Kā tiek aizsargāti viesu pases dati
| Kāpēc | Atbildēt viesiem uz jautājumu „kas notiek ar maniem pases datiem” — un pašam saprast, kur dati atrodas, kas tos redz un uz ko balstās aizsardzība. |
| Kam | Administratoriem un recepcijai — tiem, kas vāc viesu datus un saņem no viņiem jautājumus par drošību. |
| Ko Jūs iegūsiet | Skaidru ainu: kādus datus viesis atstāj, kā tie tiek aizsargāti, kas tiem piekļūst un kur tie glabājas. |
| Ierobežojumi | Raksts ir pārskats: tehnisku infrastruktūras detaļu un pakalpojumu sniedzēju vārdu tajā nav. Atsevišķas datu dzēšanas pogas viesim portālā nav — šādus pieprasījumus risina, vēršoties pie mums. |
Pase ir personiskākā informācija, ko viesis atstāj viesnīcā. HotelsCalendar šie dati nonāk sistēmā no tiešsaistes reģistrācijas kartītes un viesa profila, tiek šifrēti un glabājas ES.
Šajā rakstā — kādi tieši dati tiek vākti, kā tie tiek aizsargāti, kas tos redz un ko darīt, ja viesis lūdz tos izdzēst.
Kādi dati tiek vākti
Section titled “Kādi dati tiek vākti”Galvenais ceļš — tiešsaistes reģistrācijas kartīte pirms ierašanās: viesis pats ievada datus par sevi un par tiem, kas brauc līdzi, un augšupielādē dokumentus. Katram rezervējuma viesim — savs atsevišķs datu komplekts.
Sistēmā dzīvo trīs veidu viesa dati:
- Kontakti — tālrunis un e-pasts, pa kuriem viesnīca sazinās ar viesi pirms un pēc ierašanās.
- Pases dati — identitātes un dokumenta lauki: tas, kas nepieciešams viesa reģistrēšanai.
- Dokumentu faili — skanējumi un fotogrāfijas, ko viesis pievieno pats.
Tos pašus laukus redz arī darbinieks: viesa profilā tie ir „Uzvārds”, „Vārds”, „Tālrunis”, „E-pasts”, „Valsts” un pases lauki zemāk. Kurus laukus rādīt un kuri no tiem ir obligāti, nosaka viesnīca, tāpēc reģistrācijas kartītes sastāvs dažādās naktsmītnēs atšķiras.
Rezervējuma kartītē viesa dati redzami cilnēs „Numuri un viesi” un „Dokumenti” — turpat, kur komanda strādā ar rezervētāju un viņa pavadoniem.
Kā dati tiek aizsargāti
Section titled “Kā dati tiek aizsargāti”- Šifrēšana lietotnes līmenī. Pases lauki tiek šifrēti ar AES-256 algoritmu: krātuvē tie atrodas nevis atklātā tekstā, bet šifrētu vērtību veidā — un tie tiek atšifrēti, kad darbinieks strādā ar viesi, savas lomas ietvaros.
- Heša salīdzināšana, meklējot dublējumus. Dublējumus sistēma atrod pēc pases, e-pasta un tālruņa numura. Pases tiek salīdzinātas pēc heša: lai pamanītu atkārtojumu, sistēmai nav jālasa numurs atklātā tekstā.
- Pieteikšanās saite — bez paroles un heša veidā. Personīgā saite uz portālu nesatur paroli, un datubāzē tā glabājas tikai kā hešs. Kad saite tiek atjaunināta, vecā saite un aktīvās sesijas uz to pārstāj darboties uzreiz: sīkāk — rakstā Viesa personīgā saite: priekšskatījums un atjaunināšana.
Visam pa virsu — pamata disciplina: viesim nav kopīgas ar viesnīcu paroles, bet darbiniekam nav iemesla glabāt pases skanējumus atsevišķos failos un e-pastos — dokumenti ir pievienoti viesa profilam.
