Poradna

Dobrý den, rád bych se zeptal ohledně GDPR. Několik informací jsem si již přečetl a myslel jsem si, že se nás to týkat nebude, ale teď jsem z toho…

Dobrý den,
rád bych se zeptal ohledně GDPR. Několik informací jsem si již přečetl a myslel jsem si, že se nás to týkat nebude, ale teď jsem z toho popravdě vystresovaný co vše bychom měli udělat. Jedná se o to, že podnikáme jako rodina v ubytovacích službách (15 pokojů, až 45 lůžek). Sbíráme tedy osobní informace hostů. Komunikujeme s hosty pomocí emailů (přímo nebo nám napíší z bookingu) a telefonicky. Tu základní problematiku nějak mám prostudovanou (třeba jako právo na výmaz atd.). Měl bych tedy pár dotazů, zda by jste mi na to mohli odpovědět:
1. Co jako ubytovatel můsím přesně udělat abych měl vše v pořádku? Musím udělat nějakou analýzu rizik, nějaký dokument kam zapíšu co vše od hostů sbíráme a jak je to zabezpečené? Musím také hostům dávat podepisovat nějaký papír, že jsou s tím s tím seznámeni, jaké mají práva apod.?
2. Trochu nás účetní postrašila, že zpracováváme velké množství dat a jako ubytovatel, to děláme ve větším měřítků a ž ebychom potřebovali nějakého DPO pověřence, tady bůbec, ale vůbec nevím co s tímhle máme dělat.
3. Máme 2 zaměstnance a sem tam někdy DPP.
4. Také pořádáme akce a fotíme, zde nám bylo řečeno, že když nám nedají souhlas tak je nemůžeme vyfotit. Fotky dáváme na web a také si necháváme zpracovávat zůzné prožury a letáky, kam nějakou tu fotografii dáme. Co jsem si zjišťoval, tak z tofky nelze přímo určit kdo na ní je (nejsou tam jména). Také fotky pořizujeme z městských akcí a dáváme na web a právě někdy i do těch brožur (každý rok nové letáky apod.) s možnostmí akcí. Když nám nikdo nedá souhlas a je tam třeba 100 lidí tak máme smůlu a fotografie nemůžeme použít ?
Tohle jsou asi pro mě nejzásadnější otázky. Také jetli si to nějak můžeme celé udělat sami a neplatit externí společnost za desítky tisíc :(?.
Děkuji za informace, Vratislav

Vratislav

Odpověď na 1

GDPR - dotaz - ubytovací služby

13:39 02.05.2018

Dobrý den, pane Vratislave, rozsah Vašeho dotazu překračuje možnosti naší poradny zdarma. Ve stručnosti: 1. Vaše zpracování osobních údajů může…

Dobrý den, pane Vratislave,

rozsah Vašeho dotazu překračuje možnosti naší poradny zdarma. Ve stručnosti:


1. Vaše zpracování osobních údajů může probíhat pouze ze zákonných důvodů. Jaké to jsou, se dozvíte např. v našem Lexikonu pojmů zde www.bellcons.cz/gdpr-zpracovani-osobnich-udaju/

2. Nemyslím si, že firmy Vašeho typu se bude týkat povinnost jmenovat pověřence pro ochranu osobních údajů (DPO).

3. Počet zaměstnanců nehraje až takovou roli, spíše počet jednotlivých evidencí osobních údajů.

4. Pokud jde o fotografie, podívejte se prosím na odpověď k jinému dotazu v Poradně GDPR www.bellcons.cz/poradna-gdpr-wiki/souhlas-s-publikovanim-fotografi-jmena-prijmeni-bydliste-7809/


Sami si to bezesporu udělat můžete, jak se ptáte. Nebo můžete využít externí společnost, jako jsme my, kteří to umíme GDPR od A do Z, tzn. až po osvědčení o souladu s GDPR (GDPR Compliant). Nebo si necháte zpracovat jen obtížnější věci. I když chápu, že vybrat dobrou společnost, která odvede poctivou práci, je složité.


S pozdravem

Ing. Libor Barták

Zašlete nám prosím svůj dotaz k problematice GDPR. V nejbližší možné době jej zdarma zodpovíme a naši odpověď zveřejníme na tomto místě. Rádi také zveřejníme Vaše příspěvky a názory k tématům blízkým naší webové stránce.