Ehitatud Euroopas, majutatud Euroopas ja seda reguleerivad ainult Euroopa seadused. GDPR-i järgimine on arhitektuuri sisse ehitatud – mitte poltidega. Alates artikli 5 andmete minimeerimisest kuni artikli 17 kohase kustutamiseni kaitseb iga külastuskirjet maailma tugevaim privaatsusraamistik.
USA-s asuvate SaaS-i platvormide suhtes kohaldatakse USA CLOUD-seadust, mis võimaldab USA ametivõimudel sundida kõiki USA ettevõtteid üle andma kõikjal maailmas salvestatud andmeid, olenemata ELi andmekaitseseadusest. VisitorPass on asutatud, seda hallatakse ja majutatakse täielikult Euroopa Liidus. Kehtib ainult Euroopa seadus.
Andmete ülemeremaade seadusliku kasutamise selgitamise seadus (2018) võimaldab USA ametiasutustel nõuda andmeid igalt USA-s asutatud ettevõttelt – olenemata andmete füüsilisest asukohast. Washingtonis asuv order võib paljastada teie külastajate isikuandmed isegi siis, kui serverid asuvad Frankfurdis. VisitorPassil puudub USA seaduslik kohalolek. Pilveseadus ei kehti.
Euroopa Kohtu märkimisväärne Schrems II kohtuotsus (C-311/18) tunnistas ELi-USA privaatsuskilbi kehtetuks ja seadis olulisi piiranguid lepingu tüüptingimustele, kus USA järelevalveõigus endiselt kehtib. Täielikult ELi-põhise platvormi kasutamine tähendab, et üleandmise kaitsemeetmeid pole üldse vaja.
Kui isikuandmed ei välju kunagi EList, ei vaja teie organisatsioon piisavuse otsust, lepingu tüüptingimusi, ettevõtte siduvaid eeskirju ega edastamise mõju hindamist. Vastavus on struktuurne ja püsiv – mitte lepinguline kokkulepe, mida saab vaidlustada või tagasi võtta.
NIS2 direktiivi alusel olulised ja olulised üksused peavad tagama, et kogu nende tarneahel – sealhulgas kõik SaaS-i tööriistad – vastaks ELi küberjulgeolekustandarditele. VisitorPass on ehitatud, hostitud ja toetatud täielikult EL-is koos täielikult dokumenteeritud turbearhitektuuriga, mis on teie NIS2 riskihindamiseks valmis.
Alates ühest vastuvõtulauast kuni mitme asukohaga ettevõtteni – VisitorPass katab kõik stsenaariumid privaatsuses järeleandmisi tegemata.
Võõrustajad saadavad isikupärastatud e-posti kutseid. Külastajad eelregistreeruvad mis tahes seadmest. QR-koodid väljastatakse automaatselt kiireks ja kontaktivabaks saabumiseks – see on teie külalistele sujuv esmamulje.
Juurutage mis tahes brauseripõhine tahvelarvuti täielikult kaubamärgiga iseteeninduskioskina. Külastajad skannivad oma QR-koodi või sisestavad oma nime, et registreeruda, allkirjastada oma NDA ja saada prinditud või digitaalne märk – rakendust pole vaja alla laadida.
Kui administraatorit füüsiliselt kohal pole, ühendab kiosk külastajad krüpteeritud võrdõigusvõrgu WebRTC-video kaudu otse reaalajas operaatoriga. Inimene on alati kursis – ainult eemalt.
Iga sisseregistreerimist saab üle vaadata ja heaks kiita administraator või operaator, olgu see siis kohapeal või eemal. Operaatorid saavad koheseid teatisi ja saavad lubada, hoida või keelata sisenemise – see hoiab isikul kontrolli iga juurdepääsuotsuse üle.
Iga üürnik saab oma alamdomeeni, üles laaditud logo ja täisvärvipaleti. Registreerimislehed, digitaalsed pääsmed, meiliteavitused ja kiosk kannavad kõik teie identiteeti – mitte meie.
Pidage jälgimisloendit piiratud isikutest, kes on saabumisel märgistatud. Väljastada ajapiiranguga digitaalseid juurdepääsukaarte, mis ühilduvad Apple Walleti & Google Pay. Iga väljastatud või tühistatud märgi täielik kontrolljälg.
