Būvēts Eiropā, izvietots Eiropā, un to regulē tikai Eiropas tiesību akti. GDPR compliance is baked into the architecture — not bolted on. Sākot no 5. panta datu samazināšanas līdz 17. panta dzēšanai, katru apmeklējuma ierakstu aizsargā visspēcīgākais privātuma regulējums pasaulē.
Uz ASV bāzētām SaaS platformām attiecas ASV CLOUD likums, kas ļauj ASV iestādēm likt jebkuram ASV uzņēmumam nodot datus, kas tiek glabāti jebkurā vietā pasaulē, neatkarīgi no ES datu aizsardzības tiesību aktiem. VisitorPass ir pilnībā reģistrēts, pārvaldīts un mitināts Eiropas Savienībā. Ir spēkā tikai Eiropas tiesību akti.
Likums par likumīgu aizjūras datu izmantošanu (2018) ļauj ASV iestādēm pieprasīt datus no jebkura ASV reģistrēta uzņēmuma neatkarīgi no datu fiziskās atrašanās vietas. Variants Vašingtonā var atklāt jūsu apmeklētāju personas datus pat tad, ja serveri atrodas Frankfurtē. VisitorPass nav ASV likumīgas klātbūtnes. Neviens Mākoņu likums neattiecas.
ES Tiesas nozīmīgākais spriedums Schrems II (C-311/18) atzina par spēkā neesošu ES un ASV privātuma vairogu un noteica ievērojamus ierobežojumus līguma standartklauzulām, kurās joprojām ir spēkā ASV uzraudzības tiesību akti. Izmantojot pilnībā ES balstītu platformu, pārsūtīšanas drošības pasākumi vispār nav vajadzīgi.
Ja personas dati nekad netiek izvesti no ES, jūsu organizācijai nav nepieciešams lēmums par atbilstību, standarta līguma klauzulas, saistoši korporatīvie noteikumi un pārsūtīšanas ietekmes novērtējums. Atbilstība ir strukturāla un pastāvīga — tā nav līgumiska vienošanās, ko var apstrīdēt vai atsaukt.
Būtiskām un svarīgām struktūrām saskaņā ar NIS2 direktīvu ir jānodrošina visa to piegādes ķēde, tostarp katrs SaaS rīks, atbilst ES kiberdrošības standartiem. VisitorPass ir izveidots, mitināts un pilnībā atbalstīts ES ar pilnībā dokumentētu drošības arhitektūru, kas ir gatava jūsu NIS2 riska novērtējumam.
No vienas reģistratūras līdz vairāku vietņu uzņēmumam — VisitorPass aptver katru scenāriju, neapdraudot privātumu.
Saimnieki sūta personalizētus e-pasta ielūgumus. Apmeklētāji iepriekš reģistrējas no jebkuras ierīces. QR kodi tiek izsniegti automātiski, lai nodrošinātu ātru, bezkontakta ierašanos — nevainojamu pirmo iespaidu jūsu viesiem.
Izvietojiet jebkuru uz pārlūkprogrammu balstītu planšetdatoru kā pilnībā marķētu pašapkalpošanās kiosku. Apmeklētāji skenē savu QR kodu vai ieraksta savu vārdu, lai reģistrētos, parakstītu NDA un saņemtu drukātu vai digitālu emblēmu — nav nepieciešama lietotnes lejupielāde.
Ja fiziski neatrodas neviens administrators, kiosks savieno apmeklētājus tieši ar tiešo operatoru, izmantojot šifrētu vienādranga WebRTC video. Cilvēks vienmēr atrodas cilpā — tikai attālināti.
Katru reģistrēšanos var pārskatīt un apstiprināt administrators vai operators neatkarīgi no tā, vai tas atrodas uz vietas vai attālināti. Operatori saņem tūlītējus paziņojumus un var piešķirt, aizturēt vai liegt iebraukšanu, saglabājot personai kontroli pār katru piekļuves lēmumu.
Katrs nomnieks iegūst savu apakšdomēnu, augšupielādētu logotipu un pilnu krāsu paleti. Reģistrācijas lapās, digitālajās caurlaidēs, e-pasta paziņojumos un kioskā ir jūsu identitāte, nevis mūsu.
Saglabājiet to personu novērošanas sarakstu, kurām ir ierobežota piekļuve un kuras tiek atzīmētas pēc ierašanās. Izdodiet ierobežota laika digitālās piekļuves kartes, kas ir saderīgas ar Apple Wallet & Google Pay. Pilna audita izsekojamība katrai izdotajai vai atsauktai emblēmai.
