HR | EN

logo
header pozadina-min

Održana ARC II online radionica „Zaštita osobnih podataka i usklađivanje s GDPR-om u turizmu”

S obzirom na predstojeću turističku sezonu i brojne nedoumice koje se pojavljuju prilikom obrade osobnih podataka turista/gostiju, Agencija za zaštitu osobnih podataka je u utorak 16. travnja 2024. organizirala online radionicu „Zaštita osobnih podataka i usklađivanje s GDPR-om u turizmu”, u okviru europskog projekta ARC II.

Sudionici radionice imali su priliku saznati kojih deset ključnih koraka je potrebno poduzeti kako bi svoje poslovanje uskladili s Općom uredbom o zaštiti podataka. Tako je na konkretnim primjerima prezentirano kako napraviti analizu osobnih podataka koje obrađuje voditelj obrade (npr. hotel), kako pravilno napisati politiku privatnosti te privolu za gosta, ali i kako provesti test razmjernosti odnosno dokazati legitiman interes kao odgovarajuću pravnu osnovu za obradu osobnih podataka, konkretno slanje newslettera na e-mail adrese ispitanika.

Prezentirani su i primjeri odgovarajućih tehničkih i organizacijskih mjera koje je potrebno poduzeti za zaštitu osobnih podataka. Primjerice, u praksi se gosti često susreću s iznajmljivačima koji ih traže da pošalju presliku svoje kreditne kartice za garanciju rezervacije, no isto nije u skladu s Općom uredbom o zaštiti podataka. Iznajmljivač može koristiti podatke o kreditnoj kartici u svrhu garancije rezervacije na način da koristi usluge pouzdanih tvrtki koje pružaju usluge online rezervacije i plaćanja smještaja odnosno predautorizacije kreditnih kartica. Isto tako, ako iznajmljivač ima web stranicu, može predautorizaciju i rezervaciju izvršiti putem web forme na vlastitoj web stranici. Ključno je da je web stranica ima SSL certifikat, da je redovito ažurirana, da se redovito provodi sigurnosno skeniranje stranice te da je zaštićena od hakerskih napada i virusa

Također, tijekom radionice naglašeno je kako iznajmljivači najčešće pogrešno tumače obvezu prijave gosta u e-Visitor te smatraju kako moraju fotografirati ili kopirati osobnu iskaznicu gosta jer je isto njihova zakonska obveza. No, kopiranje ili fotografiranje isprave o identitetu nije pravna obveza iznajmljivača te je dovoljno da se gosta zatraži osobna iskaznica (ili druga isprava o identitetu) na uvid kako bi se prepisali osobni podaci koji su nužni za unos u e-Visitor.

Dakle, gosti koji se prijavljuju u apartman ili hotel dužni su dati na uvid svoju osobnu iskaznicu kako bi pružatelj usluge mogao izvršiti prijavu, ali kopiranje ili ostavljanje osobne iskaznice vlasniku apartmana ili na recepciji hotela nije u skladu s odredbama Opće uredbe o zaštiti podataka. S druge strane, ukoliko gost odbije dati na uvid u osobnu iskaznicu, iznajmljivač ima obvezu odbiti mu uslugu.

A

Povezano

X
Skip to content