Hotel Manager Matrix
Последна промяна: 13 септември 2026 г. · Част от Общите условия
Съдържанието на хотела — проверките, числата на деня, регистърът, графикът на дежурните, докладите и членовете на екипа, които те назовават — принадлежи на хотела. За това съдържание хотелът е администратор, а „Хотел Консулт“ ЕООД, ЕИК 204073745, гр. София 1415, е обработващ. Този договор урежда условията на тази роля, както изисква чл. 28 от GDPR. Влиза в сила заедно с Общите условия; при поискване го предоставяме и като подписан документ.
Не обхваща данните, за които ние самите сме администратор — Вашият акаунт при нас, фактурите, собственият ни дневник за сигурност. Това обработване е описано в Политиката за поверителност.
| Предмет | Предоставяне на приложението Hotel Manager Matrix |
|---|---|
| Срок | Абонаментът на хотела плюс срока за изтриване по раздел 9 |
| Естество и цел | Хостинг и съхранение на съдържанието на хотела; известия за задачи по имейл; показване на проверки, регистри, графици, статистика и доклади на хората, упълномощени от управителя |
| Данни | Членове на екипа: име и фамилия, имейл адрес, телефон, ако е даден, позиция и отдел, задачите, записите и докладите с тяхното име, дежурните смени |
| Субекти на данни | Екипът на хотела — хората, които управителят покани |
| Специални категории | Няма. Приложението нито ги иска, нито се нуждае от тях — не ги въвеждайте. |
Обработваме тези данни само по документирани указания на хотела — Общите условия, този договор и това, което управителят прави в настройките на приложението, са тези указания, изцяло. Ако правото на ЕС или на държава членка ни задължи да обработваме извън тях, казваме на хотела предварително, освен ако това право го забранява. Ако указание според нас нарушава GDPR, казваме го веднага.
Достъп имат само хората, на които той е нужен за работата на услугата, и всеки от тях е обвързан с поверителност по договор или по закон.
Всичко е криптирано при пренос и в покой. Паролите — само като bcrypt хешове. Базата и файловете — във Франкфурт, в ЕС. Всеки хотел вижда само своите данни — правилото се пази в самата база, не на екрана, а правата следват позицията. Действията, които засягат хора и пари, отиват в дневник, който клиентите не могат да променят. Грешките стигат до Sentry със заличени адреси. Резервни копия се правят автоматично, по няколко пъти на ден. Преглеждаме тези мерки редовно и помагаме на хотела за собствените му задължения по чл. 32–36 с информацията, с която разполагаме.
Хотелът разрешава следните под-обработващи за своето съдържание:
| Кой | За какво | Къде |
|---|---|---|
| Supabase | Базата данни, входът и файловете | Европейски съюз (Франкфурт) |
| Vercel | Доставя приложението до браузъра | САЩ — Рамка ЕС–САЩ за защита на данните |
| Sentry | Технически грешки, заличени преди изпращане | Европейски регион |
Писмата със задачи тръгват от собствения ни пощенски сървър; плащанията минават през Stripe, за който ние сме администратор — и двете са извън този списък. Всеки под-обработващ е обвързан със задължения, равностойни на този договор, и ние оставаме изцяло отговорни пред хотела за работата им. Нов или заменен под-обработващ обявяваме 30 дни предварително по имейл или в приложението; хотелът може да възрази на разумни основания, свързани със защитата на данните, и ако не можем да предложим изход, може да прекрати засегнатия абонамент без неустойка.
Повечето искания управителят решава сам: пълният архив се сваля от Настройки, а съдържание и акаунти се коригират или изтриват в приложението. Където това не стига, помагаме при поискване. Ако член на екипа ни пише директно, предаваме искането на хотела без забавяне и не отговаряме по същество, освен ако хотелът не ни възложи това.
Съобщаваме на хотела за нарушение на сигурността, засягащо съдържанието му, без ненужно забавяне и не по-късно от 48 часа, след като узнаем — какво е станало, чии данни и приблизително колко, вероятните последици и какво сме направили или предлагаме. Това е, което хотелът има нужда да знае за собствените си задължения по чл. 33–34. Документираме всяко нарушение и съдействаме при разследването му.
Механиката вече е в продукта: архивът се сваля от Настройки по всяко време, а управителят изтрива хотела когато реши — приложението спира веднага, данните се заличават най-много 30 дни по-късно, а до тази дата едно натискане отменя изтриването. След нея няма възстановяване, включително от резервни копия, в рамките на редовната им ротация. Където законът изисква по-дълго съхранение — десетте години за фактурите — оцелява само то.
Предоставяме информацията, необходима да се докаже, че този договор се спазва, и отговаряме на разумен писмен въпросник до 30 дни. Одит или проверка — от хотела или от посочен от него одитор, който не е наш конкурент — може да се проведе веднъж годишно, с 30 дни предизвестие, в работно време, без да нарушава услугата, за сметка на хотела и при поверителност.
Данните живеят в ЕС. Когато под-обработващ включва предаване извън него, предаването стъпва на Глава V от GDPR — решение за адекватност като Рамката ЕС–САЩ за защита на данните или стандартните договорни клаузи на Европейската комисия — както е посочено в раздел 6.
Този договор действа, докато обработваме съдържанието на хотела, и за него важат правилата за отговорност от Общите условия, освен където самият GDPR казва друго (чл. 82). Урежда се от българското право. Където този договор и Общите условия се разминават по защитата на данните, важи този договор. Съществува на български и английски; при различия предимство има английската версия.
„Хотел Консулт“ ЕООД · гр. София 1415 · matrix@hotelconsult.bg — пишете ни с данните на фирмата си, за да получите този договор подписан.