Postavené v Európe, hosťované v Európe a riadi sa výlučne európskym právom. Súlad s GDPR je zapracovaný do architektúry – nie je priskrutkovaný. Od minimalizácie údajov podľa článku 5 po vymazanie údajov podľa článku 17 je každý záznam o návšteve chránený najsilnejším rámcom ochrany osobných údajov na svete.
Platformy SaaS so sídlom v USA podliehajú americkému zákonu CLOUD Act – ktorý umožňuje americkým orgánom prinútiť akúkoľvek spoločnosť v USA, aby odovzdala údaje uložené kdekoľvek na svete, bez ohľadu na zákony EÚ o ochrane údajov. VisitorPass je začlenený, prevádzkovaný a hosťovaný výlučne v rámci Európskej únie. Platí len európske právo.
Zákon o objasňovaní zákonného používania údajov v zahraničí (2018) umožňuje úradom USA požadovať údaje od akejkoľvek spoločnosti so sídlom v USA – bez ohľadu na to, kde sa údaje fyzicky nachádzajú. Príkaz vo Washingtone môže odhaliť osobné údaje vašich návštevníkov, aj keď sú servery vo Frankfurte. VisitorPass nemá právnu prítomnosť v USA. Neplatí žiadny CLOUD Act.
Významné rozhodnutie Súdneho dvora EÚ vo veci Schrems II (C-311/18) zrušilo platnosť štítu na ochranu osobných údajov medzi EÚ a USA a zaviedlo významné obmedzenia na štandardné zmluvné doložky tam, kde stále platí zákon USA o dohľade. Používanie platformy výlučne založenej na EÚ znamená, že nie sú potrebné žiadne záruky prenosu.
Keď osobné údaje nikdy neopustia EÚ, vaša organizácia nepotrebuje žiadne rozhodnutie o primeranosti, žiadne štandardné zmluvné doložky, žiadne záväzné podnikové pravidlá a žiadne hodnotenie vplyvu prenosu. Súlad je štrukturálny a trvalý – nie je zmluvnou dohodou, ktorú možno napadnúť alebo odvolať.
Základné a dôležité subjekty podľa smernice NIS2 musia zabezpečiť, aby celý ich dodávateľský reťazec – vrátane každého nástroja SaaS – spĺňal štandardy kybernetickej bezpečnosti EÚ. VisitorPass je vytvorený, hosťovaný a podporovaný výhradne v rámci EÚ s plne zdokumentovanou bezpečnostnou architektúrou pripravenou na vaše hodnotenie rizík NIS2.
Od jednej recepcie až po podnik s viacerými pobočkami – VisitorPass pokrýva každý scenár bez kompromisov v oblasti súkromia.
Hostitelia posielajú personalizované e-mailové pozvánky. Návštevníci sa predregistrujú z akéhokoľvek zariadenia. QR kódy sa vydávajú automaticky pre rýchly a bezkontaktný príchod – bezproblémový prvý dojem pre vašich hostí.
Nasaďte akýkoľvek tablet s prehliadačom ako plne značkový samoobslužný kiosk. Návštevníci naskenujú svoj QR kód alebo napíšu svoje meno, aby sa prihlásili, podpísali NDA a dostali vytlačený alebo digitálny odznak – nie je potrebné sťahovať aplikáciu.
Keď nie je fyzicky prítomný žiadny recepčný, kiosk prepojí návštevníkov priamo so živým operátorom prostredníctvom šifrovaného videa typu peer-to-peer WebRTC. Človek je vždy v slučke – len na diaľku.
Každý check-in môže byť skontrolovaný a schválený recepčným alebo operátorom, či už na mieste alebo na diaľku. Operátori dostávajú okamžité upozornenia a môžu povoliť, podržať alebo zamietnuť vstup, čím majú osobu pod kontrolou každé rozhodnutie o prístupe.
Každý nájomník dostane svoju vlastnú subdoménu, nahrané logo a plnú farebnú paletu. Registračné stránky, digitálne preukazy, e-mailové upozornenia a kiosk nesú vašu identitu – nie našu.
Udržujte zoznam osôb s obmedzeným prístupom, ktoré sú pri príchode označené. Vydávanie časovo obmedzených digitálnych prístupových kariet kompatibilných s Apple Wallet & Google Pay. Úplný audit trail pre každý vydaný alebo odobratý odznak.
