Среди различных видов бизнеса гостиничный бизнес особым образом связан с предоставлением определенных гарантий безопасности. Иногда мы даже не задумываемся о том, что доверяем отелю и свое здоровье, и даже свою жизнь. Гостиница обязана соблюдать как правила бытовой техники безопасности, так и защиты персональных данных.
Много рисков связаны с выходом гостиниц в интернет. Отсутствие единой системы управления, невнимательность и халатность могут повлечь за собой негативные последствия, связанные с утечкой личных данных постояльцев. К тому же, обычно услуги по онлайн-бронированию оказывают частные компании, как российские, так и зарубежные, что создает дополнительные трудности.
Онлайн-бронирование развивается очень активно и вытесняет турфирмы. Создаются специальные системы, с помощью которых турист может самостоятельно найти выгодные предложения в обход турфирм. Люди смело пользуются такими системами, но, увы, они не дают особо никаких гарантий. Сами сервисы могут свалить все риски на гостиницы и умалчивают о разного рода проблемах, например, о сайтах-дубликатах.
По мнению сервиса childrenstour.ru, существует определенное количество ненадежных турфирм, а так же пробелов в безопасности систем бронирования. Гости предоставляют огромное количество персональных данных, начиная от паспорта, заканчивая IP-адресами, которые могут с легкостью оказаться в руках злоумышленников.
Специалист в области информационной безопасности Андрей Прозоров поясняет, что Роскомнадзор имеет претензии к отелям из-за хранения персональных данных на бумажных носителях, например, паспортных данных, которые могут быть использованы для оформления кредитов. Однако, и с электронными данными ситуация непростая, многое зависит о том, насколько сама компания готова обеспечить безопасность.
Он указывает, что некоторые данные могут передаваться и заграницу, даже несмотря на то, что в российском законодательстве есть статья об ограничении использования иностранных баз данных.
Примечательно, что в интернете открыто обсуждаются способы ухода от ответственности за нарушения закона о защите персональных данных. К примеру, такие рекомендации содержит статья эксперта М.А. Потехиной "Туристические и гостиничные услуги: бухгалтерский учет и налогообложение".
Формально внутренние документы гостиниц содержат все необходимые способы и методы защиты персональных данных, гарантируется, что несанкционированного доступа не будет. Однако, зачастую договоры об оказании гостиничных услуг составлены таким образом, что не содержат права выбора для клиента, и личные данные используются даже без его согласия.