Construit în Europa, găzduit în Europa și guvernat exclusiv de legiSLAția europeană. Conformitatea GDPR este inclusă în arhitectură - nu este fixată. De la minimizarea datelor la articolul 5 până la ștergerea articolului 17, fiecare înregistrare a vizitei este protejată de cel mai puternic cadru de confidențialitate din lume.
Platformele SaaS din SUA sunt supuse legii US CLOUD – care permite autorităților americane să oblige orice companie din SUA să predea datele stocate oriunde în lume, indiferent de legiSLAția UE privind protecția datelor. VisitorPass este încorporat, operat și găzduit în întregime în Uniunea Europeană. Se aplică doar legea europeană.
Actul Clarifying Legal Overseas Use of Data (2018) permite autorităților americane să solicite date de la orice companie încorporată în SUA – indiferent de locul în care se află datele fizice. Un mandat din Washington poate expune datele personale ale vizitatorilor dumneavoastră chiar dacă serverele sunt în Frankfurt. VisitorPass nu are prezență legală în SUA. Nu se aplică Actul CLOUD.
Hotărârea de referință Schrems II a Curții de Justiție a UE (C-311/18) a invalidat Scutul de confidențialitate UE-SUA și a impus restricții semnificative clauzelor contractuale standard în cazul în care legea americană de supraveghere încă se aplică. Utilizarea unei platforme bazate în întregime la UE înseamnă că nu sunt deloc necesare garanții de transfer.
Atunci când datele cu caracter personal nu părăsesc UE niciodată, organizația dvs. nu are nevoie de nicio decizie de adecvare, de clauze contractuale standard, de reguli corporative obligatorii și de nicio evaluare a impactului transferului. Conformitatea este structurală și permanentă – nu este un aranjament contractual care poate fi contestat sau retras.
Entitățile esențiale și importante din Directiva NIS2 trebuie să se asigure că întregul lor lanț de aprovizionare, inclusiv fiecare instrument SaaS, îndeplinește standardele UE de securitate cibernetică. VisitorPass este construit, găzduit și susținut în întregime în UE, cu o arhitectură de securitate complet documentată, pregătită pentru evaluarea riscului dvs. NIS2.
De la un singur birou de recepție la o întreprindere cu mai multe site-uri — VisitorPass acoperă fiecare scenariu fără a compromite confidențialitatea.
Gazdele trimit invitații personalizate prin e-mail. Vizitatorii se preînregistrează de pe orice dispozitiv. Codurile QR sunt emise automat pentru o sosire rapidă și fără contact - o primă impresie perfectă pentru oaspeții dvs.
Implementați orice tabletă bazată pe browser ca un chioșc cu autoservire complet de marcă. Vizitatorii își scanează codul QR sau își tastează numele pentru a se înregistra, a-ți semna NDA și a primi o insignă tipărită sau digitală - nu este necesară descărcarea aplicației.
Atunci când niciun recepționer nu este prezent fizic, chioșcul conectează vizitatorii direct la un operator live prin intermediul unui videoclip WebRTC peer-to-peer criptat. Omul este întotdeauna în buclă - doar de la distanță.
Fiecare check-in poate fi revizuit și aprobat de către un recepționer sau operator, fie la fața locului, fie la distanță. Operatorii primesc notificări instantanee și pot acorda, reține sau refuza intrarea - păstrând o persoană controlată asupra fiecărei decizii de acces.
Fiecare chiriaș primește propriul subdomeniu, logo-ul încărcat și paletă completă de culori. Paginile de înregistrare, permisele digitale, notificările prin e-mail și chioșcul poartă toate identitatea dvs., nu a noastră.
Mențineți o listă de urmărire a persoanelor cu restricții care sunt semnalate la sosire. Emite carduri cu acces digital limitat în timp compatibile cu Apple Wallet & Google Pay. Pista de audit completă pentru fiecare insigna emisă sau revocată.
