W skrócie10 min czytania

Najważniejsze wnioski

  • Własny hosting daje większy wpływ na środowisko, ale przenosi na Ciebie odpowiedzialność za aktualizacje, dostęp, kopie i odtwarzanie.
  • SaaS ogranicza część pracy technicznej, lecz nadal musisz wiedzieć, kto ma dostęp do danych, jak działa eksport i co dzieje się po zakończeniu umowy.
  • Najważniejsze pytania dotyczą nie samego miejsca serwera, lecz administratorów, kopii zapasowych, podwykonawców, integracji i procedury wyjścia.
  • RODO nie jest funkcją programu ani hostingu. Właściciel obiektu pozostaje odpowiedzialny za decyzje dotyczące danych gości i wyboru podmiotów, które je przetwarzają.
  • Przed wyborem rozwiązania poproś o jasne odpowiedzi na pytania o dostęp, backup, eksport, usuwanie danych i pomoc po awarii.
Co to oznacza dla Twojego obiektu?

Jako gospodarz wybierasz nie tylko wygodę obsługi gości, ale też to, kto na co dzień kontroluje dane, konta administracyjne, kopie zapasowe i możliwość przeniesienia systemu.

Jeżeli prowadzisz domek, apartament, glamping albo mały pensjonat, pytanie nie brzmi tylko: „czy dane będą na moim serwerze?”. Ważniejsze jest: kto może je zobaczyć, kto może je zmienić, gdzie powstają kopie i czy odzyskasz dane wtedy, gdy zmienisz dostawcę albo coś przestanie działać.

Własny hosting daje Ci większą kontrolę nad instalacją i bazą danych. Nie daje jednak automatycznego bezpieczeństwa ani automatycznej zgodności z RODO. SaaS, czyli oprogramowanie udostępniane przez dostawcę jako usługa, zdejmuje z Ciebie część pracy technicznej. Nie zwalnia Cię natomiast z pytania, komu powierzane są dane gości i jak są obsługiwane.

Najpierw oddziel serwer od odpowiedzialności

Własny hosting nie musi oznaczać serwera stojącego w Twoim biurze. Zwykle oznacza, że aplikacja i jej baza działają na hostingu wykupionym przez Ciebie. Fizyczna infrastruktura nadal może należeć do firmy hostingowej, która ma własnych administratorów, procedury techniczne i kopie systemowe.

Podobnie SaaS nie oznacza, że dane są „wszędzie”. Dostawca może korzystać z konkretnych regionów centrów danych, zewnętrznej infrastruktury i podwykonawców. Różnica jest taka, że to on zarządza aplikacją, jej kontami uprzywilejowanymi, aktualizacjami i częścią infrastruktury.

Dlatego przy wyborze rozwiązania nie pytaj wyłącznie: „gdzie jest serwer?”. Zapytaj przede wszystkim: „kto administruje systemem, kto ma dostęp awaryjny i jak wygląda wyjście z usługi?”.

Co realnie zmienia się w danych gości

Obszar SaaS Własny hosting
Dostęp administratorów Dostawca usługi zwykle administruje aplikacją. Trzeba ustalić, w jakich sytuacjach jego zespół może uzyskać dostęp do danych. Ty decydujesz, kto ma dostęp do hostingu, bazy i panelu. W praktyce dostęp może mieć także firma hostingowa lub osoba, której zlecisz pomoc techniczną.
Aktualizacje Zwykle wykonuje je dostawca. Nie masz jednak pełnego wpływu na termin zmian ani na sposób wycofania funkcji. Ty lub wskazany administrator dbacie o aktualność aplikacji, PHP, bazy danych i ustawień hostingu.
Kopie zapasowe Zakres zależy od usługi. Dostępność platformy nie musi oznaczać, że dostawca odtworzy każdą usuniętą wiadomość lub wcześniejszą wersję danych. Możesz ustalić własny zakres kopii, ale musisz dopilnować ich wykonywania, przechowywania i testów odtwarzania.
Eksport danych Zależy od formatu eksportu, limitów i zakresu funkcji dostawcy. Zwykle masz szerszy dostęp do własnej bazy i plików, ale nadal potrzebujesz planu, jak dane odczytać po migracji.
Koniec współpracy Trzeba sprawdzić termin eksportu, retencję po zamknięciu konta i zasady usunięcia danych. Możesz zmienić hosting lub wykonawcę, ale odpowiadasz za przeniesienie aplikacji, bazy, domeny i kopii.

