Integritetsinformation · 2026-09-26-v5

En tjänst. Två tydliga dataroller.

Senast uppdaterad 26 september 2026

Operatör och kontakt

AnotherPillow drivs av World Wide Wood AB, svenskt organisationsnummer 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Sverige. Skicka integritets- och personuppgiftsförfrågningar till filip@claridad.io. World Wide Wood AB har inte utsett något dataskyddsombud.

När World Wide Wood AB är personuppgiftsansvarigt

World Wide Wood AB är personuppgiftsansvarigt för AnotherPillows webbplatsförfrågningar, feedback, hotellkontoidentitet, tjänstebeställningar, säkerhets- och granskningsposter, sammanställd produktmätning, supportkommunikation och AnotherPillow-fakturering. Vi använder uppgifterna för att tillhandahålla begärd uppstart och kontoåtkomst, svara på förfrågningar, förhindra missbruk, administrera affärsrelationen och uppfylla rättsliga skyldigheter.

När hotellet är personuppgiftsansvarigt

För en verklig bokning bestämmer det namngivna hotellet varför gästuppgifter används: för att tillhandahålla boende, ta betalt, kommunicera med gästen och uppfylla sina rättsliga skyldigheter. Hotellet är personuppgiftsansvarigt för dessa gästuppgifter. World Wide Wood AB agerar som hotellets personuppgiftsbiträde endast enligt skriftliga biträdesvillkor och dokumenterade instruktioner. World Wide Wood AB förblir separat personuppgiftsansvarigt för de minsta säkerhets-, tjänsteintegritets- och rättsliga uppgifter som bolaget måste spara för egna ändamål. Kassan måste identifiera hotellet som är gästens avtalspart innan en riktig bokning kan göras.

Hotellkonton och uppstart

När en hotelluppstart skapas lagras jobbmejl, tidpunkt för e-postverifiering, beständiga konto- och hotellidentifierare, kontaktnamn, hotellnamn, rumsantal, vald hemsidelösning, angiven offentlig webbadress, uppstartsstatus, accepterad version av Affärsvillkoren och tidpunkt samt senare hotellets godkända ort, hemsida, bokningsadress, valuta, språk, tillval, bilder och fakta. Kontroll över e-postadressen möjliggör kontoverifiering; en separat mänsklig granskning verifierar rätten att företräda hotellet. För lösenordsinloggning lagrar vi en saltad, envägshashad version av lösenordet, aldrig ett läsbart lösenord. Engångslänkar via e-post används för verifiering och lösenordsåterställning. Social inloggning krävs inte.

Förfrågningar och feedback

Vi lagrar inskickat namn, e-post, hotell eller företag när det anges, meddelande, offentlig sidsökväg, vyportstorlek, webbläsarspråk, tid och en spårbar referens. Frågeparametrar, kakor, bokningsinnehåll och betalningsuppgifter bifogas inte feedback. Rapporter lagras innan e-postavisering försöks. Inkludera aldrig gästuppgifter, kortuppgifter, lösenord, åtkomsttoken eller konfidentiellt säkerhetsmaterial.

Personliga demonstrationer och affärsinbjudningar

När du väljer en demotid samlar Google Kalender in ditt namn, e-post, hotellnamn och hemsida för att ordna mötet och skicka Google Meet-inbjudan. Bokningssidan finns hos Google och omfattas av dess integritetspolicy. Vi använder uppgifterna för att ordna det begärda samtalet; bokningen innebär ingen prenumeration på marknadsföring.

För relevanta affärsinbjudningar kan vi använda yrkesrelaterade kontaktuppgifter som hotellet självt har publicerat, där tillämpliga marknadsföringsregler tillåter det. Vi dokumenterar källan, kontaktens affärsrelevans, grunden för utskicket och leveransstatus. Varje inbjudan innehåller vår identitet och en avregistreringslänk. Avregistrering lägger omedelbart till en envägshash av e-postadressen i vår spärrlista för marknadsföring. Vi behåller denna minimala post medan vi bedriver uppsökande kontakt för att undvika att kontakta dig igen, och sparar stödjande uppgifter endast så länge det behövs för att visa grunden för utskicket och respektera invändningar. Detta stoppar inte begärda konto-, säkerhets- eller bokningsmeddelanden.

