Sari la conținut

Acordul de prelucrare a datelor

CIORNĂ — acest document necesită revizuire de către un consultant juridic calificat înainte de a deveni obligatoriu din punct de vedere legal.

Ce este această pagină

Acesta este un șablon al termenilor standard de prelucrare a datelor ai EZ2Stay, publicat pentru ca un hostel să poată analiza abordarea noastră privind protecția datelor înainte de a se înscrie. Descrie cum prelucrează EZ2Stay datele cu caracter personal în numele unui hostel, atunci când oaspeții folosesc platforma.

Documentul care guvernează efectiv contul unui anumit hostel este Acordul de prelucrare a datelor semnabil, executat ca parte a contractului acelui hostel cu EZ2Stay SRL — nu această pagină. Acolo unde cele două diferă, DPA-ul semnat prevalează.

Operator și persoană împuternicită

Pentru datele oaspeților colectate prin platformă, hostelul care operează contul este operatorul de date: decide de ce sunt colectate datele oaspeților și își stabilește propriile reguli de retenție și acces, în limitele stabilite by design de EZ2Stay. EZ2Stay SRL este persoana împuternicită, acționând doar pe baza instrucțiunilor documentate ale hostelului.

Adresa înregistrată a EZ2Stay SRL este disponibilă la cerere, până când este publicată pe acest site; vezi și pagina Imprint pentru detaliile curente ale notei legale.

Ce se prelucrează

Prelucrarea conform acestui DPA acoperă parcursul oaspetelui de la un capăt la altul:

  • Detaliile de check-in transmise de oaspete
  • Imaginile actului de identitate folosite pentru verificarea identității
  • Selfie-urile biometrice folosite pentru a potrivi oaspetele cu actul său de identitate
  • Datele sejurului (date, alocare pat/cameră, coduri de acces)
  • Statusul plății și metadate — EZ2Stay nu stochează numerele complete ale cardurilor; datele cardului sunt gestionate de Stripe

Măsuri de securitate

Secretele și datele cu caracter personal (PII) sunt criptate cu AES-256-GCM. Accesul la datele sensibile ale oaspeților este înregistrat, astfel încât se poate reconstitui cine a văzut ce și când.

Subîmputerniciții care gestionează date cu caracter personal în numele EZ2Stay sunt listați la /legal/subprocessors, pagină menținută la zi pe măsură ce lista se schimbă.

Retenție

Două reguli de retenție sunt fixe la nivel de platformă, nu lăsate la configurarea hostelului:

  • Selfie-uri biometrice: șterse în ≤30 de zile după checkout — neconfigurabil
  • Documente de identitate: păstrate implicit 90 de zile; hostelul, ca operator, poate configura o altă perioadă de retenție în setările platformei

Cereri ale persoanelor vizate

EZ2Stay sprijină hostelul în a răspunde cererilor oaspeților de acces, corectare sau ștergere a datelor lor. Ștergerea respectă excepțiile legale de retenție acolo unde se aplică — de exemplu, înregistrările de înregistrare a oaspeților păstrate conform normelor turistice din HG 237/2001, și datele de facturare păstrate conform legislației fiscale românești.

O cerere a unui oaspete privind datele sale ar trebui adresată mai întâi hostelului, ca operator; EZ2Stay execută ștergerea sau exportul odată ce hostelul îi dă instrucțiuni în acest sens.

Notificarea încălcărilor de securitate

Dacă EZ2Stay ia cunoștință de o încălcare a securității datelor cu caracter personal care afectează datele oaspeților unui hostel, EZ2Stay va notifica hostelul fără întârzieri nejustificate, conform GDPR.

Acesta este un șablon, nu consultanță juridică

Această pagină descrie abordarea generală a EZ2Stay și nu constituie consultanță juridică. Acordul de prelucrare a datelor semnabil, executat cu fiecare client, este acordul care guvernează contul acelui client.

Contact

Întrebări despre acest DPA, sau pentru a solicita versiunea semnabilă pentru contul tău: contact@ez2stay.com.