Eesti, Läti ja Leedu isikuandmete kaitse järelevalveasutused viisid läbi ühise järelevalve Balti riikide Radisson Blu kaubamärki kasutavas üheksas hotellis.
Kontrolliti klientide ja töötajate isikuandmete töötlemise vastavust seadustele. Olukord on üldjoontes nõuetele vastav, kuid hotellid – sh Eestis asuvad kaks hotelli – said soovitusi isikuandmete töötlemise paremaks korraldamiseks, teatas inspektsioon.
Andmekaitsjad seadsid huvi rõhuasetuse isikuandmete säilitamise tähtaegadest kinnipidamisele, jälgimisseadmestiku kasutamisele ning otseturustusteadete saatmisele. Hotellides on kasutusel ühine broneeringusüsteem ja kehtestatud üldsõnaline Rezidori kontserni privaatsuspoliitika, kuid isikuandmete töötlemine Balti riikide üheksas hotellis on korraldatud erinevalt.
Kuigi andmekaitseasutused võisid üldiselt isikuandmete töötlemisega Radisson Blu kaubamärgiga hotellides rahule jääda, saavad hotellid soovitused isikuandmete töötlemise paremaks korraldamiseks.
Eesti isikuandmete kaitse seaduse ja turismiseaduse koosmõjust tulenevalt peaks isikuandmeid säilitama maksimaalselt kaks aastat. Praegu võimaldab elektrooniline süsteem teatud juhtudel säilitada andmeid tähtajatult. Inspektsioon on seisukohal, et andmete säilitamise tähtaeg peaks ühtima paberkandjal olevate andmete säilitamise tähtajaga.
Jälgimisseadmestiku kasutamine on majutusettevõtteis lubatud vaid turvalisuse tagamise eesmärgil. Kõiki, kes satuvad kaamerate vaatevälja, tuleb kaamerate kasutamisest teavitada ning teavitusele tuleb lisada andmete töötleja nimi ning kontaktid.
Hotellid on võtnud kasutusele küll videovalve kasutamisest teavitavad sildid, kuid need on võrdlemisi väikeste mõõtmetega ning neil puudus andmetöötleja kohta käiv informatsioon. Kui kogu hoone üldkasutatavad alad on jälgimise all, siis peaks olema vastav märgistus ka sisealal, mitte vaid hotelli peasissekäigu juures, teatas andmekaitse inspektsioon.
Otseturustusteadete saatmise osas märkusi ei olnud. Hotellid ise teadete saatmisega ei tegele, reklaamteateid saadab Brüsselis asuv Rezidori kontserni peakorter.
Ühisjärelevalvete põhieesmärk on tõsta ettevõtteis isikuandmete töötlemise alast teadlikkust. Samuti peavad Balti andmekaitsjad oluliseks, et inimesed ei peaks naaberriiki minnes unustama koju eraelu kaitse alaseid õigusi. Kolme asutuse piiriülene koostöö ja ühisjärelevalved jätkuvad ka tulevikus.
Seotud lood
Uut äri alustades keskendutakse sageli tootele, teenusele või turundusplaanile, kuid üha enam digitaliseeruvas maailmas on üheks kõige olulisemaks väärtuseks sinu brändi identiteedis kujunemas domeen. Miks on seda vaja, kuidas seda valida ja millistele trendidele peaksid aastal 2025 tähelepanu pöörama? Tuginedes nii Eestist kui ka raja tagant saadud kogemustele panime sulle kokku ülevaate, mis peaks aitama sul domeenidega seotud maailmas hõlpsamini orienteeruda.