Ubytovatelia po celej Európe zbierajú jedny z najcitlivejších osobných údajov, aké hostia vôbec zdieľajú: číslo pasu, dátum narodenia, národnosť, adresu bydliska, niekedy aj podpis. Hostia ich poskytujú, pretože to vyžaduje zákon — nie preto, že by chceli. Táto povinnosť platí obojstranne: rovnaké zákony, ktoré vám ukladajú údaje zbierať, vám zároveň ukladajú ich chrániť.
Tento návod sa venuje tomu, čo “ochrana” znamená v praxi — právne aj prevádzkovo — pre malý alebo stredne veľký ubytovací podnik, nie pre hotelový reťazec s vlastným bezpečnostným tímom.
Prečo sú údaje z pasu väčšie riziko, než sa zdá
Ukradnuté číslo platobnej karty sa dá zrušiť. Ukradnuté číslo pasu nevyprší a “nezruší sa” tým, že to obeť nahlási — a v kombinácii s menom, dátumom narodenia a adresou umožňuje skutočnú krádež identity: otvorenie úveru, vydávanie sa za niekoho iného na hranici alebo vytvorenie dostatočne vierohodného profilu na obídenie identifikačných kontrol iných služieb. Preto údaje z pasu a dokladov totožnosti priťahujú väčšiu pozornosť úradov na ochranu osobných údajov než väčšina ostatných údajov o hosťoch, aj keď ich GDPR formálne neradí medzi “osobitné kategórie” ako zdravotné či biometrické údaje.
Čo zákon skutočne vyžaduje
Tri zásady GDPR sa priamo týkajú údajov z dokladov hostí:
- Minimalizácia údajov (článok 5 ods. 1 písm. c) — zbierajte len to, čo vyžaduje konkrétna zákonná povinnosť. Ak vnútroštátny zákon o hlásení zahraničných hostí vyžaduje číslo pasu, vyhotovenie celej kópie dokladu je nadbytočný zber, nie extra dôslednosť.
- Obmedzenie účelu (článok 5 ods. 1 písm. b) — údaje získané kvôli hláseniu nemožno bez samostatného právneho základu použiť na marketing ani odovzdať tretej strane.
- Minimalizácia uchovávania (článok 5 ods. 1 písm. e) — hneď ako uplynie lehota uchovávania viazaná na pôvodný účel, mali by sa údaje vymazať, nie uchovávať “pre istotu.”
Okrem všeobecných zásad GDPR vyžaduje článok 32 “primerané technické a organizačné opatrenia” úmerné riziku — pri údajoch na úrovni pasu to znamená skutočné šifrovanie a kontrolu prístupu, nie zdieľanú tabuľku.
Časté chyby
- Fotografovanie strany pasu s fotografiou “pre istotu.” Ak to konkrétny vnútroštátny zákon nevyžaduje (väčšina vyžaduje len konkrétne údaje — meno, číslo, národnosť, dátumy), ide o zbytočný zber, ktorý zvyšuje riziko úniku bez akéhokoľvek právneho prínosu.
- Posielanie naskenovaných dokladov e-mailom medzi recepciou a zázemím. E-mail nie je v predvolenom stave systém s riadeným prístupom ani šifrovaným úložiskom. Preposlaný e-mail s naskenovaným pasom je dátová stopa, ktorá prežije akúkoľvek predstavu o lehote uchovávania.
- Uchovávanie údajov všetkých hostí natrvalo “pre prípad sporu.” Zásada minimalizácie uchovávania nemá výnimku pre administratívne pohodlie — ak neviete ukázať konkrétny právny alebo zmluvný dôvod, je to signál údaje vymazať.
- Spoliehanie sa na zdieľané prihlásenie do systému správy ubytovania ako na dostatočnú kontrolu prístupu. Ak rovnaký účet používa každý zamestnanec, neviete preukázať, kto pristúpil k údajom konkrétneho hosťa, čo sťažuje vyšetrenie — alebo vôbec zaznamenanie — úniku.
Praktické kroky, ktoré skutočne znižujú riziko
- Zbierajte len tie polia, ktoré vyžaduje vaša hlásiaca povinnosť, nie celý obraz dokladu, pokiaľ to zákon výslovne nevyžaduje.
