Узнать у гостя номер паспорта, телефон и электронную почту – обычное дело для отеля. Однако эти сведения защищены законом, и очень важно собирать и хранить все записи правильно. Из нашей инструкции вы узнаете, как обращаться с персональными данными гостей, чтобы не нарушить закон, и чем может помочь Контур.Отель
Эффективно управляйте отелем
Благодаря Контур.Отелю, управляйте продажами на 36 площадках бронирования в одном окне
Представим, что потенциальный гость хочет забронировать через сайт номер в отеле «Незабудка». Помимо дат и количества гостей, он заполняет небольшую анкету, где указывает имя, фамилию и контакты для связи. Как только он нажал «Отправить», его персональные данные стали известны отелю. В этот же момент отель начал нести ответственность за правильный сбор и хранение этих сведений. Потом гость приедет в «Незабудку», ему нужно будет заполнить карту гостя и анкету, указать дату и место рождения, номер паспорта и регистрации (прописки). Всё это относится к работе с персональными данными.
В Законе № 152-ФЗ от 27.07.2006 г. нет исчерпывающего перечня, что относится к персональным данным, а что – нет. Но этот закон требует защищать любую информацию, по которой можно идентифицировать конкретного человека. Например, отдельно номер телефона или адрес не являются персональными данными, но в совокупности с именем уже позволяют идентифицировать человека и подлежат защите.
В том же законе указано, что «обработкой персональных данных» считается любое действие: например, когда сотрудник отеля собирает, записывает, уточняет, хранит, уничтожает, передает кому-то сведения о госте.
Таким образом, любой отель является оператором персональных данных и должен следовать Закону № 152-ФЗ от 27.07.2006 г.
Инструкция: работаем с данными корректно
Чтобы избежать штрафов, мало просто попросить гостя подписать «Согласие на обработку персональных данных». Мы собрали эту инструкцию, чтобы отели могли проверить, все ли они делают правильно, и перезапустить этот процесс.
1. Подготовьте документы, чтобы законно работать с персональными данными в Интернете и офлайн.
- Положение об обработке персональных данных;
- Внутренняя политика для сайта;
- Шаблон согласия гостей на обработку персональных данных;
- Приказы о назначении ответственных и должностные инструкции;
- Инструкции и другие материалы, описывающие процессы в конкретном отеле.
Этот список может варьироваться.
2. Сообщите Роскомнадзору, что отель стал оператором персональных данных и начинает (или продолжает) работать с ними. Но лучше это сделать, когда у вас будут готовы все локальные нормативные акты.
Актуальная форма заявления опубликована на сайте Роскомнадзора (https://pd.rkn.gov.ru/operators-registry/notification/form/), подать ее можно в бумажном или электронном виде.
3. Внедрите активное согласие на обработку данных в модуль бронирования на сайте.
Активное согласие подразумевает действие — поставить подпись или галочку «Я согласен». Обычно для активного согласия отводится место прямо перед кнопкой «Отправить». Там же нужна ссылка на отдельную страницу с полным текстом политики.
Совет! Сделайте так, чтобы пользователь должен был сам поставить галочку, и чтобы он не смог завершить бронирование без этого.
Еще совет! Можно воспользоваться готовым модулем от Контур.Отеля: там активное согласие уже учтено и сделано по всем нормам и правилам.
4. Попросите гостя подписать письменное согласие на обработку персональных данных при заселении.
Согласия на сайте недостаточно! И его заполнили не все гости: многие просто пришли через другой канал продаж.
Необходимо разработать и использовать при заезде подробное письменное согласие на обработку персональных данных. Гость должен понимать, как и для чего отель собирает данные, что собирается с ними делать, как хранить и уничтожать, кому и зачем передавать.
