Notificare privind confidențialitatea · 2026-09-26-v5

Un serviciu. Două roluri clare privind datele.

Ultima actualizare: 26 septembrie 2026

Operator și contact

AnotherPillow este operat de World Wide Wood AB, număr suedez 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Suedia. Trimiteți cererile de confidențialitate și date personale la filip@claridad.io. World Wide Wood AB nu a desemnat un responsabil cu protecția datelor.

Când World Wide Wood AB este operatorul de date

World Wide Wood AB este operatorul pentru solicitările prin site-ul AnotherPillow, feedback, identitatea conturilor hoteliere, comenzile de servicii, evidențele de securitate și audit, măsurarea agregată a produsului, comunicarea de suport și facturarea AnotherPillow. Folosim datele pentru configurarea și accesul solicitate, răspunsuri, prevenirea abuzurilor, administrarea relației comerciale și obligațiile legale.

Când hotelul este operatorul de date

Pentru o rezervare reală, hotelul numit decide de ce sunt folosite datele oaspeților: pentru cazare, încasarea plății, comunicare și îndeplinirea obligațiilor legale. Hotelul este operatorul acestor date. World Wide Wood AB acționează ca persoană împuternicită doar în baza termenilor scriși și instrucțiunilor documentate. World Wide Wood AB rămâne operator separat pentru evidențele minime de securitate, integritate a serviciului și obligații legale necesare scopurilor proprii. Finalizarea rezervării trebuie să identifice hotelul care este partea contractuală a oaspetelui înainte de o rezervare reală.

Conturi de hotel și configurare

Crearea configurării hotelului stochează e-mailul de serviciu, ora verificării, ID-uri stabile ale contului și hotelului, numele contactului și hotelului, numărul de camere, calea web aleasă, adresa publică transmisă, starea configurării, versiunea și ora acceptării Termenilor comerciali, apoi orașul, site-ul, adresa de rezervare, moneda, limba, suplimentele, imaginile și datele aprobate de hotel. Controlul adresei de e-mail permite verificarea contului; o verificare umană separată confirmă dreptul de reprezentare. Pentru autentificare stocăm hash-ul cu salt, unidirecțional, nu o parolă lizibilă. Linkuri unice prin e-mail ajută verificarea și recuperarea. Autentificarea socială nu este necesară.

Solicitări și feedback

Stocăm numele, e-mailul, hotelul sau compania dacă sunt oferite, mesajul, calea paginii publice, dimensiunea ecranului, limba browserului, ora și o referință urmăribilă. Parametrii interogării, cookie-urile, conținutul rezervărilor și datele de plată nu se atașează feedbackului. Rapoartele sunt stocate înainte de încercarea notificării prin e-mail. Nu includeți niciodată date despre oaspeți, carduri, parole, tokenuri de acces sau informații de securitate confidențiale.

Demonstrații personale și invitații de afaceri

Când alegeți ora demonstrației, Google Calendar colectează numele, e-mailul, numele hotelului și site-ul pentru a organiza întâlnirea și a trimite invitația Google Meet. Pagina de rezervare este găzduită de Google și se supune politicii sale de confidențialitate. Folosim datele pentru conversația cerută; rezervarea nu vă abonează la marketing.

Pentru invitații de afaceri relevante putem folosi date profesionale publicate de hotel însuși, unde regulile de marketing permit. Înregistrăm sursa, relevanța comercială a contactului, baza trimiterii și starea livrării. Fiecare invitație ne identifică și conține link de dezabonare. Dezabonarea adaugă imediat un hash unidirecțional al e-mailului pe lista de excludere de la marketing. Păstrăm această evidență minimă cât desfășurăm contactări, ca să nu revenim, și documente justificative doar pentru baza trimiterii și respectarea obiecțiilor. Nu oprește mesajele solicitate despre cont, securitate sau rezervări.

