Datenschutzhinweise · 2026-09-26-v5
Ein Dienst. Zwei klare Datenrollen.
Zuletzt aktualisiert am 26. September 2026
Betreiber und Kontakt
AnotherPillow wird von World Wide Wood AB betrieben, schwedische Organisationsnummer 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Schweden. Senden Sie Datenschutz- und personenbezogene Datenanfragen an filip@claridad.io. World Wide Wood AB hat keinen Datenschutzbeauftragten ernannt.
Wenn World Wide Wood AB Verantwortlicher ist
World Wide Wood AB ist Verantwortlicher für Anfragen auf der AnotherPillow-Website, Feedback, Identität von Hotelkonten, Dienstbestellungen, Sicherheits- und Prüfprotokolle, aggregierte Produktmessung, Supportkommunikation und AnotherPillow-Abrechnung. Wir nutzen diese Daten, um gewünschte Einrichtung und Kontozugang bereitzustellen, Anfragen zu beantworten, Missbrauch zu verhindern, die Geschäftsbeziehung zu verwalten und rechtliche Pflichten zu erfüllen.
Wenn das Hotel Verantwortlicher ist
Bei einer echten Buchung bestimmt das namentlich genannte Hotel, wofür Gästedaten verwendet werden: zur Unterkunftserbringung, Zahlungsabwicklung, Kommunikation mit dem Gast und Erfüllung gesetzlicher Pflichten. Das Hotel ist für diese Gästedaten Verantwortlicher. World Wide Wood AB handelt nur auf Grundlage schriftlicher Auftragsverarbeitungsbedingungen und dokumentierter Weisungen als Auftragsverarbeiter des Hotels. World Wide Wood AB bleibt ein eigener Verantwortlicher für die minimal erforderlichen Sicherheits-, Dienstintegritäts- und Rechtsaufzeichnungen, die es für eigene Zwecke benötigt. Vor einer echten Buchung muss der Abschluss das Hotel als Vertragspartner des Gastes benennen.
Hotelkonten und Einrichtung
Bei der Hoteleinrichtung speichern wir die geschäftliche E-Mail-Adresse, Zeitpunkt der E-Mail-Bestätigung, feste Konto- und Hotel-IDs, Kontaktname, Hotelname, Zimmeranzahl, gewählten Website-Pfad, eingereichte öffentliche Webadresse, Einrichtungsstatus, akzeptierte Fassung der Geschäftsbedingungen samt Zeitpunkt und später vom Hotel freigegebene Stadt, Website, Buchungsadresse, Währung, Sprache, Zusatzleistungen, Bilder und Fakten. Die Kontrolle über die E-Mail-Adresse ermöglicht die Kontobestätigung; eine getrennte Prüfung durch eine Person verifiziert die Berechtigung, das Hotel zu vertreten. Für die Passwortanmeldung speichern wir einen gesalzenen Einweg-Hash, niemals ein lesbares Passwort. Einmalige E-Mail-Links dienen der Bestätigung und Passwortwiederherstellung. Social Login ist nicht erforderlich.
Anfragen und Feedback
Wir speichern den übermittelten Namen, die E-Mail-Adresse, Hotel oder Unternehmen, soweit angegeben, Nachricht, öffentlichen Seitenpfad, Größe des Anzeigebereichs, Browsersprache, Zeitpunkt und eine nachverfolgbare Referenz. Suchparameter, Cookies, Reservierungsinhalte und Zahlungsdetails werden Feedback nicht beigefügt. Berichte werden gespeichert, bevor eine E-Mail-Benachrichtigung versucht wird. Geben Sie niemals Gästedaten, Kartendaten, Passwörter, Zugangstoken oder vertrauliches Sicherheitsmaterial an.
Persönliche Demos und geschäftliche Einladungen
Wenn Sie einen Demotermin wählen, erfasst Google Kalender Ihren Namen, Ihre E-Mail-Adresse, Hotelname und Website, um den Termin zu vereinbaren und die Google-Meet-Einladung zu senden. Die Buchungsseite wird von Google gehostet und unterliegt dessen Datenschutzerklärung. Wir verwenden die Angaben, um das gewünschte Gespräch zu organisieren; die Buchung meldet Sie nicht für Marketing an.
