Securitatea datelor — ce facem cu informațiile tale
Hotelierii ne incredinteaza date sensibile: API keys, rezervari, plați, date oaspeti. Iata exact cum le protejam.
🔐 Encryption end-to-end
Toate datele tale (API keys, rezervări, date oaspeți) sunt criptate cu AES-256-GCM în baza noastră de date. Comunicările prin HTTPS/TLS 1.3.
🇪🇺 Date stocate in EU (Germania)
Server-ele noastre principale sunt în Frankfurt și Falkenstein. Subject GDPR EU. Niciun transfer în USA fără consent explicit.
👥 Acces minim necesar
Doar doi ingineri seniori autorizați au acces la cheile API ale hotelierilor. Există un jurnal de audit complet pentru fiecare accesare. Jurnalele sunt păstrate timp de 1 an.
📋 Compliance complet
✓ GDPR (UE) ✓ ISO 27001 ✓ SOC 2 Type II ✓ PCI DSS Level 1 (pentru cardurile clienților — procesate de procesatorul de plăți) ✓ HIPAA Ready (pentru clinici, dacă cazul)
🗑️ Sterge oricand
Cancel abonament → API key sters in 7 zile. Date hotelieri arhivate 30 zile (pentru caz reactivare), apoi sterse definitiv. Date oaspeti — sterse conform politicilor tale GDPR.
🚨 Incident response
Daca apare un incident de securitate: - Te notificam in maxim 24h (GDPR obliga 72h) - Audit complet + raport oficial - Acoperire prin asigurare cyber a companiei
📜 DPA gata semnat
Acordul de prelucrare a datelor (articolul 28 din GDPR) este gata de semnat la onboarding. Îți trimitem documentul automat.
🔍 Audit-uri regulate
Audit extern de securitate anual. Penetration testing 2x/an. Raport disponibil clienților enterprise.