Centrum zaufania

Bezpieczeństwo i niezawodność

Przegląd środków, które ograniczają ryzyko dla danych hoteli i ich gości oraz wspierają ciągłość działania usługi.

Ostatnia aktualizacja: 20 sierpnia 2026

Ten opis ma charakter informacyjny. Nie jest certyfikatem, raportem z audytu ani gwarancją braku incydentów.GuestOps nie deklaruje zakończonego audytu zewnętrznego ani zgodności z normą, której formalnie nie potwierdzono. Środki są rozwijane wraz z usługą i oceną ryzyka.

Podejście oparte na ryzyku

Dobieramy zabezpieczenia do rodzaju danych, sposobu użycia produktu i prawdopodobnych zagrożeń. Ograniczamy zbieranie danych do potrzeb aktywnych funkcji, rozdzielamy odpowiedzialności i korzystamy z zarządzanych usług infrastrukturalnych z własnymi programami bezpieczeństwa. Hotel zachowuje kontrolę nad konfiguracją, użytkownikami i treściami swojego konta.

Tożsamość i dostęp

  • dostęp personelu wymaga indywidualnego konta, a hasła są przechowywane w postaci bezpiecznych skrótów;
  • uprawnienia są ograniczane do organizacji, obiektu i roli użytkownika;
  • sesje oraz krytyczne operacje podlegają kontrolom autoryzacji po stronie serwera;
  • dostęp administracyjny i dostęp dostawców powinny być ograniczone do uzasadnionej potrzeby;
  • hotele powinny niezwłocznie odbierać dostęp osobom, które zmieniły rolę lub zakończyły współpracę.

Ochrona danych

  • transmisja przez publiczną sieć jest chroniona protokołem HTTPS/TLS;
  • sekrety aplikacji nie są umieszczane w kodzie klienta i są zarządzane przez konfigurację środowiska;
  • zakres logów jest ograniczany, a dane płatnicze kart obsługuje Stripe;
  • pliki są przechowywane w zarządzanej usłudze tylko dla funkcji, które ich wymagają;
  • retencja i usuwanie danych są realizowane zgodnie z umową, celem przetwarzania i obowiązkami prawa.

Szczegóły relacji administrator–procesor zawiera wzór DPA, a dostawców infrastruktury opisuje lista podwykonawców.

Bezpieczny rozwój i utrzymanie

Zmiany przechodzą przegląd adekwatny do ich ryzyka oraz automatyczne kontrole jakości dostępne w procesie wytwarzania. Zależności są aktualizowane, a zgłoszone podatności oceniane według wpływu i możliwości wykorzystania. Środowiska i dane testowe powinny być odseparowane od produkcji; produkcyjne dane osobowe nie są używane w testach bez uzasadnienia i odpowiednich zabezpieczeń.

Niezawodność i odtwarzanie

  • usługa korzysta z zarządzanej infrastruktury aplikacyjnej i bazodanowej;
  • stan kluczowych dostawców i aplikacji jest obserwowany w zakresie dostępnym dla danego wdrożenia;
  • kopie, retencja i możliwość odtworzenia zależą od konfiguracji użytych usług zarządzanych;
  • incydenty są klasyfikowane według wpływu, a komunikacja odbywa się zgodnie z warunkami wsparcia;
  • nie publikujemy gwarancji czasu działania, jeżeli nie została ona wyraźnie wpisana do umowy klienta.

Reagowanie na incydenty

Proces obejmuje przyjęcie sygnału, ograniczenie skutków, zabezpieczenie informacji, usunięcie przyczyny, odtworzenie działania i przegląd po incydencie. Gdy zdarzenie dotyczy danych powierzonych, hotel otrzymuje informacje bez zbędnej zwłoki zgodnie z DPA, w miarę ich potwierdzania. Cele komunikacji operacyjnej opisują warunki wsparcia.

Odpowiedzialność klienta

Hotel odpowiada za bezpieczne urządzenia i skrzynki e-mail personelu, unikalne hasła, aktualną listę użytkowników, poprawną konfigurację modułów, zgodność przesyłanych treści oraz ochronę wydrukowanych kodów QR. Podejrzane zachowanie, utratę dostępu lub możliwą podatność należy zgłosić przez formularz kontaktowy, bez dołączania danych gości i instrukcji umożliwiających publiczne wykorzystanie problemu.