Die Mews-Plattform verarbeitet personenbezogene und andere Arten von sensiblen Daten. Allerdings sind wir kein reiner SaaS-Dienst. Um alle Datenfl眉sse zu verstehen, ist es daher wichtig, die beiden Rollen von Mews zu unterscheiden:
Datenverarbeiter: In der Beziehung zwischen uns und unseren Kunden (Hotels) fungieren wir als Datenverarbeiter f眉r alle ihre Daten, die auf die Plattform gelangen, einschlie脽lich der personenbezogenen Daten ihrer Klienten. Dies ist ein Teil der Dienste, die wir unseren Kunden anbieten.
Datenverantwortlicher: In der Beziehung zwischen uns und unseren Benutzern (Einzelpersonen) fungieren wir als Datenverantwortlicher f眉r ihre personenbezogenen Daten. Wir stellen unseren Benutzern einen Travel-Wallet-Dienst und andere Anwendungen zur Verf眉gung.
Diese beiden Rollen und operationellen Aufgaben von Mews sind streng voneinander getrennt, und die Daten werden niemals vermischt. Und da wir als eine Multi-Tenant-L枚sung fungieren, kann eine einzelne nat眉rliche Person ihre personenbezogenen Daten in N+1 Kopien in der Mews-Plattform f眉hren. Wenn die Person mit N unserer Kunden interagiert hat (z. B. eine Reservierung in N verschiedenen Hotels hatte), dann werden N Kundenkonten gespeichert und Mews fungiert dort als Datenverarbeiter. Das 鈥�+1鈥� stellt eine weitere Kopie der personenbezogenen Daten dar, die f眉r den Fall gespeichert werden, dass sich die Person bei Mews als Benutzer anmeldet, um den Travel-Wallet-Dienst zu nutzen. F眉r diese einzelne Kopie fungiert Mews als Datenverantwortlicher. Wir haben keine Vereinbarung 眉ber eine gemeinsame Verantwortung.
Alle Arten von Daten werden gem盲脽 dem Abschnitt 鈥濱nfrastruktur鈥� in dieser Dokumentation in unseren Azure-Datenspeichern gespeichert. Wir f眉hren keine Archivierung der Daten durch und Sicherungskopien werden nur f眉r einen begrenzten Zeitraum aufbewahrt.
Die Daten werden entweder von Mitarbeitern unserer Kunden manuell in das System eingegeben oder von deren Kunden sowohl direkt (durch Weitergabe von Travel-Wallet an den Kunden) als auch indirekt, z. B. 眉ber Buchungskan盲le und unsere APIs, bereitgestellt. Bei den Daten handelt es sich um pers枚nliche Angaben der Klienten unserer Kunden, bei denen es sich zumeist um Reisende aus aller Welt handelt.
Unsere Kunden sind in der Lage, verschiedene Datenpunkte 眉ber ihre Klienten zu erfassen, darunter: Vorname, Nachname, Nachname, Geburtsdatum, Staatsangeh枚rigkeit, Ausweispapiere (Reisepass, Personalausweis, F眉hrerschein, Visum), Adressen, E-Mail-Adresse, Telefonnummer usw. Die Daten der Zahlungskarten werden ebenfalls erfasst, sind jedoch weder f眉r den Kunden noch f眉r uns direkt zug盲nglich. Weitere Einzelheiten finden Sie im Abschnitt Sicherheit in dieser Dokumentation.
Wir verarbeiten personenbezogene Daten gem盲脽 dem Datenverarbeitungszusatz, den wir mit unseren Kunden unterzeichnen. Wir k枚nnen auf die Daten zugreifen, wenn dies f眉r die Erbringung unserer Dienste erforderlich ist (z. B. bei der Untersuchung von Fehlern oder bei der Unterst眉tzung unserer Kunden auf der Grundlage ihrer Anfragen). Wir k枚nnen die Daten zu internen statistischen und analytischen Zwecken verwenden. Zu diesem Zweck sind die Daten jedoch immer anonymisiert und wir halten uns an die vertraglichen Verpflichtungen. Bitte beachten Sie auch den Abschnitt 鈥濽nterauftragsverarbeiter鈥�, in dem Drittunternehmen aufgef眉hrt sind, die als Unterauftragsverarbeiter der Kundendaten oder einer Teilmenge der Kundendaten fungieren.
