Ehitatud Euroopas, majutatud Euroopas ja seda reguleerivad ainult Euroopa seadused. GDPR-i järgimine on arhitektuuri sisse ehitatud – mitte poltidega. Alates artikli 5 andmete minimeerimisest kuni artikli 17 kohase kustutamiseni kaitseb iga külastuskirjet maailma tugevaim privaatsusraamistik.
USA-s asuvate SaaS-i platvormide suhtes kohaldatakse USA CLOUD-seadust, mis võimaldab USA ametivõimudel sundida kõiki USA ettevõtteid üle andma kõikjal maailmas salvestatud andmeid, olenemata ELi andmekaitseseadusest. VisitorPass on asutatud, seda hallatakse ja majutatakse täielikult Euroopa Liidus. Kehtib ainult Euroopa seadus.
Andmete ülemeremaade seadusliku kasutamise selgitamise seadus (2018) võimaldab USA ametiasutustel nõuda andmeid igalt USA-s asutatud ettevõttelt – olenemata andmete füüsilisest asukohast. Washingtonis asuv order võib paljastada teie külastajate isikuandmed isegi siis, kui serverid asuvad Frankfurdis. VisitorPassil puudub USA seaduslik kohalolek. Pilveseadus ei kehti.
Euroopa Kohtu märkimisväärne Schrems II kohtuotsus (C-311/18) tunnistas ELi-USA privaatsuskilbi kehtetuks ja seadis olulisi piiranguid lepingu tüüptingimustele, kus USA järelevalveõigus endiselt kehtib. Täielikult ELi-põhise platvormi kasutamine tähendab, et üleandmise kaitsemeetmeid pole üldse vaja.
Kui isikuandmed ei välju kunagi EList, ei vaja teie organisatsioon piisavuse otsust, lepingu tüüptingimusi, ettevõtte siduvaid eeskirju ega edastamise mõju hindamist. Vastavus on struktuurne ja püsiv – mitte lepinguline kokkulepe, mida saab vaidlustada või tagasi võtta.
NIS2 direktiivi alusel olulised ja olulised üksused peavad tagama, et kogu nende tarneahel – sealhulgas kõik SaaS-i tööriistad – vastaks ELi küberjulgeolekustandarditele. VisitorPass on ehitatud, hostitud ja toetatud täielikult EL-is koos täielikult dokumenteeritud turbearhitektuuriga, mis on teie NIS2 riskihindamiseks valmis.
Alates ühest vastuvõtulauast kuni mitme asukohaga ettevõtteni – VisitorPass katab kõik stsenaariumid privaatsuses järeleandmisi tegemata.
Võõrustajad saadavad isikupärastatud e-posti kutseid. Külastajad eelregistreeruvad mis tahes seadmest. QR-koodid väljastatakse automaatselt kiireks ja kontaktivabaks saabumiseks – see on teie külalistele sujuv esmamulje.
Külastajad sisestavad registreerumiseks oma nime ja saavad prinditud või digitaalse märgi – rakendust pole vaja alla laadida.
Kui administraatorit füüsiliselt kohal pole, ühendab kiosk külastajad krüpteeritud võrdõigusvõrgu WebRTC-video kaudu otse reaalajas operaatoriga. Inimene on alati kursis – ainult eemalt.
Iga registreerimist saab üle vaadata administraator või operaator, kas kohapeal või kaugjuhtimisega. Operaatorid saavad kohesed teavitused ja otsustavad, kas külastaja sisse registreerida – nii jääb iga saabumise üle otsustamine alati inimese kätte.
Iga üürnik saab oma alamdomeeni, üles laaditud logo ja täisvärvipaleti. Registreerimislehed, digitaalsed pääsmed, meiliteavitused ja kiosk kannavad kõik teie identiteeti – mitte meie.
Pidage jälgimisloendit piiratud isikutest, kes on saabumisel märgistatud. Väljastada ajapiiranguga digitaalseid juurdepääsukaarte, mis ühilduvad Apple Walleti & Google Pay. Iga väljastatud või tühistatud märgi täielik kontrolljälg.
Looge automaatselt PDF-i külastajapassid QR-koodide, hostiteabe ja külastuse kestusega. Apple Walleti pääsmed allkirjastatakse ja saadetakse e-posti teel, nii et külastajatel on alati oma telefonis mandaat.
