Hrvatska turistička zajednica tvrdi da je spremna za GDPR

Hrvatska turistička zajednica tvrdi da je spremna za GDPR
Dražen Tomić / Tomich Productions

Prikupljanje osobnih podataka turista u ovom se trenutku vrši na temelju zakonskih propisa (Zakon o ugostiteljskoj djelatnosti i Zakon o boravišnoj pristojbi) te je što se tiče sustava Turističkih zajednica usklađeno s odredbama Zakona o zaštiti osobnih podataka, a sustav eVisitor koji služi za praćenje prijava/odjava turista prijavljen je kao aktivna zbirka osobnih podataka u Središnjem registru koji vodi Agencija za zaštitu osobnih podataka, pojašnjava iz Hrvatske turističke zajednice na upit o GDPR regulativi koji smo poslali Ministarstvu turizma koji je odgovore prebacilo na HTZ.

Pitanje zaštite i poslovnih procesa prikupljanja i obrade osobnih podataka od strane iznajmljivača, hotela i sl. nije predmet reguliranja od strane Ministarstva turizma jer se i na navedene osobe primjenjuje trenutno važeći zakonski okvir te su isti svoje procese također dužni provoditi u skladu s navedenim, kažu na upit ICTbusiness.info iz HTZ-a.

„Što se tiče razine zaštite, ista je u odnosu na prijavu/odjavu turista, uspostavom eVisitora dovedena na primjerenu razinu jer se osobnim podacima u sustavu pristupa isključivo putem korisničkog imena i lozinke te upisom jedinstvenog TAN broja kod svake prijave, odnosno putem sustava NIAS primjenom vjerodajnica minimalne sigurnosne razine 3, a svaka aktivnost pojedinog korisnika se prati kao zapis u sustavu („log“)“, objašnjavaju iz HTZ-a.

Korisnici sustava su upoznati da svoje korisničko ime, lozinku i TAN listu ne otkrivaju trećim osobama odnosno da su odgovorni za korištenje takvih pristupnih podataka kao i da se u sustavu nalaze osobni podaci koji su prikupljani u zakonom točno određenu svrhu te se isti ne smiju koristiti za drugu obradu niti ustupati osobama koje nisu ovlaštene za njihovu obradu, pojašnjavaju dalje iz HTZ-a.

HTZ je upoznat sa GDPR, posebice iz razloga što upravlja sustavom eVisitor. S obzirom da je HTZ upoznat sa dovođenjem GDPR-a čija primjena počinje u svibnju 2018. godine, u narednom razdoblju planirano je u sklopu projekta Hrvatski digitalni turizam, provođenje dodatnih analiza učinka navedenog propisa na postojeće zbirke podataka, ali i druge registre, te eventualna dodatna prilagodba novim standardima zaštite.