Pular para o conteúdo
Segurança e conformidade

O que a sua equipe de tecnologia vai querer perguntar.

Tratamos dados de hóspedes por conta do hotel. Esta página reúne, sem rodeios, as práticas e as responsabilidades de cada parte.

Confirme estas declarações com a equipe técnica antes da publicação. Certificações e localizações concretas devem refletir a infraestrutura contratada.

Papéis bem definidos

O hotel é o controlador dos dados dos seus hóspedes. A Guestdash atua como operadora, segundo as instruções do hotel, nos termos de um contrato de tratamento de dados.

Hospedagem na União Europeia

A infraestrutura de produção está hospedada na União Europeia. Para clientes no Brasil, a localização é definida contratualmente.

Criptografia em trânsito e em repouso

Todo o tráfego é criptografado em trânsito, e os dados são criptografados em repouso no banco de dados e nos backups.

Acessos por perfil

Usuários, perfis e chaves de API gerenciados no nível do grupo, com visibilidade limitada ao que cada função precisa ver.

Registro auditável

As ações na plataforma ficam registradas, o que permite auditar quem fez o quê e quando, incluindo o acesso a dados de hóspedes.

Isolamento por propriedade

Cada propriedade tem o seu contexto e a sua base de conhecimento. Não misturamos dados entre clientes.

IA sem treinamento cruzado

Não usamos os dados de hóspedes de um cliente para treinar modelos generalistas. O conhecimento de cada agente é do hotel.

Subcontratantes declarados

A lista de prestadores que tratam dados por nossa conta é disponibilizada e mantida atualizada, com dever de confidencialidade.

Backups e recuperação

Backups periódicos com procedimento de recuperação testado, e objetivos de recuperação definidos no contrato.

Controle de acesso

Controle de acesso e autenticação

Quem entra, de onde, quando e com que prova.

Verificação em duas etapas

Além da senha, o login pode exigir um código de uso único gerado por aplicativo autenticador — Google Authenticator, Microsoft Authenticator, Authy e equivalentes. A obrigatoriedade pode ser ativada para todo o ambiente, com códigos de recuperação para o caso de perda do dispositivo.

Login único (SSO)

Entrada com as credenciais corporativas do hotel, por OIDC — compatível com Google Workspace, Microsoft Entra e Okta. Os usuários são criados automaticamente no primeiro acesso, com o perfil padrão definido pelo hotel. Com SSO ativo, o segundo fator passa a ser gerenciado pelo provedor de identidade do hotel.

Acesso restrito por IP

Cada ambiente pode limitar o acesso a endereços e faixas de rede autorizados. Fora da lista, o acesso é bloqueado — no login e em todas as requisições. Com salvaguardas para ninguém se trancar do lado de fora do sistema.

Janelas de horário

O acesso pode ser limitado a dias e horários definidos — por usuário, por perfil ou para o ambiente inteiro, sempre no fuso horário da propriedade. No fim da janela, a sessão é encerrada de fato, com aviso prévio configurável para concluir o que está em andamento.

Domínios de e-mail autorizados

Só entram contas dos domínios definidos pelo hotel — por exemplo, apenas endereços @seuhotel.com. A regra se aplica no login, na troca de ambiente e no convite de novos usuários.

Logs de acesso

Quem entrou, de onde e quando, com o resultado e o motivo de cada bloqueio — IP não autorizado, fora do horário, segundo fator. Com filtros, detalhe por evento, exportação em CSV e retenção configurável pelo hotel.

Perguntas frequentes

As perguntas que recebemos sempre.

Quem é o controlador dos dados dos hóspedes?
O hotel. A Guestdash atua como operadora, segundo as instruções do hotel, nos termos de um contrato de tratamento de dados. Ver a Política de Privacidade.
Onde os dados ficam hospedados?
Em infraestrutura hospedada na União Europeia. Para clientes no Brasil, a localização é definida no contrato.
Usam dados de hóspedes para treinar modelos de IA?
Não usamos os dados de um cliente para treinar modelos generalistas. A base de conhecimento de cada agente pertence ao hotel e fica isolada por propriedade.
É possível auditar quem acessou o quê?
Sim. As ações ficam registradas, o que permite auditar quem fez o quê e quando.
Têm autenticação de dois fatores e SSO?
Sim. Verificação em duas etapas por aplicativo autenticador, com obrigatoriedade configurável por ambiente, e login único por OIDC com os provedores de identidade corporativos habituais. Com SSO ativo, o segundo fator é gerenciado pelo provedor de identidade do hotel.
Conseguem restringir o acesso por rede ou por horário?
Sim. O acesso pode ser limitado a endereços IP autorizados e a janelas de dia e hora — por usuário, perfil ou ambiente, no fuso horário da propriedade. Todos os bloqueios ficam registrados nos logs de acesso, com o motivo.

Envie o seu questionário de segurança.

Respondemos ao questionário e disponibilizamos o contrato de tratamento de dados antes de qualquer compromisso.