Skip to main content
TM 839
SECREPORT 169
satpraxis 2022
now 33 2022
23 Απριλίου 2018 21:53

Προσωπικά δεδομένα στα ξενοδοχεία και στους ξενώνες

Ξενοδόχοι – προετοιμαστείτε για τον GDPR

Γράφει: Του Grzegorz Łuczak, Master of Computer Science, Export Sales Director TECHNISAT. – Μετάφραση: Μάρθα Φραγκάκη
0fb7d619f21d83b9dfbfbd3457747e77 XL 4d10fa3b

Ο GDPR εφαρμόζεται σε όλες τις ιδιωτικές και δημόσιες οργανώσεις που επεξεργάζονται προσωπικά δεδομένα και πρακτικά σε όλες τις ενέργειες που αφορούν την επεξεργασία δεδομένων. Θεωρητικά, αυτός ο νέος ευρωπαϊκός κανονισμός περιλαμβάνει όρους που αφορούν την αποθήκευση και τη διαχείριση των προσωπικών δεδομένων. Οι νέοι κανόνες διασφαλίζουν την ασφάλεια των καταναλωτών…

Ο GDPR εφαρμόζεται σε όλες τις ιδιωτικές και δημόσιες οργανώσεις που επεξεργάζονται προσωπικά δεδομένα και πρακτικά σε όλες τις ενέργειες που αφορούν την επεξεργασία δεδομένων. Θεωρητικά, αυτός ο νέος ευρωπαϊκός κανονισμός περιλαμβάνει όρους που αφορούν την αποθήκευση και τη διαχείριση των προσωπικών δεδομένων. Οι νέοι κανόνες διασφαλίζουν την ασφάλεια των καταναλωτών, που συνήθως ασυνείδητα, μοιράζονται τα προσωπικά τους δεδομένα σε πολλές υπηρεσίες. Με όπλο την περίπλοκη νομοθετική γλωσσά (ψιλά γράμματα στους όρους), οι οργανώσεις αποκτούν από τους καταναλωτές συναίνεση για την επεξεργασία δεδομένων, κάτι που με τον νέο κανονισμό θα σταματήσει να γίνεται. Από την άλλη πλευρά, υπάρχουν καταναλωτές που ήδη γνωρίζουν πως η διανομή δεδομένων αποτελεί πηγή εσόδων για εταιρείες και είναι ιδιαιτέρως καχύποπτοι καθώς θέλουν  να προφυλάσσουν την ιδιωτικότητά τους και έτσι αναμένουν ικανοποιητική ασφάλεια. Ο νέος κανονισμός, λοιπόν, καλύπτει πλήρως τις προσδοκίες τους.

Τι είναι, λοιπόν, η επεξεργασία των προσωπικών δεδομένων; Ως επεξεργασία προσωπικών δεδομένων θεωρείται οποιαδήποτε ενέργεια παρουσίασης των προσωπικών δεδομένων με αυτοματοποιημένο ή μη τρόπο. Η συλλογή, καταγραφή, ταξινόμηση, αποθήκευση, προσαρμογή ή τροποποίηση, θεωρείται επεξεργασία δεδομένων. Η επεξεργασία, επίσης, σχετίζεται με τη λήψη, την περιήγηση, τη χρήση και την αποκάλυψη  δεδομένων μέσω αποστολής, διανομής ή οποιουδήποτε άλλου τρόπου. Επιπρόσθετα, επεξεργασία θεωρείται και η αντιστοίχηση, η μείωση ή η διαγραφή των προσωπικών δεδομένων. Με άλλα λόγια, οποιαδήποτε ενέργεια αφορά προσωπικά δεδομένα θεωρείται επεξεργασία αυτών. Για παράδειγμα, μία απλή καταγραφή των στοιχείων ενός πελάτη στη βάση δεδομένων ενός ξενοδοχείου νοείται ως επεξεργασία. Το ίδιο ισχύει και για τη συλλογή δεδομένων που γίνεται από έναν ιστότοπο για την κράτηση δωματίων ή για την διανομή δεδομένων που γίνεται σε εξωτερικές εταιρείες, π.χ. εταιρεία ενοικίασης αυτοκινήτων, οι οποίες συνεργάζονται με ένα ξενοδοχείο. Οπότε, το να λαμβάνεις προσωπικά δεδομένα από άλλες πηγές, επίσης θεωρείται επεξεργασία.

