بارگیری داده
بارگیری داده
بارگیری داده
•знать, какие именно данные о нем хранятся в отеле;
•узнать, как и при помощи каких технических средств они защищаются;
•потребовать изменить или удалить избыточную или некорректную информацию;
•отозвать согласие на обработку. По заявлению клиентов персональные данные должны быть заблокированы или уничтожены, несмотря на то, что эти действия могут не соответствовать бизнес-процессам и принятым в гостинице стандартам обработки информации. Так, требование об исключении телефонного номера клиента из баз, используемых для СМС-рассылок, должно быть выполнено незамедлительно. Нарушение этого требования не только приведет к привлечению к административной ответственности и наложению штрафа в сумме 45 тысяч рублей, но и может стать основанием для возбуждения ФАС РФ дела о недобросовестной рекламе.🥲 Отказ удовлетворить требование клиента приведет также к жалобе в Роскомнадзор, штрафам и судебным искам. Поэтому от сотрудников отеля требуется оперативность в реакции на запросы клиентов. Прикрепляем документ , где на наш взгляд «опасный» пример регистрационной карты . 🤯На одном документе , по всем правилам стоит одна подпись . В случае, если гость отеля захочет отозвать свое согласие персональных данных, придется уничтожать весь подписанный документ . Вместе с этим документам обнуляются также подпись об ознакомлении с правилами проживания в отеля. А значит , что гость отеля может позволить себе , все что угодно 😌 А все потому, что в бланке с правилами проживания и ответственности его подпись отсутствует … Все просто 🙌🏼 Дабы избежать такой проблемы, мы рекомендуем отелям все же проработать свои регистрационные карты. И мы же предлагаем следующие варианты : 1. Составить структуру документа так , чтобы согласие гостя (подпись) были в каждом пункте , и в случае отзыва согласия , можно было спокойно отрезать данный пункт с регистрационный карты😌 2. Второй вариант , будет сложнее в плане разработки , но самый безопасный. Составить отдельное согласие об обработке персональных данных гостя . 👌 Также ниже прикрепляем документ , на наш взгляд ,достойный внимания нашей аудитории 😊 Согласие же должно включать в себя: — ФИО, адрес прописки и паспортные данные гостя.
•сделана в соответствии с требованиями ГОСТ Р ИСО/ МЭК 19794-5-2013 к изображению (освещение, положение головы, расположение камеры, разрешение изображения и т.д.);
•отнесена к биометрическим персональным данным нормативно-правовым актом (например, при обработке в Единой биометрической системе). При данном пояснении регулятора можно сделать вывод, что обработка фотографии в системе СКУД к биометрическим персональным данным не относится. 3. На десерт, решение суда: Владелец фитнес-клуба в Казани пытался оспорить в суде постановление Роскомнадзора и штраф в размере 10 тыс. руб. (решение Cоветского районного суда города Казани от 26 сентября 2019 г. по делу № 12-1526/2019). В спортивном клубе использовали систему СКУД для идентификации посетителей по фотографии при проходе через турникет без их письменного согласия. Суд сослался на разъяснения службы о том, что фотография, используемая для идентификации личности, является биометрическими персональными данными, и оставил жалобу без удовлетворения. Какой вывод мы из этого делаем : Роскомнадзор не опровергает разъяснения на сайте, но на публичных мероприятиях его представители приводят критерии, по которым фотография в СКУД не относится к биометрическим персональным данным.. 🫠При этом, как видно из приведенного выше судебного решения, совсем недавно суд придерживался другой позиции, ссылаясь на разъяснения Роскомнадзора. Таким образом, сегодня есть риски получения предписаний и штрафов в случае отсутствия согласия в письменной форме на обработку биометрических персональных данных при использовании фотографии в СКУД. 😌Существует вариант минимизировать риск — указать во внутренних нормативных документах (например, в регламенте о пропускном и внутриобъектовом режимах), что фотографии в СКУД обрабатываются не с целью идентификации личности, а для организации пропускного режима. Однако при таком способе есть риски получить предписание в случае проверки Роскомнадзора.☹️ Мы рекомендуем получать согласие субъекта персональных данных. Согласие должно быть оформлено в соответствии с требованиями ст. 9 Закона № 152-ФЗ. 🙌🏼 https://sudact.ru/regular/doc/B7xdJv4yMc5W/?ysclid=lhas19hg4n998232232 #Райлянипартнеры #командаРайлян❤️ #защитаПД