Webbläsarlagring och mätning

Med ditt frivilliga samtycke mäter Google Analytics 4 besök och klick på registrerings- och kontaktlänkar på vår offentliga marknadsföringshemsida. Taggen laddas inte före samtycke och körs aldrig vid inloggning, registrering, uppstartsförhandsvisningar, i hotellarbetsytor eller på gästbokningssidor. Vi skickar granskade offentliga sidsökvägar, godkända kampanjetiketter och en begränsad hänvisare, aldrig formulärinnehåll, hotellidentiteter, kontouppgifter, bokningsdata eller privata token. Google behandlar nätverks- och webbläsarinformation samt pseudonyma kakidentifierare för att skapa användningsrapporter. Googles annonssignaler, anpassad annonsering och automatisk formulär- eller utgående länkmätning är avstängda. Ingen annonspixel är installerad.

Välj Endast nödvändiga för att hålla analys avstängd, eller använd Kakinställningar i den offentliga sidfoten för att återkalla samtycke. Återkallande stoppar ytterligare insamling i den här webbläsaren och raderar analyskakorna, men raderar inte tidigare insamlade rapporter. Samtyckesvalet och analyskakorna löper ut inom 180 dagar. Läs information om kakor och webbläsarlagring och Googles integritetspolicy.

En separat daglig räknare för påbörjade registreringar innehåller ingen e-postadress, kontoidentifierare, kaka, IP-adress eller webbläsarfingeravtryck. Om ett hotell skickar in en registreringsadress med godkända UTM-etiketter kan vi spara dessa etiketter, den aktuella offentliga registreringssökvägen och värdnamnet för en extern hänvisare tillsammans med registreringen. Denna operativa registreringspost skickas inte till Google Analytics.

Nödvändig webbläsarlagring omfattar en säker inloggningskaka: lösenordssessioner varar upp till 12 timmar eller 30 dagar när Håll mig inloggad är valt; e-postverifieringssessioner varar upp till sju dagar. En separat kaka för lösenordsåterställning löper ut efter 15 minuter och kan inte ge åtkomst till hotelldata. Återställning av lösenord återkallar befintliga sessioner. Missbruksskydd lagrar tillfälliga hashade konto- och nätverksnycklar för frekvensbegränsning, inte lösenord. Uppstarten använder ett flikbegränsat slumpmässigt försök och ett envägsfingeravtryck för att förhindra dubbla konton. I en behörig arbetsyta stannar den aktuella Hotel AI-konversationen endast i webbläsarfliken. När Cloudflare Turnstile är aktiverat får det en kontrolltoken, förväntat värdnamn och säkerhetstelemetri, men AnotherPillow skickar inte din e-postadress eller ditt lösenord till kontrollen. Se information om kakor och webbläsarlagring.

När du skickar in hotelluppstarten håller förberedelsesidan tillfälligt er angivna hemsida, e-post och uppstartsval i samma webbläsarflik så att kontoskapandet kan slutföras eller försökas igen. Överlämningen gäller i tio minuter och rensas efter framgång eller när fliken stängs.

Rättsliga grunder

Vi använder avtal eller begärda åtgärder före avtal för kontoskapande, uppstart, support och beställda tjänster; rättslig förpliktelse för uppgifter som lagen kräver; och berättigat intresse för proportionerlig tjänstesäkerhet, bedrägeriförebyggande, granskningshistorik, produktdrift och svar på affärsförfrågningar. När vi stödjer oss på berättigat intresse begränsar vi uppgifterna och väger intresset mot individens rättigheter. Valfri direktmarknadsföring ska innehålla en enkel väg att invända och upphör för personen efter en invändning. Samtycke används endast där funktionen särskilt kräver det och kan återkallas utan att tidigare laglig behandling påverkas.

Obligatorisk information

Fält markerade som obligatoriska vid uppstart, inloggning, förfrågan eller bokning behövs för att tillhandahålla funktionen eller genomföra det begärda steget före avtal. Utan dem kan vi inte skapa kontot, svara eller slutföra bokningen. Valfria fält kan lämnas tomma.

Offentlig Aster House-testmiljö

Aster House är fiktivt och inte ett aktivt hotell. Det offentliga bokningsflödet accepterar endast servertilldelade exempelidentiteter och lagrar testdatum, gäster, rums- och prisidentifierare, totalbelopp, bokningsidentitet, status samt simulerad betalnings- och förberedd e-poststatus. Det får aldrig användas för en riktig gäst, ett kort eller ett boendeavtal. Testposter är utvecklingsdata och kan tas bort med jämna mellanrum.

