PRIVATNOST I ZAŠTITA PODATAKA

Šta je GDPR i zašto je važan?

GDPR je evropski standard zaštite ličnih podataka. Njegova suština nije samo u propisu, već u načinu na koji organizacija prikuplja, koristi, čuva, dijeli i štiti podatke o gostima, klijentima, zaposlenima i partnerima.

Načela uređene zaštite podataka

Uređena privatnost znači da organizacija zna koje podatke obrađuje, zašto ih koristi, kome su dostupni, koliko se čuvaju i kako se štite.

01

Zakonita svrha

Podaci se obrađuju samo za jasne, određene i zakonite svrhe.

02

Minimalni podaci

Prikuplja se samo ono što je zaista potrebno za konkretan proces.

03

Transparentnost

Lica moraju razumjeti ko koristi njihove podatke, zašto i pod kojim uslovima.

04

Sigurnost

Pristupi, sistemi, dokumenti i komunikacija moraju biti zaštićeni odgovarajućim mjerama.

05

Prava lica

Organizacija mora znati kako odgovara na zahtjeve za pristup, ispravku, brisanje ili ograničenje obrade.

06

Dokazivost

Nije dovoljno “imati namjeru”; organizacija mora moći da pokaže šta je uradila i zašto.

PUT PODATAKA U PRAKSI

Od rezervacije do bezbjednog brisanja

Lični podaci gosta prolaze kroz više sistema i timova. Svaka faza mora imati jasnu svrhu, odgovornost, rok čuvanja i odgovarajuću zaštitu.

01

Prikupljanje

Rezervacija, prijava, kontakt i identifikacioni podaci.

02

Korišćenje

Pružanje usluge, naplata i komunikacija sa gostom.

03

Pristup

Samo ovlašćeni zaposleni i pouzdani poslovni partneri.

04

Čuvanje

Definisani rokovi, kontrole pristupa i bezbjednosne kopije.

05

Brisanje

Sigurno uklanjanje kada podaci više nijesu potrebni.

Zašto je ovo važno za hotele i organizacije?

Zaštita podataka utiče na povjerenje gostiju, klijenata, zaposlenih i partnera. Ona je dio kvaliteta usluge, reputacije i sposobnosti organizacije da odgovorno upravlja rizicima.

Manje operativnih rizika

Jasna pravila smanjuju improvizaciju kod pristupa podacima, rokova čuvanja, video-nadzora, marketinga i komunikacije.

Bolje povjerenje

Gosti, klijenti i zaposleni lakše vjeruju organizaciji koja jasno objašnjava kako postupa sa ličnim podacima.

Spremnost za nadzor

Dokumentovan sistem olakšava dokazivanje šta se obrađuje, po kom osnovu i koje mjere zaštite postoje.

Česta pitanja

Kratki odgovori na pitanja koja se najčešće pojave kada organizacija počne da uređuje privatnost i zaštitu podataka.

Da li je GDPR samo pravna dokumentacija?

Ne. Dokumentacija je važna, ali zaštita podataka mora pokriti stvarne procese, odgovornosti, pristupe, rokove čuvanja, sigurnosne mjere i postupanje u svakodnevnom radu.

Od čega organizacija treba da počne?

Najpraktičnije je krenuti od pregleda stvarnog stanja: koje podatke obrađujete, zašto ih koristite, gdje se nalaze, kome su dostupni i koji su najveći rizici.

Da li novi zakonski okvir u Crnoj Gori mijenja obaveze?

Novi okvir približava pravila evropskim standardima i traži ozbiljniji, dokaziviji pristup dokumentaciji, pravima lica, sigurnosti i odgovornosti.

Zašto je ovo posebno važno za hotele?

Hoteli obrađuju podatke gostiju, rezervacija, plaćanja, video-nadzora, zaposlenih, booking platformi i programa lojalnosti, pa je potreban praktičan sistem koji pokriva više procesa.

Niste sigurni odakle da krenete?

Možemo vam pomoći da procijenite trenutno stanje, prepoznate najveće rizike i odredite da li je prvi korak Audit Start, Privacy Ready ili kontinuirana podrška.