🌿 Hotel Chan Kah Manual de Políticas y Procedimientos

POLITICA DE PROTECCION DE DATOS DE USUARIOS Y CLIENTES

SIS-GENE-0003
DepartamentoSIS
ClaveSIS-GENE-0003
TipoGENE
ElaboraInterCo.mx
RevisaGerente Sistemas
AutorizaGerente General

Política:

El hotel tiene como objetivo el cuidado y protección de los datos contenidos dentro de todos los sistemas de información, tanto de clientes, proveedores y colaboradores, por lo tanto, se llevan a cabo los procedimientos adecuados para cumplir dicho objetivo.

Reglas Generales:

1.-Es prioridad de todos los responsables que interactuen con la información del hotel, vigilar y proteger con cuidado y diligencia la misma, evitando filtraciones y mal uso que con ella se pueda generar.

2.- Todos los colaboradores del hotel deberán firmar el "Carta de Confidencialidad" (anexo 4).

3.- El alcance de esta política Es para todos los colaboradores, clientes y proveedores del hotel.

4.- Está prohibido compartir información sensible a través de medios impresos o electrónicos acerca de los colaboradores, clientes y proveedores que tengan una interacción en cualquiera de las áreas del hotel.

5.- En el tratamiento de los datos personales se debe garantizar, mediante medidas técnicas, una seguridad adecuada que los proteja del tratamiento no autorizado o ilícito y que evite su pérdida, su destrucción y que sufran daños accidentales.

6.- Los datos personales recabados y tratados por las sociedades del hotel deberán ser conservados con la máxima confidencialidad y secreto, no pudiendo ser utilizados para otros fines distintos de los que justificaron y permitieron su recolección y sin que puedan ser comunicados o cedidos a terceros fuera de los casos permitidos por la legislación aplicable.

Procedimiento:

A. Se debe verificar por cada uno de los colaboradores el correcto cuidado y protección de los datos contenidos en todos los sistemas de información del hotel que se dividen en las áreas siguientes:
- Recepción (Front Desk)
- Alimentos y Bebidas
- Otras áreas operativas
- Contabilidad
- Ventas

B. La recolección de los datos e información de clientes, proveedores y colaboradores del hotel, debe estar plenamente justificada mediante un documento (físico o digital) que avale tal circunstancia.

C. El departamento de Recursos Humanos debe promover las capacitaciones adecuadas de manera semestral y anual para dar a conocer los lineamientos de protección de datos a los colaboradores. Dichas capacitaciones se realizarán al menos 1 vez al año.

D. El área de Auditoría de Ingresos se encarga de revisar que en el resguardo de la información no se encuentra información sensible de los clientes.

E.- El área de Egresos y Contraloría verifica y valida que la información de proveedores (precios, consumo, datos bancarios) se encuentran debidamente resguardadas y que los colaboradores no tienen acceso a la misma.

F.- El área de recursos humanos se encarga de vigilar el adecuado tratamiento de la información de los colaboradores del hotel.

G. El departamento de Contabilidad realiza las revisiones adecuadas para verificar el tratamiento de los datos de los clientes y proveedores, así como de los colaboradores. Se debe verificar que no está contenida información sensible en los reportes contables y de auditoría. Se entiende por información sensible toda la información personal que puede ser utilizada para generar transacciones bancarias, operativas y de cualquier otra índole que pueda generar un daño a tercero.

Procedimiento y Reportes de Auditoría:

1.- La auditoría de Ingresos debe tener un apartado especial para la revisión de la información contenida en los diferentes reportes, en los cuales se deberá dejar constancia de la adecuada verificación por parte del Auditor Nocturno y el Auditor de Ingresos acerca de la información sensible contenida en los mismos.

Nota relacionada: Agregar al check list de auditoría nocturna la casilla "Se verifica que no existe información sensible de clientes en este Reporte"

2.- Dentro del procedimiento de revisión de auditorías externas se valida de forma aleatoria que no existe información sensible de clientes en los reportes. Esta revisión incluye todas las áreas, desde los Ingresos, Almacén, Egresos, Tesorería y Caja General, Nómina y Sistemas. De igual manera se debe revisar que en las áreas operativas no existe información sensible de ningún tipo.

3.- La auditoría externa debe presentar en el Reporte Mensual a la Dirección las observaciones encontradas en sus revisiones.

Fuente: Politicas y Procedimientos Hotel Chan Kah 2.1.xlsx