Przejdź do treści
Artykuły·Recepcjonista·Zasady i ochrona danych

RODO i dane osobowe w recepcji

Jak prawidłowo obsługujesz informacje gości

Wstęp

W recepcji jesteś codziennie w kontakcie z danymi osobowymi gości — imię i nazwisko, adres, numer paszportu, karty kredytowe i często wiele więcej. Dlatego rozporządzenie o ochronie danych (RODO) nie jest czymś dla działu IT; to część twojej codziennej pracy.

Jakie informacje możesz zbierać?

Zgodnie z Inspekcją ds. Ochrony Danych, przedsiębiorstwo ma prawną podstawę do zbierania informacji niezbędnych do wypełnienia umowy z gościem. Zwykle dotyczy to imienia i nazwiska, daty urodzenia, obywatelstwa, adresu i paszportu lub innego dokumentu tożsamości. Nie możesz prosić o więcej informacji, niż wymaga cel — to się nazywa minimalizacją danych.

  • 01Imię i nazwisko, adres i dane kontaktowe do rezerwacji
  • 02Data urodzenia i narodowość, jeśli wymaga tego prawo
  • 03Paszport lub inny dokument tożsamości podczas rejestracji
  • 04Informacje o karcie płatniczej do rozliczenia
  • 05Specjalne życzenia, np. alergie — tylko gdy gość sam to zgłosi

Jak długo możecie przechowywać dane?

Główna zasada RODO to, że dane nie mogą być przechowywane dłużej niż jest to konieczne. Nie możesz przechowywać informacji gościa «na wypadek» przyszłej wizyty, chyba że gość wyraził zgodę, na przykład na program lojalnościowy. Jednocześnie przepisy imigracyjne (§ 45 obwieszczenia imigracyjnego o rejestrze gości) wymagają, aby informacje o zagranicznych gościach mogły być udostępniane policji — ale sama legalna okres przechowywania § 45 nie ustala; wynika z zasady proporcjonalności RODO, gdzie Urząd Ochrony Danych w praktyce stosuje limit typowo maksymalnie 1-2 lat dla pełnych danych rejestru gości. Niektóre informacje muszą być przechowywane przez okres, nawet jeśli umowa jest zakończona.

SytuacjaWytyczna
Zwykła rezerwacjaUsuwane, gdy cel jest spełniony, chyba że umówiono się inaczej
Rejestracja gości (paszport/legitymacja)Rejestr gości jest prowadzony zgodnie z ustawą o cudzoziemcach § 45 (do użytku policji); okres przechowywania jest kontrolowany przez RODO — zwykle maksymalnie 1-2 lata.
Zgoda na program lojalnościowyMożna przechowywać, dopóki zgoda obowiązuje
Informacje o płatnościPrzechowywane tylko tak długo, jak wymaga tego prawo o księgowości i bezpieczeństwo płatności

Bezpieczeństwo danych w pracowitej codzienności

  • 01Zablokuj ekran, gdy opuszczasz biurko
  • 02Nie zostawiaj folderów gościa ani kart rejestracyjnych widocznych
  • 03Nie mów o informacjach gościa, gdzie mogą to usłyszeć inni goście
  • 04Nigdy nie potwierdzaj wobec postronnych, że konkretna osoba mieszka w hotelu

Jeśli coś pójdzie nie tak

Jeśli dojdzie do naruszenia danych — na przykład wysłania informacji o gościach do niewłaściwego odbiorcy lub ich utraty — firma musi ocenić, czy Urząd Ochrony Danych powinien być powiadomiony w ciągu 72 godzin. Jako recepcjonista Twoja rola to znać procedurę i natychmiast powiadomić wewnętrznie, aby kierownictwo mogło działać. Im szybciej błąd zostanie odkryty, tym mniejsza zwykle jest szkoda.

Dobra obsługa danych jest niewidoczna dla gościa — ale pojawia się za każdym razem, gdy wpiszesz nazwę do systemu.