Създаден в Европа, хостван в Европа и управляван единствено от европейското законодателство. Съответствието с GDPR е заложено в архитектурата – не е завинтено. От минимизирането на данните по член 5 до изтриването по член 17, всеки запис на посещение е защитен от най-силната рамка за поверителност в света.
Базираните в САЩ SaaS платформи са предмет на US CLOUD Act — който позволява на американските власти да принудят всяка американска компания да предаде данни, съхранявани навсякъде по света, независимо от закона за защита на данните на ЕС. VisitorPass е регистриран, управляван и хостван изцяло в рамките на Европейския съюз. Прилага се само европейското право.
Законът за изясняване на законното използване на данни в чужбина (2018 г.) позволява на американските власти да изискват данни от всяка компания, регистрирана в САЩ – независимо къде физически се намират данните. Заповед във Вашингтон може да разкрие личните данни на вашите посетители, дори ако сървърите са във Франкфурт. VisitorPass няма законно присъствие в САЩ. Не се прилага Закон за CLOUD.
Знаковото решение на Съда на ЕС по делото Schrems II (C-311/18) обезсили Щита за поверителност между ЕС и САЩ и наложи значителни ограничения върху стандартните договорни клаузи, където законът на САЩ за наблюдение все още се прилага. Използването на изцяло базирана в ЕС платформа означава, че изобщо не са необходими гаранции за прехвърляне.
Когато личните данни никога не напускат ЕС, вашата организация няма нужда от решение за адекватност, от стандартни договорни клаузи, от обвързващи корпоративни правила и от оценка на въздействието на трансфера. Съответствието е структурно и постоянно — не е договорно споразумение, което може да бъде оспорено или оттеглено.
Основните и важни субекти съгласно Директивата NIS2 трябва да гарантират, че цялата им верига на доставки — включително всеки SaaS инструмент — отговаря на стандартите на ЕС за киберсигурност. VisitorPass е изграден, хостван и поддържан изцяло в рамките на ЕС, с напълно документирана архитектура за сигурност, готова за вашата оценка на риска за NIS2.
От една рецепция до предприятие с множество обекти — VisitorPass покрива всеки сценарий, без да прави компромис с поверителността.
Домакините изпращат персонализирани покани по имейл. Посетителите се регистрират предварително от всяко устройство. QR кодовете се издават автоматично за бързо, безконтактно пристигане — безпроблемно първо впечатление за вашите гости.
Разположете всеки базиран на браузър таблет като напълно брандиран павилион за самообслужване. Посетителите сканират своя QR код или въвеждат името си, за да се регистрират, да подпишат вашето NDA и да получат печатна или цифрова значка — не е необходимо изтегляне на приложение.
Когато рецепционистът не присъства физически, павилионът свързва посетителите директно с оператор на живо чрез криптирано peer-to-peer WebRTC видео. Човекът винаги е в течение – само от разстояние.
Всяко настаняване може да бъде прегледано и одобрено от рецепционист или оператор, независимо дали на място или дистанционно. Операторите получават незабавни известия и могат да разрешат, задържат или откажат влизане - поддържайки контрол на всяко решение за достъп.
Всеки наемател получава свой собствен поддомейн, качено лого и пълна цветова палитра. Страниците за регистрация, цифровите пропуски, известията по имейл и павилионът носят вашата самоличност – не нашата.
Поддържайте списък за наблюдение на ограничени лица, които са маркирани при пристигането. Издаване на ограничени във времето цифрови карти за достъп, съвместими с Apple Wallet & Google Pay. Пълна одитна пътека за всяка издадена или отменена значка.
Автоматично генериране на PDF карти за посетители с QR кодове, информация за хоста и продължителност на посещението. Пропуските за Apple Wallet се подписват и доставят по имейл, така че посетителите винаги да имат своите идентификационни данни на телефона си.
Управлявайте множество сгради, кампуси или клиентски организации от една супер-административна конзола. Всеки сайт и наемател има изолирани данни, независимо брандиране и собствен операторски екип.
Домакините се предупреждават в момента, в който техният посетител пристигне. Мениджърите получават автоматизирани ежедневни обобщения на посетителите по имейл. Администраторите могат да експортират регистрационни файлове за влизане като електронни таблици на Excel за одити за съответствие.
Всяко изображение на тази страница е заснето директно от инстанция на VisitorPass на живо. Интерфейсът, който виждате, е точно това, което преживявате вие и вашите посетители.
Повечето системи за управление на посетителите третират GDPR като квадратче, което трябва да отбележите. Ние го третираме като спецификация. Всяко поле за данни, всяко правило за задържане, всеки регистрационен файл за достъп и всеки механизъм за изтриване са проектирани от първите принципи около изискванията на регламента — без да се завинтват след това.
Всяка организация определя свой собствен период на съхранение на данните. Нощно задание на cron автоматично изтрива записите на посетителите - име, снимка, цел на посещението - след като този прозорец премине. Не е необходима ръчна намеса, няма оставени забравени записи.
Операторите могат да изпълнят заявка за изтриване на субект на данни с две кликвания. Системата анонимизира всички идентификационни полета — замествайки ги с необратими хешове — и записва изтриването в неизменния журнал за проверка на GDPR с клеймо за време и ID на оператора.
Всеки посетител може да поиска пълно експортиране на личните му данни. Системата генерира структуриран, машинночетим JSON експорт, който може да бъде предаден на субекта на данните или на трета страна в рамките на минути.
Всяко събитие за достъп до данни, експортиране, анонимизиране и модифициране се записва в регистрационен файл за проверка, който е видим за фалшифициране. Записите включват действащия потребител, неговия IP адрес, засегнатия запис и точно време UTC — готово за проверка от надзорен орган.
Посетителите получават известие за поверителност и EULA на вашата организация при регистрация. Приемането се щампова с време и се съхранява заедно с записа на посещението, което предоставя ясно правно основание съгласно член 6, параграф 1, буква а).
Събират се само полетата, които наистина са необходими за всяко посещение. Полетата за заснемане на снимки, сканиране на документи и полета за контакт могат да се превключват индивидуално за всеки сайт, така че никога да не събирате повече, отколкото позволява законното ви основание — отговаряйки на принципа за минимизиране на данните, залегнал в член 5, параграф 1, буква в).
Всички данни за посетителите се съхраняват и обработват изключително на базирани в ЕС сървъри. Личните данни никога не преминават границите на ЕС. Няма решение за адекватност, което да се наблюдава, няма стандартни договорни клаузи, които да се поддържат, и няма оценка на въздействието на прехвърляне към комисионна — защото никога не се извършва прехвърляне.
VisitorPass действа като ваш обработващ данни съгласно член 28 от GDPR. Подписано, съобразено със закона Споразумение за обработка на данни — обхващащо под-обработващите, задължения за сигурност и срокове за уведомяване за нарушения — е включено във всеки абонамент, а не се предлага като платена екстра.
Всеки аспект от пътуването на посетителя носи вашата идентичност. Гостите никога не виждат „VisitorPass“ – те виждат вас.
Персонализираните домейни, пропуските на Apple Wallet, PDF значките за посетители и имейлите с известия носят вашето лого и цветове — конфигурирани за минути от администраторския панел.
VisitorPass включва вградени модули за разписания на служителите, резервации на стаи и бюра и билети за грешки — всички съвместими с GDPR и достъпни на всички 28 езика.