Stocare și măsurare în browser

Cu acordul dvs. opțional, Google Analytics 4 măsoară vizitele și clicurile pe linkurile de înregistrare sau contact pe site-ul nostru public de marketing. Eticheta nu se încarcă înainte de acord și nu rulează la autentificare, înregistrare, previzualizări, în spațiile hoteliere sau la rezervările oaspeților. Trimitem căi verificate de pagini publice, etichete de campanie aprobate și o sursă limitată, niciodată conținut de formulare, identitatea hotelurilor, date de cont, rezervări sau tokenuri private. Google prelucrează date de rețea și browser și identificatori pseudonimi de cookie pentru rapoarte de utilizare. Semnalele publicitare Google, publicitatea personalizată și măsurarea automată a formularelor sau linkurilor externe sunt dezactivate. Nu este instalat niciun pixel publicitar.

Alegeți Doar necesare pentru a păstra analitica oprită sau retrageți acordul din Setări cookie în subsol. Retragerea oprește colectarea viitoare în browser și șterge cookie-urile, dar nu rapoartele deja colectate. Alegerea și cookie-urile expiră în 180 de zile. Citiți notificare despre cookie-uri și stocarea în browser și Politica de confidențialitate Google.

Un contor zilnic separat al începerii configurării nu conține e-mail, ID de cont, cookie, IP sau amprentă de browser. Dacă hotelul trimite un URL de înregistrare cu etichete UTM aprobate, le putem salva cu calea publică de înscriere și domeniul sursei externe. Acest registru operațional nu este trimis la Google Analytics.

Stocarea necesară în browser include un cookie sigur de autentificare: sesiunile cu parolă durează până la 12 ore sau 30 de zile dacă alegeți Ține-mă conectat; sesiunile de verificare a e-mailului până la șapte zile. Un cookie separat de recuperare a parolei expiră după 15 minute și nu poate accesa datele hotelului. Resetarea parolei revocă sesiunile existente. Protecția contra abuzului stochează chei temporare hash-uite pentru limitele contului și rețelei, nu parole. Configurarea folosește o încercare aleatorie specifică filei și o amprentă unidirecțională contra creării duplicate. Într-un spațiu autorizat, conversația curentă Hotel AI rămâne numai în fila browserului. Cloudflare Turnstile activat primește tokenul de verificare, numele de gazdă așteptat și telemetrie de securitate, dar AnotherPillow nu îi trimite e-mailul sau parola. Consultați notificare despre cookie-uri și stocarea în browser.

Când trimiteți configurarea hotelului, pagina de pregătire păstrează temporar site-ul, e-mailul și alegerile trimise în aceeași filă de browser pentru a finaliza sau relua crearea contului. Transferul este valabil zece minute și se șterge după reușită sau la închiderea filei.

Temeiuri juridice

Folosim contractul sau demersurile cerute înainte de contract pentru cont, configurare, suport și serviciile comandate; obligația legală pentru evidențele cerute de lege; și interesele legitime pentru securitatea proporțională, prevenirea fraudei, istoricul de audit, funcționarea produsului și răspunsuri la solicitări de afaceri. La interese legitime limităm datele și cântărim interesele față de drepturile persoanei. Marketingul direct opțional trebuie să ofere o cale simplă de opoziție și se oprește pentru persoana respectivă după obiecție. Consimțământul este folosit numai când funcția îl cere și poate fi retras fără a afecta prelucrarea legală anterioară.

Informații obligatorii

Câmpurile obligatorii la configurare, autentificare, solicitare sau rezervare sunt necesare funcției sau pasului precontractual cerut. Fără ele nu putem crea contul, răspunde sau finaliza rezervarea. Câmpurile opționale pot rămâne goale.

Mediu public de testare Aster House

Aster House este fictiv, nu un hotel activ. Fluxul public acceptă doar identități exemplu atribuite de server și stochează date de test, oaspeți, ID-uri de camere și tarife, total, identitatea și starea rezervării, plată simulată și stare de e-mail pregătit. Nu trebuie folosit pentru oaspeți, carduri sau contracte reale. Datele de test pot fi eliminate periodic.