Kto może mieć dostęp do danych gości

W małym obiekcie łatwo myśleć o danych gości wyłącznie jako o numerze telefonu i adresie e-mail. W praktyce zakres może być szerszy: treść wiadomości, zgłoszenia usterek, informacje przekazane w rozmowie, opinie po pobycie, dane dotyczące dodatków do pobytu albo zapytania o rezerwację bezpośrednią.

Nie każda osoba technicznie mogąca wejść do systemu powinna mieć taki dostęp na co dzień. Warto rozdzielić trzy poziomy:

  • obsługa obiektu — widzi to, co jest potrzebne do przygotowania i obsługi pobytu;
  • osoba techniczna — ma dostęp tylko wtedy, gdy jest potrzebny do instalacji, naprawy lub aktualizacji;
  • dostawcy zewnętrzni — hosting, poczta, powiadomienia, narzędzia do tłumaczeń, analityka lub inne integracje; ich udział trzeba rozumieć osobno.

W SaaS zakres dostępu dostawcy i jego podwykonawców wynika z dokumentacji oraz umowy. Przy własnym hostingu zakres zależy od Ciebie: od tego, komu przekażesz dane do panelu hostingu, kto zna hasła administracyjne i czy konto techniczne jest wspólne dla kilku osób.

Najprostsza zasada jest praktyczna: nie używaj jednego wspólnego konta administratora dla wszystkich osób pomagających przy obiekcie. Gdy dostęp przestaje być potrzebny, usuń go lub zmień hasło. Dzięki temu łatwiej ustalić, kto i po co wchodził do systemu.

Gdzie leżą kopie i dlaczego to ważniejsze niż deklaracja „mamy backup”

Kopia zapasowa nie jest jedną rzeczą. Dane gościa mogą występować w kilku miejscach jednocześnie:

  • w działającej bazie danych aplikacji;
  • w kopii wykonywanej przez hosting;
  • w kopii wykonywanej przez aplikację lub administratora;
  • w eksporcie pobranym na komputer właściciela;
  • w logach technicznych, wiadomościach e-mail albo systemach powiadomień;
  • w kopiach dostawców, którzy obsługują zewnętrzne elementy usługi.

To nie znaczy, że każdy z tych miejsc zawsze zawiera pełne dane. Oznacza jednak, że pytanie o usunięcie danych musi obejmować także kopie i okres ich przechowywania.

Przy SaaS nie zakładaj, że słowo „backup” oznacza możliwość odzyskania dowolnego rekordu na Twoje żądanie. Sprawdź, czy dostawca opisuje:

  • co dokładnie obejmuje kopia;
  • jak długo kopie są przechowywane;
  • czy można odtworzyć pojedynczą informację, a nie tylko całą usługę;
  • kto wykonuje odtworzenie i czy wymaga ono dodatkowej usługi;
  • jak wygląda dostęp do danych po zamknięciu konta.

Przy własnym hostingu te same pytania nadal obowiązują, tylko odpowiedzi musisz zorganizować samodzielnie. Hosting może tworzyć snapshoty serwera, ale nie musi to być kopia dopasowana do Twojej aplikacji. Kopia istnieje dopiero wtedy, gdy wiesz, gdzie jest, czy da się ją odczytać i kiedy ostatnio sprawdziłeś odtworzenie.

Własny hosting daje kontrolę, ale dokłada obowiązki

Własny hosting jest rozsądnym wyborem, gdy chcesz utrzymywać dane i aplikację w środowisku wskazanym przez siebie, mieć dostęp do własnej bazy oraz ograniczać zależność od jednej platformy. Ma to sens tylko wtedy, gdy ktoś realnie pilnuje podstaw utrzymania.

W praktyce oznacza to odpowiedzialność za:

  • aktualne dane dostępowe do hostingu i panelu administracyjnego;
  • silne, indywidualne hasła oraz ograniczenie liczby osób z dostępem;
  • aktualizacje aplikacji i środowiska, w którym działa;
  • kopie bazy i plików;
  • sprawdzenie, czy kopię da się odtworzyć;
  • procedurę na wypadek odejścia osoby technicznej lub zmiany hostingu;
  • listę usług zewnętrznych, które mogą przetwarzać fragment danych.

To nie musi oznaczać zatrudniania informatyka na etat. Może oznaczać prosty podział: Ty przechowujesz dostęp właścicielski i kontrolujesz rachunki, a zaufana osoba techniczna ma własne, ograniczone konto do prac serwisowych. Ważne, aby ta osoba nie była jedyną, która wie, gdzie są dane i jak odzyskać system.

