Ramverk för dataskyddJuridisk information
Hotellet styr gästuppgifterna. AnotherPillow följer dess instruktioner.
Denna sida förklarar avsedda GDPR-roller och produktionskontroller. Den är inte i sig det undertecknade personuppgiftsbiträdesavtal som krävs för ett verkligt hotell.
Personuppgiftsbiträdesavtal krävs före produktionsstartRoller och instruktioner
Hotellet bestämmer varför gästuppgifter används för vistelse, betalning och kommunikation. AnotherPillow behandlar uppgifterna endast för att driva den godkända bokningstjänsten, enligt dokumenterade instruktioner och ett undertecknat avtal enligt artikel 28.
- Hotellspecifikt syfte och omfattning
- Endast behörig personal
- Sekretessåtaganden
Underbiträden och överföringar
Leverantörer av infrastruktur, e-post, betalning, AI och hotellsystem registreras med syfte och plats före aktivering. Ett nytt underbiträde kräver avtalad information och möjlighet att invända. Varje överföring utanför EES kräver ett adekvansbeslut eller annan dokumenterad skyddsåtgärd.
- Aktuellt leverantörsregister
- Motsvarande avtalsförpliktelser
- Överföringsmekanism dokumenterad
Rättigheter, lagring och radering
Hotellet tar emot gästförfrågningar och AnotherPillow ger den tekniska hjälp som behövs för att söka, rätta, exportera, begränsa eller radera biträdesdata. Produktionsbilagan anger lagringstider, rättsliga undantag, export och radering efter avslut.
- Identitetsverifiering
- Lagringstid godkänd av hotellet
- Dokumenterad utgångstid för säkerhetskopior
Incidenter och säkerhetsåtgärder
AnotherPillow dokumenterar, begränsar och utreder misstänkta personuppgiftsincidenter och informerar hotellet utan onödigt dröjsmål. Hotellet ansvarar fortsatt för eventuell anmälan till myndighet eller information till gäster som krävs av den personuppgiftsansvarige.
- Namngivna incidentkontakter
- Bevarande av underlag
- Säkerhets- och granskningsdokumentation
Ramverk för dataskydd · anotherPillow