Adatvédelmi tájékoztató · 2026-09-26-v5
Egy szolgáltatás. Két egyértelmű adatszerep.
Utolsó frissítés: 2026. szeptember 26
Üzemeltető és elérhetőség
Az AnotherPillow üzemeltetője a World Wide Wood AB, svéd szervezeti szám: 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Svédország. Adatvédelmi kérelmeit küldje ide: filip@claridad.io. A World Wide Wood AB nem nevezett ki adatvédelmi tisztviselőt.
Amikor a World Wide Wood AB az adatkezelő
A World Wide Wood AB az adatkezelő az AnotherPillow weboldali megkeresései, visszajelzései, szállodai fiókazonossága, szolgáltatásmegrendelései, biztonsági és naplózási adatai, összesített termékmérései, támogatási kommunikációja és számlázása tekintetében. Az adatokat a kért beállításhoz és fiókhozzáféréshez, válaszadáshoz, visszaélések megelőzéséhez, az üzleti kapcsolat kezeléséhez és jogi kötelezettségekhez használjuk.
Amikor a szálloda az adatkezelő
Éles foglalásnál a megnevezett szálloda dönt a vendégadatok felhasználásáról: szállás biztosítása, fizetés fogadása, kommunikáció és jogi kötelezettségek teljesítése. A szálloda ezen adatok kezelője. A World Wide Wood AB csak írásos adatfeldolgozási feltételek és dokumentált utasítások alapján jár el feldolgozóként. A World Wide Wood AB külön adatkezelő marad a saját céljához szükséges minimális biztonsági, szolgáltatásintegritási és jogi nyilvántartásoknál. A fizetési folyamatnak valódi foglalás előtt meg kell neveznie a vendég szerződő partnerét, a szállodát.
Szállodai fiókok és beállítás
A szállodai beállítás létrehozásakor tároljuk a munkahelyi e-mailt, ellenőrzésének idejét, állandó fiók- és szállodaazonosítókat, kapcsolattartó nevét, szálloda nevét, szobaszámot, választott weboldal-útvonalat, beküldött nyilvános webcímet, beállítás állapotát, az elfogadott Üzleti feltételek változatát és idejét, később a szálloda által jóváhagyott várost, weboldalt, foglalási címet, pénznemet, nyelvet, kiegészítőket, képeket és tényeket. Az e-mail feletti ellenőrzés lehetővé teszi a fiókellenőrzést; a képviseleti jogot külön ember ellenőrzi. Jelszavas belépéshez sózott, egyirányú kivonatot tárolunk, olvasható jelszót soha. Egyszer használatos e-mail-linkek segítenek ellenőrzésnél és jelszóhelyreállításnál. Közösségi bejelentkezés nem szükséges.
Érdeklődések és visszajelzések
Tároljuk a megadott nevet, e-mailt, adott esetben a szállodát vagy céget, az üzenetet, a nyilvános oldal elérési útját, a nézet méretét, a böngésző nyelvét, az időpontot és egy követhető hivatkozást. Lekérdezési paramétereket, sütiket, foglalási tartalmat és fizetési adatokat nem csatolunk a visszajelzéshez. A jelentést az e-mailes értesítés megkísérlése előtt tároljuk. Soha ne adjon meg vendégadatot, kártyaadatot, jelszót, hozzáférési tokent vagy bizalmas biztonsági anyagot.
Személyes bemutatók és üzleti meghívók
Bemutatóidőpont választásakor a Google Calendar összegyűjti nevét, e-mailjét, szállodája nevét és weboldalát az időpont egyeztetéséhez és a Google Meet-meghívó elküldéséhez. A foglalási oldalt a Google üzemelteti, és adatvédelmi szabályzata vonatkozik rá. Az adatokat a kért beszélgetés megszervezésére használjuk; a foglalás nem iratkoztatja fel marketingre.
Releváns üzleti meghívásokhoz felhasználhatjuk a szálloda által közzétett szakmai elérhetőségeket, ha az alkalmazandó marketingszabályok engedik. Rögzítjük a forrást, a kapcsolat üzleti relevanciáját, a küldés jogalapját és a kézbesítési állapotot. Minden meghívás tartalmazza kilétünket és leiratkozási linket. A leiratkozás azonnal egyirányú e-mail-cím-kivonatot ad a marketingkizárási listához. Ezt a minimális adatot a megkeresések idején megtartjuk az újbóli kapcsolatfelvétel elkerülésére; alátámasztó adatokat csak a küldés jogalapjának bizonyításához és tiltakozások tiszteletben tartásához. Ez nem állítja le a kért fiók-, biztonsági vagy foglalási üzeneteket.
