INTEGRITETSPOLICY
PMSPilot (Koban Management LLC) Gäller från: januari 2026 Senast uppdaterad: augusti 2026
1. PERSONUPPGIFTSANSVARIG
Personuppgiftsansvarig enligt GDPR och nationella dataskyddslagar:
PMSPilot / Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America E-post: [email protected]
Dataskyddsombud (DPO): [email protected] Operatören/ägaren agerar som dataskyddsombud
2. TILLÄMPNINGSOMRÅDE
Denna integritetspolicy gäller för:
- Användare av PMSPilot-webbplatsen (pmspilot.com)
- Användare av PMSPilot-plattformen (hotellägare, hospitalityföretag)
- Gäster vars uppgifter behandlas i PMSPilot
Den uppfyller:
- GDPR (General Data Protection Regulation) — EU-länder
- BDSG (Federal Data Protection Act) — Tyskland
- FADP (Swiss Federal Act on Data Protection) — Schweiz
- DSG (Austrian Data Protection Act) — Österrike
- PDPA (Personal Data Protection Act) — Thailand
- Privacy Act 1988 — Australien
- PIPEDA — Kanada
3. AUTOMATISK DATINSAMLING VID WEBBESÖK
3.1 Serverloggdata
Vid besök på pmspilot.com samlas följande information in automatiskt:
- IP-adress för den begärande enheten
- Datum och tid för åtkomst
- Begärda filer (URL, sökväg)
- Hänvisande webbplats (referrer)
- Webbläsartyp och operativsystem
- Interaktionsdata för webbplatsen (icke-identifierande)
Rättslig grund: Art. 6(1)(f) GDPR (berättigat intresse av systemsäkerhet, felanalys, upptäckt av missbruk)
Lagringstid: 30 dagar (raderas automatiskt)
3.2 Google Analytics
Vi använder Google Analytics 4 för att analysera webbplatsanvändning.
Insamlade uppgifter:
- Sidvisningar och besökstid
- Ursprungsland och språk
- Enhetstyp (mobil/skrivbord)
- Användningsflöde och konverteringar
Rättslig grund: Art. 6(1)(a) GDPR (ditt uttryckliga samtycke, krävs vid första besöket)
Integritetsinställningar:
- IP-anonymisering är aktiverad
- Inga Google-cookies (endast sessionsbaserat)
- Du kan avböja Google Analytics via cookie-bannern på webbplatsen
Googles behandling: Google LLC (USA) — behandling enligt Standard Contractual Clauses (SCCs) i enlighet med GDPR Chapter V
Opt-out: https://tools.google.com/dlpage/gaoptout
4. COOKIES
4.1 Typer av cookies
Vi använder följande cookies:
| Cookie-typ | Syfte | Rättslig grund | Lagringstid |
|---|---|---|---|
| Sessionscookies | Inloggning, CSRF-skydd | Art. 6(1)(f) GDPR | Sessionens längd |
| Autentiseringscookies | Tvåfaktorsautentisering (2FA) | Art. 6(1)(f) GDPR | 30 dagar |
| Språk-/temacookies | Lagra din språkpreferens | Art. 6(1)(f) GDPR | 1 år |
| Analyscookies | Google Analytics (om aktiverat) | Art. 6(1)(a) GDPR | 14 månader |
4.2 Cookiehantering
Vid första besöket tillfrågas du vilka cookies du accepterar:
- Strikt nödvändiga: aktiveras automatiskt
- Analys: valfritt (Google Analytics)
- Marknadsföring: används för närvarande inte
Du kan när som helst hantera cookies via Cookie-inställningar i sidfoten.
5. DATABEHANDLING I HOTELLHANTERING
5.1 Gästdata
Hotellägare som använder PMSPilot behandlar följande gästdata via plattformen:
Identifikationsuppgifter:
- För- och efternamn
- E-postadress
- Telefonnummer
- Adress (gata, ort, land, postnummer)
Dokument & efterlevnad:
- Typ och nummer på ID-handling (pass, nationellt ID)
- Födelsedatum
- Nationalitet
- (Valfritt) foto av ID-handling (PDPA-krav Thailand)
Boknings- & vistelsedata:
- Ankomst- och avresedatum
- Rumstyp och pris
- Antal personer
- Särskilda önskemål (allergier, tillgänglighet etc.)
