旅行社:处理护照和订单,无需上传客户数据
护照扫描件、签证、行程单、付款信息。旅行社的 PDF 是个人数据的富矿。reader.me 在浏览器中处理它们,绝不上传。
预订一趟旅行,意味着把通往你身份的钥匙交了出去。一家旅行社会收集护照扫描件、签证文件、出生日期、家庭住址、付款信息,有时一次就是一整家人的份。这恰恰是身份盗用者梦寐以求的那一捆信息,而客户毫不犹豫地交出来,因为预订本就是这么运作的。这就给旅行社压上了一份实实在在的保管责任。
而日常工作里满是小小的 PDF 任务。把客户的护照扫描件、签证和行程单合并成一个订单文件。压缩一沓扫描文件,好通过邮件发给供应商。在发送之前为一份满是个人数据的文件加上保护。每一项都很常规,而每一项也都是一个时刻——若用错了工具,客户的护照就会落到一台无人审查过的服务器上。
为什么这些数据是目标
一份护照扫描件,加上一个出生日期,再加上一个地址,就构成了冒充一个人所需的大部分要素。旅行文件恰恰把这些集中在一起,而且常常是一笔订单里好几个人的份。数据保护法把它视为应受切实保护的个人数据,而现实中的风险是具体的:一份外泄的旅行文件,就是一套现成的身份盗用工具包。
一个常见的免费在线 PDF 工具会把文件上传到它的服务器,处理完毕,过一段时间再按一个你无法核实的计时器删除。对一位客户的护照和付款信息来说,这意味着把高价值的个人数据转交给了一个未知的第三方。「我把你的护照上传到一个免费网站去压缩文件」——这不是任何旅行社想对一位日后身份遭到盗用的客户说出口的话。
reader.me 如何契合旅行社
reader.me 完全在你的浏览器中运行。没有上传,因为没有服务器在做这件事;引擎就运行在旅行社自己的电脑上,在浏览器标签页内。
所以当你合并一位客户的订单文件时,你的浏览器在那台电脑上把它们读入内存,就地合并,再把结果交给你。客户的 PDF 从不离开。对一家手握护照和付款数据的旅行社来说,这就是常规工作与一桩你将不得不交代的数据转交之间的分别。文件全程都留在办公室内部。
而且你可以证明这一点——当一位客户或一名审计员问起他们的数据如何被处理时,这很重要。打开任意一个 reader.me 工具,打开开发者工具(F12),在处理文件时观察网络(Network)标签页。什么都不会上传。断开网络连接它依然能用,因为这些数据本就从未打算离开。
日常工作,始终保密
- 组装订单文件。 在本地把护照扫描件、签证、机票和行程单合并成一个井井有条的 PDF。
- 为供应商和客户而压缩。 扫描的护照和文件会变得很大。压缩 PDF以便塞进邮件,而无需先上传客户的文件。
- 保护你发送的内容。 要把一份满是护照和付款信息的文件发给客户或酒店?用强大的 AES 加密为它加上密码锁,并另行分享密钥。
- 让扫描的护照可读。 如果你需要查阅细节,一份扫描的身份证件或文件在经过 OCR 后会变得可检索,而扫描件始终留在你的机器上。
信任是服务的一部分
人们通过旅行社预订,是因为他们想找个人来打理这些麻烦事,而他们理所当然地认为这其中包括负责任地打理他们的数据。一个为了完成一桩三十秒的活儿、就悄悄把客户护照上传出去的免费在线工具,是对这份默契的一次小小背离——在出事之前它无形无影,而一旦出事便无比刺眼。
在浏览器中工作彻底消除了这份风险。客户的文件从他们手中,到你的机器,再到订单所需的任何去处,中间不经过任何 PDF 服务。没有需要依赖的外部删除政策,因为什么都没有被发送出去。对于一个人所拥有的最关乎身份的文件,让它们在每一步都留在你自己的机器上,正是这份工作所要求的那份审慎。打开 PDF 工具,在浏览器中完成工作,你客户的护照便会留在他们信任你为之保管的地方。