Böngészős tárolás és mérés
Opcionális hozzájárulásával a Google Analytics 4 méri a látogatásokat és a regisztrációs vagy kapcsolati linkek kattintásait nyilvános marketingoldalunkon. A címke hozzájárulás előtt nem töltődik be, és soha nem fut bejelentkezésnél, regisztrációnál, beállítási előnézetben, szállodai munkaterületen vagy vendégfoglalási oldalon. Ellenőrzött nyilvános oldalútvonalakat, jóváhagyott kampánycímkéket és korlátozott hivatkozót küldünk, nem űrlaptartalmat, szállodaazonosságot, fiókadatot, foglalási adatot vagy privát tokent. A Google a használati jelentésekhez hálózati és böngészőadatokat, valamint álnevesített süti-azonosítókat dolgoz fel. A Google hirdetési jelei, a személyre szabott hirdetések, valamint az automatikus űrlap- és kimenőlink-mérés ki van kapcsolva. Nincs telepített hirdetési pixel.
A Csak szükséges választással az analitika ki marad kapcsolva; a nyilvános oldal láblécében a Cookie-beállításokkal visszavonhatja hozzájárulását. Ez leállítja a további gyűjtést és törli az analitikai cookie-kat, nem a korábbi jelentéseket. A választás és cookie-k 180 napon belül lejárnak. Olvassa el a(z) sütikre és böngészőtárhelyre vonatkozó tájékoztató és A Google adatvédelmi irányelvei.
A külön napi beállításindítás-számláló nem tartalmaz e-mailt, fiókazonosítót, cookie-t, IP-címet vagy böngészőlenyomatot. Jóváhagyott UTM-jelölős regisztrációs URL esetén elmenthetjük a jelölőket, a nyilvános regisztrációs útvonalat és a külső hivatkozó domainjét. Ezt az üzemi rekordot nem küldjük Google Analyticsnek.
A szükséges böngészőtárolás biztonságos belépési sütit tartalmaz: a jelszavas munkamenetek legfeljebb 12 óráig, a Bejelentkezve maradok választással 30 napig; az e-mail-ellenőrzési munkamenetek legfeljebb hét napig tartanak. Külön jelszó-helyreállítási süti 15 perc után lejár, és nem férhet hozzá szállodai adatokhoz. A jelszó visszaállítása visszavonja a meglévő munkameneteket. A visszaélésvédelem ideiglenes, kivonatolt fiók- és hálózati gyakorisági kulcsokat tárol, nem jelszavakat. A beállítás böngészőlaphoz kötött véletlen próbálkozást és egyirányú ujjlenyomatot használ a kettős fióklétrehozás elkerülésére. Jogosult munkaterületen az aktuális Hotel AI-beszélgetés csak a böngészőlapban marad. Bekapcsolt Cloudflare Turnstile kihívástokent, várt hosztnevet és biztonsági telemetriát kap, de az AnotherPillow nem küldi el neki az e-mailjét vagy jelszavát. Lásd a sütikre és böngészőtárhelyre vonatkozó tájékoztató.
A szállodai beállítás elküldésekor az előkészítő oldal átmenetileg ugyanabban a böngészőlapban tartja a megadott weboldalt, e-mailt és beállításokat, hogy befejezhesse vagy megismételhesse a fióklétrehozást. Ez az átadás tíz percig érvényes, majd siker után vagy a lap bezárásakor törlődik.
Jogalapok
Fióklétrehozáshoz, beállításhoz, támogatáshoz és megrendelt szolgáltatáshoz szerződésre vagy a szerződés előtti kért lépésekre; törvény által előírt nyilvántartásokhoz jogi kötelezettségre; arányos szolgáltatásbiztonsághoz, csalásmegelőzéshez, auditnaplóhoz, termékműködéshez és üzleti megkeresések megválaszolásához jogos érdekre támaszkodunk. Jogos érdek esetén korlátozzuk az adatokat, és mérlegeljük az egyéni jogokat. Az opcionális közvetlen marketingnek egyszerű tiltakozási lehetőséget kell kínálnia, és tiltakozás után az adott személynél megszűnik. Hozzájárulást csak akkor használunk, ha azt az adott funkció kifejezetten megköveteli; visszavonása nem érinti a korábbi jogszerű feldolgozást.
Kötelező információk
A beállításnál, bejelentkezésnél, érdeklődésnél vagy foglalásnál kötelező mezők szükségesek a funkcióhoz vagy kért szerződés előtti lépéshez. Nélkülük nem hozhatunk létre fiókot, nem válaszolhatunk vagy fejezhetjük be a foglalást. Opcionális mezők üresek maradhatnak.
Nyilvános Aster House-tesztkörnyezet
Az Aster House kitalált, nem működő hotel. Nyilvános foglalása csak szerver által kiosztott példaszemélyeket fogad, és tesztdátumokat, vendégeket, szoba- és ár-ID-kat, összeget, foglalási azonosítót és állapotot, szimulált fizetést és előkészített e-mail-státuszt tárol. Valódi vendéghez, kártyához vagy szállásszerződéshez soha nem használható. A tesztadatok időnként törölhetők.
