1. Behandlingsansvarlig og omfang
Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Sverige, er planlagt behandlingsansvarlig for Verinidos plattformbehandling. Personvernkontakt: support@verinido.com. Verten kan være selvstendig ansvarlig for overnatting og lovpålagt gjesteregister. Fullmakt avgjør ikke alene rollene: behandling etter vertens instrukser krever riktig skriftlig avtale. Utkastet må avstemmes mot faktiske leverandører og rapporteringsoppsett før aktivering.
2. Opplysninger og kilder
Avhengig av rolle og aktiv tjeneste behandles konto- og kontaktdata, bestillings- og boligdata, reisendes identitet og kontaktfelt, fødselsdato og lovpålagte barne-/foresattdata, signaturer og fullmakter, meldinger og støttehenvendelser, betalingsreferanser og status, verifiseringsresultater, skatterapporteringsfelt, partnersøknader, attribusjon, omtaler, sikkerhetslogger og samtykkebevis. Kilder er personen, bestillende voksen, verter, betalings-/verifiseringsleverandører og relevante offentlige kilder. Andre reisendes opplysninger må være riktige og denne informasjonen tilgjengelig for dem. Ikke send ID-kopier eller bankdata i vanlige støttemeldinger.
3. Formål og rettslig grunnlag
Avtalenødvendighet støtter konto-, bestillings- og betalingsadministrasjon for aktuell avtalepart. Gjeldende rettslige plikter støtter nødvendig regnskap, skatt og autorisert reisenderapportering; plikt og ansvarlig rolle må identifiseres per rapport. Berettigede interesser kan støtte forholdsmessig svindelvern, sikkerhet, tvistedokumentasjon og administrasjon etter interesseavveining og med protestrett; avtalenødvendighet forutsettes ikke for alle medreisende. Valgfri markedsføring og unødvendig sporing krever gyldig, tilbakekallbart samtykke der aktuelt. Obligatoriske felt og følgene av å utelate dem skal forklares ved innsamling. Vilkårsaksept tillater ikke uvedkommende bruk.
4. Mottakere og KI
Tilgang begrenses til behovet: aktuell vert og gjest, autorisert personell, avtalte drift-/e-post-/støtteleverandører, Stripe for betaling/verifisering og kompetente myndigheter når påkrevd og lovlig autorisert. Leverandører kan ha selvstendig behandlingsansvar. KI kan behandle valgt tekst for assistanse eller partnervurdering; direkte identifikatorer bør fjernes før poengsetting. Søkere skal få meningsfull informasjon om kriterier, følger og prøving før vurdering. Utkastet tillater ikke utelukkende automatiserte avgjørelser med rettslig eller tilsvarende betydelig virkning. Lovlig beslutningsprosess og effektiv menneskelig prøving må verifiseres før lansering.
5. Internasjonal behandling og vern
Behandler en leverandør data utenfor EØS, må overføringsgrunnlaget dokumenteres, for eksempel adekvansbeslutning eller godkjente kontraktsgarantier med nødvendige tilleggstiltak. Be kundestøtte om detaljer eller kopi av relevante garantier. Tilgangskontroll, kryptering, revisjonslogger og dataminimering bør beskytte opplysningene, men absolutt sikkerhet kan ikke loves. Private sertifikatnøkler og korthemmeligheter må ikke lastes opp i vanlige bestillings- eller støttefelt. Endelig leverandør- og overføringsregister må kontrolleres mot utplassert tjeneste.
6. Lagring og sletting
Hver kategori lagres bare så lenge formålet krever: aktiv konto-/bestillingsadministrasjon, gjeldende regnskaps-/skatte- eller gjesteregisterfrister, krav og forholdsmessige sikkerhetsbevis. Avslåtte partnersøknader bør slettes eller anonymiseres etter seks måneder med mindre et konkret lovlig unntak gjelder; ventelisten bør utløpe etter seks måneder. Kontolukking krever ikke sletting av lovpålagte arkiver. Betalings- og identitetsleverandører kan ha egne plikter. Før aktivering må kategoriers lagringsplan og slettejobber bekreftes; utkastet hevder ikke at alle rutiner allerede er aktive.
7. Dine rettigheter
På GDPRs vilkår kan du be om innsyn, retting, sletting, begrensning og dataportabilitet, protestere mot interessebasert behandling og direkte markedsføring og trekke samtykke uten å påvirke tidligere lovlig behandling. Du kan utfordre relevante automatiserte avgjørelser og be om menneskelig medvirkning der aktuelt. Kontakt kundestøtte; forholdsmessig identitetskontroll kan kreves. Svar gis normalt innen én måned, med forklaring ved lovlig forlengelse. Du kan klage til svenske IMY eller kompetent personvernmyndighet. Nødvendig behandling kan fortsette med annet gyldig grunnlag som skal forklares.