Saltar para o conteúdo
Segurança e conformidade

O que a sua equipa de tecnologia vai querer perguntar.

Tratamos dados de hóspedes por conta do hotel. Esta página reúne, sem rodeios, as práticas e as responsabilidades de cada parte.

Confirme estas declarações com a equipa técnica antes da publicação. Certificações e localizações concretas devem refletir a infraestrutura contratada.

Papéis bem definidos

O hotel é o responsável pelo tratamento dos dados dos seus hóspedes. A Guestdash actua como subcontratante, segundo as instruções do hotel, ao abrigo de um contrato de tratamento de dados.

Alojamento na União Europeia

A infraestrutura de produção está alojada na União Europeia. Para clientes no Brasil, a localização é definida contratualmente.

Cifra em trânsito e em repouso

Todo o tráfego é cifrado em trânsito, e os dados são cifrados em repouso na base de dados e nas cópias de segurança.

Acessos por perfil

Utilizadores, perfis e chaves de API geridos ao nível do grupo, com visibilidade limitada ao que cada função precisa de ver.

Registo auditável

As acções na plataforma ficam registadas, o que permite auditar quem fez o quê e quando, incluindo o acesso a dados de hóspedes.

Isolamento por propriedade

Cada propriedade tem o seu contexto e a sua base de conhecimento. Não misturamos dados entre clientes.

IA sem treino cruzado

Não usamos os dados de hóspedes de um cliente para treinar modelos generalistas. O conhecimento de cada agente é do hotel.

Subcontratantes declarados

A lista de prestadores que tratam dados por nossa conta é disponibilizada e mantida atualizada, com dever de confidencialidade.

Cópias e recuperação

Cópias de segurança periódicas com procedimento de recuperação testado, e objetivos de recuperação definidos no contrato.

Controlo de acesso

Controlo de acesso e autenticação

Quem entra, de onde, quando e com que prova.

Verificação em duas etapas

Além da palavra-passe, o login pode exigir um código de uso único gerado por aplicação autenticadora — Google Authenticator, Microsoft Authenticator, Authy e equivalentes. A obrigatoriedade pode ser ligada para todo o ambiente, com códigos de recuperação para o caso de perda do dispositivo.

Login único (SSO)

Entrada com as credenciais corporativas do hotel, por OIDC — compatível com Google Workspace, Microsoft Entra e Okta. Os utilizadores são criados automaticamente no primeiro acesso, com o perfil padrão definido pelo hotel. Com SSO ativo, o segundo fator passa a ser gerido pelo fornecedor de identidade do hotel.

Acesso restrito por IP

Cada ambiente pode limitar o acesso a endereços e faixas de rede autorizados. Fora da lista, o acesso é bloqueado — no login e em todas as requisições. Com salvaguardas para ninguém se trancar a si próprio fora do sistema.

Janelas de horário

O acesso pode ser limitado a dias e horários definidos — por utilizador, por perfil ou para o ambiente inteiro, sempre no fuso horário da propriedade. No fim da janela, a sessão é encerrada de facto, com aviso prévio configurável para concluir o que está em curso.

Domínios de e-mail autorizados

Só entram contas dos domínios definidos pelo hotel — por exemplo, apenas endereços @seuhotel.com. A regra aplica-se no login, na troca de ambiente e no convite de novos utilizadores.

Logs de acesso

Quem entrou, de onde e quando, com o resultado e o motivo de cada bloqueio — IP não autorizado, fora do horário, segundo fator. Com filtros, detalhe por evento, exportação em CSV e retenção configurável pelo hotel.

Perguntas frequentes

As perguntas que recebemos sempre.

Quem é o responsável pelo tratamento dos dados dos hóspedes?
O hotel. A Guestdash actua como subcontratante, segundo as instruções do hotel, ao abrigo de um contrato de tratamento de dados. Ver a Política de Privacidade.
Onde ficam alojados os dados?
Em infraestrutura alojada na União Europeia. Para clientes no Brasil, a localização é definida no contrato.
Usam dados de hóspedes para treinar modelos de IA?
Não usamos os dados de um cliente para treinar modelos generalistas. A base de conhecimento de cada agente pertence ao hotel e fica isolada por propriedade.
É possível auditar quem acedeu a quê?
Sim. As acções ficam registadas, o que permite auditar quem fez o quê e quando.
Têm autenticação de dois fatores e SSO?
Sim. Verificação em duas etapas por aplicação autenticadora, com obrigatoriedade configurável por ambiente, e login único por OIDC com os fornecedores de identidade corporativos habituais. Com SSO ativo, o segundo fator é gerido pelo fornecedor de identidade do hotel.
Conseguem restringir o acesso por rede ou por horário?
Sim. O acesso pode ser limitado a endereços IP autorizados e a janelas de dia e hora — por utilizador, perfil ou ambiente, no fuso horário da propriedade. Todos os bloqueios ficam registados nos logs de acesso, com o motivo.

Envie o seu questionário de segurança.

Respondemos ao questionário e disponibilizamos o contrato de tratamento de dados antes de qualquer compromisso.