Informacja o prywatności · 2026-09-26-v5

Jedna usługa. Dwie jasne role dotyczące danych.

Ostatnia aktualizacja: 26 września 2026 r.

Operator i kontakt

anotherPillow jest prowadzony przez World Wide Wood AB, szwedzki numer organizacyjny 556925-3015, Igeldammsgatan 18, 112 49 Sztokholm, Szwecja. Wnioski dotyczące prywatności i danych osobowych wysyłaj na adres filip@claridad.io. World Wide Wood AB nie wyznaczyła inspektora ochrony danych.

Gdy World Wide Wood AB jest administratorem danych

World Wide Wood AB jest administratorem danych dotyczących zapytań ze strony anotherPillow, opinii, tożsamości kont hotelowych, zamówień usług, rejestrów bezpieczeństwa i audytu, zagregowanego pomiaru produktu, korespondencji ze wsparciem oraz rozliczeń anotherPillow. Używamy tych danych, by zapewnić żądaną konfigurację i dostęp do konta, odpowiadać na wnioski, zapobiegać nadużyciom, zarządzać relacją biznesową i spełniać obowiązki prawne.

Gdy hotel jest administratorem danych

Przy prawdziwej rezerwacji wskazany hotel decyduje, do czego używa danych gościa: by zapewnić nocleg, przyjąć płatność, komunikować się i wypełnić obowiązki prawne. Hotel jest administratorem tych danych. World Wide Wood AB działa jako podmiot przetwarzający dla hotelu tylko na podstawie pisemnych warunków powierzenia i udokumentowanych instrukcji. World Wide Wood AB pozostaje odrębnym administratorem minimalnych zapisów dotyczących bezpieczeństwa, integralności usługi i prawa, które musi zachować dla własnych celów. Przed prawdziwą rezerwacją finalizacja musi wskazywać hotel będący stroną umowy z gościem.

Konta hotelowe i konfiguracja

Przy tworzeniu konfiguracji hotelu zapisujemy służbowy e-mail, czas jego weryfikacji, stałe identyfikatory konta i hotelu, imię i nazwisko kontaktu, nazwę hotelu, liczbę pokoi, wybraną ścieżkę strony, podany publiczny adres, status konfiguracji, wersję zaakceptowanych Warunków biznesowych i czas akceptacji, a później zatwierdzone przez hotel miasto, stronę, adres rezerwacji, walutę, język, dodatki, zdjęcia i informacje. Kontrola nad adresem e-mail umożliwia weryfikację konta; osobna kontrola przeprowadzana przez człowieka potwierdza uprawnienie do reprezentowania hotelu. Do logowania hasłem przechowujemy jednokierunkowy skrót z solą, nigdy czytelne hasło. Jednorazowe linki e-mail służą do weryfikacji i odzyskania hasła. Logowanie społecznościowe nie jest wymagane.

Zapytania i opinie

Przechowujemy podane imię i nazwisko, e-mail, hotel lub firmę, jeśli podano, wiadomość, ścieżkę strony publicznej, rozmiar widoku, język przeglądarki, czas i identyfikator umożliwiający śledzenie. Parametry zapytania, pliki cookie, treść rezerwacji i dane płatnicze nie są dołączane do opinii. Zgłoszenia zapisujemy przed próbą wysłania powiadomienia e-mail. Nigdy nie podawaj danych gości, kart, haseł, tokenów dostępu ani poufnych materiałów bezpieczeństwa.

Osobiste prezentacje i zaproszenia biznesowe

Gdy wybierasz termin prezentacji, Kalendarz Google zbiera Twoje imię i nazwisko, e-mail, nazwę i stronę hotelu, by umówić spotkanie i wysłać zaproszenie Google Meet. Stronę rezerwacji hostuje Google i obowiązuje na niej jego polityka prywatności. Używamy danych do organizacji żądanej rozmowy; rezerwacja nie zapisuje Cię na marketing.

W przypadku odpowiednich zaproszeń biznesowych możemy używać służbowych danych kontaktowych opublikowanych przez sam hotel, gdy pozwalają na to przepisy marketingowe. Zapisujemy źródło, znaczenie kontaktu dla działalności, podstawę wysyłki i status dostarczenia. Każde zaproszenie wskazuje naszą tożsamość i zawiera link rezygnacji. Rezygnacja natychmiast dodaje jednokierunkowy skrót adresu e-mail do listy wykluczeń marketingowych. Zachowujemy ten minimalny zapis podczas prowadzenia kontaktów, aby nie pisać ponownie, a dokumentację tylko tak długo, jak trzeba do wykazania podstawy wysyłki i uwzględnienia sprzeciwów. Nie zatrzymuje to żądanych wiadomości o koncie, bezpieczeństwie ani rezerwacjach.