Automaticky generujte preukazy návštevníkov vo formáte PDF s kódmi QR, informáciami o hostiteľovi a trvaním návštevy. Vstupenky Apple Wallet sú podpísané a doručené e-mailom, takže návštevníci majú svoje poverenia vždy vo svojom telefóne.
Spravujte viacero budov, areálov alebo klientskych organizácií z jedinej superadministrátorskej konzoly. Každá lokalita a nájomca má izolované údaje, nezávislý branding a vlastný tím operátorov.
Hostitelia sú upozornení v momente príchodu ich návštevníka. Manažéri dostávajú automatické denné súhrny návštevníkov e-mailom. Správcovia môžu exportovať prihlasovacie denníky ako Excelové tabuľky pre audity súladu.
Každý obrázok na tejto stránke bol zachytený priamo zo živej inštancie VisitorPass. Rozhranie, ktoré vidíte, je presne také, aké zažívate vy a vaši návštevníci.
Väčšina systémov na správu návštevníkov považuje GDPR za políčko, ktoré treba zaškrtnúť. Berieme to ako špecifikáciu. Každé dátové pole, každé pravidlo uchovávania, každý prístupový protokol a každý mechanizmus vymazania boli navrhnuté podľa prvých zásad týkajúcich sa požiadaviek nariadenia – nie sú dodatočne pripevnené.
Každá organizácia si nastavuje vlastnú dobu uchovávania údajov. Nočná úloha cron automaticky vymaže záznamy o návštevníkoch – meno, fotografiu, účel návštevy – akonáhle toto okno prejde. Nevyžaduje sa žiadny manuálny zásah, žiadne zabudnuté záznamy.
Operátori môžu vykonať žiadosť o vymazanie dotknutej osoby dvoma kliknutiami. Systém anonymizuje všetky identifikačné polia – nahradí ich nezvratnými hashmi – a zaznamená vymazanie do nemenného denníka auditu GDPR s časovou pečiatkou a ID operátora.
Každý návštevník môže požiadať o úplný export svojich osobných údajov. Systém vygeneruje štruktúrovaný, strojovo čitateľný export JSON, ktorý možno v priebehu niekoľkých minút odovzdať dotknutej osobe alebo tretej strane.
Každý prístup k údajom, export, anonymizácia a modifikácia sa zapisujú do protokolu auditu, ktorý je evidentný proti neoprávnenému zásahu. Záznamy zahŕňajú konajúceho používateľa, jeho IP adresu, dotknutý záznam a presnú časovú pečiatku UTC – pripravené na kontrolu dozorným orgánom.
Návštevníkom sa pri registrácii zobrazí oznámenie o ochrane osobných údajov a zmluva EULA vašej organizácie. Prijatie je označené časovou pečiatkou a uchováva sa spolu so záznamom o návšteve, čo poskytuje jasný právny základ podľa článku 6 ods. 1 písm. a).
Zhromažďujú sa iba polia skutočne potrebné pre každú návštevu. Snímanie fotografií, skenovanie dokumentov a kontaktné polia sú individuálne prepínateľné na jednotlivých stránkach, takže nikdy nezhromažďujete viac, ako povoľuje váš zákonný základ – v súlade so zásadou minimalizácie údajov zakotvenou v článku 5 ods. 1 písm. c).
Všetky údaje o návštevníkoch sa uchovávajú a spracúvajú výlučne na serveroch v EÚ. Osobné údaje nikdy neprekračujú hranice EÚ. Neexistuje žiadne rozhodnutie o primeranosti, ktoré by sa malo monitorovať, žiadne štandardné zmluvné doložky, ktoré by sa mali udržiavať, a žiadne hodnotenie vplyvu prevodu na províziu – pretože k žiadnemu prevodu nikdy nedochádza.
VisitorPass vystupuje ako váš spracovateľ údajov podľa článku 28 GDPR. Súčasťou každého predplatného je podpísaná zmluva o spracovaní údajov, ktorá je v súlade s právnymi predpismi – pokrývajúca čiastkových spracovateľov, bezpečnostné povinnosti a časový harmonogram oznamovania narušenia, nie je ponúkaná ako príplatok.
Každý aspekt návštevy nesie vašu identitu. Hostia nikdy neuvidia „VisitorPass“ – vidia vás.
