Privatlivsmeddelelse · 2026-09-26-v5
Én tjeneste. To klare dataroller.
Senest opdateret 26. september 2026
Operatør og kontakt
AnotherPillow drives af World Wide Wood AB, svensk organisationsnummer 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Sverige. Send spørgsmål om privatliv og personoplysninger til filip@claridad.io. World Wide Wood AB har ikke udpeget en databeskyttelsesrådgiver.
Når World Wide Wood AB er dataansvarlig
World Wide Wood AB er dataansvarlig for forespørgsler på AnotherPillow-webstedet, feedback, hotelkontoidentitet, serviceordrer, sikkerheds- og revisionsoplysninger, samlet produktmåling, supportkommunikation og AnotherPillow-fakturering. Vi bruger oplysningerne til at levere ønsket opsætning og kontoadgang, besvare henvendelser, forhindre misbrug, administrere forretningsforholdet og opfylde juridiske forpligtelser.
Når hotellet er dataansvarlig
Ved en rigtig booking bestemmer det navngivne hotel, hvorfor gæsteoplysninger bruges: til at levere overnatning, modtage betaling, kommunikere med gæsten og opfylde sine lovpligtige pligter. Hotellet er dataansvarlig for disse gæsteoplysninger. World Wide Wood AB handler kun som Hotellets databehandler under skriftlige databehandlingsvilkår og dokumenterede instrukser. World Wide Wood AB er særskilt dataansvarlig for de nødvendige minimumsoplysninger om sikkerhed, tjenestens integritet og lovgivning, som det må opbevare til egne formål. Checkout skal identificere det hotel, der er gæstens kontraktpart, før en reel booking kan foretages.
Hotelkonti og opsætning
Ved oprettelse af hotelopsætning gemmes arbejds-e-mail, tidspunkt for e-mailbekræftelse, stabile konto- og hotel-ID'er, kontaktpersonens navn, hotelnavn, antal værelser, valgt webstedssti, indsendt offentlig webadresse, opsætningsstatus, accepteret version og tidspunkt for forretningsvilkår samt senere den by, det websted, den bookingadresse, valuta, sprog, tillæg, billeder og fakta, som hotellet godkender. Kontrol over e-mailadressen muliggør kontobekræftelse; en særskilt menneskelig gennemgang verificerer retten til at repræsentere hotellet. Til adgangskodelogin gemmer vi en saltet envejs-hash af adgangskoden, aldrig en læsbar adgangskode. Engangslinks i e-mail bruges til bekræftelse og gendannelse af adgangskode. Socialt login er ikke påkrævet.
Forespørgsler og feedback
Vi gemmer det indsendte navn, e-mail, hotel eller virksomhed, når det er oplyst, besked, offentlig sidesti, visningsområdets størrelse, browsersprog, tidspunkt og en sporbar reference. Forespørgselsparametre, cookies, reservationsindhold og betalingsoplysninger vedhæftes ikke feedback. Rapporter gemmes, før en e-mailnotifikation forsøges sendt. Medtag aldrig gæsteoplysninger, kortdata, adgangskoder, adgangstokens eller fortroligt sikkerhedsmateriale.
Personlige demoer og erhvervsinvitationer
Når du vælger et demotidspunkt, indsamler Google Kalender dit navn, din e-mail, hotellets navn og websted for at arrangere aftalen og sende invitationen til Google Meet. Bookingsiden hostes af Google og er omfattet af deres privatlivspolitik. Vi bruger oplysningerne til at arrangere den ønskede samtale; bookingen tilmelder dig ikke markedsføring.
Til relevante erhvervsinvitationer kan vi bruge professionelle kontaktoplysninger, som hotellet selv har offentliggjort, hvor gældende markedsføringsregler tillader det. Vi registrerer kilden, kontaktens erhvervsmæssige relevans, grundlaget for udsendelsen og leveringsstatus. Hver invitation angiver vores identitet og indeholder et fravalgelseslink. Ved fravalg tilføjes straks en envejs-hash af e-mailadressen til vores liste over personer, der ikke må modtage markedsføring. Vi opbevarer dette minimale spor, mens vi udfører opsøgende arbejde, for ikke at kontakte dig igen, og opbevarer kun dokumentation så længe det er nødvendigt for at påvise udsendelsesgrundlaget og respektere indsigelser. Det stopper ikke ønskede konto-, sikkerheds- eller bookingbeskeder.
