RODO i dane osobowe w recepcji
Jak prawidłowo obsługujesz informacje gości
Wstęp
W recepcji jesteś codziennie w kontakcie z danymi osobowymi gości — imię i nazwisko, adres, numer paszportu, karty kredytowe i często wiele więcej. Dlatego rozporządzenie o ochronie danych (RODO) nie jest czymś dla działu IT; to część twojej codziennej pracy.
Jakie informacje możesz zbierać?
Zgodnie z Inspekcją ds. Ochrony Danych, przedsiębiorstwo ma prawną podstawę do zbierania informacji niezbędnych do wypełnienia umowy z gościem. Zwykle dotyczy to imienia i nazwiska, daty urodzenia, obywatelstwa, adresu i paszportu lub innego dokumentu tożsamości. Nie możesz prosić o więcej informacji, niż wymaga cel — to się nazywa minimalizacją danych.
- 01Imię i nazwisko, adres i dane kontaktowe do rezerwacji
- 02Data urodzenia i narodowość, jeśli wymaga tego prawo
- 03Paszport lub inny dokument tożsamości podczas rejestracji
- 04Informacje o karcie płatniczej do rozliczenia
- 05Specjalne życzenia, np. alergie — tylko gdy gość sam to zgłosi
Jak długo możecie przechowywać dane?
Główna zasada RODO to, że dane nie mogą być przechowywane dłużej niż jest to konieczne. Nie możesz przechowywać informacji gościa «na wypadek» przyszłej wizyty, chyba że gość wyraził zgodę, na przykład na program lojalnościowy. Jednocześnie przepisy imigracyjne (§ 45 obwieszczenia imigracyjnego o rejestrze gości) wymagają, aby informacje o zagranicznych gościach mogły być udostępniane policji — ale sama legalna okres przechowywania § 45 nie ustala; wynika z zasady proporcjonalności RODO, gdzie Urząd Ochrony Danych w praktyce stosuje limit typowo maksymalnie 1-2 lat dla pełnych danych rejestru gości. Niektóre informacje muszą być przechowywane przez okres, nawet jeśli umowa jest zakończona.
| Sytuacja | Wytyczna |
|---|---|
| Zwykła rezerwacja | Usuwane, gdy cel jest spełniony, chyba że umówiono się inaczej |
| Rejestracja gości (paszport/legitymacja) | Rejestr gości jest prowadzony zgodnie z ustawą o cudzoziemcach § 45 (do użytku policji); okres przechowywania jest kontrolowany przez RODO — zwykle maksymalnie 1-2 lata. |
| Zgoda na program lojalnościowy | Można przechowywać, dopóki zgoda obowiązuje |
| Informacje o płatności | Przechowywane tylko tak długo, jak wymaga tego prawo o księgowości i bezpieczeństwo płatności |
Bezpieczeństwo danych w pracowitej codzienności
- 01Zablokuj ekran, gdy opuszczasz biurko
- 02Nie zostawiaj folderów gościa ani kart rejestracyjnych widocznych
- 03Nie mów o informacjach gościa, gdzie mogą to usłyszeć inni goście
- 04Nigdy nie potwierdzaj wobec postronnych, że konkretna osoba mieszka w hotelu
Jeśli coś pójdzie nie tak
Jeśli dojdzie do naruszenia danych — na przykład wysłania informacji o gościach do niewłaściwego odbiorcy lub ich utraty — firma musi ocenić, czy Urząd Ochrony Danych powinien być powiadomiony w ciągu 72 godzin. Jako recepcjonista Twoja rola to znać procedurę i natychmiast powiadomić wewnętrznie, aby kierownictwo mogło działać. Im szybciej błąd zostanie odkryty, tym mniejsza zwykle jest szkoda.
“Dobra obsługa danych jest niewidoczna dla gościa — ale pojawia się za każdym razem, gdy wpiszesz nazwę do systemu.”