Kserowanie dowodów osobistych – kategoryczny zakaz
Jeszcze kilka lat temu standardem na recepcjach było kopiowanie dowodów osobistych oraz prowadzenie tradycyjnych ksiąg meldunkowych. Procedury te były pozostałością po dawnym, odgórnym obowiązku meldunkowym, tak dobrze znanym chociażby z filmów z Porucznikiem Borewiczem, w których policja regularnie wertowała hotelowe rejestry, by sprawdzić, kto i kiedy zatrzymał się w obiekcie.
Przez lata branża tłumaczyła również takie działanie zabezpieczeniem przed nieuczciwymi gośćmi lub wymogami dawnego obowiązku meldunkowego. Dzisiaj UODO stawia sprawę jasno: kopiowanie dowodu to rażące naruszenie zasady minimalizacji danych (art. 5 ust. 1 lit. c RODO). Dowód zawiera dane, których hotel nie ma prawa przetwarzać (np. zdjęcie, kolor oczu, wzrost, imiona rodziców).
Prowadzisz noclegi w górach lub kwatery nad morzem powinienieś wieczieć co wolno zrobić legalnie? Otóż recepcjonista ma prawo zażądać dokumentu wyłącznie do wglądu. Może porównać zdjęcie z twarzą gościa (weryfikacja tożsamości) oraz ręcznie przepisać lub wprowadzić do systemu PMS wyłącznie te dane, które są niezbędne do realizacji umowy.
Legalny formularz meldunkowy - czego wymagać, a czego unikać?
Podstawą przetwarzania danych w hotelu jest realizacja umowy o usługi hotelarskie (art. 6 ust. 1 lit. b RODO). Tworząc kartę meldunkową, musisz rygorystycznie podejść do zakresu zbieranych informacji.
1. Dane, które możesz i powinieneś zbierać
- Imię i nazwisko oraz adres zamieszkania – niezbędne do identyfikacji strony umowy oraz wystawienia faktury/paragonu.
- Numer telefonu i adres e-mail – uzasadnione potrzebą kontaktu w sprawach rezerwacji (np. wysłanie kodu dostępu, ustalenie godziny przyjazdu).
- Seria i numer dokumentu tożsamości lub PESEL – dopuszczalne w celach identyfikacyjnych oraz do obrony przed ewentualnymi roszczeniami (np. zniszczenie wyposażenia pokoju, kradzież).
- Numer rejestracyjny pojazdu – w pełni legalny, jeśli gość korzysta z Twojego parkingu (zarządzanie mieniem obiektu).
2. Dane nadmiarowe -tych pól pozbądź się z karty
- Imiona rodziców, miejsce urodzenia, obywatelstwo (wyjątkiem w kwestii obywatelstwa mogą być specyficzne regulacje dotyczące cudzoziemców w niektórych gminach, ale co do zasady unikaj zbierania pełnych metryk).
- Dane kart płatniczych pisane odręcznie – zbieranie numeru karty i kodu CVV/CVC na papierowej karcie to potężne ryzyko i złamanie standardów bezpieczeństwa PCI-DSS. Do zabezpieczeń rezerwacji używaj wyłącznie bezpiecznych terminali (POS) lub certyfikowanych bramek płatniczych online.
- Dane o zdrowiu / diecie – informacje o alergiach, niepełnosprawności czy diecie to tzw. dane szczególnej kategorii (wrażliwe). Gość może podać je wyłącznie dobrowolnie, najlepiej podpisując osobną zgodę, jeśli wymaga tego np. przygotowanie specjalnego posiłku czy pokoju dostosowanego do potrzeb osób z niepełnosprawnościami.
Bezpieczeństwo danych na recepcji i w systemach
Jako administrator danych osobowych odpowiadasz za to, co dzieje się z dokumentami od momentu ich wypełnienia.
Procedura dla dokumentów papierowych, takich jak karty meldunkowe
- Zasada czystego biurka: Karta meldunkowa po podpisaniu przez gościa nie może leżeć na ladzie recepcji, gdzie kręcą się inni ludzie. Musi zostać natychmiast schowana do szuflady, a docelowo trafić do zamykanej na klucz szafy (dostęp tylko dla upoważnionego personelu).
- Archiwizacja i niszczenie: Dane przechowuj tak długo, jak wymagają tego przepisy podatkowe (5 lat od końca roku podatkowego dla faktur) lub do czasu przedawnienia roszczeń cywilnych (standardowo 3 lata). Po tym czasie karty muszą trafić do niszczarki o standardzie min. DIN P-4 (tnącej na drobne ścinki), a nie do zwykłego kosza na śmieci.
Procedura dla systemów IT
- Imienne konta pracowników: recepcjonista A, recepcjonista B czy manager muszą mieć osobne loginy i hasła do systemu hotelowego. Wspólne konto „Recepcja” uniemożliwia rozliczenie w razie wycieku danych nie ustalisz, kto do nich zaglądał.
- Umowy powierzenia danych (Art. 28 RODO): jeśli Twój system PMS działa w chmurze lub oddajesz dokumenty do zewnętrznego biura rachunkowego, musisz mieć podpisaną z tymi podmiotami umowę powierzenia przetwarzania danych osobowych (DPA).
Dwa najważniejsze obowiązki hotelarza względem gościa
Nie wystarczy zbieranie danych, gdyż za każdym razem musisz poinformować gościa, kto jest ich administratorem, w jakim celu są zbierane, komu przekazywane i jak długo będą przechowywane. Najlepszym rozwiązaniem jest nadrukowanie tej klauzuli na odwrocie lub na dole karty meldunkowej, tak aby gość podpisując meldunek, kwitował również zapoznanie się z RODO.
Pamiętaj także, że pobranie maila podczas meldunku nie daje prawa do wysyłania newsletterów z promocjami. Na działania marketingowe musisz odebrać osobną, w pełni dobrowolną zgodę (np. dodatkowy checkbox na karcie meldunkowej). Jeśli gość nie zaznaczy tego pola, możesz pisać do niego wyłącznie w sprawach bieżącego pobytu.