Aviso de privacidade · 2026-09-26-v5

Um serviço. Dois papéis claros para os dados.

Última atualização: 26 de setembro de 2026

Operador e contacto

A anotherPillow é operada pela World Wide Wood AB, número de organização sueco 556925-3015, Igeldammsgatan 18, 112 49 Estocolmo, Suécia. Envie pedidos relativos a privacidade e dados pessoais para filip@claridad.io. A World Wide Wood AB não nomeou encarregado de proteção de dados.

Quando a World Wide Wood AB é responsável pelo tratamento

A World Wide Wood AB é responsável pelo tratamento de pedidos no site da AnotherPillow, comentários, identidade de contas de hotel, pedidos de serviços, registos de segurança e auditoria, medição agregada do produto, comunicação de apoio e faturação da AnotherPillow. Utilizamos as informações para fornecer configuração e acesso solicitados, responder a pedidos, impedir abusos, gerir a relação comercial e cumprir obrigações legais.

Quando o hotel é responsável pelo tratamento

Para uma reserva real, o hotel indicado decide por que motivo são usados os dados do hóspede: para fornecer alojamento, receber o pagamento, comunicar com o hóspede e cumprir os seus deveres legais. O hotel é responsável pelo tratamento desses dados. A World Wide Wood AB atua como subcontratante do hotel apenas ao abrigo de termos escritos de tratamento e instruções documentadas. A World Wide Wood AB continua responsável independente pelos registos mínimos de segurança, integridade do serviço e obrigações legais que tem de conservar para fins próprios. Antes de uma reserva real, a finalização deve identificar o hotel que é a contraparte contratual do hóspede.

Contas de hotel e configuração

A criação de uma configuração de hotel guarda o e-mail profissional, o momento da verificação, IDs estáveis da conta e do hotel, nome do contacto, nome do hotel, número de quartos, caminho escolhido para o site, endereço web público submetido, estado da configuração, versão dos Termos comerciais aceite e respetivo momento, e mais tarde cidade, site, endereço de reservas, moeda, idioma, extras, imagens e informações aprovadas pelo hotel. O controlo do e-mail permite verificar a conta; uma revisão humana separada confirma a autoridade para representar o hotel. Para o início de sessão com palavra-passe guardamos um hash unidirecional com salt, nunca uma palavra-passe legível. Links de e-mail de utilização única permitem a verificação e recuperação da palavra-passe. Não é necessário início de sessão social.

Pedidos e comentários

Guardamos nome, e-mail, hotel ou empresa quando fornecidos, mensagem, caminho da página pública, tamanho da janela, idioma do navegador, momento e uma referência rastreável. Parâmetros de consulta, cookies, conteúdos de reservas e dados de pagamento não são anexados aos comentários. Os relatórios são guardados antes de tentar enviar uma notificação por e-mail. Nunca inclua dados de hóspedes, cartões, palavras-passe, tokens de acesso ou material de segurança confidencial.

Demonstrações pessoais e convites comerciais

Quando escolhe um horário de demonstração, o Google Calendar recolhe o seu nome, e-mail, nome e site do hotel para marcar a reunião e enviar o convite Google Meet. A página de marcação é alojada pela Google e sujeita à respetiva política de privacidade. Utilizamos os dados para organizar a conversa pedida; a marcação não o inscreve em marketing.

Para convites comerciais relevantes, podemos usar contactos profissionais publicados pelo próprio hotel quando as regras de marketing aplicáveis o permitam. Registamos a fonte, a relevância empresarial do contacto, a base do envio e o estado de entrega. Cada convite inclui a nossa identidade e um link de exclusão. A exclusão adiciona imediatamente um hash unidirecional do e-mail à nossa lista de supressão de marketing. Conservamos esse registo mínimo durante os contactos para não voltar a contactá-lo e as provas apenas pelo tempo necessário para demonstrar a base do envio e respeitar objeções. Não impede mensagens pedidas de conta, segurança ou reservas.

