Personvernerklæring · 2026-09-26-v5

Én tjeneste. To tydelige dataroller.

Sist oppdatert 26. september 2026

Operatør og kontakt

AnotherPillow drives av World Wide Wood AB, svensk organisasjonsnummer 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Sverige. Send spørsmål om personvern og personopplysninger til filip@claridad.io. World Wide Wood AB har ikke utnevnt et personvernombud.

Når World Wide Wood AB er behandlingsansvarlig

World Wide Wood AB er behandlingsansvarlig for forespørsler via AnotherPillow-nettstedet, tilbakemeldinger, identitet for hotellkontoer, tjenestebestillinger, sikkerhets- og revisjonslogger, aggregert produktmåling, støttekommunikasjon og AnotherPillow-fakturering. Vi bruker opplysningene til å levere ønsket oppsett og kontotilgang, svare på henvendelser, hindre misbruk, administrere forretningsforholdet og oppfylle lovpålagte plikter.

Når hotellet er behandlingsansvarlig

Ved en reell bestilling bestemmer det navngitte hotellet hvorfor gjesteopplysninger brukes: for å tilby overnatting, motta betaling, kommunisere med gjesten og oppfylle lovpålagte plikter. Hotellet er behandlingsansvarlig for gjestedataene. World Wide Wood AB opptrer som Hotellets databehandler bare etter skriftlige databehandlingsvilkår og dokumenterte instrukser. World Wide Wood AB er fortsatt selvstendig behandlingsansvarlig for de minste sikkerhets-, tjenesteintegritets- og lovpålagte loggene det må beholde for egne formål. Utsjekk må identifisere hotellet som er gjestens avtalepart før en reell bestilling kan gjøres.

Hotellkontoer og oppsett

Ved opprettelse av hotelloppsett lagres jobb-e-post, tidspunkt for e-postverifisering, stabile konto- og hotell-ID-er, kontaktnavn, hotellnavn, antall rom, valgt nettstedssti, innsendt offentlig nettadresse, oppsettsstatus, godtatt versjon og tidspunkt for forretningsvilkår, og senere by, nettsted, bestillingsadresse, valuta, språk, tillegg, bilder og fakta som hotellet har godkjent. Kontroll over e-postadressen muliggjør kontoverifisering; en egen menneskelig gjennomgang bekrefter myndighet til å representere hotellet. Ved passordinnlogging lagrer vi en saltet enveis-hash av passordet, aldri et lesbart passord. Engangslenker i e-post brukes til verifisering og passordgjenoppretting. Sosial innlogging er ikke påkrevd.

Forespørsler og tilbakemeldinger

Vi lagrer innsendt navn, e-post, hotell eller bedrift når det oppgis, melding, offentlig sidesti, skjermstørrelse, nettleserspråk, tidspunkt og en sporbar referanse. Spørringsparametere, informasjonskapsler, reservasjonsinnhold og betalingsopplysninger legges ikke ved tilbakemeldinger. Rapporter lagres før det forsøkes å sende et e-postvarsel. Ta aldri med gjesteopplysninger, kortdata, passord, tilgangstokener eller konfidensielt sikkerhetsmateriale.

Personlige demoer og bedriftsinvitasjoner

Når du velger en demotid, samler Google Kalender inn navn, e-post, hotellnavn og nettsted for å ordne avtalen og sende Google Meet-invitasjonen. Bestillingssiden driftes av Google og omfattes av deres personvernregler. Vi bruker opplysningene til å avtale samtalen du har bedt om; bestilling melder deg ikke på markedsføring.

For relevante bedriftsinvitasjoner kan vi bruke profesjonelle kontaktopplysninger som hotellet selv har publisert, der gjeldende markedsføringsregler tillater det. Vi registrerer kilden, kontaktens forretningsmessige relevans, grunnlaget for utsendingen og leveringsstatus. Hver invitasjon oppgir hvem vi er og har en lenke for å melde seg av. Avmelding legger umiddelbart en enveis-hash av e-postadressen på sperrelisten vår for markedsføring. Vi beholder dette minimale sporet mens vi driver oppsøkende virksomhet, slik at vi ikke kontakter deg igjen, og dokumentasjon bare så lenge det trengs for å vise grunnlaget for utsending og respektere innsigelser. Dette stanser ikke forespurte konto-, sikkerhets- eller bestillingsmeldinger.

