数据保护框架法律信息
酒店控制住客数据,AnotherPillow 遵循其指示。
此页面说明预期的 GDPR 角色和正式运营控制措施。它本身并非真实酒店所需的已签署数据处理协议。
正式运行前须签署 DPA角色与指示
酒店决定住客数据为何用于住宿、付款和沟通。anotherPillow 仅按照有记录的指示和已签署的第 28 条协议处理这些信息,以运营获批准的预订服务。
- 酒店特定的用途与范围
- 仅限获授权人员
- 保密义务
子处理者及数据传输
基础设施、邮件、支付、AI及酒店系统服务商在启用前按用途和所在地记录。新增子处理者须遵循商定的通知及异议流程。任何向EEA以外的传输都需要充分性决定或其他有记录的保障。
- 当前服务商登记册
- 同等的合同义务
- 已记录传输机制
权利、保留及删除
酒店接收住客请求,anotherPillow 提供搜索、更正、导出、限制或删除处理者数据所需的技术协助。正式运营附表规定保留期限、法律例外以及终止后的导出和删除安排。
- 身份验证
- 酒店批准的保留期限
- 有记录的备份到期时间
事故与可靠性保证
AnotherPillow 记录、控制及调查疑似个人数据事件,并及时通知酒店,不作不当延迟。酒店仍负责数据控制者依法须向监管机构或宾客作出的通知。
- 指定事件联系人
- 证据保全
- 安全及审计文档
数据保护框架 · anotherPillow