Повідомлення про приватність · 2026-09-26-v5

Одна послуга. Дві чіткі ролі щодо даних.

Востаннє оновлено 26 вересня 2026

Оператор і контакти

AnotherPillow управляє World Wide Wood AB, шведський реєстраційний номер 556925-3015, Igeldammsgatan 18, 112 49 Stockholm, Швеція. Запити про конфіденційність і персональні дані надсилайте на filip@claridad.io. World Wide Wood AB не призначила уповноваженого із захисту даних.

Коли World Wide Wood AB є контролером даних

World Wide Wood AB є контролером даних для запитів через сайт AnotherPillow, відгуків, ідентичності готельних акаунтів, замовлень послуг, записів безпеки й аудиту, сукупних вимірів продукту, листування з підтримкою та виставлення рахунків AnotherPillow. Ми використовуємо дані для запитаних налаштувань і доступу, відповідей, запобігання зловживанням, ведення ділових відносин і виконання закону.

Коли готель є контролером даних

Для реального бронювання названий готель визначає цілі використання даних гостя: розміщення, оплату, спілкування й виконання законних обов'язків. Готель є контролером цих даних. World Wide Wood AB є обробником готелю лише за письмовими умовами обробки й документованими вказівками. World Wide Wood AB залишається окремим контролером мінімальних записів безпеки, цілісності послуги й юридичних записів, які мусить зберігати для власних цілей. Перед реальним бронюванням на етапі оформлення має бути визначений готель — сторона договору з гостем.

Облікові записи готелів і налаштування

Під час створення налаштування готелю зберігаються робоча пошта, час її підтвердження, постійні ID облікового запису й готелю, ім'я контактної особи, назва готелю, кількість номерів, вибраний варіант сайту, подана публічна вебадреса, статус налаштування, версія й час прийняття Бізнес-умов, а згодом — затверджені готелем місто, сайт, адреса бронювання, валюта, мова, доповнення, зображення й факти. Контроль поштової адреси дає змогу підтвердити обліковий запис; право представляти готель окремо перевіряє людина. Для входу з паролем зберігаємо односторонній хеш пароля із сіллю, ніколи не читабельний пароль. Одноразові поштові посилання слугують для підтвердження й відновлення пароля. Вхід через соцмережі не потрібен.

Запити та відгуки

Ми зберігаємо подане ім'я, пошту, готель чи компанію, якщо вказані, повідомлення, шлях публічної сторінки, розмір екрана, мову браузера, час і відстежуване посилання. Параметри запиту, файли cookie, вміст бронювань і платіжні дані до відгуку не додаються. Звіти зберігаються до спроби поштового сповіщення. Ніколи не додавайте дані гостей, карток, паролі, токени доступу або конфіденційну інформацію з безпеки.

Особисті демонстрації та ділові запрошення

Вибираючи час демонстрації, Google Calendar збирає ім'я, пошту, назву готелю й сайт для зустрічі та запрошення Google Meet. Сторінку бронювання розміщує Google, і на неї поширюється його політика приватності. Ми використовуємо дані для запитаної розмови; бронювання не підписує вас на маркетинг.

Для доречних ділових запрошень можемо використовувати професійні контакти, опубліковані самим готелем, якщо це дозволяють застосовні правила маркетингу. Записуємо джерело, ділову релевантність контакту, підставу надсилання й статус доставки. Кожне запрошення містить нашу ідентифікацію та посилання відмови. Відмова негайно додає односторонній хеш адреси до списку виключень маркетингу. Зберігаємо цей мінімальний запис протягом кампаній, щоб не звертатися знову, а підтвердні записи — лише наскільки потрібно для обґрунтування надсилання й дотримання заперечень. Це не зупиняє запитаних повідомлень про обліковий запис, безпеку чи бронювання.