Betalningsuppgifter:
- Kreditkortsnummer (tokeniserade, lagras inte i sin helhet)
- Betalningsmetod (Stripe/PayPal)
- Faktureringsadress
Ytterligare uppgifter (valfritt):
- Recensioner och kommentarer
- Chattmeddelanden (OTA Live Chat-modul)
- Gästens IP-adress (för säkerhet)
5.2 Rättslig grund för behandling av gästdata
Behandlingen utförs av hotellägare (personuppgiftsansvariga); PMSPilot är personuppgiftsbiträde (Art. 28 GDPR):
- Art. 6(1)(b) GDPR: fullgörande av avtal (reservation, incheckning, fakturering)
- Art. 6(1)(c) GDPR: rättslig förpliktelse (registreringsskyldighet, skattedeklaration)
- Art. 6(1)(f) GDPR: berättigat intresse (bedrägeribekämpning, säkerhet)
6. LAGRINGSTIDER (LANDSSPECIFIKA)
PMSPilot raderar och anonymiserar uppgifter automatiskt enligt lokal lagstiftning:
6.1 Thailand (PDPA & Thai Revenue Code)
| Datatyp | Period | Regler |
|---|---|---|
| Personuppgifter (namn, adress etc.) | 2 år efter senaste utcheckning | PDPA-krav |
| ID-dokument (TM6) | 1 år efter senaste utcheckning | PDPA-efterlevnad |
| Incheckningsuppgifter | 2 år | PDPA |
| Boknings- & fakturauppgifter | 5 år | Thai Revenue Code (lagstadgat) |
Automatisk rensning: dagligen kl. 03:00 (hotellets tidszon)
6.2 EU / GDPR (Tyskland, Österrike, Schweiz)
| Datatyp | Period |
|---|---|
| Personliga gästuppgifter | Raderas efter avtalets slut + 3 år (eller tidigare på begäran) |
| ID-dokument | Raderas efter avtalets slut + 1 år |
| Boknings- & fakturauppgifter | 10 år (German Commercial Code HGB §257) |
| Revisionloggar | 7 år (efterlevnad, personuppgiftsincidenter) |
6.3 Australien (Privacy Act)
| Datatyp | Period |
|---|---|
| Personuppgifter | Raderas efter avtalets slut + 2 år |
| ID-dokument | Raderas efter avtalets slut + 1 år |
6.4 Kanada (PIPEDA)
| Datatyp | Period |
|---|---|
| Personuppgifter | Raderas efter avtalets slut + 2 år |
6.5 Anonymisering i stället för radering
När lagringstiderna har löpt ut anonymiseras uppgifterna (raderas inte):
- Namn, adresser → tas bort
- ID-nummer → tas bort
- Bokningsdata → behålls anonymt för statistik
7. YTTERLIGARE BEHANDLING
7.1 Premiummoduler (betalda)
Om kunden aktiverar följande moduler behandlar vi dessutom:
| Modul | Ytterligare uppgifter | Syfte |
|---|---|---|
| Channel Manager | OTA-synkdata, prisuppdateringar | Synkronisering med Booking.com, Airbnb etc. |
| OTA Live Chat | Chattmeddelanden, gästnamn | Livechatt med gäster via OTA-plattformar |
| Guest reviews | Recensionstexter, betyg, gästnamn | Insamling & visning av recensioner |
| Fiskaly | Kassaregisterdata, transaktionsdetaljer | Tysk fiskal efterlevnad (GoBD) |
Rättslig grund: Art. 6(1)(b) GDPR (fullgörande av avtal)
7.2 Automatiserat beslutsfattande
PMSPilot använder inte automatiserat beslutsfattande (t.ex. kreditvärdighet, prisdiskriminering).
8. UTANLÄMNANDE TILL TREDJE PART (UNDERBITRÄDEN)
8.1 Underbiträden enligt Art. 28 GDPR
PMSPilot behandlar uppgifter endast med följande certifierade biträden:
| Underbiträde | Land | Syfte | Avtal om dataskydd |
|---|---|---|---|
| Stripe | USA/EU | Betalningshantering (kort) | SCCs, PCI DSS |
| PayPal | USA/EU | Betalningshantering (PayPal-konton) | SCCs |
| Channex | USA/EU | Channel manager (OTA-integration) | SCCs |
| Cloudflare | USA/EU | CDN, DDoS-skydd, säkerhetskopior | SCCs |
| AWS | USA/EU/Other | Serverinfrastruktur, lagring | SCCs, ISO 27001 |
| SendGrid | USA | E-postleverans (bokningsbekräftelser) | SCCs |
| Google Analytics | USA | Webbplatsanalys | SCCs |
Standard Contractual Clauses (SCCs): Alla underbiträden skyddas av SCCs enligt GDPR Chapter V.
8.2 Rätt att invända mot underbiträden
Du kan skriftligen invända mot ett nytt underbiträde inom 30 dagar ([email protected]).
- Vid en motiverad invändning: uppsägning utan straffavgift är möjlig
- Vi meddelar via e-post minst 30 dagar innan ett nytt underbiträde införs
8.3 Utanlämnande utan biträdesavtal
Uppgifter lämnas inte ut till:
- Marknadsföringspartners
- Datamäklare
- Offentliga databaser
- Annonsnätverk
Undantag (lagstadgat):
- Skattemyndigheter (skattedeklaration)
- Polis/rättsliga myndigheter (misstanke om brott)
- Registreringsmyndigheter (gästregistrering i vissa länder)
9. INTERNATIONELLA DATAÖVERFÖRINGAR
9.1 Dataflöden
- Primär lagring: Cloudflare EU
- Säkerhetskopior: EU
- Behandling: där det tekniskt krävs för tjänsteleverans
9.2 Skyddsåtgärder
Alla internationella överföringar sker under:
- EU Standard Contractual Clauses (SCCs) — GDPR Chapter V
- Adekvansbeslut (där tillgängliga)
- Teknisk kryptering (AES-256 i vila, TLS 1.3 under överföring)
9.3 Överföringar blockerade av myndigheter
Om en dataskyddsmyndighet blockerar en överföring flyttas uppgifterna till EU-servrar (på kundens bekostnad).
