Data governance en periodieke rapportages
Met data governance en periodieke rapportages krijg je beter inzicht in het gebruik en de operationele kwaliteit van Checkmate, zonder dat ruwe gastgegevens onnodig lang worden bewaard.
:::info Beschikbaarheid
Data governance, beveiligde archivering, exports en de rapportageservice zijn platformbreed actief. Periodieke rapportmails starten pas nadat een bevoegde beheerder voor jouw company een actieve subscription met frequentie, venues en ontvangers heeft ingesteld. Zonder subscription wordt niets verzonden.
:::
Wat levert deze functionaliteit op?
Afhankelijk van je rechten, beschikbare metrics en contract ondersteunt Checkmate:
- maandelijkse of kwartaalrapportages;
- een companysamenvatting met uitsplitsing per geselecteerde venue;
- vergelijking met de vorige periode en, waar beschikbaar, year-to-date;
- inzicht in gebruik, gastprocessen en operationele betrouwbaarheid;
- duidelijke meldingen wanneer brondata onvolledig of nog niet betrouwbaar meetbaar is;
- beveiligde detaildownloads van recente of gearchiveerde gegevens;
- historische rapportageperiodes zonder jaarlijkse tellers handmatig op nul te zetten.
Een rapport toont alleen metrics waarvoor een controleerbare bron en definitie beschikbaar zijn. Ontbrekende gegevens worden niet als nul gepresenteerd.
Je rapportage instellen
Een bevoegde beheerder kiest, voor zover beschikbaar binnen de overeenkomst:
- Frequentie: maandelijks, per kwartaal of uitgeschakeld.
- Venuebereik: alle toegestane venues of een expliciete selectie.
- Ontvangers: alleen personen die voor het betreffende company- en venuebereik zijn goedgekeurd.
- Taal en tijdzone: passend bij de ontvanger en rapportageplanning.
- Onderdelen: bijvoorbeeld gastprocessen, betrouwbaarheid of usage.
Een nieuwe configuratie wordt eerst gepauzeerd opgeslagen. De beheerder kan zo de venues, ontvanger, taal en voorbeeldinhoud controleren voordat de eerste mail wordt verzonden. Dezelfde onboardingactie nogmaals uitvoeren maakt geen dubbele configuratie of dubbele rapportmail. Wijzigingen beheert de beheerder vervolgens op de bestaande configuratie.
Toegang tot een rapport of export wordt opnieuw gecontroleerd wanneer iemand de informatie opent. Alleen op een mailinglijst staan geeft geen extra toegang tot venue- of detaildata.
Hoe rapportageperiodes werken
Checkmate verwijdert de onderliggende historie niet wanneer een kalenderjaar eindigt. In plaats daarvan:
- wordt de afgelopen rapportageperiode afgesloten;
- worden beschikbare metrics gecontroleerd en als versie vastgelegd;
- kan geschikte historie worden gearchiveerd;
- start het dashboard in een nieuwe jaarperiode;
- blijven toegestane eerdere periodes selecteerbaar zolang de geldende bewaartermijn dat toestaat.
Voor hospitalityprocessen kan de business date van het PMS leidend zijn. Andere metrics gebruiken het tijdstip van de gebeurtenis in de tijdzone van de venue. Hierdoor komt bijvoorbeeld een night audit of late PMS-update niet zonder meer in de verkeerde periode terecht.
Een korte afsluitperiode geeft vertraagde PMS-events en retries tijd om binnen te komen. Komt geldige data later, dan kan Checkmate een gecorrigeerde rapportversie maken. De eerdere versie blijft herkenbaar; cijfers worden niet stilzwijgend overschreven.
Wat staat er in een rapport?
Afhankelijk van beschikbare en goedgekeurde metrics kan een rapport bestaan uit:
- een korte managementsamenvatting;
- vier tot zes belangrijke KPI's;
- verschillen ten opzichte van de vorige periode;
- resultaten van gastprocessen;
- operationele betrouwbaarheid en integratiekwaliteit;
- AI-, voice- en communicatiegebruik;
- usage en verbruik;
- een venueoverzicht;
- datakwaliteitsmeldingen en concrete aandachtspunten.
