Construído na Europa, hospedado na Europa e regido exclusivamente pela legiSLAção europeia. A conformidade com o GDPR está incorporada à arquitetura – e não incorporada. Da minimização de dados do Artigo 5 ao apagamento do Artigo 17, cada registro de visita é protegido pela estrutura de privacidade mais forte do mundo.
As plataformas SaaS baseadas nos EUA estão sujeitas à Lei US CLOUD – que permite às autoridades dos EUA obrigar qualquer empresa dos EUA a entregar dados armazenados em qualquer lugar do mundo, independentemente da lei de proteção de dados da UE. VisitorPass é incorporado, operado e hospedado inteiramente na União Europeia. Apenas se aplica a lei europeia.
A Lei de Esclarecimento sobre o Uso Legal de Dados no Exterior (2018) permite que as autoridades dos EUA exijam dados de qualquer empresa constituída nos EUA – independentemente de onde os dados estejam fisicamente. Um mandado em Washington pode expor os dados peSSOais dos seus visitantes mesmo que os servidores estejam em Frankfurt. VisitorPass não tem presença legal nos EUA. Nenhuma Lei CLOUD se aplica.
A decisão histórica Schrems II do Tribunal de Justiça da UE (C-311/18) invalidou o Escudo de Privacidade UE-EUA e impôs restrições significativas às cláusulas contratuais padrão onde a lei de vigilância dos EUA ainda se aplica. Utilizar uma plataforma inteiramente baseada na UE significa que não são necessárias quaisquer salvaguardas de transferência.
Quando os dados peSSOais nunca saem da UE, a sua organização não precisa de nenhuma decisão de adequação, de cláusulas contratuais padrão, de regras corporativas vinculativas e de avaliação de impacto de transferência. A conformidade é estrutural e permanente – não um acordo contratual que possa ser contestado ou retirado.
As entidades essenciais e importantes ao abrigo da Diretiva SRI2 devem garantir que toda a sua cadeia de abastecimento — incluindo todas as ferramentas SaaS — cumpre as normas de cibersegurança da UE. VisitorPass é construído, hospedado e suportado inteiramente na UE, com uma arquitetura de segurança totalmente documentada e pronta para sua avaliação de risco NIS2.
De uma única recepção a uma empresa com vários locais – o VisitorPass cobre todos os cenários sem comprometer a privacidade.
Os anfitriões enviam convites personalizados por e-mail. Os visitantes fazem o pré-registro em qualquer dispositivo. Os códigos QR são emitidos automaticamente para uma chegada rápida e sem contato – uma primeira impressão perfeita para seus convidados.
Implemente qualquer tablet baseado em navegador como um quiosque de autoatendimento totalmente personalizado. Os visitantes escaneiam seu código QR ou digitam seu nome para fazer check-in, assinar seu NDA e receber um crachá impreSSO ou digital – sem necessidade de download de aplicativo.
Quando nenhuma recepcionista está fisicamente presente, o quiosque conecta os visitantes diretamente a uma operadora ao vivo por meio de vídeo WebRTC ponto a ponto criptografado. O humano está sempre informado – apenas remotamente.
Todo check-in pode ser revisado e aprovado por uma recepcionista ou operadora, seja presencial ou remota. Os operadores recebem notificações instantâneas e podem conceder, reter ou negar entrada, mantendo uma peSSOa no controle de todas as decisões de aceSSO.
Cada inquilino recebe seu próprio subdomínio, logotipo carregado e paleta de cores completa. Páginas de registro, passes digitais, notificações por e-mail e o quiosque carregam sua identidade – não a nossa.
Mantenha uma lista de observação de indivíduos restritos que são sinalizados na chegada. Emita cartões de aceSSO digital por tempo limitado compatíveis com Apple Wallet e Apple Wallet. Google Pague. Trilha de auditoria completa para cada crachá emitido ou revogado.
Gere automaticamente passes de visitante em PDF com códigos QR, informações do host e duração da visita. Os passes da Apple Wallet são assinados e entregues por e-mail para que os visitantes tenham sempre suas credenciais no telefone.
Gerencie vários edifícios, campi ou organizações clientes a partir de um único console de superadministrador. Cada site e locatário possui dados isolados, marca independente e sua própria equipe de operadores.
Os anfitriões são alertados no momento em que o visitante chega. Os gerentes recebem resumos diários automatizados dos visitantes por e-mail. Os administradores podem exportar registros de login como planilhas do Excel para auditorias de conformidade.
Cada imagem nesta página foi capturada diretamente de uma instância VisitorPass ao vivo. A interface que você vê é exatamente a que você e seus visitantes experimentam.
A maioria dos sistemas de gerenciamento de visitantes trata o GDPR como uma caixa a ser marcada. Nós tratamos iSSO como a especificação. Cada campo de dados, cada regra de retenção, cada registo de aceSSO e cada mecanismo de eliminação foram concebidos a partir de princípios básicos em torno dos requisitos do regulamento — e não foram posteriormente aplicados.
Cada organização define seu próprio período de retenção de dados. Um cron job noTURNo exclui automaticamente os registros do visitante – nome, foto, propósito da visita – assim que a janela passa. Nenhuma intervenção manual necessária, nenhum registro esquecido deixado para trás.
Os operadores podem executar uma solicitação de apagamento do titular dos dados em dois cliques. O sistema anonimiza todos os campos de identificação – substituindo-os por hashes irreversíveis – e registra o apagamento no log de auditoria imutável do GDPR com carimbo de data/hora e ID do operador.
Qualquer visitante pode solicitar a exportação completa dos seus dados peSSOais. O sistema gera uma exportação JSON estruturada e legível por máquina que pode ser entregue ao titular dos dados ou a terceiros em minutos.
Cada evento de aceSSO, exportação, anonimização e modificação de dados é gravado em um registro de auditoria inviolável. As entradas incluem o usuário atuante, seu endereço IP, o registro afetado e um carimbo de data/hora UTC preciso – pronto para uma inspeção da autoridade supervisora.
Os visitantes recebem o Aviso de Privacidade e o EULA da sua organização no momento do registro. A aceitação é carimbada e armazenada juntamente com o registo da visita, proporcionando uma base legal clara nos termos do artigo 6.º, n.º 1, alínea a).
Apenas são recolhidos os campos genuinamente necessários para cada visita. A captura de fotos, a digitalização de documentos e os campos de contato podem ser alternados individualmente por site, para que você nunca colete mais do que sua base legal permite – satisfazendo o princípio de minimização de dados consagrado no Artigo 5(1)(c).
Todos os dados dos visitantes são armazenados e processados exclusivamente em servidores baseados na UE. Os dados peSSOais nunca atravessam as fronteiras da UE. Não há nenhuma decisão de adequação a monitorizar, nenhuma Cláusula Contratual Padrão a manter e nenhuma Avaliação de Impacto de Transferência a ser comissionada – porque nunca ocorre qualquer transferência.
VisitorPass atua como seu processador de dados de acordo com o Artigo 28 do GDPR. Um Contrato de Processamento de Dados assinado e em conformidade legal — abrangendo subprocessadores, obrigações de segurança e prazos de notificação de violação — está incluído em cada assinatura e não é oferecido como um extra pago.
Cada aspecto da jornada do visitante carrega sua identidade. Os convidados nunca veem o “VisitorPass” – eles veem você.
Domínios personalizados, passes da Apple Wallet, crachás de visitante em PDF e e-mails de notificação trazem seu logotipo e cores – configurados em minutos no painel de administração.
VisitorPass inclui módulos integrados para planilhas de horas de funcionários, reservas de salas e mesas e tíquetes de falhas - todos em conformidade com GDPR e disponíveis em todos os 28 idiomas.

