מארחי Airbnb: טפלו בסריקות תעודת הזהות של האורחים בלי להעלות אותן לשום מקום
סריקות תעודת זהות, דרכונים, טפסי צ'ק-אין. מארחי השכרה לטווח קצר אוספים מסמכים רגישים כל הזמן. ב-reader.me אפשר לחתוך, להגן ולהטביע חותמת ישירות בדפדפן, בלי להעלות דבר.
מי שמארח ב-Airbnb, או מנהל כמה נכסים להשכרה לטווח קצר, מכיר את השגרה: הזמנה נכנסת, ולפני שהאורח מקבל את קוד הדלת, צריך עותק מתעודת הזהות שלו. לפעמים הפלטפורמה דורשת את זה, לפעמים תקנות רישום תיירים מקומיות, ולפעמים זו פשוט השיטה שתמיד השתמשתם בה כדי לסנן אורחים. כך או כך, בסוף מחזיקים תמונה או סריקה של דרכון או רישיון נהיגה של מישהו, לעיתים עם הרבה יותר מידע ממה שבאמת צריך.
התמונה הזאת היא בעיית פרטיות קטנה שמחכה לקרות. זו תמונה של מסמך רשמי, שם מלא, תאריך לידה, מספר מסמך, לפעמים גם כתובת, והיא יושבת לה באלבום התמונות בטלפון או בשרשור אימייל לצד עוד עשרות כאלה מאורחים קודמים. תכפילו את זה בכל הזמנה שקיבלתם, וקיבלתם ערימה שקטה של קבצים רגישים שאף אחד לא באמת התכוון לשמור לנצח.
למה טיפול בתעודת זהות של אורח ראוי ליותר תשומת לב ממה שהוא בדרך כלל מקבל
רוב המארחים מתייחסים לסריקת תעודת הזהות כמו לכל מסמך צ’ק-אין אחר: מצלמים, שומרים ליתר ביטחון, וממשיכים הלאה. אבל תעודת זהות היא קטגוריה אחרת של מסמך. זה בדיוק סוג המידע שאם ידלוף, אפשר להשתמש בו לגניבת זהות. אם מעלים אותה לאתר חינמי כלשהו של “לחתוך תמונה” או “להמיר לקובץ PDF” רק כדי לסדר אותה לפני שמכניסים אותה לתיקייה, אין לכם מושג מה קורה לה אחרי שסוגרים את הכרטיסייה. ייתכן שהיא תישאר על שרת ללא הגבלת זמן. ייתכן שהיא תירשם ביומן. אתם סומכים על תשתית של זר עם דרכון של זר.
יש גם סיבה פשוטה ויומיומית להיזהר: בדרך כלל לא צריך את כל המסמך. בעמוד הדרכון עם התמונה יש רצועה קריאה-מכונית, ולפעמים חותמות ופרטים נוספים, שאין להם שום קשר לאימות זהות האורח שנכנס. לשמור את הסריקה המלאה כשמספיק קטע חתוך ורלוונטי, זה להחזיק יותר מידע ממה שהמשימה דורשת.
איך לטפל בזה מקומית, מההתחלה ועד הסוף
reader.me פועל כולו בתוך הדפדפן. אין שרת שמעבד את הקבצים שלכם, כך שתעודת הזהות של אורח לעולם לא עוזבת את המכשיר שלכם בזמן שאתם עובדים איתה.
- חתכו את מה שלא צריך. פתחו את כלי החיתוך וקצצו את הסריקה כך שיישארו רק התמונה והשדות הרלוונטיים לזהות, תוך הסרת רצועת הברקוד, רעש רקע, או כל דבר שלא קשור לצ’ק-אין. הכול קורה במלואו על המחשב שלכם.
- הוסיפו חותמת שמבהירה את מטרת הקובץ. אם צריך לשמור עותק מסיבה מסוימת, הטביעו עליו משהו כמו “עותק לצ’ק-אין בלבד, [תאריך]” בעזרת כלי החותמת. זהו סימן ברור, גם לכם וגם לכל מי שעשוי לראות את הקובץ בהמשך, בדיוק לשם מה הוא קיים.
- נעלו אותו בסיסמה. לפני שהקובץ יושב בתיקייה או נשלח לשותף לניהול או למנהל נכסים, הגנו עליו בסיסמה כדי שלא יהיה קריא לכל מי שיפתח בטעות את הקבצים או האימייל שלכם.
- מחקו אותו כשאין בו יותר צורך. אם התקנות המקומיות או הפלטפורמה לא מחייבות שמירה, הדבר הבטוח ביותר הוא פשוט לא לשמור אותו אחרי שהצ’ק-אין הסתיים.
אף אחד מהשלבים האלה לא כולל שרת. פתחו את כלי הפיתוח (F12), עקבו אחרי לשונית הרשת בזמן שאתם חותכים או מטביעים חותמת על קובץ, ותראו שלא נשלח שום דבר לשום מקום. נתקו את החיבור לאינטרנט, וזה עדיין יעבוד, כי העיבוד תמיד היה מקומי.
המציאות היומיומית של ניהול השכרה
אירוח הוא לא עבודה של עיבוד נתונים, אבל הוא מגיע יחד עם אחריות של עיבוד נתונים בכל זאת. אתם אלה שהחלטתם לאסוף את תעודת הזהות של האורח, אז אתם אלה שאחראים למה שקורה לה אחר כך. קל לשכוח את זה כשמנהלים חילופי אורחים, לוחות זמנים לניקיון והודעות מאורחים, לצד עוד שתי עבודות.
הפתרון לא חייב להיות מסובך. זה בעיקר עניין של לא לנתב מסמכים רגישים דרך שרתים שאין לכם שליטה עליהם, ולא לשמור יותר מהמסמך, או מהקובץ עצמו, ממה שהמצב באמת דורש. עותק חתוך, עם חותמת ומוגן בסיסמה, שנמחק אחרי היציאה, הוא פרופיל סיכון שונה לחלוטין מתיקייה של סריקות דרכון מלאות שיושבות שם בלי לגעת בהן מאז ההזמנה הראשונה שלכם.
שמרו על הניירת, השילו את החשיפה
השכרות לטווח קצר תמיד יגיעו עם מידה מסוימת של אימות זהות. זה לא הולך להיעלם. מה שכן אופציונלי הוא היכן מתבצע העיבוד. חתכו את הסריקה, הגנו עליה, הטביעו עליה חותמת אם אתם שומרים אותה, הכול בתוך הדפדפן שלכם, והמסמך של האורח לעולם לא יהפוך למידע שמישהו אחר יכול לאבד. פתחו את כלי ה-PDF וטפלו בניירת הצ’ק-אין בדרך הנכונה: על המכשיר שלכם, בשליטתכם, ונעלם כשאתם סיימתם איתו.