1. Personuppgiftsansvarig och omfattning
Pablo Adrian Fernandez Terra, Södra Ligården 12, 425 30 Hisings Kärra, Sverige, är avsedd personuppgiftsansvarig för Verinidos plattformsbehandling. Kontakta support@verinido.com i integritetsfrågor. Värden kan vara separat ansvarig för boendet och lagstadgat gästregister. En fullmakt avgör inte ensam rollerna: behandling på värdens instruktion kräver rätt skriftligt avtal. Utkastet måste stämmas av mot faktiska leverantörer och rapporteringsinställningar före aktivering.
2. Uppgifter och källor
Beroende på roll och aktiverad tjänst behandlas konto- och kontaktuppgifter, boknings- och bostadsuppgifter, resenärers identitets- och kontaktfält, födelsedatum och lagstadgade barn-/vårdnadshavaruppgifter, signaturer och fullmakter, meddelanden och supportärenden, betalningsreferenser och status, verifieringsresultat, skatterapporteringsfält, partneransökningar, attribution, omdömen, säkerhetsloggar och samtyckesbevis. Källor är personen själv, bokande vuxen, värdar, betalnings-/verifieringsleverantörer och relevanta offentliga källor. Uppgifter om andra resenärer ska vara korrekta och informationen göras tillgänglig för dem. Skicka inte ID-kopior eller bankuppgifter i vanliga supportmeddelanden.
3. Ändamål och rättsliga grunder
Nödvändighet för avtal stöder konto-, boknings- och betalningsadministration för respektive avtalspart. Tillämpliga rättsliga skyldigheter stöder obligatorisk bokföring, skatt och behörig resenärsrapportering; skyldighet och ansvarig roll ska identifieras per rapport. Berättigade intressen kan stödja proportionerligt bedrägeriskydd, säkerhet, tvistunderlag och administration efter intresseavvägning och med invändningsrätt; avtalsnödvändighet antas inte för varje medresenär. Frivillig marknadsföring och icke-nödvändig spårning kräver giltigt samtycke när tillämpligt, vilket kan återkallas. Obligatoriska fält och följder av uteblivna uppgifter ska förklaras vid insamling. Villkorsaccept ger inte tillåtelse till orelaterad användning.
4. Mottagare och AI
Åtkomst begränsas till mottagarens behov: berörd värd och gäst, behörig personal, avtalade leverantörer av drift/e-post/support, Stripe för betalning och verifiering samt behöriga myndigheter när det krävs och är tillåtet. Leverantörer kan vara självständigt personuppgiftsansvariga. AI-funktioner kan behandla utvald text för assistans eller partnerbedömning; direkta identifierare bör tas bort före poängsättning. Sökande ska före bedömningen få meningsfull information om kriterier, följder och prövningsmöjligheter. Utkastet tillåter inte enbart automatiserade beslut med rättslig eller liknande betydande effekt. Laglig beslutsprocess och effektiv mänsklig prövning måste verifieras före lansering.
5. Internationell behandling och skydd
Behandlar en leverantör uppgifter utanför EES ska överföringsmekanismen dokumenteras, exempelvis adekvansbeslut eller godkända avtalsgarantier med nödvändiga kompletterande åtgärder. Detaljer eller kopia av relevanta skyddsåtgärder kan begäras via support. Behörighetskontroller, kryptering, revisionsloggar och uppgiftsminimering bör skydda informationen, men inget system kan lova absolut säkerhet. Privata certifikatnycklar och hemliga kortuppgifter får inte laddas upp i vanliga boknings- eller supportfält. Slutligt leverantörs- och överföringsregister ska stämmas av mot driftsatt tjänst.
6. Lagring och radering
Varje kategori sparas bara så länge ändamålet kräver: aktiv konto- och bokningsadministration, tillämplig bokförings-/skatte- eller gästregistertid, hantering av krav och proportionerliga säkerhetsbevis. Avslagna partneransökningar bör raderas eller anonymiseras efter sex månader om inget särskilt lagligt undantag gäller; väntelista bör löpa ut efter sex månader. Kontostängning innebär inte att lagligen nödvändiga underlag ska raderas. Betalnings- och identitetsleverantörer kan ha egna lagringskrav. Före aktivering måste kategoriernas lagringsschema och raderingsjobb bekräftas; utkastet påstår inte att alla raderingsrutiner redan är aktiva.
7. Dina rättigheter
Enligt GDPR:s förutsättningar kan du begära tillgång, rättelse, radering, begränsning och dataportabilitet, invända mot intressebaserad behandling och direktmarknadsföring samt återkalla samtycke utan att påverka tidigare laglig behandling. Du kan ifrågasätta relevanta automatiserade beslut och begära mänsklig medverkan när tillämpligt. Kontakta support; proportionerlig identitetskontroll kan behövas. Svar ska normalt lämnas inom en månad; laglig förlängning ska förklaras. Du kan klaga hos IMY eller behörig dataskyddsmyndighet. Nödvändig behandling kan fortsätta med annan giltig rättslig grund som då ska förklaras.