Automātiski ģenerējiet PDF apmeklētāju caurlaides ar QR kodiem, saimniekdatora informāciju un apmeklējuma ilgumu. Apple Wallet caurlaides tiek parakstītas un piegādātas pa e-pastu, lai apmeklētājiem vienmēr būtu akreditācijas dati tālrunī.
Pārvaldiet vairākas ēkas, pilsētiņas vai klientu organizācijas no vienas superadministratora konsoles. Katrai vietnei un nomniekam ir izolēti dati, neatkarīgs zīmols un sava operatoru komanda.
Saimnieki tiek brīdināti brīdī, kad ierodas viņu apmeklētājs. Vadītāji saņem automatizētus ikdienas apmeklētāju kopsavilkumus pa e-pastu. Administratori var eksportēt pierakstīšanās žurnālus kā Excel izklājlapas atbilstības auditiem.
Katrs attēls šajā lapā tika uzņemts tieši no reāllaika VisitorPass instances. Redzamais interfeiss ir tieši tāds, kādu redzat jūs un jūsu apmeklētāji.
Lielākā daļa apmeklētāju pārvaldības sistēmu VDAR uztver kā rūtiņu, kas jāatzīmē. Mēs to uztveram kā specifikāciju. Katrs datu lauks, katrs saglabāšanas noteikums, katrs piekļuves žurnāls un katrs dzēšanas mehānisms tika izstrādāts, pamatojoties uz pirmajiem principiem, kas atbilst regulas prasībām — pēc tam netika pieskrūvēti.
Katra organizācija nosaka savu datu glabāšanas periodu. Ikvakara cron darbs automātiski izdzēš apmeklētāju ierakstus — vārdu, fotoattēlu, apmeklējuma mērķi — tiklīdz šis logs ir pagājis. Nav nepieciešama manuāla iejaukšanās, nav atstāti aizmirsti ieraksti.
Operatori var veikt datu subjekta dzēšanas pieprasījumu ar diviem klikšķiem. Sistēma anonimizē visus identificējošos laukus — aizstājot tos ar neatgriezeniskām jaukām — un ieraksta dzēšanu nemainīgā GDPR audita žurnālā ar laika zīmogu un operatora ID.
Jebkurš apmeklētājs var pieprasīt pilnīgu savu personas datu eksportu. Sistēma ģenerē strukturētu, mašīnlasāmu JSON eksportu, ko dažu minūšu laikā var nodot datu subjektam vai trešajai pusei.
Katrs datu piekļuves, eksportēšanas, anonimizācijas un modifikācijas notikums tiek ierakstīts nepārprotamā audita žurnālā. Ieraksti ietver aktīvo lietotāju, viņa IP adresi, ietekmēto ierakstu un precīzu UTC laika zīmogu — gatavs uzraudzības iestādes pārbaudei.
Reģistrācijas laikā apmeklētāji tiek iepazīstināti ar jūsu organizācijas konfidencialitātes paziņojumu un EULA. Pieņemšana tiek apzīmogota un tiek saglabāta kopā ar apmeklējuma ierakstu, nodrošinot skaidru likumīgu pamatu saskaņā ar 6. panta 1. punkta a) apakšpunktu.
Tiek apkopoti tikai tie lauki, kas patiešām nepieciešami katram apmeklējumam. Fotoattēlu tveršanas, dokumentu skenēšanas un saziņas lauki ir atsevišķi pārslēdzami katrā vietnē, tāpēc jūs nekad neievācat vairāk, nekā atļauj jūsu likumīgais pamatojums — ievērojot datu samazināšanas principu, kas noteikts 5. panta 1. punkta c) apakšpunktā.
Visi apmeklētāju dati tiek glabāti un apstrādāti tikai ES serveros. Personas dati nekad nešķērso ES robežas. Nav pārraudzības lēmuma par piemērotību, nav jāuztur līguma standartklauzulu, kā arī nav nodošanas ietekmes novērtējuma komisijai, jo nodošana nekad nenotiek.
VisitorPass darbojas kā jūsu datu apstrādātājs saskaņā ar GDPR 28. pantu. Parakstīts, juridiski atbilstošs datu apstrādes līgums, kas attiecas uz apakšapstrādātājiem, drošības saistībām un paziņošanas par pārkāpumiem termiņiem, ir iekļauts katrā abonementā, nevis tiek piedāvāts kā papildu maksa.
Katrs apmeklētāja ceļojuma aspekts nes jūsu identitāti. Viesi nekad neredz "VisitorPass" — viņi redz jūs.
Pielāgoti domēni, Apple Wallet caurlaides, PDF apmeklētāju emblēmas un paziņojumu e-pasta ziņojumi satur jūsu logotipu un krāsas — tos var konfigurēt dažu minūšu laikā no administratora paneļa.
