ПРАКТИКА PONOPT · Данные гостей

Сколько хранить данные гостя: цель важнее привычки сохранять всё

Сколько хранить данные гостя: срок по 152-ФЗ зависит от цели, а не привычки. Регламент, согласие, бухгалтерия, маркетинг, видеонаблюдение и акт об уничтожении.

Единого срока хранения всех данных гостя в России нет. Закон № 152-ФЗ требует хранить персональные данные в форме, позволяющей определить человека, не дольше, чем этого требуют цели обработки. Поэтому решает не привычка сохранять всё, а назначение записи: бухгалтерские документы — минимум пять лет, согласие на обработку — три года после отзыва или окончания срока, оперативные данные гостя — примерно год после выезда, видеозапись — от 5 до 30 суток. По достижении цели данные уничтожают или обезличивают в течение 30 дней.

Главные выводы

  • Единого срока хранения всех данных гостя в России нет: 152-ФЗ требует хранить данные не дольше, чем нужно для цели обработки.
  • Бухгалтерские и налоговые документы, содержащие персональные данные, хранятся минимум пять лет, а согласие на обработку — три года после отзыва или окончания срока.
  • Оперативные данные гостя (регистрационная карта, миграционный учёт иностранцев) обычно хранят не менее года после выезда, записи видеонаблюдения — от 5 до 30 суток.
  • Передача сведений в МВД не требует согласия, а маркетинг, лояльность и «лишние» данные требуют отдельного согласия, оформляемого отдельным документом.
  • При достижении цели данные уничтожают или обезличивают в срок не более 30 дней, а уничтожение подтверждают актом по требованиям Роскомнадзора.
  • Постройте матрицу сроков по каждой категории, автоматизируйте удаление и проводите ревизии; при споре или проверке уничтожение релевантных записей приостанавливают.

«Хранить всё» — привычка, которая дорого стоит

Данные гостей копятся в отеле годами: кто-то останавливался, кому-то писали письма, кого-то снимали камеры. Когда хранилище почти ничего не стоит, проще ничего не удалять. Но российское законодательство исходит из другого принципа: персональные данные нельзя хранить в форме, позволяющей определить субъекта, дольше, чем этого требуют цели обработки, если только срок не установлен федеральным законом, договором или иным основанием (ч. 7 ст. 5 закона № 152-ФЗ).

Привычка сохранять всё превращает отель в держателя неактуальных и рискованных массивов. Старые записи устаревают, расширяют объём ответов на запросы гостей и делают любую утечку более болезненной для репутации и для штрафов. Закон не задаёт одного срока для всех данных: срок определяется целью обработки. Как только цель достигнута, данные подлежат уничтожению или обезличиванию, если дальнейшая обработка не нужна.

  • Не храните запись «на всякий случай» — для этого нет законного основания.
  • Определите цель обработки до того, как решите, сколько хранить данные.
  • Минимального срока хранения закон не устанавливает — ориентиром служит достижение цели.
  • Помните: устаревшие данные повышают и стоимость защиты, и масштаб последствий при утечке.

Какие данные о госте есть у отеля

Отель собирает не только имя и номер брони. Паспортные данные, контакты для связи, сведения о банковской карте, предпочтения, история визитов, логи сети Wi-Fi и записи камер — всё это персональные данные с разными целями и правовыми основаниями. Данные об аллергиях и состоянии здоровья относятся к специальным категориям и требуют особой осторожности и минимального объёма сбора.

Часть сведений обрабатывается без согласия, потому что это обязанность по закону, — например, передача данных в МВД для регистрации граждан и миграционного учёта иностранных гостей. Для маркетинговых рассылок, программ лояльности и любых «дополнительных» сведений нужно отдельное согласие гостя. От того, на каком основании обрабатываются данные, напрямую зависит, как долго их можно хранить.

  • Данные для регистрации и передачи в МВД — законное основание без согласия (пп. 2 ч. 1 ст. 6, ПП № 1853).
  • Карты, реквизиты брони и контакты для исполнения договора — основание «договор».
  • Маркетинг, лояльность, отзывы и «лишние» сведения — только по отдельному согласию.
  • Аллергии и состояние здоровья — специальная категория, минимизируйте сбор и хранение.

Сроки: где закон, а где практика

При достижении цели обработки оператор обязан прекратить обработку и уничтожить персональные данные в срок не более 30 дней, если иное не предусмотрено (ч. 4 ст. 21 закона № 152-ФЗ). Часть сроков задана нормативными актами: первичные учётные и бухгалтерские документы, содержащие персональные данные, хранятся не менее пяти лет (приказ Росархива от 20.12.2019 № 236, ст. 23 Налогового кодекса), а согласие на обработку персональных данных — три года после истечения срока действия согласия или его отзыва.

