1. Роли по GDPR
За данните на гости, персонал и резервации клиентът е администратор, а УЕБ ДИЗАЙН 1 ООД е обработващ, освен когато законът определя друга роля. Обработваме данните само по документирани инструкции на клиента и за предоставяне на Horomana.
2. Предмет и категории данни
Обработването може да включва имена, контакти, дати на престой, гражданство, данни за идентификационни документи, плащания, предпочитания, комуникация, данни за служители и оперативни логове — само доколкото са въведени или генерирани при използването на услугата.
3. Поверителност и сигурност
Лицата с достъп са обвързани с поверителност. Поддържаме подходящи технически и организационни мерки за контрол на достъпа, изолация между tenant-и, логване, резервни копия, управление на credentials и реакция при инциденти.
4. Подизпълнители
Можем да използваме подизпълнители за хостинг, email, инфраструктура, плащания и интеграции. Те получават само необходимия достъп и са обвързани с подходящи задължения за защита на данните. При съществена промяна информираме клиентите по приложимия договорен канал.
5. Искания на субекти и инциденти
Съдействаме разумно на клиента при искания за права на субекти, оценки на въздействието и регулаторни задължения. При потвърден инцидент с лични данни уведомяваме клиента без неоправдано забавяне с наличната информация.
6. Изтриване и връщане
При прекратяване на услугата данните се връщат/експортират или изтриват съгласно инструкциите и договорените срокове, освен когато закон изисква съхранение. Резервни копия могат да бъдат изтрити по стандартния цикъл за ротация.
7. Международни трансфери
Когато обработване извън ЕИП е необходимо, използваме приложим механизъм за трансфер и подходящи гаранции съгласно GDPR.
За въпроси по този документ: office@webdesign1.net.
