Securitatea datelor — ce facem cu informațiile tale

Hotelierii ne incredinteaza date sensibile: API keys, rezervari, plați, date oaspeti. Iata exact cum le protejam.

🔐 Encryption end-to-end

Toate datele tale (API keys, rezervări, date oaspeți) sunt criptate cu AES-256-GCM în baza noastră de date. Comunicările prin HTTPS/TLS 1.3.

🇪🇺 Date stocate in EU (Germania)

Server-ele noastre principale sunt în Frankfurt și Falkenstein. Subject GDPR EU. Niciun transfer în USA fără consent explicit.

👥 Acces minim necesar

Doar doi ingineri seniori autorizați au acces la cheile API ale hotelierilor. Există un jurnal de audit complet pentru fiecare accesare. Jurnalele sunt păstrate timp de 1 an.

📋 Compliance complet

✓ GDPR (UE) ✓ ISO 27001 ✓ SOC 2 Type II ✓ PCI DSS Level 1 (pentru cardurile clienților — procesate de procesatorul de plăți) ✓ HIPAA Ready (pentru clinici, dacă cazul)

🗑️ Sterge oricand

Cancel abonament → API key sters in 7 zile. Date hotelieri arhivate 30 zile (pentru caz reactivare), apoi sterse definitiv. Date oaspeti — sterse conform politicilor tale GDPR.

🚨 Incident response

Daca apare un incident de securitate: - Te notificam in maxim 24h (GDPR obliga 72h) - Audit complet + raport oficial - Acoperire prin asigurare cyber a companiei

📜 DPA gata semnat

Acordul de prelucrare a datelor (articolul 28 din GDPR) este gata de semnat la onboarding. Îți trimitem documentul automat.

🔍 Audit-uri regulate

Audit extern de securitate anual. Penetration testing 2x/an. Raport disponibil clienților enterprise.

Ai întrebări? Vorbim direct.

Securitate date — ce facem cu informatiile tale