Numer telefonu i notatka o alergii na orzeszki ziemne to „dane osobowe"
Każda restauracja zbiera je bez zastanowienia: imię, numer telefonu, e-mail, notatkę, że gość przy stoliku 12 nie je owoców morza, zapis tego, co zamówił ostatnim razem. Nic z tego nie wygląda na „dane" w sensie, w jakim mówi się o danych bankowych. Prawnie, na większości rynków, na których restauracje w Azji faktycznie działają, to dokładnie to — dane osobowe, objęte realnym przepisem, z rzeczywistymi obowiązkami dotyczącymi ich zbierania, przechowywania i wykorzystywania.
To nie jest opinia prawna — nie jesteśmy kancelarią prawną, a jeśli potrzebujesz porady dla swojej konkretnej działalności, skonsultuj się z lokalnym prawnikiem. Warto jednak wiedzieć, w prostym języku, co faktycznie zapisano w przepisach na rynkach, gdzie restauracje przyjmują rezerwacje przez Bistrochat, i jak to kształtuje sposób, w jaki obchodzimy się z danymi Twoich gości w Twoim imieniu.
Co tak naprawdę obejmują „dane gościa"
To więcej niż rezerwacja. Typowy profil gościa obejmuje dane kontaktowe, historię wizyt, preferencje dotyczące stolika i miejsca, alergie i notatki dietetyczne, specjalne życzenia oraz — gdy podłączony jest POS — szczegółowe wydatki z każdej wizyty. Nic z tego nie jest egzotyczne. Wszystko to są dane osobowe według większości przepisów o ochronie prywatności, a informacje o alergiach czy diecie w szczególności są często traktowane jako bardziej wrażliwa kategoria, wymagająca dodatkowej staranności.
Przepisy o ochronie danych osobowych, rynek po rynku
Zasady różnią się w szczegółach, ale forma jest podobna niemal wszędzie: powiedz gościom, dlaczego zbierasz ich dane, miej podstawę prawną (zwykle zgodę) do ich wykorzystania, przechowuj je rozsądnie zabezpieczone i pozwól gościom korzystać z praw wobec nich — zwykle dostępu, sprostowania i usunięcia.
| Rynek | Przepis | Regulator | Co to realnie oznacza dla restauracji |
|---|---|---|---|
| Singapur | Personal Data Protection Act (PDPA) | PDPC | Zgoda na zbieranie/wykorzystanie, obowiązkowe zgłaszanie naruszeń podlegających zgłoszeniu, zasady opt-in dla wiadomości marketingowych |
| Tajlandia | Personal Data Protection Act B.E. 2562 | PDPC (Tajlandia) | Zgoda, zgłaszanie naruszeń, ograniczenia w wysyłaniu danych poza Tajlandię bez zabezpieczeń |
| Hongkong | Personal Data (Privacy) Ordinance (PDPO) | PCPD | Sześć Data Protection Principles; ścisła zgoda opt-in specjalnie dla wykorzystania danych gości w marketingu bezpośrednim |
| Filipiny | Data Privacy Act of 2012 | NPC | Rejestracja czynności przetwarzania danych, zgłaszanie naruszeń w ciągu 72 godzin, zdefiniowane prawa osób, których dane dotyczą |
| Wietnam | Dekret 13/2023 o ochronie danych osobowych | Ministerstwo Bezpieczeństwa Publicznego | Zgoda, zgłaszanie naruszeń, dodatkowe kroki przy przekazywaniu danych poza Wietnam |
| Tajwan | Personal Data Protection Act | Regulatorzy sektorowi / PDPC | Ograniczenie celu — dane zebrane na potrzeby rezerwacji nie powinny być ponownie wykorzystywane do niepowiązanych celów bez zgody |
| Makau | Personal Data Protection Act (Ustawa 8/2005) | GPDP | Obowiązki zgłoszeniowe dla niektórych rodzajów przetwarzania, zgoda, wymogi bezpieczeństwa |
| Indonezja | Personal Data Protection Law (UU PDP) | Kominfo (dedykowany organ w przygotowaniu) | Zgoda, zgłaszanie naruszeń, obowiązki administratora/podmiotu przetwarzającego |
| Malezja | Personal Data Protection Act 2010 (znowelizowana w 2024) | JPDP | Zgoda; nowelizacja z 2024 roku po raz pierwszy wprowadziła obowiązkowe zgłaszanie naruszeń danych |
| Meksyk | Federalna ustawa o ochronie danych osobowych w posiadaniu podmiotów prywatnych (LFPDPPP) | Federalny organ nadzoru | Informacja o prywatności („aviso de privacidad") przy zbieraniu danych oraz prawa gościa do dostępu, sprostowania, anulowania i sprzeciwu (ARCO) |
| Unia Europejska | Ogólne rozporządzenie o ochronie danych (RODO) | Krajowe organy ochrony danych | Podstawa prawna przetwarzania, zgłaszanie naruszeń w ciągu 72 godzin, i dotyczy danych każdego gościa z UE, niezależnie od tego, gdzie znajduje się Twoja restauracja |
| Stany Zjednoczone | Brak jednej ustawy federalnej — najbliższym odpowiednikiem jest kalifornijska CCPA/CPRA, a kolejne stany dołączają | CPPA (Kalifornia) | Prawa do informacji, usunięcia i sprzeciwu wobec „sprzedaży" danych, uruchamiane przez miejsce zamieszkania gościa, a nie lokalizację restauracji |
| Chiny | Ustawa o ochronie informacji osobowych (PIPL) | Administracja Cyberprzestrzeni Chin (CAC) | Odrębna, wyraźna zgoda na dane wrażliwe oraz surowe zasady przenoszenia danych poza Chiny |
Wspólny wątek: jeśli masz gości z rynku objętego przepisem o ochronie prywatności i przechowujesz ich dane, ten przepis może Cię dotyczyć, nawet jeśli Twoja restauracja fizycznie tam nie działa — zarówno RODO, jak i PIPL są napisane tak, by sięgać poza własne granice.
