Pastatytas Europoje, priglobtas Europoje ir reglamentuojamas tik Europos teisės. Atitiktis GDPR yra įtraukta į architektūrą, o ne varžtais. Nuo 5 straipsnio duomenų sumažinimo iki 17 straipsnio ištrynimo kiekvienas apsilankymo įrašas yra apsaugotas pagal tvirčiausią privatumo sistemą pasaulyje.
JAV įsikūrusioms SaaS platformoms taikomas US CLOUD įstatymas, kuris leidžia JAV valdžios institucijoms įpareigoti bet kurią JAV bendrovę perduoti duomenis, saugomus bet kurioje pasaulio vietoje, nepaisant ES duomenų apsaugos teisės aktų. VisitorPass yra įtrauktas, valdomas ir talpinamas tik Europos Sąjungoje. Galioja tik Europos teisė.
Aiškinamasis teisėtas užjūrio duomenų naudojimo įstatymas (2018 m.) leidžia JAV valdžios institucijoms reikalauti duomenų iš bet kurios JAV įregistruotos įmonės, neatsižvelgiant į tai, kur tie duomenys yra fiziškai. Vašingtone esantis orderis gali atskleisti jūsų lankytojų asmeninius duomenis, net jei serveriai yra Frankfurte. „VisitorPass“ neturi teisinio buvimo JAV. Joks DEBESIS įstatymas netaikomas.
Pagrindinis ES sprendimas Schrems II (C-311/18) pripažino negaliojančiu ES ir JAV privatumo skydą ir nustatė didelių apribojimų standartinėms sutarčių sąlygoms, kuriose vis dar galioja JAV priežiūros teisė. Naudojant visiškai ES platformą, nereikia jokių perdavimo apsaugos priemonių.
Kai asmens duomenys niekada neiškeliauja iš ES, jūsų organizacijai nereikia sprendimo dėl tinkamumo, standartinių sutarties sąlygų, privalomų įmonių taisyklių ir perdavimo poveikio vertinimo. Atitiktis yra struktūrinė ir nuolatinė – tai nėra sutartinis susitarimas, kurį galima užginčyti arba atšaukti.
Esminiai ir svarbūs subjektai pagal NIS2 direktyvą turi užtikrinti, kad visa jų tiekimo grandinė, įskaitant kiekvieną SaaS įrankį, atitiktų ES kibernetinio saugumo standartus. VisitorPass sukurtas, priglobtas ir palaikomas tik ES, o visiškai dokumentuota saugos architektūra paruošta jūsų NIS2 rizikos įvertinimui.
Nuo vienos registratūros iki kelių svetainių įmonės – „VisitorPass“ apima kiekvieną scenarijų, nepakenkiant privatumui.
Šeimininkai siunčia asmeninius kvietimus el. paštu. Lankytojai iš anksto registruojasi iš bet kurio įrenginio. QR kodai išduodami automatiškai, kad galėtumėte greitai ir bekontakčiai atvykti – sklandus pirmasis įspūdis jūsų svečiams.
Įdiekite bet kurį naršyklės planšetinį kompiuterį kaip visiškai pažymėtą savitarnos kioską. Lankytojai nuskaito savo QR kodą arba įveda savo vardą, kad užsiregistruotų, pasirašytų NDA ir gautų atspausdintą arba skaitmeninį ženklelį – nereikia atsisiųsti programos.
Kai fiziškai nėra registratūros darbuotojo, kioskas sujungia lankytojus tiesiogiai su tiesioginiu operatoriumi per užšifruotą „peer-to-peer WebRTC“ vaizdo įrašą. Žmogus visada yra kilpoje – tik nuotoliniu būdu.
Kiekvieną registraciją gali peržiūrėti ir patvirtinti registratūros darbuotojas arba operatorius, nesvarbu, ar jis yra vietoje, ar nuotoliniu būdu. Operatoriai gauna momentinius pranešimus ir gali leisti, sulaikyti arba uždrausti įeiti, todėl asmuo gali kontroliuoti kiekvieną sprendimą dėl prieigos.
Kiekvienas nuomininkas gauna savo padomenį, įkeltą logotipą ir visą spalvų paletę. Registracijos puSLApiuose, skaitmeniniuose leidimuose, el. pašto pranešimuose ir kioske yra jūsų tapatybė, o ne mūsų.
Tvarkykite ribojamų asmenų, kurie yra pažymėti atvykus, stebėjimo sąrašą. Išduokite riboto laiko skaitmenines prieigos korteles, suderinamas su Apple Wallet & Google Pay. Išsami audito seka kiekvienam išduotam arba atšauktam ženkleliui.