Armazenamento no navegador e medição

Com o seu consentimento opcional, o Google Analytics 4 mede visitas e cliques nos links de registo e contacto do nosso site público de marketing. A etiqueta não carrega antes do consentimento e nunca funciona nas páginas de início de sessão, registo, pré-visualização da configuração, espaços de trabalho hoteleiros ou reservas de hóspedes. Enviamos caminhos públicos revistos, etiquetas de campanha aprovadas e um referenciador restrito, nunca conteúdo de formulários, identidades de hotéis, dados de contas ou reservas nem tokens privados. A Google trata dados de rede e navegador e identificadores pseudónimos de cookies para relatórios de utilização. Os sinais publicitários da Google, publicidade personalizada e medição automática de formulários ou links externos estão desativados. Não há pixel publicitário instalado.

Escolha Apenas necessários para manter a análise desligada ou use Definições de cookies no rodapé do site público para retirar o consentimento. A retirada impede nova recolha neste navegador e elimina os cookies de análise, mas não apaga relatórios recolhidos anteriormente. A escolha de consentimento e os cookies de análise expiram num prazo de 180 dias. Leia o aviso sobre cookies e armazenamento no navegador e política de privacidade da Google.

Um contador diário separado dos inícios de configuração não contém e-mail, ID de conta, cookie, endereço IP nem impressão digital do navegador. Se um hotel enviar um URL de registo com etiquetas UTM aprovadas, podemos guardar essas etiquetas, o caminho público de registo atual e o nome de anfitrião de um referenciador externo com o registo. Este registo operacional não é enviado ao Google Analytics.

O armazenamento necessário no navegador inclui um cookie seguro de início de sessão: as sessões por palavra-passe duram até 12 horas ou 30 dias quando se escolhe Manter sessão iniciada; as sessões de verificação por e-mail duram até sete dias. Um cookie separado de recuperação da palavra-passe expira após 15 minutos e não acede aos dados do hotel. Repor uma palavra-passe revoga as sessões existentes. A proteção contra abusos guarda temporariamente chaves com hash de limitação de frequência de conta e rede, não palavras-passe. A configuração utiliza uma tentativa aleatória limitada ao separador e uma impressão digital unidirecional para impedir contas duplicadas. Num espaço autorizado, a conversa atual do Hotel AI permanece apenas no separador do navegador. Quando o Cloudflare Turnstile está ativo, recebe um token de desafio, nome de anfitrião esperado e telemetria de segurança, mas a AnotherPillow não envia o seu e-mail ou palavra-passe para essa verificação. Veja aviso sobre cookies e armazenamento no navegador.

Quando envia a configuração do hotel, a página de preparação guarda temporariamente o site, e-mail e escolhas no mesmo separador para concluir ou repetir a criação da conta. Esta passagem vale dez minutos e é apagada após sucesso ou ao fechar o separador.

Fundamentos jurídicos

Utilizamos contrato ou medidas pré-contratuais pedidas para criação de contas, configuração, apoio e serviços pedidos; obrigação legal para os registos exigidos por lei; e interesses legítimos para segurança proporcional do serviço, prevenção da fraude, histórico de auditoria, funcionamento do produto e resposta a pedidos comerciais. Quando dependemos de interesses legítimos, limitamos os dados e ponderamos esses interesses face aos direitos da pessoa. O marketing direto opcional deve incluir uma via simples de oposição e cessa para essa pessoa após oposição. O consentimento é usado apenas quando a função em causa o exige especificamente e pode ser retirado sem afetar o tratamento lícito anterior.

Informações obrigatórias

Os campos assinalados como obrigatórios na configuração, início de sessão, pedido ou reserva são necessários para fornecer a função ou realizar a medida pré-contratual pedida. Sem eles não podemos criar a conta, responder ou concluir a reserva. Os campos opcionais podem ficar vazios.

Ambiente de teste público Aster House

Aster House é fictício e não é um hotel real. O seu percurso público de reservas aceita apenas identidades de exemplo atribuídas pelo servidor e guarda datas de teste, hóspedes, IDs de quartos e tarifas, total, identidade da reserva, estado e estados de pagamento simulado e e-mail preparado. Nunca deve ser usado para um hóspede, cartão ou contrato de alojamento reais. Os registos de teste são dados de desenvolvimento e podem ser removidos periodicamente.