Για τους διευθυντές ξενοδοχείων, ο GDPR σημαίνει πως πρέπει να αλλάξουν άρδην τον τρόπο με τον οποίο επεξεργάζονται τα προσωπικά δεδομένα. Αξίζει να σημειωθεί πως ο GDPR εισάγει πρόστιμα για ανάρμοστη επεξεργασία προσωπικών δεδομένων, τα οποία φτάνουν έως και τα 20 εκατ.

Ο GDPR αποτελεί επανάσταση για τις ανάγκες των διαχειριστών των προσωπικών δεδομένων. Μία από τις σημαντικότερες αλλαγές που φέρνει ο GDPR είναι η αξιολόγηση που πρέπει να γίνεται από τους διαχειριστές για την πιθανή καταπάτηση των δικαιωμάτων και της ελευθερίας των ανθρώπων, των οποίων επεξεργάζονται τα δεδομένα τους. Από αυτή την άποψη, τα ξενοδοχεία πρέπει να λογαριάζουν τη φύση, το αντικείμενο, το περιεχόμενο και τους σκοπούς της επεξεργασίας προσωπικών δεδομένων. Γίνεται, λοιπόν, κατανοητό πως μια αξιολόγηση του κινδύνου από τα ξενοδοχεία είναι απαραίτητη, προκειμένου να εφαρμοστούν οι κατάλληλες τεχνικές τακτικές που θα διασφαλίζουν την ασφάλεια  της επεξεργασίας των προσωπικών δεδομένων. Δυστυχώς, οι τωρινές πολιτικές ασφάλειας δεν θα χρησιμοποιούνται πια, καθώς είχαν αναπτυχθεί και εφαρμοστεί βάσει άλλων απαιτήσεων.

Μέχρι σήμερα, τα ξενοδοχεία συλλέγουν και επεξεργάζονται πολλά προσωπικά δεδομένα πελατών, αποκτώντας τα εύκολα από τη διαδικασία της κράτησης των δωματίων ή του check-in. Ο GDPR  εισάγει νέους κανόνες. Ένας από αυτούς είναι η ελαχιστοποίηση της συλλογής δεδομένων. Αυτό σημαίνει πως η επεξεργασία προσωπικών δεδομένων πρέπει να είναι επαρκής, συναφής με το σκοπό και περιορισμένη. Στην ουσία, τα ξενοδοχεία πρέπει να επεξεργάζονται δεδομένα πελατών που είναι απαραίτητα για να τους παρέχουν τις υπηρεσίες τους. Για παράδειγμα, προκειμένου να τους παρέχουν σωστές υπηρεσίες δεν χρειάζεται να έχουν αντίγραφο της ταυτότητας των πελατών ή οποιοδήποτε άλλο αντίγραφο που να πιστοποιεί το ποιοι είναι.

Συνεπώς, η απάντηση στην ερώτηση ”Ποια στοιχεία πρέπει ένα ξενοδοχείο να έχει;” είναι ξεκάθαρη: Μόνο τα απαραίτητα, όπως όνομα, τόπος διαμονής και αριθμός ταυτότητας, προκειμένου να μπορούν να τους παράσχουν τις υπηρεσίες τους. Σε περίπτωση που τα ξενοδοχεία παρέχουν έξτρα υπηρεσίες, όπως θεραπείες αναζωογόνησης ή ιατρικές υπηρεσίες, πιθανότατα να χρειαστεί να επεξεργάζονται δεδομένα που αφορούν την υγεία του πελάτη. Αλλά και πάλι αυτά θα πρέπει να είναι τα άκρως απαραίτητα για τις εν λόγω υπηρεσίες. Αξίζει να υπενθυμίσουμε πως η επεξεργασία δεδομένων υγείας ή άλλων ευαίσθητων δεδομένων θα απαιτεί τη διατήρηση μία καταγραφής των δραστηριοτήτων επεξεργασίας, κάτι το οποίο είναι αρκετά περίπλοκο, καθώς θα πρέπει να καλύπτει τομείς, όπως ο σκοπός επεξεργασίας, η κοινή χρήση δεδομένων και η διατήρηση αυτών.