Jeżeli wybierasz rozwiązanie instalowane na własnym hostingu, sprawdź wcześniej wymagania techniczne. W przypadku Opiekuna Gościa by Nextblock instalacja działa na zwykłym hostingu z PHP i MySQL, bez potrzeby używania Node.js, Dockera, SSH ani stałego workera. Nie znosi to jednak obowiązku dbania o konto hostingowe, dostęp administracyjny i kopie.

comparison

Co sprawdzić przy własnym hostingu i SaaS

1Dostęp administracyjny: dostawca SaaS lub właściciel hostingu i jego administrator2Aktualizacje: zwykle dostawca SaaS albo właściciel własnej instalacji3Kopie zapasowe: zakres trzeba potwierdzić w obu modelach4Eksport danych: zależny od funkcji SaaS albo od dostępu do własnej bazy i plików5Koniec współpracy: procedura zwrotu, usunięcia i przeniesienia danych
Porównanie nie ocenia, który model jest z definicji lepszy. Pokazuje, gdzie leży codzienna kontrola i kto wykonuje pracę operacyjną.

SaaS jest wygodniejszy operacyjnie, ale wymaga pytań o wyjście

SaaS bywa dobrym wyborem, gdy nie chcesz zajmować się aktualizacjami aplikacji, serwerem i technicznym utrzymaniem. Dla małego obiektu może to być wygodne, zwłaszcza gdy nikt nie ma czasu ani chęci prowadzić własnej instalacji.

Problem pojawia się wtedy, gdy decyzja została podjęta tylko dlatego, że system „działa od razu”. Przed uruchomieniem usługi sprawdź, czy potrafisz odpowiedzieć na pięć pytań:

  1. Czy mogę pobrać dane w użytecznym formacie bez pomocy dostawcy?
  2. Czy eksport obejmuje dane, które są dla mnie istotne: wiadomości, zgłoszenia, opinie, załączniki i ustawienia?
  3. Jak długo mam dostęp do danych po wypowiedzeniu umowy?
  4. Czy dostawca opisuje zasady usunięcia lub zwrotu danych po zakończeniu usługi?
  5. Czy wiem, z jakich podwykonawców i integracji korzysta usługa?

To są pytania o ciągłość Twojej obsługi gości, a nie tylko o formalności. Jeżeli w środku sezonu tracisz dostęp do historii zgłoszeń, instrukcji lub kontaktu z gośćmi, problem dotyczy codziennej pracy obiektu.

Co zmienia użycie modelu językowego i tłumaczeń

Jeśli system korzysta z zewnętrznego modelu językowego albo usługi tłumaczeń, sprawdź osobno, jakie informacje są wysyłane poza główny system. Własny klucz API oznacza przede wszystkim, że sam rozliczasz rzeczywiste użycie u wybranego dostawcy i możesz zmienić model albo wyłączyć jego użycie. Sam klucz nie odpowiada jeszcze na pytanie, jaki zakres treści jest przekazywany do zewnętrznej usługi.

Warto więc ustalić, czy do zewnętrznego dostawcy trafiają wyłącznie pytania i treść rozmowy, czy także dane identyfikujące gościa, oraz jakie zasady przechowywania stosuje ten dostawca. Nie zakładaj tego na podstawie nazwy funkcji.

W Opiekunie Gościa by Nextblock kody i hasła są szyfrowane oraz nie trafiają do kontekstu modelu. To ogranicza ryzyko przypadkowego przekazania takich danych w odpowiedzi generowanej na podstawie bazy wiedzy obiektu. Nadal warto ustalić własne zasady: kto wpisuje kody, kiedy są zmieniane i kto może je odszyfrować w panelu.

Jak sprawdzić rozwiązanie przed decyzją: Schemat FAKT

Nie potrzebujesz audytu informatycznego, aby zadać dostawcy właściwe pytania. Użyj Schemat FAKT: Fakty, Akcja, Kontekst, Termin.

F — Fakty

Poproś o prostą odpowiedź: gdzie działa aplikacja, gdzie jest baza danych, kto administruje kontami i jakie firmy mogą przetwarzać dane w ramach usługi.

A — Akcja

Ustal, co robić w konkretnych sytuacjach: usunięcie konta pracownika, zgubiony telefon z dostępem, usunięta wiadomość, awaria hostingu, zmiana dostawcy lub zakończenie umowy.

K — Kontekst

Sprawdź funkcje, których rzeczywiście używasz. Portal gościa z kodem QR, powiadomienia, rozmowa z gospodarzem, opinie po pobycie i dodatki do pobytu mogą przetwarzać różne typy informacji. Nie oceniaj systemu na podstawie jednej ogólnej deklaracji o bezpieczeństwie.