В нем должно быть указано:
- ФИО гостя, паспортные данные с адресом;
- Полное название отеля с указанием юридического лица или ИП;
- Перечень персональных данных, которые отель обрабатывает, и цель: например, для оказания услуг;
- Сроки хранения;
- Что отель будет с ними делать: например, собирать и хранить;
- Как гость может отменить свое согласие;
- Дата и подпись.
Совет! С 1 сентября 2025 г. согласие на обработку персональных данных должно быть отдельным документом (№ 156-ФЗ от 24.06.2025). Объединять его с регистрационной картой, как делали ранее, больше нельзя. Некорректные согласия могут привести к штрафам: для компаний — до 700 000 рублей, для ИП — до 300 000 рублей, для самозанятых — до 15 000 рублей.
5. Назначьте место хранения данных и ответственного за это сотрудника.
Место должно быть записано в приказе. Например, в отеле «Незабудка» решили хранить все анкеты гостей в закрывающемся шкафу в бухгалтерии. Тогда в приказе руководитель «Незабудки» должен прописать полный адрес гостиницы, номер кабинета и шкафа.
Также нужно указать ответственного: например, одного или нескольких администраторов. Проверьте должностные инструкции этих специалистов, чтобы в них обязательно содержался пункт о работе с персональными данными. У других сотрудников доступа к шкафу быть не должно.
Совет! Не забудьте перечислить в приказе сразу все виды и места хранения. Помимо бумажных носителей, это могут быть серверы, жесткие диски и т.д.
Еще совет! С Контур.Отелем все данные в безопасности: в сервисе используются передовые криптографические защиты, надежно защищающие персональные данные. Это подтверждено лицензиями и сертификатами (https://kontur.ru/hotel/warranty).
6. Укажите в политике, как гость может отозвать свои персональные данные и согласие на их обработку.
Обычно используют заявление в свободной форме, а в согласии прописывают эту возможность.
Совет! Если такое обращение поступило, уничтожьте все сведения, а затем письменно сообщите гостю об этом.
7. Обновите инструкции и протоколы для персонала.
Сотрудники должны хорошо знать алгоритм, а также осознавать ответственность за разглашение. Путь от получения согласия гостя до архива с хранением данных должен быть простым и коротким.
Совет! Проверяйте, насколько добросовестно персонал придерживается в работе требований законодательства. Линейные сотрудники могут не знать нюансов или не уделять им должного внимания. А административное наказание несет, в первую очередь, руководитель отеля. Оставить копии паспортов на стойке, продиктовать номер телефона гостя — это распространенные и неосознаваемые нарушения.
Что будет, если не соблюдать этот закон?
Ставьте гостей на учет через интернет без ошибок и с первого раза с помощью сервиса Контур.Отель
За нарушение закона в этой сфере предусмотрены штрафы по статье 13.11 КоАП РФ.
Самые частые причины штрафов:
- Незаконная обработка данных;
- Разглашение данных;
- Нарушение правил обработки;
- Передача данных без разрешения или с нарушениями и др.
По некоторым нарушениям штрафуют и компанию, и должностных лиц.
Размер штраф за обработку персональных данных без согласия:
- для должностных лиц — от 100 000 до 300 000 руб., повторно — от 30 000 до 500 000 руб.;
- для юридических лиц — от 300 000 до 700 000 руб., повторно — от 1 млн до 1,5 млн руб.
Штраф — это неприятно. Но невнимательное отношение к сведениям о гостях может иметь куда более серьезные последствия.Репутационные риски велики: гость больше не приедет сам, отговорит друзей, оставит негативные отзывы и может обратиться в суд. Контур.Отель поможет работать без нарушения закона: администраторы смогут распечатать все необходимые документы в один клик, а в модуль бронирования уже встроена ссылка на политику. Проверьте себя: а у вас в отеле точно все правильно?
Всё для управления отелем в одном сервисе! Шахматка, модуль бронирования, электронная отчетность в МВД
Всё для управления отелем в одном сервисе! Шахматка, модуль бронирования, электронная отчетность в МВД