Czego te przepisy naprawdę wymagają od restauracji na co dzień
Pod różnymi nazwami większość z nich sprowadza się do garści praktycznych nawyków: zbieraj tylko to, co potrzebne do rezerwacji i obsługi, mów gościom wprost, dlaczego to przechowujesz, nie wykorzystuj tego do czegoś, na co się nie zgodzili (np. dopisywania do listy marketingowej bez zgody), przechowuj to rozsądnie zabezpieczone i bądź w stanie zareagować, gdy gość pyta, co o nim masz, albo prosi o usunięcie.
Gdzie przechowywane są dane gości w Bistrochat i kto ma do nich dostęp
Dane gości żyją wewnątrz Twojego konta Bistrochat, a nie w arkuszu przekazywanym między telefonami personelu. Dostęp jest kontrolowany per lokalizacja — host w jednej lokalizacji nie widzi listy gości innej, chyba że Twoja grupa jest skonfigurowana tak, by ją współdzielić, a w grupach restauracji wielolokalizacyjnych rozpoznawanie gości między lokalizacjami to funkcja, którą świadomie kontrolujesz, a nie efekt uboczny zbyt luźnego dostępu.
Dane płatnicze nie leżą w profilu gościa jako numer karty
Kiedy gość płaci zadatek, płatność przechodzi przez bezpieczny kanał operatora płatności — WeChat Pay, Alipay, PromptPay, PayNow, GrabPay, Apple Pay, Google Pay, VISA i Mastercard — zamiast lądować jako surowy numer karty w notatkach gościa.
Dane gości należą do Ciebie — także wtedy, gdy kiedyś odejdziesz
Relacje z gośćmi, które zbudowała Twoja restauracja, nie należą do marketplace'u rezerwacyjnego i nie są też przetrzymywane jako zakładnik wewnątrz Bistrochat. Jeśli grupa restauracji kiedyś zmieni dostawcę, jej dane gości wychodzą razem z nią.
Co się dzieje, gdy gość prosi o zapomnienie
Większość powyższych przepisów daje gościom jakąś formę prawa do zapytania, jakie dane o nich przechowujesz, do ich poprawienia lub usunięcia. W praktyce oznacza to, że restauracja musi umieć znaleźć zapis konkretnego gościa i zareagować na niego — nie wysłać zgłoszenia wsparcia w próżnię. To wyszukanie i usunięcie, a nie projekt odzyskiwania danych.
FAQ: prywatność danych gości w restauracjach
Czy moje dane gości są komuś sprzedawane? Nie. Służą do prowadzenia Twoich rezerwacji, rozpoznawania gości i marketingu Twojej restauracji — nie są odsprzedawane jako produkt danych.
Czy to dotyczy mnie, jeśli mam tylko jedną małą restaurację? Zwykle tak. Większość tych przepisów obowiązuje w zależności od skali i wrażliwości danych, które przechowujesz, a nie od wielkości Twojej firmy, choć niektóre mają progi dla najsurowszych obowiązków.
A jeśli moimi gośćmi są głównie turyści z innego kraju? Kilka z tych przepisów — zwłaszcza RODO i PIPL — jest napisanych tak, by podążać za gościem, a nie kończyć się na granicy. Restauracja w Hongkongu z gośćmi z UE lub z Chin kontynentalnych może nadal podlegać przepisowi rynku pochodzenia tych gości w odniesieniu do ich danych.
Czy potrzebuję osobnej polityki prywatności dla mojej restauracji? To pytanie do lokalnego prawnika, biorąc pod uwagę Twoją konkretną sytuację, ale większość tych przepisów oczekuje, że goście zostaną w jakiejś formie poinformowani, dlaczego zbierane są ich dane — co zwykle oznacza jakąś formę informacji, choćby prostą.
Czy gość może poprosić mnie o usunięcie wszystkiego, co o nim mam? Na większości tych rynków goście mają jakąś formę tego prawa, a restauracja powinna umieć zlokalizować taką prośbę i na nią zareagować.
Dobre praktyki dotyczące danych to nie punkt na liście zgodności doklejony do systemu rezerwacji — to właśnie one sprawiają, że gościom wygodnie jest w ogóle powierzyć Ci swój numer, alergię i zaufanie. Odezwij się, żeby zobaczyć, jak Bistrochat obchodzi się z danymi gości na każdym rynku, na którym działasz.