Quyền Riêng Tư Dữ Liệu Khách Nhà Hàng tại Áo: Hướng Dẫn GDPR Thực Tế
Hướng dẫn quyền riêng tư dữ liệu nhà hàng tại Áo, từ bản đồ dữ liệu đến quyền khách và vi phạm.
- Bahram Davoodi

Nhà hàng có thể lưu tên, điện thoại, địa chỉ, lịch sử và ghi chú cho đặt chỗ, giao hàng và liên lạc. Dữ liệu cần mục đích rõ, quyền truy cập hạn chế và thời gian lưu hợp lý.
Lập bản đồ dữ liệu và mục đích
Với mỗi loại, xác định mục đích, cơ sở xử lý, nơi lưu, người nhận, kỳ xem xét và người phụ trách.
Chỉ thu thập điều cần thiết
Biểu mẫu giới hạn ở dữ liệu cần cho dịch vụ. Câu hỏi thừa, ghi chú không liên quan và lưu vô thời hạn làm tăng rủi ro.
Thông tin rõ ràng
Thông báo riêng tư phải có khi thu thập và giải thích bên kiểm soát, mục đích, người nhận, thời gian và cách thực hiện quyền.
Tách đặt chỗ và marketing
Số điện thoại xác nhận đặt chỗ không tự động là đồng ý marketing. Mục đích, cơ sở, ngày và rút lại được quản lý riêng.
Vai trò nhà hàng và nhà cung cấp
Nhà hàng thường quyết định mục đích và là bên kiểm soát. Dịch vụ đặt chỗ, e-mail, thanh toán và phần mềm có thể là bên xử lý hoặc vai trò khác. Hợp đồng, nhà xử lý phụ, bảo mật và xóa cần được xem xét.
Truy cập theo vai trò và nhật ký
Không phải nhân viên nào cũng cần toàn bộ liên hệ và lịch sử mua. Tài khoản cá nhân, quyền hạn chế và nhật ký giảm lạm dụng.
Dị ứng và dữ liệu nhạy cảm
Ghi chú dị ứng hoặc sức khỏe có thể nhạy cảm hơn. Chỉ lưu điều cần thiết, hạn chế truy cập và thời gian, tách khỏi marketing.
Lưu giữ và xóa
Đặt chỗ, chứng từ tài chính, địa chỉ, khiếu nại và đồng ý marketing có thể có thời hạn khác nhau. Quy tắc phải được chuyên gia Áo xác nhận.
Yêu cầu của khách
Xác định tiếp nhận, xác minh danh tính, tìm kiếm, ngoại lệ và phản hồi có hồ sơ. Theo thông tin chính thức của Áo, yêu cầu phù hợp thường được xử lý trong một tháng.
Vi phạm dữ liệu
Mất thiết bị, gửi nhầm, truy cập của nhân viên cũ hoặc tấn công mạng phải được ghi, khống chế và đánh giá. Với trường hợp phải báo, xem xét thông báo không chậm trễ và nếu có thể trong 72 giờ.
Danh sách kiểm tra
- Liệt kê dữ liệu, mục đích và hệ thống.
- Xác định vai trò.
- Xem thông báo và đồng ý.
- Kiểm tra truy cập và tài khoản.
- Phê duyệt lưu giữ và xóa.
- Diễn tập yêu cầu và sự cố.
Kết luận
Quyền riêng tư được thực hiện bằng thu thập ít hơn, mục đích rõ, truy cập hạn chế và xem xét định kỳ.
Câu hỏi thường gặp
Có cần mọi dữ liệu không?
Không. Chỉ dữ liệu cần thiết và cân xứng.
Số điện thoại đặt chỗ dùng cho bản tin được không?
Không tự động; mục đích phải đánh giá riêng.
Khi nào trả lời yêu cầu?
Thường trong một tháng theo thông tin của Áo.
Làm gì khi vi phạm?
Khống chế và đánh giá; nếu cần, xem xét báo trong 72 giờ.