Nettleserlagring og måling

Med ditt valgfrie samtykke måler Google Analytics 4 besøk og klikk på lenker for registrering og kontakt på det offentlige markedsføringsnettstedet vårt. Koden lastes ikke før samtykke og kjører aldri på sider for innlogging, registrering, forhåndsvisning av oppsett, hotellarbeidsområder eller gjestebestilling. Vi sender gjennomgåtte offentlige sidestier, godkjente kampanjeetiketter og begrenset henvisningskilde, aldri skjemainnhold, hotellidentiteter, kontodetaljer, bestillingsdata eller private tokener. Google behandler nettverks- og nettleseropplysninger og pseudonyme informasjonskapsel-ID-er for å lage bruksrapporter. Googles annonsesignaler, personlig tilpasset annonsering og automatisk måling av skjemaer eller utgående lenker er slått av. Ingen annonsepiksel er installert.

Velg Bare nødvendige for å holde analyse av, eller bruk Innstillinger for informasjonskapsler i bunnteksten på det offentlige nettstedet for å trekke samtykket tilbake. Tilbaketrekking stopper videre innsamling i denne nettleseren og sletter analysekapslene, men sletter ikke rapporter som allerede er samlet inn. Samtykkevalget og analysekapslene utløper innen 180 dager. Les informasjonen om informasjonskapsler og nettleserlagring og Googles personvernregler.

En egen daglig teller for oppstart av oppsett inneholder ingen e-post, konto-ID, informasjonskapsel, IP-adresse eller nettleserfingeravtrykk. Hvis et hotell sender inn en registrerings-URL med godkjente UTM-etiketter, kan vi lagre etikettene, den aktuelle offentlige registreringsstien og vertsnavnet til en ekstern henvisningskilde sammen med registreringen. Denne driftsregistreringen sendes ikke til Google Analytics.

Nødvendig nettleserlagring omfatter en sikker innloggingskapsel: passordøkter varer opptil 12 timer eller 30 dager når Hold meg innlogget velges; økter for e-postverifisering varer opptil sju dager. En egen kapsel for passordgjenoppretting utløper etter 15 minutter og gir ikke tilgang til hotelldata. Tilbakestilling av passord tilbakekaller eksisterende økter. Beskyttelse mot misbruk lagrer midlertidige hash-kodede nøkler for konto- og nettverksbegrensning, ikke passord. Oppsett bruker et tilfeldig forsøk avgrenset til nettleserfanen og et enveisfingeravtrykk for å hindre dupliserte kontoer. I et autorisert arbeidsområde forblir den aktuelle Hotel AI-samtalen bare i nettleserfanen. Når Cloudflare Turnstile er aktivert, mottar det en utfordringstoken, forventet vertsnavn og sikkerhetstelemetri, men AnotherPillow sender ikke e-post eller passord til kontrollen. Se informasjonen om informasjonskapsler og nettleserlagring.

Når du sender inn hotelloppsettet, holder forberedelsessiden midlertidig på innsendt nettsted, e-post og oppsettsvalg i samme nettleserfane, slik at kontoopprettelsen kan fullføres eller forsøkes på nytt. Overføringen er gyldig i ti minutter og slettes etter suksess eller når fanen lukkes.

Rettslige grunnlag

Vi bruker avtale eller tiltak du har bedt om før en avtale, for kontoopprettelse, oppsett, støtte og bestilte tjenester; rettslig plikt for lovpålagte registre; og berettigede interesser for forholdsmessig tjenestesikkerhet, forebygging av svindel, revisjonshistorikk, produktdrift og svar på bedriftshenvendelser. Når vi bygger på berettigede interesser, begrenser vi dataene og veier interessene mot personens rettigheter. Valgfri direkte markedsføring må ha en enkel måte å protestere på og stanser for personen etter en innsigelse. Samtykke brukes bare der funksjonen spesifikt krever det, og kan trekkes tilbake uten å påvirke tidligere lovlig behandling.

Nødvendige opplysninger

Felt merket som påkrevd i oppsett, innlogging, henvendelse eller bestilling trengs for å tilby funksjonen eller ta ønsket skritt før avtale. Uten dem kan vi ikke opprette kontoen, svare eller fullføre bestillingen. Valgfrie felt kan stå tomme.

Offentlig Aster House-sandkasse

Aster House er fiktivt og ikke et aktivt hotell. Den offentlige bestillingsflyten godtar bare eksempelidentiteter tildelt av serveren og lagrer testdatoer, gjester, rom- og pris-ID-er, total, reservasjonsidentitet, status samt simulert betalings- og forberedt e-poststatus. Den må aldri brukes for en virkelig gjest, kort eller overnattingsavtale. Testopplysninger er utviklingsdata og kan fjernes med jevne mellomrom.

