Avrupa'da inşa edilir, Avrupa'da barındırılır ve yalnızca Avrupa yasalarına göre yönetilir. GDPR uyumluluğu mimariye dahil edilmiştir, sabitlenmemiştir. Madde 5'teki verilerin minimizasyonundan Madde 17'nin silinmesine kadar her ziyaret kaydı dünyadaki en güçlü gizlilik çerçevesiyle korunmaktadır.
ABD merkezli SaaS platformları, ABD yetkililerinin herhangi bir ABD şirketini, AB veri koruma yasasına bakılmaksızın dünyanın herhangi bir yerinde depolanan verileri teslim etmeye zorlamasına olanak tanıyan US CLOUD Yasasına tabidir. VisitorPass tamamen Avrupa Birliği içinde kurulmuştur, işletilmektedir ve barındırılmaktadır. Yalnızca Avrupa hukuku geçerlidir.
Verilerin Yasal Yurtdışı Kullanımının Açıklığa kavuşturulması Yasası (2018), ABD yetkililerinin, verilerin fiziksel olarak nerede bulunduğuna bakılmaksızın ABD merkezli herhangi bir şirketten veri talep etmesine olanak tanıyor. Washington'daki bir emir, sunucular Frankfurt'ta olsa bile ziyaretçilerinizin kişisel verilerini açığa çıkarabilir. VisitorPass'ın ABD'de yasal varlığı yoktur. Hiçbir CLOUD Yasası geçerli değildir.
AB Adalet Divanı'nın dönüm noktası niteliğindeki Schrems II kararı (C-311/18), AB-ABD Gizlilik Kalkanını geçersiz kıldı ve ABD izleme yasasının hâlâ geçerli olduğu Standart Sözleşme Maddelerine önemli kısıtlamalar getirdi. Tamamen AB merkezli bir platformun kullanılması, hiçbir transfer korumasına ihtiyaç duyulmaması anlamına gelir.
Kişisel veriler AB'den aSLA ayrılmadığında kuruluşunuzun herhangi bir yeterlilik kararına, Standart Sözleşme Maddelerine, Bağlayıcı Kurumsal Kurallara ve Transfer Etki Değerlendirmesine ihtiyacı yoktur. Uyumluluk yapısal ve kalıcıdır; itiraz edilebilecek veya geri çekilebilecek bir sözleşme düzenlemesi değildir.
NIS2 Direktifi kapsamındaki temel ve önemli kuruluşlar, her SaaS aracı da dahil olmak üzere tüm tedarik zincirlerinin AB siber güvenlik standartlarını karşıladığından emin olmalıdır. VisitorPass, NIS2 risk değerlendirmeniz için hazır, tamamen belgelenmiş bir güvenlik mimarisiyle tamamen AB içinde oluşturulur, barındırılır ve desteklenir.
Tek bir resepsiyon masasından çok tesisli bir kuruluşa kadar VisitorPass, gizlilikten ödün vermeden her senaryoyu kapsar.
Toplantı sahipleri kişiselleştirilmiş e-posta davetiyeleri gönderir. Ziyaretçiler herhangi bir cihazdan ön kayıt yaptırırlar. Hızlı, temassız varış için QR kodları otomatik olarak verilir; misafirleriniz için kusursuz bir ilk izlenim sağlar.
Herhangi bir tarayıcı tabanlı tableti tamamen markalı bir self-servis kiosk olarak dağıtın. Ziyaretçiler check-in yapmak için QR kodlarını tarar veya adlarını yazar, gizlilik sözleşmenizi imzalar ve basılı veya dijital bir rozet alırlar; uygulama indirmeye gerek yoktur.
Fiziksel olarak hiçbir resepsiyonist bulunmadığında kiosk, şifrelenmiş eşler arası WebRTC videosu aracılığıyla ziyaretçileri doğrudan canlı bir operatöre bağlar. İnsan her zaman döngünün içindedir; yalnızca uzaktan.
Her check-in, ister yerinde ister uzaktan olsun, bir resepsiyon görevlisi veya operatör tarafından incelenebilir ve onaylanabilir. Operatörler anında bildirim alır ve girişi kabul edebilir, bekletebilir veya reddedebilir; bu da kişinin her erişim kararının kontrolünü elinde tutmasını sağlar.
Her kiracı kendi alt alan adına, yüklenen logoya ve tam renk paletine sahip olur. Kayıt sayfaları, dijital geçiş kartları, e-posta bildirimleri ve kiosk, bizim değil sizin kimliğinizi taşır.
Varışta işaretlenen kısıtlanmış kişilerin bir izleme listesini tutun. Apple Wallet & ile uyumlu, zaman sınırlı dijital erişim kartları düzenleyin. Google Pay. Verilen veya iptal edilen her rozet için tam denetim izi.