Wir speichern personenbezogene Daten so lange, wie es f眉r die Zwecke, f眉r die sie bereitgestellt oder erhoben wurden, erforderlich ist. Da wir im Hinblick auf die personenbezogenen Daten, die unsere Kunden (die Verantwortlichen) erheben, als Auftragsverarbeiter fungieren, unterliegen wir in Bezug auf den Umgang mit den Daten deren Weisungen. Es liegt in der Verantwortung des Kunden, sicherzustellen, dass die f眉r personenbezogene Daten geltenden Aufbewahrungsfristen den gesetzlichen Bestimmungen entsprechen. Um unseren Kunden die M枚glichkeit zu geben, die Aufbewahrungsfristen zu verwalten, bieten wir unseren Kunden verschiedene Optionen an:
- Wir l枚schen manuell das gesamte Kundenprofil und die dort gespeicherten personenbezogenen Daten. Dies wirkt sich auf alle oben aufgef眉hrten Datenpunkte aus und es erfolgt eine endg眉ltige L枚schung aller Daten.
- Nach einem bestimmten Zeitraum ohne Nutzung richten wir die automatische Bereinigung von Kundenprofilen ein. In diesem Fall f眉hrt das System den Vorgang aus, der andernfalls bei der ersten Option manuell ausgef眉hrt werden m眉sste.
- In Bezug auf Zahlungsdaten k枚nnen unsere Kunden einfach den Zeitraum in Tagen festlegen, nach dessen Ablauf die Zahlungskarteninformationen des Kunden automatisch gel枚scht werden. Dabei handelt es sich um einen automatischen Prozess, bei dem alle Kartendaten gel枚scht werden, die mit dem Gastprofil verbunden sind. L枚schen bedeutet hier, dass Mews das Kartentoken nicht beh盲lt und PCI Proxy keine Informationen zu dieser Karte besitzt. Wenn der Prozess eingerichtet ist, l枚scht das System alle Tokens aus der Mews-Datenbank und die Karte wird von PCI-Proxy gel枚scht.
Wenn wir Daten aus einem der von uns genutzten Azure-Datenspeicher l枚schen, befolgt Microsoft strenge Standards f眉r das 脺berschreiben von Speicherressourcen vor ihrer Wiederverwendung sowie f眉r die physische Zerst枚rung der au脽er Betrieb genommenen Hardware.
Wir stellen unseren Kunden Mittel zur Verf眉gung, um Datenanfragen und Datenl枚schungsantr盲ge ihrer Kunden zu erf眉llen. Dar眉ber hinaus stellen wir auf dem Benutzerportal eine Messaging-Funktionalit盲t zur Verf眉gung, die unseren Kunden eine einfache Kommunikation mit ihren Kunden erm枚glicht. Sollte eine Anfrage an unseren Datenschutzbeauftragten (dpo@mews.com) gerichtet sein, die f眉r unsere Kunden und nicht f眉r uns bestimmt ist, leiten wir diese Anfrage an den richtigen Empf盲nger weiter.
Die Daten werden nur dann manuell in das System eingegeben, wenn der Benutzer sein Profil ausf眉llt oder aktualisiert. W盲hrend der Anmeldung ist das auch der Fall. Um das Einchecken in ein neues Hotel so angenehm wie m枚glich zu gestalten, k枚nnen unsere Benutzer alle Daten erfassen, die in einem Hotel f眉r den Check-in-Prozess ben枚tigt werden. Und es bleibt den Benutzern 眉berlassen, ob und in welchem Umfang sie ihre Daten mit bestimmten unserer Kunden teilen m枚chten.
Zus盲tzlich zu diesen gemeinsam nutzbaren Datenpunkten speichern wir Benutzernamen, Passw枚rter (gehasht), Mittel zur 2FA-Authentifizierung und andere Details, die f眉r eine reibungslose Nutzung unserer Plattform erforderlich sind.
Aufgrund der Art des Produkts, dessen Hauptfunktion darin besteht, als Wallet personenbezogener Daten zu fungieren, der jederzeit in der Zukunft verwendet werden kann, um die Daten mit unseren Kunden zu teilen, werden die Daten so lange gespeichert, wie der Benutzer ein Konto bei uns hat.
脺ber das Benutzerportal haben die Benutzer Zugriff auf alle von uns gespeicherten personenbezogenen Daten. Sie haben ferner die M枚glichkeit, ihr Profil zu l枚schen. Alternativ k枚nnen Sie sich unter dpo@mews.com auch direkt an unseren Datenschutzbeauftragten wenden.