10 章 · 共 15

系统架构、主数据、权限与连续性

10.1 一条预订如何穿过系统

正在绘制业务流程…
把正文中的参与者、动作与交接关系放回同一条业务链观察。

接口成功不等于业务成功。渠道返回“确认”后还要有酒店预订号和房量扣减;PMS显示“已支付”要与支付机构权威状态核对;门锁发卡成功不证明身份登记完成;POS挂房成功要核对房账路由;治安登记、营销会员和集团分析是不同目的,不能因技术上可连就无边界互通。

10.2 十类关键主数据

主数据业务所有者关键字段变更控制
酒店/主体法务+财务经营主体、许可、地址、收款开票、业主/品牌关系主体变更须评估合同许可支付发票和数据
物理房间工程+客房房号、楼层、逃生/无障碍、设备、门锁改造后现场复核,不只改PMS
房型收益+运营容量、床型、面积/设施、可住人数渠道逐一映射并回归测试
房价计划收益+法务/财务日期、权益、总价、取消、支付、税费版本化,已成立订单不追溯覆盖
渠道电商+财务合同主体、佣金、促销、结算周期、接口新渠道先沙箱/小流量验证
客户/企业销售+财务主体、联系人、协议、额度、发票与付款关键账户/主体双人复核
服务项目运营+财税早餐、会议、洗衣等价格和入账科目POS、PMS和发票映射一致
支付方式财务+IT商户号、结算账户、退款路径、费用改账户独立回拨与审批
供应商/物料采购+使用部门+财务规格、批次、账户、税务、验收建档、收货、付款权限分离
员工/角色人力+IT门店、班次、职责、有效期、代理入转调离及时撤权,临时权自动到期

10.3 权限矩阵的最小原则

高风险动作发起批准执行/复核必须留痕
开放停用房工程提出恢复工程负责人/值班授权客房复检+收益接收故障、复测、时间、人员
手工改房价前台/收益按差额阈值夜审复核原价、原因、客人同意和版本
冲账/免费房前台/部门经理财务/经营授权夜审独立复核房账行、原因、工单
退款/赔付客服/前台业务+财务财务原路执行原交易、受益人、审批、结果
修改收款账户财务主数据独立授权人资金复核后生效原联系人回拨和银行证明
查住客证件/房号有明确服务或法定义务岗位角色预授权隐私/安全抽查查询人、目的、时间、对象
导出住客名单业务负责人隐私/安全按场景批准IT限时脱敏导出字段、接收人、保存期限
改历史营业日夜审/财务发起财务负责人冲正而非覆盖原版本、新版本、理由

共享前台账号、把管理员密码贴在收银台、让离职员工继续访问云PMS、通过工作群发送证件照或完整住客名单,都会破坏问责。紧急“破窗权限”可以存在,但应限时、说明事件号、实时告警并事后复核;不能把紧急机制变成日常便利。

10.4 数据生命周期

预订前只采集完成报价和确认所需信息;入住登记按明确法定义务和服务目的采集;在住期间按房账、门锁、安全和服务工单分别限制访问;离店后依据合同、会计税务、治安、安全、争议和营销同意确定不同保存期限;到期删除、匿名化或依法继续保存。集团汇总优先使用门店、日期、房型、渠道等非识别指标;研究客群时先问是否真的需要姓名、证件、房号和完整行程。

数据请求要能回答六问:谁请求;为了什么目的;需要哪些字段;由谁批准;传到哪里和保存多久;如何删除与证明。境外总部、海外品牌系统、境外OTA或国际客户要接收大陆住客数据时,不因“同集团”“行业惯例”自动放行,进入R10的数据出境和当地隐私双重决策。

10.5 故障时的降级运行

故障立即控制允许的降级恢复后对账
PMS不可用冻结高风险改价冲账,启用编号应急表已确认预订按授权最小登记与手工房卡流程逐单补录、去重、房账支付核对
渠道接口失败暂停问题渠道或设置保守房量人工确认仅限授权值班推送日志、漏单、重复单和超售回归测试
门锁系统故障安保控制钥匙和进出机械钥匙/应急卡双人领用全部卡撤销、开门日志和房态核对
支付故障不重复扣款,保存失败码现金/转账等仅按批准替代方案银行流水、重复扣、待退款逐笔认领
网络/登记接口故障联系授权支持并保存时间证据按业务日主管机关允许的应急要求执行恢复后依法补报/核验,不自创规则
火警/关键设备报警生命安全和应急预案优先不以系统故障为由忽略疏散事件、设备、人员、录像和恢复批准

每季至少做一次组合演练:晚高峰PMS中断、满房、支付不通并出现一个设备报警。验收不是“系统最后恢复了”,而是应急期间没有多卖房、错发卡、漏登记、重复扣款或丢失审计链,恢复后所有临时记录已对回权威系统。

章末理解检查

合上原文,你能讲明白了吗?

不看原文,用自己的话解释「系统架构、主数据、权限与连续性」真正要解决什么业务问题。

已输入 0 个字,还需 12 个字;提交后会显示自检标准,并把本章记为已完成。
本章目录5