Зберігання даних у браузері та вимірювання

За вашої необов'язкової згоди Google Analytics 4 вимірює відвідування і кліки на посилання реєстрації та контакту на публічному маркетинговому сайті. Тег не завантажується до згоди й не працює при вході, реєстрації, переглядах налаштування, у просторах готелю чи на сторінках бронювання. Ми надсилаємо перевірені шляхи публічних сторінок, схвалені позначки кампаній і обмежене джерело переходу, але не вміст форм, ідентичність готелів, дані акаунтів, бронювань або приватні токени. Google обробляє мережеві й браузерні дані та псевдонімні ідентифікатори cookie для звітів. Рекламні сигнали Google, персоналізована реклама й автоматичне вимірювання форм чи зовнішніх посилань вимкнені. Рекламного пікселя немає.

Виберіть Лише необхідні, щоб аналітика залишилася вимкненою, або відкличте згоду в Налаштуваннях cookie у підвалі публічного сайту. Відкликання зупиняє подальший збір у браузері й видаляє cookie аналітики, але не стирає попередні звіти. Згода та cookie аналітики діють не більш як 180 днів. Прочитайте повідомлення про cookies і сховище браузера і Політика конфіденційності Google.

Окремий щоденний лічильник початків налаштування не містить пошти, ID облікового запису, cookie, IP-адреси чи відбитка браузера. Якщо готель надсилає URL реєстрації із затвердженими UTM-мітками, ми можемо зберегти їх, поточний публічний шлях реєстрації та ім’я хоста зовнішнього джерела переходу разом із реєстрацією. Цей операційний запис не надсилається до Google Analytics.

Необхідне сховище браузера включає захищений cookie входу: сеанси з паролем тривають до 12 годин або 30 днів із вибором Залишатися в системі; сеанси перевірки пошти — до семи днів. Окремий cookie відновлення пароля спливає за 15 хвилин і не дає доступу до даних готелю. Скидання пароля відкликає чинні сеанси. Захист від зловживань зберігає тимчасові хешовані ключі обмеження запитів облікового запису й мережі, а не паролі. Налаштування використовує випадкову спробу в межах вкладки й односторонній відбиток для уникнення дублювання акаунтів. В авторизованому просторі поточна AI-розмова залишається лише у вкладці. Коли Cloudflare Turnstile увімкнено, він отримує токен перевірки, очікуване ім'я хоста й телеметрію безпеки, але AnotherPillow не надсилає цій перевірці вашу пошту чи пароль. Див. повідомлення про cookies і сховище браузера.

Після надсилання налаштувань підготовча сторінка тимчасово зберігає сайт, пошту й вибір у тій самій вкладці браузера для завершення чи повтору створення акаунта. Передача діє десять хвилин і очищується після успіху або закриття вкладки.

Правові підстави

Для акаунта, налаштування, підтримки й замовлених послуг використовуємо договір або запитані переддоговірні дії; для обов'язкових записів — законний обов'язок; для пропорційної безпеки, запобігання шахрайству, історії аудиту, роботи продукту й відповідей на ділові запити — законні інтереси. Спираючись на інтереси, обмежуємо дані й зважуємо права людини. Необов'язковий прямий маркетинг має давати простий спосіб заперечення й припиняється для людини після нього. Згоду використовуємо лише якщо функція прямо її вимагає; відкликання не впливає на попередню законну обробку.

Необхідна інформація

Поля, позначені обов'язковими під час налаштування, входу, запиту чи бронювання, потрібні для цієї функції або запитаного переддоговірного кроку. Без них ми не можемо створити обліковий запис, відповісти чи завершити бронювання. Необов'язкові поля можна залишити порожніми.

Публічне тестове середовище Aster House

Aster House вигаданий і не є реальним готелем. Публічний процес приймає лише призначені сервером зразкові особи й зберігає тестові дати, гостей, ID номерів і тарифів, суму, ідентифікатор бронювання, стан, симульований платіж та стан підготовленого листа. Його не можна використовувати для реального гостя, картки чи договору проживання. Тестові записи є даними розробки й можуть періодично видалятися.

