डेटा संरक्षण ढाँचाकानूनी जानकारी
अतिथि डेटा होटल के नियंत्रण में है। AnotherPillow उसके निर्देश मानता है।
यह पेज अपेक्षित GDPR भूमिकाएँ और वास्तविक संचालन नियंत्रण समझाता है। यह अपने आप में किसी वास्तविक होटल के लिए आवश्यक हस्ताक्षरित डेटा-प्रसंस्करण समझौता नहीं है।
लाइव उपयोग से पहले DPA ज़रूरीभूमिकाएँ और निर्देश
होटल तय करता है कि ठहरने, भुगतान और संपर्क के लिए मेहमान डेटा क्यों उपयोग होगा। anotherPillow इस जानकारी को केवल स्वीकृत बुकिंग सेवा चलाने के लिए, दर्ज निर्देशों और हस्ताक्षरित अनुच्छेद 28 समझौते के तहत प्रोसेस करता है।
- होटल-विशिष्ट उद्देश्य और दायरा
- केवल अधिकृत कर्मचारी
- गोपनीयता संबंधी दायित्व
उप-प्रोसेसर और स्थानांतरण
इन्फ्रास्ट्रक्चर, ईमेल, भुगतान, AI और होटल-सिस्टम प्रदाता सक्रियण से पहले उद्देश्य और स्थान के अनुसार दर्ज होते हैं। नए उप-प्रसंस्करणकर्ता के लिए सहमत नोटिस और आपत्ति प्रक्रिया चाहिए। EEA के बाहर हस्तांतरण को पर्याप्तता निर्णय या अन्य दस्तावेजित सुरक्षा चाहिए।
- मौजूदा प्रदाता रजिस्टर
- समान संविदात्मक दायित्व
- डेटा हस्तांतरण का तरीका दर्ज हुआ
अधिकार, डेटा रखना और हटाना
मेहमानों के अनुरोध होटल को मिलते हैं और anotherPillow प्रोसेसर डेटा खोजने, सुधारने, निर्यात करने, सीमित करने या मिटाने के लिए आवश्यक तकनीकी सहायता देता है। संचालन अनुसूची सेवा समाप्ति के बाद रखरखाव, कानूनी अपवाद, निर्यात और मिटाने की व्यवस्था तय करती है।
- पहचान सत्यापन
- होटल द्वारा स्वीकृत डेटा रखने की अवधि
- दर्ज की गई बैकअप समाप्ति अवधि
घटनाएँ और भरोसे का आश्वासन
AnotherPillow संदिग्ध व्यक्तिगत डेटा घटनाओं को दर्ज, सीमित और जाँचता है तथा बिना अनुचित देरी होटल को बताता है। नियंत्रक से अपेक्षित प्राधिकरण या अतिथि सूचना की ज़िम्मेदारी होटल की रहती है।
- घटनाओं के लिए तय संपर्क
- साक्ष्य का संरक्षण
- सुरक्षा और ऑडिट दस्तावेज़
डेटा संरक्षण ढाँचा · anotherPillow