Browserlagring og måling
Med dit valgfrie samtykke måler Google Analytics 4 besøg og klik på registrerings- og kontaktlinks på vores offentlige markedsføringswebsted. Koden indlæses ikke før samtykke og kører aldrig på sider til login, registrering, opsætningsforhåndsvisning, hotelarbejdsområder eller gæstebooking. Vi sender gennemgåede offentlige sidestier, godkendte kampagneetiketter og en begrænset henvisningskilde, aldrig formularindhold, hotelidentiteter, kontooplysninger, bookingdata eller private tokens. Google behandler netværks- og browseroplysninger samt pseudonyme cookie-id'er til brugsrapporter. Googles annoncesignaler, personlig annoncering og automatisk måling af formularer og udgående links er slået fra. Ingen annoncepixel er installeret.
Vælg Kun nødvendige for at holde analyse slået fra, eller brug Cookieindstillinger i footeren på det offentlige websted til at trække samtykke tilbage. Tilbagetrækning stopper videre indsamling i denne browser og sletter analysecookies, men fjerner ikke allerede indsamlede rapporter. Samtykkevalget og analysecookies udløber inden for 180 dage. Læs meddelelsen om cookies og browserlagring og Googles privatlivspolitik.
En særskilt daglig tæller for start af opsætning indeholder ingen e-mail, konto-ID, cookie, IP-adresse eller browserfingeraftryk. Hvis et hotel indsender en registrerings-URL med godkendte UTM-etiketter, kan vi gemme disse etiketter, den aktuelle offentlige tilmeldingssti og værtsnavnet for en ekstern henvisningskilde sammen med registreringen. Denne driftsregistrering sendes ikke til Google Analytics.
Nødvendig browserlagring omfatter en sikker login-cookie: adgangskodesessioner varer op til 12 timer eller 30 dage, når Hold mig logget ind vælges; sessioner til e-mailbekræftelse varer op til syv dage. En separat cookie til gendannelse af adgangskode udløber efter 15 minutter og kan ikke tilgå hoteldata. Nulstilling af adgangskode tilbagekalder eksisterende sessioner. Beskyttelse mod misbrug gemmer midlertidige hash-kodede nøgler til konto- og netværksbegrænsning, ikke adgangskoder. Opsætningen bruger et tilfældigt forsøg begrænset til browserfanen og et envejsfingeraftryk for at undgå dublerede konti. I et autoriseret arbejdsområde bliver den aktuelle Hotel AI-samtale kun i browserfanen. Når Cloudflare Turnstile er aktiveret, modtager det et udfordringstoken, forventet værtsnavn og sikkerhedstelemetri, men AnotherPillow sender ikke din e-mail eller adgangskode til kontrollen. Se meddelelsen om cookies og browserlagring.
Når du indsender hotelopsætningen, opbevarer forberedelsessiden midlertidigt dit indsendte websted, din e-mail og dine valg i den samme browserfane for at afslutte eller forsøge kontooprettelsen igen. Overførslen er gyldig i ti minutter og ryddes efter succes, eller når fanen lukkes.
Retsgrundlag
Vi bruger kontrakt eller skridt, du har anmodet om før en kontrakt, til konto-oprettelse, opsætning, support og bestilte tjenester; retlig forpligtelse til lovpligtige registreringer; og legitime interesser til forholdsmæssig tjenestesikkerhed, forebyggelse af svig, revisionshistorik, produktdrift og svar på erhvervsforespørgsler. Når vi bygger på legitime interesser, begrænser vi dataene og afvejer interesserne mod den enkeltes rettigheder. Valgfri direkte markedsføring skal give en enkel mulighed for at gøre indsigelse og stopper for personen efter en indsigelse. Samtykke bruges kun, når den pågældende funktion specifikt kræver det, og kan trækkes tilbage uden at påvirke tidligere lovlig behandling.
Nødvendige oplysninger
Felter, der er markeret som påkrævede i opsætning, login, forespørgsel eller booking, er nødvendige for at levere funktionen eller tage det ønskede skridt før en kontrakt. Uden dem kan vi ikke oprette kontoen, svare eller fuldføre bookingen. Valgfrie felter kan stå tomme.
Offentlig Aster House-sandkasse
Aster House er fiktivt og ikke et aktivt hotel. Dets offentlige bookingforløb accepterer kun eksempelidentiteter tildelt af serveren og gemmer testdatoer, gæster, værelses- og pris-ID'er, total, reservationsidentitet, status samt simuleret betalings- og klargjort e-mailstatus. Det må aldrig bruges til en rigtig gæst, et betalingskort eller en overnatningsaftale. Testdata er udviklingsdata og kan fjernes med mellemrum.
