Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
Transparent Layer
 
 

 

Συστάσεις της Αρχής Προστασίας Δεδομένων για την επεξεργασία προσωπικών δεδομένων πελατών από τουριστικά καταλύματα

Η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα εξέδωσε σημαντικές συστάσεις προς τα τουριστικά καταλύματα σχετικά με τη νόμιμη επεξεργασία των προσωπικών δεδομένων των πελατών τους, μετά από καταγγελίες που αφορούσαν πρακτικές συλλογής και διατήρησης ευαίσθητων προσωπικών στοιχείων.

Οι συστάσεις απευθύνονται σε όλα τα τουριστικά καταλύματα και αποσκοπούν τόσο στην προστασία των δικαιωμάτων των επισκεπτών όσο και στην αποφυγή παραβάσεων του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ – GDPR).

Σημαντικό: Οι συστάσεις αφορούν όλες τις επιχειρήσεις φιλοξενίας και αποσκοπούν στην ασφαλή και νόμιμη διαχείριση των προσωπικών δεδομένων των επισκεπτών.

Τι διαπιστώθηκε

Οι καταγγελίες αφορούσαν κυρίως τις παρακάτω πρακτικές:

  • Λήψη φωτογραφίας ή φωτοαντιγράφου δελτίων ταυτότητας ή διαβατηρίων για την καταχώριση στοιχείων πελατών ή την έκδοση φορολογικών παραστατικών.
  • Φωτογράφιση ή φωτοαντιγραφή της εμπρόσθιας και οπίσθιας όψης πιστωτικών ή χρεωστικών καρτών και διατήρηση των αντιγράφων για μελλοντική χρήση.

Η Αρχή έκρινε ότι οι πρακτικές αυτές παραβιάζουν βασικές αρχές του ΓΚΠΔ, όπως:

  • Την αρχή της νομιμότητας, αντικειμενικότητας και διαφάνειας.
  • Την αρχή της ελαχιστοποίησης των δεδομένων.
  • Την προστασία των προσωπικών δεδομένων ήδη από τον σχεδιασμό και εξ ορισμού.

Παράλληλα, αυξάνουν σημαντικά τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης, απάτης και οικονομικής ζημίας για τους πελάτες.

Βασικές υποχρεώσεις των τουριστικών καταλυμάτων

1. Μην κρατάτε αντίγραφα εγγράφων ταυτοποίησης

Δεν πρέπει να λαμβάνονται ούτε να διατηρούνται φωτογραφίες ή φωτοαντίγραφα δελτίων ταυτότητας, διαβατηρίων ή άλλων εγγράφων ταυτοποίησης, εκτός εάν υπάρχει ρητή νομοθετική υποχρέωση.

2. Μην αποθηκεύετε στοιχεία τραπεζικών καρτών

Απαγορεύεται η φωτογράφιση, φωτοτύπηση ή αποθήκευση αντιγράφων πιστωτικών ή χρεωστικών καρτών πελατών.

3. Νόμιμη βάση επεξεργασίας

Κάθε επεξεργασία προσωπικών δεδομένων πρέπει να βασίζεται σε κατάλληλη νομική βάση και να έχει προηγηθεί αξιολόγηση της αναγκαιότητας και της αναλογικότητας των μέτρων που εφαρμόζονται.

4. Ενημέρωση των πελατών

Οι επιχειρήσεις οφείλουν να παρέχουν σαφή, εύκολα προσβάσιμη και επικαιροποιημένη ενημέρωση σχετικά με την επεξεργασία των προσωπικών δεδομένων, τόσο μέσω της ιστοσελίδας τους όσο και με κάθε άλλο κατάλληλο μέσο.

5. Αναθεώρηση των διαδικασιών

Συνιστάται η επανεξέταση των διαδικασιών:

  • Check-in
  • Πληρωμών
  • Διαχείρισης κρατήσεων

Παράλληλα, είναι σημαντική η κατάλληλη ενημέρωση και εκπαίδευση του προσωπικού, ώστε να εφαρμόζεται στην πράξη η αρχή της ελαχιστοποίησης των δεδομένων.

Ενημέρωση προς τα μέλη του Συλλόγου

Ο Σύλλογος Ενοικιαζομένων Δωματίων & Διαμερισμάτων Παραλίας ενημερώνει τα μέλη του ότι η συμμόρφωση με τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ – GDPR) αποτελεί υποχρέωση κάθε επιχείρησης φιλοξενίας.

Συνιστάται σε όλα τα καταλύματα να επανεξετάσουν τις διαδικασίες υποδοχής, κρατήσεων και πληρωμών που εφαρμόζουν και, όπου απαιτείται, να προβούν στις απαραίτητες προσαρμογές, ώστε να προστατεύονται αποτελεσματικά τα προσωπικά δεδομένα των επισκεπτών και να αποφεύγονται πιθανές κυρώσεις.

Η ορθή διαχείριση των προσωπικών δεδομένων ενισχύει την εμπιστοσύνη των επισκεπτών και συμβάλλει στην παροχή ποιοτικών, ασφαλών και σύγχρονων υπηρεσιών φιλοξενίας.

πηγή: www.dpa.gr