Automatiškai generuokite PDF lankytojo leidimus su QR kodais, pagrindinio kompiuterio informacija ir apsilankymo trukme. „Apple Wallet“ leidimai pasirašomi ir pristatomi el. paštu, todėl lankytojai visada turi savo kredencialus savo telefone.
Tvarkykite kelis pastatus, miestelius ar klientų organizacijas naudodami vieną superadministratoriaus pultą. Kiekviena svetainė ir nuomininkas turi atskirus duomenis, nepriklausomą prekės ženklą ir savo operatorių komandą.
Šeimininkai yra įspėjami, kai atvyksta jų lankytojas. Vadovai elektroniniu paštu gauna automatizuotas kasdienes lankytojų suvestines. Administratoriai gali eksportuoti prisijungimo žurnalus kaip „Excel“ skaičiuokles atitikties auditams.
Kiekvienas šio puSLApio vaizdas buvo užfiksuotas tiesiogiai iš tiesioginio VisitorPass egzemplioriaus. Sąsaja, kurią matote, yra būtent tai, ką patiriate jūs ir jūsų lankytojai.
Dauguma lankytojų valdymo sistemų BDAR traktuoja kaip varnelę. Mes tai traktuojame kaip specifikaciją. Kiekvienas duomenų laukas, kiekviena saugojimo taisyklė, kiekvienas prieigos žurnalas ir kiekvienas ištrynimo mechanizmas buvo sukurti remiantis pirmaisiais principais, atitinkančiais reglamento reikalavimus, o ne vėliau.
Kiekviena organizacija nustato savo duomenų saugojimo laikotarpį. Kasdienis cron darbas automatiškai sunkiai ištrina lankytojo įrašus – vardą, nuotrauką, apsilankymo tikslą – praėjus šiam langui. Nereikia rankinio įsikišimo, nepalieka jokių pamirštų įrašų.
Operatoriai gali atlikti duomenų subjekto ištrynimo užklausą dviem paspaudimais. Sistema anonimizuoja visus identifikuojančius laukus – pakeičia juos negrįžtamomis maišomis – ir įrašo ištrynimą nekintamame BDAR audito žurnale su laiko žyma ir operatoriaus ID.
Kiekvienas lankytojas gali prašyti visiškai eksportuoti savo asmeninius duomenis. Sistema sugeneruoja struktūrizuotą, mašininiu būdu skaitomą JSON eksportą, kuris gali būti perduotas duomenų subjektui arba trečiajai šaliai per kelias minutes.
Kiekvienas duomenų prieigos, eksportavimo, anonimizacijos ir modifikavimo įvykis įrašomas į klastojimo akivaizdų audito žurnalą. Įrašai apima veikiantį vartotoją, jo IP adresą, paveiktą įrašą ir tikslią UTC laiko žymą – paruoštą priežiūros institucijos patikrinimui.
Registracijos metu lankytojams pateikiamas jūsų organizacijos privatumo pranešimas ir EULA. Priėmimas žymimas laiko žyma ir saugomas kartu su apsilankymo įrašu, suteikiant aiškų teisėtą pagrindą pagal 6 straipsnio 1 dalies a punktą.
Surenkami tik tie laukai, kurių tikrai reikia kiekvienam apsilankymui. Nuotraukų fiksavimo, dokumentų nuskaitymo ir kontaktų laukai yra perjungiami individualiai kiekvienoje svetainėje, todėl niekada nerenkate daugiau, nei leidžia teisėtas pagrindas – tai atitinka 5 straipsnio 1 dalies c punkte įtvirtintą duomenų mažinimo principą.
Visi lankytojų duomenys saugomi ir tvarkomi išskirtinai ES esančiuose serveriuose. Asmens duomenys niekada nekerta ES sienų. Nėra priimto sprendimo dėl tinkamumo stebėti, standartinių sutarties sąlygų, kurias reikia išlaikyti, ir jokio perdavimo komisiniams poveikio vertinimo, nes perdavimas niekada nevyksta.
VisitorPass veikia kaip jūsų duomenų tvarkytojas pagal BDAR 28 straipsnį. Su kiekviena prenumerata pridedama pasirašyta, teisiškai suderinama Duomenų apdorojimo sutartis, apimanti antrinius tvarkytojus, saugumo įsipareigojimus ir pranešimo apie pažeidimus terminus, o ne kaip papildomai mokama.
Kiekvienas lankytojo kelionės aspektas neša jūsų tapatybę. Svečiai niekada nemato „VisitorPass“ – jie mato jus.
Tinkinti domenai, „Apple Wallet“ leidimai, PDF lankytojų ženkleliai ir pranešimų el. laiškai turi jūsų logotipą ir spalvas – sukonfigūruojami per kelias minutes iš administratoriaus skydelio.