Reelle betalinger og meldinger

Den offentlige sandkassen samler ikke inn ekte kortopplysninger, flytter penger eller sender gjeste-e-post. I produksjon må rå betalingsopplysninger gå direkte til hotellets godkjente betalingsleverandør gjennom komponenter som leverandøren drifter; AnotherPillow lagrer bare leverandørreferanser og statuser som trengs for reservasjonen. Innhold i gjestemeldinger kan legges i en varig leveringskø og fjernes etter vellykket levering, utløp eller endelig feil, mens begrensede leveringsmetadata beholdes for støtte og revisjon.

Hotell-AI

Hotel AI er deaktivert til hotellet aktiverer den og valgt leverandør er godkjent. Når den er aktiv, kan en autorisert brukers spørsmål, godkjente hotellopplysninger og begrensede driftstall sendes til leverandøren. AnotherPillow lagrer ikke samtaletekst i bestillingsdatabasen; den aktuelle samtalen blir i nettleserfanen. Vi beholder begrensede metadata om bruk og sikkerhet, som hotell- og konto-ID-er, modell, leverandørreferanser, antall tokener, anslått kostnad, status og tidspunkt. Ikke skriv inn kortdata, passord eller unødvendige personopplysninger om gjester. Hotel AI tar ikke utelukkende automatiserte beslutninger med rettslige eller lignende betydelige virkninger.

Mottakere, underdatabehandlere og overføringer

Autoriserte ansatte i World Wide Wood AB og leverandører av infrastruktur etter avtale mottar bare data som trengs for rollen deres. Applikasjonen og databasen kjører på World Wide Wood ABs DigitalOcean-server. Cloudflare Turnstile er en valgfri kontroll mot misbruk ved innlogging når den er konfigurert. Google Ireland Limited tilbyr valgfri nettstedsanalyse etter sine databehandlingsvilkår; opplysninger kan behandles utenfor EØS med gjeldende overføringsgarantier. Varsler om offentlige henvendelser og tilbakemeldinger bruker konfigurert e-postleverandør etter at meldingen er lagret i AnotherPillow. Leverandører av e-post for reelle bestillinger, betalinger, AI og hotellsystemer regnes ikke som aktive bare fordi de vises i en demo. En oppdatert liste over underdatabehandlere, formål, plassering og overføringsgarantier må legges ved Hotellets databehandleravtale før behandling av ekte gjestedata. Når opplysninger forlater EØS, må det finnes en beslutning om tilstrekkelig beskyttelse eller annen lovlig garanti, som Europakommisjonens standardavtaleklausuler. Se rammeverket for databeskyttelse.

Oppbevaring

Hotellkonto- og tjenestedata beholdes så lenge kontoen eller avtalen er aktiv. Et mislykket oppsett eller en henvendelse vurderes for sletting etter 24 måneder. Autentiseringslenker utløper etter 15 minutter. Innloggingsøkter utløper innen grensene på 12 timer, sju dager eller valgfrie 30 dager som er beskrevet ovenfor. Avtale-, sikkerhets- og revisjonslogger beholdes bare så lenge de trengs for å fastslå, gjøre gjeldende eller forsvare krav. Regnskapsmateriale beholdes i perioden svensk lov krever. Lagringstid for Hotellets gjestedata bestemmes av Hotellet i databehandlingsplanen for produksjon; ved opphør kreves retur eller sletting med dokumenterte unntak for sikkerhetskopi og lovpålagt lagring.

Dine rettigheter

Avhengig av behandlingen kan du be om innsyn, retting, sletting, begrensning eller dataportabilitet, og protestere mot behandling basert på berettigede interesser eller mot direkte markedsføring. Du kan trekke tilbake samtykke der samtykke er grunnlaget. Ved en hotellbestilling må du kontakte hotellet først; AnotherPillow bistår hotellet etter databehandleravtalen. Vi kan måtte bekrefte identitet før vi handler. Du kan klage til den svenske personvernmyndigheten IMY eller en annen kompetent personvernmyndighet.

Ingen reelle gjestedata i produksjon ennå

Ingen reelle hoteller kan aktivere behandling av gjestedata før den hotellspesifikke juridiske dokumentasjonskontrollen er verifisert: avtalepart og firmaopplysninger, gjestenes bestillingsvilkår, visning av totalpris og avbestilling, personvernroller, signerte databehandlingsvilkår, liste over underdatabehandlere, instruksjoner om lagring og sletting, tilgjengelighetsgjennomgang og kontakter ved hendelser. Denne kontrollen er uavhengig av godkjenning for betaling, e-post og tilgjengelighetssynkronisering.