Privatnost Podataka Gostiju Restorana u Austriji: Praktični GDPR Vodič
Praktični vodič za privatnost podataka restorana u Austriji, od karte podataka do prava gostiju i povreda.
- Bahram Davoodi

Restoran može prikupljati ime, telefon, adresu, povijest narudžbi i bilješke radi rezervacije, dostave i komunikacije. Podaci trebaju imati jasnu svrhu, ograničen pristup i opravdano razdoblje čuvanja.
Izradite kartu podataka i svrha
Za svaku kategoriju odredite svrhu, pravnu osnovu, mjesto pohrane, primatelje, razdoblje pregleda i internog vlasnika.
Prikupljajte samo nužno
Obrasci se ograničavaju na podatke potrebne za uslugu. Nepotrebna pitanja, nevezane bilješke i neograničeno čuvanje povećavaju rizik.
Jasna obavijest
Informacije o privatnosti trebaju biti dostupne pri prikupljanju i objasniti voditelja obrade, svrhe, primatelje, čuvanje i ostvarivanje prava.
Odvojite rezervacije i marketing
Telefon za potvrdu rezervacije nije automatski privola za marketing. Svrhe, pravna osnova, datum i povlačenje vode se odvojeno.
Uloge restorana i pružatelja
Restoran često određuje svrhe i djeluje kao voditelj obrade. Sustavi rezervacija, e-pošte, plaćanja i softvera mogu biti izvršitelji ili imati drugu ulogu. Ugovori, podizvršitelji, sigurnost i brisanje moraju se pregledati.
Pristup po ulozi i evidencija
Nisu svim zaposlenicima potrebni puni kontaktni podaci i povijest kupnje. Osobni računi, ograničen pristup i zapis događaja smanjuju zlouporabu.
Alergije i osjetljivi podaci
Bilješke o alergiji ili zdravlju mogu biti osjetljivije. Bilježite samo nužno, ograničite pristup i čuvanje te ih odvojite od marketinga.
Čuvanje i brisanje
Rezervacije, financijski dokumenti, adrese, pritužbe i marketinška privola mogu imati različite rokove. Pravila treba potvrditi austrijski stručnjak.
Zahtjevi ispitanika
Definirajte primitak, provjeru identiteta, pretragu sustava, iznimke i dokumentirani odgovor. Prema službenim austrijskim informacijama, primjenjivi zahtjevi u pravilu se obrađuju unutar mjesec dana, uz produljenje samo pod propisanim uvjetima.
Povreda podataka
Izgubljeni uređaj, pogrešan primatelj, pristup bivšeg zaposlenika ili kibernetički napad brzo se bilježe, ograničavaju i procjenjuju. Za prijavljive slučajeve razmatra se prijava bez nepotrebnog odgađanja i, gdje je moguće, unutar 72 sata.
Kontrolni popis
- Popisati podatke, svrhe i sustave.
- Odrediti uloge restorana i pružatelja.
- Pregledati obavijesti i privole.
- Kontrolirati pristupe i aktivne račune.
- Odobriti čuvanje i brisanje.
- Vježbati zahtjeve i incidente.
Zaključak
Privatnost se provodi manjim prikupljanjem, jasnim svrhama, ograničenim pristupom i redovitim pregledom.
Česta pitanja
Jesu li svi podaci potrebni?
Ne. Samo razmjerni i nužni podaci.
Može li se telefon rezervacije koristiti za newsletter?
Ne automatski; svrhe se procjenjuju odvojeno.
Kada odgovoriti na zahtjev?
U pravilu unutar mjesec dana prema austrijskim informacijama.
Što učiniti kod povrede?
Ograničiti i procijeniti te, ako je primjenjivo, razmotriti prijavu unutar 72 sata.





