إطار حماية البياناتمعلومات قانونية
يتحكم الفندق ببيانات الضيوف. تتبع AnotherPillow تعليماته.
تشرح هذه الصفحة أدوار GDPR المقصودة وضوابط التشغيل الفعلي. وهي ليست بذاتها اتفاقية معالجة البيانات الموقعة المطلوبة لفندق حقيقي.
اتفاقية DPA مطلوبة قبل التشغيل الفعليالأدوار والتعليمات
يحدد الفندق أسباب استخدام بيانات الضيوف للإقامة والدفع والتواصل. وتعالج anotherPillow تلك المعلومات فقط لتشغيل خدمة الحجز المعتمدة، وفق تعليمات موثقة واتفاقية موقعة بموجب المادة 28.
- غرض ونطاق خاصان بالفندق
- للموظفين المصرّح لهم فقط
- التزامات السرية
المعالجون الفرعيون والتحويلات
يُسجّل مزوّدو البنية التحتية والبريد والدفع والذكاء الاصطناعي وأنظمة الفنادق حسب الغرض والموقع قبل التفعيل. يتطلب المعالج الفرعي الجديد آلية الإشعار والاعتراض المتفق عليها. وأي نقل خارج المنطقة الاقتصادية الأوروبية يحتاج قرار كفاية أو ضمانة موثقة أخرى.
- سجل المزوّدين الحالي
- التزامات تعاقدية مكافئة
- تم تسجيل آلية النقل
الحقوق والاحتفاظ والحذف
يتلقى الفندق طلبات الضيوف، وتقدم anotherPillow المساعدة التقنية اللازمة للبحث عن بيانات المعالج أو تصحيحها أو تصديرها أو تقييدها أو حذفها. ويحدد ملحق التشغيل مدد الاحتفاظ والاستثناءات القانونية والتصدير والحذف بعد انتهاء الخدمة.
- التحقق من الهوية
- احتفاظ معتمد من الفندق
- موعد انتهاء النسخ الاحتياطية موثّق
الحوادث وضمان الموثوقية
تسجّل AnotherPillow حوادث البيانات الشخصية المشتبه بها وتحتويها وتحقق فيها وتبلغ الفندق دون تأخير غير مبرر. يبقى الفندق مسؤولًا عن أي إخطار للجهات أو الضيوف مطلوب من مسؤول المعالجة.
- جهات اتصال محددة للحوادث
- حفظ الأدلة
- وثائق الأمان والتدقيق
إطار حماية البيانات · anotherPillow