Looge automaatselt PDF-i külastajapassid QR-koodide, hostiteabe ja külastuse kestusega. Apple Walleti pääsmed allkirjastatakse ja saadetakse e-posti teel, nii et külastajatel on alati oma telefonis mandaat.
Hallake mitut hoonet, ülikoolilinnakut või klientorganisatsiooni ühest superadministraatorikonsoolist. Igal saidil ja rentnikul on isoleeritud andmed, sõltumatu bränding ja oma operaatorimeeskond.
Võõrustajaid hoiatatakse kohe, kui nende külastaja saabub. Juhid saavad e-posti teel automatiseeritud igapäevaseid külastajate kokkuvõtteid. Administraatorid saavad vastavusauditite jaoks eksportida sisselogimislogid Exceli arvutustabelitena.
Kõik sellel lehel olevad pildid jäädvustati otse reaalajas VisitorPassi eksemplarist. Nähtav liides on täpselt see, mida teie ja teie külastajad kogete.
Enamik külastajate haldussüsteeme käsitleb GDPR-i linnukesena. Käsitleme seda spetsifikatsioonina. Iga andmeväli, iga säilitusreegel, iga juurdepääsulogi ja iga kustutamismehhanism loodi määruse nõuetega seotud esimeste põhimõtete alusel – mitte hiljem poltidega.
Iga organisatsioon määrab ise oma andmete säilitamise perioodi. Igaõhtune cron-töö kustutab automaatselt külastajate kirjed – nime, foto, külastuse eesmärgi – pärast selle akna möödumist. Pole vaja käsitsi sekkuda, ei ole maha unustatud kirjeid.
Operaatorid saavad andmesubjekti kustutamise taotluse esitada kahe klõpsuga. Süsteem muudab kõik tuvastavad väljad anonüümseks – asendades need pöördumatute räsidega – ja salvestab kustutamise muutumatusse GDPR-i auditilogi koos ajatempli ja operaatori ID-ga.
Iga külastaja võib taotleda oma isikuandmete täielikku eksporti. Süsteem genereerib struktureeritud, masinloetava JSON-i ekspordi, mille saab andmesubjektile või kolmandale osapoolele mõne minuti jooksul üle anda.
Iga andmetele juurdepääsu, ekspordi, anonüümseks muutmise ja muutmise sündmus kirjutatakse võltsimist tuvastavasse auditilogi. Kirjed sisaldavad tegevkasutajat, tema IP-aadressi, mõjutatud kirjet ja täpset UTC ajatemplit – valmis järelevalveasutuse kontrollimiseks.
Registreerimisel esitatakse külastajatele teie organisatsiooni privaatsusteatis ja EULA. Nõusolek märgistatakse ajatempliga ja salvestatakse koos külastuskirjega, mis annab artikli 6 lõike 1 punkti a kohaselt selge seadusliku aluse.
Kogutakse ainult iga külastuse jaoks tõeliselt vajalikud väljad. Fotode jäädvustamise, dokumentide skannimise ja kontaktiväljad on saidi lõikes eraldi vahetatavad, nii et te ei kogu kunagi rohkem, kui teie seaduslik alus lubab – see vastab artikli 5 lõike 1 punktis c sätestatud andmete minimeerimise põhimõttele.
Kõik külastajate andmed salvestatakse ja töödeldakse eranditult EL-põhistes serverites. Isikuandmed ei ületa kunagi ELi piire. Puudub järelevalve adekvaatsuse otsus, lepingu tüüpklauslid, mida säilitada, ega üleandmise mõju hindamist komisjonitasule – kuna üleandmist kunagi ei toimu.
VisitorPass tegutseb GDPR artikli 28 alusel teie andmetöötlejana. Allkirjastatud ja seadusega kooskõlas olev andmetöötlusleping, mis hõlmab alltöötlejaid, turvakohustusi ja rikkumistest teatamise tähtaegu, on lisatud igale tellimusele, seda ei pakuta tasulise lisana.
Külastajate teekonna iga aspekt kannab teie identiteeti. Külalised ei näe kunagi "VisitorPassi" – nad näevad teid.
Kohandatud domeenid, Apple Walleti pääsmed, PDF-i külastaja märgid ja teavitusmeilid kannavad kõik teie logo ja värve – need on administraatoripaneelilt mõne minutiga konfigureeritud.
