Preskočiť na obsah
advokát » Aktuality a články » Ochrana osobných údajov v ubytovacom zariadení

Ochrana osobných údajov v ubytovacom zariadení

Prevádzkovateľ ubytovacieho zariadenia spracúva osobné údaje hostí a zákazníkov napríklad pri rezervácii, check-ine, vedení evidencie ubytovaných, úhrade dane za ubytovanie, hlásení pobytu cudzincov, kamerovom monitoringu aj marketingu. Zistite, ktoré pravidlá ochrany osobných údajov by mal mať hotel, penzión, apartmán či iné ubytovacie zariadenie nastavené. A aké situácie prináša prax.

V našom predchádzajúcom článku o povinnostiach pri prevádzkovaní ubytovacieho zariadenia sme sa ochrany osobných údajov dotkli len okrajovo. V tomto článku sa preto zameriavame na praktickú otázku: kde všade v ubytovacom zariadení vzniká spracúvanie osobných údajov a čo by mal mať prevádzkovateľ nastavené, aby vedel preukázať súlad s pravidlami ochrany osobných údajov a vyhol sa komplikáciám.

Máte ubytovacie zariadenie a nie ste si istí, či máte ochranu osobných údajov nastavenú správne? V advokátskej kancelárii vám vieme pomôcť zmapovať spracúvanie osobných údajov vo vašom zariadení a nastaviť dokumentáciu a pravidlá tak, aby zodpovedali reálnej prevádzke – od rezervácie a check-inu až po kamerový systém, evidenciu hostí a marketing. Kontaktujte nás a dohodneme si rozsah kontroly podľa typu a veľkosti vášho ubytovacieho zariadenia.

Aké údaje spracúva ubytovacie zariadenie

Hotel, penzión, apartmánový dom alebo iné ubytovacie zariadenie typicky spracúva osobné údaje nielen priamo pri ubytovaní. Údaje môžu prichádzať už v okamihu rezervácie a následne prechádzať viacerými systémami – rezervačným systémom, PMS, účtovným programom, platobnou bránou, e-mailom, systémom na odosielanie marketingových správ alebo kamerovým systémom.

Dôležité: To, že určitý údaj prevádzkovateľ „potrebuje“, ešte automaticky neznamená, že ho môže získavať bez obmedzenia, uchovávať ľubovoľne dlho alebo používať na iný účel.

Základom je určiť pri každom spracúvaní najmä účel, právny základ, rozsah údajov, príjemcov, dobu uchovávania a spôsob zabezpečenia. Prevádzkovateľ zároveň musí vedieť preukázať, že svoje postupy nastavil primerane rizikám a okolnostiam.

Hosť verzus zákazník

Praktickým problémom v ubytovaní je rozdiel medzi zákazníkom, ktorý rezerváciu vytvorí alebo zaplatí, a hosťom, ktorý sa skutočne ubytuje. Rezerváciu môže napríklad vytvoriť zamestnávateľ pre svojho zamestnanca, rodič pre dieťa, manželka aj pre manžela alebo jedna osoba pre celú skupinu.

Prevádzkovateľ by preto mal mať ujasnené, koho údaje spracúva, na aký účel a z akého zdroja ich získal. Zároveň treba vyriešiť informačnú povinnosť voči osobe, ktorej údaje prevádzkovateľ získal napríklad od iného hosťa alebo objednávateľa.

Prevádzkovateľ ubytovacieho zariadenia by preto mal:

  • určiť jednotlivé kategórie dotknutých osôb – napr. rezervujúci zákazník, ubytovaný hosť, kontaktná osoba firmy, návštevník webu, odberateľ newslettru či osoba zachytená kamerou;
  • oddeliť účely spracúvania a nepoužívať údaje automaticky na všetky účely;
  • nastaviť, ktoré údaje sú potrebné na rezerváciu a ktoré až pri samotnom ubytovaní;
  • zohľadniť situácie, keď zákazník a hosť nie sú totožné osoby.

Rezervačný systém a online rezervácie

Rezervačný formulár na webovej stránke a rezervačný systém patria medzi najdôležitejšie miesta, ktoré by mal prevádzkovateľ preveriť. Okrem mena a kontaktných údajov môže systém pracovať s dátumom pobytu, počtom osôb, informáciami o preferenciách, platbe, storne alebo históriou komunikácie.

Pri rezervačnom systéme je potrebné preveriť najmä:

  • aké údaje systém reálne zbiera a ktoré z nich sú skutočne potrebné;
  • na aké účely sa údaje používajú a aký právny základ sa pri jednotlivých účeloch uplatňuje;
  • či poskytovateľ rezervačného systému vystupuje ako sprostredkovateľ, prípadne či existujú ďalšie samostatné úlohy a príjemcovia;
  • či je uzatvorená potrebná zmluvná dokumentácia a nastavené pravidlá pre subdodávateľov (napr. zmluva o spracúvaní osobných údajov v prípade existencie sprostredkovateľa);
  • kde sú údaje uložené a či dochádza k prenosu údajov mimo EHP;
  • ako dlho zostávajú údaje v systéme po skončení pobytu a rezervácie;
  • či sú správne nastavené prístupy zamestnancov a administrátorských účtov.

