Parlament Europejski i Rada Unii Europejskiej uchwaliły nowy akt prawny o ochronie danych osobowych. Rozporządzenie 2016/679 „w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i swobodnego przepływu takich danych”, które wejdzie w życie w maju 2018 roku i zastąpi krajową ustawę z 1997 roku w zasadniczy sposób zmieni zasady przetwarzania danych osobowych. Dla osób prowadzących hotele, jako administratorów danych, oznacza konieczność gruntownej zmiany sposobu ich przetwarzania.

Hotele gromadzą dane osobowe zarówno swoich gości, pracowników, jak i osób współpracujących z hotelami. Są więc administratorami danych osobowych, czyli podmiotami, które – zgodnie z rozporządzeniem – decydują o celach, sposobach i zakresie ich przetwarzania.

Co to są dane osobowe i czym jest ich przetwarzanie?

Według rozporządzenia Parlamentu i Rady, danymi osobowymi są wszelkie informacje o zidentyfikowanej lub możliwej do zidentyfikowania osobie fizycznej. Oznacza to, że danymi osobowymi są takie informacje jak imiona i nazwiska, numery PESEL, NIP, dane o miejscu zameldowania czy o stanie zdrowia. Te ostatnie są tzw. danymi wrażliwymi, których przetwarzanie może odbywać się tylko na szczególnej podstawie prawnej. Przetwarzaniem danych osobowych jest każda operacja lub zestaw operacji wykonywanych na tych danych w sposób zautomatyzowany lub niezautomatyzowany, takie jak zbieranie, utrwalanie, organizowanie, porządkowanie, przechowywanie, adaptowanie. pobieranie, przeglądanie, wykorzystywanie, ujawnianie poprzez przesłanie, rozpowszechnianie lub innego rodzaju udostępnianie, dopasowywanie lub łączenie, usuwanie lub niszczenie. Innymi słowy – każda operacja wykonywana na danych osobowych jest ich przetwarzaniem. Przykładowo, przetwarzaniem będzie wprowadzenie danych klienta hotelu do bazy danych, zbieranie danych osobowych na s