TEMELJ TRUST CENTER

Sigurnost, privatnost i kontrola za hospitality proizvode

GuestNesty, Libar, Aviza, Vetrina, Butiga i Šoldi podržavaju različite komunikacijske, operativne, anketne, web, prodajne i finansijske tokove. Sigurnosni pristup se zasniva na ograničenom pristupu, odvajanju klijenata i objekata, minimizaciji podataka i jasnoj ljudskoj kontroli.

ISO/IEC 27001:2022OWASP ASVS/WSTGGDPR-oriented privacy
OSNOVNI PRINCIPI

Naši proizvodi su građeni oko kontrole, ne oko slijepog automatizovanja

Softver za hotelijerstvo mora čuvati kontekst: ko koristi sistem, za koji objekat, sa kojim podacima i u kojoj operativnoj ulozi. Zato je sigurnosni model praktičan i operativan.

Izolacija po objektu

Podaci, poruke, zadaci, znanje i operativni kontekst moraju ostati vezani za pravi hotel, vilu, apartman ili portfolio.

Pristup po ulogama

Timovi treba da vide samo ono što im je potrebno za rad. Administratorske, operativne, uloge podrške i recepcijske uloge ostaju odvojene.

Ljudska kontrola

Automatizacija pomaže kod rutinskog rada, ali važne odluke, izuzeci, finansije i osjetljivi zahtjevi ostaju pod kontrolom tima.

Privatnost po dizajnu

Podaci gostiju, rezervacija i rada tima tretiraju se kao osjetljivi. Cilj je smanjiti nepotrebne podatke i ograničiti pristup.

OBUHVAT PROIZVODA

Isti principi, različiti rizici po proizvodu

GuestNesty

Odobreno znanje objekta, kanalske poruke, kontekst gosta i pravovremeno preuzimanje osjetljivih slučajeva od strane osoblja.

Libar

Pristup po objektu i ulozi za rezervacije, goste, sobe, zadatke, folije, račune i operativne primopredaje.

Aviza

Ograničen pristup odgovorima ankete, upozorenjima za niske ocjene, opcionim kontakt podacima i internom praćenju incidenta.

Vetrina

Sigurne forme, analitika usklađena sa izborom saglasnosti i kontrolisano povezivanje sa pružaocima rezervacija i plaćanja koje izabere klijent.

Butiga

Kontrola pristupa poslovnoj pošti, kontaktima, ponudama i prodajnom toku, uz ljudsko odobrenje cijena i komercijalnih odluka.

Šoldi

Dozvole, trag izmjena i odobrenja za finansijske tokove, dok zakonske i poreske odluke ostaju na računovođi i klijentu.

STANDARDI I PRAKSE

Usklađeno sa ozbiljnim sigurnosnim okvirima

Naš interni pristup za svih šest proizvoda koristi ISO/IEC 27001:2022 principe kao okvir za upravljanje rizikom, a OWASP ASVS/WSTG kao tehničke smjernice. To je izjava o načinu rada, ne tvrdnja o formalnoj sertifikaciji ili nezavisnom auditu.

ISO/IEC 27001:2022 alignment

Interna pravila, rizici, pristupi i operativne kontrole posmatraju se kroz principe upravljanja sigurnošću informacija.

OWASP ASVS/WSTG review

Autentifikacija, sesije, kontrola pristupa, API validacija, webhook sigurnost i produkcijsko očvršćavanje provjeravaju se kroz OWASP logiku.

GDPR-oriented privacy

Prikupljanje i obrada podataka treba da budu ograničeni na poslovnu svrhu, uz jasan pristup, sigurnu obradu i pažljivo rukovanje podacima gostiju, rezervacija i rada tima.

KONTROLE U PROIZVODU

Šta ovo znači u praksi

Izolacija po klijentu i objektu

Znanje, razgovori, rezervacije, zadaci, korisnici i operativni kontekst ostaju vezani za pravi objekat i klijenta.

Sigurna validacija poruka i API tokova

Povezani kanali, webhook tokovi i API zahtjevi treba da koriste validaciju, provjeru izvora i zaštitu od duplih događaja.

Kontrolisana automatizacija

Automatizacija se koristi za poznate i odobrene tokove. Izuzeci, osjetljive odluke i nejasni slučajevi usmjeravaju se prema timu.

HTTPS produkcijsko okruženje

Produkciona komunikacija ide kroz HTTPS, uz razdvajanje javnog sajta, aplikacije, API sloja i internih servisa.

Pažljivo logovanje

Osjetljivi podaci, kredencijali i privatni sadržaj poruka ne smiju se nepotrebno izlagati kroz logove.

Audit-friendly rad

Operativni događaji, promjene i preuzimanja treba da budu razumljivi timu koji prati kvalitet rada i sigurnost sistema.

FAQ

Jednostavna pitanja o sigurnosti Temelj proizvoda

Da li su Temelj proizvodi formalno ISO sertifikovani?

Ne tvrdimo formalnu sertifikaciju ako ona nije posebno izdata. Kažemo da proizvode i dokumentaciju usklađujemo sa ISO/IEC 27001:2022 principima.

Na koje Temelj proizvode se ovaj pristup odnosi?

Na GuestNesty, Libar, Aviza, Vetrina, Butiga i Šoldi. Konkretne kontrole i odgovornosti zavise od funkcije, aktivnih integracija i ugovorenog načina hostinga.

Ko može vidjeti podatke klijenta?

Pristup treba da bude ograničen po ulozi, objektu i svrsi. Timovi vide podatke koji su im potrebni za rad, a ne sve podatke svih klijenata.

Da li su podaci odvojeni po objektu?

Da. Arhitektura je postavljena tako da klijenti, objekti, korisnici, znanje, razgovori i operativni podaci ostaju u svojim autorizacionim granicama.

Kako se tretiraju osjetljivi ili komplikovani slučajevi?

Takvi slučajevi treba da idu prema ljudskom timu. Automatizacija pomaže kod rutinskog rada, ali ne zamjenjuje odgovornost osoblja i menadžmenta.

Da li proizvodi podržavaju GDPR pristup?

Da, kroz minimizaciju podataka, ograničen pristup, pažljivo logovanje i obradu vezanu za jasnu poslovnu svrhu. Konkretan pravni osnov zavisi od postavke klijenta.

Razgovarajte o sigurnoj postavci za svoj objekat

Ako procjenjujete bilo koji Temelj proizvod, možemo objasniti podatke, uloge, integracije, rokove čuvanja i odgovornosti relevantne za vaš konkretan način korišćenja.

Zatražite razgovor o proizvodima
Kolačići