Vodenje restavracije GDPR osebni podatki rezervacije

Podatki gostov in GDPR: kaj mora vedeti vsaka restavracija

Avtor: Ludovic Frank Objavljeno 5 min branja
Gostinec za sprejemnim pultom gostilne s tablico z rezervacijami, nad karticami z imeni gostov pa lebdi modri ščit s ključavnico

Ime, telefonska številka, e-poštni naslov, morda še opomba "alergija na oreščke" ali "miza pri oknu". Gosta, ki rezervirata mizo za dva, vam s tem zaupata svoje osebne podatke, vi pa s prvim vpisom v knjigo rezervacij postanete upravljavec osebnih podatkov po GDPR. To ni razlog za paniko: za običajno restavracijo so pravila povsem obvladljiva. Ta članek jih prevede v prakso, od spletnih rezervacij do kamere nad vhodom.

Ena opomba vnaprej: besedilo je informativne narave in ne nadomešča pravnega svetovanja. Pri posebnostih se posvetujte s pravnikom ali preverite mnenja Informacijskega pooblaščenca.

Katere podatke gostov sploh obdelujete

Pri rezervaciji tipično zberete: ime in priimek, telefonsko številko ali e-poštni naslov, število gostov, datum in uro ter morebitni komentar. Če gost sam zapiše zdravstveni podatek (na primer alergijo), ga uporabite izključno za pripravo obroka in ga ne prepisujte v trajne evidence.

Temeljno načelo GDPR je najmanjši obseg podatkov: zbirajte samo tisto, kar za izvedbo rezervacije res potrebujete. Naslov gosta, datum rojstva ali podatke o kartici za navadno rezervacijo ne potrebujete, zato jih ne zahtevajte. Gostje brez rezervacije (walk-in) v evidenco sploh ne sodijo, razen če se sami prijavijo na vaša obvestila.

Pravna podlaga: za rezervacijo ne potrebujete privolitve

Pogosta zmota je, da mora gost ob vsaki rezervaciji "podpisati GDPR". Ne drži: obdelava podatkov, ki so potrebni za izvedbo rezervacije (potrditev, opomnik, preklic), temelji na pogodbi oziroma ukrepih pred sklenitvijo pogodbe. Privolitev potrebujete šele takrat, ko želite podatke uporabiti za nekaj drugega, predvsem za trženje: novice, ponudbe, vabila. Za obstoječe goste velja omiljen režim mehke privolitve, ki pa ima svoja pravila; e-poštnemu trženju bomo namenili samostojen članek.

V praksi to pomeni dvoje. Prvič, na mestu, kjer gost odda rezervacijo (spletni obrazec, telefonski pogovor), naj bo dostopna kratka politika zasebnosti: kdo ste, kaj zbirate, zakaj in koliko časa. Drugič, morebitno polje "želim prejemati novice" mora biti ločeno in vnaprej prazno.

Kako dolgo hraniti podatke o rezervacijah

GDPR ne predpisuje fiksnega roka, zahteva pa, da podatkov ne hranite dlje, kot je potrebno. V praksi slovenski gostinski lokali v svojih politikah pogosto navajajo dve leti od rezervacije (tako na primer Gostilna Turk), kar je razumen okvir tudi zato, ker zgodovina rezervacij koristi pri delu s stalnimi gosti. Pomembno je, da si rok določite, ga zapišete v politiko zasebnosti in ga potem dejansko upoštevate: papirnata knjiga rezervacij iz leta 2019 v predalu je težje opravičljiva kot urejena spletna knjiga rezervacij s samodejnim brisanjem.

