Индустрия гостеприимства (HoReCa — Hotel, Restaurant, Café) активно перешла в онлайн: бронирование столов и номеров через сайт, онлайн-доставка, программы лояльности — всё это создаёт потоки персональных данных гостей. Разберём специфику регуляторных требований для этого сегмента.
Персональные данные в HoReCa
При работе с гостями через сайт обрабатываются:
- Бронирование ресторана: ФИО, телефон, email, дата и время визита, иногда — предпочтения по меню, аллергии.
- Бронирование отеля: ФИО, паспортные данные (для регистрации по 5-ФЗ о гостиничном деле), телефон, email, данные банковской карты.
- Программы лояльности: история посещений, предпочтения, день рождения.
- Доставка: ФИО, адрес, телефон.
Специфика отелей: паспортные данные
По Правилам предоставления гостиничных услуг (Постановление Правительства № 1085) отель обязан идентифицировать гостей по документу, удостоверяющему личность. Это создаёт обработку особо чувствительных данных. Требования:
- паспортные данные не хранятся дольше, чем необходимо для налогового учёта (5 лет);
- доступ к данным строго разграничен;
- иностранные гости регистрируются через МВД — передача данных в государственный орган.
Аллергии и диетические ограничения
Данные об аллергиях могут квалифицироваться как данные о состоянии здоровья (специальная категория ПД). Если ресторан собирает эту информацию при бронировании, необходимо явное согласие на обработку специальных категорий ПД.
Обязательная информация на сайте
По ЗоЗПП и требованиям к предоставлению услуг питания/гостиничных услуг на сайте должны быть:
- полное наименование организации, ОГРН, юридический адрес;
- лицензия на продажу алкоголя (если есть алкоголь в меню);
- правила бронирования и отмены бронирования;
- условия возврата предоплаты;
- режим работы.
Реклама на сайте ресторана
Реклама алкоголя на сайте ресторана возможна с ограничениями: только в специально отведённых разделах, с предупреждением «Чрезмерное употребление алкоголя вредит вашему здоровью», без обращения к несовершеннолетним.
Важно: Если сайт ресторана или отеля использует агрегаторы бронирования (Яндекс.Путешествия, Booking.com), убедитесь, что передача данных гостей этим платформам прописана в политике конфиденциальности как передача данных третьим лицам.
Связанные статьи
О правилах работы с персональными данными — 152-ФЗ в 2026 году: полный гид по соответствию сайта. О типичных ошибках — Типичные ошибки на сайтах интернет-магазинов.
Итог
HoReCa-сайт может показаться простым, но обрабатывает чувствительные данные гостей. Проверьте соответствие с помощью аудита на help152.ru.