Für relevante geschäftliche Einladungen können wir berufliche Kontaktdaten nutzen, die das Hotel selbst veröffentlicht hat, soweit anwendbare Marketingregeln dies erlauben. Wir erfassen Quelle, geschäftliche Relevanz des Kontakts, Grundlage für die Zusendung und Zustellstatus. Jede Einladung nennt unsere Identität und enthält einen Abmeldelink. Eine Abmeldung fügt sofort einen Einweg-Hash der E-Mail-Adresse unserer Marketing-Sperrliste hinzu. Wir bewahren diesen minimalen Datensatz während unserer Kontaktaufnahme auf, um Sie nicht erneut anzuschreiben, und Nachweise nur so lange wie nötig, um die Versandgrundlage zu belegen und Widersprüche zu beachten. Angeforderte Konto-, Sicherheits- oder Buchungsnachrichten bleiben davon unberührt.
Browserspeicherung und Messung
Mit Ihrer freiwilligen Einwilligung misst Google Analytics 4 Besuche und Klicks auf Registrierungs- und Kontaktlinks auf unserer öffentlichen Marketingwebsite. Das Tag wird vor Einwilligung nicht geladen und läuft nie in Anmeldung, Registrierung, Einrichtungsvorschauen, Hotel-Arbeitsbereichen oder Gästebuchungsseiten. Wir senden geprüfte öffentliche Seitenpfade, freigegebene Kampagnenlabels und einen eingeschränkten Referrer, niemals Formulareingaben, Hotelidentitäten, Kontodaten, Buchungsdaten oder private Token. Google verarbeitet Netzwerk- und Browserinformationen und pseudonyme Cookie-Kennungen für Nutzungsberichte. Google-Werbesignale, personalisierte Werbung und automatische Formular- oder Outbound-Link-Messung sind deaktiviert. Es ist kein Werbepixel installiert.
Wählen Sie Nur notwendige, um Analyse deaktiviert zu lassen, oder widerrufen Sie Ihre Einwilligung über Cookie-Einstellungen in der Fußzeile der öffentlichen Website. Der Widerruf stoppt weitere Erfassung in diesem Browser und löscht Analyse-Cookies, entfernt aber keine bereits erstellten Berichte. Einwilligungswahl und Analyse-Cookies laufen innerhalb von 180 Tagen ab. Lesen Sie die Hinweise zu Cookies und Browserspeicherung und Datenschutzerklärung von Google.
Ein separater täglicher Zähler für begonnene Einrichtungen enthält weder E-Mail-Adresse, Konto-ID, Cookie, IP-Adresse noch Browser-Fingerabdruck. Reicht ein Hotel eine Registrierungs-URL mit freigegebenen UTM-Labels ein, können wir diese Labels, den aktuellen öffentlichen Anmeldepfad und den Hostnamen einer externen Verweisquelle mit der Registrierung speichern. Dieser betriebliche Registrierungsdatensatz wird nicht an Google Analytics gesendet.
Notwendige Browserspeicherung umfasst ein sicheres Anmelde-Cookie: Passwortsitzungen dauern bis zu 12 Stunden oder 30 Tage, wenn Angemeldet bleiben gewählt ist; Sitzungen zur E-Mail-Bestätigung dauern bis zu sieben Tage. Ein separates Cookie zur Passwortwiederherstellung läuft nach 15 Minuten ab und kann nicht auf Hoteldaten zugreifen. Das Zurücksetzen eines Passworts widerruft bestehende Sitzungen. Missbrauchsschutz speichert vorübergehend gehashte Schlüssel für Konto- und Netzwerk-Ratenbegrenzung, keine Passwörter. Die Einrichtung nutzt einen zufälligen Versuch nur für den Browser-Tab und einen Einweg-Fingerabdruck, um doppelte Kontoerstellung zu verhindern. Im autorisierten Arbeitsbereich bleibt das aktuelle Hotel AI-Gespräch ausschließlich im Browser-Tab. Wenn Cloudflare Turnstile aktiviert ist, erhält es ein Challenge-Token, den erwarteten Hostnamen und Sicherheitstelemetrie; AnotherPillow sendet jedoch weder Ihre E-Mail-Adresse noch Ihr Passwort an diese Prüfung. Siehe Hinweise zu Cookies und Browserspeicherung.
