GDPR voor verhuurders
De Wet Bescherming Persoonsgegevens is de afgelopen jaren gewijzigd en aangescherpt. Het doel is om de fundamentele rechten en vrijheden van natuurlijke personen bij de verwerking van persoonsgegevens beter te beschermen. Niet-naleving van de nieuwe General Data Protection Regulation (GDPR) kan leiden tot boetes. Er zijn een paar dingen waar verhuurders ook rekening mee moeten houden.
De nieuwe General Data Protection Regulation (GDPR) is van invloed op toeristische bedrijven en particuliere verhuurders als het gaat om de registratie van gasten, de gastendatabase (boekingsbevestiging, facturatie), de website en het gebruik van een nieuwsbrieftool. De nieuwe verordening regelt hoe gegevens van gasten mogen worden verwerkt en welke rechten gasten hebben (inzage, verwijdering, correctie). Er zijn principes waaraan men zich moet houden:
- Doelbinding - er moet een legitieme reden zijn waarom een verhuurder persoonlijke gegevens van een gast opslaat en verwerkt
- Gegevensminimalisatie - de verzamelde gegevens moeten tot het noodzakelijke minimum worden beperkt
- Toestemmingsvereiste - duidelijke toestemming van de gast is vereist voor het gebruik van de verzamelde gegevens (voor elk doel afzonderlijk - bijv. toestemming voor de nieuwsbrief, toestemming voor de AVG, enz.)
- Recht op toegang - gasten hebben het recht om te weten wat er met hun gegevens gebeurt en kunnen toegang, rectificatie of verwijdering aanvragen
- Documentatie - als verhuurder moet ik een register bijhouden van verwerkingsactiviteiten. Het moet mogelijk zijn om het register te overleggen als daarom wordt gevraagd. (Zie voorbeeldsjablonen hieronder)
Waar moet je rekening mee houden op de website?
- Cookie mededeling volgens de laatste standaarden: Cookies zijn kleine bestanden die een statistiekenprogramma (meestal Google Analytics) opslaat op de computer van de bezoeker. Elke bezoeker van uw website moet zelf kunnen bepalen welke gegevens worden opgeslagen. Als cookies worden geweigerd, mogen er geen worden opgeslagen.
- Google Analytics-integratie: Bij de integratie van Google Analytics worden de laatste 8 bits van het IP-adres van de bezoeker niet langer geregistreerd, omdat dit anders persoonsgegevens zouden zijn. Het is belangrijk om ervoor te zorgen dat de tool correct is geïntegreerd.
- Privacybeleid: Naast de wettelijke kennisgeving is nu een apart privacybeleid vereist op de website, dat informatie moet bevatten over gegevensopslag, cookies, de nieuwsbrieftool (indien beschikbaar), webanalyse en informatierechten en informatieopties. Voor aanbiedingen/boekingen is het essentieel om een link naar het privacybeleid op de website op te nemen. Gedrukte exemplaren moeten ook beschikbaar zijn bij de receptie en in de kamers. Zie hieronder voor voorbeeldsjablonen.
- Encryptie van gastgegevens: Als dit nog niet is gebeurd, laat de website dan onmiddellijk omzetten naar https. Dit betekent dat alle gegevens die op de site worden ingevoerd, versleuteld worden verzonden en zo worden beschermd tegen toegang door onbevoegden.
- "Dubbele opt-in" voor nieuwsbriefregistratie: Als er gebruik wordt gemaakt van een nieuwsbrieftool, moet de registratie via de website plaatsvinden met de zogenaamde "dubbele opt-in", d.w.z. dat de gast de registratie voor de nieuwsbrief moet bevestigen via een automatisch verzonden e-mail.
- Online boekbaarheid via externe aanbieders: Als er een externe boekingstool zoals Feratel of een hotelprogramma/kanaalbeheerder op de website is geïntegreerd, moet je ervoor zorgen dat de aanbieders werken in overeenstemming met de GDPR. Dit moet ook worden vermeld in het privacybeleid.
Voorbeeldsjablonen om te downloaden
Vul ontbrekende informatie in of verwijder wat niet nodig is. De plaatsen zijn meestal in kleur gemarkeerd. Dit zijn slechts voorbeeldsjablonen!
Alle informatie op deze pagina zonder garantie! Details over de DSVGO op de website van de Kamer van Koophandel: www.wko.at