Dbamy o dane dotyczące waszego wyjazdu zespołowego
NextRetreat chroni dane uczestników i wyjazdu poprzez szyfrowanie, ograniczony dostęp, bezpieczną infrastrukturę oraz przemyślane zasady udostępniania danych.
Profil uczestnikaImię i nazwisko uczestnikaE-mailNumer telefonuZaufały nam firmy takie jak
Prywatny link dla każdego uczestnika
Każdy uczestnik otrzymuje unikalny link do swojej strony udziału. Link zawiera prywatny, niemożliwy do odgadnięcia token wybrany spośród 10¹⁸ możliwych kombinacji. Ograniczanie liczby żądań i wykrywanie zagrożeń na poziomie chmury zapewniają dodatkową ochronę przed automatycznymi próbami odnalezienia prawidłowych linków.

Obiekt noclegowy
Otrzymuje imiona i nazwiska uczestników. Dane paszportowe są zwykle zbierane bezpośrednio przez usługodawcę podczas zameldowania.
Firma obsługująca transfery lotniskowe
Otrzymuje imiona i nazwiska uczestników, godziny przylotów i numery lotów, aby śledzić loty.
Inny zakontraktowany usługodawca
Otrzymuje wyłącznie informacje potrzebne do wykonania konkretnej usługi.
Bezpieczeństwo na każdym etapie planowania
Od pierwszego formularza udziału po usunięcie danych po wyjeździe stosujemy zabezpieczenia techniczne i staranne procedury wewnętrzne, aby chronić powierzone nam informacje.
Szyfrowanie podczas przesyłania i przechowywania
Dane przesyłane do aplikacji NextRetreat i z niej są chronione przez HTTPS. Przechowywane dane klientów są szyfrowane przy użyciu AES-256.
Ograniczony dostęp
Informacje o klientach są dostępne wyłącznie dla upoważnionych członków zespołu NextRetreat, którzy potrzebują ich do realizacji usługi.
Prywatne linki dla uczestników
Każdy uczestnik otrzymuje unikalny prywatny link chroniony tokenem niemożliwym do odgadnięcia, ograniczeniem liczby żądań oraz ochroną przed zagrożeniami na poziomie infrastruktury.
Jasne zasady usuwania danych
Dane wyjazdu można usunąć z platformy po jego zakończeniu. Usunięte dane są automatycznie kasowane z kopii zapasowych bazy danych w ciągu siedmiu dni.
Dostęp mają tylko osoby organizujące wasz wyjazd
Tylko upoważnieni członkowie zespołu NextRetreat mogą uzyskać dostęp do informacji o klientach i wyłącznie wtedy, gdy potrzebują ich do wykonywania swoich obowiązków.
Niektóre dane uczestników muszą być udostępniane niezbędnym partnerom, aby mogli zrealizować zamówioną usługę. Udostępniamy wyłącznie dane potrzebne danemu partnerowi.

Wielopoziomowa ochrona Waszych danych
Zabezpieczenia techniczne i ochrona infrastruktury współdziałają, aby chronić informacje o waszym wyjeździe.
Szyfrowanie
Cały ruch jest chroniony przez TLS za pośrednictwem HTTPS. Przechowywane dane są szyfrowane przy użyciu AES-256.
Odizolowana infrastruktura chmurowa
Działa w odizolowanej sieci AWS, dostępnej wyłącznie przez zdefiniowane punkty końcowe.
Ochrona aplikacji
Chroniona przez AWS WAF i AWS Shield, z blokowaniem złośliwych adresów IP i wykrywaniem zagrożeń.
Pytamy o to, czego wymaga wyjazd
Uczestnicy zazwyczaj podają imię i nazwisko, adres email, szczegóły podróży oraz osobiste preferencje wymagane przez organizatora.
Nie zbieramy ani nie udostępniamy danych paszportowych, chyba że klient wyraźnie o to poprosi. Hotele zwykle zbierają je bezpośrednio podczas zameldowania.
Typowe dane uczestników
Imię i nazwisko
Email
Szczegóły podróży
Osobiste preferencje wymagane przez organizatora
Dane, których domyślnie nie zbieramy
Dane paszportowe
Adres zamieszkania
Jasno określony koniec cyklu życia danych
Po wyjeździe organizator może poprosić o usunięcie wyjazdu i danych jego uczestników.
Zgłoszenie usunięcia
Organizator usuwa wyjazd w aplikacji lub prosi NextRetreat o zrobienie tego w jego imieniu.
Usunięcie danych
Dane wyjazdu i uczestników są usuwane z platformy. Usunięcie jest potwierdzane w aplikacji i emailem.
Wygaśnięcie kopii zapasowych
Kopie zapasowe są automatycznie i trwale kasowane w ciągu siedmiu dni od usunięcia danych.
Odpowiedzi na wasze pytania o bezpieczeństwo danych
Czy nasze dane są szyfrowane?
Kto w NextRetreat ma dostęp do naszych informacji?
Czy udostępniacie informacje o uczestnikach osobom trzecim?
Czy uczestnicy muszą podawać dane paszportowe?
Jak działają prywatne linki uczestników?
Co się dzieje, gdy poprosimy o usunięcie danych?
Gdzie jest hostowana aplikacja?
Czy NextRetreat może podpisać umowę o poufności?
Wasz kolejny wyjazd zespołowy zaczyna się od rozmowy
Opowiedzcie nam o zespole, terminach i celach. Pomożemy wam zamienić je w jasny plan.