Σαφείς συστάσεις προς τα ξενοδοχεία και τα τουριστικά καταλύματα για τη διαχείριση των προσωπικών δεδομένων των πελατών τους έχει απευθύνει η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, μετά από καταγγελίες σχετικά με τη φωτογράφιση ή τη δημιουργία φωτοαντιγράφων ταυτοτήτων και τραπεζικών καρτών.

Το ζήτημα αφορά μια πρακτική που συναντάται κατά τη διαδικασία του check-in, όταν από τον πελάτη ζητείται η ταυτότητα ή το διαβατήριό του και, σε ορισμένες περιπτώσεις, το κατάλυμα προχωρά στη φωτογράφιση ή τη φωτοτύπηση του εγγράφου.

Η Αρχή Προστασίας Δεδομένων ξεκαθαρίζει ότι τα τουριστικά καταλύματα δεν πρέπει να λαμβάνουν ούτε να διατηρούν φωτογραφίες ή φωτοαντίγραφα δελτίων ταυτότητας, διαβατηρίων ή άλλων εγγράφων ταυτοποίησης των πελατών, καθώς δεν υπάρχει ειδική και σαφής νομοθετική πρόβλεψη που να επιβάλλει μια τέτοια διαδικασία.

Τι ισχύει με τις ταυτότητες στα ξενοδοχεία

Οι καταγγελίες που έφτασαν στην Αρχή αφορούσαν περιπτώσεις κατά τις οποίες ξενοδοχειακές επιχειρήσεις φωτογράφιζαν ή φωτοτυπούσαν ταυτότητες προκειμένου να καταχωρίσουν τα στοιχεία των πελατών ή να εκδώσουν φορολογικά παραστατικά. Παράλληλα, καταγγέλθηκαν περιπτώσεις στις οποίες λαμβάνονταν αντίγραφα και των δύο όψεων πιστωτικών ή χρεωστικών καρτών, τα οποία στη συνέχεια διατηρούνταν για ενδεχόμενη μελλοντική χρήση σε περίπτωση αμφισβήτησης μιας συναλλαγής.

Σύμφωνα με την Αρχή, οι συγκεκριμένες πρακτικές παραβιάζουν βασικές αρχές του Γενικού Κανονισμού Προστασίας Δεδομένων (ΓΚΠΔ), μεταξύ των οποίων εκείνες της νομιμότητας, της αντικειμενικότητας και της διαφάνειας, αλλά και την αρχή της ελαχιστοποίησης των δεδομένων. Επιπλέον, η διατήρηση τέτοιων αντιγράφων αυξάνει χωρίς επαρκή αιτιολόγηση τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης, απάτης ή οικονομικής ζημίας για τους πελάτες.

Ανάλογη είναι η θέση της Αρχής και για τις τραπεζικές κάρτες. Τα καταλύματα καλούνται να μη φωτογραφίζουν, να μη φωτοτυπούν και να μην αποθηκεύουν αντίγραφα πιστωτικών ή χρεωστικών καρτών των επισκεπτών τους.

Παράλληλα, κάθε επεξεργασία προσωπικών δεδομένων πρέπει να βασίζεται σε κατάλληλη νομική βάση και να έχει προηγηθεί αξιολόγηση ως προς το κατά πόσο είναι πραγματικά αναγκαία και αναλογική. Τα ξενοδοχεία οφείλουν επίσης να ενημερώνουν με σαφή και εύκολα προσβάσιμο τρόπο τους πελάτες για το πώς χρησιμοποιούνται τα προσωπικά τους δεδομένα.

Η Αρχή ζήτησε ακόμη από την Πανελλήνια Ομοσπονδία Ξενοδόχων, το Ξενοδοχειακό Επιμελητήριο Ελλάδος και τη Συνομοσπονδία Επιχειρηματιών Τουριστικών Καταλυμάτων Ελλάδος να ενημερώσουν τα μέλη τους για τις υποχρεώσεις που απορρέουν από τον ΓΚΠΔ.

Τα καταλύματα καλούνται, τέλος, να επανεξετάσουν τις διαδικασίες που ακολουθούν στο check-in, στις πληρωμές και στη διαχείριση των κρατήσεων και να ενημερώσουν κατάλληλα το προσωπικό τους, ώστε να συλλέγονται μόνο τα προσωπικά δεδομένα που είναι απαραίτητα.

Διαβάστε ακόμη: