2018年随着合规期限fromEMay 25日,Eit现在40岁以下daysEuntil GDPR,或theEGeneral数据保护法规生效。尽管欧盟法,其世界各地的酒店可能会感动。bd手机版网页有限责任公司半岛手机端下载
这里有一些洞察准备你的酒店为最大的变化在欧盟数据保护了二十年。半岛手机端下载
GDPR:一个回顾
首先,让我们重温GDPR是酒店的含义以及重要性。bd手机版网页有限责任公司半岛手机端下载简而言之,它是新法案旨在使欧洲数据保护规则和符合今天的数字世界。这将意味着企业必须beEmuch清晰地了解什么数据收集和为什么。
半岛手机端下载bd手机版网页有限责任公司酒店可能会被视为aEOdata控制器'Eunder GDPR,这意味着你决定处理个人资料的目的和手段。有义务作为合同withEOdata处理器”,负责处理个人数据代表一个控制器。
尽管欧盟法律,GDPR mayEapply EUEif外企业提供商品或服务给个人。半岛体育app官方入口未能遵守风险aEpenalty全球营业额的4%。
数据映射
GDPR旅程的第一步是进行一个完整的审计数据的过程中我们收集我们的工作。通过aEdata映射运动,我们决定如下:
- 我们收集哪些数据
- 为什么我们收集它
- 我们的目的是为数据
- 保留对该数据的政策
我们不会说谎,这是一个耗时且复杂的过程,需要从跨组织团队参与。但通过这个,你可以了解如何GDPR将触摸你的业务,并相应地调整。全支持你GDPR准备是至关重要的。
“为了实施GDPR我们需要把它融入组织如何做生意,”萨曼莎·希姆斯说,法律的律师和创始人ofE的信息集体的信息。“GDPR合规不能独立;这是一块生活的法律,必须形成公司的DNA的一部分。”
联系第三方
酒店是非常相通的作为一个行业。半岛手机端下载bd手机版网页有限责任公司酒店与众多的第三方,如在线旅行社和预订引擎,许多whomEcould接触到其数据。
数据映射运动后你应该有一个列表,这些第三方以及他们可能会遇到哪些数据。找出他们计划如何解决GDPR你完整的义务。它isEyour responsibilityEto确保第三方GDPR-compliant和你一起工作。
您还需要确保客户意识到当你收集的数据通过一个第三方网站。
“如果你思考,例如,Booking.com,当客户输入他们的一些细节信息自动发送到酒店,”萨曼莎说。半岛手机端下载”在这种情况下,旅客与酒店没有互动,直到他们到达签到台。半岛手机端下载作为一个酒店,你半岛手机端下载真的需要确保的是Booking.com的时候收集这些数据代表你,beenEmade清楚客户,数据将在酒店和受酒店的隐私政策”。
更新你的隐私政策
注意,刷新yourEprivacy policyEis早期的另一个重要举措。根据萨曼塔,很有可能你会看一个“广泛的重写”现有政策,必须显示aElawful basisEfor处理数据。
OIt必须同意下,描述你在哪里使用数据或使用合法的商业目的,与一个数据或执行合同主体(即客户),或在其他方面如执行法律和监管义务,O萨曼莎说。
一旦完成,确保更新版本在你的网站上公布。
沟通策略
GDPR的核心原则之一是,消费者将更加意识到他们的信息是如何被使用的。重要因此,youEcommunicate GDPR下你希望做出任何更改你的客户基础。也许你会邮件你的客人或使用你的忠诚计划发布一个通知。
就像数据映射运动,考虑所有的方式与你的客户和你说什么可能是最适当的方法解释你GDPR计划,例如在一封电子邮件中要求现有的联系人确认他们的订阅,或张贴通知的忠诚计划成员。
设置在一个全面的沟通策略是强烈建议,以确保你覆盖你所有的基地。
事件响应计划
GDPR之下,我们都必须准备好应对任何potentialEpersonal数据泄露。规则状态,如果使用Odata处理器,例如在线旅行社或渠道经理,遭受破坏,你需要采取措施来解决这个问题。
萨曼莎的建议是anEincident响应下飞机的地方。在某些情况下,有一个72小时期限通知当局违反和提供信息的,所以这个计划必须被测试,以确保它能够满足最后期限。
看看你ICO的清单Efor的计划可能需要什么。
遵从性是什么?
由于受到GDPR全面的本质变化,毫无疑问,有一个轻微的恐慌的感觉在某些圈子里的兼容能力。
但听专家,似乎有一个识别GDPR当局准备业务中是一个相当大的任务,会有余地如果canEdemonstrate当局和客户,你做你的绝对服从。然而公然和不会容忍故意违反法律。
数据保护欧盟以外
当然,GDPR不是唯一的数据保护机制。世界各国都有自己的规则,在一个理想世界酒店会aEprivacy frameworkEthat考虑所有相关的规定。bd手机版网页有限责任公司半岛手机端下载
好消息对于任何有GDPR是欧盟立法的最高标准当涉及到隐私法规。萨曼莎说:你还需要一个健壮的灵活的隐私程序来处理任何改变,但是如果你把GDPR其核心你不能走得wrong.O
关于作者