Privacyverklaring · 2026-09-26-v5

Eén dienst. Twee duidelijke gegevensrollen.

Laatst bijgewerkt op 26 september 2026

Exploitant en contact

AnotherPillow wordt geëxploiteerd door World Wide Wood AB, Zweeds organisatienummer 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Zweden. Mail privacy- en persoonsgegevensverzoeken naar filip@claridad.io. World Wide Wood AB heeft geen functionaris voor gegevensbescherming aangesteld.

Wanneer World Wide Wood AB verwerkingsverantwoordelijke is

World Wide Wood AB is verwerkingsverantwoordelijke voor aanvragen op de AnotherPillow-website, feedback, identiteit van hotelaccounts, dienstbestellingen, beveiligings- en auditregistraties, geaggregeerde productmetingen, supportcommunicatie en AnotherPillow-facturering. We gebruiken de gegevens om gevraagde inrichting en accounttoegang te bieden, verzoeken te beantwoorden, misbruik te voorkomen, de zakelijke relatie te beheren en wettelijke verplichtingen na te komen.

Wanneer het hotel verwerkingsverantwoordelijke is

Bij een echte boeking bepaalt het genoemde hotel waarom gastgegevens worden gebruikt: om verblijf te bieden, betaling te ontvangen, met de gast te communiceren en wettelijke plichten na te komen. Het hotel is verwerkingsverantwoordelijke voor die gastgegevens. World Wide Wood AB handelt alleen onder schriftelijke verwerkersvoorwaarden en gedocumenteerde instructies als verwerker van het hotel. World Wide Wood AB blijft apart verwerkingsverantwoordelijke voor de minimale beveiligings-, dienstintegriteits- en wettelijke gegevens die het voor eigen doeleinden moet bewaren. De boekingsafsluiting moet vóór een echte boeking het hotel als contractpartij van de gast identificeren.

Hotelaccounts en inrichting

Bij het aanmaken van een hotelconfiguratie bewaren we het zakelijke e-mailadres, het tijdstip van e-mailverificatie, vaste account- en hotel-ID's, contactnaam, hotelnaam, aantal kamers, gekozen websitepad, ingediend openbaar webadres, configuratiestatus, geaccepteerde versie en tijdstip van de Zakelijke Voorwaarden en later de door het hotel goedgekeurde stad, website, boekingsadres, valuta, taal, aanvullingen, beelden en feiten. Controle over het e-mailadres maakt accountverificatie mogelijk; een afzonderlijke menselijke controle verifieert de bevoegdheid om het hotel te vertegenwoordigen. Voor inloggen met een wachtwoord bewaren we een gezouten eenrichtingshash, nooit een leesbaar wachtwoord. Eenmalige e-maillinks ondersteunen verificatie en wachtwoordherstel. Sociale login is niet vereist.

Vragen en feedback

We bewaren de ingediende naam, e-mail, hotel of bedrijf indien opgegeven, bericht, openbaar paginapad, weergavegrootte, browsertaal, tijd en een traceerbare referentie. Zoekparameters, cookies, reserveringsinhoud en betaalgegevens worden niet aan feedback gekoppeld. Meldingen worden opgeslagen voordat een e-mailnotificatie wordt geprobeerd. Voeg nooit gastgegevens, kaartgegevens, wachtwoorden, toegangstokens of vertrouwelijk beveiligingsmateriaal toe.

Persoonlijke demo's en zakelijke uitnodigingen

Wanneer u een demotijd kiest, verzamelt Google Agenda uw naam, e-mail, hotelnaam en website om de afspraak te regelen en de Google Meet-uitnodiging te sturen. De boekingspagina wordt door Google gehost en valt onder het privacybeleid van Google. We gebruiken deze gegevens om het gevraagde gesprek te regelen; boeken schrijft u niet in voor marketing.

Voor relevante zakelijke uitnodigingen kunnen we professionele contactgegevens gebruiken die het hotel zelf heeft gepubliceerd, waar toepasselijke marketingregels dat toelaten. We leggen bron, zakelijke relevantie van het contact, verzendgrondslag en afleverstatus vast. Elke uitnodiging vermeldt onze identiteit en bevat een afmeldlink. Afmelden voegt direct een eenrichtingshash van het e-mailadres toe aan onze marketingsperlijst. We bewaren die minimale registratie zolang we zakelijke uitnodigingen sturen om u niet opnieuw te benaderen, en de onderbouwing alleen zolang nodig om onze verzendgrondslag aan te tonen en bezwaren te respecteren. Dit stopt geen aangevraagde account-, beveiligings- of boekingsberichten.

