Vertrauen & Sicherheit

Die Sicherheitsposition,die Ihr Auditor erwartet.

HotelOS verarbeitet personenbezogene Gastdaten, Zahlungstoken, Personalsignale und das Hauptbuch. Behandeln Sie uns wie ein Finanzsystem, denn wir sind eines.

Diese Seite ist die einzige Quelle der Wahrheit für unsere Sicherheitsposition, unsere Datenarchitektur und unseren Compliance-Status. Einkaufsabteilungen erhalten dieselben Details, die auch hier stehen — keine versteckten Vorbehalte, keine Sternchen bei Zertifizierungen.

Zertifizierungen & Rahmenwerke

Wo wir stehen
beim Papier, das zählt.

Zertifizierung 01

SOC 2

In Arbeit

Wir arbeiten mit einem unabhängigen Auditor am Scoping für Type I. Die Beobachtungsphase für Type II folgt. Jeden Meilenstein veröffentlichen wir hier, sobald er erreicht ist — keine Kalenderversprechen, solange wir die Kontrollen sauber aufbauen.

Zertifizierung 02

PCI DSS

Außerhalb des Geltungsbereichs

Wir speichern, verarbeiten und übertragen keine Karteninhaberdaten. Die Tokenisierung läuft über Ihren bestehenden PSP (Adyen, Stripe, Mews Payments, Worldpay), und Token werden ausschließlich per Handle referenziert.

Zertifizierung 03

DSGVO · APPI · PDPA

Standard-AV-Vertrag (Art. 28)

Standardvertragsklauseln, Liste der Unterauftragsverarbeiter und Endpunkte für das Recht auf Datenübertragbarkeit auf Anfrage. Datenschutzbeauftragter unter [email protected].

Zertifizierung 04

ISO 27001

Künftiger Geltungsbereich

Der ISMS-Geltungsbereich wird parallel zur SOC-2-Arbeit definiert. ISO 27001 steht auf der längerfristigen Roadmap; ein Zielfenster nennen wir, sobald Type I steht.

Datenarchitektur

Wie wir Ihre
Betriebsdaten halten.

Hosting & Datenhaltung

Wahl der Datenregion je Mandant bei der Einrichtung: USA (Virginia), EU (Frankfurt) und APAC (Singapur). Zustandsdaten, Objektspeicher und Backups bleiben in der gewählten Region. Edge-Rechenleistung ist für regionssensible Workloads regional fixiert. Kein regionsübergreifender Transfer ohne Ihre schriftliche Anweisung.

Verschlüsselung

AES-256 im Ruhezustand, TLS 1.3 auf dem Transportweg. KMS-verwaltete Schlüssel je Mandant. BYOK auf der Enterprise-Stufe; HYOK auf der Roadmap für regulierte Gruppen.

Identität & Zugriff

SAML 2.0 und OIDC gegen Okta, Microsoft Entra und Google Workspace. SCIM-Provisionierung. Rollenbasierter Zugriff, begrenzt auf Haus, Marke und Folio. Break-Glass mit Sitzungsaufzeichnung und nachgelagerter Prüfung.

Audit-Trail

Append-only, kryptografisch verkettetes Ereignisprotokoll über jede Produktoberfläche. Exportierbar als CSV oder Parquet für Ihren Auditor. Standardaufbewahrung 7 Jahre; je Rechtsraum konfigurierbar.

Backup & Ausfallsicherheit

Kontinuierliches WAL-Backup, Point-in-Time-Recovery, tägliche Snapshots repliziert in eine zweite Region. Ziel-RTO 4 Stunden, RPO 5 Minuten; gemessene Zahlen veröffentlichen wir, sobald die Plattform echte Produktionssaisons durchlebt hat.

Unterauftragsverarbeiter

Eine aktuelle Liste der Unterauftragsverarbeiter ist auf Anfrage verfügbar und wird offen veröffentlicht, sobald der Katalog steht. Wir verpflichten uns auf 30 Tage Vorankündigung bei wesentlichen Ergänzungen, ohne Transfer über Rechtsräume hinweg außerhalb der veröffentlichten Liste ohne schriftliche Zustimmung.

Betriebsrichtlinien

Wie wir handeln,
wenn etwas schiefgeht.

Penetrationstests

Wir bereiten gerade unseren ersten unabhängigen Penetrationstest durch Dritte vor. Ergebnisse und Behebung veröffentlichen wir hier, sobald das Mandat abgeschlossen ist.

Schwachstellenmeldung

Richtlinie zur koordinierten Offenlegung vorhanden — Safe Harbour für Forschende, die in gutem Glauben handeln. Erreichbar unter [email protected].

Bug Bounty

Ein privates Bug-Bounty-Programm steht auf der Roadmap und öffnet zusammen mit SOC 2 Type I. Die öffentliche Erweiterung folgt, sobald wir es erlebt haben.

Meldung von Verletzungen

Zusage der Meldung binnen 72 Stunden nach einem bestätigten wesentlichen Vorfall, mit schriftlichem Behebungsplan binnen 14 Tagen. In jedem Kunden-AV-Vertrag verankert.

Cyber-Versicherung

Cyber-Haftpflicht und Berufshaftpflicht sind auf Kundenwunsch verfügbar, dimensioniert nach Portfolio und Einkaufsanforderungen. Zusammenfassung unter NDA.

Kontrolle der Unterauftragsverarbeiter

Unterauftragsverarbeiter werden vor dem Onboarding sicherheitsgeprüft, mit dokumentiertem Ausstiegsplan für Dienste erster Ebene. Jährlicher Prüfrhythmus, während der Katalog wächst.

Der Einkauf ist willkommen

Geben Sie uns Ihren Sicherheitsfragebogen.

Wir beantworten Sicherheitsfragebögen von Unternehmen (CAIQ, SIG-Lite, individuell) binnen fünf Werktagen. Das Trust-Pack — SOC-2-Schreiben, AV-Vertrag, Liste der Unterauftragsverarbeiter, Pentest-Zusammenfassung, Versicherungsübersicht, BCP/DR-Plan — ist unter NDA mit einem Klick verfügbar.