Tehnisku infrastruktūras detaļu šajā rakstā apzināti nav: lai atbildētu viesim mierīgi un konkrēti, tās nav jāzina.
Kas redz viesa datus
Section titled “Kas redz viesa datus”Piekļuve datiem ir divām pusēm, un abas ir ierobežotas.
- Viesnīcas darbinieki redz viesa profilu un viņa dokumentus — bet ne visi un ne viss: piekļuve ir ierobežota pēc lomām, un to, kas cilvēkam pieejams, nosaka viņa loma sistēmā. Viesa dokumentu faili ir redzami viesnīcas komandai — reģistrējot viesi un strādājot ar rezervējumu, tieši tas recepcijai arī vajadzīgs.
- Viesis redz savus datus Viesu portālā (Guest Portal) — tos, ko pats ievadījis: reģistrācijas kartītes pases laukus un augšupielādētos dokumentus.
Ir arī trešā robeža — eksporti: rezervāciju eksports CSV formātā pēc noklusējuma neiekļauj personas datus. Kolonnas ar tiem tiek pievienotas atsevišķi un apzināti, nevis pašas ievelkas failā.
Kur dati glabājas
Section titled “Kur dati glabājas”HotelsCalendar ir tīmekļa sistēma: viesu profili dzīvo sistēmas krātuvē, nevis failos uz darba datora un ne recepcijas e-pastā.
Serveri atrodas ES, un viesu dati tiek glabāti ES. Glabāšana ES ir pašas sistēmas daļa: pieslēdzot viesnīcu, nekas nav atsevišķi jāieslēdz.
Ja viesis lūdz izdzēst savus datus
Section titled “Ja viesis lūdz izdzēst savus datus”Pogas „dzēst manus datus” portālā nav — viesis dzēšanu nepārvalda pats. Bet palūgt to viņš var: atbildē uz e-pastu vai sarunā pie recepcijas.
Ja šāds lūgums nonāk līdz viesnīcai, uzrakstiet mums — pieprasījums nonāks līdz HotelsCalendar komandai, un mēs palīdzēsim iziet standarta dzēšanas procedūru.
Kamēr pieprasījums nav izskatīts, viesa dati dzīvo pēc tiem pašiem noteikumiem kā iepriekš: šifrēšana, piekļuve pēc lomām, glabāšana ES.
Ko viesis redz portālā
Section titled “Ko viesis redz portālā”Ieeja — ar personīgo saiti no e-pasta un vienreizēju kodu: 6 cipari, kods ir derīgs 60 minūtes un pieļauj 5 ievades mēģinājumus; pēc pieteikšanās sesija saglabājas līdz 30 dienām. Paroles viesim nav vispār — nav ko aizmirst un nav ko atkārtoti izmantot.
Portālā — savs rezervējums pilnībā: numuri, viesi, cenas pa dienām, pasūtītie pakalpojumi, nodokļi un atlikušā summa. Turpat arī savi dati: pases lauki no reģistrācijas kartītes un augšupielādētie dokumenti — tieši tas, ko viesis ievadījis pats.
Komandas piezīmes ir iekšējas: portālā viesis tās neredz.
Maksājumu portālā nav: viesis redz atlikušo summu, bet pati samaksa notiek pēc tarifa noteikumiem — rezervēšanas vietnē vai recepcijā.
Ja viesis pajautā, kur apskatīt savu rezervējumu, — nosūtiet viņu uz rakstu Viesi un Viesu portāls; reģistrācijas kartītes laukus un dokumentus izklāsta raksts par sagatavošanos ierašanai.
Skatiet arī
Section titled “Skatiet arī”- Tiešsaistes sagatavošanās ierašanai: pavadoņi un dokumenti — kur viesis pats ievada datus un augšupielādē dokumentus pirms ierašanās.
- Viesa profils: vēsture, piezīmes, faili un dublējumi — kur viesa dati dzīvo sistēmā un kā sistēma atrod dublējumus.
- Viesu portāls: biežākie jautājumi — īsas atbildes par pieteikšanos, apmaksu un datu drošību.