Uma visualização de recepção ao vivo em três colunas mostrando os visitantes na fila, as chegadas previstas e todos no local no momento, com check-in e logout com um clique.

Ponto de entrada e saída, registre entradas manuais e envie horas semanais para aprovação. Os gerentes revisam, aprovam e exportam dados do quadro de horários como Excel.

Navegue por salas e mesas, veja a disponibilidade ao vivo e reserve recursos com um clique. Visualização semanal, visualização diária e modo de lista incluídos.
Um visitante chega a uma recepção sem funcionários. O quiosque os conecta instantaneamente, cara a cara, com uma peSSOa real — sua operadora, onde quer que ela esteja trabalhando naquele dia.
Na tela do quiosque, um toque inicia uma sessão WebRTC. Sem aplicativo, sem conta, sem atrito.
O navegador da operadora toca. Eles veem o rosto do visitante e o registro da visita lado a lado.
O operador clica para fazer o login do visitante. O quiosque imprime ou envia um crachá digital. Tudo criptografado de ponta a ponta.
VisitorPass segue uma abordagem de defesa profunda. Cada camada é reforçada para que mesmo uma violação parcial não produza nada de valor.
As senhas são criptografadas com bcrypt. As sessões usam cookies HttpOnly, Secure, SameSite=Strict com limitação de taxa por IP para evitar força bruta. Os tokens de sessão são alternados na escalação de privilégios.
Controle de aceSSO baseado em funções com seis níveis (super → operador). Uma lista de observação configurável aciona um alerta imediato quando um nome ou identidade sinalizada é apresentada em qualquer entrada monitorada.
Cada ação confidencial — login, exportação de dados, exclusão, emissão de crachá — é gravada em um log imutável e inviolável com ator, carimbo de data/hora e IP de origem. Exportável para relatórios de conformidade.
Todo o tráfego é TLS 1.3. As fotos dos visitantes são armazenadas fora da raiz da web. Os diretórios de upload bloqueiam a execução do PHP no nível do servidor. Valores de configuração confidenciais são mantidos fora do repositório.
As respostas incluem X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, uma política de referência estrita, política de permissões e HSTS para evitar ataques de downgrade.
Os operadores podem solicitar captura de fotos no check-in para verificação de identidade visual. As fotos são vinculadas ao registro de visita da janela de retenção configurada e depois eliminadas automaticamente junto com todos os outros dados peSSOais.
Todos os preços são por mês civil. Cancele a qualquer momento. O IVA pode ser aplicado dependendo da sua jurisdição.
Todos os planos incluem ferramentas GDPR, suporte para todos os 28 idiomas e estão hospedados na União Europeia.
A UE tem 24 idiomas oficiais – e o VisitorPass suporta todos eles, além de turco, russo, árabe e hebraico. Formulários de inscrição, telas de quiosque, convites por e-mail, passes digitais e notificações do anfitrião são totalmente localizados. O idioma é detectado automaticamente no navegador do visitante e pode ser alterado a qualquer momento. Nenhuma outra plataforma de gestão de visitantes corresponde a esta cobertura.
O VisitorPass foi criado na Europa, é executado na Europa e opera sob a legiSLAção europeia — portanto, os dados dos seus visitantes são protegidos pela estrutura de privacidade mais forte do mundo, por padrão. Configure sua primeira portaria em menos de 10 minutos.