Livebetalinger og beskeder
Den offentlige testmiljø indsamler ikke rigtige kortoplysninger, flytter penge eller sender gæste-e-mails. I drift skal rå betalingsoplysninger gå direkte til hotellets godkendte betalingsudbyder gennem udbyderens egne komponenter; AnotherPillow gemmer kun de udbyderreferencer og statusser, som reservationen kræver. Indhold i gæstebeskeder kan komme i en holdbar leveringskø og fjernes efter vellykket levering, udløb eller endelig fejl, mens begrænsede leveringsmetadata bevares til support og revision.
Hotel-AI
Hotel AI er deaktiveret, indtil hotellet aktiverer den, og den valgte udbyder er godkendt. Når den er aktiv, kan en autoriseret brugers spørgsmål, godkendte hoteloplysninger og begrænsede driftstal sendes til udbyderen. AnotherPillow gemmer ikke samtaletekst i bookingdatabasen; den aktuelle samtale bliver i browserfanen. Vi opbevarer begrænsede metadata om brug og sikkerhed, såsom hotel- og konto-ID'er, model, udbyderreferencer, tokenantal, anslåede omkostninger, status og tidspunkt. Indtast ikke kortdata, adgangskoder eller unødvendige personoplysninger om gæster. Hotel AI træffer ikke udelukkende automatiserede beslutninger med juridiske eller tilsvarende væsentlige virkninger.
Modtagere, underdatabehandlere og overførsler
Autoriserede medarbejdere hos World Wide Wood AB og kontraherede infrastrukturudbydere modtager kun de data, deres rolle kræver. Applikationen og databasen kører på World Wide Wood AB's DigitalOcean-server. Cloudflare Turnstile er en valgfri kontrol mod misbrug ved login, når den er konfigureret. Google Ireland Limited leverer valgfri webstedsanalyse under sine databehandlingsvilkår; oplysninger kan behandles uden for EØS under gældende overførselsgarantier. Offentlige forespørgsler og feedbackmeddelelser bruger den konfigurerede e-mailudbyder, efter at beskeden er gemt i AnotherPillow. Udbydere af e-mail til rigtige bookinger, betalinger, AI og hotelsystemer anses ikke for aktive, blot fordi de optræder i en demo. En opdateret oversigt over underdatabehandlere, formål, placering og overførselsgarantier skal vedlægges Hotellets databehandleraftale før behandling af rigtige gæsteoplysninger. Når oplysninger forlader EØS, skal en tilstrækkelighedsafgørelse eller en anden lovlig garanti, såsom Europa-Kommissionens standardkontraktbestemmelser, gælde. Se databeskyttelsesrammen.
Opbevaring
Hotelkonto- og servicedata opbevares, mens kontoen eller aftalen er aktiv. En mislykket opsætning eller henvendelse gennemgås med henblik på sletning efter 24 måneder. Godkendelseslinks udløber efter 15 minutter. Loginsessioner udløber inden for de ovenfor beskrevne grænser på 12 timer, syv dage eller valgfrit 30 dage. Kontrakt-, sikkerheds- og revisionsoplysninger opbevares kun så længe, det er nødvendigt for at fastslå, gøre gældende eller forsvare krav. Regnskabsmateriale opbevares i den periode, svensk lov kræver. Opbevaring af Hotellets gæsteoplysninger fastsættes af Hotellet i databehandlingsbilaget for drift; ophør kræver returnering eller sletning med dokumenterede undtagelser for backup og lovpligtig opbevaring.
Dine rettigheder
Afhængigt af behandlingen kan du anmode om indsigt, rettelse, sletning, begrænsning eller dataportabilitet og gøre indsigelse mod behandling baseret på legitime interesser eller mod direkte markedsføring. Du kan trække samtykke tilbage, hvor samtykke er grundlaget. Kontakt først hotellet om en hotelbooking; AnotherPillow bistår hotellet efter databehandleraftalen. Vi kan skulle verificere din identitet før handling. Du kan klage til den svenske databeskyttelsesmyndighed IMY eller en anden kompetent databeskyttelsesmyndighed.
Endnu ingen gæsteoplysninger fra drift
Intet rigtigt hotel må aktivere behandling af gæsteoplysninger, før den hotelspecifikke juridiske dokumentationskontrol er verificeret: kontraktpart og virksomhedsoplysninger, gæsternes bookingvilkår, visning af totalpris og afbestilling, dataroller, underskrevne databehandlingsvilkår, oversigt over underdatabehandlere, instrukser om opbevaring og sletning, tilgængelighedsgennemgang og kontakter ved hændelser. Denne kontrol er uafhængig af godkendelse af betaling, e-mail og tilgængelighedssynkronisering.