VisitorPass ietver iebūvētus moduļus darbinieku darba laika uzskaites uzskaitei, telpu un galda rezervēšanai, kā arī kļūdu biļešu iegādei — tas viss atbilst GDPR un ir pieejams visās 24 ES valodās.

Trīs kolonnu tiešraides skats, kurā redzami apmeklētāji rindā, gaidāmie ierašanās un visi, kas pašlaik atrodas uz vietas — ar vienu klikšķi reģistrēties un izrakstīties.

Ieslēdziet un izslēdziet, reģistrējiet manuālos ierakstus un iesniedziet iknedēļas stundas apstiprināšanai. Pārvaldnieki pārskata, apstiprina un eksportē laika uzskaites datus kā Excel.

Pārlūkojiet telpas un galdus, skatiet reāllaika pieejamību un rezervējiet resursus ar vienu klikšķi. Iekļauts nedēļas skats, dienas skats un saraksta režīms.
Apmeklētājs ierodas reģistratūrā, kurā nav darbinieku. Kiosks viņus uzreiz savieno aci pret aci ar īstu personu — jūsu operatoru neatkarīgi no tā, kur viņš tajā dienā strādā.
Kioska ekrānā ar vienu pieskārienu tiek sākta WebRTC sesija. Nav lietotnes, nav konta, nav berzes.
Operatora pārlūkprogramma zvana. Viņi redz apmeklētāja seju un apmeklējuma ierakstu blakus.
Operators noklikšķina, lai reģistrētu apmeklētāju. Kiosks izdrukā vai nosūta digitālo emblēmu. Viss šifrēts no gala līdz galam.
VisitorPass ievēro padziļinātas aizsardzības pieeju. Katrs slānis ir nocietināts tā, ka pat daļējs pārrāvums nedod neko vērtīgu.
Paroles tiek sajauktas ar bcrypt. Sesijas izmanto HttpOnly, Secure, SameSite=Stingrus sīkfailus ar IP ātruma ierobežojumu, lai novērstu brutālu spēku. Sesijas marķieri rotē privilēģiju eskalācijas laikā.
Uz lomu balstīta piekļuves kontrole ar sešiem līmeņiem (super → operators). Konfigurējams novērošanas saraksts aktivizē tūlītēju brīdinājumu, ja pie jebkuras uzraudzītas ieejas tiek parādīts atzīmēts vārds vai identitāte.
Katra sensitīva darbība — pieteikšanās, datu eksportēšana, dzēšana, emblēmas izsniegšana — tiek ierakstīta nemainīgā, acīmredzamā žurnālā ar dalībnieku, laikspiedolu un avota IP. Eksportējams atbilstības ziņošanai.
Visa satiksme ir TLS 1.3. Apmeklētāju fotoattēli tiek glabāti ārpus tīmekļa saknes. Augšupielādes direktoriji bloķē PHP izpildi servera līmenī. Sensitīvās konfigurācijas vērtības tiek glabātas ārpus repozitorija.
Atbildes ietver X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, stingru Referrer-Policy, Permissions-Policy un HSTS, lai novērstu pazemināšanas uzbrukumus.
Operatori reģistrēšanās laikā var pieprasīt fotoattēlu uzņemšanu, lai pārbaudītu vizuālo identitāti. Fotoattēli tiek saistīti ar apmeklējuma ierakstu konfigurētajam saglabāšanas logam un pēc tam automātiski dzēsti kopā ar visiem citiem personas datiem.
Visas cenas norādītas kalendārajā mēnesī. Atcelt jebkurā laikā. Atkarībā no jūsu jurisdikcijas var tikt piemērots PVN.
Visi plāni ietver GDPR rīkus, 24 ES valodu atbalstu, un tie tiek mitināti Eiropas Savienībā.
ES ir 24 oficiālās valodas — VisitorPass atbalsta katru no tām dzimtajā valodā. Reģistrācijas veidlapas, kiosku ekrāni, e-pasta ielūgumi, digitālās caurlaides un resursdatora paziņojumi ir pilnībā lokalizēti. Valoda tiek noteikta automātiski no apmeklētāja pārlūkprogrammas, un to var mainīt jebkurā laikā. Neviena cita apmeklētāju pārvaldības platforma neatbilst šim pārklājumam.
VisitorPass tika izveidots Eiropā, darbojas Eiropā un darbojas saskaņā ar Eiropas tiesību aktiem, tāpēc jūsu apmeklētāju dati pēc noklusējuma tiek aizsargāti ar spēcīgāko privātuma sistēmu pasaulē. Iestatiet savu pirmo vārtu māju mazāk nekā 10 minūšu laikā.