データ保護の枠組み法的情報
ゲストデータはホテルが管理し、AnotherPillowはその指示に従います。
このページは想定するGDPR上の役割と本番運用の管理を説明します。これだけで実際のホテルに必要な署名済みデータ処理契約にはなりません。
本番運用前にDPAが必要役割と指示
滞在、支払い、連絡のためにゲストデータを使用する目的はホテルが決定します。anotherPillowは文書化された指示と署名済みの第28条契約に従い、承認済み予約サービスの運営に限ってその情報を処理します。
- ホテルごとの目的と範囲
- 権限を持つ担当者のみ
- 機密保持義務
再委託先とデータ移転
インフラ、メール、決済、AI、ホテルシステムの事業者は有効化前に目的と所在地を記録します。新しい再委託先には合意した通知と異議申立ての手続きが必要です。EEA外への移転には十分性認定または他の文書化された保護措置が必要です。
- 現在の事業者台帳
- 同等の契約上の義務
- 転送の仕組みを記録済み
権利、保存、削除
ゲストからの請求はホテルが受け取り、anotherPillowは処理者データの検索、訂正、エクスポート、制限、削除に必要な技術支援を提供します。本番運用の別表に、保存期間、法的例外、終了後のエクスポートと削除を定めます。
- 本人確認
- ホテル承認済みの保存期間
- 文書化されたバックアップの保存期限
インシデントと信頼性の保証
AnotherPillow は個人データ事故の疑いを記録、封じ込め、調査し、不当に遅れることなくホテルへ通知します。管理者として必要な行政機関やゲストへの通知はホテルの責任です。
- 指定されたインシデント連絡先
- 証拠の保全
- セキュリティと監査の文書
データ保護の枠組み · anotherPillow