RODO dla wynajmujących
Ustawa o ochronie danych osobowych została zmieniona i zaostrzona w ciągu ostatnich kilku lat. Celem jest lepsza ochrona podstawowych praw i wolności osób fizycznych podczas przetwarzania danych osobowych. Nieprzestrzeganie nowego ogólnego rozporządzenia o ochronie danych (RODO) może skutkować karami. Jest kilka rzeczy, o których wynajmujący również powinni pamiętać.
Nowe ogólne rozporządzenie o ochronie danych (RODO) ma wpływ na firmy turystyczne i prywatnych właścicieli, jeśli chodzi o rejestrację gości, bazę danych gości (potwierdzenie rezerwacji, fakturowanie), stronę internetową i korzystanie z narzędzia do newslettera. Nowe rozporządzenie reguluje, w jaki sposób dane gości mogą być przetwarzane i jakie prawa przysługują gościom (wgląd, usunięcie, korekta). Istnieją zasady, których należy przestrzegać:
- Ograniczenie celu - musi istnieć uzasadniony powód, dla którego wynajmujący przechowuje i przetwarza dane osobowe gościa.
- Minimalizacja danych - gromadzone dane powinny być ograniczone do niezbędnego minimum.
- Wymóg zgody - wymagana jest wyraźna zgoda gościa na wykorzystanie zebranych danych (oddzielna zgoda dla każdego celu - np. zgoda na newsletter, zgoda na OWU itp.)
- Prawo dostępu - goście mają prawo wiedzieć, co dzieje się z ich danymi i mogą zażądać dostępu do nich, ich sprostowania lub usunięcia.
- Dokumentacja - jako właściciel muszę prowadzić rejestr czynności przetwarzania. Musi istnieć możliwość przedstawienia rejestru w każdym przypadku, gdy zostanie o to poproszony. (Zobacz przykładowe szablony poniżej)
Co należy uwzględnić na stronie internetowej?
- Powiadomienie o plikach cookie zgodnie z najnowszymi standardami: Pliki cookie to małe pliki, które program statystyczny (zazwyczaj Google Analytics) przechowuje na komputerze odwiedzającego. Każdy odwiedzający witrynę musi mieć możliwość samodzielnego decydowania o tym, które dane są zapisywane. Jeśli pliki cookie zostaną odrzucone, żadne z nich nie będą przechowywane.
- Integracja z Google Analytics: Podczas integracji Google Analytics ostatnie 8 bitów adresu IP odwiedzającego nie jest już rejestrowane, ponieważ w przeciwnym razie stanowiłoby to dane osobowe. Ważne jest, aby upewnić się, że narzędzie jest poprawnie zintegrowane.
- Polityka prywatności: Oprócz noty prawnej, na stronie internetowej wymagana jest obecnie osobna polityka prywatności, która musi zawierać informacje o przechowywaniu danych, plikach cookie, narzędziu do newslettera (jeśli jest dostępne), analityce internetowej oraz prawach i opcjach dotyczących informacji. W przypadku ofert/rezerwacji konieczne jest umieszczenie linku do polityki prywatności na stronie internetowej. Wydrukowane kopie powinny być również dostępne w recepcji i pokojach. Przykładowe szablony znajdują się poniżej.
- Szyfrowanie danych gości: Jeśli nie zostało to jeszcze zrobione, należy zlecić natychmiastową konwersję strony internetowej na protokół https. Oznacza to, że wszystkie dane wprowadzane na stronie są przesyłane w formie zaszyfrowanej, a tym samym chronione przed nieautoryzowanym dostępem.
- "Double opt-in" w przypadku rejestracji do newslettera: W przypadku korzystania z narzędzia do otrzymywania newslettera, rejestracji należy dokonać za pośrednictwem strony internetowej z tzw. "double opt-in", tj. gość musi potwierdzić rejestrację do newslettera za pośrednictwem automatycznie wysłanej wiadomości e-mail.
- Możliwość rezerwacji online za pośrednictwem zewnętrznych dostawców: Jeśli na stronie internetowej zintegrowane jest zewnętrzne narzędzie do rezerwacji, takie jak Feratel lub menedżer programu/kanału hotelowego, należy upewnić się, że dostawcy działają zgodnie z RODO. Musi to być również określone w polityce prywatności.
Przykładowe szablony do pobrania
Uzupełnij brakujące informacje lub usuń te, które nie są wymagane. Miejsca te są zazwyczaj oznaczone kolorem. To są tylko przykładowe szablony!
Wszystkie informacje na tej stronie bez gwarancji! Szczegóły dotyczące DSVGO na stronie internetowej Izby Handlowej: www.wko.at