidru ainu: kādus datus viesis atstāj, kā tie tiek aizsargāti, kas tiem piekļūst un kur tie glabājas.
IerobežojumiRaksts ir pārskats: tehnisku infrastruktūras detaļu un pakalpojumu sniedzēju vārdu tajā nav. Atsevišķas datu dzēšanas pogas viesim portālā nav — šādus pieprasījumus risina, vēršoties pie mums.

Pase ir personiskākā informācija, ko viesis atstāj viesnīcā. HotelsCalendar šie dati nonāk sistēmā no tiešsaistes reģistrācijas kartītes un viesa profila, tiek šifrēti un glabājas ES.

Šajā rakstā — kādi tieši dati tiek vākti, kā tie tiek aizsargāti, kas tos redz un ko darīt, ja viesis lūdz tos izdzēst.

Galvenais ceļš — tiešsaistes reģistrācijas kartīte pirms ierašanās: viesis pats ievada datus par sevi un par tiem, kas brauc līdzi, un augšupielādē dokumentus. Katram rezervējuma viesim — savs atsevišķs datu komplekts.

Sistēmā dzīvo trīs veidu viesa dati:

  • Kontakti — tālrunis un e-pasts, pa kuriem viesnīca sazinās ar viesi pirms un pēc ierašanās.
  • Pases dati — identitātes un dokumenta lauki: tas, kas nepieciešams viesa reģistrēšanai.
  • Dokumentu faili — skanējumi un fotogrāfijas, ko viesis pievieno pats.

Tos pašus laukus redz arī darbinieks: viesa profilā tie ir „Uzvārds”, „Vārds”, „Tālrunis”, „E-pasts”, „Valsts” un pases lauki zemāk. Kurus laukus rādīt un kuri no tiem ir obligāti, nosaka viesnīca, tāpēc reģistrācijas kartītes sastāvs dažādās naktsmītnēs atšķiras.

Rezervējuma kartītē viesa dati redzami cilnēs „Numuri un viesi” un „Dokumenti” — turpat, kur komanda strādā ar rezervētāju un viņa pavadoniem.

  • Šifrēšana lietotnes līmenī. Pases lauki tiek šifrēti ar AES-256 algoritmu: krātuvē tie atrodas nevis atklātā tekstā, bet šifrētu vērtību veidā — un tie tiek atšifrēti, kad darbinieks strādā ar viesi, savas lomas ietvaros.
  • Heša salīdzināšana, meklējot dublējumus. Dublējumus sistēma atrod pēc pases, e-pasta un tālruņa numura. Pases tiek salīdzinātas pēc heša: lai pamanītu atkārtojumu, sistēmai nav jālasa numurs atklātā tekstā.
  • Pieteikšanās saite — bez paroles un heša veidā. Personīgā saite uz portālu nesatur paroli, un datubāzē tā glabājas tikai kā hešs. Kad saite tiek atjaunināta, vecā saite un aktīvās sesijas uz to pārstāj darboties uzreiz: sīkāk — rakstā Viesa personīgā saite: priekšskatījums un atjaunināšana.

Visam pa virsu — pamata disciplina: viesim nav kopīgas ar viesnīcu paroles, bet darbiniekam nav iemesla glabāt pases skanējumus atsevišķos failos un e-pastos — dokumenti ir pievienoti viesa profilam.

Tehnisku infrastruktūras detaļu šajā rakstā apzināti nav: lai atbildētu viesim mierīgi un konkrēti, tās nav jāzina.

Piekļuve datiem ir divām pusēm, un abas ir ierobežotas.

  • Viesnīcas darbinieki redz viesa profilu un viņa dokumentus — bet ne visi un ne viss: piekļuve ir ierobežota pēc lomām, un to, kas cilvēkam pieejams, nosaka viņa loma sistēmā. Viesa dokumentu faili ir redzami viesnīcas komandai — reģistrējot viesi un strādājot ar rezervējumu, tieši tas recepcijai arī vajadzīgs.
  • Viesis redz savus datus Viesu portālā (Guest Portal) — tos, ko pats ievadījis: reģistrācijas kartītes pases laukus un augšupielādētos dokumentus.

Ir arī trešā robeža — eksporti: rezervāciju eksports CSV formātā pēc noklusējuma neiekļauj personas datus. Kolonnas ar tiem tiek pievienotas atsevišķi un apzināti, nevis pašas ievelkas failā.

HotelsCalendar ir tīmekļa sistēma: viesu profili dzīvo sistēmas krātuvē, nevis failos uz darba datora un ne recepcijas e-pastā.

Serveri atrodas ES, un viesu dati tiek glabāti ES. Glabāšana ES ir pašas sistēmas daļa: pieslēdzot viesnīcu, nekas nav atsevišķi jāieslēdz.

Pogas „dzēst manus datus” portālā nav — viesis dzēšanu nepārvalda pats. Bet palūgt to viņš var: atbildē uz e-pastu vai sarunā pie recepcijas.

Ja šāds lūgums nonāk līdz viesnīcai, uzrakstiet mums — pieprasījums nonāks līdz HotelsCalendar komandai, un mēs palīdzēsim iziet standarta dzēšanas procedūru.

Kamēr pieprasījums nav izskatīts, viesa dati dzīvo pēc tiem pašiem noteikumiem kā iepriekš: šifrēšana, piekļuve pēc lomām, glabāšana ES.

Ieeja — ar personīgo saiti no e-pasta un vienreizēju kodu: 6 cipari, kods ir derīgs 60 minūtes un pieļauj 5 ievades mēģinājumus; pēc pieteikšanās sesija saglabājas līdz 30 dienām. Paroles viesim nav vispār — nav ko aizmirst un nav ko atkārtoti izmantot.

Portālā — savs rezervējums pilnībā: numuri, viesi, cenas pa dienām, pasūtītie pakalpojumi, nodokļi un atlikušā summa. Turpat arī savi dati: pases lauki no reģistrācijas kartītes un augšupielādētie dokumenti — tieši tas, ko viesis ievadījis pats.

Komandas piezīmes ir iekšējas: portālā viesis tās neredz.

Maksājumu portālā nav: viesis redz atlikušo summu, bet pati samaksa notiek pēc tarifa noteikumiem — rezervēšanas vietnē vai recepcijā.

Ja viesis pajautā, kur apskatīt savu rezervējumu, — nosūtiet viņu uz rakstu Viesi un Viesu portāls; reģistrācijas kartītes laukus un dokumentus izklāsta raksts par sagatavošanos ierašanai.