Pagamentos e mensagens reais

O ambiente de teste público não recolhe dados reais de cartões, movimenta dinheiro nem envia e-mails aos hóspedes. Em produção, as credenciais de pagamento brutas devem seguir diretamente para o prestador aprovado pelo hotel através de componentes alojados; a AnotherPillow guarda apenas referências e estados do prestador necessários à reserva. O conteúdo de mensagens aos hóspedes pode entrar numa fila de entrega duradoura e é removido após entrega bem-sucedida, expiração ou falha definitiva, enquanto metadados limitados de entrega permanecem para apoio e auditoria.

IA para hotéis

O Hotel AI está desativado até o hotel o ativar e o prestador escolhido ser aprovado. Quando ativo, a pergunta de um utilizador autorizado, informações aprovadas do hotel e totais operacionais limitados podem ser enviados a esse prestador. A AnotherPillow não guarda texto da conversa na base de dados de reservas; a conversa atual permanece no separador do navegador. Conservamos metadados limitados de uso e segurança, como IDs do hotel e conta, modelo, referências de pedidos ao prestador, contagem de tokens, custo estimado, estado e momento. Não introduza dados de cartões, palavras-passe ou dados pessoais desnecessários dos hóspedes. O Hotel AI não toma decisões exclusivamente automatizadas com efeitos jurídicos ou similares significativos.

Destinatários, subcontratantes e transferências

O pessoal autorizado da World Wide Wood AB e os prestadores de infraestrutura contratados recebem apenas os dados necessários à sua função. A aplicação e base de dados funcionam no servidor DigitalOcean da World Wide Wood AB. O Cloudflare Turnstile é uma verificação opcional de abuso no início de sessão quando configurado. A Google Ireland Limited fornece análise opcional do site ao abrigo dos seus termos de tratamento; dados podem ser tratados fora do EEE com salvaguardas de transferência aplicáveis. As notificações de pedidos públicos e comentários usam o prestador de e-mail configurado depois de a mensagem ser guardada na AnotherPillow. Prestadores de e-mail de reservas reais, pagamentos, IA e sistemas hoteleiros não são considerados ativos apenas por aparecerem numa demonstração. Uma lista atual de subcontratantes, fins, localização e salvaguardas de transferência deve ser anexada ao acordo de tratamento do hotel antes de tratar dados de hóspedes reais. Quando os dados saem do EEE, deve aplicar-se uma decisão de adequação ou outra salvaguarda legal, como as cláusulas contratuais-tipo da Comissão Europeia. Veja quadro de proteção de dados.

Conservação

Os dados de conta de hotel e serviço são conservados enquanto a conta ou o acordo estiver ativo. Uma configuração ou pedido sem sucesso é analisado para eliminação após 24 meses. Links de autenticação expiram após 15 minutos. As sessões de início de sessão terminam nos limites de 12 horas, sete dias ou 30 dias opcionais acima descritos. Registos contratuais, de segurança e auditoria são mantidos apenas pelo período necessário para constituir, exercer ou defender direitos. Documentos contabilísticos são conservados pelo prazo exigido pela lei sueca. O hotel define a conservação dos dados dos hóspedes no anexo de tratamento em produção; a cessação exige devolução ou eliminação, sujeita a exceções documentadas de cópias de segurança e retenção legal.

Os seus direitos

Consoante o tratamento, pode pedir acesso, correção, eliminação, limitação ou portabilidade e opor-se ao tratamento baseado em interesses legítimos ou ao marketing direto. Pode retirar o consentimento quando este for a base. Para uma reserva de hotel, contacte primeiro o hotel; a AnotherPillow auxilia-o ao abrigo do acordo de tratamento. Podemos ter de verificar a identidade antes de agir. Pode reclamar junto da autoridade sueca de proteção de dados, IMY, ou de outra autoridade competente.

Ainda não há dados de hóspedes reais em produção

Nenhum hotel real pode ativar o tratamento de dados dos hóspedes antes de verificar a documentação legal específica: parte contratual e dados da empresa, termos de reserva dos hóspedes, apresentação do preço total e cancelamento, papéis de privacidade, condições de tratamento assinadas, lista de subcontratantes, instruções de conservação e eliminação, revisão da acessibilidade e contactos para incidentes. Esta verificação é independente da certificação de pagamentos, e-mail e disponibilidade.