Rammeverk for personvernJuridisk
Hotellet bestemmer over gjestedata. AnotherPillow følger hotellets instruksjoner.
Denne siden forklarer de tiltenkte GDPR-rollene og kontrollene før produksjonsbruk. Den er ikke i seg selv den signerte databehandleravtalen som kreves for et aktivt hotell.
Databehandleravtale kreves før produksjonsbrukRoller og instruksjoner
Hotellet bestemmer hvorfor gjestedata brukes til opphold, betaling og kommunikasjon. AnotherPillow behandler bare informasjonen for å drive den godkjente bookingtjenesten, etter dokumenterte instruksjoner og en signert avtale etter artikkel 28.
- Hotellspesifikt formål og omfang
- Kun autorisert personell
- Konfidensialitetsplikter
Underdatabehandlere og overføringer
Leverandører av infrastruktur, e-post, betaling, AI og hotellsystemer registreres med formål og plassering før aktivering. En ny underdatabehandler krever avtalt varsel- og innsigelsesprosess. Overføringer utenfor EØS trenger en beslutning om tilstrekkelig beskyttelse eller et annet dokumentert tiltak.
- Gjeldende leverandøroversikt
- Tilsvarende kontraktsforpliktelser
- Overføringsgrunnlag dokumentert
Rettigheter, lagring og sletting
Hotellet mottar gjestenes forespørsler, og AnotherPillow gir teknisk hjelp til å søke, rette, eksportere, begrense eller slette databehandlede opplysninger. Produksjonsplanen fastsetter lagring, lovpålagte unntak, eksport og sletting etter opphør.
- Identitetskontroll
- Lagring godkjent av hotellet
- Dokumentert utløp for sikkerhetskopier
Hendelser og kontroll
AnotherPillow registrerer, begrenser og undersøker mistenkte brudd på persondatasikkerheten og informerer hotellet uten ugrunnet opphold. Hotellet er fortsatt ansvarlig for varsling av myndigheter eller gjester som påhviler den behandlingsansvarlige.
- Navngitte hendelseskontakter
- Bevaring av dokumentasjon
- Sikkerhets- og revisjonsdokumentasjon
Rammeverk for personvern · anotherPillow