Novosti
MJESEC DANA DO PRIMJENE GDPR-A

I podatci klijenata u turizmu bit će zaštićeni
Objavljeno 20. travnja, 2018.

Kao zasigurno najvažniju gospodarsku granu u Hrvatskoj, turizam od ove sezone očekuju znatne “unutarnje” promjene, a sve zbog novih pravila Europske unije, koja će Općom uredbom o zaštiti osobnih podataka (GDPR) staviti dodatni fokus na prava klijenata, čuvajući i obrađujući njihove podatke u strogim okvirima zakona, pod budnim okom nadležnih regulatora.

Kako je poznato, GDPR 25. svibnja stupa na snagu diljem EU, pa tako i u Hrvatskoj. Naime, smatra se da su svi poslovni subjekti u tom dugom, dvogodišnjem, razdoblju, od travnja 2016., kada je EU parlament službeno prihvatio Uredbu, uspjeli urediti područje zaštite osobnih podataka te da su potpuno pripremljeni za novi, kompleksniji pravni okvir u poslovanju. Zakon o provedbi Opće uredbe o zaštiti osobnih podataka tako je još u postupku donošenja i drugih propisa, a turistički sektor, kao najranjiviji u tom procesu prilagodbe, posljednjih mjeseci iznimno intenzivno radi na usklađivanju poslovanja svih sastavnica, kako bi nova turistička sezona, na obali i kontinentu, bila dočekana bez velikih iznenađenja.

- Hrvatska gospodarska komora u suradnji s Agencijom za zaštitu osobnih podataka (AZOP), Hrvatskom turističkom zajednicom i drugim partnerima posljednjih tjedana organizira ciklus edukacija radi pružanja potpore trgovačkim društvima iz turističkog sektora u procesu usklađivanja s GDPR-om. Edukacije za turizam tako se održavaju u Puli, Rijeci, Šibeniku, Splitu, Zadru i Dubrovniku. Također, već se duže vrijeme provode i opće edukacije u Osječko-baranjskoj, Brodsko-posavskoj te Vukovarsko-srijemskoj županiji, kao i u drugim gradovima istočne Hrvatske - navode iz HGK-a, dodajući kako je i na Danima hrvatskog turizma goruća tema bio upravo GDPR.

Naime, velika je odgovornost pružatelja usluga u turizmu u činjenici da na svakodnevnoj bazi raspolažu s mnogo osobnih podataka klijenata - primjerice, osobnim podatcima i dokumentima koji se moraju uzimati radi identifikacije gosta i pružanja kvalitetnije usluge, pa će GDPR, uz onemogućavanje zloporabe tih podataka, uspostaviti i jasne propise o tome koji se podatci smiju prikupljati i čuvati te na koji se način smiju obrađivati. Tako će GDPR biti važan i za razmjenu podataka s drugim pružateljima zatraženih usluga, koje su, primjerice, dio nekog putničkog paket-aranžmana, pa će vlasnici ugostiteljskih i smještajnih objekata te prijevoznici i putničke agencije imati ograničen pristup osobnim podatcima gostiju.

- Sustavi za prijavu gostiju poput eVisitora zaštićeni su i pripremljeni, no svaka tvrtka za sebe mora osvijestiti da nije problem samo u prikupljanju podataka, nego u načinu na koji to rade i s kime ih razmjenjuju. Obrada svakog osobnog podatka bez izuzetka zahtijeva zakonitu svrhu obrade tog podatka te je nakon istjecanja svrhe korištenja potrebno poduzeti mjere kojima će se osobni podatak ukloniti ili primjereno zaštititi - ističu iz HGK-ova Sektora za turizam, naglašavajući kako im se sve više turističkih djelatnika javlja s pitanjima, svjesno novih ovlasti i većih odgovornosti u odnosu prema gostima.

Naposljetku, Hrvatska gospodarska komora otkrila je kako je u skladu sa zahtjevima GDPR-a pokrenula i postupak izrade kodeksa ponašanja pri obradi osobnih podataka unutar svojih udruga za pojedine gospodarske djelatnosti, pa tako posebice i za turistički sektor. Upravo tim potezom jamstvo o zaštiti osobnih podataka dodatno će se ojačati, a ujedno će sve članice HGK-a dobiti ogledne primjere pravilnog usklađivanja s novom uredbom. “To je postupak koji neće završiti danom stupanja na snagu Opće uredbe, nego će zapravo tek početi”, zaključuju iz HGK-a. M.Mandić

Direktni zdravstveni turizam

GDPR poseban naglasak stavlja na pitanje direktnog marketinga te će u tom smislu turistički sektor morati poduzeti organizacijske i tehničke mjere za postizanje što kvalitetnije usklađenosti. To će posebno biti izraženo pri korištenju specijaliziranih portala, primjerice, web-stranica poput booking.com, na kojima mnogi hrvatski turistički djelatnici izravno nude svoje usluge. Također, povećanu pozornost u prilagodbi i usklađivanju morat će iskazati i sektor zdravstvenog turizma, s obzirom na to da po naravi svoje djelatnosti može obrađivati i posebnu kategoriju podataka, odnosno posebno osjetljive zdravstvene podatke, za čije su kršenje propisane i najviše kazne.

Kazne i zakoni

Treba ponoviti kako je ovom uredbom propisano da svaka članica EU mora imati regulatorno tijelo, čiju je funkciju u Hrvatskoj preuzeo upravo AZOP, koji će, jednom kada GDPR stupi na snagu, moći izricati rigorozne kazne u slučaju nepropisnog korištenja podataka građana. Takve kazne, koje su do sada bile prilično blage, a izricao ih je prekršajni sud, sada će iznositi maksimalno 10 milijuna eura ili 2 posto godišnjeg prometa, za prvi set povreda, odnosno 20 milijuna eura ili 4 posto godišnjeg prometa na svjetskoj razini za drugi set. Također, Hrvatska je do sada imala 28 različitih zakona o zaštiti osobnih podataka, pa će GDPR od sada biti jedinstveni materijalni propis za sve građane i poslovne subjekte.