T — Termin

Każda odpowiedź powinna mieć ramy czasowe: jak długo są dostępne dane po zakończeniu umowy, jak długo żyje kopia zapasowa, kiedy wygasa dostęp pracownika i kiedy następuje usunięcie danych z aktywnego systemu.

Checklista przed uruchomieniem portalu dla gości

Przejdź przez tę listę przed wyborem własnej instalacji lub SaaS. Zajmie mniej czasu niż późniejsze szukanie danych po awarii albo przy zmianie dostawcy.

  • Wiem, kto jest właścicielem konta hostingowego lub konta SaaS.
  • Wiem, kto poza mną ma dostęp administracyjny.
  • Mam listę zewnętrznych usług, które mogą przetwarzać dane lub treść wiadomości.
  • Wiem, gdzie powstają kopie i jak długo są przechowywane.
  • Wiem, czy potrafię pobrać dane przed zakończeniem usługi.
  • Wiem, kto pomoże mi odtworzyć system po awarii.
  • Nie przekazuję jednego wspólnego hasła wszystkim osobom współpracującym przy obiekcie.
  • Mam ustalony sposób odebrania dostępów po zakończeniu współpracy z pracownikiem lub wykonawcą.
  • Sprawdziłem dokumenty dotyczące przetwarzania danych i podwykonawców.

Co zrobić przy końcu umowy lub zmianie systemu

Najwięcej problemów nie pojawia się przy uruchomieniu narzędzia, tylko przy jego wyłączaniu. Nie zostawiaj tego na ostatni dzień dostępu.

Przed zakończeniem współpracy wykonaj następujące czynności:

  1. Pobierz dostępny eksport danych i sprawdź, czy plik da się otworzyć.
  2. Ustal, czy eksport zawiera potrzebne informacje, a nie tylko podstawową listę kontaktów.
  3. Zapisz ustawienia, instrukcje oraz listę integracji potrzebnych do uruchomienia nowego rozwiązania.
  4. Usuń lub zmień dostępy techniczne, klucze API i hasła, których używał poprzedni system.
  5. Sprawdź, jaka procedura usunięcia lub zwrotu danych wynika z umowy i dokumentacji dostawcy.
  6. Nie usuwaj danych bez sprawdzenia własnych obowiązków przechowywania dokumentacji i informacji związanych z pobytami.

Ten ostatni punkt jest ważny: techniczne usunięcie danych i obowiązek ich przechowywania to dwie różne kwestie. System ani hosting nie podejmą tej decyzji za Ciebie.

Kiedy własny hosting ma sens, a kiedy lepiej go nie wybierać

Własny hosting ma sens, gdy zależy Ci na kontroli nad miejscem instalacji, własnej bazie danych, możliwości przeniesienia aplikacji oraz ograniczeniu zależności od centralnej platformy. Jest też dobrym wyborem, jeśli masz uporządkowany dostęp do hostingu i osobę, która w razie potrzeby pomoże w utrzymaniu.

Nie będzie dobrym wyborem, jeżeli nikt nie będzie pilnował aktualizacji, kopii i haseł albo gdy jedyna osoba znająca system może zniknąć bez przekazania dostępów. W takim przypadku większa kontrola jest tylko pozorna.

SaaS może być lepszy, jeśli priorytetem jest ograniczenie prac technicznych i masz pewność, że dostawca jasno opisuje eksport, wsparcie, dostęp administracyjny, podwykonawców oraz procedurę po zakończeniu usługi. Nie wybieraj go jednak wyłącznie dlatego, że „dane są w chmurze” albo „dostawca zajmie się wszystkim”.

Dla właściciela małego obiektu najlepszy model to ten, w którym potrafisz bez szukania odpowiedzieć na cztery pytania: kto ma dostęp, gdzie są kopie, jak odzyskam dane i co zrobię przy zmianie rozwiązania. Reszta jest już wyborem wygody, kosztu i czasu, który chcesz poświęcać na techniczne utrzymanie.

Jeżeli udostępniasz gościom instrukcje, Wi-Fi, zasady pobytu lub kontakt przez kod QR, uporządkuj też zakres informacji w swojej bazie wiedzy obiektu. Im mniej przypadkowych danych wpisujesz do komunikacji z gościem, tym łatwiej później kontrolować ich obieg.

Źródła i materiały

  1. European Data Protection Board
  2. AWS
  3. Cloud Security Alliance
  4. www.verizon.com
  5. www.verizon.com
  6. www.verizon.com
  7. www.ibm.com
  8. www.verizon.com
  9. www.verizon.com
  10. www.turnkeysol.com
  11. newsroom.ibm.com
  12. cloudsecurityalliance.org
Graf wiedzy

Powiązane zagadnienia