Tjekliste for persondata og GDPR ved indtjekning
Sikker håndtering af gæsteoplysninger i praksis
Brug denne tjekliste, når du tjekker en gæst ind, eller når du i øvrigt håndterer persondata i receptionen. Den samler de vigtigste punkter, så databeskyttelse bliver en naturlig del af arbejdsgangen — ikke en efterspørgsel.
§Før du registrerer gæsten
- 01Bed kun om de oplysninger, der er nødvendige for opholdet og lovkravene
- 02Forklar kort, hvis gæsten spørger, hvorfor du beder om legitimation
- 03Skærm skal vende væk fra andre gæster, når data indtastes
§Under opholdet
- 01Lås altid skærmen, når du forlader disken
- 02Lad ikke registreringskort eller print ligge synligt fremme
- 03Del ikke oplysninger om en gæst med andre gæster eller udenforstående
- 04Brug kun interne systemer til at slå gæsteoplysninger op — aldrig private beskeder eller mails
§Ved udtjekning og bagefter
- 01Slet eller makuler udskrevne registreringskort, når de ikke længere skal bruges
- 02Husk, at gæsteregister over udenlandske gæster føres jf. udlændingebekendtgørelsen § 45 (til brug for politiet) — opbevaringstiden styres af GDPR og er typisk højst 1-2 år
- 03Undlad at gemme kontaktoplysninger til fremtidig markedsføring uden samtykke
| Situation | Handling |
|---|---|
| Gæst beder om at få slettet sine oplysninger | Videregiv til ansvarlig leder — vurderes efter opbevaringspligt |
| Mistanke om databrud | Meld det straks internt, uanset omfang |
| Telefonisk forespørgsel om en gæst fra en ukendt person | Bekræft aldrig, om en person er gæst på stedet |