Sigurnost, privatnost i kontrola za hospitality proizvode
GuestNesty, Libar, Aviza, Vetrina, Butiga i Šoldi podržavaju različite komunikacijske, operativne, anketne, web, prodajne i finansijske tokove. Sigurnosni pristup se zasniva na ograničenom pristupu, odvajanju klijenata i objekata, minimizaciji podataka i jasnoj ljudskoj kontroli.
Naši proizvodi su građeni oko kontrole, ne oko slijepog automatizovanja
Softver za hotelijerstvo mora čuvati kontekst: ko koristi sistem, za koji objekat, sa kojim podacima i u kojoj operativnoj ulozi. Zato je sigurnosni model praktičan i operativan.
Izolacija po objektu
Podaci, poruke, zadaci, znanje i operativni kontekst moraju ostati vezani za pravi hotel, vilu, apartman ili portfolio.
Pristup po ulogama
Timovi treba da vide samo ono što im je potrebno za rad. Administratorske, operativne, uloge podrške i recepcijske uloge ostaju odvojene.
Ljudska kontrola
Automatizacija pomaže kod rutinskog rada, ali važne odluke, izuzeci, finansije i osjetljivi zahtjevi ostaju pod kontrolom tima.
Privatnost po dizajnu
Podaci gostiju, rezervacija i rada tima tretiraju se kao osjetljivi. Cilj je smanjiti nepotrebne podatke i ograničiti pristup.
Isti principi, različiti rizici po proizvodu
GuestNesty
Odobreno znanje objekta, kanalske poruke, kontekst gosta i pravovremeno preuzimanje osjetljivih slučajeva od strane osoblja.
Libar
Pristup po objektu i ulozi za rezervacije, goste, sobe, zadatke, folije, račune i operativne primopredaje.
Aviza
Ograničen pristup odgovorima ankete, upozorenjima za niske ocjene, opcionim kontakt podacima i internom praćenju incidenta.
Vetrina
Sigurne forme, analitika usklađena sa izborom saglasnosti i kontrolisano povezivanje sa pružaocima rezervacija i plaćanja koje izabere klijent.
Butiga
Kontrola pristupa poslovnoj pošti, kontaktima, ponudama i prodajnom toku, uz ljudsko odobrenje cijena i komercijalnih odluka.
Šoldi
Dozvole, trag izmjena i odobrenja za finansijske tokove, dok zakonske i poreske odluke ostaju na računovođi i klijentu.
Usklađeno sa ozbiljnim sigurnosnim okvirima
Naš interni pristup za svih šest proizvoda koristi ISO/IEC 27001:2022 principe kao okvir za upravljanje rizikom, a OWASP ASVS/WSTG kao tehničke smjernice. To je izjava o načinu rada, ne tvrdnja o formalnoj sertifikaciji ili nezavisnom auditu.
ISO/IEC 27001:2022 alignment
Interna pravila, rizici, pristupi i operativne kontrole posmatraju se kroz principe upravljanja sigurnošću informacija.
OWASP ASVS/WSTG review
Autentifikacija, sesije, kontrola pristupa, API validacija, webhook sigurnost i produkcijsko očvršćavanje provjeravaju se kroz OWASP logiku.
GDPR-oriented privacy
Prikupljanje i obrada podataka treba da budu ograničeni na poslovnu svrhu, uz jasan pristup, sigurnu obradu i pažljivo rukovanje podacima gostiju, rezervacija i rada tima.
Šta ovo znači u praksi
Izolacija po klijentu i objektu
Znanje, razgovori, rezervacije, zadaci, korisnici i operativni kontekst ostaju vezani za pravi objekat i klijenta.
Sigurna validacija poruka i API tokova
Povezani kanali, webhook tokovi i API zahtjevi treba da koriste validaciju, provjeru izvora i zaštitu od duplih događaja.
Kontrolisana automatizacija
Automatizacija se koristi za poznate i odobrene tokove. Izuzeci, osjetljive odluke i nejasni slučajevi usmjeravaju se prema timu.
HTTPS produkcijsko okruženje
Produkciona komunikacija ide kroz HTTPS, uz razdvajanje javnog sajta, aplikacije, API sloja i internih servisa.
Pažljivo logovanje
Osjetljivi podaci, kredencijali i privatni sadržaj poruka ne smiju se nepotrebno izlagati kroz logove.
Audit-friendly rad
Operativni događaji, promjene i preuzimanja treba da budu razumljivi timu koji prati kvalitet rada i sigurnost sistema.
Jednostavna pitanja o sigurnosti Temelj proizvoda
Da li su Temelj proizvodi formalno ISO sertifikovani?
Ne tvrdimo formalnu sertifikaciju ako ona nije posebno izdata. Kažemo da proizvode i dokumentaciju usklađujemo sa ISO/IEC 27001:2022 principima.
Na koje Temelj proizvode se ovaj pristup odnosi?
Na GuestNesty, Libar, Aviza, Vetrina, Butiga i Šoldi. Konkretne kontrole i odgovornosti zavise od funkcije, aktivnih integracija i ugovorenog načina hostinga.
Ko može vidjeti podatke klijenta?
Pristup treba da bude ograničen po ulozi, objektu i svrsi. Timovi vide podatke koji su im potrebni za rad, a ne sve podatke svih klijenata.
Da li su podaci odvojeni po objektu?
Da. Arhitektura je postavljena tako da klijenti, objekti, korisnici, znanje, razgovori i operativni podaci ostaju u svojim autorizacionim granicama.
Kako se tretiraju osjetljivi ili komplikovani slučajevi?
Takvi slučajevi treba da idu prema ljudskom timu. Automatizacija pomaže kod rutinskog rada, ali ne zamjenjuje odgovornost osoblja i menadžmenta.
Da li proizvodi podržavaju GDPR pristup?
Da, kroz minimizaciju podataka, ograničen pristup, pažljivo logovanje i obradu vezanu za jasnu poslovnu svrhu. Konkretan pravni osnov zavisi od postavke klijenta.
Razgovarajte o sigurnoj postavci za svoj objekat
Ako procjenjujete bilo koji Temelj proizvod, možemo objasniti podatke, uloge, integracije, rokove čuvanja i odgovornosti relevantne za vaš konkretan način korišćenja.