Securitate și protecția datelor
EZ2Stay gestionează documente de identitate, selfie-uri și referințe de plată pentru fiecare oaspete care face check-in fără recepție. Iată exact ce e criptat, ce e șters, când și cine poate vedea.
Criptare
Secretele și datele cu caracter personal sunt criptate cu AES-256-GCM. Acest lucru acoperă credențialele stocate și datele de identificare ale oaspeților, atât în repaus, cât și în tranzit, pe conexiuni criptate.
Date biometrice (selfie-uri)
Selfie-ul unui oaspete e colectat doar cu consimțământ explicit, cerut la check-in înainte ca orice să fie stocat. Refuzul selfie-ului nu blochează direct check-in-ul — marchează rezervarea pentru verificare manuală de identitate, printr-o altă metodă.
Selfie-urile sunt șterse în ≤30 de zile după checkout — această limită nu e configurabilă de proprietarul hostelului. Datele biometrice sunt stocate separat de restul înregistrărilor oaspeților, cu acces restricționat și propriul jurnal de audit, și nu pot fi exportate niciodată prin niciun API, inclusiv prin uneltele de admin.
Documente de identitate
Documentele de identitate fotografiate (pașaport sau carte de identitate UE) sunt păstrate implicit 90 de zile. Proprietarul hostelului poate ajusta această perioadă de retenție din setări — datele biometrice nu pot fi ajustate la fel, întrucât limita lor de 30 de zile e fixă prin design.
Acces și autentificare
Accesul la datele oaspeților e bazat pe roluri: conturile de staff văd doar ce le cere rolul, nu întreaga înregistrare a oaspetelui în mod implicit. Fiecare acces la date sensibile — documente de identitate și înregistrări biometrice — e jurnalizat, astfel încât cine a văzut ce și când poate fi întotdeauna urmărit ulterior.
Plăți
EZ2Stay nu stochează niciodată date de card. Plățile sunt procesate de Stripe, iar detaliile cardului nu trec niciodată prin și nu ajung pe sistemele proprii ale EZ2Stay.
Uptime
EZ2Stay lucrează cu o țintă de uptime 99.9%. E o țintă, nu o garanție contractuală — nu există azi publicată o schemă de credite SLA.
Certificări — răspunsul onest
EZ2Stay nu afișează SOC 2, ISO 27001 sau vreo altă insignă de conformitate, pentru că încă nu a obținut una. În loc să sugereze o certificare care nu există, această pagină descrie controalele reale existente: criptare AES-256-GCM, stocare biometrică separată cu acces restricționat, control al accesului bazat pe roluri și jurnalizarea accesului la date sensibile — substanța, fără insignă.
Raportare responsabilă
Ai găsit o problemă de securitate? Trimite un email cu detalii la contact@ez2stay.com. Rapoartele sunt citite direct de fondator, care operează și sistemul de producție de la Popcorn Hostel — nu există o coadă de echipă de securitate în care să aștepți.
Întrebări frecvente despre EZ2Stay pentru hosteluri
Unde sunt stocate datele oaspeților?
În infrastructura cloud pe care rulează EZ2Stay, criptate în repaus cu AES-256-GCM. Datele biometrice (selfie-uri) sunt păstrate într-un depozit separat de documentele de identitate și restul înregistrărilor oaspeților, cu acces restricționat.
Cine poate vedea documentele de identitate?
Doar conturile de staff al căror rol o cere, iar fiecare vizualizare e jurnalizată cu cine a accesat și când. Datele biometrice au un acces și mai restrâns decât documentele de identitate.
Cum cer ștergerea datelor mele?
Contactează hostelul la care ai stat sau trimite un email la contact@ez2stay.com. EZ2Stay respectă dreptul GDPR la ștergere pentru datele personale, cu o excepție: datele care trebuie păstrate conform unor reguli legale de retenție — precum înregistrările de evidență a turiștilor cerute de legea locală — sunt reținute pe perioada impusă legal chiar și după o cerere de ștergere, așa cum e explicat pe pagina de conformitate relevantă pentru acea țară.