Система захисту данихЮридична інформація
Готель контролює дані гостей. AnotherPillow виконує його вказівки.
Ця сторінка пояснює заплановані ролі за GDPR і контрольні механізми для реальної роботи. Сама по собі вона не є підписаним договором про обробку даних, необхідним справжньому готелю.
Перед продукційним запуском потрібна DPAРолі та інструкції
Готель визначає, навіщо дані гостей використовуються для проживання, оплати й зв'язку. anotherPillow обробляє цю інформацію лише для роботи схваленого сервісу бронювання за документованими інструкціями та підписаною угодою за статтею 28.
- Мета й обсяг для конкретного готелю
- Лише уповноважений персонал
- Зобов’язання щодо конфіденційності
Субобробники й передачі
Провайдери інфраструктури, пошти, платежів, AI й готельних систем записуються за метою й місцем до активації. Новий субобробник потребує узгодженого повідомлення та процедури заперечень. Передавання за межі ЄЕЗ потребує рішення про адекватність або іншого документованого захисту.
- Поточний реєстр провайдерів
- Рівноцінні договірні обов’язки
- Механізм передавання зафіксовано
Права, зберігання та видалення
Готель отримує запити гостей, а anotherPillow надає технічну допомогу, необхідну для пошуку, виправлення, експорту, обмеження чи видалення даних обробника. Виробничий додаток визначає строки зберігання, юридичні винятки, експорт і видалення після припинення договору.
- Перевірка особи
- Строк зберігання, схвалений готелем
- Документований строк зберігання копій
Інциденти й забезпечення надійності
AnotherPillow реєструє, стримує й розслідує підозрювані інциденти з персональними даними та повідомляє готель без невиправданої затримки. Готель залишається відповідальним за обов’язкові для контролера повідомлення органам влади чи гостям.
- Визначені контакти для інцидентів
- Збереження доказів
- Документація безпеки й аудиту
Система захисту даних · anotherPillow