Wenn Sie die Hoteleinrichtung absenden, hält die Vorbereitungsseite Ihre Website, E-Mail-Adresse und Einrichtungsoptionen vorübergehend im selben Browser-Tab, um die Kontoerstellung abzuschließen oder zu wiederholen. Diese Übergabe gilt zehn Minuten und wird nach Erfolg oder Schließen des Tabs gelöscht.
Rechtsgrundlagen
Für Kontoerstellung, Einrichtung, Support und bestellte Dienste nutzen wir den Vertrag oder auf Wunsch vorvertragliche Schritte; für gesetzlich vorgeschriebene Aufzeichnungen die rechtliche Pflicht; und für angemessene Dienstsicherheit, Betrugsprävention, Prüfverlauf, Produktbetrieb und die Beantwortung geschäftlicher Anfragen berechtigte Interessen. Wo wir uns auf berechtigte Interessen stützen, begrenzen wir die Daten und wägen diese Interessen gegen die Rechte der Person ab. Optionale Direktwerbung muss einen einfachen Widerspruch ermöglichen und endet für diese Person nach einem Widerspruch. Einwilligung wird nur eingesetzt, wenn die jeweilige Funktion sie ausdrücklich verlangt, und kann ohne Wirkung auf frühere rechtmäßige Verarbeitung widerrufen werden.
Erforderliche Angaben
Als erforderlich markierte Felder in Einrichtung, Anmeldung, Anfrage oder Buchung werden benötigt, um die jeweilige Funktion oder den gewünschten vorvertraglichen Schritt bereitzustellen. Ohne sie können wir das Konto nicht erstellen, nicht antworten oder die Buchung nicht abschließen. Optionale Felder können leer bleiben.
Öffentliche Aster-House-Testumgebung
Aster House ist fiktiv und kein echtes Hotel im Betrieb. Sein öffentlicher Buchungsablauf akzeptiert nur vom Server zugewiesene Beispielidentitäten und speichert Testdaten zu Daten, Gästen, Zimmer- und Tarif-IDs, Gesamtbetrag, Reservierungskennung, Status sowie simuliertem Zahlungs- und vorbereiteten E-Mail-Status. Es darf niemals für echte Gäste, Karten oder Beherbergungsverträge genutzt werden. Testdatensätze dienen der Entwicklung und können regelmäßig entfernt werden.
Produktive Zahlungen und Nachrichten
Die öffentliche Testumgebung erfasst keine echten Kartendaten, bewegt kein Geld und sendet keine Gäste-E-Mail. Für Produktivbetrieb müssen unverarbeitete Zahlungsdaten über vom Anbieter gehostete Komponenten direkt zum genehmigten Zahlungsdienstleister des Hotels gehen; AnotherPillow speichert nur die für die Reservierung nötigen Anbieterreferenzen und Statusangaben. Inhalte von Gästenachrichten können in eine dauerhafte Versandwarteschlange gelangen und werden nach erfolgreicher Zustellung, Ablauf oder endgültigem Fehler entfernt; begrenzte Zustellmetadaten bleiben für Support und Prüfung erhalten.
Hotel-KI
Hotel AI ist deaktiviert, bis das Hotel es aktiviert und der gewählte Anbieter freigegeben ist. Im aktiven Zustand können Fragen autorisierter Nutzer, freigegebene Hotelinformationen und begrenzte Betriebszahlen an den Anbieter gesendet werden. AnotherPillow speichert Gesprächstext nicht in der Buchungsdatenbank; das aktuelle Gespräch bleibt im Browser-Tab. Wir bewahren begrenzte Nutzungs- und Sicherheitsmetadaten auf, etwa Hotel- und Konto-IDs, Modell, Anbieter-Anfragereferenzen, Tokenzahlen, geschätzte Kosten, Status und Zeitpunkt. Geben Sie keine Kartendaten, Passwörter oder unnötigen personenbezogenen Gästedaten ein. Hotel AI trifft keine ausschließlich automatisierten Entscheidungen mit rechtlichen oder ähnlich erheblichen Wirkungen.
