Como mantemos os dados dos seus hóspedes seguros e em conformidade
Uma visão, em linguagem simples, de onde alojamos os dados, da encriptação, dos acessos e dos testes de segurança.
Proteger os dados dos hóspedes faz parte do produto, não é um acrescento. Aqui fica um resumo simples do que fazemos. Para a lista completa e sempre atualizada de controlos, consulte o nosso Centro de Segurança e Conformidade.
Os seus dados são alojados na UE
A plataforma principal da HiJiffy funciona na União Europeia (AWS, Irlanda), o que simplifica as coisas se opera na Europa. Sempre que algum dado é tratado fora do EEE, como acontece com certos fornecedores de mensagens, aplicamos as devidas salvaguardas (ver "Quem mais ajuda a operar o serviço").
São encriptados
- Em repouso: encriptação AES-256.
- Em trânsito: TLS 1.2 ou superior.
Só as pessoas certas têm acesso
O acesso aos dados dos hóspedes está limitado a quem realmente precisa, com credenciais únicas, permissões por função e autenticação multifator. Dentro da sua Console, também controla os acessos da sua equipa, incluindo a restrição ao nível de cada propriedade quando gere mais do que um alojamento. A lista completa de controlos está no nosso Centro de Segurança e Conformidade.
Guardamos apenas o necessário, e apenas o tempo necessário
Recolhemos os dados mínimos necessários para prestar o serviço e mantemo-los por períodos definidos, eliminando-os ou anonimizando-os depois de forma segura. Como regra geral, os dados de conversas e reservas dos hóspedes são mantidos durante 5 anos, após os quais os eventos mais antigos são eliminados automaticamente. Também pode pedir uma eliminação antecipada (ver "Pedidos de dados dos hóspedes").
Testamo-nos a nós próprios e trazemos peritos externos
Uma empresa de segurança independente realiza testes de intrusão pelo menos uma vez por ano, seguindo normas reconhecidas do setor, e tudo o que é encontrado é corrigido e novamente testado. Também fazemos revisões internas pelo menos uma vez por ano. Há um resumo disponível através do Centro de Segurança e Conformidade.
Se alguma coisa correr mal
Se ocorrer uma violação de dados pessoais, avisamo-lo prontamente, damos-lhe os detalhes de que precisa e trabalhamos consigo para que possa cumprir as suas próprias obrigações perante a sua autoridade de controlo e, quando exigido, perante os seus hóspedes.
Os hóspedes sabem sempre que estão a falar com IA
Em linha com o Regulamento da IA da UE, os nossos assistentes são concebidos como sistemas de IA de risco limitado. Os hóspedes são claramente informados de que estão a conversar com uma IA, por exemplo através de uma saudação visível com tecnologia de IA. Não tratamos dados sensíveis, como dados de saúde ou biométricos, e o assistente não toma decisões automatizadas com efeitos significativos sobre os hóspedes.
Em resumo: alojamento na UE, encriptação forte, controlos de acesso rigorosos, testes independentes anuais e transparência clara sobre IA fazem parte do serviço de base, sem qualquer extra a pagar.