Book a Demo
خصوصية البيانات في الضيافة: بناء الثقة وتجنب الانتهاكات

اكتشف سبب أهمية خصوصية البيانات بالنسبة للفنادق، وكيف تؤثر الخروقات على الثقة بالعلامة التجارية، وما الذي يجب على أصحاب الفنادق فعله للبقاء متوافقًا مع اللائحة العامة لحماية البيانات العامة لحماية البيانات وقانون حماية البيانات العامة ومعايير حماية البيانات الحديثة.

خصوصية البيانات مهمة، نقطة على السطر. مع استمرار الشركات (بما في ذلك سلاسل الفنادق) في جمع المزيد والمزيد من البيانات الشخصية من المستهلكين لأغراض التسويق والبحث، أصبح المستهلكون أكثر قلقاً بشأن خصوصية البيانات وحمايتها. إنهم يريدون التحكم في بياناتهم ويريدون معرفة كيفية استخدامها بالضبط. ومع التغييرات التشريعية التي تمنح المستهلكين مزيداً من الحقوق على معلوماتهم الشخصية، يحتاج أصحاب الفنادق إلى معرفة القانون وفهم سبب أهمية خصوصية البيانات لنزلاء الفنادق. دعونا نلقي نظرة.

الخصوصية الجيدة للبيانات تبني الثقة والولاء

وجد استطلاع أجرته شركة Privitar عام 2020 أن 78% من المستهلكين قلقون بشأن حماية بياناتهم الشخصية. وقال 33% إن قلقهم الأساسي بشأن مشاركة المعلومات الشخصية مع الشركات هو خطر سرقة البيانات بسبب اختراق أو مشكلة أمنية أخرى. وتتعلق مخاوف أخرى بمشاركة الشركات للبيانات دون إذن أو إساءة استخدامها بطريقة أخرى.
ومع ذلك، وجدت Privitar أيضاً أن "الالتزام بحماية البيانات" يدفع ولاء العلامة التجارية لدى 31% من المستهلكين، وترتفع هذه النسبة إلى 40% بالنسبة لـ"الجدارة بالثقة"[1]. وهذا يؤكد نتائج استطلاع أجرته Salesforce عام 2018، والذي وجد أن المستهلكين أكثر ميلاً للبقاء أوفياء لشركة ما، وإنفاق المزيد من المال، والتوصية بخدماتها إذا شعروا أنهم يستطيعون الوثوق بالمؤسسة فيما يتعلق ببياناتهم[2].

لذلك فإن اعتماد النهج الصحيح لخصوصية البيانات أمر حيوي لصناعة الفنادق، حيث تُعد الثقة والولاء مصدرين أساسيين لتكرار الأعمال وبناء السمعة.

خروقات البيانات تسبب خسائر مالية وسمعية جسيمة

يمكن أن تتعرض أي مؤسسة لخرق بيانات إذا لم تكن هناك ضوابط وأنظمة كافية لحماية البيانات. يمكن أن تتصدر خروقات البيانات الكبرى عناوين الأخبار في جميع أنحاء العالم، لكنها ليست نوع الدعاية التي تسعى إليها أي سلسلة فنادق.

اكتشفت فنادق ماريوت ذلك على حسابها الخاص عندما تم اختراق 7 ملايين ملف تعريف لنزلاء في عام 2020. تضمنت المعلومات التي جمعها القراصنة الأسماء وأرقام الهواتف وأرقام جوازات السفر. كما تم الوصول إلى تفاصيل بطاقات الائتمان المشفرة - وكذلك مفاتيح فك التشفير، التي كانت مخزنة على نفس الخادم.
وتبين أن ماريوت انتهكت تشريعات خصوصية البيانات، وتم تغريمها 18.4 مليون جنيه إسترليني من قِبل مكتب مفوض المعلومات في المملكة المتحدة في أكتوبر 2020. ضربة مالية شديدة، لكن الضرر السمعي قد يكلف أكثر من ذلك بكثير. من بين شركات الفنادق الأخرى التي تعرضت لتسريبات بيانات بارزة في السنوات القليلة الماضية: MGM Resorts International، وفندق The Ritz في لندن، وChoice Hotels International[3]. وهذا يوضح كيف أن الكم الهائل من البيانات القيمة التي تحتفظ بها مجموعات الفنادق يجعلها هدفاً رئيسياً للقراصنة ولصوص الإنترنت.

التشريعات الرئيسية موضحة

اللائحة العامة لحماية البيانات (GDPR)

دخلت هذه اللائحة الأوروبية حيز التنفيذ في مايو 2018. وهي تؤثر على الشركات خارج الاتحاد الأوروبي التي تعالج بيانات مقيمي الاتحاد الأوروبي، وكذلك الشركات داخل الاتحاد الأوروبي. تفرض اللائحة العامة لحماية البيانات التزامات واسعة النطاق على جميع المؤسسات التي تجمع أي نوع من المعرّفات الشخصية، من الأسماء وأرقام الهواتف إلى عناوين IP. وهناك قواعد صارمة حول كيفية الحصول على البيانات وتخزينها وإدارتها واستخدامها. تشمل حقوق المستهلك إمكانية إلغاء الاشتراك في الاتصالات التسويقية، وطلب نقل البيانات، و"الحق في النسيان".
من وجهة نظر أصحاب الفنادق، فإن الحصول على بيانات النزلاء واستخدامها بما يتوافق مع القانون، والحفاظ على تحديثها، وتخزينها بأمان أمر بالغ الأهمية، لكن تحقيق ذلك صعب في ظل المشهد التقني الحالي.