Отраслевая практика в России дополнительно различает оперативные данные гостя и записи безопасности. Регистрационную карту и данные миграционного учёта иностранных гостей обычно хранят не менее года после выезда. Записи видеонаблюдения держат, как правило, от 5 до 30 суток, а дольше — только при обоснованной необходимости, например для разбирательства инцидента. Эти ориентиры стоит сверять с актуальными требованиями вашего региона и конкретного ведомства.

  • Бухгалтерия и налоги: минимум пять лет (приказ Росархива № 236, НК РФ).
  • Согласие на обработку: три года после отзыва или окончания срока действия.
  • Регистрационная карта и миграционный учёт иностранцев: ориентировочно не менее года после выезда.
  • Видеонаблюдение: 5–30 суток, дольше — только по обоснованной необходимости.
  • После истечения срока документы выделяют к уничтожению по акту.

Как определить срок по каждой цели

Начните с описи всех мест, где живут данные гостя: система управления отелем, каналы бронирования, сервисы рассылок, база лояльности, сеть Wi-Fi, камеры и платёжный провайдер. Для каждого блока укажите, какие данные собираются, на каком основании и зачем они нужны. Только после такой карты можно назначать разумные сроки хранения, а не общий «на всякий случай».

Для каждой цели установите срок: активный период, пока цель действует; этап архивации для законных или претензионных нужд, если он действительно нужен; и момент уничтожения. Данные удаляют, как только исчезает основание, если закон не требует хранить дольше. Сделайте регламент гибким для досрочного удаления по запросу гостя или при отзыве согласия.

  • Опишите каждый источник данных и его назначение.
  • Разделите активное хранение, промежуточный архив и момент удаления.
  • Применяйте правило «раньше из двух»: достигнутая цель или истёкший срок.
  • Удаляйте раньше срока при отзыве согласия или запросе гостя.

Внедрение: регламент, автоматизация и акт об уничтожении

Регламент уничтожения, который никто не исполняет, почти бесполезен. Автоматизируйте, что возможно: настройте систему управления отелем и маркетинговые платформы так, чтобы записи помечались или удалялись по истечении срока, и проводите периодические ревизии всего, что хранится по усмотрению. Чем меньше ручных шагов, тем меньше риск случайно оставить старые профили.

Уничтожение подтверждается документально. Для данных на материальных носителях действуют требования, утверждённые приказом Роскомнадзора от 28.10.2022 № 179. Решите, что удалять, а что обезличивать, если нужна агрегированная статистика без идентификации. Удаление должно затрагивать и резервные копии, и архивы, а не только рабочую базу.

  • Настройте автоматическую пометку и удаление записей по истечении срока.
  • Проводите регулярную ревизию данных, хранимых по усмотрению.
  • Оформляйте акт об уничтожении в установленном порядке.
  • Учитывайте резервные копии и архивы при удалении.
  • Обезличивайте там, где нужна только статистика.

Ограничения и когда нужен юрист

Это общие практические рекомендации, а не юридическая консультация. Сроки хранения пересекаются с миграционным, налоговым и архивным правом, и для международных сетей дополнительно действуют требования о трансграничной передаче данных (ст. 12 закона № 152-ФЗ) и о первичном хранении баз в России.

Если идёт проверка, судебный спор или поступил запрос из ведомства, уничтожение релевантных записей обычно приостанавливается до выяснения обстоятельств. Для сложных случаев — несколько юрисдикций, специальные категории данных, инциденты утечки — разумно привлечь юриста по защите персональных данных, прежде чем менять регламенты.

Матрица сроков хранения данных гостя

Готовая основа регламента: для каждой категории данных укажите цель, правовое основание, срок хранения и момент удаления. Заполните один раз по своему отелю и пересматривайте ежегодно или при смене инструментов.

