1. Dataansvarlig og omfang
Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Sverige, er den planlagte dataansvarlige for Verinidos platformsbehandling. Privatlivskontakt: support@verinido.com. Værten kan være selvstændigt ansvarlig for indkvartering og lovpligtigt gæsteregister. En fuldmagt afgør ikke alene rollerne: behandling efter værtens instrukser kræver korrekt skriftlig aftale. Udkastet skal afstemmes med faktiske leverandører og rapporteringsopsætning før aktivering.
2. Oplysninger og kilder
Afhængigt af rolle og aktiv tjeneste behandles konto- og kontaktdata, booking- og boligdata, rejsendes identitet og kontaktfelter, fødselsdato og lovpligtige børne-/værgedata, underskrifter og fuldmagter, beskeder og supportsager, betalingsreferencer og status, verificeringsresultater, skatterapporteringsfelter, partneransøgninger, tilskrivning, anmeldelser, sikkerhedslog og samtykkebeviser. Kilder er personen, den bookende voksne, værter, betalings-/verificeringsleverandører og relevante offentlige kilder. Andre rejsendes oplysninger skal være korrekte, og denne information skal være tilgængelig for dem. Send ikke ID-kopier eller bankdata i almindelige supportbeskeder.
3. Formål og retsgrundlag
Kontraktnødvendighed støtter konto-, booking- og betalingsadministration for den relevante aftalepart. Gældende retlige pligter støtter nødvendig bogføring, skat og autoriseret rejsenderapportering; pligt og ansvarlig rolle skal identificeres pr. rapport. Legitime interesser kan støtte forholdsmæssig svigforebyggelse, sikkerhed, tvistbeviser og administration efter interesseafvejning og med indsigelsesret; kontraktnødvendighed antages ikke for alle medrejsende. Valgfri markedsføring og ikke-nødvendig sporing kræver gyldigt, tilbagekaldeligt samtykke, hvor relevant. Obligatoriske felter og følger af manglende oplysninger skal forklares ved indsamlingen. Vilkårsaccept tillader ikke uvedkommende brug.
4. Modtagere og AI
Adgang begrænses til behovet: relevant vært og gæst, autoriseret personale, aftalte drifts-/e-mail-/supportleverandører, Stripe til betaling/verificering og kompetente myndigheder, når påkrævet og lovligt bemyndiget. Leverandører kan være selvstændigt dataansvarlige. AI kan behandle udvalgt tekst til assistance eller partnerbedømmelse; direkte identifikatorer bør fjernes før pointgivning. Ansøgere skal inden bedømmelsen have meningsfuld information om kriterier, følger og prøvelse. Udkastet tillader ikke rent automatiske afgørelser med retsvirkning eller tilsvarende væsentlig virkning. Lovlig beslutningsproces og effektiv menneskelig prøvelse skal verificeres før lancering.
5. International behandling og beskyttelse
Behandler en leverandør data uden for EØS, skal overførselsgrundlaget dokumenteres, eksempelvis tilstrækkelighedsafgørelse eller godkendte kontraktgarantier med nødvendige supplerende tiltag. Bed support om detaljer eller kopi af relevante garantier. Adgangskontrol, kryptering, revisionslog og dataminimering bør beskytte data, men absolut sikkerhed kan ikke loves. Private certifikatnøgler og korthemmeligheder må ikke uploades i almindelige booking- eller supportfelter. Endeligt leverandør- og overførselsregister skal kontrolleres mod den udrullede tjeneste.
6. Opbevaring og sletning
Hver kategori opbevares kun så længe formålet kræver: aktiv konto-/bookingadministration, gældende bogførings-/skatte- eller gæsteregisterfrister, krav og forholdsmæssige sikkerhedsbeviser. Afviste partneransøgninger bør slettes eller anonymiseres efter seks måneder, medmindre en konkret lovlig undtagelse gælder; ventelisten bør udløbe efter seks måneder. Kontolukning kræver ikke sletning af lovpligtige arkiver. Betalings- og identitetsleverandører kan have egne pligter. Før aktivering skal kategoriernes opbevaringsplan og slettejob bekræftes; udkastet hævder ikke, at alle rutiner allerede er aktive.
7. Dine rettigheder
På GDPR's betingelser kan du anmode om indsigt, berigtigelse, sletning, begrænsning og dataportabilitet, gøre indsigelse mod interessebaseret behandling og direkte markedsføring og trække samtykke uden at påvirke tidligere lovlig behandling. Du kan anfægte relevante automatiske afgørelser og anmode om menneskelig indgriben, hvor relevant. Kontakt support; forholdsmæssig identitetskontrol kan kræves. Svar gives normalt inden en måned med forklaring ved lovlig forlængelse. Du kan klage til svenske IMY eller kompetent datatilsyn. Nødvendig behandling kan fortsætte med andet gyldigt grundlag, som skal forklares.