Rapportmails bevatten geen gastnamen, reserveringsnummers, telefoonnummers, e-mailadressen, documentnummers, berichten of transcriptfragmenten. Detailinformatie hoort in een beveiligd dashboard of een apart geautoriseerde export, niet in de e-mail.
Hoe onnodige datagroei wordt beperkt
Een PMS kan dezelfde reservering regelmatig opnieuw aanbieden, ook wanneer de inhoud niet is gewijzigd. Checkmate vergelijkt zulke updates op betekenis voordat nieuwe operationele historie wordt vastgelegd. Een verschil in technische synchronisatietijd, hoofdletters, witruimte of gangbare telefoonnotatie geldt op zichzelf niet als nieuwe gastactie.
Wanneer er wel een relevante wijziging is, zoals een nieuwe reserveringsstatus, kamertoewijzing of aangepast contactveld, blijft die gebeurtenis beschikbaar voor de daarvoor ingestelde processen. Gelijke herhalingen krijgen een vaste technische sleutel, zodat retries niet dubbel worden geteld of een workflow tweemaal starten.
Voor rapportage-events bewaart Checkmate alleen de context die nodig is om het event veilig toe te wijzen en te verwerken. Ruwe contactwaarden, gastnamen, kamernummers en toegangstokens worden niet als algemene eventmetadata gekopieerd. De onderliggende reserveringsgegevens volgen hun eigen toegangs- en bewaarbeleid.
Nieuwe operationele gast-events worden daarnaast samengevat in versiebeheerde dagelijkse tellingen per company, venue, rapportagedatum, eventtype en bron. Deze samenvattingen bevatten geen gastnaam, contactgegevens, reserveringsnummer, kamernummer of vrije tekst. Checkmate gebruikt zo compacte statistiek voor rapportage zonder ieder raw event jarenlang als rapportagebron nodig te houden. Raw events worden pas verwijderd wanneer dekking, archief, legal holds en het toepasselijke bewaarbeleid afzonderlijk zijn gecontroleerd.
Historie, archief en exports
Waar dit doelmatig en toegestaan is, kan geschikte operationele historie, usage, statistiek en controle-informatie voor meerdere jaren beschikbaar blijven. Vijf jaar is daarbij een bedrijfsdoel voor geschikte gegevenscategorieën, geen algemene bewaartermijn voor alle persoonsgegevens.
Een download wordt telkens opnieuw uit de toegestane brondata of het gecontroleerde archief gemaakt. Afhankelijk van het doel kan dat een PDF-, CSV- of JSON-bestand zijn. Downloads:
- vereisen authenticatie en autorisatie voor de juiste company en venues;
- gebruiken geen openbare permanente opslaglink;
- zijn slechts kort beschikbaar;
- worden gelogd voor controle en beveiliging;
- bevatten alleen de datasets, periode en velden die voor de aanvraag zijn toegestaan.
Een archief is niet hetzelfde als een back-up. Het archief ondersteunt gecontroleerde historische inzage. Back-ups zijn uitsluitend bedoeld voor herstel na een incident.
Back-ups en herstel
Checkmate maakt uitsluitend voor productie iedere week een beheerde databaseback-up. Er blijven maximaal vier rollende weekpunten beschikbaar; zodra een back-up vier weken oud is, verwijdert de cloudprovider die automatisch. Productie heeft daarnaast een korter point-in-time-herstelvenster voor recente fouten. De ontwikkelomgeving bouwt geen terugkerende back-uphistorie op; technische testdata kan daar afzonderlijk en begrensd worden opgeschoond.
Een back-up is geen extra klantarchief en kan niet als gewone detaildownload worden gebruikt. Bij een incident wordt een back-up eerst naar een afzonderlijke, afgeschermde database hersteld. Checkmate controleert daar inhoud, aantallen en samenhang voordat er een besluit wordt genomen over herstel. De actieve productiedatabase wordt niet ongecontroleerd overschreven en het platform hoeft voor deze controle niet standaard offline.
