गोपनीयता सूचना · 2026-09-26-v5
एक सेवा। डेटा की दो स्पष्ट भूमिकाएँ।
अंतिम अपडेट 26 सितंबर 2026
संचालक और संपर्क
AnotherPillow का संचालन World Wide Wood AB करता है, स्वीडिश संगठन नंबर 556925-3015, पता Igeldammsgatan 18, 112 49 Stockholm, स्वीडन। गोपनीयता और व्यक्तिगत डेटा अनुरोध यहाँ ईमेल करें: filip@claridad.io। World Wide Wood AB ने डेटा संरक्षण अधिकारी नियुक्त नहीं किया है।
जब World Wide Wood AB डेटा नियंत्रक हो
World Wide Wood AB, AnotherPillow वेबसाइट पूछताछ, प्रतिक्रिया, होटल खाता पहचान, सेवा आदेश, सुरक्षा और ऑडिट रिकॉर्ड, समेकित उत्पाद मापन, सहायता संवाद और AnotherPillow बिलिंग का डेटा नियंत्रक है। हम जानकारी माँगा गया सेटअप और पहुँच देने, जवाब देने, दुरुपयोग रोकने, कारोबारी संबंध चलाने और कानूनी दायित्व पूरे करने के लिए उपयोग करते हैं।
जब होटल डेटा नियंत्रक हो
वास्तविक बुकिंग में नामित होटल तय करता है कि मेहमान की जानकारी क्यों उपयोग होगी: आवास देना, भुगतान लेना, मेहमान से संवाद और कानूनी दायित्व निभाना। होटल उस मेहमान डेटा का नियंत्रक है। World Wide Wood AB केवल लिखित डेटा प्रसंस्करण शर्तों और दर्ज निर्देशों के तहत होटल का प्रोसेसर बनता है। अपने उद्देश्यों के लिए रखने जरूरी न्यूनतम सुरक्षा, सेवा अखंडता और कानूनी रिकॉर्ड का World Wide Wood AB अलग नियंत्रक रहता है। वास्तविक बुकिंग होने से पहले चेकआउट में उस होटल की पहचान जरूरी है जो मेहमान का संविदात्मक पक्ष है।
होटल खाते और सेटअप
होटल सेटअप बनाते समय कार्य ईमेल, ईमेल सत्यापन समय, स्थायी खाते और होटल की ID, संपर्क का नाम, होटल का नाम, कमरों की संख्या, चुना गया वेबसाइट विकल्प, दिया गया सार्वजनिक वेब पता, सेटअप स्थिति, स्वीकृत व्यावसायिक शर्तों का संस्करण और समय संग्रहीत होते हैं। बाद में होटल द्वारा मंजूर शहर, वेबसाइट, बुकिंग पता, मुद्रा, भाषा, अतिरिक्त सेवाएं, चित्र और तथ्य भी रखे जाते हैं। ईमेल पर नियंत्रण से खाता सत्यापित होता है; होटल का प्रतिनिधित्व करने का अधिकार अलग मानवीय समीक्षा में जांचा जाता है। पासवर्ड लॉगिन के लिए हम सॉल्ट सहित एकतरफा पासवर्ड हैश रखते हैं, कभी पढ़ने योग्य पासवर्ड नहीं। एकबारगी ईमेल लिंक सत्यापन और पासवर्ड रिकवरी में काम आते हैं। सोशल लॉगिन आवश्यक नहीं है।
पूछताछ और प्रतिक्रिया
हम दिया गया नाम, ईमेल, होटल या कंपनी यदि बताई गई हो, संदेश, सार्वजनिक पेज पथ, स्क्रीन का आकार, ब्राउज़र भाषा, समय और पता लगाया जा सकने वाला संदर्भ सहेजते हैं। क्वेरी पैरामीटर, कुकी, बुकिंग सामग्री और भुगतान विवरण प्रतिक्रिया से नहीं जुड़ते। ईमेल सूचना प्रयास से पहले रिपोर्ट सहेजी जाती है। कभी अतिथि विवरण, कार्ड डेटा, पासवर्ड, पहुँच टोकन या गोपनीय सुरक्षा सामग्री न डालें।
व्यक्तिगत डेमो और व्यावसायिक निमंत्रण
डेमो समय चुनने पर Google Calendar आपका नाम, ईमेल, होटल का नाम और वेबसाइट एकत्र कर बैठक तय करता है और Google Meet निमंत्रण भेजता है। बुकिंग पेज Google होस्ट करता है और उसकी गोपनीयता नीति लागू होती है। विवरण माँगी गई बातचीत के लिए उपयोग करते हैं; बुकिंग से मार्केटिंग सदस्यता नहीं मिलती।
