GDPR v malém penzionu
Dobrý den, brouzdám hodiny na internetu a nemohu se dopátrat informace jak se konkrétně mě dotkne nový nařízení o ochraně os.údajů. Mám malý rodinný penzion. Zaměstnance nemám,pouze paní na úklid pokojů,která pracuje na "dohodu". Nemám počítač na ukládání údajů,pouze kasu eet. Hosty zapisuji do ubytovací knihy. Můžete mi prosím poradit jak se mám zařídit ohledně GDPR ? Moc děkuji za odpověď.
Odpověď
Dobrý den,
GDPR nedělá moc rozdíly mezi malou a velkou firmou. Co je tedy Vaší povinností:
Zpracovat záznamy o činnostech zpracování - taková inventura toho, jaké údaje kde sbíráte, k jakému účelu a kdy je skartujete
Sestavit Oznámení o ochraně osobních údajů, které ve Vašem případě bude viset na www stránkách nebo bude k dispozici na recepci.
Měl byste identifikovat firmy, kterým osobní údaje předáváte a mít s nimi podepsanou smlouvu.
Důležité je pro Vás rozdělit údaje, které si berete proto, že to po Vás vyžaduje nějaký zákon od smluvních a těch ostatních. Ty ostatní pak budete pravděpodobně muset pokrýt souhlasem.
Obecně největší problém na který u hotelů narážíme jsou knihy hostů. Zde je většinou řada údajů, které tam vůbec nemusí být.