Plăți și mesaje reale

Mediul public de test nu colectează date reale de card, nu mută bani și nu trimite e-mailuri oaspeților. În producție, datele brute de plată trebuie să ajungă direct la furnizorul aprobat al hotelului prin componente găzduite; AnotherPillow stochează numai referințele și stările furnizorului necesare rezervării. Conținutul mesajelor către oaspeți poate intra într-o coadă durabilă de livrare și este șters după livrare, expirare ori eșec final; metadatele limitate rămân pentru suport și audit.

AI pentru hoteluri

Hotel AI rămâne dezactivat până când hotelul îl activează și furnizorul ales este aprobat. Când e activ, întrebarea unui utilizator autorizat, date hoteliere aprobate și totaluri operaționale limitate pot fi trimise furnizorului. AnotherPillow nu pune textul conversației în baza de date a rezervărilor; conversația curentă rămâne în fila browserului. Păstrăm metadate limitate de utilizare și securitate precum ID-urile hotelului și contului, modelul, referințele cererilor furnizorului, numărul de tokenuri, costul estimat, starea și ora. Nu introduceți date de card, parole sau date personale inutile despre oaspeți. Hotel AI nu ia decizii exclusiv automatizate cu efecte juridice sau similare importante.

Destinatari, subprocesatori și transferuri

Personalul autorizat World Wide Wood AB și furnizorii contractați de infrastructură primesc numai datele necesare rolului lor. Aplicația și baza de date rulează pe serverul World Wide Wood AB de la DigitalOcean. Cloudflare Turnstile este o verificare opțională contra abuzului la autentificare. Google Ireland Limited oferă analiză web opțională în termenii săi de prelucrare; informațiile pot fi prelucrate în afara SEE cu garanții de transfer aplicabile. Notificările pentru solicitări și feedback public folosesc furnizorul de e-mail configurat după salvarea mesajului în AnotherPillow. Furnizorii de e-mail pentru rezervări reale, plăți, AI și sisteme hoteliere nu sunt considerați activi doar pentru că apar într-o demonstrație. O listă actuală de subprocesatori, scopuri, locații și garanții de transfer trebuie atașată acordului de prelucrare al hotelului înaintea prelucrării reale a datelor oaspeților. Pentru ieșiri din SEE se cere o decizie de adecvare sau altă garanție legală, precum clauzele contractuale standard ale Comisiei Europene. Consultați cadrul de protecție a datelor.

Păstrare

Datele contului hotelier și ale serviciului se păstrează cât timp contul sau acordul este activ. O configurare sau solicitare nereușită este analizată pentru ștergere după 24 de luni. Linkurile de autentificare expiră după 15 minute. Sesiunile se încheie în limitele de 12 ore, șapte zile ori opțional 30 de zile descrise mai sus. Contractele, evidențele de securitate și audit se păstrează numai cât este necesar pentru stabilirea, exercitarea sau apărarea drepturilor. Documentele contabile se păstrează conform legii suedeze. Păstrarea datelor oaspeților este stabilită de hotel în anexa de prelucrare live; încetarea cere returnare sau ștergere, cu excepțiile documentate pentru copii de siguranță și obligații legale.

Drepturile tale

În funcție de prelucrare, puteți cere acces, corectare, ștergere, restricționare sau portabilitate și vă puteți opune prelucrării bazate pe interese legitime ori marketingului direct. Puteți retrage consimțământul când acesta este baza. Pentru o rezervare hotelieră, contactați întâi hotelul; AnotherPillow îl ajută în temeiul acordului de prelucrare. Este posibil să verificăm identitatea înainte de acțiune. Puteți depune plângere la autoritatea suedeză pentru protecția datelor, IMY, sau la altă autoritate competentă.

Încă nu există date reale ale oaspeților

Niciun hotel real nu poate activa prelucrarea datelor oaspeților până la verificarea dovezilor juridice specifice: partea contractuală și datele firmei, termenii rezervării, afișarea prețului total și anulării, rolurile de confidențialitate, termenii semnați de prelucrare, lista subprocesatorilor, instrucțiunile de păstrare și ștergere, analiza accesibilității și contactele pentru incidente. Această verificare este independentă de certificarea plăților, e-mailului și inventarului.