Для обеспечения защиты личных данных в гостиницах с видеонаблюдением рекомендуется следующее:
- Подготовить пакет документов. 1 В него должны входить политика конфиденциальности, положения об обработке персональных данных, согласия гостей, приказы о назначении ответственных и должностные инструкции сотрудников. 13
- Уведомить Роскомнадзор о том, что отель является оператором персональных данных. 13 Актуальная форма заявления опубликована на сайте Роскомнадзора. 3
- Получить активное согласие от гостей на обработку персональных данных. 13 Если сведения собираются на сайте гостиницы, вместе с формой их предоставления нужно разместить фразу «Даю согласие на обработку персональных данных» с окошком, в котором клиент может отметить своё согласие. 2
- Просить гостей подписывать письменное согласие на обработку персональных данных при заселении. 3 В нём должно быть указано, как и для чего отель собирает данные, что собирается с ними делать, как хранить и уничтожать, кому и зачем передавать. 3
- Соблюдать технические требования к хранению информации. 2 Если информационная система, в которой находятся персональные данные, подключена к сети Интернет, должны быть установлены антивирусные средства защиты. 2 При передаче сведений по телекоммуникационным каналам третьим лицам они должны шифроваться. 2
- Использовать сервис облачного видеонаблюдения. 4 Записи в зашифрованном виде хранятся в дата-центрах, что исключает возможность кражи, утери или порчи информации. 4
Для разработки комплексной системы защиты персональных данных с учётом конкретных условий гостиницы рекомендуется обратиться к специалисту.