Чтобы защитить персональные данные гостей от утечки в современных гостиницах, можно предпринять следующие меры:
- Составить политику обработки персональных данных. 1 В документе нужно прописать цели сбора данных, их объём, порядок и условия обработки. 1
- Утвердить список работников с доступом к персональным данным и подписать с каждым из них обязательство о неразглашении. 1
- Установить антивирусы на всех компьютерах, использовать защищённые каналы связи при передаче данных. 1
- Хранить документы гостей отдельно от других данных, а доступ к ним ограничить для всех, кроме уполномоченных сотрудников. 1
- Вовремя уничтожать персональные данные. 2 Хранить их можно только за тот период, который указан в согласии на обработку данных, и столько, сколько нужно для исполнения договора. 2
- Обучить персонал. 2 Объяснить сотрудникам, что такое персональные данные и как их обрабатывать, чтобы не нарушать закон. 2
- Контролировать процесс обработки персональных данных. 2 Руководитель направления должен отслеживать и исправлять нарушения. 2
- Уведомлять Роскомнадзор о начале обработки персональных данных. 1 По закону об утечке данных нужно сообщить в Роскомнадзор в течение 24 часов, а в течение 72 часов — провести расследование внутри отеля. 2