Hotel Manager Matrix

Договор за обработване на лични данни

Последна промяна: 13 септември 2026 г. · Част от Общите условия

1. Какво урежда този договор

Съдържанието на хотела — проверките, числата на деня, регистърът, графикът на дежурните, докладите и членовете на екипа, които те назовават — принадлежи на хотела. За това съдържание хотелът е администратор, а „Хотел Консулт“ ЕООД, ЕИК 204073745, гр. София 1415, е обработващ. Този договор урежда условията на тази роля, както изисква чл. 28 от GDPR. Влиза в сила заедно с Общите условия; при поискване го предоставяме и като подписан документ.

Не обхваща данните, за които ние самите сме администратор — Вашият акаунт при нас, фактурите, собственият ни дневник за сигурност. Това обработване е описано в Политиката за поверителност.

2. Обработването, точно

ПредметПредоставяне на приложението Hotel Manager Matrix
СрокАбонаментът на хотела плюс срока за изтриване по раздел 9
Естество и целХостинг и съхранение на съдържанието на хотела; известия за задачи по имейл; показване на проверки, регистри, графици, статистика и доклади на хората, упълномощени от управителя
ДанниЧленове на екипа: име и фамилия, имейл адрес, телефон, ако е даден, позиция и отдел, задачите, записите и докладите с тяхното име, дежурните смени
Субекти на данниЕкипът на хотела — хората, които управителят покани
Специални категорииНяма. Приложението нито ги иска, нито се нуждае от тях — не ги въвеждайте.

3. Вашите указания

Обработваме тези данни само по документирани указания на хотела — Общите условия, този договор и това, което управителят прави в настройките на приложението, са тези указания, изцяло. Ако правото на ЕС или на държава членка ни задължи да обработваме извън тях, казваме на хотела предварително, освен ако това право го забранява. Ако указание според нас нарушава GDPR, казваме го веднага.

4. Поверителност

Достъп имат само хората, на които той е нужен за работата на услугата, и всеки от тях е обвързан с поверителност по договор или по закон.

5. Сигурност (чл. 32 от GDPR)

Всичко е криптирано при пренос и в покой. Паролите — само като bcrypt хешове. Базата и файловете — във Франкфурт, в ЕС. Всеки хотел вижда само своите данни — правилото се пази в самата база, не на екрана, а правата следват позицията. Действията, които засягат хора и пари, отиват в дневник, който клиентите не могат да променят. Грешките стигат до Sentry със заличени адреси. Резервни копия се правят автоматично, по няколко пъти на ден. Преглеждаме тези мерки редовно и помагаме на хотела за собствените му задължения по чл. 32–36 с информацията, с която разполагаме.

6. Под-обработващи

Хотелът разрешава следните под-обработващи за своето съдържание:

КойЗа каквоКъде
SupabaseБазата данни, входът и файловетеЕвропейски съюз (Франкфурт)
VercelДоставя приложението до браузъраСАЩ — Рамка ЕС–САЩ за защита на данните
SentryТехнически грешки, заличени преди изпращанеЕвропейски регион

Писмата със задачи тръгват от собствения ни пощенски сървър; плащанията минават през Stripe, за който ние сме администратор — и двете са извън този списък. Всеки под-обработващ е обвързан със задължения, равностойни на този договор, и ние оставаме изцяло отговорни пред хотела за работата им. Нов или заменен под-обработващ обявяваме 30 дни предварително по имейл или в приложението; хотелът може да възрази на разумни основания, свързани със защитата на данните, и ако не можем да предложим изход, може да прекрати засегнатия абонамент без неустойка.

7. Съдействие при правата на хората

Повечето искания управителят решава сам: пълният архив се сваля от Настройки, а съдържание и акаунти се коригират или изтриват в приложението. Където това не стига, помагаме при поискване. Ако член на екипа ни пише директно, предаваме искането на хотела без забавяне и не отговаряме по същество, освен ако хотелът не ни възложи това.

8. Ако нещо се обърка

Съобщаваме на хотела за нарушение на сигурността, засягащо съдържанието му, без ненужно забавяне и не по-късно от 48 часа, след като узнаем — какво е станало, чии данни и приблизително колко, вероятните последици и какво сме направили или предлагаме. Това е, което хотелът има нужда да знае за собствените си задължения по чл. 33–34. Документираме всяко нарушение и съдействаме при разследването му.

9. Изтриване и връщане

Механиката вече е в продукта: архивът се сваля от Настройки по всяко време, а управителят изтрива хотела когато реши — приложението спира веднага, данните се заличават най-много 30 дни по-късно, а до тази дата едно натискане отменя изтриването. След нея няма възстановяване, включително от резервни копия, в рамките на редовната им ротация. Където законът изисква по-дълго съхранение — десетте години за фактурите — оцелява само то.

10. Одити

Предоставяме информацията, необходима да се докаже, че този договор се спазва, и отговаряме на разумен писмен въпросник до 30 дни. Одит или проверка — от хотела или от посочен от него одитор, който не е наш конкурент — може да се проведе веднъж годишно, с 30 дни предизвестие, в работно време, без да нарушава услугата, за сметка на хотела и при поверителност.

11. Извън ЕС

Данните живеят в ЕС. Когато под-обработващ включва предаване извън него, предаването стъпва на Глава V от GDPR — решение за адекватност като Рамката ЕС–САЩ за защита на данните или стандартните договорни клаузи на Европейската комисия — както е посочено в раздел 6.

12. Срок, отговорност, право

Този договор действа, докато обработваме съдържанието на хотела, и за него важат правилата за отговорност от Общите условия, освен където самият GDPR казва друго (чл. 82). Урежда се от българското право. Където този договор и Общите условия се разминават по защитата на данните, важи този договор. Съществува на български и английски; при различия предимство има английската версия.

Контакт

„Хотел Консулт“ ЕООД · гр. София 1415 · matrix@hotelconsult.bg — пишете ни с данните на фирмата си, за да получите този договор подписан.