Реальні платежі й повідомлення

Публічне тестове середовище не збирає справжні дані карток, не переказує гроші й не надсилає листів гостям. У реальній роботі сирі платіжні дані мають іти прямо до затвердженого провайдера готелю через його компоненти; AnotherPillow зберігає лише потрібні бронюванню посилання й статуси. Вміст повідомлень гостям може потрапити до стійкої черги доставки й видаляється після успіху, завершення терміну чи остаточної помилки; обмежені метадані доставки лишаються для підтримки й аудиту.

ШІ для готелів

Готельний AI вимкнений, доки готель не активує його й не буде схвалено вибраного провайдера. Коли активний, провайдеру можуть надсилатися запитання уповноваженого користувача, затверджені факти готелю й обмежені операційні підсумки. AnotherPillow не записує текст розмови в базу бронювань; поточна розмова залишається у вкладці браузера. Зберігаємо обмежені метадані використання й безпеки: ID готелю та облікового запису, модель, посилання на запити провайдера, кількість токенів, оцінену вартість, статус і час. Не вводьте дані карток, паролі чи непотрібні персональні дані гостей. Готельний AI не приймає виключно автоматизованих рішень із юридичними чи подібними значними наслідками.

Одержувачі, субобробники та передачі

Уповноважені працівники World Wide Wood AB та договірні інфраструктурні провайдери отримують лише потрібні для їхньої ролі дані. Застосунок і база даних працюють на сервері DigitalOcean компанії World Wide Wood AB. Cloudflare Turnstile є необов’язковою перевіркою зловживань входом, коли налаштована. Google Ireland Limited надає необов’язкову аналітику сайту за своїми умовами обробки; інформація може оброблятися поза ЄЕЗ із належними гарантіями передавання. Повідомлення про публічні запити й відгуки використовують налаштованого поштового провайдера після збереження в AnotherPillow. Провайдери листів реальних бронювань, платежів, AI та готельних систем не вважаються активними лише тому, що показані в демо. Перед обробкою даних реальних гостей до договору готелю потрібно додати актуальний перелік субобробників, мету, місце й гарантії передавання. Для даних поза ЄЕЗ має діяти рішення про належність захисту або інша законна гарантія, наприклад стандартні договірні положення Єврокомісії. Дивіться система захисту даних.

Зберігання

Дані облікового запису й послуги готелю зберігаються, поки активні обліковий запис або договір. Невдале налаштування чи запит розглядають на видалення через 24 місяці. Посилання автентифікації діють 15 хвилин. Сеанси входу закінчуються в межах описаних вище 12 годин, семи днів або необов'язкових 30 днів. Договірні, безпекові й аудиторські записи зберігають лише на час, потрібний для встановлення, реалізації чи захисту вимог. Бухгалтерські матеріали зберігають у строк, визначений шведським законом. Зберігання даних гостей визначає готель у додатку до виробничої обробки даних; припинення вимагає повернення або видалення з документованими винятками для резервних копій і законного зберігання.

Ваші права

Залежно від обробки ви можете вимагати доступу, виправлення, видалення, обмеження чи перенесення даних, а також заперечувати проти обробки на підставі законних інтересів або прямого маркетингу. Якщо підстава — згода, ви можете її відкликати. Щодо бронювання спершу зверніться до готелю; AnotherPillow допомагає йому за договором обробки даних. Перед діями нам може знадобитися перевірка особи. Ви можете поскаржитися до шведського органу захисту приватності IMY або іншого компетентного органу захисту даних.

Реальних даних гостей ще немає

Жоден реальний готель не може активувати обробку даних гостей без перевірки специфічних юридичних доказів: сторони договору й реквізитів компанії, умов бронювання, подання повної ціни й скасування, ролей приватності, підписаних умов обробки, переліку субобробників, інструкцій зберігання й видалення, перевірки доступності та контактів щодо інцидентів. Ця перевірка незалежна від сертифікації платежів, пошти й номерного фонду.