Ramy ochrony danychInformacje prawne
Hotel decyduje o danych gości. AnotherPillow działa zgodnie z jego instrukcjami.
Ta strona wyjaśnia planowane role wynikające z RODO i kontrole przed uruchomieniem. Sama w sobie nie jest podpisaną umową powierzenia przetwarzania danych wymaganą dla działającego hotelu.
Umowa powierzenia wymagana przed uruchomieniemRole i instrukcje
Hotel określa, dlaczego dane gości są używane do pobytu, płatności i komunikacji. AnotherPillow przetwarza je wyłącznie w celu działania zatwierdzonej usługi rezerwacyjnej, zgodnie z udokumentowanymi instrukcjami i podpisaną umową na podstawie artykułu 28.
- Cel i zakres właściwy dla hotelu
- Tylko upoważniony personel
- Obowiązki zachowania poufności
Podwykonawcy i transfery
Dostawcy infrastruktury, poczty, płatności, AI i systemów hotelowych są rejestrowani według celu i lokalizacji przed aktywacją. Nowy podwykonawca wymaga uzgodnionej procedury powiadomienia i sprzeciwu. Każdy transfer poza EOG wymaga decyzji stwierdzającej odpowiedni stopień ochrony lub innego udokumentowanego zabezpieczenia.
- Aktualny rejestr dostawców
- Równoważne obowiązki umowne
- Udokumentowany mechanizm transferu
Prawa, przechowywanie i usuwanie
Hotel otrzymuje żądania gości, a AnotherPillow zapewnia pomoc techniczną potrzebną do wyszukania, poprawienia, wyeksportowania, ograniczenia lub usunięcia danych przetwarzanych na zlecenie. Plan produkcyjny określa okresy przechowywania, wyjątki prawne, eksport i usunięcie po zakończeniu umowy.
- Weryfikacja tożsamości
- Przechowywanie zatwierdzone przez hotel
- Udokumentowane wygaśnięcie kopii zapasowych
Incydenty i zapewnienie zgodności
AnotherPillow rejestruje, ogranicza i bada podejrzane incydenty dotyczące danych osobowych oraz informuje hotel bez zbędnej zwłoki. Hotel nadal odpowiada za powiadomienia organów lub gości wymagane od administratora danych.
- Wyznaczone kontakty ds. incydentów
- Zachowanie dowodów
- Dokumentacja bezpieczeństwa i audytu
Ramy ochrony danych · anotherPillow