Przejdź do treści

Ramy ochrony danychInformacje prawne

Hotel decyduje o danych gości. AnotherPillow działa zgodnie z jego instrukcjami.

Ta strona wyjaśnia planowane role wynikające z RODO i kontrole przed uruchomieniem. Sama w sobie nie jest podpisaną umową powierzenia przetwarzania danych wymaganą dla działającego hotelu.

Umowa powierzenia wymagana przed uruchomieniem
Przeczytaj informację o prywatności
01Administrator danych gościWskazany hotel
02Podmiot przetwarzającyWorld Wide Wood AB
03Dalsze podmioty przetwarzająceZatwierdzony harmonogram
01

Role i instrukcje

Hotel określa, dlaczego dane gości są używane do pobytu, płatności i komunikacji. AnotherPillow przetwarza je wyłącznie w celu działania zatwierdzonej usługi rezerwacyjnej, zgodnie z udokumentowanymi instrukcjami i podpisaną umową na podstawie artykułu 28.

  • Cel i zakres właściwy dla hotelu
  • Tylko upoważniony personel
  • Obowiązki zachowania poufności
02

Podwykonawcy i transfery

Dostawcy infrastruktury, poczty, płatności, AI i systemów hotelowych są rejestrowani według celu i lokalizacji przed aktywacją. Nowy podwykonawca wymaga uzgodnionej procedury powiadomienia i sprzeciwu. Każdy transfer poza EOG wymaga decyzji stwierdzającej odpowiedni stopień ochrony lub innego udokumentowanego zabezpieczenia.

  • Aktualny rejestr dostawców
  • Równoważne obowiązki umowne
  • Udokumentowany mechanizm transferu
03

Prawa, przechowywanie i usuwanie

Hotel otrzymuje żądania gości, a AnotherPillow zapewnia pomoc techniczną potrzebną do wyszukania, poprawienia, wyeksportowania, ograniczenia lub usunięcia danych przetwarzanych na zlecenie. Plan produkcyjny określa okresy przechowywania, wyjątki prawne, eksport i usunięcie po zakończeniu umowy.

  • Weryfikacja tożsamości
  • Przechowywanie zatwierdzone przez hotel
  • Udokumentowane wygaśnięcie kopii zapasowych
04

Incydenty i zapewnienie zgodności

AnotherPillow rejestruje, ogranicza i bada podejrzane incydenty dotyczące danych osobowych oraz informuje hotel bez zbędnej zwłoki. Hotel nadal odpowiada za powiadomienia organów lub gości wymagane od administratora danych.

  • Wyznaczone kontakty ds. incydentów
  • Zachowanie dowodów
  • Dokumentacja bezpieczeństwa i audytu

Ramy ochrony danych · anotherPillow

Sformułuj instrukcje
jednoznacznie.

Przeczytaj informację o prywatności ↗