GDPR 代表通用数据保护条例。这是一项欧盟法规,于2016年4月14日制定。经过两年的过渡期,该法规于2018年5月25日生效。该指令旨在加强公司收集、存储和共享客户及员工数据的透明度。该法案影响任何在欧盟开展业务的公司(包括本土企业以及那些向欧盟公民提供商品和服务的公司)。
我是否需要符合规定?
根据法律,如果您在欧洲联盟开展业务或以客户为目标,则必须遵守规定。
如果我不遵守GDPR会有什么后果?
企业可能面临高达其年营业额4%的罚款或2460万美元(2000万欧元),以较高者为准。
通过 HyperGuest 实现 GDPR 合规。
HyperGuets可能处理住宿提供商的客人(消费者)数据,因此我们必须遵守GDPR的规定。我们有一位指定的代表,负责监督并保证HyperGuest的产品和营销工作合规。
客户责任
住宿提供商/旅行提供商在 GDPR 下被视为“数据控制者”,这意味着您需要确定处理消费者数据的原因和方式。您还必须确保所有“数据处理者”(例如 HyperGuest)遵守 GDPR。HyperGuest 允许您在符合 GDPR 的情况下开展业务,但您仍需履行一些义务,包括:
- 更新您的隐私政策,告知客户您收集了哪些数据、处理这些数据的原因以及还有谁将有权访问这些数据。
- 签署来自HyperGuest及其他技术提供商的更新版数据处理协议(DPA)。
- 评估所有供应商,确保其符合GDPR要求。对于专有系统,酒店必须确保能够应要求轻松删除客人数据。
- 更新营销策略,确保仅向已明确选择接收信息的客户发送电子邮件和群发通信。
如果您对HyperGuest的GDPR合规性有任何疑问,请联系我们的数据隐私官Moshik Kantor,邮箱:gdpr@hyperguest.com。
本翻译仅为方便提供。英文版本是唯一具有法律约束力的版本。 查看英文版本