QR kodlarını, ana bilgisayar bilgilerini ve ziyaret süresini içeren PDF ziyaretçi geçişlerini otomatik olarak oluşturun. Apple Wallet geçişleri imzalanıp e-postayla gönderiliyor, böylece ziyaretçilerin kimlik bilgileri her zaman telefonlarında oluyor.
Tek bir süper yönetici konsolundan birden fazla binayı, kampüsü veya müşteri kuruluşunu yönetin. Her site ve kiracının izole verileri, bağımsız markası ve kendi operatör ekibi vardır.
Ev sahipleri, ziyaretçileri geldiği anda uyarılır. Yöneticiler otomatik günlük ziyaretçi özetlerini e-postayla alır. Yöneticiler, uyumluluk denetimleri için oturum açma günlüklerini Excel elektronik tabloları olarak dışarı aktarabilir.
Bu sayfadaki her görsel doğrudan canlı bir VisitorPass örneğinden alınmıştır. Gördüğünüz arayüz tam olarak sizin ve ziyaretçilerinizin deneyimlediği şeydir.
Çoğu ziyaretçi yönetim sistemi, GDPR'yi işaretlenecek bir kutu olarak ele alır. Bunu spesifikasyon olarak ele alıyoruz. Her veri alanı, her saklama kuralı, her erişim günlüğü ve her silme mekanizması, Yönetmelik gereklilikleri çerçevesindeki ilk ilkelerden yola çıkılarak tasarlandı; sonradan eklenmedi.
Her kuruluş kendi veri saklama süresini belirler. Gecelik bir cron işi, bu pencere geçtikten sonra ziyaretçi kayıtlarını (isim, fotoğraf, ziyaret amacı) otomatik olarak kalıcı olarak siler. Manuel müdahale gerekmez, unutulan kayıtlar geride kalmaz.
Operatörler, iki tıklamayla veri sahibi silme talebini gerçekleştirebilir. Sistem, tüm tanımlayıcı alanları anonimleştirir (bunları geri döndürülemez karmalarla değiştirir) ve silinmeyi, zaman damgası ve operatör kimliğiyle birlikte değişmez GDPR denetim günlüğüne kaydeder.
Herhangi bir ziyaretçi, kişisel verilerinin eksiksiz bir şekilde dışa aktarılmasını talep edebilir. Sistem, dakikalar içinde veri sahibine veya üçüncü tarafa iletilebilecek, yapılandırılmış, makine tarafından okunabilir bir JSON aktarımı oluşturur.
Her veri erişimi, dışa aktarma, anonimleştirme ve değiştirme olayı, kurcalanmaya karşı korumalı bir denetim günlüğüne yazılır. Girişler, yetkili kullanıcıyı, IP adresini, etkilenen kaydı ve denetleyici otorite incelemesine hazır kesin bir UTC zaman damgasını içerir.
Ziyaretçilere kayıt sırasında kuruluşunuzun Gizlilik Bildirimi ve EULA sunulur. Kabul, Madde 6(1)(a) kapsamında açık bir yasal dayanak sağlayacak şekilde zaman damgası ile birlikte ziyaret kaydıyla birlikte saklanır.
Yalnızca her ziyarette gerçekten ihtiyaç duyulan alanlar toplanır. Fotoğraf yakalama, belge tarama ve iletişim alanları her site için ayrı ayrı değiştirilebilir, böylece hiçbir zaman yasal dayanağınızın izin verdiğinden daha fazlasını toplamazsınız; bu da Madde 5(1)(c)'de yer alan veri minimizasyonu ilkesini karşılar.
Tüm ziyaretçi verileri yalnızca AB tabanlı sunucularda saklanır ve işlenir. Kişisel veriler hiçbir zaman AB sınırlarını aşmaz. İzlenecek bir yeterlilik kararı, sürdürülecek bir Standart Sözleşme Maddesi ve devreye alınacak bir Transfer Etki Değerlendirmesi yoktur; çünkü hiçbir transfer gerçekleşmez.
VisitorPass, Madde 28 GDPR uyarınca veri işleyiciniz olarak hareket eder. Alt işleyicileri, güvenlik yükümlülüklerini ve ihlal bildirimi zaman çizelgelerini kapsayan imzalı, yasal olarak uyumlu bir Veri İşleme Sözleşmesi her aboneliğe dahil edilir, ücretli bir ekstra olarak sunulmaz.
Ziyaretçi yolculuğunun her yönü kimliğinizi taşır. Misafirler aSLA "VisitorPass"i görmez; sizi görürler.
Özel alan adları, Apple Wallet geçiş kartları, PDF ziyaretçi kartları ve bildirim e-postalarının tümü logonuzu ve renklerinizi taşır; yönetici panelinden birkaç dakika içinde yapılandırılır.
