Ramme for databeskyttelseJuridisk
Hotellet bestemmer over gæstedata. AnotherPillow følger dets instruktioner.
Denne side forklarer de tilsigtede roller efter GDPR og kontrollen før produktionsbrug. Den er ikke i sig selv den underskrevne databehandleraftale, der kræves for et aktivt hotel.
Databehandleraftale kræves før produktionsbrugRoller og instruktioner
Hotellet bestemmer, hvorfor gæstedata bruges til ophold, betaling og kommunikation. AnotherPillow behandler kun oplysningerne for at drive den godkendte bookingtjeneste efter dokumenterede instruktioner og en underskrevet aftale efter artikel 28.
- Hotelspecifikt formål og omfang
- Kun autoriseret personale
- Fortrolighedsforpligtelser
Underdatabehandlere og overførsler
Udbydere af infrastruktur, e-mail, betaling, AI og hotelsystemer registreres med formål og placering før aktivering. En ny underdatabehandler kræver den aftalte varslings- og indsigelsesprocedure. Enhver overførsel uden for EØS kræver en afgørelse om tilstrækkelighed eller en anden dokumenteret beskyttelse.
- Aktuel udbyderoversigt
- Tilsvarende kontraktlige forpligtelser
- Overførselsgrundlag dokumenteret
Rettigheder, opbevaring og sletning
Hotellet modtager gæsternes anmodninger, og AnotherPillow yder den tekniske hjælp, der er nødvendig for at søge, rette, eksportere, begrænse eller slette databehandlede oplysninger. Produktionsplanen fastsætter opbevaring, lovbestemte undtagelser, eksport og sletning efter ophør.
- Identitetskontrol
- Opbevaring godkendt af hotellet
- Dokumenteret udløb af reservekopier
Hændelser og kontrol
AnotherPillow registrerer, begrænser og undersøger mistænkte brud på persondatasikkerheden og informerer hotellet uden unødig forsinkelse. Hotellet er fortsat ansvarligt for eventuel underretning af myndigheder eller gæster, som påhviler den dataansvarlige.
- Navngivne hændelseskontakter
- Bevaring af dokumentation
- Sikkerheds- og revisionsdokumentation
Ramme for databeskyttelse · anotherPillow