Dňa 25. 5. 2018 nadobudlo účinnosť Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. 4. 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe týchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „nariadenie GDPR“).
Nariadenie GDPR sa týka každého, kto akýmkoľvek spôsobom spracováva osobné údaje fyzických osôb, ktoré označujeme aj ako dotknuté osoby a dané spracovávanie vykonáva úplne alebo čiastočne automatizovane.
Pravidlá v spracúvaní osobných údajov, ktoré prinieslo nariadenie GDPR, platia teda aj pre ubytovacie zariadenia (napr. hotely, penzióny), ktoré spracúvajú osobné údaje ubytovaných hostí, ale aj svojich zamestnancov, či iných osôb, ktoré využívajú ich ďalšie služby, nielen tie ubytovacie (napr. objednávky klientov do wellness).
Tento článok poukazuje na niektoré povinnosti prevádzkovateľov – ubytovacích zariadení pri spracúvaní osobných údajov podľa nariadenia GDPR.
Právne základy spracúvania osobných údajov ubytovaných osôb
V rámci prevádzkovania ubytovacieho zariadenia dochádza k spracúvaniu osobných údajov zákazníkov (ubytovaných hostí) a využitiu týchto právnych základov:
- Rezervácia pobytu, ktorá vedie k uzavretiu zmluvy – právnym základom takéhoto spracúvania osobných údajov zákazníkov je zmluva s dotknutou osobou podľa čl. 6 ods. 1 písm. b) nariadenia GDPR. Spracúvanie osobných údajov zákazníka v tomto prípade prebieha bez potreby súhlasu zákazníka, nakoľko právnym základom spracúvania jeho osobných údajov je práve zmluva (objednávka) ubytovania medzi zákazníkom a ubytovacím zariadením.
- Vedenie knihy ubytovaných – právnym základom takéhoto spracúvania osobných údajov je, že je potrebné na splnenie zákonnej povinnosti prevádzkovateľa podľa čl. 6 ods. 1 písm. c) nariadenia GDPR. Zákonná povinnosť ubytovacieho zariadenia vyplýva zo zákona č. 253/1998 Z. z. o hlásení pobytu občanov Slovenskej republiky a registri obyvateľov Slovenskej republiky v z. n. p. a zo zákona č. 404/2011 Z. z. o pobyte cudzincov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
- Nahlasovanie ubytovaných cudzincov policajnému útvaru – aj v tomto prípade je právnym základom spracúvania osobných údajov splnenie zákonnej povinnosti prevádzkovateľa, konkrétne povinnosti podľa zákona č. 404/2011 Z. z. o pobyte cudzincov a o zmene a doplnení niektorých zákonov v z. n. p.
- Spracovanie účtovných dokladov a účtovníctva – právnym základom spracúvania osobných údajo