1. Verantwortlicher und Umfang
Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Schweden, ist vorgesehener Verantwortlicher für Verinidos Plattformverarbeitung. Datenschutzkontakt: support@verinido.com. Gastgeber können für Unterkunft und gesetzliches Gästeregister eigenständig verantwortlich sein. Eine Vollmacht klärt diese Rollen nicht allein: Verarbeitung auf Weisung benötigt die passende schriftliche Vereinbarung. Dieser Entwurf muss vor Aktivierung mit tatsächlichen Anbietern und Meldekonfiguration abgeglichen werden.
2. Daten und Quellen
Je nach Rolle und aktivem Dienst: Konto-/Kontaktdaten, Buchungs-/Unterkunftsdaten, Identitäts-/Kontaktfelder Reisender, Geburtsdaten und gesetzliche Kinder-/Sorgeberechtigtendaten, Unterschriften/Vollmachten, Nachrichten/Support, Zahlungsreferenzen/-status, Prüfergebnisse, Steuerfelder, Partnerbewerbungen, Zuordnung, Rezensionen, Sicherheitsprotokolle und Einwilligungsnachweise. Quellen sind Betroffene, buchende Erwachsene, Gastgeber, Zahlungs-/Prüfanbieter und relevante amtliche Quellen. Daten anderer Reisender müssen richtig sein und diese Information ihnen zugänglich sein. Keine Ausweiskopien oder Bankdaten über gewöhnliche Supportnachrichten senden.
3. Zwecke und Rechtsgrundlagen
Vertragserforderlichkeit trägt Konto-, Buchungs- und Zahlungsverwaltung für die jeweilige Vertragspartei. Geltende Rechtspflichten tragen erforderliche Buchführung, Steuern und befugte Reisendenmeldungen; Pflicht und Verantwortlichkeit sind je Meldung festzustellen. Berechtigte Interessen können verhältnismäßige Betrugsabwehr, Sicherheit, Streitbeweise und Verwaltung nach Abwägung und mit Widerspruchsrechten tragen; Vertragserforderlichkeit gilt nicht pauschal für Mitreisende. Optionales Marketing und nicht notwendiges Tracking benötigen, soweit erforderlich, gültige widerrufbare Einwilligung. Pflichtfelder und Folgen fehlender Daten sind bei Erhebung zu erläutern. Bedingungsannahme erlaubt keine zweckfremde Nutzung.
4. Empfänger und KI
Zugriff ist auf Bedarf beschränkt: betroffene Gastgeber/Gäste, befugtes Personal, beauftragte Hosting-/E-Mail-/Supportanbieter, Stripe für Zahlung/Prüfung sowie zuständige Behörden, wenn erforderlich und rechtmäßig befugt. Anbieter können eigenständig verantwortlich sein. KI kann ausgewählte Texte zur Assistenz oder Partnerbewertung verarbeiten; direkte Identifikatoren sollten vor Bewertung entfernt werden. Bewerber müssen vor Bewertung aussagekräftige Informationen zu Kriterien, Folgen und Überprüfung erhalten. Dieser Entwurf erlaubt keine ausschließlich automatisierten Entscheidungen mit rechtlicher oder ähnlich erheblicher Wirkung. Rechtmäßiger Prozess und wirksame menschliche Prüfung sind vor Start zu verifizieren.
5. Internationale Verarbeitung und Schutz
Verarbeitet ein Anbieter außerhalb des EWR, muss die Übermittlungsgrundlage dokumentiert sein, etwa Angemessenheitsbeschluss oder genehmigte Vertragsgarantien mit nötigen Zusatzmaßnahmen. Einzelheiten oder Kopien relevanter Garantien beim Support anfordern. Zugriffskontrolle, Verschlüsselung, Prüfprotokolle und Datenminimierung sollen schützen; absolute Sicherheit ist nicht versprechbar. Private Zertifikatschlüssel und Kartengeheimnisse gehören nicht in gewöhnliche Buchungs-/Supportfelder. Endgültiges Anbieter-/Transferverzeichnis muss mit dem bereitgestellten Dienst abgeglichen werden.
6. Speicherung und Löschung
Jede Kategorie nur so lange wie nötig speichern: aktive Konto-/Buchungsverwaltung, geltende Buchführungs-/Steuer-/Gästeregisterfristen, Ansprüche und verhältnismäßige Sicherheitsnachweise. Abgelehnte Partnerbewerbungen sollten nach sechs Monaten gelöscht oder anonymisiert werden, soweit keine konkrete rechtmäßige Ausnahme besteht; Wartelisten sollten nach sechs Monaten enden. Kontoschließung erfordert keine Löschung gesetzlich aufzubewahrender Unterlagen. Zahlungs-/Identitätsanbieter können eigene Pflichten haben. Vor Aktivierung sind kategorieweise Fristen und Löschaufträge zu bestätigen; der Entwurf behauptet nicht, dass alle Routinen bereits aktiv sind.
7. Ihre Rechte
Unter den DSGVO-Voraussetzungen können Sie Auskunft, Berichtigung, Löschung, Einschränkung und Übertragbarkeit verlangen, interessenbasierter Verarbeitung und Direktwerbung widersprechen und Einwilligung ohne Einfluss auf frühere rechtmäßige Verarbeitung widerrufen. Relevante automatisierte Entscheidungen können angefochten und gegebenenfalls menschliches Eingreifen verlangt werden. Support kontaktieren; verhältnismäßige Identitätsprüfung kann nötig sein. Antwort grundsätzlich binnen eines Monats, nötige rechtmäßige Verlängerung wird erklärt. Beschwerde bei schwedischer IMY oder zuständiger Aufsicht möglich. Notwendige Verarbeitung kann mit anderer gültiger, zu erklärender Grundlage fortgesetzt werden.