TietosuojakehysLakiasiat
Hotelli hallitsee vierastietoja. AnotherPillow noudattaa sen ohjeita.
Tämä sivu selittää suunnitellut GDPR-roolit ja tuotantokäytön hallintatoimet. Se ei yksinään ole toimivan hotellin vaatima allekirjoitettu henkilötietojen käsittelysopimus.
Käsittelysopimus vaaditaan ennen tuotantokäyttöäRoolit ja ohjeet
Hotelli määrittää, miksi vierastietoja käytetään majoitukseen, maksamiseen ja viestintään. AnotherPillow käsittelee tietoja vain hyväksytyn varauspalvelun toteuttamiseksi dokumentoitujen ohjeiden ja allekirjoitetun 28 artiklan mukaisen sopimuksen perusteella.
- Hotellikohtainen tarkoitus ja laajuus
- Vain valtuutettu henkilöstö
- Salassapitovelvoitteet
Alikäsittelijät ja siirrot
Infrastruktuurin, sähköpostin, maksujen, tekoälyn ja hotellijärjestelmien palveluntarjoajat kirjataan tarkoituksen ja sijainnin mukaan ennen aktivointia. Uusi alikäsittelijä edellyttää sovittua ilmoitus- ja vastustusmenettelyä. Siirto ETA:n ulkopuolelle edellyttää riittävyyspäätöstä tai muuta dokumentoitua suojaa.
- Nykyinen palveluntarjoajaluettelo
- Vastaavat sopimusvelvoitteet
- Siirtoperuste kirjattu
Oikeudet, säilytys ja poistaminen
Hotelli vastaanottaa vieraiden pyynnöt, ja AnotherPillow tarjoaa teknisen avun käsittelijän tietojen hakemiseen, korjaamiseen, viemiseen, rajoittamiseen tai poistamiseen. Tuotantokäytön aikataulu määrittää säilytyksen, lakisääteiset poikkeukset, viennin ja poistamisen sopimuksen päätyttyä.
- Henkilöllisyyden tarkistus
- Hotellin hyväksymä säilytys
- Varmuuskopioiden dokumentoitu vanhentuminen
Poikkeamat ja varmistus
AnotherPillow kirjaa, rajaa ja tutkii epäillyt henkilötietoihin kohdistuvat tietoturvapoikkeamat ja ilmoittaa hotellille ilman aiheetonta viivytystä. Hotelli vastaa edelleen rekisterinpitäjän mahdollisista ilmoituksista viranomaisille tai vieraille.
- Nimetyt poikkeamayhteyshenkilöt
- Todisteiden säilyttäminen
- Tietoturva- ja auditointiasiakirjat
Tietosuojakehys · anotherPillow