Jak chronione są dane paszportowe gości
| Po co | Odpowiadać gościom na pytanie „co dzieje się z moimi danymi paszportowymi” — i samemu rozumieć, gdzie dane leżą, kto je widzi i na czym opiera się ochrona. |
| Dla kogo | Administratorom i recepcji — tym, którzy zbierają dane gości i przyjmują od nich pytania o bezpieczeństwo. |
| Co uzyskasz | Jasny obraz: jakie dane gość zostawia, jak są chronione, kto ma do nich dostęp i gdzie są przechowywane. |
| Ograniczenia | Artykuł ma charakter przeglądowy: nie ma w nim technicznych szczegółów infrastruktury ani nazw dostawców. Osobnego przycisku usuwania danych w portalu nie ma — takie wnioski załatwiane są przez kontakt z nami. |
Paszport to najbardziej osobista informacja, jaką gość zostawia w hotelu. W HotelsCalendar dane te trafiają do systemu z ankiety online i profilu gościa, są szyfrowane i przechowywane w UE.
W artykule — jakie dokładnie dane są zbierane, jak są chronione, kto je widzi i co zrobić, gdy gość prosi o ich usunięcie.
Jakie dane są zbierane
Dział zatytułowany „Jakie dane są zbierane”Główna droga — ankieta online przed przyjazdem: gość sam wpisuje dane swoje i osób, które jadą z nim, i wgrywa dokumenty. Każdy gość w rezerwacji ma własny, osobny zestaw danych.
W systemie żyją trzy rodzaje danych gościa:
- Kontakty — telefon i e-mail, po których hotel dociera do gościa przed przyjazdem i po nim.
- Dane paszportowe — pola tożsamości i dokumentu: to, co jest wymagane przy rejestracji gościa.
- Pliki dokumentów — skany i zdjęcia, które gość wgrywa sam.
Te same pola ma do dyspozycji pracownik: w profilu gościa to „Nazwisko”, „Imię”, „Telefon”, „E-mail”, „Kraj” oraz pola paszportowe niżej. Które pola się pokazuje i które z nich są obowiązkowe — ustala hotel, więc skład ankiety różni się w zależności od obiektu.
W karcie rezerwacji dane gościa widać na zakładkach „Pokoje i goście” i „Dokumenty” — dokładnie tam, gdzie zespół pracuje z rezerwującym i jego osobami towarzyszącymi.
Jak dane są chronione
Dział zatytułowany „Jak dane są chronione”- Szyfrowanie na poziomie aplikacji. Pola paszportowe są szyfrowane algorytmem AES-256: w bazie nie leżą jako tekst jawny, lecz jako zaszyfrowane wartości — i odszyfrowują się, gdy pracownik pracuje z gościem, w ramach jego roli.
- Porównanie po hashu przy szukaniu duplikatów. Duplikaty gości system znajduje po paszporcie, e-mailu i telefonie. Porównanie paszportów idzie po hashu: żeby zauważyć powtórzenie, system nie musi czytać numeru w postaci jawnej.
- Link wejścia — bez hasła i w postaci hashu. Osobisty link do portalu nie zawiera hasła, a w bazie przechowywany jest wyłącznie jako hash. Odświeżysz link — stary link i aktywne sesje na nim przestają działać od razu: szczegóły — w artykule Osobisty link gościa: podgląd i odświeżenie.
Do tego podstawowa dyscyplina: gość nie ma hasła wspólnego z hotelem, a pracownik nie ma powodu trzymać skanów paszportu w osobnych plikach i mailach — dokumenty są przypięte do profilu gościa.
Technicznych szczegółów infrastruktury w tym artykule świadomie nie ma: żeby odpowiadać gościowi spokojnie i na temat, nie trzeba ich znać.
Kto widzi dane gościa
Dział zatytułowany „Kto widzi dane gościa”Dostęp do danych mają dwie strony — i obie ograniczone.
- Pracownicy hotelu widzą profil gościa i jego dokumenty — ale nie wszyscy i nie wszystko: dostęp jest ograniczony rolami, a to, co dostępne człowiekowi, określa jego rola w systemie. Pliki dokumentów gościa są widoczne dla zespołu hotelu — przy zameldowaniu i pracy z rezerwacją to dokładnie to, czego potrzebuje recepcja.
- Gość widzi swoje dane w Guest Portalu — te, które wpisał sam: pola paszportowe ankiety i wgrane dokumenty.
Jest i trzecia granica — eksporty: eksport rezerwacji do CSV domyślnie nie zawiera danych osobowych. Kolumny z nimi dodaje się osobno i świadomie — do pliku same się nie wciągają.
Gdzie przechowywane są dane
Dział zatytułowany „Gdzie przechowywane są dane”HotelsCalendar to system webowy: profile gości mieszkają w magazynie systemu, a nie w plikach na komputerze roboczym i nie w skrzynce recepcji.
Serwery są w UE, dane gości przechowywane są w UE. Przechowywanie w UE to część samego systemu: przy podłączaniu hotelu niczego osobno nie trzeba włączać.
Jeśli gość prosi o usunięcie swoich danych
Dział zatytułowany „Jeśli gość prosi o usunięcie swoich danych”Przycisku „usuń moje dane” w portalu nie ma — gość sam nie zarządza usunięciem. Ale o to może poprosić: w odpowiedzi na e-mail albo w rozmowie przy recepcji.
Jeśli taka prośba dotarła do hotelu, napisz do nas — wniosek trafi do zespołu HotelsCalendar, a my pomożemy przejść standardową procedurę usunięcia.
Dopóki wniosek nie jest załatwiony, dane gościa żyją pod tymi samymi zasadami, co wcześniej: szyfrowanie, dostęp ograniczony rolami, przechowywanie w UE.
Co gość widzi w portalu
Dział zatytułowany „Co gość widzi w portalu”Wejście — osobistym linkiem z e-maila i jednorazowym kodem: 6 cyfr, kod żyje 60 minut i pozwala na 5 prób; po wejściu sesja trwa do 30 dni. Hasła gość nie ma wcale — nie ma czego zapominać ani czego ponownie używać.
Wewnątrz portalu — cała własna rezerwacja: pokoje, goście, ceny za poszczególne dni, zamówione usługi, podatki i kwota do zapłaty. Tu też własne dane: pola paszportowe z ankiety i wgrane dokumenty — dokładnie to, co gość wpisał sam.
Notatki zespołu są wewnętrzne: w portalu gość ich nie widzi.
Płatności w portalu nie ma: gość widzi kwotę do zapłaty, ale sama płatność przebiega według zasad stawki — na stronie rezerwacji lub przy recepcji.
Jeśli gość zapyta, gdzie obejrzeć swoją rezerwację, — odeślij go do artykułu Goście i Guest Portal; skład ankiety i dokumenty opisuje artykuł o przygotowaniu do przyjazdu.
Zobacz też
Dział zatytułowany „Zobacz też”- Przygotowanie gości do przyjazdu: osoby towarzyszące i dokumenty — gdzie gość sam wpisuje dane i wgrywa dokumenty przed przyjazdem.
- Profil gościa: historia, notatki, pliki i duplikaty — gdzie dane gościa mieszkają w systemie i jak system znajduje duplikaty.
- Guest Portal: częste pytania — krótkie odpowiedzi o wejściu, płatności i bezpieczeństwie danych.