Datu aizsardzības ietvarsJuridiskā informācija
Viesnīca pārvalda viesu datus. AnotherPillow ievēro tās norādījumus.
Šī lapa izskaidro paredzētās GDPR lomas un produkcijas kontroles. Tā pati par sevi nav parakstīts datu apstrādes līgums, kas vajadzīgs īstai viesnīcai.
Pirms produkcijas nepieciešams DPALomas un norādījumi
Viesnīca nosaka, kāpēc viesu dati tiek izmantoti uzturēšanās, maksājumu un saziņas vajadzībām. anotherPillow apstrādā šo informāciju tikai apstiprinātā rezervēšanas pakalpojuma darbībai saskaņā ar dokumentētiem norādījumiem un parakstītu 28. panta līgumu.
- Viesnīcai noteikts mērķis un apjoms
- Tikai pilnvarotam personālam
- Konfidencialitātes pienākumi
Apakšapstrādātāji un pārsūtīšana
Infrastruktūras, e-pasta, maksājumu, AI un viesnīcas sistēmu nodrošinātājus pirms aktivizēšanas reģistrē pēc mērķa un atrašanās vietas. Jaunam apakšapstrādātājam piemēro saskaņotu paziņošanas un iebildumu procesu. Pārsūtīšanai ārpus EEZ vajadzīgs lēmums par atbilstību vai cits dokumentēts aizsardzības pasākums.
- Pašreizējais pakalpojumu sniedzēju reģistrs
- Līdzvērtīgi līgumiskie pienākumi
- Datu nosūtīšanas mehānisms reģistrēts
Tiesības, glabāšana un dzēšana
Viesnīca saņem viesu pieprasījumus, un anotherPillow sniedz tehnisku palīdzību, kas vajadzīga apstrādātāja datu meklēšanai, labošanai, eksportēšanai, ierobežošanai vai dzēšanai. Ražošanas pielikums nosaka glabāšanu, juridiskos izņēmumus, eksportu un dzēšanu pēc līguma izbeigšanas.
- Identitātes pārbaude
- Viesnīcas apstiprināta glabāšana
- Dokumentēts dublējumu termiņš
Incidenti un uzticamības pārbaudes
AnotherPillow reģistrē, ierobežo un izmeklē iespējamos personas datu incidentus un bez nepamatotas kavēšanās informē viesnīcu. Viesnīca saglabā atbildību par pārzinim obligātajiem paziņojumiem iestādei vai viesiem.
- Norīkotas incidentu kontaktpersonas
- Pierādījumu saglabāšana
- Drošības un audita dokumentācija
Datu aizsardzības ietvars · anotherPillow