Przejdź do głównej zawartości
Polski

Jak chronione są dane paszportowe gości

Po coOdpowiadać gościom na pytanie „co dzieje się z moimi danymi paszportowymi” — i samemu rozumieć, gdzie dane leżą, kto je widzi i na czym opiera się ochrona.
Dla kogoAdministratorom i recepcji — tym, którzy zbierają dane gości i przyjmują od nich pytania o bezpieczeństwo.
Co uzyskaszJasny obraz: jakie dane gość zostawia, jak są chronione, kto ma do nich dostęp i gdzie są przechowywane.
OgraniczeniaArtykuł ma charakter przeglądowy: nie ma w nim technicznych szczegółów infrastruktury ani nazw dostawców. Osobnego przycisku usuwania danych w portalu nie ma — takie wnioski załatwiane są przez kontakt z nami.

Paszport to najbardziej osobista informacja, jaką gość zostawia w hotelu. W HotelsCalendar dane te trafiają do systemu z ankiety online i profilu gościa, są szyfrowane i przechowywane w UE.

W artykule — jakie dokładnie dane są zbierane, jak są chronione, kto je widzi i co zrobić, gdy gość prosi o ich usunięcie.

Główna droga — ankieta online przed przyjazdem: gość sam wpisuje dane swoje i osób, które jadą z nim, i wgrywa dokumenty. Każdy gość w rezerwacji ma własny, osobny zestaw danych.

W systemie żyją trzy rodzaje danych gościa:

  • Kontakty — telefon i e-mail, po których hotel dociera do gościa przed przyjazdem i po nim.
  • Dane paszportowe — pola tożsamości i dokumentu: to, co jest wymagane przy rejestracji gościa.
  • Pliki dokumentów — skany i zdjęcia, które gość wgrywa sam.

Te same pola ma do dyspozycji pracownik: w profilu gościa to „Nazwisko”, „Imię”, „Telefon”, „E-mail”, „Kraj” oraz pola paszportowe niżej. Które pola się pokazuje i które z nich są obowiązkowe — ustala hotel, więc skład ankiety różni się w zależności od obiektu.

W karcie rezerwacji dane gościa widać na zakładkach „Pokoje i goście” i „Dokumenty” — dokładnie tam, gdzie zespół pracuje z rezerwującym i jego osobami towarzyszącymi.

  • Szyfrowanie na poziomie aplikacji. Pola paszportowe są szyfrowane algorytmem AES-256: w bazie nie leżą jako tekst jawny, lecz jako zaszyfrowane wartości — i odszyfrowują się, gdy pracownik pracuje z gościem, w ramach jego roli.
  • Porównanie po hashu przy szukaniu duplikatów. Duplikaty gości system znajduje po paszporcie, e-mailu i telefonie. Porównanie paszportów idzie po hashu: żeby zauważyć powtórzenie, system nie musi czytać numeru w postaci jawnej.
  • Link wejścia — bez hasła i w postaci hashu. Osobisty link do portalu nie zawiera hasła, a w bazie przechowywany jest wyłącznie jako hash. Odświeżysz link — stary link i aktywne sesje na nim przestają działać od razu: szczegóły — w artykule Osobisty link gościa: podgląd i odświeżenie.

Do tego podstawowa dyscyplina: gość nie ma hasła wspólnego z hotelem, a pracownik nie ma powodu trzymać skanów paszportu w osobnych plikach i mailach — dokumenty są przypięte do profilu gościa.

Technicznych szczegółów infrastruktury w tym artykule świadomie nie ma: żeby odpowiadać gościowi spokojnie i na temat, nie trzeba ich znać.

Dostęp do danych mają dwie strony — i obie ograniczone.

  • Pracownicy hotelu widzą profil gościa i jego dokumenty — ale nie wszyscy i nie wszystko: dostęp jest ograniczony rolami, a to, co dostępne człowiekowi, określa jego rola w systemie. Pliki dokumentów gościa są widoczne dla zespołu hotelu — przy zameldowaniu i pracy z rezerwacją to dokładnie to, czego potrzebuje recepcja.
  • Gość widzi swoje dane w Guest Portalu — te, które wpisał sam: pola paszportowe ankiety i wgrane dokumenty.

Jest i trzecia granica — eksporty: eksport rezerwacji do CSV domyślnie nie zawiera danych osobowych. Kolumny z nimi dodaje się osobno i świadomie — do pliku same się nie wciągają.

HotelsCalendar to system webowy: profile gości mieszkają w magazynie systemu, a nie w plikach na komputerze roboczym i nie w skrzynce recepcji.

Serwery są w UE, dane gości przechowywane są w UE. Przechowywanie w UE to część samego systemu: przy podłączaniu hotelu niczego osobno nie trzeba włączać.

Przycisku „usuń moje dane” w portalu nie ma — gość sam nie zarządza usunięciem. Ale o to może poprosić: w odpowiedzi na e-mail albo w rozmowie przy recepcji.

Jeśli taka prośba dotarła do hotelu, napisz do nas — wniosek trafi do zespołu HotelsCalendar, a my pomożemy przejść standardową procedurę usunięcia.

Dopóki wniosek nie jest załatwiony, dane gościa żyją pod tymi samymi zasadami, co wcześniej: szyfrowanie, dostęp ograniczony rolami, przechowywanie w UE.

Wejście — osobistym linkiem z e-maila i jednorazowym kodem: 6 cyfr, kod żyje 60 minut i pozwala na 5 prób; po wejściu sesja trwa do 30 dni. Hasła gość nie ma wcale — nie ma czego zapominać ani czego ponownie używać.

Wewnątrz portalu — cała własna rezerwacja: pokoje, goście, ceny za poszczególne dni, zamówione usługi, podatki i kwota do zapłaty. Tu też własne dane: pola paszportowe z ankiety i wgrane dokumenty — dokładnie to, co gość wpisał sam.

Notatki zespołu są wewnętrzne: w portalu gość ich nie widzi.

Płatności w portalu nie ma: gość widzi kwotę do zapłaty, ale sama płatność przebiega według zasad stawki — na stronie rezerwacji lub przy recepcji.

Jeśli gość zapyta, gdzie obejrzeć swoją rezerwację, — odeślij go do artykułu Goście i Guest Portal; skład ankiety i dokumenty opisuje artykuł o przygotowaniu do przyjazdu.