Vertrauen & Sicherheit
Die Sicherheitsposition,die Ihr Auditor erwartet.
HotelOS verarbeitet personenbezogene Gastdaten, Zahlungstoken, Personalsignale und das Hauptbuch. Behandeln Sie uns wie ein Finanzsystem, denn wir sind eines.
Diese Seite ist die einzige Quelle der Wahrheit für unsere Sicherheitsposition, unsere Datenarchitektur und unseren Compliance-Status. Einkaufsabteilungen erhalten dieselben Details, die auch hier stehen — keine versteckten Vorbehalte, keine Sternchen bei Zertifizierungen.
Zertifizierungen & Rahmenwerke
Wo wir stehen
beim Papier, das zählt.
SOC 2
In Arbeit
Wir arbeiten mit einem unabhängigen Auditor am Scoping für Type I. Die Beobachtungsphase für Type II folgt. Jeden Meilenstein veröffentlichen wir hier, sobald er erreicht ist — keine Kalenderversprechen, solange wir die Kontrollen sauber aufbauen.
PCI DSS
Außerhalb des Geltungsbereichs
Wir speichern, verarbeiten und übertragen keine Karteninhaberdaten. Die Tokenisierung läuft über Ihren bestehenden PSP (Adyen, Stripe, Mews Payments, Worldpay), und Token werden ausschließlich per Handle referenziert.
DSGVO · APPI · PDPA
Standard-AV-Vertrag (Art. 28)
Standardvertragsklauseln, Liste der Unterauftragsverarbeiter und Endpunkte für das Recht auf Datenübertragbarkeit auf Anfrage. Datenschutzbeauftragter unter [email protected].
ISO 27001
Künftiger Geltungsbereich
Der ISMS-Geltungsbereich wird parallel zur SOC-2-Arbeit definiert. ISO 27001 steht auf der längerfristigen Roadmap; ein Zielfenster nennen wir, sobald Type I steht.
Datenarchitektur
Wie wir Ihre
Betriebsdaten halten.
Hosting & Datenhaltung
Wahl der Datenregion je Mandant bei der Einrichtung: USA (Virginia), EU (Frankfurt) und APAC (Singapur). Zustandsdaten, Objektspeicher und Backups bleiben in der gewählten Region. Edge-Rechenleistung ist für regionssensible Workloads regional fixiert. Kein regionsübergreifender Transfer ohne Ihre schriftliche Anweisung.
Verschlüsselung
AES-256 im Ruhezustand, TLS 1.3 auf dem Transportweg. KMS-verwaltete Schlüssel je Mandant. BYOK auf der Enterprise-Stufe; HYOK auf der Roadmap für regulierte Gruppen.
Identität & Zugriff
SAML 2.0 und OIDC gegen Okta, Microsoft Entra und Google Workspace. SCIM-Provisionierung. Rollenbasierter Zugriff, begrenzt auf Haus, Marke und Folio. Break-Glass mit Sitzungsaufzeichnung und nachgelagerter Prüfung.
Audit-Trail
Append-only, kryptografisch verkettetes Ereignisprotokoll über jede Produktoberfläche. Exportierbar als CSV oder Parquet für Ihren Auditor. Standardaufbewahrung 7 Jahre; je Rechtsraum konfigurierbar.
Backup & Ausfallsicherheit
Kontinuierliches WAL-Backup, Point-in-Time-Recovery, tägliche Snapshots repliziert in eine zweite Region. Ziel-RTO 4 Stunden, RPO 5 Minuten; gemessene Zahlen veröffentlichen wir, sobald die Plattform echte Produktionssaisons durchlebt hat.
Unterauftragsverarbeiter
Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage verfügbar und wird offen veröffentlicht, sobald der Katalog steht. Wir verpflichten uns auf 30 Tage Vorankündigung bei wesentlichen Ergänzungen, ohne Transfer über Rechtsräume hinweg außerhalb der veröffentlichten Liste ohne schriftliche Zustimmung.
Betriebsrichtlinien
Wie wir handeln,
wenn etwas schiefgeht.
Penetrationstests
Wir bereiten gerade unseren ersten unabhängigen Penetrationstest durch Dritte vor. Ergebnisse und Behebung veröffentlichen wir hier, sobald das Mandat abgeschlossen ist.
Schwachstellenmeldung
Richtlinie zur koordinierten Offenlegung vorhanden — Safe Harbour für Forschende, die in gutem Glauben handeln. Erreichbar unter [email protected].
Bug Bounty
Ein privates Bug-Bounty-Programm steht auf der Roadmap und öffnet zusammen mit SOC 2 Type I. Die öffentliche Erweiterung folgt, sobald wir es erlebt haben.
Meldung von Verletzungen
Zusage der Meldung binnen 72 Stunden nach einem bestätigten wesentlichen Vorfall, mit schriftlichem Behebungsplan binnen 14 Tagen. In jedem Kunden-AV-Vertrag verankert.
Cyber-Versicherung
Cyber-Haftpflicht und Berufshaftpflicht sind auf Kundenwunsch verfügbar, dimensioniert nach Portfolio und Einkaufsanforderungen. Zusammenfassung unter NDA.
Kontrolle der Unterauftragsverarbeiter
Unterauftragsverarbeiter werden vor dem Onboarding sicherheitsgeprüft, mit dokumentiertem Ausstiegsplan für Dienste erster Ebene. Jährlicher Prüfrhythmus, während der Katalog wächst.
Der Einkauf ist willkommen
Geben Sie uns Ihren Sicherheitsfragebogen.
Wir beantworten Sicherheitsfragebögen von Unternehmen (CAIQ, SIG-Lite, individuell) binnen fünf Werktagen. Das Trust-Pack — SOC-2-Schreiben, AV-Vertrag, Liste der Unterauftragsverarbeiter, Pentest-Zusammenfassung, Versicherungsübersicht, BCP/DR-Plan — ist unter NDA mit einem Klick verfügbar.