Príklad z praxe: Ak hotel používa externý PMS/booking systém, nestačí sa spoliehať na to, že „GDPR rieši dodávateľ“. Prevádzkovateľ musí vedieť, akú úlohu má dodávateľ pri spracúvaní údajov a aké pravidlá sa na tento vzťah uplatňujú.

Webová stránka, formuláre a cookies

Samostatnú pozornosť si zaslúži webová stránka ubytovacieho zariadenia. Tá môže spracúvať údaje pri odoslaní rezervačného formulára, kontaktného formulára, pri registrácii na odber newslettera, pri online platbe alebo prostredníctvom analytických a marketingových nástrojov.

Prevádzkovateľ by preto mal:

  • identifikovať všetky formuláre a nástroje, ktoré na webovej stránke pracujú s údajmi;
  • zosúladiť informačné texty s reálnym spracúvaním;
  • oddeliť nevyhnutné spracúvanie od marketingových účelov;
  • preveriť cookies a nástroje tretích strán, najmä analytické, reklamné a sociálne prvky;
  • skontrolovať, či sú používané externé služby a prípadné prenosy údajov mimo EHP správne právne ošetrené.

Kniha ubytovaných a daň za ubytovanie

Ubytovacie zariadenie má osobitné zákonné povinnosti pri evidencii hostí a pri správe dane za ubytovanie. Zákon o miestnych daniach ustanovuje, že platiteľ dane vedie podrobnú evidenciu fyzických osôb, ktorej súčasťou sú okrem iného meno a priezvisko, adresa trvalého pobytu, dátum narodenia, číslo a druh dokladu totožnosti a dĺžka pobytu.

To však neznamená, že prevádzkovateľ môže s týmito údajmi nakladať bez ďalších pravidiel. Aj spracúvanie, ktoré je založené na zákonnej povinnosti, musí rešpektovať zásady ochrany osobných údajov, najmä účelové viazanie, minimalizáciu, bezpečnosť a obmedzenie uchovávania. Prevádzkovateľ si takisto musí splniť informačnú povinnosť.

Praktická otázka: Je evidencia vedená v rozsahu, ktorý vyžaduje zákon, alebo sa do nej zapisujú aj údaje, ktoré prevádzkovateľ nepotrebuje? A kto má k evidencii prístup?

Hlásenie pobytu cudzinca

Pri ubytovaní cudzincov sa k bežnej evidencii pridávajú povinnosti podľa zákona o pobyte cudzincov. Ubytovateľ je povinný overiť totožnosť cudzinca, splniť zákonom ustanovené evidenčné povinnosti a zabezpečiť hlásenie pobytu príslušnému policajnému útvaru (cudzineckej polícii) v zákonom stanovenej lehote.

Aj v tomto prípade je dôležité rozlíšiť zákonnú povinnosť od ďalšieho používania získaných údajov. Údaje získané na účely splnenia povinností voči orgánom verejnej moci by nemali byť bez ďalšieho využívané napríklad na marketing alebo iné nesúvisiace účely.

Osobitne treba nastaviť postup recepcie: ktoré údaje sa overujú, čo sa zapisuje, čo sa odosiela, kto k údajom pristupuje a čo sa deje s podkladmi po splnení zákonnej povinnosti.

Kopírovanie občianskeho preukazu alebo pasu

Jednou z častých praktických situácií je požiadavka recepcie na odovzdanie občianskeho preukazu alebo cestovného pasu na skopírovanie či ponechanie dokladu na recepcii.

Prevádzkovateľ by nemal vychádzať z predpokladu, že keď môže overiť totožnosť hosťa, môže automaticky vytvoriť a uchovávať aj úplnú kópiu jeho dokladu. Treba posúdiť, aký konkrétny údaj alebo úkon vyžaduje právny predpis a či je uchovávanie celej kópie naozaj nevyhnutné na konkrétny účel.

Pre prevádzkovateľa z toho vyplýva:

  • nepovažovať kopírovanie dokladov za automatickú súčasť každého check-inu;
  • neponechávať doklady hostí na recepcii len z dôvodu „bezpečnosti“ alebo pohodlia, ak na to nie je primeraný právny a praktický dôvod;
  • neuchovávať kópie dokladov dlhšie, než je potrebné na konkrétny zákonný alebo iný oprávnený účel;
  • nastaviť recepcii konkrétny postup, aby zamestnanec nemusel rozhodovať ad hoc.

Poznámka: Rozhodujúce je vždy posúdenie konkrétneho účelu a právneho základu. To, že zákon vyžaduje určitý údaj zapísať, ešte samo osebe neznamená, že vyžaduje aj archiváciu celej fotokópie dokladu.

Kamerový systém v hoteli, penzióne alebo apartmáne

Kamerový systém môže byť užitočným bezpečnostným nástrojom, zároveň však ide o spracúvanie osobných údajov, pri ktorom treba osobitne posúdiť nevyhnutnosť, rozsah monitorovania a oprávnený účel.