Browseropslag en meting

Met uw optionele toestemming meet Google Analytics 4 bezoeken en klikken op registratie- en contactlinks op onze openbare marketingsite. De tag wordt vóór toestemming niet geladen en draait nooit op aanmeld-, registratie- of inrichtingspagina's, in hotelwerkruimtes of op gastenboekingspagina's. We sturen gecontroleerde openbare paginapaden, goedgekeurde campagnelabels en een beperkte verwijzer, nooit formulierinhoud, hotelidentiteiten, accountdetails, boekingsgegevens of privé-tokens. Google verwerkt netwerk- en browserinformatie en pseudonieme cookie-ID's voor gebruiksrapporten. Google-advertentiesignalen, gepersonaliseerde reclame en automatische meting van formulieren of uitgaande links zijn uitgeschakeld. Er is geen advertentiepixel geïnstalleerd.

Kies Alleen noodzakelijk om analyse uit te laten, of gebruik Cookie-instellingen in de voettekst van de openbare site om toestemming in te trekken. Intrekken stopt verdere verzameling in deze browser en verwijdert analysecookies, maar wist eerder verzamelde rapporten niet. De toestemmingskeuze en analysecookies verlopen binnen 180 dagen. Lees de verklaring over cookies en browseropslag en privacybeleid van Google.

Een aparte dagelijkse teller voor gestarte hotelinstellingen bevat geen e-mail, account-ID, cookie, IP-adres of browservingerafdruk. Als een hotel een registratie-URL met goedgekeurde UTM-labels indient, kunnen we die labels, het huidige openbare aanmeldpad en de hostnaam van een externe verwijzer bij de registratie opslaan. Deze operationele registratie wordt niet naar Google Analytics gestuurd.

Noodzakelijke browseropslag omvat een veilige aanmeldcookie: wachtwoordsessies duren maximaal 12 uur of 30 dagen wanneer Aangemeld blijven is gekozen; e-mailverificatiesessies duren maximaal zeven dagen. Een aparte cookie voor wachtwoordherstel verloopt na 15 minuten en kan niet bij hotelgegevens. Een wachtwoordreset trekt bestaande sessies in. Bescherming tegen misbruik bewaart tijdelijk gehashte sleutels voor account- en netwerkfrequentielimieten, geen wachtwoorden. De inrichting gebruikt een willekeurige poging die tot het tabblad beperkt is en een eenrichtingsvingerafdruk om dubbele accounts te voorkomen. Binnen een geautoriseerde werkruimte blijft het huidige Hotel AI-gesprek alleen op het browsertabblad. Als Cloudflare Turnstile aan staat, ontvangt het een challengetoken, verwachte hostnaam en beveiligingstelemetrie, maar AnotherPillow stuurt uw e-mail of wachtwoord niet naar die controle. Zie verklaring over cookies en browseropslag.

Wanneer u de hotelconfiguratie indient, bewaart de voorbereidingspagina uw ingediende website, e-mail en keuzes tijdelijk in hetzelfde browsertabblad om het account aan te maken of opnieuw te proberen. Deze overdracht is tien minuten geldig en wordt na succes of bij het sluiten van het tabblad gewist.

Rechtsgronden

We gebruiken overeenkomst of gevraagde stappen vóór een overeenkomst voor accountaanmaak, inrichting, ondersteuning en bestelde diensten; wettelijke plicht voor wettelijk verplichte gegevens; en gerechtvaardigde belangen voor evenredige dienstbeveiliging, fraudepreventie, auditgeschiedenis, productwerking en beantwoording van zakelijke vragen. Waar we op gerechtvaardigde belangen steunen, beperken we de gegevens en wegen we die belangen af tegen de rechten van de persoon. Optionele direct marketing moet een eenvoudige bezwaarmogelijkheid bieden en stopt voor die persoon na bezwaar. Toestemming wordt alleen gebruikt waar de betreffende functie die specifiek vraagt en kan worden ingetrokken zonder eerdere rechtmatige verwerking te beïnvloeden.

Verplichte gegevens

Velden die bij inrichting, inloggen, aanvraag of boeking als verplicht zijn gemarkeerd, zijn nodig om die functie te bieden of de gevraagde precontractuele stap te nemen. Zonder die gegevens kunnen we het account niet maken, reageren of de boeking voltooien. Optionele velden mogen leeg blijven.

Openbare Aster House-testomgeving

Aster House is fictief en geen echt actief hotel. De openbare boekingsroute accepteert alleen door de server toegewezen voorbeeldidentiteiten en bewaart testdatums, gasten, kamer- en tarief-ID's, totaal, reserveringsidentiteit, status en gesimuleerde betaal- en voorbereide e-mailstatus. Ze mag nooit worden gebruikt voor een echte gast, kaart of verblijfovereenkomst. Testgegevens zijn ontwikkelgegevens en kunnen periodiek worden verwijderd.

