Συστάσεις συμμόρφωσης προς τα τουριστικά καταλύματα εξέδωσε η Αρχή Προστασίας Δεδομένων Προσωπικού Χαρακτήρα, επισημαίνοντας ότι ορισμένες πρακτικές που εφαρμόζονται κατά το check-in και τη διαχείριση συναλλαγών παραβιάζουν τον Γενικό Κανονισμό Προστασίας Δεδομένων (ΓΚΠΔ).

Η παρέμβαση της Αρχής έγινε έπειτα από καταγγελίες που αφορούσαν τη συλλογή και διατήρηση προσωπικών δεδομένων πελατών από ξενοδοχειακές επιχειρήσεις, με πρακτικές όπως η φωτογράφιση ή η λήψη αντιγράφων δελτίων ταυτότητας, αλλά και η αποθήκευση στοιχείων πιστωτικών καρτών.

Σύμφωνα με την Αρχή, οι συγκεκριμένες πρακτικές δεν είναι συμβατές με τις θεμελιώδεις αρχές του ΓΚΠΔ, όπως η νομιμότητα, η διαφάνεια και η ελαχιστοποίηση των δεδομένων, ενώ ενδέχεται να αυξάνουν τον κίνδυνο μη εξουσιοδοτημένης πρόσβασης και οικονομικής ζημίας για τους πολίτες.

Παράλληλα, η Αρχή απευθύνθηκε σε φορείς του ξενοδοχειακού κλάδου, ζητώντας την άμεση ενημέρωση των μελών τους για τις υποχρεώσεις που απορρέουν από τη νομοθεσία και την ορθή εφαρμογή των κανόνων προστασίας δεδομένων.

Μεταξύ άλλων, ζητείται να μην συλλέγονται ή τηρούνται φωτοαντίγραφα ταυτοποιητικών εγγράφων, να μην αποθηκεύονται στοιχεία καρτών, να εφαρμόζονται κατάλληλες νομικές βάσεις επεξεργασίας, καθώς και να παρέχεται στους πελάτες πλήρης και σαφής ενημέρωση για τη χρήση των δεδομένων τους.

Τέλος, η Αρχή καλεί τις επιχειρήσεις να επανεξετάσουν τις διαδικασίες υποδοχής και εξυπηρέτησης πελατών, προσαρμόζοντας τα συστήματά τους ώστε να διασφαλίζεται η συμμόρφωση με την αρχή της ελαχιστοποίησης των δεδομένων και η προστασία της ιδιωτικότητας των επισκεπτών.