Vlastné domény, preukazy Apple Wallet, odznaky návštevníkov vo formáte PDF a e-maily s upozorneniami nesú vaše logo a farby – nakonfigurované v priebehu niekoľkých minút z panela správcu.
VisitorPass obsahuje vstavané moduly pre pracovné výkazy zamestnancov, rezervácie izieb a stolov a označovanie chýb – všetko v súlade s GDPR a dostupné vo všetkých 24 jazykoch EÚ.

Trojstĺpcové živé zobrazenie recepcie zobrazujúce návštevníkov vo fronte, očakávané príchody a každého, kto sa práve nachádza na mieste – s prihlásením a odhlásením jedným kliknutím.

Prihlasujte sa a odhlasujte, zaznamenávajte manuálne záznamy a odosielajte týždenné hodiny na schválenie. Manažéri kontrolujú, schvaľujú a exportujú údaje časového výkazu ako Excel.

Prehliadajte miestnosti a stoly, zobrazte aktuálnu dostupnosť a rezervujte si zdroje jediným kliknutím. Zahrnuté je týždenné zobrazenie, zobrazenie dňa a režim zoznamu.
Návšteva prichádza na recepciu bez personálu. Kiosk ich okamžite spojí tvárou v tvár so skutočnou osobou – vaším operátorom, nech už v ten deň pracujú kdekoľvek.
Na obrazovke kiosku jedným klepnutím spustíte reláciu WebRTC. Žiadna aplikácia, žiadny účet, žiadne trenie.
Zazvoní prehliadač operátora. Vidia tvár návštevníka a záznam návštevy vedľa seba.
Operátor kliknutím prihlási návštevníka. Kiosk vytlačí alebo odošle digitálny odznak. Všetko zašifrované end-to-end.
VisitorPass sa riadi hĺbkovým prístupom. Každá vrstva je vytvrdená, takže ani čiastočné porušenie neprináša nič hodnotné.
Heslá sú hašované pomocou bcrypt. Relácie používajú HttpOnly, Secure, SameSite=Prísne cookies s obmedzením rýchlosti na IP, aby sa zabránilo hrubej sile. Tokeny relácie rotujú pri eskalácii privilégií.
Riadenie prístupu na základe rolí so šiestimi úrovňami (super → operátor). Konfigurovateľný zoznam sledovania spustí okamžité upozornenie, keď sa pri akomkoľvek monitorovanom vchode objaví označené meno alebo identita.
Každá citlivá akcia – prihlásenie, export údajov, vymazanie, vydanie odznaku – sa zapíše do nemenného denníka s údajmi o falšovaní s aktérom, časovou pečiatkou a zdrojovou IP. Exportovateľné na podávanie správ o súlade.
Všetka premávka je TLS 1.3. Fotografie návštevníkov sú uložené mimo koreňového adresára webu. Nahrávacie adresáre blokujú vykonávanie PHP na úrovni servera. Citlivé hodnoty konfigurácie sa uchovávajú mimo úložiska.
Odpovede zahŕňajú možnosti X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, prísnu politiku odkazovania, politiku povolení a HSTS na zabránenie útokom na nižšiu verziu.
Operátori môžu pri registrácii požiadať o zachytenie fotografie na vizuálne overenie totožnosti. Fotografie sú prepojené so záznamom návštevy pre nakonfigurované okno uchovávania a potom sa automaticky vyčistia spolu so všetkými ostatnými osobnými údajmi.
Všetky ceny sú za kalendárny mesiac. Zrušiť kedykoľvek. V závislosti od vašej jurisdikcie sa môže uplatňovať DPH.
Všetky plány zahŕňajú nástroje GDPR, 24 jazykovú podporu EÚ a sú hosťované v rámci Európskej únie.
EÚ má 24 úradných jazykov – VisitorPass natívne podporuje každý jeden. Registračné formuláre, obrazovky kioskov, e-mailové pozvánky, digitálne preukazy a upozornenia hostiteľa sú plne lokalizované. Jazyk sa zisťuje automaticky z prehliadača návštevníka a je možné ho kedykoľvek prepnúť. Tomuto pokrytiu nezodpovedá žiadna iná platforma na správu návštevníkov.
VisitorPass bol vytvorený v Európe, funguje v Európe a funguje podľa európskeho práva – takže údaje vašich návštevníkov sú štandardne chránené najsilnejším rámcom ochrany osobných údajov na svete. Postavte si svoju prvú vrátnicu za menej ako 10 minút.