Przechowywanie w przeglądarce i pomiar

Za Twoją opcjonalną zgodą Google Analytics 4 mierzy wizyty i kliknięcia w linki rejestracyjne i kontaktowe na naszej publicznej stronie marketingowej. Znacznik nie ładuje się przed zgodą i nigdy nie działa przy logowaniu, rejestracji, podglądzie konfiguracji, w przestrzeniach hotelowych ani na stronach rezerwacji gości. Wysyłamy sprawdzone ścieżki stron publicznych, zatwierdzone oznaczenia kampanii i ograniczone źródło odesłania, nigdy treść formularzy, tożsamość hoteli, dane kont, rezerwacji ani prywatne tokeny. Google przetwarza informacje sieciowe i przeglądarki oraz pseudonimowe identyfikatory cookie, by tworzyć raporty użycia. Sygnały reklamowe Google, reklamy spersonalizowane i automatyczny pomiar formularzy lub linków wychodzących są wyłączone. Nie ma zainstalowanego piksela reklamowego.

Wybierz Tylko niezbędne, aby analityka pozostała wyłączona, albo użyj Ustawień cookie w stopce publicznej strony, by wycofać zgodę. Wycofanie zatrzymuje dalsze zbieranie danych w tej przeglądarce i usuwa analityczne pliki cookie, ale nie kasuje wcześniej zebranych raportów. Wybór zgody i pliki analityczne wygasają w ciągu 180 dni. Przeczytaj informacja o plikach cookie i przechowywaniu w przeglądarce oraz polityka prywatności Google.

Osobny dzienny licznik rozpoczęć konfiguracji nie zawiera e-maila, identyfikatora konta, pliku cookie, adresu IP ani odcisku przeglądarki. Jeśli hotel prześle URL rejestracji z zatwierdzonymi oznaczeniami UTM, możemy zapisać te oznaczenia, bieżącą publiczną ścieżkę rejestracji i nazwę hosta zewnętrznego źródła odesłania razem z rejestracją. Ten operacyjny zapis nie jest wysyłany do Google Analytics.

Niezbędne przechowywanie w przeglądarce obejmuje bezpieczny plik cookie logowania: sesje hasłowe trwają do 12 godzin lub 30 dni po wybraniu Pozostań zalogowany; sesje weryfikacji e-mail trwają do siedmiu dni. Osobny plik cookie odzyskania hasła wygasa po 15 minutach i nie ma dostępu do danych hotelu. Zmiana hasła unieważnia istniejące sesje. Ochrona przed nadużyciami przechowuje tymczasowe skróty kluczy ograniczania częstotliwości dla konta i sieci, nie hasła. Konfiguracja używa losowej próby ograniczonej do karty i jednokierunkowego odcisku, by zapobiegać podwójnym kontom. W autoryzowanej przestrzeni bieżąca rozmowa Hotel AI pozostaje tylko w karcie przeglądarki. Gdy Cloudflare Turnstile jest włączony, otrzymuje token wyzwania, oczekiwaną nazwę hosta i dane bezpieczeństwa, ale AnotherPillow nie wysyła do tej kontroli e-maila ani hasła. Zobacz informacja o plikach cookie i przechowywaniu w przeglądarce.

Gdy wysyłasz konfigurację hotelu, strona przygotowania przechowuje tymczasowo podaną stronę, e-mail i wybory w tej samej karcie, by dokończyć lub ponowić tworzenie konta. Przekazanie jest ważne przez dziesięć minut i zostaje wyczyszczone po sukcesie lub zamknięciu karty.

Podstawy prawne

Używamy umowy lub żądanych działań przed zawarciem umowy do tworzenia kont, konfiguracji, wsparcia i zamówionych usług; obowiązku prawnego do prowadzenia rejestrów wymaganych prawem; oraz prawnie uzasadnionych interesów do proporcjonalnej ochrony usługi, zapobiegania oszustwom, historii audytu, działania produktu i odpowiedzi na zapytania biznesowe. Gdy powołujemy się na uzasadnione interesy, ograniczamy dane i równoważymy te interesy z prawami osoby. Opcjonalny marketing bezpośredni musi oferować prosty sprzeciw i ustaje wobec osoby po wniesieniu sprzeciwu. Zgoda służy tylko tam, gdzie dana funkcja jej szczególnie wymaga, i może być wycofana bez wpływu na wcześniejsze zgodne z prawem przetwarzanie.

Wymagane informacje

Pola oznaczone jako obowiązkowe podczas konfiguracji, logowania, zapytania lub rezerwacji są potrzebne do świadczenia danej funkcji albo podjęcia żądanego kroku przed zawarciem umowy. Bez nich nie możemy utworzyć konta, odpowiedzieć ani dokończyć rezerwacji. Pola opcjonalne można pozostawić puste.

Publiczne środowisko testowe Aster House

Aster House jest fikcyjny i nie jest działającym hotelem. Publiczny proces rezerwacji przyjmuje tylko przykładowe tożsamości przypisane przez serwer i przechowuje testowe daty, gości, identyfikatory pokoi i stawek, sumę, identyfikator rezerwacji, status oraz symulowany status płatności i przygotowania e-maila. Nie wolno go używać dla prawdziwego gościa, karty ani umowy zakwaterowania. Dane testowe służą rozwojowi i mogą być okresowo usuwane.