10. SÄKERHETSÅTGÄRDER
10.1 Tekniska åtgärder
- AES-256-GCM-kryptering för data i vila
- TLS 1.3-kryptering för data under överföring
- Web Application Firewall (WAF) mot attacker
- Intrusion Detection System (IDS)
- Automatiserade dagliga säkerhetskopior (geografiskt spridda)
- Säkerhetspatchar inom 7 dagar för kritiska sårbarheter
10.2 Organisatoriska åtgärder
- Rollbaserad åtkomstkontroll (RBAC)
- Tvåfaktorsautentisering (2FA) för alla konton
- Dataskyddsutbildning för personal (årligen)
- Sekretessförpliktelser för all personal
- Revisionloggar för all dataåtkomst
- Incidenthanteringsplan med anmälningsskyldighet inom 72 timmar
11. REGISTRERADES RÄTTIGHETER
Du har följande rättigheter enligt GDPR (Art. 12–22):
11.1 Rätt till tillgång (Art. 15 GDPR)
Du kan när som helst begära vilka av dina uppgifter PMSPilot behandlar.
- Begäran till: [email protected]
- Svar: inom 30 dagar
11.2 Rätt till rättelse (Art. 16 GDPR)
Du kan få felaktiga uppgifter rättade.
- Redigerbart i PMS-instrumentpanelen (namn, adress etc.)
- Eller på begäran till [email protected]
11.3 Rätt till radering (Art. 17 GDPR) — "rätten att bli glömd"
Du kan begära radering av dina uppgifter om:
- Ingen rättslig grund för lagring återstår (t.ex. skatteskyldighet har upphört)
- Dina intressen väger tyngre (t.ex. bedrägeriförebyggande)
Begäran: [email protected]
Undantag: Boknings-/fakturauppgifter måste lagras i 5–10 år (skattelagstiftning)
11.4 Rätt till begränsning (Art. 18 GDPR)
Du kan begära att dina uppgifter inte behandlas medan lagligheten prövas.
11.5 Rätt till dataportabilitet (Art. 20 GDPR)
Du kan få dina uppgifter i ett maskinläsbart format (JSON, CSV, Excel).
- Export i PMS: Dashboard → "Settings" → "Export data"
- Eller på begäran: [email protected]
11.6 Rätt att invända (Art. 21 GDPR)
Du kan invända mot behandling (t.ex. marknadsföringsmejl).
- Begäran: [email protected]
- Vi tillgodoser invändningar inom 14 dagar
11.7 Rätt att återkalla samtycke (Art. 7(3) GDPR)
Du kan när som helst återkalla samtycke (t.ex. för Google Analytics).
- Via Cookie-inställningar i sidfoten
- Eller via e-post: [email protected]
11.8 Automatiserade beslut (Art. 22 GDPR)
Du har rätt att inte bli föremål för beslut som enbart grundas på automatiserad behandling.
- PMSPilot fattar inte automatiserade beslut om dig
11.9 Klagomål till tillsynsmyndighet (Art. 77 GDPR)
Du kan lämna in ett klagomål till den behöriga dataskyddsmyndigheten:
| Land | Myndighet | Webbplats |
|---|---|---|
| Tyskland | Federal Commissioner for Data Protection (BfDI) | https://www.bfdi.bund.de |
| Österrike | Austrian Data Protection Authority (DSB) | https://www.dsb.gv.at |
| Schweiz | Federal Data Protection and Information Commissioner (FDPIC) | https://www.edoeb.admin.ch |
| EU allmänt | European Data Protection Board (EDPB) | https://edpb.ec.europa.eu |
12. PERSONUPPGIFTSINCIDENTER
12.1 Anmälningsskyldighet (Art. 33 GDPR)
Om en personuppgiftsincident inträffar (hack, dataläcka etc.):
- PMSPilot meddelar dig inom 72 timmar om incidentens art och omfattning, berörda uppgifter/personer, sannolika konsekvenser och vidtagna motåtgärder
- Du ansvarar för att anmäla till myndigheter (där det krävs) och berörda personer
13. KONTAKT
13.1 Allmänna frågor
E-post: [email protected] Webbplats: pmspilot.com
13.2 Integritets- och dataskyddsfrågor
Dataskyddsombud (DPO): [email protected] Svarstid: 14 dagar
13.3 Företagsadress
Koban Management LLC 30 N Gould St Ste R Sheridan, WY 82801 United States of America
14. ÄNDRINGAR AV DENNA INTEGRITETSPOLICY
Vi kan ändra denna integritetspolicy. Ändringar kommer att:
- Publiceras på denna webbplats
- Kommuniceras via e-post (om väsentliga)
- Träda i kraft 30 dagar efter publicering
Senast uppdaterad: augusti 2026 Nästa översyn: augusti 2027
© 2026 Koban Management LLC. All rights reserved.