Privatumo pranešimas · 2026-09-26-v5

Viena paslauga. Du aiškūs duomenų vaidmenys.

Paskutinį kartą atnaujinta 2026 m. rugsėjo 26 d.

Operatorius ir kontaktai

AnotherPillow valdo World Wide Wood AB, Švedijos organizacijos numeris 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Švedija. Privatumo ir asmens duomenų užklausas siųskite el. paštu filip@claridad.io. World Wide Wood AB nėra paskyrusi duomenų apsaugos pareigūno.

Kai World Wide Wood AB yra duomenų valdytojas

World Wide Wood AB yra valdytojas dėl AnotherPillow svetainės užklausų, atsiliepimų, viešbučio paskyros tapatybės, paslaugų užsakymų, saugumo ir audito įrašų, suvestinio produkto matavimo, pagalbos bendravimo ir AnotherPillow atsiskaitymų. Informaciją naudojame prašomai sąrankai ir prieigai, atsakymams, piktnaudžiavimo prevencijai, verslo santykių tvarkymui ir teisinėms prievolėms.

Kai viešbutis yra duomenų valdytojas

Tikros rezervacijos atveju nurodytas viešbutis sprendžia, kodėl naudojama svečio informacija: apgyvendinimui, mokėjimui, bendravimui ir teisinėms pareigoms vykdyti. Viešbutis yra šių duomenų valdytojas. World Wide Wood AB veikia kaip viešbučio duomenų tvarkytojas tik pagal rašytines tvarkymo sąlygas ir dokumentuotus nurodymus. World Wide Wood AB lieka atskiru minimalių saugumo, paslaugos vientisumo ir teisinių įrašų, kuriuos turi saugoti savo tikslais, valdytoju. Prieš tikrą rezervaciją atsiskaitymo žingsnyje turi būti nurodytas viešbutis, kuris yra svečio sutarties šalis.

Viešbučių paskyros ir sąranka

Kuriant viešbučio ruošinį saugomas darbo el. paštas, jo patvirtinimo laikas, pastovūs paskyros ir viešbučio ID, kontaktinio asmens vardas, viešbučio pavadinimas, kambarių skaičius, pasirinktas svetainės sprendimas, pateiktas viešas adresas, nustatymo būsena, priimta Verslo sąlygų versija ir laikas, o vėliau viešbučio patvirtintas miestas, svetainė, rezervavimo adresas, valiuta, kalba, priedai, vaizdai ir faktai. El. pašto valdymas leidžia patvirtinti paskyrą; teisę atstovauti viešbučiui atskirai tikrina žmogus. Prisijungimui slaptažodžiu saugome vienkryptę slaptažodžio maišą su atsitiktine druska, niekada nesaugome perskaitomo slaptažodžio. Vienkartinės el. pašto nuorodos skirtos patvirtinimui ir slaptažodžio atkūrimui. Socialinis prisijungimas neprivalomas.

Užklausos ir atsiliepimai

Saugome pateiktą vardą, el. paštą, viešbutį ar įmonę, jei nurodyta, žinutę, viešo puslapio kelią, ekrano dydį, naršyklės kalbą, laiką ir atsekamą nuorodą. Užklausos parametrų, slapukų, rezervacijų turinio ir mokėjimo duomenų prie atsiliepimų nepridedame. Pranešimai išsaugomi prieš bandant siųsti el. laišką. Niekada neįtraukite svečių duomenų, kortelių, slaptažodžių, prieigos žetonų ar konfidencialios saugumo medžiagos.

Asmeninės demonstracijos ir verslo kvietimai

Renkantis demonstracijos laiką Google Calendar renka vardą, el. paštą, viešbučio pavadinimą ir svetainę susitikimui bei Google Meet kvietimui. Rezervavimo puslapį talpina Google ir jam taikoma jo privatumo politika. Duomenis naudojame prašomam pokalbiui organizuoti; rezervacija neužprenumeruoja rinkodaros.

Atitinkamiems verslo kvietimams galime naudoti paties viešbučio paskelbtus profesinius kontaktus, kai tai leidžia taikomos rinkodaros taisyklės. Registruojame šaltinį, kontakto tinkamumą verslui, siuntimo pagrindą ir pristatymo būseną. Kiekviename kvietime nurodome savo tapatybę ir atsisakymo nuorodą. Atsisakius vienkryptė el. pašto adreso maiša iškart įtraukiama į rinkodaros blokavimo sąrašą. Vykdydami kontaktavimą saugome šį minimalų įrašą, kad nebesikreiptume, o pagrindžiančius įrašus tik tiek, kiek reikia siuntimo pagrindui įrodyti ir prieštaravimams paisyti. Tai nesustabdo prašytų paskyros, saugumo ar rezervavimo pranešimų.