Δεν έχουν καταλάβει όλοι οι ξενοδόχοι ποιες είναι οι υποχρεώσεις τους απέναντι στον νόμο  στον  τομέα αυτό. Μέχρι αυτή τη στιγμή, πολλοί από αυτούς έχουν την ψευδαίσθηση πως τα πάντα βρίσκονται υπό τον έλεγχό τους, επειδή έχουν προσωπικό που εμπιστεύονται, έχουν κανόνες και δεν είχαν ποτέ προβλήματα στον τομέα αυτό.  Επιπρόσθετα, ο προμηθευτής λογισμικών για ξενοδοχεία, προκειμένου να έχει την ηρεμία του, πιθανότατα να ισχυριστεί πως το σύστημά του είναι πλήρως συμμορφωμένο με τους νομοθετικούς κανονισμούς. Παρόλα αυτά, είναι απαραίτητο να γνωστοποιήσει στους ξενοδόχους τους νέους κανόνες που θα έχουν να αντιμετωπίσουν. Από τις 25-05-2018, θα πρέπει να έχουν στην κατοχή τους τα κατάλληλα έγγραφα και να έχουν εισάγει τις πρέπουσες διαδικασίες, ώστε να μην καταπατήσουν τον συγκεκριμένο νόμο, καθώς αν γίνει αυτό θα έχουν σοβαρές κυρώσεις. Επιπλέον, ο GDPR ανοίγει διάπλατα τις πόρτες σε ενέργειες που σχετίζονται με την προάσπιση των δικαιωμάτων των καταναλωτών, όπως νομική αγωγή ενάντια στις επονομαζόμενες αθέμιτες ρήτρες. Τέτοιου είδους ιδρύματα και σύλλογοι είναι ήδη αρκετά ενεργοί σε κάποιες χώρες της Ευρωπαϊκής Ένωσης. Η διαφάνεια, η οποία οδηγεί από την σιωπηρή συγκατάθεση στη ρητή συναίνεση, θα προκαλέσει αναταράξεις στην τυπική εμπειρία χρήσης των σχεδίων. Το θέμα αφορά, πρώτιστα, το αρχικό κομμάτι της επαλήθευσης της διαδικασίας, όπως το check – in του πελάτη στο ξενοδοχείο, και έπειτα την πλήρη κατανόηση της διαχείρισης των δεδομένων των πελατών. Έτσι, για τους επισκέπτες ξενοδοχείων, οι αλλαγές που προκύπτουν από τον GDPR θα είναι εμφανείς στις διαδικτυακές φόρμες. Οι κανονισμοί υποχρεώνουν τους επιχειρηματίες να παρέχουν αξιόπιστες πληροφορίες για την επεξεργασία των προσωπικών δεδομένων, καθώς και για το πεδίο εφαρμογής και για το χρονοδιάγραμμα, πράγμα που επίσης είναι καινούριο. Το Δικαίωμα της Διαγραφής αναφέρει πως ο διαχειριστής πρέπει να διαγράψει τα στοιχεία, χωρίς κάποια αδικαιολόγητη καθυστέρηση, όταν ένα πρόσωπο, που προστατεύεται από τον GDPR, ζητά να διαγραφούν τα προσωπικά του δεδομένα ή να αποσυρθεί η συναίνεσή του, εφόσον τα στοιχεία δεν είναι απαραίτητα πλέον για τον αρχικό σκοπό. Υπάρχει μία παραπάνω ευαισθησία στα άτομα που είναι κάτω των 16 ετών. Για να γίνει επεξεργασία δεδομένων ανηλίκου, θα πρέπει να έχει δοθεί άδεια από τους γονείς του ή από τον υπεύθυνο για αυτόν ενήλικα. Ακόμα, οι ξενοδόχοι θα πρέπει να γνωρίζουν πως οι βάσεις δεδομένων που δημιουργούνται από τα ξενοδοχεία δεν αφορούν μόνο τους επισκέπτες, αλλά και τους εργαζόμενούς τους.

Χάρη στους νέους κανονισμούς, ό,τι διασφαλιζόταν μέχρι σήμερα μόνο στο χαρτί, θα δομηθεί έτσι ώστε παρέχει πλήρη ασφάλεια για τις πληροφορίες που συλλέγονται. Μία τέτοια προσέγγιση θα φέρει ασφάλεια σε ολόκληρη την εταιρεία – σίγουρα θα μειώσει τον κίνδυνο διαρροής δεδομένων, όπως οικονομικά δεδομένα, και θα αυξήσει την ευαισθητοποίηση του προσωπικού σχετικά με τη προστασία των δεδομένων.

