O que a sua equipe de tecnologia vai querer perguntar.
Tratamos dados de hóspedes por conta do hotel. Esta página reúne, sem rodeios, as práticas e as responsabilidades de cada parte.
Papéis bem definidos
O hotel é o controlador dos dados dos seus hóspedes. A Guestdash atua como operadora, segundo as instruções do hotel, nos termos de um contrato de tratamento de dados.
Hospedagem na União Europeia
A infraestrutura de produção está hospedada na União Europeia. Para clientes no Brasil, a localização é definida contratualmente.
Criptografia em trânsito e em repouso
Todo o tráfego é criptografado em trânsito, e os dados são criptografados em repouso no banco de dados e nos backups.
Acessos por perfil
Usuários, perfis e chaves de API gerenciados no nível do grupo, com visibilidade limitada ao que cada função precisa ver.
Registro auditável
As ações na plataforma ficam registradas, o que permite auditar quem fez o quê e quando, incluindo o acesso a dados de hóspedes.
Isolamento por propriedade
Cada propriedade tem o seu contexto e a sua base de conhecimento. Não misturamos dados entre clientes.
IA sem treinamento cruzado
Não usamos os dados de hóspedes de um cliente para treinar modelos generalistas. O conhecimento de cada agente é do hotel.
Subcontratantes declarados
A lista de prestadores que tratam dados por nossa conta é disponibilizada e mantida atualizada, com dever de confidencialidade.
Backups e recuperação
Backups periódicos com procedimento de recuperação testado, e objetivos de recuperação definidos no contrato.
Controle de acesso e autenticação
Quem entra, de onde, quando e com que prova.
Verificação em duas etapas
Além da senha, o login pode exigir um código de uso único gerado por aplicativo autenticador — Google Authenticator, Microsoft Authenticator, Authy e equivalentes. A obrigatoriedade pode ser ativada para todo o ambiente, com códigos de recuperação para o caso de perda do dispositivo.
Login único (SSO)
Entrada com as credenciais corporativas do hotel, por OIDC — compatível com Google Workspace, Microsoft Entra e Okta. Os usuários são criados automaticamente no primeiro acesso, com o perfil padrão definido pelo hotel. Com SSO ativo, o segundo fator passa a ser gerenciado pelo provedor de identidade do hotel.
Acesso restrito por IP
Cada ambiente pode limitar o acesso a endereços e faixas de rede autorizados. Fora da lista, o acesso é bloqueado — no login e em todas as requisições. Com salvaguardas para ninguém se trancar do lado de fora do sistema.
Janelas de horário
O acesso pode ser limitado a dias e horários definidos — por usuário, por perfil ou para o ambiente inteiro, sempre no fuso horário da propriedade. No fim da janela, a sessão é encerrada de fato, com aviso prévio configurável para concluir o que está em andamento.
Domínios de e-mail autorizados
Só entram contas dos domínios definidos pelo hotel — por exemplo, apenas endereços @seuhotel.com. A regra se aplica no login, na troca de ambiente e no convite de novos usuários.
Logs de acesso
Quem entrou, de onde e quando, com o resultado e o motivo de cada bloqueio — IP não autorizado, fora do horário, segundo fator. Com filtros, detalhe por evento, exportação em CSV e retenção configurável pelo hotel.
As perguntas que recebemos sempre.
Quem é o controlador dos dados dos hóspedes?
Onde os dados ficam hospedados?
Usam dados de hóspedes para treinar modelos de IA?
É possível auditar quem acessou o quê?
Têm autenticação de dois fatores e SSO?
Conseguem restringir o acesso por rede ou por horário?
Envie o seu questionário de segurança.
Respondemos ao questionário e disponibilizamos o contrato de tratamento de dados antes de qualquer compromisso.