Élő fizetések és üzenetek
A nyilvános tesztkörnyezet nem gyűjt valódi kártyaadatot, nem mozgat pénzt és nem küld vendége-maileket. Éles üzemben a nyers fizetési adatokat közvetlenül a szálloda jóváhagyott fizetési szolgáltatójának kell küldeni, annak hosztolt elemein át; az AnotherPillow csak a foglaláshoz szükséges szolgáltatói hivatkozásokat és állapotokat tárolja. A vendégüzenet tartalma tartós kézbesítési sorba kerülhet, majd sikeres kézbesítés, lejárat vagy végleges hiba után törlődik; korlátozott kézbesítési metaadat támogatási és auditcélra megmarad.
Szállodai AI
A Hotel AI kikapcsolva marad, amíg a szálloda nem aktiválja és a választott szolgáltató jóváhagyást nem kap. Aktiválás után a jogosult felhasználó kérdése, jóváhagyott szállodai tények és korlátozott működési összesítések küldhetők a szolgáltatónak. Az AnotherPillow nem teszi a beszélgetés szövegét a foglalási adatbázisba; a jelenlegi beszélgetés a böngészőlapban marad. Korlátozott használati és biztonsági metaadatokat őrzünk, például szálloda- és fiókazonosítókat, modellt, szolgáltatói kérés hivatkozásait, tokenek számát, becsült költséget, állapotot és időt. Ne adjon meg kártyaadatot, jelszót vagy szükségtelen vendégadatot. A Hotel AI nem hoz kizárólag automatizált, jogi vagy hasonlóan jelentős hatású döntést.
Címzettek, alfeldolgozók és adattovábbítások
A World Wide Wood AB felhatalmazott munkatársai és szerződött infrastruktúra-szolgáltatói csak a szerepükhöz szükséges adatokat kapják. Az alkalmazás és adatbázis a World Wide Wood AB DigitalOcean-szerverén fut. A Cloudflare Turnstile beállítás esetén opcionális bejelentkezési visszaélésellenőrzés. A Google Ireland Limited opcionális webanalitikát nyújt feldolgozási feltételei szerint; az adatok az EGT-n kívül is feldolgozhatók megfelelő továbbítási garanciákkal. A nyilvános megkeresések és visszajelzések értesítése a beállított e-mail-szolgáltatót használja, miután az üzenet az AnotherPillow-ban tárolódott. Az élő foglalási e-mail-, fizetési, AI- és szállodairendszer-szolgáltatók nem aktívak pusztán attól, hogy egy demóban szerepelnek. A vendégadatok valós feldolgozása előtt a szállodai adatfeldolgozási megállapodáshoz aktuális alfeldolgozói listát, célt, helyet és továbbítási garanciát kell mellékelni. Az EGT-n kívüli továbbításhoz megfelelőségi határozat vagy más jogszerű garancia, például az Európai Bizottság általános szerződési feltételei szükségesek. Lásd a adatvédelmi keretrendszer.
Megőrzés
A szállodai fiók- és szolgáltatásadatokat az aktív fiók vagy szerződés idején őrizzük. A sikertelen beállítást vagy megkeresést 24 hónap után törlésre felülvizsgáljuk. A hitelesítési linkek 15 perc után lejárnak. A bejelentkezési munkamenetek a fent leírt 12 órás, hét napos vagy választható 30 napos határon belül lejárnak. Szerződéses, biztonsági és auditadatokat csak a követelések megállapításához, érvényesítéséhez vagy védelméhez szükséges ideig őrzünk. A számviteli anyagokat a svéd jogban előírt ideig. A vendégadatok megőrzését a szálloda határozza meg az éles adatfeldolgozási mellékletben; megszűnéskor visszaadás vagy törlés szükséges, dokumentált mentési és jogi megőrzési kivételekkel.
Az Ön jogai
A feldolgozástól függően kérhet hozzáférést, helyesbítést, törlést, korlátozást vagy adathordozhatóságot, és tiltakozhat a jogos érdeken alapuló feldolgozás vagy közvetlen marketing ellen. A hozzájárulást visszavonhatja, ha ez a jogalap. Szállodai foglalásnál először a szállodához forduljon; az AnotherPillow adatfeldolgozási megállapodás alapján segíti azt. Eljárás előtt igazolnunk kellhet személyazonosságát. Panasszal a svéd adatvédelmi hatósághoz, az IMY-hez vagy más illetékes hatósághoz fordulhat.
Még nincsenek éles vendégadatok
Valódi szálloda nem aktiválhat vendégadat-feldolgozást, amíg a szállodára szabott jogi bizonyítékokat nem ellenőriztük: szerződő fél és cégadatok, vendégfoglalási feltételek, teljes ár és lemondás megjelenítése, adatvédelmi szerepek, aláírt adatfeldolgozási feltételek, alfeldolgozói lista, megőrzési és törlési utasítások, akadálymentességi felülvizsgálat és incidenskapcsolatok. Ez a kapu független a fizetés, e-mail és készlet tanúsításától.