„VisitorPass“ apima integruotus modulius, skirtus darbuotojų darbo laiko apskaitos žiniaraščiams, kambarių ir stalų užsakymams bei gedimų bilietams – visa tai suderinama su GDPR ir pasiekiama visomis 24 ES kalbomis.

Trijų stulpelių tiesioginio priėmimo vaizdas, kuriame rodomi eilėje esantys lankytojai, numatomi atvykėliai ir visi šiuo metu vietoje esantys – vienu paspaudimu užsiregistruojant ir atsijungiant.

Įjunkite ir išjunkite, registruokite rankinius įrašus ir pateikite savaitės valandas patvirtinti. Vadovai peržiūri, tvirtina ir eksportuoja laiko apskaitos žiniaraščio duomenis kaip „Excel“.

Naršykite kambarius ir stalus, peržiūrėkite tiesioginį pasiekiamumą ir rezervuokite išteklius vienu paspaudimu. Įtrauktas savaitės vaizdas, dienos vaizdas ir sąrašo režimas.
Lankytojas atvyksta į registratūrą, kurioje nėra darbuotojų. Kioskas akis į akį juos akis į akį sujungia su tikru asmeniu – jūsų operatoriumi, kad ir kur jis tą dieną dirbtų.
Kiosko ekrane vienu palietimu pradedama WebRTC sesija. Nėra programos, jokios paskyros, jokios trinties.
Suskamba operatoriaus naršyklė. Jie mato lankytojo veidą ir apsilankymo įrašą greta.
Operatorius spustelėja, kad prisijungtų prie lankytojo. Kioskas išspausdina arba išsiunčia skaitmeninį ženklelį. Viskas užšifruota nuo galo iki galo.
VisitorPass vadovaujasi nuodugniu gynimu. Kiekvienas sluoksnis yra sukietintas taip, kad net dalinis pažeidimas neduoda nieko vertingo.
SLAptažodžiai maišomi naudojant „bcrypt“. Sesijose naudojami HttpOnly, Secure, SameSite=Griežti SLApukai su IP greičio ribojimu, kad būtų išvengta brutalios jėgos. Seanso prieigos raktai keičiasi privilegijų eskalavimo metu.
Vaidmenimis pagrįstas šešių lygių prieigos valdymas (super → operatorius). Konfigūruojamas stebėjimo sąrašas iškart suaktyvina įspėjimą, kai prie bet kurio stebimo įėjimo pateikiamas pažymėtas vardas ar tapatybė.
Kiekvienas neskelbtinas veiksmas – prisijungimas, duomenų eksportavimas, ištrynimas, ženklelio išdavimas – įrašomas į nekintamą, aiškiai matomą žurnalą su veikėju, laiko žyma ir šaltinio IP. Galima eksportuoti atitikties ataskaitoms teikti.
Visas srautas yra TLS 1.3. Lankytojų nuotraukos saugomos ne žiniatinklio šaknyje. Įkėlimo katalogai blokuoja PHP vykdymą serverio lygiu. Jautrios konfigūracijos reikšmės laikomos už saugyklos ribų.
Atsakymai apima X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, griežtą persiuntimo politiką, leidimų politiką ir HSTS, kad būtų išvengta žemesnės versijos atakų.
Operatoriai gali paprašyti fotografuoti registruodamiesi, kad patikrintų vizualinę tapatybę. Nuotraukos yra susietos su sukonfigūruoto saugojimo lango apsilankymo įrašu ir automatiškai išvalomos kartu su visais kitais asmeniniais duomenimis.
Visos kainos nurodytos kalendoriniam mėnesiui. Atšaukti bet kada. Priklausomai nuo jūsų jurisdikcijos, gali būti taikomas PVM.
Visi planai apima GDPR įrankius, 24 ES kalbų palaikymą ir yra priglobti Europos Sąjungoje.
ES yra 24 oficialios kalbos – „VisitorPass“ palaiko kiekvieną iš jų gimtąja kalba. Registracijos formos, kioskų ekranai, el. pašto kvietimai, skaitmeniniai leidimai ir prieglobos pranešimai yra visiškai lokalizuoti. Kalba automatiškai aptinkama iš lankytojo naršyklės ir gali būti bet kada pakeista. Jokia kita lankytojų valdymo platforma neatitinka šios aprėpties.
VisitorPass buvo sukurtas Europoje, veikia Europoje ir veikia pagal Europos įstatymus, todėl jūsų lankytojų duomenys pagal numatytuosius nustatymus yra apsaugoti pagal stipriausią privatumo sistemą pasaulyje. Per mažiau nei 10 minučių pastatykite savo pirmuosius vartus.