Είναι φανερό πως η ανάπτυξη της καλύτερης δυνατής εμπειρίας χρήσης χρειάζεται αρκετή δουλειά, προκειμένου να συμβαδίζει με τον GDPR. Από τη αρχή, οι ξενοδόχοι πρέπει να υποστηρίξουν την ευρωπαϊκή οδηγία και να εκμεταλλευτούν τις κατευθυντήριες γραμμές, προκειμένου να ενδυναμώσουν την εικόνα του αξιόπιστου συνεργάτη. Οι νέοι κανονισμοί αλλάζουν την προσέγγιση της προστασίας των προσωπικών δεδομένων, αλλά μακροπρόθεσμα η πετυχημένη εφαρμογή τους μπορεί να μεταφραστεί σε μια μακροχρόνια σχέση εμπιστοσύνης μεταξύ των επισκεπτών και των ξενοδόχων.  

Η ΑΓΟΡΑ ΣΗΜΕΡΑ

Ομοαξονικά καλώδια της Multimedia Perspectives / Fagor
Στη νέα διευρυμένη γκάμα προϊόντων της IDComs συμπεριλαμβάνεται ένα σύνολο ιδιαίτερα αξιόλογων ομοαξονικών καλωδίων για όλες τις εφαρμογές λήψης και διανομής επίγειων και δορυφορικών τηλεοπτικών σημ…
Yeastar TB Series BRI VoIP Gateway
Η σειρά TB της Yeastar περιλαμβάνει τα TB200 και TB400, δύο συμπαγείς και αξιόπιστες αυτόνομες πύλες (gateways) VoIP που μετατρέπουν τις γραμμές ISDN BRI σε VoIP, επιτρέποντας σε επιχειρήσεις να ενσ…
Ruijie-Reyee RG-RAP62-Wall
Η συνδεσιμότητα είναι πλέον αναπόσπαστο κομμάτι της φιλοξενίας και το Ruijie-Reyee RG-RAP62-Wall δίνει τη λύση που κάθε ξενοδόχος χρειάζεται. Με τεχνολογία Wi-Fi 6 AX3000 και ταχύτητες έως 2.974Mbps…
Televes 552220 ενισχυτής γραμμής 3 εξόδων
O Televes 552220 είναι ένας ενισχυτής γραμμής τηλεοπτικού σήματος κατάλληλος για διαμερίσματα, με 3 εξόδους και αυτόματη αποκοπή παρεμβολών 5G / LTE. Διαθέτει 2 κύριες εξόδους και 1 για μία τοπική T…
TP-Link Omada OC220
Η σειρά εξειδικευμένων επιχειρηματικών λύσεων της TP-Link, Omada, μόλις κυκλοφόρησε τον OC220, έναν νέο ελεγκτή υλικού με 2,6 φορές ταχύτερη εκκίνηση από τον ελεγκτή προηγούμενης γενιάς. Μικρό κουτί…
Audien W-990B & W-176
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή των ηχείων W-990B μαζί με την κονσόλα χειρισμού W-176 της Audien, τα οποία έχουν σχεδιαστεί για να δημιουργούν ένα ολοκληρωμένο σετ ήχου, ιδανικό…
Τα νέα της Mistral – Οδηγίες για μια καλή εγκατάσταση: Ενισχυτές κεντρικής κεραίας
Οι ενισχυτές κεντρικής κεραίας διατίθενται σε δύο διαφορετικές κατηγορίες. Η πρώτη κατηγορία είναι αυτή της οποίας οι ενισχυτές έχουν μία έξοδο και η άλλη κατηγορία είναι αυτή με τους ενισχυτές που…
EDISION HDMI MODULATOR 3in1 mini loop
Το EDISION HDMI MODULATOR 3in1 mini loop είναι ένας ολοκαίνουριος ψηφιακός διαμορφωτής, με το γνωστό mini μέγεθος του EDISION modulator, τώρα με περισσότερα χαρακτηριστικά και ακόμα περισσότερες επι…
TP-Link Omada Network 6.0
Η TP-Link ανακοινώνει ταυτόχρονες αναβαθμίσεις στο Omada Network 6.0 – σχεδιασμένο για MSP, SI και εγκαταστάτες – μαζί με το αναβαθμισμένο Omada App 5.0. Και οι δύο αναβαθμίσεις απλοποιούν τις καθημ…
Bridge Cable TDC101 / TGC302 / TMC202
Η εταιρεία KAL Electronics ανακοινώνει την παραλαβή των νέων καλωδίων TDC101, TGC302 και TMC202, τα οποία είναι καλώδια μικροφώνου υψηλής ποιότητας της Bridge Cable σε κουλούρες των 100 μέτρων. Διαθ…
Kathrein MP4060 & MS4060
Η Kathrein, ηγέτιδα στην τεχνολογία τηλεπικοινωνιών, προσφέρει δύο προϊόντα που κάνουν κάθε επαγγελματική εγκατάσταση απλή, οργανωμένη και αξιόπιστη. Στιβαρή βάση MP4060 για κάθε εξοπλισμό: Η διά…
Multimedia Perspectives / Fagor COMPACT Series
Η σειρά COMPACT της Multimedia Perspectives / Fagor περιλαμβάνει τον οπτικό πομπό ROT 310C και τον οπτικό δέκτη ROR 260C, με ισχυρά χαρακτηριστικά και υψηλή αξιοπιστία, ενώ να σημειωθεί ότι τα παραπ…