Videonadzor: najpogostejša past za gostince

Če ima vaš lokal kamere, ste na področju, ki ga slovenski ZVOP-2 ureja zelo natančno in kjer je Informacijski pooblaščenec po sprejetju zakona objavil posebne smernice. Bistvene zahteve: videonadzor mora imeti resen, utemeljen razlog (varovanje ljudi in premoženja), obvestilo o njem mora biti vidno objavljeno še preden gost vstopi v nadzorovano območje, samo obvestilo pa mora vsebovati predpisane informacije, med drugim upravljavca in kontakt. Kamere ne smejo brez posebne podlage snemati prostorov, kjer gostje in zaposleni upravičeno pričakujejo zasebnost. Podrobnosti in odgovore na tipične dileme najdete med mnenji Informacijskega pooblaščenca.

Zakaj to poudarjamo: prav pomanjkljive table o videonadzoru so v gostinstvu realno tveganje za inšpekcijski ukrep. Javno objavljene globe Informacijskega pooblaščenca proti restavraciji zaradi trženjske privolitve po naših informacijah ni, kar pa ni razlog za sproščenost, temveč znak, da se nadzor osredotoča drugam.

Praktični kontrolni seznam za restavracijo

  • Politika zasebnosti je dostopna tam, kjer gost odda podatke: na spletni strani in ob rezervacijskem obrazcu.
  • Z vsakim zunanjim ponudnikom, ki za vas obdeluje podatke gostov (rezervacijski sistem, e-poštno orodje), imate sklenjeno pogodbo o obdelavi podatkov.
  • Zbirate najmanjši potreben obseg podatkov; občutljive opombe uporabite samo za storitev.
  • Do podatkov gostov dostopa samo osebje, ki jih potrebuje za delo.
  • Določen imate rok hrambe in način brisanja; stari zapisi ne ležijo po predalih.
  • Table o videonadzoru so vidne pred vstopom in vsebujejo predpisane informacije.
  • Gostu, ki zahteva dostop, popravek ali izbris svojih podatkov, znate odgovoriti brez odlašanja.

Kaj od tega namesto vas uredi rezervacijski sistem

Dobra novica: velik del tehničnega dela prevzame ponudnik rezervacijskega sistema. Pri ViteUneTable so vsi podatki shranjeni na lastnih strežnikih v Franciji in ne zapuščajo Evropske unije, do podatkov o rezervacijah pa dostopata samo zadevna restavracija in ViteUneTable kot tehnični ponudnik; podrobnosti so javno zapisane v politiki zasebnosti. Tudi v brezplačni različici tako dobite urejeno evidenco namesto razpadajočega zvezka: vsaka rezervacija je zabeležena, dostop je zavarovan, zgodovino pa lahko pregledujete in čistite na enem mestu.

Pogosta vprašanja

Ali moram gosta ob rezervaciji prositi za privolitev?

Ne. Podatke, ki so potrebni za izvedbo rezervacije, obdelujete na podlagi pogodbe. Privolitev potrebujete za dodatne namene, predvsem za pošiljanje trženjskih sporočil.

Ali potrebujem pooblaščeno osebo za varstvo podatkov (DPO)?

Običajna restavracija praviloma ne: obsežnega in sistematičnega spremljanja posameznikov ali obdelave občutljivih podatkov v velikem obsegu ne izvaja. Če ste v dvomih, preverite merila pri Informacijskem pooblaščencu.

Kako dolgo smem hraniti podatke o rezervacijah?

Toliko časa, kolikor jih potrebujete za upravljanje rezervacij in izpolnjevanje obveznosti, rok pa morate sami določiti in zapisati. V praksi slovenskih lokalov je pogosta izbira dve leti.

Kaj mora pisati na tabli o videonadzoru?

Da se izvaja videonadzor, kdo je njegov upravljavec in kako ga dosežete, skupaj z informacijami, ki jih zahteva ZVOP-2. Tabla mora biti vidna, preden oseba vstopi v nadzorovano območje.

Ali smem seznam gostov uporabiti za pošiljanje ponudb?

Samo s privolitvijo ali pod pogoji mehke privolitve za obstoječe goste, vedno z možnostjo enostavne odjave v vsakem sporočilu. Nakup ali izmenjava seznamov e-poštnih naslovov je izključena.

Preberite tudi

← Nazaj na blog