Obsah:
Právne základy spracúvania osobných údajov ubytovaných osôb
Spracúvanie len nevyhnutných údajov
Informačná povinnosť prevádzkovateľa ubytovacieho zariadenia
Bezpečnostné incidenty u sprostredkovateľa
Bezpečnosť spracúvania osobných údajov
Dňa 25. mája 2018 nadobudlo účinnosť nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „nariadenie GDPR“). Nariadenie GDPR sa týka každého prevádzkovateľa, ktorý akýmkoľvek spôsobom spracováva osobné údaje fyzických osôb, ktoré označujeme aj ako dotknuté osoby, a dané spracovávanie vykonáva úplne alebo čiastočne automatizovane. Pravidlá v spracúvaní osobných údajov, ktoré prinieslo nariadenie GDPR, platia teda aj pre ubytovacie zariadenia (napr. hotely, penzióny), ktoré spracúvajú osobné údaje ubytovaných hostí, ale aj svojich zamestnancov či iných osôb, ktoré využívajú ich ďalšie služby, nielen tie ubytovacie (napr. objednávky klientov do wellness).
Jednou z najdôležitejších zásad ochrany osobných údajov je zákonnosť. Táto zásada vyjadruje a obsahuje podmienku, že spracúvanie osobných údajov je zákonné iba vtedy a iba v tom rozsahu, ak je splnená aspoň jedna z podmienok stanovená v ustanovení čl. 6 ods. 1 nariadenia GDPR. S príchodom nariadenia GDPR sa u mnohých prevádzkovateľov ubytovacích zariadení objavili otázky týkajúce sa spracovania osobných údajov ich hostí a klientov využívajúcich ďalšie služby. Aj po vyše 4 rokoch aplikácie nariadenia GDPR v praxi je mnoho prevádzkovateľov, ktorí sa cítia zmätení z mnohých povinností, ktoré nariadene GDPR zaviedlo, a nevedia, ako správne pri jeho aplikácii postupovať.
Právne základy spracúvania osobných údajov ubytovaných osôb
Prevádzkovateľ musí pre každý účel spracúvania osobných údajov disponovať primeraným právnym základom v súlade s čl. 6 ods. 1 nariadenia GDPR. Pod pojmom právny základ rozumieme dôvod, ktorý umožňuje prevádzkovateľovi vykonávať jednotlivé spracovateľské operácie s osobnými údajmi dotknutých osôb. Prevádzkovateľ je povinný určiť právny základ spracúvania osobných údajov ešte pred samotným začatím ich spracúvania. V rámci prevádzkovania ubytovacieho zariadenia dochádza k spracúvaniu osobných údajov zákazníkov (ubytovaných hostí) a využitiu týchto právnych základov:
- Rezervácia pobytu, ktorá vedie k uzavretiu zmluvy – právnym základom takéhoto spracúvania osobných údajov zákazníkov sú tzv. ...