Skarpa betalningar och meddelanden

Den offentliga testmiljön samlar inte in riktiga kortuppgifter, flyttar pengar eller skickar gästmejl. I produktion ska råa betalningsuppgifter gå direkt till hotellets godkända betalningsleverantör via externa komponenter; AnotherPillow lagrar endast leverantörsreferenser och statusar som behövs för bokningen. Gästmeddelandens innehåll kan hamna i en beständig leveranskö och tas bort efter lyckad leverans, utgång eller slutligt fel, medan begränsad leveransmetadata finns kvar för support och granskning.

Hotell-AI

Hotel AI är avstängt tills hotellet aktiverar det och den valda leverantören är godkänd. När det är aktivt kan en behörig användares fråga, godkända hotellfakta och begränsade driftssummor skickas till den leverantören. AnotherPillow lägger inte konversationstext i bokningsdatabasen; den aktuella konversationen stannar i webbläsarfliken. Vi sparar begränsad användnings- och säkerhetsmetadata såsom hotell- och kontoidentifierare, modell, leverantörens förfrågningsreferenser, tokenantal, uppskattad kostnad, status och tid. Ange inte kortuppgifter, lösenord eller onödiga personuppgifter om gäster. Hotel AI fattar inte enbart automatiserade beslut med rättsliga eller liknande betydande effekter.

Mottagare, underbiträden och överföringar

Behörig personal hos World Wide Wood AB och anlitade infrastrukturleverantörer får endast de uppgifter som behövs för deras roll. Applikationen och databasen körs på World Wide Wood AB:s DigitalOcean-server. Cloudflare Turnstile är en valfri kontroll mot inloggningsmissbruk när den är konfigurerad. Google Ireland Limited tillhandahåller valfri webbplatsanalys enligt sina personuppgiftsbiträdesvillkor; information kan behandlas utanför EES med tillämpliga skyddsåtgärder för överföring. Offentliga förfrågningar och feedbackaviseringar använder den konfigurerade e-postleverantören efter att meddelandet har sparats i AnotherPillow. Leverantörer av skarp bokningsmejl, betalning, AI och hotellsystem betraktas inte som aktiva bara för att de förekommer i en demo. En aktuell lista över underbiträden, syfte, plats och skyddsåtgärd för överföring måste bifogas hotellets personuppgiftsbiträdesavtal innan riktiga gästuppgifter behandlas. När uppgifter lämnar EES ska ett adekvansbeslut eller annan laglig skyddsåtgärd, såsom EU-kommissionens standardavtalsklausuler, gälla. Se ramverk för dataskydd.

Lagringstid

Hotellkonto- och tjänsteuppgifter sparas medan kontot eller avtalet är aktivt. En ofullbordad uppstart eller förfrågan granskas för radering efter 24 månader. Autentiseringslänkar löper ut efter 15 minuter. Inloggningssessioner löper ut inom gränserna på 12 timmar, sju dagar eller valfria 30 dagar som beskrivs ovan. Avtals-, säkerhets- och granskningsposter sparas endast så länge det behövs för att fastställa, utöva eller försvara anspråk. Bokföringsmaterial sparas under den tid som krävs enligt svensk lag. Lagringstider för hotellgäster fastställs av hotellet i produktionsavtalets bilaga om personuppgiftsbehandling; avslut kräver återlämning eller radering med dokumenterade undantag för säkerhetskopior och lagstadgad lagring.

Dina rättigheter

Beroende på behandlingen kan du begära tillgång, rättelse, radering, begränsning eller dataportabilitet och invända mot behandling baserad på berättigat intresse eller direktmarknadsföring. Du kan återkalla samtycke när samtycke är grunden. För en hotellbokning kontaktar du hotellet först; AnotherPillow hjälper hotellet enligt personuppgiftsbiträdesavtalet. Vi kan behöva verifiera identitet innan vi agerar. Du kan klaga hos Integritetsskyddsmyndigheten, IMY, eller annan behörig dataskyddsmyndighet.

Inga riktiga gästuppgifter ännu

Inget verkligt hotell får aktivera gästbehandling innan det hotellspecifika juridiska underlaget har verifierats: avtalspart och företagsuppgifter, gästbokningsvillkor, presentation av totalpris och avbokning, integritetsroller, undertecknade biträdesvillkor, lista över underbiträden, lagrings- och raderingsinstruktioner, tillgänglighetsgranskning och incidentkontakter. Detta krav är oberoende av certifiering av betalning, e-post och rumsbestånd.