Duomenų saugojimas naršyklėje ir matavimas

Su jūsų pasirenkamu sutikimu Google Analytics 4 matuoja apsilankymus ir paspaudimus ant registracijos ar kontaktų nuorodų viešoje rinkodaros svetainėje. Žyma neįkeliama iki sutikimo ir niekada neveikia prisijungimo, registracijos, sąrankos peržiūros, viešbučio darbo sričių ar svečių rezervavimo puslapiuose. Siunčiame patikrintus viešų puslapių kelius, patvirtintas kampanijų žymas ir ribotą nukreipimo šaltinį, niekada formų turinį, viešbučių tapatybę, paskyrų ar rezervacijų duomenis, privačius žetonus. Google apdoroja tinklo ir naršyklės duomenis bei pseudoniminius slapukų identifikatorius naudojimo ataskaitoms. Google reklamos signalai, suasmeninti skelbimai ir automatinis formų ar išorinių nuorodų matavimas išjungti. Reklamos pikselio nėra.

Pasirinkite Tik būtini, kad analitika liktų išjungta, arba atšaukite sutikimą per Slapukų nustatymus viešos svetainės poraštėje. Atšaukimas sustabdo rinkimą šioje naršyklėje ir ištrina analitikos slapukus, bet ne anksčiau surinktas ataskaitas. Sutikimas ir analitikos slapukai nustoja galioti per 180 dienų. Skaitykite slapukų ir naršyklės saugyklos pranešimas ir Google privatumo politika.

Atskiras dienos sąrankos pradžių skaitiklis neturi el. pašto, paskyros ID, slapuko, IP adreso ar naršyklės atspaudo. Jei viešbutis pateikia registracijos URL su patvirtintomis UTM žymomis, galime prie registracijos išsaugoti šias žymas, dabartinį viešą registracijos kelią ir išorinio nukreipėjo pagrindinio kompiuterio vardą. Šis operacinis registracijos įrašas nesiunčiamas į Google Analytics.

Būtinoji naršyklės saugykla apima saugų prisijungimo slapuką: slaptažodžio sesijos trunka iki 12 valandų arba 30 dienų pasirinkus Likti prisijungus; el. pašto patvirtinimo sesijos trunka iki septynių dienų. Atskiras slaptažodžio atkūrimo slapukas baigia galioti po 15 minučių ir nesuteikia prieigos prie viešbučio duomenų. Pakeitus slaptažodį esamos sesijos atšaukiamos. Apsauga nuo piktnaudžiavimo saugo laikinus maišytus paskyros ir tinklo užklausų ribojimo raktus, ne slaptažodžius. Nustatymas naudoja atsitiktinį skirtuko bandymą ir vienkryptį atspaudą, kad nebūtų sukurtos dvigubos paskyros. Įgaliotoje darbo erdvėje dabartinis viešbučio AI pokalbis lieka tik naršyklės skirtuke. Įjungus Cloudflare Turnstile jis gauna patikros žetoną, numatytą pagrindinio kompiuterio vardą ir saugumo telemetriją, bet AnotherPillow nesiunčia jūsų el. pašto ar slaptažodžio tai patikrai. Žr. slapukų ir naršyklės saugyklos pranešimas.

Pateikus viešbučio sąranką paruošimo puslapis laikinai laiko pateiktą svetainę, el. paštą ir pasirinkimus tame pačiame skirtuke, kad užbaigtų ar pakartotų paskyros kūrimą. Perdavimas galioja dešimt minučių ir išvalomas po sėkmės arba uždarius skirtuką.

Teisiniai pagrindai

Paskyrai, sąrankai, pagalbai ir užsakytoms paslaugoms naudojame sutartį ar prašomus ikisutartinius veiksmus; įstatymo reikalaujamiems įrašams — teisinę prievolę; proporcingai saugai, sukčiavimo prevencijai, audito istorijai, produkto veikimui ir atsakymams į verslo užklausas — teisėtus interesus. Remdamiesi teisėtais interesais ribojame duomenis ir juos deriname su asmens teisėmis. Pasirenkama tiesioginė rinkodara turi suteikti paprastą prieštaravimo būdą ir po prieštaravimo žmogui nutrūksta. Sutikimą naudojame tik kai funkcija aiškiai jo reikalauja; atšaukimas nepaveikia ankstesnio teisėto tvarkymo.

Būtina informacija

Sąrankoje, prisijungiant, pateikiant užklausą ar rezervuojant privalomais pažymėti laukai būtini tai funkcijai suteikti arba prašomam ikisutartiniam veiksmui atlikti. Be jų negalime sukurti paskyros, atsakyti ar užbaigti rezervacijos. Neprivalomus laukus galima palikti tuščius.

Vieša Aster House bandymų aplinka

Aster House yra išgalvotas, ne tikras viešbutis. Viešas rezervavimo procesas priima tik serverio priskirtas pavyzdines tapatybes ir saugo testines datas, svečius, kambarių ir kainų ID, sumą, rezervacijos tapatybę, būseną bei imituoto mokėjimo ir paruošto laiško būseną. Jo negalima naudoti tikram svečiui, kortelei ar apgyvendinimo sutarčiai. Testiniai įrašai yra kūrimo duomenys ir gali būti periodiškai pašalinami.

