INTEGRITETSPOLICY

PMSPilot (Koban Management LLC) Gäller från: januari 2026 Senast uppdaterad: augusti 2026


1. PERSONUPPGIFTSANSVARIG

Personuppgiftsansvarig enligt GDPR och nationella dataskyddslagar:

PMSPilot / Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America E-post: [email protected]

Dataskyddsombud (DPO): [email protected] Operatören/ägaren agerar som dataskyddsombud


2. TILLÄMPNINGSOMRÅDE

Denna integritetspolicy gäller för:

  • Användare av PMSPilot-webbplatsen (pmspilot.com)
  • Användare av PMSPilot-plattformen (hotellägare, hospitalityföretag)
  • Gäster vars uppgifter behandlas i PMSPilot

Den uppfyller:

  • GDPR (General Data Protection Regulation) — EU-länder
  • BDSG (Federal Data Protection Act) — Tyskland
  • FADP (Swiss Federal Act on Data Protection) — Schweiz
  • DSG (Austrian Data Protection Act) — Österrike
  • PDPA (Personal Data Protection Act) — Thailand
  • Privacy Act 1988 — Australien
  • PIPEDA — Kanada

3. AUTOMATISK DATINSAMLING VID WEBBESÖK

3.1 Serverloggdata

Vid besök på pmspilot.com samlas följande information in automatiskt:

  • IP-adress för den begärande enheten
  • Datum och tid för åtkomst
  • Begärda filer (URL, sökväg)
  • Hänvisande webbplats (referrer)
  • Webbläsartyp och operativsystem
  • Interaktionsdata för webbplatsen (icke-identifierande)

Rättslig grund: Art. 6(1)(f) GDPR (berättigat intresse av systemsäkerhet, felanalys, upptäckt av missbruk)

Lagringstid: 30 dagar (raderas automatiskt)

3.2 Google Analytics

Vi använder Google Analytics 4 för att analysera webbplatsanvändning.

Insamlade uppgifter:

  • Sidvisningar och besökstid
  • Ursprungsland och språk
  • Enhetstyp (mobil/skrivbord)
  • Användningsflöde och konverteringar

Rättslig grund: Art. 6(1)(a) GDPR (ditt uttryckliga samtycke, krävs vid första besöket)

Integritetsinställningar:

  • IP-anonymisering är aktiverad
  • Inga Google-cookies (endast sessionsbaserat)
  • Du kan avböja Google Analytics via cookie-bannern på webbplatsen

Googles behandling: Google LLC (USA) — behandling enligt Standard Contractual Clauses (SCCs) i enlighet med GDPR Chapter V

Opt-out: https://tools.google.com/dlpage/gaoptout


4. COOKIES

4.1 Typer av cookies

Vi använder följande cookies:

Cookie-typSyfteRättslig grundLagringstid
SessionscookiesInloggning, CSRF-skyddArt. 6(1)(f) GDPRSessionens längd
AutentiseringscookiesTvåfaktorsautentisering (2FA)Art. 6(1)(f) GDPR30 dagar
Språk-/temacookiesLagra din språkpreferensArt. 6(1)(f) GDPR1 år
AnalyscookiesGoogle Analytics (om aktiverat)Art. 6(1)(a) GDPR14 månader

4.2 Cookiehantering

Vid första besöket tillfrågas du vilka cookies du accepterar:

  • Strikt nödvändiga: aktiveras automatiskt
  • Analys: valfritt (Google Analytics)
  • Marknadsföring: används för närvarande inte

Du kan när som helst hantera cookies via Cookie-inställningar i sidfoten.


5. DATABEHANDLING I HOTELLHANTERING

5.1 Gästdata

Hotellägare som använder PMSPilot behandlar följande gästdata via plattformen:

Identifikationsuppgifter:

  • För- och efternamn
  • E-postadress
  • Telefonnummer
  • Adress (gata, ort, land, postnummer)

Dokument & efterlevnad:

  • Typ och nummer på ID-handling (pass, nationellt ID)
  • Födelsedatum
  • Nationalitet
  • (Valfritt) foto av ID-handling (PDPA-krav Thailand)

Boknings- & vistelsedata:

  • Ankomst- och avresedatum
  • Rumstyp och pris
  • Antal personer
  • Särskilda önskemål (allergier, tillgänglighet etc.)