संबंधित व्यावसायिक निमंत्रणों के लिए हम होटल द्वारा खुद प्रकाशित पेशेवर संपर्क विवरण उपयोग कर सकते हैं, जहां लागू मार्केटिंग नियम अनुमति दें। स्रोत, संपर्क की व्यावसायिक प्रासंगिकता, भेजने का आधार और डिलीवरी स्थिति दर्ज करते हैं। हर निमंत्रण में हमारी पहचान और ऑप्ट-आउट लिंक होता है। मना करने पर ईमेल पते का एकतरफा हैश तुरंत मार्केटिंग रोक सूची में जुड़ता है। दोबारा संपर्क न करने के लिए आउटरीच के दौरान यह न्यूनतम रिकॉर्ड रखते हैं; सहायक रिकॉर्ड केवल भेजने का आधार दिखाने और आपत्ति मानने की जरूरत तक रखते हैं। इससे मांगे गए खाते, सुरक्षा या बुकिंग संदेश नहीं रुकते।
ब्राउज़र स्टोरेज और मापन
आपकी वैकल्पिक सहमति से Google Analytics 4 हमारी सार्वजनिक मार्केटिंग साइट पर दौरे और पंजीकरण/संपर्क लिंक क्लिक मापता है। सहमति से पहले टैग लोड नहीं होता और लॉगिन, पंजीकरण, सेटअप पूर्वावलोकन, होटल कार्यक्षेत्र या अतिथि बुकिंग पेज पर कभी नहीं चलता। हम जाँचे सार्वजनिक पेज पथ, स्वीकृत अभियान लेबल और सीमित संदर्भ स्रोत भेजते हैं, फ़ॉर्म सामग्री, होटल पहचान, खाता या बुकिंग डेटा या निजी टोकन कभी नहीं। Google उपयोग रिपोर्ट के लिए नेटवर्क और ब्राउज़र जानकारी तथा छद्मनाम कुकी पहचान संसाधित करता है। Google विज्ञापन संकेत, निजी विज्ञापन और फ़ॉर्म या बाहरी लिंक का स्वतः मापन बंद हैं। कोई विज्ञापन पिक्सेल नहीं लगा है।
एनालिटिक्स बंद रखने के लिए केवल आवश्यक चुनें, या सहमति वापस लेने को सार्वजनिक साइट फ़ुटर की कुकी सेटिंग उपयोग करें। वापस लेने से इस ब्राउज़र में आगे संग्रह रुकता और एनालिटिक्स कुकी मिटती हैं, पुराने रिपोर्ट नहीं। सहमति विकल्प और एनालिटिक्स कुकी 180 दिनों के भीतर समाप्त होते हैं। पढ़ें कुकी और ब्राउज़र स्टोरेज सूचना और Google की निजता नीति.
अलग दैनिक सेटअप-शुरुआत काउंटर में ईमेल, खाता ID, कुकी, IP पता या ब्राउज़र फ़िंगरप्रिंट नहीं होता। यदि होटल स्वीकृत UTM लेबल वाला पंजीकरण URL भेजता है, तो हम उन लेबल, वर्तमान सार्वजनिक साइनअप पथ और बाहरी रेफ़रर होस्टनाम को पंजीकरण के साथ सहेज सकते हैं। यह परिचालन पंजीकरण रिकॉर्ड Google Analytics को नहीं भेजा जाता।
जरूरी ब्राउज़र स्टोरेज में सुरक्षित लॉगिन कुकी है: पासवर्ड सत्र अधिकतम 12 घंटे या लॉगिन बनाए रखें चुनने पर 30 दिन, और ईमेल सत्यापन सत्र सात दिन तक चलते हैं। अलग पासवर्ड रिकवरी कुकी 15 मिनट में समाप्त होती है और होटल डेटा तक नहीं पहुंच सकती। पासवर्ड रीसेट मौजूदा सत्र रद्द करता है। दुरुपयोग सुरक्षा पासवर्ड नहीं, अस्थायी हैश खाते और नेटवर्क रेट-लिमिट कुंजियां रखती है। सेटअप दोहरा खाता रोकने को टैब-सीमित रैंडम प्रयास और एकतरफा फिंगरप्रिंट उपयोग करता है। अधिकृत कार्यक्षेत्र में होटल AI की वर्तमान बातचीत केवल ब्राउज़र टैब में रहती है। Cloudflare Turnstile सक्रिय हो तो चुनौती टोकन, अपेक्षित होस्टनाम और सुरक्षा टेलीमेट्री पाता है, पर AnotherPillow ईमेल या पासवर्ड उस जांच को नहीं भेजता। देखें कुकी और ब्राउज़र स्टोरेज सूचना.