- Šifrujte dáta v pokoji aj pri prenose a šifrovacie kľúče spravujte oddelene od dát, ktoré chránia — aby kompromitácia jedného prihlasovacieho údaja neznamenala prístup ku všetkému.
- Používajte riadenie prístupu podľa rolí, aby zamestnanci videli len tie údaje hostí, ktoré ich rola skutočne vyžaduje — upratovačka nepotrebuje čísla pasov, potrebuje ich osoba, ktorá podáva hlásenie zahraničných hostí.
- Nastavte lehotu uchovávania naviazanú na zákonný dôvod, nie na vágne interné pravidlo, a údaje po jej uplynutí skutočne vymažte.
- Majte plán reakcie na únik údajov pripravený vopred — kto oznamuje úradu na ochranu osobných údajov a v akej lehote nie je niečo, čo by ste mali riešiť až počas skutočného incidentu.
Ako pomáha Best Guest
Best Guest je postavený presne na vyššie uvedených princípoch, nie ako doplnok, ale ako predvolené nastavenie: údaje hostí sú šifrované v pokoji aj pri prenose, so šifrovacími kľúčmi spravovanými oddelene od samotných údajov, prístup sa riadi rolami (vlastník, správca, člen, upratovačka), takže zamestnanci vidia len to, čo ich rola vyžaduje, a platforma zbiera len konkrétne polia, ktoré vyžadujú registračné a hlásiace pravidlá danej krajiny — nie celý sken dokladu v predvolenom nastavení. Doba uchovávania sa riadi zákonným dôvodom každého záznamu a hosting zostáva v EÚ.
Ak vyberáte softvér na registráciu hostí kdekoľvek v Európe, položte ktorémukoľvek dodávateľovi rovnaké otázky — aké polia skutočne zbiera, kde sú údaje hostované, kto k nim má prístup a ako dlho sa uchovávajú — než mu zveríte údaje z pasov svojich hostí.
Časté otázky
Je číslo pasu hosťa podľa GDPR citlivým osobným údajom?
Číslo pasu samo osebe nepatrí medzi osobitné kategórie údajov podľa článku 9 GDPR, no väčšina európskych úradov na ochranu osobných údajov aj tak k číslam dokladov pristupuje so zvýšenou opatrnosťou, pretože umožňujú krádež identity a prepojenie s ďalšími záznamami. Aj keď ide formálne o bežný osobný údaj, zaobchádzajte s ním ako s citlivým.
Môžem si uchovávať kópiu pasu hosťa?
Len ak na to máte konkrétny zákonný dôvod — zvyčajne rovnaký zákon, ktorý vám ukladá hlásiť zahraničných hostí miestnemu úradu. Ak vnútroštátne právo vyžaduje len zaznamenať číslo dokladu, uchovávanie celej kópie je nadbytočný zber údajov, ktorý vám prináša zbytočnú zodpovednosť.
Ako dlho smiem uchovávať údaje o hosťovi po odchode?
Závisí od toho, akú povinnosť daný záznam plní. Údaje uchovávané kvôli hláseniu zahraničných hostí sa zvyčajne riadia lehotou stanovenou týmto zákonom (často niekoľko rokov); všetko nad rámec konkrétnej zákonnej požiadavky by ste mali vymazať, hneď ako splní svoj účel — to vyžaduje zásada minimalizácie uchovávania podľa GDPR.
Čo mám robiť, ak dôjde k úniku údajov hosťa?
Do 72 hodín od zistenia úniku ho oznámte vnútroštátnemu úradu na ochranu osobných údajov, ak hrozí riziko pre práva hostí (článok 33 GDPR) — a ak je riziko vysoké, informujte priamo aj dotknutých hostí. Incident zdokumentujte bez ohľadu na to, či bolo oznámenie povinné.
Zdroje
Overené podľa
Iba informatívne
Táto stránka slúži iba pre všeobecnú informáciu a nie je právnym ani daňovým poradenstvom. Sadzby, lehoty a oslobodenia stanovuje zákon a obecné vyhlášky a môžu sa meniť — aktuálne požiadavky si vždy overte na svojej obci alebo u odborného poradcu.