VisitorPass, çalışan zaman çizelgeleri, oda ve masa rezervasyonları ve arıza bildirimi için yerleşik modüller içerir; bunların tümü GDPR ile uyumludur ve 28 dilin tamamında mevcuttur.

Sıradaki ziyaretçileri, beklenen varışları ve o anda sitede bulunan herkesi tek tıklamayla giriş ve çıkışla gösteren üç sütunlu canlı resepsiyon görünümü.

Giriş ve çıkış yapın, manuel girişleri günlüğe kaydedin ve haftalık saatleri onay için gönderin. Yöneticiler zaman çizelgesi verilerini inceler, onaylar ve Excel olarak dışarı aktarır.

Tek tıklamayla odalara ve masalara göz atın, canlı kullanılabilirliği görüntüleyin ve kaynakları rezerve edin. Hafta görünümü, gün görünümü ve liste modu dahildir.
Personelin bulunmadığı bir resepsiyona bir ziyaretçi gelir. Kiosk, onları anında, yüz yüze, gerçek bir kişiyle, yani operatörünüzle, o gün nerede çalışıyor olurlarsa olsunlar bağlar.
Kiosk ekranında tek bir dokunuş WebRTC oturumunu başlatır. Uygulama yok, hesap yok, sürtüşme yok.
Operatörün tarayıcısı çalar. Ziyaretçinin yüzü ile ziyaret kaydını yan yana görüyorlar.
Operatör ziyaretçinin oturumunu açmak için tıklar. Kiosk dijital bir rozet yazdırır veya gönderir. Hepsi uçtan uca şifrelenmiştir.
VisitorPass derinlemesine savunma yaklaşımını takip ediyor. Her katman, kısmi bir gedik bile değerli hiçbir şey getirmeyecek şekilde sertleştirilmiştir.
Parolalar bcrypt ile karma hale getirilir. Oturumlar, kaba kuvveti önlemek için IP başına hız sınırlamasıyla HttpOnly, Secure, SameSite=Strict çerezlerini kullanır. Oturum belirteçleri ayrıcalık artışında dönüşümlü olarak kullanılır.
Altı seviyeli (süper → operatör) rol tabanlı erişim kontrolü. Yapılandırılabilir bir izleme listesi, izlenen herhangi bir girişte işaretlenmiş bir ad veya kimlik sunulduğunda anında bir uyarıyı tetikler.
Oturum açma, veri dışa aktarma, silme, rozet verme gibi her hassas eylem, aktör, zaman damgası ve kaynak IP'yi içeren, değiştirilemez, kurcalanmaya karşı korumalı bir günlüğe yazılır. Uyumluluk raporlaması için dışa aktarılabilir.
Tüm trafik TLS 1.3'tür. Ziyaretçi fotoğrafları web kökünün dışında saklanır. Yükleme dizinleri PHP'nin sunucu düzeyinde yürütülmesini engeller. Hassas yapılandırma değerleri havuzun dışında tutulur.
Yanıtlar arasında X-Content-Type-Options: nosniff, X-Frame-Options: SAMEORIGIN, sıkı bir Yönlendirme Politikası, İzin Politikası ve sürüm düşürme saldırılarını önlemek için HSTS yer alıyor.
Operatörler, görsel kimlik doğrulaması için check-in sırasında fotoğraf çekimi talep edebilir. Fotoğraflar, yapılandırılmış saklama aralığına ilişkin ziyaret kaydına bağlanır ve ardından diğer tüm kişisel verilerle birlikte otomatik olarak silinir.
Tüm fiyatlar takvim ayı başınadır. İstediğiniz zaman iptal edin. Bulunduğunuz yargı yetkisine bağlı olarak KDV geçerli olabilir.
Tüm planlar GDPR araçlarını ve 28 dilin tamamını destekler ve Avrupa Birliği içinde barındırılır.
AB'nin 24 resmi dili vardır ve VisitorPass bunların tamamının yanı sıra Türkçe, Rusça, Arapça ve İbranice'yi de destekler. Kayıt formları, kiosk ekranları, e-posta davetiyeleri, dijital geçişler ve toplantı sahibi bildirimlerinin tümü tamamen yerelleştirilmiştir. Dil, ziyaretçinin tarayıcısından otomatik olarak algılanır ve istenildiği zaman değiştirilebilir. Başka hiçbir ziyaretçi yönetimi platformu bu kapsama uymuyor.
VisitorPass Avrupa'da oluşturulmuştur, Avrupa'da yürütülmektedir ve Avrupa yasalarına göre faaliyet göstermektedir; dolayısıyla ziyaretçilerinizin verileri varsayılan olarak dünyadaki en güçlü gizlilik çerçevesiyle korunmaktadır. İlk kapı evinizi 10 dakikadan kısa sürede kurun.