데이터 보호 체계법률 정보
호텔이 투숙객 데이터를 관리합니다. AnotherPillow는 호텔의 지시를 따릅니다.
이 페이지는 의도된 GDPR 역할과 실제 운영 통제를 설명합니다. 이 페이지만으로 실제 호텔에 필요한 서명된 데이터 처리 계약을 대신할 수 없습니다.
실서비스 전에 DPA 필요역할 및 지침
게스트 데이터가 숙박, 결제 및 소통에 사용되는 목적은 호텔이 정합니다. anotherPillow는 문서화된 지시와 서명된 제28조 계약에 따라 승인된 예약 서비스를 운영하는 데에만 해당 정보를 처리합니다.
- 호텔별 목적 및 범위
- 승인된 직원만 이용 가능
- 기밀 유지 의무
하위 처리자 및 데이터 이전
인프라, 이메일, 결제, AI 및 호텔 시스템 제공업체는 활성화 전에 목적과 위치별로 기록됩니다. 새 하위 처리업체에는 합의된 통지 및 이의 제기 절차가 필요합니다. EEA 밖으로 전송하려면 적정성 결정 또는 다른 문서화된 보호 조치가 필요합니다.
- 현재 제공업체 목록
- 동등한 계약상 의무
- 전송 방식 기록됨
권리, 보관 및 삭제
게스트의 요청은 호텔이 받고 anotherPillow는 처리자 데이터의 검색, 정정, 내보내기, 제한 또는 삭제에 필요한 기술 지원을 제공합니다. 운영 부속 일정은 보관, 법적 예외, 서비스 종료 후 내보내기와 삭제를 정합니다.
- 신원 확인
- 호텔이 승인한 보관
- 문서화된 백업 만료 시점
사고 및 신뢰성 보장
AnotherPillow는 의심되는 개인정보 사고를 기록하고 억제하며 조사하고 부당한 지체 없이 호텔에 알립니다. 개인정보처리자에게 요구되는 기관 또는 게스트 통지는 계속 호텔의 책임입니다.
- 지정된 사고 연락처
- 증거 보존
- 보안 및 감사 문서
데이터 보호 체계 · anotherPillow