होटल सेटअप भेजने पर तैयारी पेज उसी ब्राउज़र टैब में आपकी वेबसाइट, ईमेल और विकल्प अस्थायी रूप से रखता है ताकि खाता निर्माण पूरा या दोहराया जा सके। यह हस्तांतरण दस मिनट मान्य है और सफलता या टैब बंद करने पर साफ़ हो जाता है।
कानूनी आधार
खाता बनाने, सेटअप, सहायता और आदेशित सेवाओं के लिए अनुबंध या अनुरोधित पूर्व-अनुबंध कदम; कानून से ज़रूरी रिकॉर्ड के लिए कानूनी दायित्व; और संतुलित सुरक्षा, धोखाधड़ी रोकथाम, ऑडिट इतिहास, उत्पाद संचालन तथा व्यावसायिक प्रश्नों के जवाब के लिए वैध हित उपयोग करते हैं। वैध हित पर डेटा सीमित करते और व्यक्ति के अधिकारों से संतुलन रखते हैं। वैकल्पिक सीधे विपणन में सरल आपत्ति का मार्ग होना चाहिए और आपत्ति के बाद उस व्यक्ति के लिए रुकता है। सहमति केवल जहाँ सुविधा विशेष रूप से माँगे वहाँ लेते हैं; वापसी से पहले का वैध प्रसंस्करण प्रभावित नहीं होता।
आवश्यक जानकारी
सेटअप, साइन-इन, पूछताछ या बुकिंग में अनिवार्य चिह्नित फ़ील्ड संबंधित सुविधा देने या आपके अनुरोध पर अनुबंध से पहले कदम उठाने के लिए ज़रूरी हैं। इनके बिना हम खाता नहीं बना सकते, जवाब नहीं दे सकते या बुकिंग पूरी नहीं कर सकते। वैकल्पिक फ़ील्ड खाली छोड़े जा सकते हैं।
सार्वजनिक Aster House परीक्षण परिवेश
Aster House काल्पनिक है, वास्तविक होटल नहीं। सार्वजनिक बुकिंग प्रक्रिया केवल सर्वर-निर्धारित उदाहरण पहचान स्वीकारती है और परीक्षण तारीखें, अतिथि, कमरे तथा दर ID, कुल, आरक्षण पहचान, स्थिति, सिम्युलेटेड भुगतान और तैयार ईमेल स्थिति रखती है। इसे वास्तविक अतिथि, कार्ड या आवास अनुबंध के लिए कभी उपयोग न करें। परीक्षण रिकॉर्ड विकास डेटा हैं और समय-समय पर हट सकते हैं।
वास्तविक भुगतान और संदेश
सार्वजनिक परीक्षण क्षेत्र वास्तविक कार्ड विवरण एकत्र नहीं करता, पैसा स्थानांतरित नहीं करता और अतिथि को ईमेल नहीं भेजता। वास्तविक सेवा में कच्चे भुगतान विवरण प्रदाता के होस्ट किए घटकों से सीधे होटल के स्वीकृत भुगतान प्रदाता तक जाने चाहिए; AnotherPillow केवल बुकिंग के लिए ज़रूरी प्रदाता संदर्भ और स्थिति सहेजता है। अतिथि संदेश टिकाऊ डिलीवरी कतार में जा सकता है और सफल डिलीवरी, समय सीमा या अंतिम विफलता के बाद हटता है; सीमित डिलीवरी मेटाडेटा सहायता और ऑडिट के लिए रहता है।
होटल AI
होटल AI तब तक बंद रहता है जब तक होटल उसे सक्रिय न करे और चुना प्रदाता मंजूर न हो। सक्रिय होने पर अधिकृत उपयोगकर्ता का सवाल, मंजूर होटल तथ्य और सीमित परिचालन कुल उस प्रदाता को भेजे जा सकते हैं। AnotherPillow बातचीत का पाठ बुकिंग डेटाबेस में नहीं रखता; मौजूदा बातचीत ब्राउज़र टैब में रहती है। हम होटल और खाता ID, मॉडल, प्रदाता अनुरोध संदर्भ, टोकन संख्या, अनुमानित लागत, स्थिति और समय जैसे सीमित उपयोग व सुरक्षा मेटाडेटा रखते हैं। कार्ड डेटा, पासवर्ड या अनावश्यक मेहमान व्यक्तिगत डेटा न डालें। होटल AI कानूनी या समान महत्वपूर्ण असर वाले पूरी तरह स्वचालित निर्णय नहीं करता।
