1.Кои сме ние
ХОСПИТАЛИТИ ИН БИТС ООД (търговска марка Hotel.One), ЕИК 207902884, гр. София, р-н Лозенец, „Червена стена", бл. 4, е администратор на личните данни, събирани чрез уебсайта hotel.one и предоставяните SaaS услуги.
За въпроси, свързани с поверителността и обработването на лични данни, можете да се свържете с нас на office@hotel.one.
2.Какви лични данни събираме
2.1. Посетители на уебсайта
- IP адрес и технически данни за устройството (браузър, операционна система)
- Данни за навигацията (посетени страници, продължителност на посещението)
- Бисквитки и подобни технологии — вижте т. 7
2.2. Заявки за демо и контактни форми
- Име, фамилия, имейл адрес
- Компания и длъжност
- Съдържание на съобщението
2.3. Клиенти (потребители на платформата)
- Данни за акаунта (имейл, парола в хеширан вид, сол)
- Данни за хотела и операционни данни, качени от Клиента
- Логове за дейността в системата
Обработването на лични данни на крайните клиенти на Клиента (гости, служители и др.) се урежда от отделното Споразумение за обработване на лични данни (DPA) — hotel.one/gdpr.
3.Правни основания за обработването
Обработваме лични данни единствено при наличие на правно основание по чл. 6 от GDPR:
- Изпълнение на договор — за предоставяне на SaaS услугите на клиенти, сключили договор с Hotel.One.
- Легитимен интерес — за анализ на използването на сайта, подобряване на услугите, сигурност на системите и предотвратяване на злоупотреби.
- Съгласие — за изпращане на маркетингови съобщения и за нефункционални бисквитки (ако са налице).
- Законово задължение — при задължения по приложимото законодателство (счетоводство, регулаторни изисквания и др.).
4.Цели на обработването
- Предоставяне, поддръжка и подобряване на услугите на Hotel.One
- Обработка на заявки за демо и отговори на запитвания
- Изпращане на технически известия, актуализации и съобщения за поддръжка
- Анализ на използването на уебсайта и платформата с цел подобряване на потребителското изживяване
- Осигуряване на сигурността на системите и предотвратяване на злоупотреби
- Изпълнение на законови задължения
5.Получатели и субпроцесори
Hotel.One не продава и не предоставя личните ви данни на трети страни за техни търговски цели. Можем да споделяме данни единствено в следните случаи:
- Субпроцесори — технически доставчици, необходими за функционирането на услугата (напр. облачна инфраструктура, AI инструменти). Пълен списък е наличен в DPA споразумението (hotel.one/gdpr).
- Законови задължения — при изрично изискване от компетентен орган по силата на приложимото законодателство.
- Защита на права — при необходимост от установяване, упражняване или защита на правни претенции.
6.Международни трансфери
Основната инфраструктура на Hotel.One се хоства в рамките на ЕС/ЕИП (AWS EU региони). Някои субпроцесори (напр. Anthropic PBC, OpenAI LLC) може да обработват данни в САЩ. В тези случаи трансферът се осъществява въз основа на Стандартни договорни клаузи (SCC), одобрени от Европейската комисия, или друг валиден механизъм за трансфер по GDPR.
7.Бисквитки
Уебсайтът hotel.one използва бисквитки за следните цели:
- Функционални бисквитки — необходими за работата на сайта (езикови предпочитания, сесия). Правното основание е легитимен интерес.
- Аналитични бисквитки — за анализ на трафика и поведението на потребителите с цел подобряване на сайта. Правното основание е съгласие.
Можете да управлявате бисквитките чрез настройките на браузъра си. Деактивирането на функционалните бисквитки може да ограничи функционалността на сайта.
8.Срокове за съхранение
- Данни от контактни форми и демо заявки — до 2 години от последния контакт или до оттегляне на съгласието.
- Клиентски акаунти — за срока на договора и до 5 години след прекратяването му (счетоводни и правни задължения).
- Логове и технически данни — до 12 месеца.
- Маркетингови съгласия — до оттегляне на съгласието.
9.Вашите права
Съгласно GDPR, имате следните права по отношение на личните ви данни:
- Право на достъп — да получите копие от данните, които обработваме за вас.
- Право на коригиране — да поискате коригиране на неточни или непълни данни.
- Право на изтриване — да поискате изтриване на данните ви при определени обстоятелства („право да бъдеш забравен").
- Право на ограничаване — да ограничите обработването при оспорване на точността или законосъобразността.
- Право на преносимост — да получите данните си в структуриран, машинночетим формат.
- Право на възражение — да възразите срещу обработване, основано на легитимен интерес.
- Право на оттегляне на съгласие — по всяко време, без това да засяга законосъобразността на обработването преди оттеглянето.
За упражняване на правата си изпратете заявка на office@hotel.one. Ще отговорим в срок до 30 дни.
10.Право на жалба
Ако считате, че обработването на личните ви данни нарушава GDPR, имате право да подадете жалба до надзорния орган:
11.Промени в политиката
Hotel.One може да актуализира тази Политика за поверителност периодично. При съществени промени ще уведомим потребителите чрез публикуване на новата версия на сайта и обновяване на датата в заглавието.
12.Контакт
ЕИК 207902884
гр. София, р-н Лозенец, „Червена стена", бл. 4
Имейл: office@hotel.one