Empfänger, Unterauftragsverarbeiter und Übermittlungen
Autorisierte Mitarbeiter von World Wide Wood AB und vertraglich gebundene Infrastrukturanbieter erhalten nur Daten, die sie für ihre Aufgabe benötigen. Anwendung und Datenbank laufen auf dem DigitalOcean-Server von World Wide Wood AB. Cloudflare Turnstile ist eine optionale Missbrauchsprüfung bei der Anmeldung, sofern eingerichtet. Google Ireland Limited bietet optionale Website-Analysen nach seinen Verarbeitungsbedingungen; Informationen können außerhalb des EWR unter anwendbaren Übermittlungsgarantien verarbeitet werden. Benachrichtigungen zu öffentlichen Anfragen und Feedback nutzen den eingerichteten E-Mail-Anbieter erst, nachdem die Nachricht in AnotherPillow gespeichert wurde. Anbieter für produktive Buchungs-E-Mails, Zahlungen, KI und Hotelsysteme gelten nicht schon deshalb als aktiv, weil sie in einer Demo erscheinen. Ein aktueller Unterauftragsverarbeiterplan mit Zweck, Ort und Übermittlungsgarantie muss vor Verarbeitung echter Gästedaten der Auftragsverarbeitungsvereinbarung des Hotels beigefügt sein. Beim Verlassen des EWR muss ein Angemessenheitsbeschluss oder eine andere rechtmäßige Garantie wie die Standardvertragsklauseln der Europäischen Kommission gelten. Siehe Datenschutzrahmenwerk.
Aufbewahrung
Hotelkonto- und Dienstdaten werden gespeichert, solange Konto oder Vereinbarung aktiv sind. Eine erfolglose Einrichtung oder Anfrage wird nach 24 Monaten auf Löschung geprüft. Authentifizierungslinks laufen nach 15 Minuten ab. Anmeldesitzungen enden innerhalb der oben beschriebenen Grenzen von 12 Stunden, sieben Tagen oder optional 30 Tagen. Vertrags-, Sicherheits- und Prüfaufzeichnungen bleiben nur so lange erhalten, wie nötig, um Ansprüche festzustellen, geltend zu machen oder zu verteidigen. Buchhaltungsunterlagen werden für die nach schwedischem Recht vorgeschriebene Zeit aufbewahrt. Die Aufbewahrung von Gästedaten legt das Hotel im Verarbeitungsplan für den Produktivbetrieb fest; bei Beendigung sind Rückgabe oder Löschung vorbehaltlich dokumentierter Backup- und gesetzlicher Aufbewahrungsausnahmen erforderlich.
Ihre Rechte
Je nach Verarbeitung können Sie Auskunft, Berichtigung, Löschung, Einschränkung oder Datenübertragbarkeit verlangen und einer Verarbeitung aufgrund berechtigter Interessen oder Direktwerbung widersprechen. Sie können Einwilligungen widerrufen, soweit sie die Grundlage bilden. Bei einer Hotelbuchung wenden Sie sich zuerst an das Hotel; AnotherPillow unterstützt es gemäß Auftragsverarbeitungsvereinbarung. Wir müssen gegebenenfalls Ihre Identität vor dem Handeln prüfen. Sie können sich bei der schwedischen Datenschutzbehörde IMY oder einer anderen zuständigen Datenschutzbehörde beschweren.
Noch keine echten Gästedaten im Produktivbetrieb
Kein echtes Hotel darf die Verarbeitung von Gästedaten aktivieren, bevor die hotelspezifischen rechtlichen Nachweise geprüft sind: Vertragspartner und Unternehmensangaben, Buchungsbedingungen für Gäste, Darstellung von Gesamtpreis und Stornierung, Datenschutzrollen, unterzeichnete Auftragsverarbeitungsbedingungen, Unterauftragsverarbeiterliste, Aufbewahrungs- und Löschanweisungen, Prüfung der Barrierefreiheit und Vorfallkontakte. Diese Prüfung ist unabhängig von der Zertifizierung für Zahlungen, E-Mail und Bestandsabgleich.