  1. Паспортные данные и регистрационная карта — цель: регистрация и передача в МВД — срок: ориентировочно не менее года после выезда — удалить: по истечении срока по акту.
  2. Контакты и данные брони — цель: исполнение договора — срок: до выезда плюс претензионный период — удалить: если не продлено согласие на маркетинг.
  3. Счета, фискальные документы и журналы — цель: бухгалтерия и налоги — срок: минимум пять лет — удалить: по истечении нормативного срока.
  4. Данные банковской карты — цель: приём платежа — срок: не хранить на серверах отеля — передать сертифицированному платёжному провайдеру.
  5. Профиль лояльности и рассылки — цель: маркетинг и персонализация — срок: действует согласие (обычно не дольше трёх лет после отзыва) — удалить: при отзыве или окончании согласия.
  6. Логи сети Wi-Fi — цель: безопасность и эксплуатация сети — срок: короткий установленный период — удалить: по истечении периода.
  7. Записи видеонаблюдения — цель: безопасность людей и имущества — срок: 5–30 суток — удалить: раньше при отсутствии инцидента, дольше — только при разбирательстве.
  8. Аллергии и данные о здоровье — цель: конкретная услуга — срок: минимально необходимый — удалить: сразу после достижения цели.
  9. Запросы гостей и отзывы согласия — цель: реализация прав — срок: до конца срока хранения данных — ведите журнал и реагируйте на отзыв согласия.
  10. Ревизия матрицы — периодичность: ежегодно и при изменении законодательства или инструментов — фиксируйте изменения в регламенте.

Частые вопросы

Есть ли в России единый срок хранения всех данных гостя отеля?

Единого срока нет. Закон № 152-ФЗ требует хранить персональные данные в форме, позволяющей определить субъекта, не дольше, чем этого требуют цели обработки. Срок задаётся целью: для бухгалтерских документов действует норматив минимум пять лет, для согласия на обработку — три года после отзыва или окончания срока, а для оперативных данных гостя ориентиром служит отраслевая практика. Если срок не установлен законом или договором, решает достижение цели.

Что происходит с данными гостя после выезда из отеля?

После выезда данные, нужные для исполнения договора, в общем случае подлежат удалению или обезличиванию, так как основная цель достигнута. Исключение — законные основания хранить дольше: бухгалтерские документы хранятся минимум пять лет, данные миграционного учёта иностранных гостей — обычно не менее года, а маркетинговые данные — пока действует согласие. При достижении цели обработки данные уничтожают в срок не более 30 дней.

Нужно ли согласие гостя на передачу его данных в МВД?

Нет. Передача сведений для регистрации граждан и миграционного учёта иностранных граждан — обязанность гостиницы по закону, и согласие для этого не требуется (пп. 2 ч. 1 ст. 6 закона № 152-ФЗ). Согласие необходимо для дополнительных целей — маркетинга, программ лояльности, сбора сведений сверх установленных правилами, а также если обработка поручается третьему лицу, например провайдеру системы управления отелем.

Сколько хранить согласие гостя на обработку персональных данных?

Согласно приказу Росархива от 20.12.2019 № 236, срок хранения согласия на обработку персональных данных составляет три года после истечения срока действия согласия или его отзыва, если иное не установлено законом или договором. С 1 сентября 2025 года согласие оформляется отдельным документом, а не включается в анкету или договор. При отзыве согласия обработка должна прекратиться.

Как долго можно хранить записи видеонаблюдения в гостинице?

Обычно записи видеонаблюдения хранят от 5 до 30 суток, а дольше — только при обоснованной необходимости, например для расследования конкретного инцидента. Камеры устанавливают в общественных зонах — лобби, коридорах, парковке, на входе, а не в номерах или санитарных помещениях. О ведении видеонаблюдения гость должен быть проинформирован табличками, а факт обработки отражается в политике конфиденциальности.

Какие документы нужны отелю для законного хранения и удаления персональных данных?

Практический набор включает согласие гостя на обработку (отдельным документом), политику конфиденциальности, положение об обработке персональных данных, приказ о назначении ответственного, уведомление в Роскомнадзор, перечень обрабатываемых данных и регламент уничтожения. Уничтожение по истечении сроков подтверждается актом; для данных на материальных носителях действуют требования приказа Роскомнадзора от 28.10.2022 № 179.

Источники и дополнительные материалы

Источники проверены при подготовке страницы. Изменяемые даты, нормы и цены уточняйте у первоисточника.

  1. Principle (e): Storage limitationInformation Commissioner's Office (ICO)
  2. GDPR in Hospitality: Managing Customer Data Without RiskGetWelcom
  3. Common Record Retention Time PeriodsTexas Hotel and Lodging Association
  4. Работа с персональными данными в гостиничном бизнесеКонтур (СКБ Контур)
  5. 152-ФЗ для гостиниц и отелей: какие документы нужныCyberOsnova
  6. Сроки хранения и порядок уничтожения первичных учетных и связанных с ними документов, содержащих персональные данныеГАРАНТ