Spring til indhold
Artikler·Receptionist·Regler og databeskyttelse

GDPR og persondata i receptionen

Sådan behandler du gæsternes oplysninger korrekt

I receptionen er du dagligt i kontakt med gæsternes personoplysninger — navn, adresse, pasnummer, betalingskort og ofte mere. Derfor er databeskyttelsesforordningen (GDPR) ikke bare noget for it-afdelingen; den er en del af dit daglige arbejde.

§Hvilke oplysninger må du indsamle?

Ifølge Datatilsynet har virksomheden et lovligt grundlag for at indsamle de oplysninger, der er nødvendige for at opfylde aftalen med gæsten. Det gælder typisk navn, fødselsdato, nationalitet, adresse og pas- eller anden legitimation. Du må ikke bede om flere oplysninger, end formålet kræver — det kaldes dataminimering.

  • 01Navn, adresse og kontaktoplysninger til reservationen
  • 02Fødselsdato og nationalitet, hvor det kræves af myndighederne
  • 03Pas- eller anden legitimation ved indtjekning
  • 04Betalingskortoplysninger til afregning
  • 05Særlige ønsker, fx allergier — kun når gæsten selv oplyser det

§Hvor længe må I opbevare data?

En hovedregel i GDPR er, at data ikke må opbevares længere end nødvendigt. I kan ikke gemme en gæsts oplysninger 'i tilfælde af' et fremtidigt besøg, medmindre gæsten har givet samtykke, for eksempel til et fordelsprogram. Samtidig stiller udlændingereglerne (udlændingebekendtgørelsens § 45 om gæsteregister) krav om, at oplysninger om udenlandske gæster kan udleveres til politiet — men selve den lovlige opbevaringsperiode fastsætter § 45 ikke; den følger af GDPR's proportionalitetsprincip, hvor Datatilsynet i praksis anlægger et loft på typisk højst 1-2 år for fuldstændige gæsteregisterdata. Nogle oplysninger skal derfor gemmes i en periode, selvom aftalen er afsluttet.

SituationRetningslinje
Almindelig bookingSlettes, når formålet er opfyldt, medmindre andet er aftalt
Gæsteregistrering (pas/legitimation)Gæsteregister føres jf. udlændingebekendtgørelsen § 45 (til brug for politiet); opbevaringsperioden styres af GDPR — typisk højst 1-2 år
Samtykke til fordelsprogramKan opbevares, så længe samtykket gælder
BetalingsoplysningerOpbevares kun så længe bogføringsloven og betalingssikkerheden kræver det

§Datasikkerhed i en travl hverdag

  • 01Lås din skærm, når du forlader disken
  • 02Lad ikke gæstemapper eller registreringskort ligge fremme
  • 03Tal ikke om en gæsts oplysninger, så andre gæster kan høre det
  • 04Bekræft aldrig over for udenforstående, at en bestemt person bor på hotellet

§Hvis noget går galt

Sker der et databrud — for eksempel at gæsteoplysninger sendes til den forkerte modtager eller mistes — skal virksomheden vurdere, om Datatilsynet skal underrettes inden for 72 timer. Som receptionist er din rolle at kende proceduren og straks melde det videre internt, så ledelsen kan handle. Jo hurtigere en fejl opdages, jo mindre bliver skaden typisk.

God databehandling er usynlig for gæsten — men den er der hver gang, du taster et navn ind i systemet.