Cadru de protecție a datelorInformații juridice
Hotelul controlează datele oaspeților. AnotherPillow îi urmează instrucțiunile.
Pagina explică rolurile GDPR și controalele de producție vizate. Nu este prin sine acordul de prelucrare semnat necesar unui hotel activ.
DPA necesar înainte de producțieRoluri și instrucțiuni
Hotelul decide de ce folosește datele oaspeților pentru sejur, plată și comunicare. AnotherPillow le prelucrează doar pentru serviciul de rezervare aprobat, conform instrucțiunilor documentate și unui acord semnat potrivit articolului 28.
- Scop și domeniu specifice hotelului
- Doar personal autorizat
- Obligații de confidențialitate
Subprocesatori și transferuri
Furnizorii de infrastructură, e-mail, plăți, AI și sisteme hoteliere sunt înregistrați după scop și locație înainte de activare. Un subprocesator nou urmează notificarea și obiecțiile convenite. Transferul în afara SEE cere decizie de adecvare sau altă garanție documentată.
- Registrul actual al furnizorilor
- Obligații contractuale echivalente
- Mecanismul de transfer este înregistrat
Drepturi, păstrare și ștergere
Hotelul primește cererile oaspeților, iar AnotherPillow oferă ajutor tehnic pentru căutarea, corectarea, exportul, restricționarea sau ștergerea datelor procesate. Anexa de producție stabilește păstrarea, excepțiile legale, exportul și ștergerea după încetare.
- Verificarea identității
- Păstrare aprobată de hotel
- Expirarea documentată a copiei de rezervă
Incidente și asigurări
AnotherPillow înregistrează, limitează și investighează incidentele suspectate cu date personale și informează hotelul fără întârziere nejustificată. Hotelul răspunde de notificările către autorități sau oaspeți cerute operatorului.
- Persoane de contact desemnate pentru incidente
- Păstrarea dovezilor
- Documentație de securitate și audit
Cadru de protecție a datelor · anotherPillow