Generează automat legitimații PDF pentru vizitatori cu coduri QR, informații despre gazdă și durata vizitei. Permisele Apple Wallet sunt semnate și livrate prin e-mail, astfel încât vizitatorii să aibă întotdeauna acreditările pe telefon.
Gestionați mai multe clădiri, campusuri sau organizații client dintr-o singură consolă super-administratoare. Fiecare site și chiriaș are date izolate, branding independent și propria echipă de operatori.
Gazdele sunt alertate în momentul în care vizitatorul lor sosește. Managerii primesc rezumate zilnice automate ale vizitatorilor prin e-mail. Administratorii pot exporta jurnalele de conectare ca foi de calcul Excel pentru audituri de conformitate.
Fiecare imagine de pe această pagină a fost capturată direct dintr-o instanță live VisitorPass. Interfața pe care o vedeți este exact ceea ce experimentați dvs. și vizitatorii dvs.
Majoritatea sistemelor de management al vizitatorilor tratează GDPR ca pe o casetă de bifat. O tratăm ca pe specificație. Fiecare câmp de date, fiecare regulă de reținere, fiecare jurnal de acces și fiecare mecanism de ștergere au fost concepute din primele principii în jurul cerințelor regulamentului - nu sunt fixate ulterior.
Fiecare organizație își stabilește propria perioadă de păstrare a datelor. O lucrare cron nocTURNă șterge automat în mod tare înregistrările vizitatorilor — nume, fotografie, scopul vizitei — odată ce acea fereastră trece. Nu este necesară nicio intervenție manuală, fără înregistrări uitate lăsate în urmă.
Operatorii pot acționa o solicitare de ștergere a unui subiect de date în două clicuri. Sistemul anonimizează toate câmpurile de identificare – înlocuindu-le cu hashuri ireversibile – și înregistrează ștergerea în jurnalul de audit imuabil GDPR cu marcaj de timp și ID operator.
Orice vizitator poate solicita un export complet al datelor sale personale. Sistemul generează un export JSON structurat, care poate fi citit de mașină, care poate fi predat persoanei vizate sau unei terțe părți în câteva minute.
Fiecare eveniment de acces la date, export, anonimizare și modificare este scris într-un jurnal de audit evident. Intrările includ utilizatorul activ, adresa IP a acestuia, înregistrarea afectată și un marcaj de timp UTC precis, pregătit pentru o inspecție a autorității de supraveghere.
Vizitatorilor li se prezintă Notificarea de confidențialitate a organizației dvs. și EULA la înregistrare. Acceptarea este marcată în timp și stocată alături de înregistrarea vizitei, oferind o bază legală clară în temeiul articolului 6 alineatul (1) litera (a).
Sunt colectate doar câmpurile cu adevărat necesare pentru fiecare vizită. Captura de fotografii, scanarea documentelor și câmpurile de contact pot fi comutate individual pe site, astfel încât să nu colectați niciodată mai mult decât permite baza legală – respectând principiul minimizării datelor consacrat la articolul 5 alineatul (1) litera (c).
Toate datele vizitatorilor sunt stocate și procesate exclusiv pe servere din UE. Datele personale nu trec niciodată frontierele UE. Nu există nicio decizie de adecvare de monitorizat, nicio clauză contractuală standard de menținut și nicio evaluare a impactului transferului către comision - pentru că nu are loc vreodată un transfer.
VisitorPass acționează ca operator de date în conformitate cu articolul 28 GDPR. Un Acord de prelucrare a datelor semnat, conform legal, care acoperă sub-procesorii, obligațiile de securitate și termenele de notificare a încălcării, este inclus cu fiecare abonament, nu este oferit ca supliment plătit.
Fiecare aspect al călătoriei vizitatorilor poartă identitatea ta. Oaspeții nu văd niciodată „VisitorPass” – ei te văd pe tine.
Domeniile personalizate, permisele Apple Wallet, insignele PDF pentru vizitatori și e-mailurile de notificare poartă toate logo-ul și culorile dvs. - configurate în câteva minute din panoul de administrare.