ΣΕ ΑΥΤΟ ΤΟ ΤΕΥΧΟΣ

Ψηφιακή Τηλεόραση, τεύχος Δεκεμβρίου 2025
Το νέο τεύχος Δεκεμβρίου του περιοδικού «Ψηφιακή Τηλεόραση» κυκλοφορεί πάντα μαζί με το περιοδικό «Security Report», που ηγείται στην αγορά των ηλεκτρονικών συστημάτων ασφαλείας.  Θέματα Τεύχους…
Λίστες αναπαραγωγής M3U
Για τους χρήστες που αρέσκονται να χρησιμοποιούν την IPTV και όχι τον παραδοσιακό τρόπο της επίγειας λήψης για να βλέπουν τηλεόραση, οι λίστες αναπαραγωγής M3U αποτελούν ένα τέλειο εργαλείο που μπορ…
EDISION CAM-100
Ένα νέο μοντέλο EDISION ενισχυτή δοκιμάσαμε για να παρουσιάσουμε σε αυτό το τεύχος της Ψηφιακής Τηλεόρασης. Πρόκειται για τον CAM-100, έναν ποιοτικό κεντρικό ενισχυτή που διαθέτει μία είσοδο UHF για…
Kathrein UFX 12 & UFX 14
Η γερμανική Kathrein, που αποτελεί έναν αξιόπιστο και δυναμικό συνεργάτη για όσους επιδιώκουν αποτελεσματικότητα, καινοτομία και βιώσιμες λύσεις, παρουσιάζει δύο νέα μοντέλα διαμορφωτών, τα UFX 12 κ…
ARLI βάσεις TV
Η Astrasat διαθέτει σειρά βάσεων της ARLI για διάφορα μεγέθη τηλεοράσεων, όπως βάσεις τοίχου σταθερές ή με κλίση και περιστροφή που είναι σχεδιασμένες να μειώνουν την απόσταση της τηλεόρασης από τον…
Lemco HDMOD-7
Ένα νέο HDMI modulator της Lemco που κυκλοφόρησε πρόσφατα στην ελληνική αγορά, δοκιμάσαμε για να παρουσιάσουμε σε αυτό το τεύχος της Ψηφιακής Τηλεόρασης. Πρόκειται για το HDMOD-7, το οποίο συνδυάζει…
Sat & Zap, Δεκέμβριος 2025
Λίγα τα αξιόλογα ελεύθερα κανάλια του δορυφορικού τόξου – για να περνάει η ώρα θα προτείναμε το Strongman Champions League στις 13 Ανατολικά ή το δικαστικό Court TV στις 28.2 Ανατολικά. Για ποδοσφαι…
Επισκόπηση απορρήτου

Αυτός ο ιστότοπος χρησιμοποιεί cookie ώστε να μπορούμε να σας παρέχουμε την καλύτερη δυνατή εμπειρία χρήστη. Οι πληροφορίες cookie αποθηκεύονται στο πρόγραμμα περιήγησης σας και εκτελούν λειτουργίες όπως η ανάγνωση σας όταν επιστρέφετε στον ιστότοπο μας και η βοήθεια της ομάδας μας να κατανοήσει ποιες ενότητες του ιστοτόπου θεωρείτε πιο ενδιαφέρουσες και χρήσιμες.