Prawdziwe płatności i wiadomości

Publiczne środowisko testowe nie zbiera prawdziwych danych kart, nie przenosi pieniędzy ani nie wysyła e-maili do gości. W produkcji surowe dane uwierzytelniające płatność muszą trafiać bezpośrednio do zatwierdzonego dostawcy płatności hotelu przez hostowane komponenty; AnotherPillow przechowuje tylko referencje i statusy dostawcy potrzebne do rezerwacji. Treść wiadomości do gości może trafić do trwałej kolejki dostarczania i jest usuwana po pomyślnym dostarczeniu, wygaśnięciu lub ostatecznej awarii, a ograniczone metadane dostarczenia zostają na potrzeby wsparcia i audytu.

AI dla hoteli

Hotel AI jest wyłączony, dopóki hotel go nie aktywuje i wybrany dostawca nie zostanie zatwierdzony. Po aktywacji pytania uprawnionych użytkowników, zatwierdzone dane hotelu i ograniczone sumy operacyjne mogą być wysyłane do tego dostawcy. AnotherPillow nie zapisuje treści rozmowy w bazie rezerwacji; bieżąca rozmowa pozostaje w karcie przeglądarki. Zachowujemy ograniczone metadane użycia i bezpieczeństwa, takie jak identyfikatory hotelu i konta, model, referencje żądań dostawcy, liczba tokenów, szacowany koszt, status i czas. Nie wprowadzaj danych kart, haseł ani zbędnych danych osobowych gości. Hotel AI nie podejmuje decyzji wyłącznie automatycznie, wywołujących skutki prawne lub podobnie istotne.

Odbiorcy, podmioty podprzetwarzające i transfery

Upoważniony personel World Wide Wood AB i zakontraktowani dostawcy infrastruktury otrzymują wyłącznie dane potrzebne do swojej roli. Aplikacja i baza danych działają na serwerze DigitalOcean firmy World Wide Wood AB. Cloudflare Turnstile jest opcjonalną kontrolą nadużyć przy logowaniu, gdy została skonfigurowana. Google Ireland Limited zapewnia opcjonalną analitykę strony na własnych warunkach przetwarzania; dane mogą być przetwarzane poza EOG z właściwymi zabezpieczeniami transferu. Powiadomienia o publicznych zapytaniach i opiniach używają skonfigurowanego dostawcy e-mail po zapisaniu wiadomości w AnotherPillow. Dostawcy wiadomości rezerwacyjnych, płatności, AI i systemów hotelowych nie są uznawani za aktywnych tylko dlatego, że pojawiają się w demo. Aktualna lista podwykonawców, celów, lokalizacji i zabezpieczeń transferu musi być dołączona do umowy powierzenia hotelu przed przetwarzaniem prawdziwych danych gości. Gdy dane opuszczają EOG, musi obowiązywać decyzja stwierdzająca odpowiedni poziom ochrony lub inne legalne zabezpieczenie, np. standardowe klauzule umowne Komisji Europejskiej. Zobacz ramach ochrony danych.

Przechowywanie

Dane konta hotelowego i usług są przechowywane, dopóki konto lub umowa pozostaje aktywna. Nieudana konfiguracja lub zapytanie podlega przeglądowi pod kątem usunięcia po 24 miesiącach. Linki uwierzytelniające wygasają po 15 minutach. Sesje logowania wygasają w opisanych wyżej granicach 12 godzin, siedmiu dni lub opcjonalnie 30 dni. Dane umowne, bezpieczeństwa i audytu są przechowywane tylko tak długo, jak trzeba do ustalenia, dochodzenia lub obrony roszczeń. Dokumenty księgowe przechowuje się przez okres wymagany prawem szwedzkim. Hotel określa retencję danych gości w produkcyjnym aneksie przetwarzania; zakończenie wymaga zwrotu lub usunięcia z udokumentowanymi wyjątkami dotyczącymi kopii zapasowych i obowiązków prawnych.

Twoje prawa

W zależności od przetwarzania możesz żądać dostępu, poprawienia, usunięcia, ograniczenia lub przeniesienia danych oraz sprzeciwić się przetwarzaniu opartemu na prawnie uzasadnionych interesach lub marketingowi bezpośredniemu. Możesz wycofać zgodę, gdy stanowi podstawę przetwarzania. W sprawie rezerwacji hotelowej skontaktuj się najpierw z hotelem; AnotherPillow pomaga hotelowi zgodnie z umową powierzenia. Przed działaniem może być konieczna weryfikacja tożsamości. Możesz złożyć skargę do szwedzkiego urzędu ochrony danych IMY lub innego właściwego organu.

Nie ma jeszcze prawdziwych danych gości w produkcji

Żaden prawdziwy hotel nie może uruchomić przetwarzania danych gości, dopóki nie zostanie zweryfikowana dokumentacja prawna właściwa dla hotelu: strona umowy i dane firmy, warunki rezerwacji gości, prezentacja ceny całkowitej i anulowania, role ochrony danych, podpisane warunki powierzenia, lista podwykonawców, instrukcje przechowywania i usuwania, przegląd dostępności oraz kontakty do incydentów. Ta kontrola jest niezależna od certyfikacji płatności, e-maili i dostępności pokoi.