Deze herstelroute wordt ieder kwartaal gecontroleerd met de nieuwste geschikte productieback-up. De test zet die back-up nooit over de actieve database, maar herstelt uitsluitend naar een afgeschermde tijdelijke database. De controle vergelijkt representatieve aantallen, toont geen documentinhoud en verwijdert de tijdelijke hersteldatabase na een geslaagde controle. Een mislukte test stopt fail-closed en waarschuwt het operationele team.
Automatische housekeeping
Om te voorkomen dat de database onnodig groeit, beperkt Checkmate herhaalde events bij de bron en ruimt het kortlevende technische logs en begrensde operationele observabilitydata gecontroleerd op. De actieve technische policy geldt voor drie typen scheduler- en integratiediagnostiek; ruwe records ouder dan 30 dagen worden in kleine batches verwerkt. Een tweede policy behandelt alleen reserveringslookup- en device-activiteit na standaard 90 dagen en lifecycle- en notification-deliveryfacts na standaard 365 dagen.
Deze technische housekeeping verwijdert geen companies, venues, gebruikers, devices, integratieconfiguratie, reserveringen, gastprofielen, berichten, facturen of usagegegevens. Operationele gast-events en gegevens die voor rapportage of facturatie nodig kunnen zijn, krijgen eerst hun eigen goedgekeurde aggregatie-, archief- en bewaarbeleid.
Een legal hold blokkeert de betreffende dataset of het passende record. Iedere run heeft een harde maximumomvang, gebruikt wijzigingspreconditions en is vóór activatie als dry run gecontroleerd. Daardoor wordt “database gezond houden” niet hetzelfde als een brede jaarlijkse reset. Operationele gast-events, usage en billing vallen niet onder deze automatische cleanup.
Wanneer worden rapporten verzonden?
De rapportagescheduler controleert dagelijks welke actieve maand- of kwartaalsubscriptions aan de beurt zijn. Per run wordt een begrensd aantal subscriptions verwerkt en een vaste run key voorkomt dubbele rapporten. Checkmate verzendt alleen wanneer:
- de subscription actief is;
- de ontvanger op verzendmoment nog bevoegd is voor de geselecteerde venues;
- de rapportageperiode en metricversie eenduidig zijn;
- verplichte datakwaliteits- en privacycontroles slagen.
Een beheerder kan de subscription uitschakelen. De platform-kill switch kan nieuwe verzendingen onmiddellijk stoppen zonder historische rapporten of brondata te wissen.
Waarom niet alle data vijf jaar wordt bewaard
Persoonsgegevens mogen niet automatisch langer worden bewaard omdat dat technisch mogelijk is. Per gegevenscategorie wordt gekeken naar doel, noodzaak, contractuele afspraken en toepasselijke wetgeving.
| Gegevenscategorie | Uitgangspunt |
|---|---|
| Geaggregeerde rapportages en geschikte operationele historie | Kunnen meerdere jaren beschikbaar blijven wanneer herleidbaarheid en doel dit toelaten. |
| Reserverings- en PMS-data | Alleen zo lang en zo uitgebreid als nodig voor verblijf, synchronisatie, support en toepasselijke verplichtingen. Geen standaardarchief van volledige providerpayloads. |
| Berichten, chat en transcripts | Inhoud krijgt een doelgebonden, doorgaans kortere termijn. Metadata of geaggregeerde usage kan langer bruikbaar zijn dan de inhoud. |
| Identiteitsgegevens | Alleen minimale toegestane gegevens. Een documentkopie of BSN wordt niet als algemene rapportage- of archiefdata bewaard. |
| Financiële administratie | Kan onder een afzonderlijke wettelijke bewaarplicht vallen; voor Nederlandse basisadministratie geldt doorgaans zeven jaar. |
| Nachtregistergegevens | De hotelier bepaalt met juridisch advies welke lokale regels en termijnen per venue gelden. |
| Technische debuglogs | Worden kort en risicogebaseerd bewaard; zij zijn geen vijfjarig klantarchief. |
| Beveiligings- en auditinformatie | Krijgt een afzonderlijke, beperkte termijn passend bij beveiliging, bewijs en afspraken. |
| Back-ups en externe providers | Hebben een eigen gecontroleerde lifecycle en mogen niet ongemerkt de gewone bewaartermijn verlengen. |
De precieze termijn kan daarom per dataset, hotel, land, gemeente, contract of wettelijke rol verschillen.