Hallake mitut hoonet, ülikoolilinnakut või klientorganisatsiooni ühest superadministraatorikonsoolist. Igal saidil ja rentnikul on isoleeritud andmed, sõltumatu bränding ja oma operaatorimeeskond.
Võõrustajaid hoiatatakse kohe, kui nende külastaja saabub. Juhid saavad e-posti teel automatiseeritud igapäevaseid külastajate kokkuvõtteid. Administraatorid saavad vastavusauditite jaoks eksportida sisselogimislogid Exceli arvutustabelitena.
Kõik sellel lehel olevad pildid jäädvustati otse reaalajas VisitorPassi eksemplarist. Nähtav liides on täpselt see, mida teie ja teie külastajad kogete.
Enamik külastajate haldussüsteeme käsitleb GDPR-i linnukesena. Käsitleme seda spetsifikatsioonina. Iga andmeväli, iga säilitusreegel, iga juurdepääsulogi ja iga kustutamismehhanism loodi määruse nõuetega seotud esimeste põhimõtete alusel – mitte hiljem poltidega.
Iga organisatsioon määrab oma andmete säilitamisperioodi. Öine automaatne toiming muudab tuvastavad väljad anonüümseks ja kustutab fotod lõpetatud külastuste kohta, kui see periood on möödunud – ilma käsitsi sekkumiseta.
Kustutamistaotlused salvestatakse sisseehitatud taotluste registrisse koos seadusjärgse ühekuulise tähtajaga. Administraator leiab kõik andmesubjekti kohta hoitavad kirjed ja saab eemaldada tuvastavad väljad; kustutamine kirjutatakse GDPR-i auditilogisse koos ajatempli ja operaatoriga.
Iga külastaja võib taotleda oma isikuandmete täielikku eksporti. Süsteem genereerib struktureeritud, masinloetava JSON-i ekspordi, mille saab andmesubjektile või kolmandale osapoolele mõne minuti jooksul üle anda.
Iga andmetele juurdepääsu, ekspordi, anonüümseks muutmise ja muutmise sündmus kirjutatakse võltsimist tuvastavasse auditilogi. Kirjed sisaldavad tegevkasutajat, tema IP-aadressi, mõjutatud kirjet ja täpset UTC ajatemplit – valmis järelevalveasutuse kontrollimiseks.
Registreerimisel esitatakse külastajatele teie organisatsiooni privaatsusteatis ja EULA. Nõusolek märgistatakse ajatempliga ja salvestatakse koos külastuskirjega, mis annab artikli 6 lõike 1 punkti a kohaselt selge seadusliku aluse.
Kogutakse ainult iga külastuse jaoks tõeliselt vajalikud väljad. Fotode jäädvustamise, dokumentide skannimise ja kontaktiväljad on saidi lõikes eraldi vahetatavad, nii et te ei kogu kunagi rohkem, kui teie seaduslik alus lubab – see vastab artikli 5 lõike 1 punktis c sätestatud andmete minimeerimise põhimõttele.
Kõik külastajate andmed salvestatakse ja töödeldakse eranditult EL-põhistes serverites. Isikuandmed ei ületa kunagi ELi piire. Puudub järelevalve adekvaatsuse otsus, lepingu tüüpklauslid, mida säilitada, ega üleandmise mõju hindamist komisjonitasule – kuna üleandmist kunagi ei toimu.
VisitorPass tegutseb GDPR artikli 28 alusel teie andmetöötlejana. Allkirjastatud ja seadusega kooskõlas olev andmetöötlusleping, mis hõlmab alltöötlejaid, turvakohustusi ja rikkumistest teatamise tähtaegu, on lisatud igale tellimusele, seda ei pakuta tasulise lisana.
Külastajate teekonna iga aspekt kannab teie identiteeti. Külalised ei näe kunagi "VisitorPassi" – nad näevad teid.
Kohandatud domeenid, Apple Walleti pääsmed, PDF-i külastaja märgid ja teavitusmeilid kannavad kõik teie logo ja värve – need on administraatoripaneelilt mõne minutiga konfigureeritud.
