Software hotelero: seguridad y protección de datos RGPD
Cómo Lodgic360 protege y trata los datos de clientes, huéspedes y datos personales conforme al RGPD.
En resumen
LODGIC360 es un software hotelero en la nube con alojamiento en la UE, cifrado y acceso por roles, para hoteles de cualquier tamaño. Su plataforma totalmente integrada reúne PMS, RMS, CMS y TPV en una base de datos, con desarrollos a medida y soporte local belga. Un contrato regula el tratamiento de datos conforme al RGPD.
Última actualización:
Nos tomamos muy en serio la responsabilidad sobre sus datos. En resumen: alojamos en la Unión Europea, ciframos los datos tanto en tránsito como en reposo, aplicamos un control de acceso estricto por cliente, firmamos siempre un acuerdo de tratamiento de datos (DPA) y disponemos de un ciberseguro con cobertura de hasta 250.000 € por siniestro.
Alojamiento en la UE
Nuestras aplicaciones funcionan en una infraestructura cloud moderna alojada dentro de la Unión Europea.
Cifrado en tránsito y en reposo
Todas las conexiones usan TLS/HTTPS; las bases de datos y copias de seguridad se almacenan cifradas.
Acuerdo de tratamiento (DPA)
Disponible bajo petición e incluido por defecto en cada contrato de cliente.
Ciberseguro
Cobertura de hasta 250.000 € por siniestro, como complemento a nuestras propias medidas de seguridad.
1Infraestructura técnica
2Conexiones con terceros
3Cifrado y seguridad de bases de datos
4Control de acceso y autenticación
5Copias de seguridad y continuidad del negocio
6RGPD — nuestro enfoque de tratamiento
7Derechos de los interesados
8Incidentes y notificación de brechas
9Seguimiento continuo
Garantía adicional con Hiscox CyberClear
Además de nuestras medidas técnicas y organizativas, KNR BV ha contratado un ciberseguro con Hiscox SA, renovado anualmente. Esta póliza complementa — y no sustituye — nuestras propias medidas de seguridad.
- Cobertura de hasta 250.000 € por siniestro y por año de seguro ante ciberincidentes (entre otros, filtraciones de datos, hackeos, ciberextorsión)
- Sublímites adicionales de 50.000 € para ciberfraude y 50.000 € para sobrefacturación
- Cobertura geográfica: mundial, con excepción de EE. UU. y Canadá
- Acceso a la línea de incidentes de Hiscox (24/7) para asistencia rápida en caso de siniestro
¿Preguntas sobre seguridad o necesita un DPA?
Póngase en contacto con nuestro equipo. Un acuerdo de tratamiento de datos se facilita por separado bajo petición.
Preguntas frecuentes
¿Dónde se alojan los datos de mis huéspedes y cómo se protegen?
LODGIC360 aloja sus aplicaciones en la Unión Europea y cifra las bases de datos y las copias de seguridad almacenadas. Las conexiones entre navegador, aplicación y base de datos utilizan TLS/HTTPS. Los entornos de cada cliente están separados lógicamente. Como norma general, los datos personales no se tratan fuera del Espacio Económico Europeo.
¿Puedo limitar el acceso a los datos según el puesto de cada empleado?
LODGIC360 permite asignar permisos por rol y establecimiento, por ejemplo para recepción, administración y responsables del sistema. Cada empleado utiliza una cuenta individual y accede únicamente a la información necesaria para su función. La seguridad a nivel de fila separa los datos de distintos clientes. También se puede exigir la renovación de contraseñas y gestionar los accesos cuando cambia la plantilla.
¿Se pueden recuperar los datos del hotel tras un error?
Todas las bases de datos de producción cuentan con copias de seguridad automáticas diarias. Estas copias se almacenan cifradas y se comprueba periódicamente que puedan restaurarse. Es posible recuperar los datos a un momento concreto tras un incidente o error humano. Además, LODGIC360 supervisa la infraestructura para detectar interrupciones de forma proactiva.
¿LODGIC360 incluye un contrato de encargo del tratamiento conforme al RGPD?
El contrato de encargo del tratamiento forma parte de cada contrato con el cliente y también está disponible por separado bajo petición, con una lista actualizada de subencargados. El hotel sigue siendo el responsable del tratamiento y LODGIC360 actúa según sus instrucciones y el contrato. El hotel atiende las solicitudes de los huéspedes, con apoyo para tareas como exportar o eliminar datos.
¿Qué ocurre si una brecha de seguridad afecta a los datos del hotel?
LODGIC360 dispone de un procedimiento interno para detectar, evaluar y dar seguimiento a los incidentes de seguridad. Si un incidente puede afectar a sus datos, se le informa sin dilación indebida. Cuando la ley lo exige, LODGIC360 ayuda a notificar a la autoridad competente dentro del plazo legal de 72 horas. Un ciberseguro complementa las medidas técnicas y organizativas.