Betalningsuppgifter:

  • Kreditkortsnummer (tokeniserade, lagras inte i sin helhet)
  • Betalningsmetod (Stripe/PayPal)
  • Faktureringsadress

Ytterligare uppgifter (valfritt):

  • Recensioner och kommentarer
  • Chattmeddelanden (OTA Live Chat-modul)
  • Gästens IP-adress (för säkerhet)

5.2 Rättslig grund för behandling av gästdata

Behandlingen utförs av hotellägare (personuppgiftsansvariga); PMSPilot är personuppgiftsbiträde (Art. 28 GDPR):

  • Art. 6(1)(b) GDPR: fullgörande av avtal (reservation, incheckning, fakturering)
  • Art. 6(1)(c) GDPR: rättslig förpliktelse (registreringsskyldighet, skattedeklaration)
  • Art. 6(1)(f) GDPR: berättigat intresse (bedrägeribekämpning, säkerhet)

6. LAGRINGSTIDER (LANDSSPECIFIKA)

PMSPilot raderar och anonymiserar uppgifter automatiskt enligt lokal lagstiftning:

6.1 Thailand (PDPA & Thai Revenue Code)

DatatypPeriodRegler
Personuppgifter (namn, adress etc.)2 år efter senaste utcheckningPDPA-krav
ID-dokument (TM6)1 år efter senaste utcheckningPDPA-efterlevnad
Incheckningsuppgifter2 årPDPA
Boknings- & fakturauppgifter5 årThai Revenue Code (lagstadgat)

Automatisk rensning: dagligen kl. 03:00 (hotellets tidszon)

6.2 EU / GDPR (Tyskland, Österrike, Schweiz)

DatatypPeriod
Personliga gästuppgifterRaderas efter avtalets slut + 3 år (eller tidigare på begäran)
ID-dokumentRaderas efter avtalets slut + 1 år
Boknings- & fakturauppgifter10 år (German Commercial Code HGB §257)
Revisionloggar7 år (efterlevnad, personuppgiftsincidenter)

6.3 Australien (Privacy Act)

DatatypPeriod
PersonuppgifterRaderas efter avtalets slut + 2 år
ID-dokumentRaderas efter avtalets slut + 1 år

6.4 Kanada (PIPEDA)

DatatypPeriod
PersonuppgifterRaderas efter avtalets slut + 2 år

6.5 Anonymisering i stället för radering

När lagringstiderna har löpt ut anonymiseras uppgifterna (raderas inte):

  • Namn, adresser → tas bort
  • ID-nummer → tas bort
  • Bokningsdata → behålls anonymt för statistik

7. YTTERLIGARE BEHANDLING

7.1 Premiummoduler (betalda)

Om kunden aktiverar följande moduler behandlar vi dessutom:

ModulYtterligare uppgifterSyfte
Channel ManagerOTA-synkdata, prisuppdateringarSynkronisering med Booking.com, Airbnb etc.
OTA Live ChatChattmeddelanden, gästnamnLivechatt med gäster via OTA-plattformar
Guest reviewsRecensionstexter, betyg, gästnamnInsamling & visning av recensioner
FiskalyKassaregisterdata, transaktionsdetaljerTysk fiskal efterlevnad (GoBD)

Rättslig grund: Art. 6(1)(b) GDPR (fullgörande av avtal)

7.2 Automatiserat beslutsfattande

PMSPilot använder inte automatiserat beslutsfattande (t.ex. kreditvärdighet, prisdiskriminering).


8. UTANLÄMNANDE TILL TREDJE PART (UNDERBITRÄDEN)

8.1 Underbiträden enligt Art. 28 GDPR

PMSPilot behandlar uppgifter endast med följande certifierade biträden:

UnderbiträdeLandSyfteAvtal om dataskydd
StripeUSA/EUBetalningshantering (kort)SCCs, PCI DSS
PayPalUSA/EUBetalningshantering (PayPal-konton)SCCs
ChannexUSA/EUChannel manager (OTA-integration)SCCs
CloudflareUSA/EUCDN, DDoS-skydd, säkerhetskopiorSCCs
AWSUSA/EU/OtherServerinfrastruktur, lagringSCCs, ISO 27001
SendGridUSAE-postleverans (bokningsbekräftelser)SCCs
Google AnalyticsUSAWebbplatsanalysSCCs

Standard Contractual Clauses (SCCs): Alla underbiträden skyddas av SCCs enligt GDPR Chapter V.

8.2 Rätt att invända mot underbiträden

Du kan skriftligen invända mot ett nytt underbiträde inom 30 dagar ([email protected]).

  • Vid en motiverad invändning: uppsägning utan straffavgift är möjlig
  • Vi meddelar via e-post minst 30 dagar innan ett nytt underbiträde införs

8.3 Utanlämnande utan biträdesavtal

Uppgifter lämnas inte ut till:

  • Marknadsföringspartners
  • Datamäklare
  • Offentliga databaser
  • Annonsnätverk

Undantag (lagstadgat):

  • Skattemyndigheter (skattedeklaration)
  • Polis/rättsliga myndigheter (misstanke om brott)
  • Registreringsmyndigheter (gästregistrering i vissa länder)

9. INTERNATIONELLA DATAÖVERFÖRINGAR

9.1 Dataflöden

  • Primär lagring: Cloudflare EU
  • Säkerhetskopior: EU
  • Behandling: där det tekniskt krävs för tjänsteleverans

9.2 Skyddsåtgärder

Alla internationella överföringar sker under:

  • EU Standard Contractual Clauses (SCCs) — GDPR Chapter V
  • Adekvansbeslut (där tillgängliga)
  • Teknisk kryptering (AES-256 i vila, TLS 1.3 under överföring)

9.3 Överföringar blockerade av myndigheter

Om en dataskyddsmyndighet blockerar en överföring flyttas uppgifterna till EU-servrar (på kundens bekostnad).