प्राप्तकर्ता, उप-प्रोसेसर और स्थानांतरण
अधिकृत World Wide Wood AB कर्मचारी और अनुबंधित इंफ़्रास्ट्रक्चर प्रदाता केवल भूमिका के लिए आवश्यक डेटा लेते हैं। ऐप और डेटाबेस कंपनी के DigitalOcean सर्वर पर चलते हैं। कॉन्फ़िगर होने पर Cloudflare Turnstile वैकल्पिक लॉगिन दुरुपयोग जाँच है। Google Ireland Limited अपनी प्रोसेसिंग शर्तों पर वैकल्पिक वेबसाइट एनालिटिक्स देता है; लागू सुरक्षा उपायों के साथ जानकारी EEA के बाहर संसाधित हो सकती है। सार्वजनिक पूछताछ और प्रतिक्रिया सूचनाएँ AnotherPillow में संदेश सहेजने के बाद निर्धारित ईमेल प्रदाता से भेजी जाती हैं। लाइव बुकिंग ईमेल, भुगतान, AI और होटल सिस्टम प्रदाता केवल डेमो में दिखने से सक्रिय नहीं माने जाते। वास्तविक अतिथि डेटा संसाधित करने से पहले होटल के डेटा-प्रोसेसिंग समझौते में वर्तमान उप-प्रोसेसर सूची, उद्देश्य, स्थान और हस्तांतरण सुरक्षा जुड़ी होनी चाहिए। EEA से बाहर जानकारी जाने पर पर्याप्तता निर्णय या यूरोपीय आयोग की मानक अनुबंध धाराओं जैसा कानूनी सुरक्षा उपाय लागू हो। देखें डेटा सुरक्षा ढाँचा.
अवधारण
होटल खाता और सेवा डेटा खाता या समझौता सक्रिय रहने तक रखा जाता है। असफल सेटअप या पूछताछ 24 महीने बाद हटाने की समीक्षा में आती है। प्रमाणीकरण लिंक 15 मिनट बाद समाप्त होते हैं। लॉगिन सत्र ऊपर बताई 12 घंटे, सात दिन या वैकल्पिक 30 दिन की सीमाओं में समाप्त होते हैं। अनुबंध, सुरक्षा और ऑडिट रिकॉर्ड केवल दावे स्थापित करने, लागू करने या बचाव के जरूरी समय तक रखे जाते हैं। लेखांकन सामग्री स्वीडिश कानून के जरूरी समय तक रहती है। होटल मेहमान डेटा अवधारण प्रोडक्शन डेटा प्रसंस्करण अनुसूची में तय करता है; समाप्ति पर दस्तावेजित बैकअप और कानूनी अवधारण अपवादों के अधीन वापसी या मिटाना जरूरी है।
आपके अधिकार
प्रसंस्करण के अनुसार आप पहुंच, सुधार, हटाने, प्रतिबंध या पोर्टेबिलिटी का अनुरोध कर सकते हैं और वैध हितों पर आधारित प्रसंस्करण या सीधे विपणन पर आपत्ति कर सकते हैं। जहां सहमति आधार है, उसे वापस ले सकते हैं। होटल बुकिंग के लिए पहले होटल से संपर्क करें; AnotherPillow डेटा प्रसंस्करण समझौते के तहत होटल की सहायता करता है। कार्रवाई से पहले हमें पहचान सत्यापित करनी पड़ सकती है। आप स्वीडन के गोपनीयता संरक्षण प्राधिकरण IMY या अन्य सक्षम डेटा संरक्षण प्राधिकरण में शिकायत कर सकते हैं।
अभी वास्तविक मेहमानों का डेटा नहीं
होटल-विशिष्ट कानूनी प्रमाण जांच पूरी होने तक कोई वास्तविक होटल मेहमान प्रसंस्करण सक्रिय नहीं कर सकता: अनुबंध पक्ष और कंपनी विवरण, मेहमान बुकिंग शर्तें, कुल कीमत और रद्द करने की प्रस्तुति, गोपनीयता भूमिकाएं, हस्ताक्षरित प्रसंस्करण शर्तें, उप-प्रोसेसर सूची, अवधारण व मिटाने के निर्देश, सुलभता समीक्षा और घटना संपर्क। यह जांच भुगतान, ईमेल और इन्वेंटरी प्रमाणन से स्वतंत्र है।