Beveiliging en privacy
De belangrijkste uitgangspunten zijn:
- company- en venuegrenzen worden aan de server gecontroleerd;
- ontvangers zien alleen het bereik waarvoor zij bevoegd zijn;
- kleine of herleidbare groepen kunnen worden onderdrukt;
- gepseudonimiseerde data wordt niet als anoniem behandeld;
- exports en compliancehandelingen worden geaudit;
- verwijderen wordt geblokkeerd wanneer een vereist archief niet aantoonbaar geldig is;
- risicovolle automatische verwijdering wordt niet geactiveerd zonder goedgekeurd beleid en aanvullende controles.
Legal hold en verzoeken van bevoegde instanties
Checkmate biedt geen permanente of directe toegang aan externe instanties. Een geldig verzoek doorloopt een gecontroleerd proces met verificatie, afbakening, goedkeuring, dataminimalisatie en logging.
Een legal hold kan verwijdering tijdelijk blokkeren voor specifieke companies, venues, datasets, identifiers en periodes. Zo'n hold:
- verruimt de gewone inzagerechten niet;
- heeft een reden, eigenaar en reviewmoment;
- wordt volledig geaudit;
- wordt na opheffing weer gevolgd door het normale bewaarbeleid.
Waar de klant of het hotel de verwerkingsverantwoordelijke is, wordt diens rol meegenomen voor zover het verzoek en de wet dat toelaten.
Wat betekent dit voor jouw organisatie?
Voordat deze functionaliteit breed wordt gebruikt, is het belangrijk om intern vast te leggen:
- wie rapportages mag configureren en ontvangen;
- welke venues iedere ontvanger mag zien;
- welke metrics relevant en voldoende betrouwbaar zijn;
- welke bewaartermijnen en juridische rollen per dataset gelden;
- wie verzoeken tot inzage, correctie, verwijdering of beperking behandelt;
- welke lokale regels voor nachtregisters en hospitalityadministratie gelden.
Deze pagina geeft productuitleg en is geen juridisch advies. Controleer verplichtingen altijd met de privacy-, juridische, finance- en securityverantwoordelijken van je organisatie.
Veelgestelde vragen
Worden dashboards ieder jaar gewist?
Nee. Het dashboard opent een nieuwe rapportageperiode. Toegestane historische periodes blijven beschikbaar zolang hun bewaarbeleid dat toestaat.
Worden alle persoonsgegevens vijf jaar bewaard?
Nee. Vijf jaar is alleen een doel voor geschikte operationele historie, usage, statistiek en controleerbare rapportages. Ruwe persoonsgegevens en communicatiecontent krijgen een eigen doelgebonden termijn.
Kan ik oudere gegevens downloaden?
Dat kan wanneer de dataset binnen jouw bevoegdheid valt, nog volgens het geldende beleid beschikbaar is en het exporttype is geactiveerd. Een nieuwe beveiligde export wordt uit hot of gearchiveerde data opgebouwd.
Krijgt een overheidsinstantie rechtstreeks toegang?
Nee. Er is geen permanente externe toegang. Een geldig verzoek wordt gecontroleerd, afgebakend, goedgekeurd en geaudit voordat een minimale gegevensset kan worden verstrekt.
Waarom wijkt een cijfer soms af van een eerder rapport?
Een late PMS-update of kwaliteitscorrectie kan een nieuwe rapportversie opleveren. De rapportversie en datakwaliteitsmelding maken die wijziging zichtbaar.
Kan Checkmate na een fout naar een eerdere databaseversie terug?
Er zijn maximaal vier rollende weekback-ups en voor recente productieproblemen een korter point-in-time-herstelvenster. Herstel gebeurt eerst in een afzonderlijke database en wordt gecontroleerd voordat gegevens eventueel worden gereconcilieerd. Een back-up is geen garantie dat iedere externe provideractie kan worden teruggedraaid.
Meer lezen
- Usage en analytics
- Analytics en inzichten
- Gebruikers, companies en rollen
- Reserveringen en gasten
- Identity Verification