10. SÄKERHETSÅTGÄRDER

10.1 Tekniska åtgärder

  • AES-256-GCM-kryptering för data i vila
  • TLS 1.3-kryptering för data under överföring
  • Web Application Firewall (WAF) mot attacker
  • Intrusion Detection System (IDS)
  • Automatiserade dagliga säkerhetskopior (geografiskt spridda)
  • Säkerhetspatchar inom 7 dagar för kritiska sårbarheter

10.2 Organisatoriska åtgärder

  • Rollbaserad åtkomstkontroll (RBAC)
  • Tvåfaktorsautentisering (2FA) för alla konton
  • Dataskyddsutbildning för personal (årligen)
  • Sekretessförpliktelser för all personal
  • Revisionloggar för all dataåtkomst
  • Incidenthanteringsplan med anmälningsskyldighet inom 72 timmar

11. REGISTRERADES RÄTTIGHETER

Du har följande rättigheter enligt GDPR (Art. 12–22):

11.1 Rätt till tillgång (Art. 15 GDPR)

Du kan när som helst begära vilka av dina uppgifter PMSPilot behandlar.

11.2 Rätt till rättelse (Art. 16 GDPR)

Du kan få felaktiga uppgifter rättade.

  • Redigerbart i PMS-instrumentpanelen (namn, adress etc.)
  • Eller på begäran till [email protected]

11.3 Rätt till radering (Art. 17 GDPR) — "rätten att bli glömd"

Du kan begära radering av dina uppgifter om:

  • Ingen rättslig grund för lagring återstår (t.ex. skatteskyldighet har upphört)
  • Dina intressen väger tyngre (t.ex. bedrägeriförebyggande)

Begäran: [email protected]

Undantag: Boknings-/fakturauppgifter måste lagras i 5–10 år (skattelagstiftning)

11.4 Rätt till begränsning (Art. 18 GDPR)

Du kan begära att dina uppgifter inte behandlas medan lagligheten prövas.

11.5 Rätt till dataportabilitet (Art. 20 GDPR)

Du kan få dina uppgifter i ett maskinläsbart format (JSON, CSV, Excel).

  • Export i PMS: Dashboard → "Settings" → "Export data"
  • Eller på begäran: [email protected]

11.6 Rätt att invända (Art. 21 GDPR)

Du kan invända mot behandling (t.ex. marknadsföringsmejl).

11.7 Rätt att återkalla samtycke (Art. 7(3) GDPR)

Du kan när som helst återkalla samtycke (t.ex. för Google Analytics).

11.8 Automatiserade beslut (Art. 22 GDPR)

Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling.

  • PMSPilot fattar inte automatiserade beslut om dig

11.9 Klagomål till tillsynsmyndighet (Art. 77 GDPR)

Du kan lämna in ett klagomål till den behöriga dataskyddsmyndigheten:

LandMyndighetWebbplats
TysklandFederal Commissioner for Data Protection (BfDI)https://www.bfdi.bund.de
ÖsterrikeAustrian Data Protection Authority (DSB)https://www.dsb.gv.at
SchweizFederal Data Protection and Information Commissioner (FDPIC)https://www.edoeb.admin.ch
EU allmäntEuropean Data Protection Board (EDPB)https://edpb.ec.europa.eu

12. PERSONUPPGIFTSINCIDENTER

12.1 Anmälningsskyldighet (Art. 33 GDPR)

Om en personuppgiftsincident inträffar (hack, dataläcka etc.):

  1. PMSPilot meddelar dig inom 72 timmar om incidentens art och omfattning, berörda uppgifter/personer, sannolika konsekvenser och vidtagna motåtgärder
  2. Du ansvarar för att anmäla till myndigheter (där det krävs) och berörda personer

13. KONTAKT

13.1 Allmänna frågor

E-post: [email protected] Webbplats: pmspilot.com

13.2 Integritets- och dataskyddsfrågor

Dataskyddsombud (DPO): [email protected] Svarstid: 14 dagar

13.3 Företagsadress

Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America


14. ÄNDRINGAR AV DENNA INTEGRITETSPOLICY

Vi kan ändra denna integritetspolicy. Ändringar kommer att:

  • Publiceras på denna webbplats
  • Kommuniceras via e-post (om väsentliga)
  • Träda i kraft 30 dagar efter publicering

Senast uppdaterad: augusti 2026 Nästa översyn: augusti 2027


© 2026 Koban Management LLC. All rights reserved.

Integritetspolicy | PMSPilot