VisitorPass sisaldab sisseehitatud mooduleid töötajate tööajalehtede, ruumide ja laua broneerimise ning veapiletite jaoks – kõik on GDPR-iga ühilduv ja saadaval kõigis 28 keeles.

Kolmeveeruline reaalajas vastuvõtuvaade, mis näitab järjekorras olevaid külastajaid, eeldatavaid saabujaid ja kõiki hetkel kohapeal viibivaid inimesi – ühe klõpsuga sisse- ja väljalogimisega.

Sisestage sisse ja välja, logige käsitsi sissekanded ja esitage kinnitamiseks nädalatunnid. Juhid vaatavad ajatabeli andmeid üle, kinnitavad ja ekspordivad Excelina.

Sirvige ruume ja töölaudu, vaadake reaalajas saadavust ja reserveerige ressursse ühe klõpsuga. Kaasas on nädalavaade, päevavaade ja loendirežiim.
Meesteta vastuvõttu saabub külastaja. Kiosk ühendab nad silmast silma otsekohe reaalse inimesega – teie operaatoriga, kus iganes nad sel päeval ka ei töötaks.
Kioskiekraanil käivitab üks puudutus WebRTC seansi. Pole rakendust, pole kontot ega hõõrdumist.
Operaatori brauser heliseb. Nad näevad külastaja nägu ja külastussalvestust kõrvuti.
Operaator klõpsab külastaja sisselogimiseks. Kiosk prindib või saadab digitaalse märgi. Kõik krüpteeritud otsast lõpuni.
VisitorPass järgib põhjalikku kaitset. Iga kiht on karastatud, nii et isegi osaline purunemine ei anna midagi väärtuslikku.
Paroolid räsitakse bcryptiga. Seansid kasutavad HttpOnly, Secure, SameSite=Strict küpsiseid koos IP-põhise kiiruspiiranguga, et vältida jõuründeid. Iga sisselogimise korral väljastatakse uus seanss.
Rollipõhine juurdepääsukontroll kuue tasemega (super → operaator). Konfigureeritav jälgimisloend käivitab kohese hoiatuse, kui mis tahes jälgitava sissepääsu juures kuvatakse lipuga märgitud nimi või identiteet.
Iga tundlik toiming – sisselogimine, andmete eksportimine, kustutamine, märgi väljastamine – kirjutatakse muutumatusse, võltsimist tuvastavasse logisse, millel on osaleja, ajatempel ja allika IP. Eksporditav vastavusaruandluse jaoks.
Kogu liiklus on TLS 1.3. Külaliste fotosid hoitakse väljaspool veebijuurt. ÜleSLAadimise kataloogid blokeerivad PHP täitmise serveri tasemel. Tundlikke konfiguratsiooniväärtusi hoitakse väljaspool hoidlast.
Vastused hõlmavad X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, ranget viitajapoliitikat, lubade poliitikat ja HSTS-i, et vältida alandamise rünnakuid.
Operaatorid saavad visuaalse identiteedi kontrollimiseks taotleda sisseregistreerimisel fotode jäädvustamist. Fotod lingitakse konfigureeritud säilitusakna külastuskirjega ja seejärel kustutatakse automaatselt koos kõigi muude isiklike andmetega.
Kõik hinnad kehtivad kalendrikuu kohta. Tühistage igal ajal. Sõltuvalt teie jurisdiktsioonist võib rakenduda käibemaks.
Kõik plaanid sisaldavad GDPR-i tööriistu, kõigi 28 keele tuge ja neid majutatakse Euroopa Liidus.
ELis on 24 ametlikku keelt ja VisitorPass toetab neid kõiki, lisaks türgi, vene, araabia ja heebrea keelt. Registreerimisvormid, kioskiekraanid, e-posti kutsed, digitaalsed pääsmed ja hostiteatised on kõik täielikult lokaliseeritud. Keel tuvastatakse külastaja brauseris automaatselt ja seda saab igal ajal vahetada. Ükski teine külastajate haldusplatvorm ei vasta sellele katvusele.
VisitorPass loodi Euroopas, töötab Euroopas ja toimib Euroopa seaduste alusel – seega on teie külastajate andmed vaikimisi kaitstud maailma tugevaima privaatsusraamistikuga. Seadistage oma esimene väravahoone vähem kui 10 minutiga.