Persónuvernd

Persónuverndarstefna

Hvaða persónuupplýsingum við söfnum, hvers vegna, hverjir vinna þær og hvernig við vörðum þær. Gögnin þín eru geymd innan EES.

Síðast uppfært · júlí 2026Gögn geymd innan EES
1

Ábyrgðaraðili

Salabókun ehf., Hlíðasmári 8, 201 Kópavogur, er ábyrgðaraðili þeirra persónuupplýsinga sem unnið er með í þjónustunni.

2

Hvaða gögn safnast

Flokkur
Hverjir
Athugasemd
Netfang, nafn, tungumál, tilkynningastillingar
Allir notendur
Geymt á notandasniði.
Kennitala
Gestgjafar (skylt), gestir (við fyrstu bókun)
Dulkóðuð í geymslu, aldrei skráð í kerfisskrár, send eingöngu til auðkenningar.
Auðkennisstaðfesting (rafræn skilríki), bankareikningur, VSK-staða
Gestgjafar
Auðkenni er staðfest með rafrænum skilríkjum; bankareikningur og VSK-staða eru skráð í nýskráningu gestgjafa og geymd hjá okkur.
Kortagögn
Gestir
Snerta aldrei okkar þjóna. Meðhöndluð í PCI-vottaðri greiðslugátt.
Skilaboð og viðhengi
Gestur ↔ gestgjafi
Varðveitt ótímabundið sem sönnunargögn.
Umsagnir og bókanasaga
Allir
Umsagnir birtast opinberlega á sal og sniði.
Dagatalslyklar (OAuth)
Gestgjafar
Dulkóðaðir í geymslu með sérstökum lykli, lágmarksréttindi.
IP-tala og kortagluggi
Gestir
Fer aðeins út fyrir EES þegar kort er fært til; greiðsluveitan tekur við gögnunum sem sjálfstæður ábyrgðaraðili og flutningurinn er varinn með SCC.
Kerfisskrár og atvikaskrá
Allir
Lýsigögn án persónuupplýsinga, engar kennitölur.
3

Vinnsluaðilar

Við notum eftirfarandi þjónustuaðila til að reka Salabókun. Hver vinnur aðeins þau gögn sem þjónusta hans krefst.

GreiðsluveitaUtan EES
Kortagreiðslur og uppgjör; sjálfstæður ábyrgðaraðili, ekki vinnsluaðili okkar, og flytur kortagögn út fyrir EES á grundvelli SCC
DagatalUtan EES
Dagatalssamstilling, aðeins ef gestgjafi tengir
TölvupóstþjónustaUtan EES
Viðskiptatengdur tölvupóstur
KortaþjónustaUtan EES
Kort og landfræðileg leit
Rafræn skilríkiUtan EES
Innskráning með rafrænum skilríkjum og staðfesting kennitalna samkvæmt fyrirmælum okkar á grundvelli vinnslusamnings; keyrt utan EES (Bretland, á grundvelli fullnægjandi-ákvörðunar ESB)
BókhaldskerfiEES
Reikningar og bókhald
HýsingEES
Vefhýsing, fest í Frankfurt
GagnagrunnurEES
Gagnagrunnur í Frankfurt, afrit og PITR
AuðkenningarlagEES
Innskráning og lyklavörslun (argon2id/bcrypt)
4

Staðsetning gagna

  • Megingögn notenda eru geymd innan EES: gagnagrunnur og skráageymsla í Frankfurt.
  • Tvö gagnaflæði fara út fyrir EES á grundvelli staðlaðra samningsákvæða (SCC): tölvupóstþjónustan (Bandaríkin) og kortagögn (IP og kortagluggi) sem greiðsluveitan flytur sem sjálfstæður ábyrgðaraðili til Bandaríkjanna, Brasilíu, Ísraels, Suður-Afríku og kortakerfa Visa og Mastercard.
  • Auðkennisstaðfesting með rafrænum skilríkjum keyrir hjá vinnsluaðila sem hefur innviði sína í Bretlandi (varið með fullnægjandi-ákvörðun framkvæmdastjórnar ESB) ásamt efnisdreifikerfi. Hann vinnur kennitölur aðeins samkvæmt skriflegum fyrirmælum okkar á grundvelli vinnslusamnings (DPA).
  • Hver undirvinnsluaðili starfar samkvæmt gagnavinnslusamningi (DPA); flutningur tölvupóstþjónustunnar til Bandaríkjanna er varinn með stöðluðum samningsákvæðum framkvæmdastjórnar ESB (SCC) í þeim samningi. Greiðsluveitan er ekki vinnsluaðili okkar heldur sjálfstæður ábyrgðaraðili samkvæmt persónuverndarlögum og flutningar hennar út fyrir EES byggja á SCC sem hún heldur sjálf.
5

Eyðing og varðveisla

  • Þú átt rétt á eyðingu samkvæmt GDPR. Við eyðingu er tilvísun í þig í atvikaskrá fjarlægð, án þess að raska skránni sjálfri. Lýsigögn hennar innihalda engar persónuupplýsingar.
  • Skilaboð milli gests og gestgjafa eru varðveitt eins lengi og nauðsyn krefur sem sönnunargögn ef til ágreinings kemur.
  • Bókhaldsgögn (reikningar, kvittanir og útgreiðslugögn) eru varðveitt í sjö ár eins og lög um bókhald krefjast. Aðrar persónuupplýsingar eru varðveittar aðeins eins lengi og nauðsyn krefur vegna þess tilgangs sem þeim var safnað fyrir, eða þar til þú nýtir rétt þinn til eyðingar.
6

Öryggisráðstafanir

Kennitölur og dagatalslyklar dulkóðuð í geymslu.
Kortagögn snerta aldrei okkar þjóna. Þau eru meðhöndluð í PCI-vottaðri greiðslugátt.
Undirskriftarstaðfesting á vefkrókum (webhooks).
CSRF-vörn, hraðatakmarkanir og skemað-staðfesting á innslætti.
7

Google dagatal

Gestgjafar geta valið að tengja Google dagatal við skráningu fyrir tvíátta samstillingu bókana. Tengingin er valfrjáls og aðgangsteikn (OAuth) eru dulkóðuð í geymslu. Við biðjum aðeins um þau réttindi sem samstillingin þarf:

  • calendar.events til að lesa og skrifa bókunaratburði í dagatalið sem þú velur.
  • calendar.calendarlist.readonly til að birta lista yfir dagatölin þín svo þú getir valið hvaða dagatal á að samstilla.

Við hvorki seljum, deilum, flytjum né afhendum Google-notendagögnin þín til nokkurs þriðja aðila. Dagatalsatburðirnir og aðgangsteiknin (OAuth) úr þessari tengingu eru aðeins notuð til að veita tvíátta samstillinguna sem þú kveiktir á; þau eru geymd eingöngu í okkar eigin innviðum innan EES (hýsing og gagnagrunnur í Frankfurt), eru aldrei notuð til markaðssetningar, seld gagnamiðlurum eða notuð til að þjálfa gervigreind, og er eytt þegar þú aftengir dagatalið.

Salabókun's use and transfer of information received from Google APIs to any other app will adhere to Google API Services User Data Policy, including the Limited Use requirements.
8

Markpóstur

Við sendum aðeins viðskiptatengdan tölvupóst: staðfestingar, áminningar og tilkynningar um bókanir. Enginn markpóstur og engin samþykkis-gátt fyrir markaðssetningu er við opnun.

Spurningar um persónuvernd?

Hafðu samband og við svörum eins fljótt og við getum.

Hafa samband
Persónuvernd | Salabókun