Tikri mokėjimai ir pranešimai

Vieša bandomoji aplinka nerenka tikrų kortelės duomenų, neperveda pinigų ir nesiunčia svečiams el. laiškų. Produkcijoje neapdoroti mokėjimo duomenys per teikėjo talpinamus komponentus turi keliauti tiesiai patvirtintam viešbučio teikėjui; AnotherPillow saugo tik rezervacijai būtinas teikėjo nuorodas ir būsenas. Žinučių svečiams turinys gali patekti į patvarią pristatymo eilę ir po pristatymo, termino pabaigos ar galutinės klaidos ištrinamas, o riboti pristatymo metaduomenys lieka pagalbai ir auditui.

DI viešbučiams

Viešbučio AI išjungtas, kol viešbutis jį aktyvina ir pasirinktas teikėjas patvirtinamas. Veikiant AI, įgalioto naudotojo klausimas, patvirtinti viešbučio faktai ir riboti veiklos suvestiniai rodikliai gali būti siunčiami tam teikėjui. AnotherPillow neįrašo pokalbio teksto į rezervacijų duomenų bazę; dabartinis pokalbis lieka naršyklės skirtuke. Saugome ribotus naudojimo ir saugumo metaduomenis: viešbučio bei paskyros ID, modelį, teikėjo užklausų nuorodas, žetonų skaičių, numatomą kainą, būseną ir laiką. Neįveskite kortelių duomenų, slaptažodžių ar nereikalingų svečių asmens duomenų. Viešbučio AI nepriima vien automatizuotų sprendimų, turinčių teisinių ar panašiai reikšmingų pasekmių.

Gavėjai, subtvarkytojai ir perdavimai

Įgalioti World Wide Wood AB darbuotojai ir sutartiniai infrastruktūros teikėjai gauna tik jų vaidmeniui reikalingus duomenis. Programa ir duomenų bazė veikia World Wide Wood AB DigitalOcean serveryje. Cloudflare Turnstile yra pasirenkama prisijungimo piktnaudžiavimo patikra, kai sukonfigūruota. Google Ireland Limited teikia pasirenkamą svetainės analitiką pagal savo tvarkymo sąlygas; duomenys gali būti tvarkomi už EEE taikant tinkamas perdavimo garantijas. Viešų užklausų ir atsiliepimų pranešimai naudoja sukonfigūruotą el. pašto teikėją, kai žinutė jau išsaugota AnotherPillow. Tikrų rezervacijų el. pašto, mokėjimų, AI ir viešbučių sistemų teikėjai nelaikomi aktyviais vien todėl, kad rodomi demonstracijoje. Prieš tikrų svečių duomenų tvarkymą prie viešbučio sutarties būtina pridėti aktualų pagalbinių tvarkytojų sąrašą, tikslą, vietą ir perdavimo garantiją. Duomenims paliekant EEE turi galioti sprendimas dėl tinkamumo ar kita teisėta garantija, pavyzdžiui, Europos Komisijos standartinės sutarčių sąlygos. Žr. duomenų apsaugos sistema.

Saugojimas

Viešbučio paskyros ir paslaugos duomenys saugomi, kol paskyra ar sutartis aktyvi. Nesėkmingas nustatymas ar užklausa vertinama ištrynimui po 24 mėnesių. Autentifikavimo nuorodos baigia galioti po 15 minučių. Prisijungimo sesijos baigiasi per aukščiau aprašytas 12 valandų, septynių dienų ar pasirenkamų 30 dienų ribas. Sutarčių, saugumo ir audito įrašai saugomi tik tiek, kiek reikia reikalavimams pareikšti, vykdyti ar apginti. Apskaitos medžiaga saugoma Švedijos įstatymų nustatytą laiką. Svečių duomenų saugojimą viešbutis nustato darbinio duomenų tvarkymo priede; nutraukus paslaugą duomenys grąžinami arba ištrinami, atsižvelgiant į dokumentuotas atsarginių kopijų ir teisinio saugojimo išimtis.

Jūsų teisės

Priklausomai nuo tvarkymo, galite prašyti prieigos, ištaisymo, ištrynimo, apribojimo ar perkeliamumo ir prieštarauti teisėtais interesais grindžiamam tvarkymui ar tiesioginei rinkodarai. Kai pagrindas yra sutikimas, galite jį atšaukti. Dėl viešbučio rezervacijos pirmiausia kreipkitės į viešbutį; AnotherPillow padeda pagal duomenų tvarkymo sutartį. Prieš veikdami galime turėti patvirtinti tapatybę. Galite skųstis Švedijos privatumo apsaugos institucijai IMY ar kitai kompetentingai duomenų apsaugos institucijai.

Tikrų svečių duomenų dar nėra

Joks tikras viešbutis negali aktyvinti svečių duomenų tvarkymo, kol nepatikrinti jam skirti teisiniai įrodymai: sutarties šalis ir įmonės duomenys, svečių rezervavimo sąlygos, visos kainos ir atšaukimo pateikimas, privatumo vaidmenys, pasirašytos duomenų tvarkymo sąlygos, subtvarkytojų sąrašas, saugojimo ir trynimo nurodymai, prieinamumo peržiūra ir incidentų kontaktai. Ši patikra nepriklauso nuo mokėjimų, el. pašto ir kambarių fondo sertifikavimo.