VisitorPass sisaldab sisseehitatud mooduleid töötajate tööajalehtede, ruumide ja laua broneerimise ning veapiletite jaoks – kõik on GDPR-iga ühilduv ja saadaval kõigis 24 ELi keeles.

Kolmeveeruline reaalajas vastuvõtuvaade, mis näitab järjekorras olevaid külastajaid, eeldatavaid saabujaid ja kõiki hetkel kohapeal viibivaid inimesi – ühe klõpsuga sisse- ja väljalogimisega.

Sisestage sisse ja välja, logige käsitsi sissekanded ja esitage kinnitamiseks nädalatunnid. Juhid vaatavad ajatabeli andmeid üle, kinnitavad ja ekspordivad Excelina.

Sirvige ruume ja töölaudu, vaadake reaalajas saadavust ja reserveerige ressursse ühe klõpsuga. Kaasas on nädalavaade, päevavaade ja loendirežiim.
Meesteta vastuvõttu saabub külastaja. Kiosk ühendab nad silmast silma otsekohe reaalse inimesega – teie operaatoriga, kus iganes nad sel päeval ka ei töötaks.
Kioskiekraanil käivitab üks puudutus WebRTC seansi. Pole rakendust, pole kontot ega hõõrdumist.
Operaatori brauser heliseb. Nad näevad külastaja nägu ja külastussalvestust kõrvuti.
Operaator klõpsab külastaja sisselogimiseks. Kiosk prindib või saadab digitaalse märgi. Kõik krüpteeritud otsast lõpuni.
VisitorPass järgib põhjalikku kaitset. Iga kiht on karastatud, nii et isegi osaline purunemine ei anna midagi väärtuslikku.
Paroolid räsitakse bcryptiga. Seansid kasutavad HttpOnly, Secure, SameSite=Jõhja jõu vältimiseks rangeid küpsiseid IP-kiiruse piiramisega. Seansimärgid pöörlevad privileegide eskaleerimisel.
Rollipõhine juurdepääsukontroll kuue tasemega (super → operaator). Konfigureeritav jälgimisloend käivitab kohese hoiatuse, kui mis tahes jälgitava sissepääsu juures kuvatakse lipuga märgitud nimi või identiteet.
Iga tundlik toiming – sisselogimine, andmete eksportimine, kustutamine, märgi väljastamine – kirjutatakse muutumatusse, võltsimist tuvastavasse logisse, millel on osaleja, ajatempel ja allika IP. Eksporditav vastavusaruandluse jaoks.
Kogu liiklus on TLS 1.3. Külaliste fotosid hoitakse väljaspool veebijuurt. ÜleSLAadimise kataloogid blokeerivad PHP täitmise serveri tasemel. Tundlikke konfiguratsiooniväärtusi hoitakse väljaspool hoidlast.
Vastused hõlmavad X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, ranget viitajapoliitikat, lubade poliitikat ja HSTS-i, et vältida alandamise rünnakuid.
Operaatorid saavad visuaalse identiteedi kontrollimiseks taotleda sisseregistreerimisel fotode jäädvustamist. Fotod lingitakse konfigureeritud säilitusakna külastuskirjega ja seejärel kustutatakse automaatselt koos kõigi muude isiklike andmetega.
Kõik hinnad kehtivad kalendrikuu kohta. Tühistage igal ajal. Sõltuvalt teie jurisdiktsioonist võib rakenduda käibemaks.
Kõik plaanid sisaldavad GDPR-i tööriistu, 24 EL-i keele tuge ja neid majutatakse Euroopa Liidus.
ELis on 24 ametlikku keelt – VisitorPass toetab igat keelt emakeelena. Registreerimisvormid, kioskiekraanid, e-posti kutsed, digitaalsed pääsmed ja hostiteatised on kõik täielikult lokaliseeritud. Keel tuvastatakse külastaja brauseris automaatselt ja seda saab igal ajal vahetada. Ükski teine külastajate haldusplatvorm ei vasta sellele katvusele.
VisitorPass loodi Euroopas, töötab Euroopas ja toimib Euroopa seaduste alusel – seega on teie külastajate andmed vaikimisi kaitstud maailma tugevaima privaatsusraamistikuga. Seadistage oma esimene väravahoone vähem kui 10 minutiga.