VisitorPass include module încorporate pentru foile de pontaj ale angajaților, rezervările de camere și birouri și bilete de eroare - toate compatibile cu GDPR și disponibile în toate cele 28 de limbi.

O vizualizare în timp reală a recepției pe trei coloane care arată vizitatorii din coadă, sosirile așteptate și toți cei aflați în prezent la fața locului - cu înregistrarea și deconectarea cu un singur clic.

Înregistrați și ieșiți ceasul, înregistrați intrările manuale și trimiteți orele săptămânale pentru aprobare. Managerii examinează, aprobă și exportă datele foii de pontaj ca Excel.

Răsfoiți camere și birouri, vedeți disponibilitatea live și rezervați resurse cu un singur clic. Vizualizarea săptămânală, vizualizarea zilnică și modul listă sunt incluse.
Un vizitator ajunge la o recepție fără personal. Chioșcul îi conectează instantaneu, față în față, cu o persoană reală - operatorul dvs., oriunde se întâmplă să lucreze în acea zi.
Pe ecranul chioșcului, o atingere inițiază o sesiune WebRTC. Fără aplicație, fără cont, fără frecare.
Browserul operatorului sună. Ei văd unul lângă altul chipul vizitatorului și înregistrarea vizitei.
Operatorul face clic pentru a conecta vizitatorul. Chioșcul imprimă sau trimite o insignă digitală. Toate criptate end-to-end.
VisitorPass urmează o abordare în profunzime de apărare. Fiecare strat este întărit astfel încât chiar și o încălcare parțială nu aduce nimic valoros.
Parolele sunt hashing cu bcrypt. Sesiunile folosesc cookie-uri HttpOnly, Secure, SameSite=Strict cu limitare a ratei per-IP pentru a preveni forța brută. Jetoanele de sesiune se rotesc la escaladarea privilegiilor.
Controlul accesului bazat pe rol cu șase niveluri (super → operator). O listă de urmărire configurabilă declanșează o alertă imediată atunci când un nume sau o identitate marcate este prezentat la orice intrare monitorizată.
Fiecare acțiune sensibilă - autentificare, export de date, ștergere, eliberare de insignă - este scrisă într-un jurnal imuabil, evident, cu actor, marca temporală și IP sursă. Exportabil pentru raportarea conformității.
Tot traficul este TLS 1.3. Fotografiile vizitatorilor sunt stocate în afara rădăcinii web. Directoarele de încărcare blochează execuția PHP la nivel de server. Valorile de configurare sensibile sunt păstrate în afara depozitului.
Răspunsurile includ X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, o politică strictă referitor, Permissions-Policy și HSTS pentru a preveni atacurile de downgrade.
Operatorii pot solicita captura foto la check-in pentru verificarea identității vizuale. Fotografiile sunt legate la înregistrarea vizitei pentru fereastra de păstrare configurată și apoi sunt eliminate automat împreună cu toate celelalte date personale.
Toate prețurile sunt pe lună calendaristică. Anulați oricând. Se poate aplica TVA în funcție de jurisdicția dvs.
Toate planurile includ instrumente GDPR, suport pentru toate cele 28 de limbi și sunt găzduite în Uniunea Europeană.
UE are 24 de limbi oficiale – iar VisitorPass le acceptă pe toate, plus turcă, rusă, arabă și ebraică. Formularele de înregistrare, ecranele chioșcurilor, invitațiile prin e-mail, permisele digitale și notificările pentru gazdă sunt toate complet localizate. Limba este detectată automat din browserul vizitatorului și poate fi schimbată în orice moment. Nicio altă platformă de gestionare a vizitatorilor nu se potrivește cu această acoperire.
VisitorPass a fost construit în Europa, rulează în Europa și funcționează în conformitate cu legiSLAția europeană – astfel încât datele vizitatorilor dvs. sunt protejate de cel mai puternic cadru de confidențialitate din lume, în mod implicit. Configurați-vă prima poartă în mai puțin de 10 minute.