قانون خصوصية المستهلك في كاليفورنيا (CCPA)

يشبه نطاق قانون CCPA نطاق اللائحة العامة لحماية البيانات (GDPR)، لكنه ينطبق فقط على المؤسسات الكبرى الموجودة في كاليفورنيا أو التي تتعامل مع سكان كاليفورنيا. وعلى عكس اللائحة العامة لحماية البيانات التي تؤثر على الجميع، فإن قانون CCPA لن يؤثر إلا على أكبر الفنادق ومجموعات الفنادق.

إبطال درع الخصوصية بين الاتحاد الأوروبي والولايات المتحدة

كان درع الخصوصية بين الاتحاد الأوروبي والولايات المتحدة إطاراً لتنظيم تبادل المعلومات عبر الأطلسي بين الاتحاد الأوروبي والولايات المتحدة الأمريكية. وقد صُمم جزئياً لتمكين الشركات الأمريكية من استلام البيانات الشخصية من المستهلكين الأوروبيين بسهولة أكبر، مع الحفاظ في الوقت نفسه على حقوق خصوصيتهم. غير أنه تم إبطال هذا الدرع في عام 2020. وفي الوقت الحالي، لا توجد طرق قانونية موثوقة للتعامل مع الشركات الأمريكية أو فروعها، حتى لو كانت البيانات مستضافة داخل الاتحاد الأوروبي. لذلك، يوصي العديد من المحامين بتجنب توقيع عقود برمجية مع موردي حلول الحوسبة السحابية الأمريكية إلى أن يتوفر درع خصوصية جديد بين الاتحاد الأوروبي والولايات المتحدة. (انظر أيضاً الورقة البيضاء حول درع الخصوصية للمزيد من التفاصيل)

تحقيق الامتثال لخصوصية البيانات

يجب على الفنادق القلقة بشأن قدرتها على حماية البيانات الشخصية للنزلاء بشكل كافٍ اتخاذ خطوات فورية لمعالجة هذا الأمر. من المشكلات الشائعة وجود ملفات تعريف متعددة للنزيل عبر منصات مختلفة ضمن المجموعة التقنية للفندق، مثل نظام إدارة الممتلكات (PMS)، ونظام إدارة علاقات العملاء (CRM)، ونظام إدارة الإيرادات (RMS)، ونظام نقاط البيع (POS)، والموقع الإلكتروني، وغيرها. وحيثما لا تكون هذه الأنظمة متكاملة بالكامل، يتعين تحديث البيانات يدوياً، مما يحمل مخاطر كبيرة.
يمكن حل هذه المشكلات من خلال تطبيق حل إدارة البيانات المركزية (CDM)، الذي يتيح إنشاء وصيانة ملف تعريف واحد ونظيف لكل نزيل. يمكن لنظام CDM التواصل والمزامنة مع كل نظام ضمن المجموعة التقنية في الوقت الفعلي، مما يركز معلومات النزلاء ويمنع التكرار.

تُسهّل أنظمة CDM مثل dailypoint 360 بلوحة الخصوصية المدمجة الخاصة بها، مهمة موظفي الفندق في إدارة طلبات النزلاء المتعلقة بالبيانات، مثل تحديث البيانات الشخصية. كما تتيح الحذف بنقرة واحدة، مما يمنع النزاعات المتعلقة بالبيانات. يأتي dailypoint360 مزوداً بميزة dailypoint Data Laundry™، وهو نظام آلي لتنظيف البيانات يقوم بتنفيذ 350 خطوة فريدة لتوفير بيانات نظيفة وموحدة في جميع أنحاء المجموعة التقنية للفندق.

من منظور الامتثال والسمعة، تُعد هذه الوظائف لا تُقدَّر بثمن بالنسبة لأصحاب الفنادق. ومع ذلك، فإن تقنية المعلومات وحدها لا يمكنها فعل كل شيء. من الاعتبارات الرئيسية الأخرى لأصحاب الفنادق وضع سياسات قوية لخصوصية البيانات، وتقديم اتصالات واضحة للنزلاء، وتدريب الموظفين على إجراءات خصوصية البيانات. إن اتباع نهج شامل بزاوية 360 درجة هو أفضل وسيلة للفنادق لحماية نفسها ونزلائها من خروقات البيانات والمخاطر المرتبطة بها.

****

المصادر:

[1] تقرير ثقة المستهلك وخصوصية البيانات لعام 2020. 2020.

[2] إدارة أزمة ثقة العملاء: رؤى بحثية جديدة. سبتمبر 2018.

[3] Upscale Living. 5 خروقات بيانات حديثة في الفنادق الفاخرة يجب أن تعرفها. أغسطس 2021.