Данните ви са изолирани отбазата данни, а не от нашия код.
Всяко твърдение на тази страница можем да ви покажем в същия ден. Секцията към края изброява какво нямаме — защото ще го откриете така или иначе, и е редно да го чуете от нас.

Изолация, наложена от базата данни, а не от нашия код
Данните на всеки хотел са защитени с Row-Level Security в Postgres, освен проверките за достъп в приложението. Ограничени роли в базата налагат границите между клиентите; операциите на оператора и на системата се обработват отделно. Това е допълнителен слой защита, а не гаранция, че софтуер никога не може да има пропуск.
Работи в продукция от август 2026. Всяка услуга се свързва с ограничена роля, която не може да заобиколи политиката и не може да променя схемата.
Никога не пазим номер на карта
Платформата е проектирана да пази препратки от доставчика на плащания, марката на картата и последните четири цифри — не пълни номера на карти. Записването на плащане в сметка е различно от обработката на карта; наличността на доставчика на плащания трябва да се потвърди за вашата настройка.
Никога не въвеждайте номера на карти в бележките по резервация и не ги изпращайте на поддръжката. Токените за плащане и данните за интеграции се третират като чувствителни данни.
Двуфакторно удостоверяване за хотелските акаунти
RevioLink, RevioCRS и RevioPMS поддържат кодове от приложение за удостоверяване и кодове за възстановяване. Включете двуфакторното удостоверяване за акаунта си и пазете кодовете за възстановяване на сигурно място. Операторската конзола също го поддържа.
При вход се проверява втори фактор за акаунтите, които са го включили. Това, че е налично, не значи, че всеки служител го е включил.
Пароли, които никой в Revio не може да прочете
Паролите се хешират и никога не се пазят или възстановяват. Когато ви трябва нова, я задавате сами през еднократна връзка — ние никога не я научаваме и никога не я искаме.
Поддръжката никога няма да ви поиска паролата. Ако някой, който твърди, че е от нас, го направи — не сме ние.
Сесии, които можете да прекратите отвсякъде
Смяната на паролата излиза веднага от всички останали устройства, а „изход отвсякъде“ го прави при поискване — във всички продукти на Revio, които ползвате, защото самоличността е обща.
Проверено на живо: активна сесия спира да работи в момента, в който бъде отнета, а не когато изтече.
Архиви, чието възстановяване наистина сме засичали
Нощни шифровани архиви. По-важното: възстановявали сме от такъв архив и сме измерили колко време отнема — около минута — защото непроверен архив е надежда, а не мярка.
Учението по възстановяване е проведено през август 2026 и е документирано, включително какво откри.
Данните за интеграции са шифровани и никога не се показват на хотел
Данните за каналите и плащанията са шифровани в покой. Операторската конзола, която ги държи, е отделно приложение с отделен вход, а хотелските акаунти изобщо не стигат до нея.
Бизнес данните на оператора са в схема, до която хотелските връзки нямат право на четене.
Всички продукти, една самоличност, едно място за отнемане
Служител, който напуска, се деактивира веднъж и губи достъп до дистрибуцията, резервациите и ежедневната работа в същия момент — не три пъти в три системи, с една забравена.
Състоянието на акаунта се проверява при всяка заявка, не само при вход.
Данни, които можете да вземете със себе си
Резервациите, гостите и отчетите се изнасят в CSV по всяко време, а при поискване ще направим пълен износ на данните ви. Напускането е решение, а не преговори със заложници.
Износът е нормална функция в продукта, а не услуга, уговаряна по време на отказ.
Счупена промяна никога не стига до хотела Ви
Всяка промяна минава първо през автоматичните ни проверки — включително такива, написани след реални инциденти: суми, които не могат да се прочетат, или канал, показан като изправен, без да е измерен. Пуска се само версия, минала всички; провалената просто спира, а последната добра продължава да работи.
Следим дали планираните задачи наистина са се изпълнили, а архивите се възстановяват на репетиция, не се приемат на доверие.
Кой за какво е администратор
Данните на вашите гости са ваши — ние действаме само по ваше указание. Акаунтите на служителите ви са нашето клиентско отношение, така че за тях администратор сме ние. Да твърдим, че сме обработващ за всичко, би било по-просто и невярно.
Данни за гости (резервации, профили, история на престоите, сметки)
Администратор е хотелът. Ние ги обработваме само за да работи услугата, по указание на хотела, и никога за собствени цели — без профилиране, без препродажба, без обучение върху тях.
Акаунти на служители (имена, служебен имейл, роля, записи за вход и одит)
Това е нашето собствено клиентско отношение — ние определяме срока на съхранение, мерките за сигурност и одитната следа, така че за него администратор сме ние.
Посетители на сайта и запитвания за демо
Това, което изпращате на този сайт, плюс анализите, за които сте дали съгласие. Наши са и се изтриват при поискване.
Пълните условия са в нашето споразумение за обработка на данни, което подписваме като част от договора ви.
Нашите подизпълнители — всички.
Ако една компания може да държи или пренася данните ви, тя е в този списък — включително когато достъпът е малък. Непълен списък би бил нарушение на споразумението, което ви молим да подпишете.
| Компания | За какво служи | Какво вижда | Къде |
|---|---|---|---|
| Railway | Хостинг на приложението, базата данни Postgres и обектното хранилище за качените изображения | Всички данни на услугата, в покой и при пренос — тук работи платформата. | САЩ (Вирджиния), при стандартните договорни клаузи на ЕС — подготвяме преместване в ЕС (Амстердам) |
| Channex.io | Свързаност с Booking.com, Expedia и други канали | Наличност, цени и ограничения, плюс данните за резервацията, които каналът ни изпраща — име и контакт на госта за резервацията, която е донесъл. Никога данни от сметки или плащания. | Европейски съюз / Обединено кралство |
| Stripe | Гаранция с карта при директни резервации и картови плащания, където обектът ги е включил | Данните на картата, които отиват към Stripe директно от браузъра на госта и никога не стигат до нашите сървъри. Ние пазим токен и последните четири цифри. | Ирландия / САЩ (стандартни договорни клаузи на ЕС) |
| Resend | Транзакционни имейли — потвърждения на резервации, покани, нулиране на пароли | Адресът на получателя и съдържанието на съобщението, което изпращаме. | САЩ (стандартни договорни клаузи на ЕС) |
| Google Analytics 4 | Анонимни анализи на трафика, само на този маркетингов сайт | Посетители на сайта, които са приели бисквитки. Анонимизирането на IP е включено. Никога данни на хотел или гост — това не се зарежда от продуктите. | САЩ (стандартни договорни клаузи на ЕС) |
Уведомяваме клиентите, преди да добавим подизпълнител. Актуалният списък стои и на /subprocessors.
Кажете ни. Ще ви благодарим.
Съобщете за уязвимост на security@reviosoft.app. Ще потвърдим в рамките на един работен ден и ще ви кажем какво предприемаме.
Няма да заплашваме никого, който добросъвестно съобщи за истински проблем. Моля, не тествайте върху данните на реален хотел — питайте ни и ще ви дадем нещо безопасно за тестване.
WEBER BG EOOD · EIK 205090014 · 6 Preslav St, Ruse 7002, Bulgaria