Pred spustením kamerového systému by mal prevádzkovateľ vedieť odpovedať napríklad na tieto otázky:

  • Prečo kamery potrebujeme a čo nimi chceme chrániť?
  • Ktoré priestory musia byť monitorované a ktoré už nie?
  • Je rozsah záberu primeraný sledovanému účelu?
  • Ako dlho sa záznam uchováva a prečo práve tak dlho?
  • Kto môže záznam prezerať alebo exportovať?
  • Ako sa eviduje prístup k záznamom?
  • Ako a kde sú osoby o monitorovaní informované?
  • Je potrebné vykonať posúdenie vplyvu na ochranu osobných údajov?

Osobitne citlivé sú kamery v priestoroch, kde hostia očakávajú vyššiu mieru súkromia. Pri návrhu kamerového systému preto nestačí len umiestniť informačnú tabuľku; treba posúdiť samotnú oprávnenosť a nastavenie monitorovania.

Priamy marketing a databáza bývalých hostí

Ubytovacie zariadenia často chcú aj po skončení pobytu hosťa pracovať s jeho kontaktnými údajmi aj na marketingové účely. Napríklad posielať ponuky ďalších pobytov, zľavové kódy alebo newsletter.

Marketing však treba oddeliť od spracúvania potrebného na samotnú rezerváciu a ubytovanie. Prevádzkovateľ by mal mať jasne určené, kedy môže konkrétny marketingový účel opierať o príslušný právny základ, aké podmienky musí splniť a ako má byť vyriešené odhlásenie či námietka.

Potrebujete pomoc s nastavením pravidiel pre priamy marketing (zasielanie ponúk existujúcim zákazníkom, odber newslettra, oslovovanie nových zákazníkov prostredníctvom sms alebo mailu a podobne). Ozvite sa nám na office@lidaybasaryova.sk alebo si u nás dohodnite konzultáciu k priamemu marketingu za cenu 100 EUR.

Čo by mal mať prevádzkovateľ ubytovacieho zariadenia prakticky vyriešené?

  1. Prehľad spracovateľských činností – aby bolo jasné, aké údaje sa kde spracúvajú.
  2. Právne základy jednotlivých účelov – nie jeden univerzálny právny základ pre všetko.
  3. Informačné povinnosti voči hosťom, zákazníkom a ďalším dotknutým osobám.
  4. Pravidlá pre rezervačné a hotelové systémy a vzťahy s ich poskytovateľmi.
  5. Pravidlá pre evidenciu hostí a plnenie povinností voči obci a štátnym orgánom (cudzinecká polícia).
  6. Postup pri práci s dokladmi totožnosti.
  7. Pravidlá kamerového systému vrátane informačnej povinnosti, uchovávania a prístupov.
  8. Pravidlá pre marketing a používanie kontaktných údajov hostí.
  9. Pravidlá uchovávania a likvidácie údajov a dokumentov.
  10. Technické a organizačné opatrenia – najmä prístupy, heslá, zariadenia, papierová dokumentácia a bezpečnostné incidenty.
  11. Zmluvné nastavenie vzťahov so sprostredkovateľmi a dodávateľmi, ktorí majú prístup k osobným údajom.
  12. Interné postupy pre vybavovanie žiadostí dotknutých osôb a riešenie prípadov porušenia ochrany osobných údajov.

Čomu sa v ubytovacom zariadení radšej vyhnúť

  • „Pre istotu“ zbierať viac údajov, než je potrebné.
  • Automaticky kopírovať občianske preukazy alebo pasy hostí bez posúdenia konkrétneho účelu.
  • Ponechávať originály dokladov hostí na recepcii bez primeraného dôvodu a nastaveného postupu.
  • Používať databázu hostí na marketing bez toho, aby bol marketingový účel a jeho právny základ riadne vyriešený.
  • Mať kamerový systém bez zdokumentovaného účelu, pravidiel prístupu a primeranej doby uchovávania.
  • Predpokladať, že za ochranu osobných údajov zodpovedá iba poskytovateľ rezervačného systému.
  • Mať na webe všeobecné zásady ochrany osobných údajov, ktoré nezodpovedajú tomu, ako sa web a rezervačné nástroje v skutočnosti používajú.
  • Nechať bývalé rezervácie a údaje hostí v systémoch bez pravidiel, ako dlho sa majú uchovávať.

Kedy je čas skontrolovať GDPR ubytovacieho zariadenia?

Kontrola nastavenia ochrany osobných údajov má význam nielen pri začatí podnikania. V praxi sa pravidlá často „rozbijú“ postupne – ubytovacie zariadenie zavedie nový rezervačný systém, pridá kameru, začne používať nový marketingový nástroj, prejde na inú platformu alebo začne prijímať viac zahraničných hostí.

Každá takáto zmena môže znamenať nové spracúvanie, nového dodávateľa, nový účel alebo nový tok osobných údajov. GDPR preto nie je jednorazový dokument, ktorý sa vytvorí pri otvorení prevádzky a následne sa naň zabudne.

Nenašli ste v článku všetky potrebné informácie? Kontaktujte nás.

Pridaj komentár

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *

Nie je možné kopírovať obsah tejto stránky.