Изглед на рецепцията на живо в три колони, показващ посетителите на опашката, очакваните пристигащи и всички в момента на място - с едно щракване за регистрация и излизане.

Влизайте и излизайте, регистрирайте ръчни записи и изпращайте седмични часове за одобрение. Мениджърите преглеждат, одобряват и експортират данните от графика като Excel.

Преглеждайте стаи и бюра, вижте наличността на живо и резервирайте ресурси с едно кликване. Включени са седмичен изглед, дневен изглед и режим на списък.
Посетител пристига на рецепция без персонал. Павилионът ги свързва незабавно, лице в лице, с реален човек - вашият оператор, където и да работи през този ден.
На екрана на павилиона едно докосване инициира WebRTC сесия. Без приложение, без акаунт, без триене.
Браузърът на оператора звъни. Те виждат лицето на посетителя и записа на посещението едно до друго.
Операторът щраква, за да влезе в системата на посетителя. Киоскът отпечатва или изпраща цифрова значка. Всички криптирани от край до край.
VisitorPass следва подход на защита в дълбочина. Всеки слой е закален, така че дори частично нарушение не дава нищо ценно.
Паролите се хешират с bcrypt. Сесиите използват HttpOnly, Secure, SameSite=Строги бисквитки с ограничаване на скоростта на IP за предотвратяване на груба сила. Токените за сесия се сменят при ескалация на привилегии.
Ролеви контрол на достъпа с шест нива (супер → оператор). Конфигурируем списък за наблюдение задейства незабавно предупреждение, когато маркирано име или самоличност се представят на всеки наблюдаван вход.
Всяко поверително действие — влизане, експортиране на данни, изтриване, издаване на бадж — се записва в неизменен, видим за подправяне дневник с актьор, клеймо за време и IP адрес на източника. Може да се експортира за отчитане на съответствието.
Целият трафик е TLS 1.3. Снимките на посетителите се съхраняват извън уеб корена. Директориите за качване блокират изпълнението на PHP на ниво сървър. Чувствителните конфигурационни стойности се съхраняват извън хранилището.
Отговорите включват X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, стриктна Referrer-Policy, Permissions-Policy и HSTS за предотвратяване на атаки за понижаване.
Операторите могат да поискат заснемане на снимка при регистрация за визуална проверка на самоличността. Снимките се свързват със записа на посещението за конфигурирания прозорец за задържане и след това се изчистват автоматично заедно с всички други лични данни.
Всички цени са за календарен месец. Отказ по всяко време. Може да се прилага ДДС в зависимост от вашата юрисдикция.
Всички планове включват инструменти за GDPR, поддръжка за всичките 28 езика и се хостват в рамките на Европейския съюз.
ЕС има 24 официални езика — и VisitorPass поддържа всички тях, плюс турски, руски, арабски и иврит. Формулярите за регистрация, екраните на павилиона, поканите по имейл, цифровите пропуски и уведомленията за хост са напълно локализирани. Езикът се разпознава автоматично от браузъра на посетителя и може да се превключи по всяко време. Никоя друга платформа за управление на посетители не съответства на това покритие.
VisitorPass е създаден в Европа, работи в Европа и работи съгласно европейското законодателство — така че данните на вашите посетители са защитени от най-силната рамка за поверителност в света по подразбиране. Настройте първата си врата за по-малко от 10 минути.