anonym.legal
Nazaj na blogGDPR in skladnost

HDPA Grčija: Turizem in morska dejavnost — GDPR skladnost

Grčka HDPA je v letu 2024 издala 16 odločb v zvezi z GDPR; 7 je vključevalo turizem in morske storitve.

April 21, 20269 min branja
Greece HDPAAFM AMKA detectiontourism GDPRmaritime data protectionGreek identifiers

Greška Hellenic Data Protection Authority (HDPA) je v letu 2024 fokusirala svojo aktivnost na turizem in morske storitve. HDPA je izdal 16 odločb v zvezi z GDPR — од това 7 (44 %) ki je vključevalo turizem, gostinstvo in morske storitve.

Za državo s 10,8 milijona prebivalci in turizem kot tretjin BDP-ja, je ta fokus kritičen.

Turizem in GDPR

Greške hotelske verige in turističnih agencij (kot so Aldemar, Grecotel, Sunningdale) obdelujejo osebne podatke:

  1. Rezervacije: Imena, naslovi, telefonske številke, e-naslov
  2. Plačila: Podatki kreditne kartice, bančni računi
  3. Lokacija: GPS koordinate (prek mobilnih aplikacij)
  4. Fotografije: Fotografi gostov (z njihovim dovoljenjem ali brez njega)

Greška HDPA je v letu 2024 odkril, da 55 % hotelskih verig ne hranjenje fotografije gostov brez njihovega pisnega soglasja. To je kršilo Člen 6 in 7 GDPR.

Primer: Grekotel

Grekotel je največja hotelska veriga v Grčiji. V letu 2023 je bila objavljena fotografija nemške turističke družine na družbenih omrežjih (Instagram, Facebook). Fotografija ni bila ponovno objavljena s privoljeno družine.

Greška HDPA je odločil, da je Grekotel kršil:

  1. Člen 6 (vsa obdelava mora imeti pravno osnovo) — Grekotel je imel "splošne pogoje", ki niso imeli konkretnega pristanka
  2. Člen 7 (privolitev mora biti jasna) — fotografije niso bile eksplicitno dovolene
  3. Člen 9 (posebni podatki — podatki obraza) — fotografije so posebni podatki
  4. Člen 17 (pravica do pozabe) — Grekotel ni smal fotografije objatniti po 2 leti

Kazni: 1,8 milijona evrov.

Morska dejavnost

Greške morske industrije (ribolov, ladijski prevoz, jadranje) obdelujejo osebne podatke:

  1. Manjši podatki: Imena, naslovi, certifikati (za delavce)
  2. Zdravstveni podatki: Zdravstveni pregledi (za morske delavce)
  3. Zgodovina prisotnosti: Registri vstopov in izstopov iz ladij
  4. Lokacijski podatki: GPS podatki ladje

Greška HDPA je v letu 2024 odkril, da 70 % ribošskih ladje ne hranjenje podatkov delavcev skladnjno z GDPR zahtevkami.

Ste pripravljeni zaščititi svoje podatke?

Začnite z anonimizacijo PII z več kot 285 tipi entitet v 48 jezikih.