Echte betalingen en berichten

De openbare testomgeving verzamelt geen echte kaartgegevens, verplaatst geen geld en verstuurt geen gastmail. In productie moeten ruwe betaalgegevens via door de provider gehoste onderdelen rechtstreeks naar de goedgekeurde betaalprovider van het hotel gaan; AnotherPillow bewaart alleen de voor de reservering benodigde providerreferenties en statussen. Inhoud van gastberichten kan in een duurzame verzendwachtrij komen en wordt na succesvolle aflevering, verlopen of definitieve mislukking verwijderd, terwijl beperkte aflevermetadata blijven voor ondersteuning en audit.

Hotel-AI

Hotel AI staat uit totdat het hotel het activeert en de gekozen provider is goedgekeurd. Daarna kunnen vragen van geautoriseerde gebruikers, goedgekeurde hotelgegevens en beperkte operationele totalen naar die provider worden gestuurd. AnotherPillow bewaart gesprekstekst niet in de boekingsdatabase; het huidige gesprek blijft op het browsertabblad. We bewaren beperkte gebruiks- en beveiligingsmetadata zoals hotel- en account-ID's, model, providerverwijzingen, aantallen tokens, geschatte kosten, status en tijd. Voer geen kaartgegevens, wachtwoorden of onnodige persoonsgegevens van gasten in. Hotel AI neemt geen uitsluitend geautomatiseerde beslissingen met juridische of vergelijkbaar ingrijpende gevolgen.

Ontvangers, subverwerkers en doorgifte

Geautoriseerde medewerkers van World Wide Wood AB en gecontracteerde infrastructuurproviders ontvangen alleen gegevens die zij voor hun rol nodig hebben. Applicatie en database draaien op de DigitalOcean-server van World Wide Wood AB. Cloudflare Turnstile is een optionele controle tegen misbruik bij het inloggen indien ingesteld. Google Ireland Limited biedt optionele websiteanalyse onder zijn verwerkersvoorwaarden; gegevens kunnen buiten de EER worden verwerkt met toepasselijke doorgiftewaarborgen. Meldingen van openbare aanvragen en feedback gebruiken de ingestelde e-mailprovider nadat het bericht in AnotherPillow is opgeslagen. Providers voor echte boekingsmail, betalingen, AI en hotelsystemen worden niet als actief beschouwd alleen omdat ze in een demo voorkomen. Een actuele lijst van subverwerkers, doel, locatie en doorgiftewaarborg moet vóór verwerking van echte gastgegevens bij de verwerkersovereenkomst van het hotel worden gevoegd. Als gegevens de EER verlaten, moet een adequaatheidsbesluit of andere rechtmatige waarborg gelden, zoals de standaardcontractbepalingen van de Europese Commissie. Zie kader voor gegevensbescherming.

Bewaartermijn

Hotelaccount- en dienstgegevens worden bewaard zolang account of overeenkomst actief is. Een mislukte inrichting of aanvraag wordt na 24 maanden beoordeeld voor verwijdering. Authenticatielinks verlopen na 15 minuten. Aanmeldsessies eindigen binnen de hierboven beschreven grenzen van 12 uur, zeven dagen of optioneel 30 dagen. Contract-, beveiligings- en auditgegevens blijven alleen zolang nodig om aanspraken vast te stellen, uit te oefenen of te verdedigen. Boekhoudmateriaal blijft bewaard zolang Zweeds recht dat verlangt. Bewaring van gastgegevens wordt door het hotel bepaald in het productieschema voor gegevensverwerking; beëindiging vereist teruggave of verwijdering behoudens gedocumenteerde back-up- en wettelijke bewaaruitzonderingen.

Uw rechten

Afhankelijk van de verwerking kunt u inzage, correctie, verwijdering, beperking of overdraagbaarheid vragen en bezwaar maken tegen verwerking op grond van gerechtvaardigde belangen of tegen direct marketing. U kunt toestemming intrekken waar die de grondslag vormt. Neem voor een hotelboeking eerst contact op met het hotel; AnotherPillow helpt het hotel volgens de verwerkersovereenkomst. Mogelijk moeten we uw identiteit verifiëren voordat we handelen. U kunt een klacht indienen bij de Zweedse privacyautoriteit IMY of een andere bevoegde toezichthouder.

Nog geen echte gastgegevens in productie

Geen echt hotel mag verwerking van gastgegevens activeren totdat de hotelspecifieke juridische bewijscontrole is afgerond: contractpartij en bedrijfsgegevens, boekingsvoorwaarden voor gasten, weergave van totaalprijs en annulering, privacyrollen, getekende verwerkersvoorwaarden, subverwerkerslijst, bewaar- en verwijderinstructies, toegankelijkheidsbeoordeling en incidentcontacten. Deze controle staat los van certificering voor betalingen, e-mail en beschikbaarheidsbeheer.