O que a sua equipa de tecnologia vai querer perguntar.
Tratamos dados de hóspedes por conta do hotel. Esta página reúne, sem rodeios, as práticas e as responsabilidades de cada parte.
Papéis bem definidos
O hotel é o responsável pelo tratamento dos dados dos seus hóspedes. A Guestdash actua como subcontratante, segundo as instruções do hotel, ao abrigo de um contrato de tratamento de dados.
Alojamento na União Europeia
A infraestrutura de produção está alojada na União Europeia. Para clientes no Brasil, a localização é definida contratualmente.
Cifra em trânsito e em repouso
Todo o tráfego é cifrado em trânsito, e os dados são cifrados em repouso na base de dados e nas cópias de segurança.
Acessos por perfil
Utilizadores, perfis e chaves de API geridos ao nível do grupo, com visibilidade limitada ao que cada função precisa de ver.
Registo auditável
As acções na plataforma ficam registadas, o que permite auditar quem fez o quê e quando, incluindo o acesso a dados de hóspedes.
Isolamento por propriedade
Cada propriedade tem o seu contexto e a sua base de conhecimento. Não misturamos dados entre clientes.
IA sem treino cruzado
Não usamos os dados de hóspedes de um cliente para treinar modelos generalistas. O conhecimento de cada agente é do hotel.
Subcontratantes declarados
A lista de prestadores que tratam dados por nossa conta é disponibilizada e mantida atualizada, com dever de confidencialidade.
Cópias e recuperação
Cópias de segurança periódicas com procedimento de recuperação testado, e objetivos de recuperação definidos no contrato.
Controlo de acesso e autenticação
Quem entra, de onde, quando e com que prova.
Verificação em duas etapas
Além da palavra-passe, o login pode exigir um código de uso único gerado por aplicação autenticadora — Google Authenticator, Microsoft Authenticator, Authy e equivalentes. A obrigatoriedade pode ser ligada para todo o ambiente, com códigos de recuperação para o caso de perda do dispositivo.
Login único (SSO)
Entrada com as credenciais corporativas do hotel, por OIDC — compatível com Google Workspace, Microsoft Entra e Okta. Os utilizadores são criados automaticamente no primeiro acesso, com o perfil padrão definido pelo hotel. Com SSO ativo, o segundo fator passa a ser gerido pelo fornecedor de identidade do hotel.
Acesso restrito por IP
Cada ambiente pode limitar o acesso a endereços e faixas de rede autorizados. Fora da lista, o acesso é bloqueado — no login e em todas as requisições. Com salvaguardas para ninguém se trancar a si próprio fora do sistema.
Janelas de horário
O acesso pode ser limitado a dias e horários definidos — por utilizador, por perfil ou para o ambiente inteiro, sempre no fuso horário da propriedade. No fim da janela, a sessão é encerrada de facto, com aviso prévio configurável para concluir o que está em curso.
Domínios de e-mail autorizados
Só entram contas dos domínios definidos pelo hotel — por exemplo, apenas endereços @seuhotel.com. A regra aplica-se no login, na troca de ambiente e no convite de novos utilizadores.
Logs de acesso
Quem entrou, de onde e quando, com o resultado e o motivo de cada bloqueio — IP não autorizado, fora do horário, segundo fator. Com filtros, detalhe por evento, exportação em CSV e retenção configurável pelo hotel.
As perguntas que recebemos sempre.
Quem é o responsável pelo tratamento dos dados dos hóspedes?
Onde ficam alojados os dados?
Usam dados de hóspedes para treinar modelos de IA?
É possível auditar quem acedeu a quê?
Têm autenticação de dois fatores e SSO?
Conseguem restringir o acesso por rede ou por horário?
Envie o seu questionário de segurança.
Respondemos ao questionário e disponibilizamos o contrato de tratamento de dados antes de qualquer compromisso.