Ramy umowy powierzenia danych
Materiał przedumowny dla przyszłych gospodarzy, a nie podpisana umowa powierzenia. Przed użyciem produkcyjnym trzeba uzupełnić strony, podwykonawców i zabezpieczenia oraz podpisać dokument.
Strony i role
W odniesieniu do własnych rezerwacji niezależnego gospodarza to gospodarz zwykle ustala cele i podstawę prawną, a dostawca Guestcord działa na jego udokumentowane polecenie. Dla danych otrzymanych przez API kanału podział ról może być inny: warunki API Airbnb co do zasady traktują dostawcę oprogramowania jako odrębnego administratora, chyba że szczególne warunki stanowią inaczej. Decydują rzeczywiste umowy i przepływy danych.
Opis przetwarzania
Przedmiot: obsługa noclegów. Czas: okres podpisanej umowy oraz uzgodniony okres eksportu i usunięcia. Cel: oferta, kalendarz, rezerwacje, wiadomości, check-in, opłaty, raporty i wsparcie. Osoby: gospodarze, personel i goście. Dane: tożsamość, kontakt, terminy, wiadomości, dostęp do obiektu, referencje transakcji i logi. Bez odrębnej oceny i zabezpieczeń nie wolno importować numerów kart ani danych szczególnych kategorii.
Polecenia i poufność
Dostawca przetwarza dane gospodarza wyłącznie w uzgodnionym celu i według udokumentowanych poleceń, chyba że prawo wymaga inaczej. Informuje o poleceniu sprzecznym z prawem, jeśli może to zrobić. Upoważniony personel zachowuje poufność i ma dostęp niezbędny do roli. Gospodarz odpowiada za obowiązek informacyjny, podstawy prawne, uprawnienia do obiektu i instrukcje dla dostawcy.
Bezpieczeństwo i naruszenia
Umowa produkcyjna musi określić szyfrowanie w transmisji i spoczynku, kontrolę dostępu, MFA, logi, kopie zapasowe, poprawki, izolację gospodarzy, testy odtwarzania i rotację sekretów. Dostawca informuje gospodarza bez zbędnej zwłoki o naruszeniu danych i pomaga je zbadać, opanować oraz udokumentować. Krótsze terminy zgłoszeń wymagane przez konkretny kanał mają zastosowanie do jego danych.
Podwykonawcy i transfery
Przed uruchomieniem aneks musi wymienić rzeczywistych dostawców hostingu, poczty, płatności i wsparcia, ich cele oraz lokalizacje danych. Zmiany wymagają uprzedniego powiadomienia i trybu sprzeciwu. Transfer poza EOG wymaga właściwego mechanizmu i oceny. W obecnym pilotażu nie opublikowano zweryfikowanego wykazu podwykonawców, więc ramy nie nadają się do podpisu bez uzupełnienia.
Prawa osób, kontrola i koniec usługi
Dostawca pomaga obsłużyć żądania dostępu, sprostowania, usunięcia i przeniesienia, oceny bezpieczeństwa i zapytania organu w umówionym zakresie. Udostępnia informacje o zgodności i umożliwia uzasadnione audyty. Po zakończeniu zwraca lub usuwa dane na polecenie gospodarza z wyjątkiem wymaganej retencji ustawowej; potwierdza usunięcie kopii i harmonogram wygaśnięcia backupów. Format eksportu, terminy, kontakty i koszty trzeba wpisać do umowy.
Aneksy wymagane przed podpisem
Aneks A: identyfikacja stron i opis przetwarzania. Aneks B: rzeczywiste środki techniczne i organizacyjne. Aneks C: podwykonawcy, lokalizacje i zabezpieczenia transferu. Aneks D: retencja, usuwanie, kontakty awaryjne i ścieżka zgłoszeń. Opublikowany tekst ma charakter informacyjny i nie upoważnia do produkcyjnego przetwarzania danych.
