business11 мин чтения1 247

ФЗ-152 для гостиницы: как отелю соблюдать требования закона о персональных данных

Разбираем требования ФЗ-152 для гостиниц и отелей: данные гостей, онлайн-бронирование, системы размещения, документы и обязательные меры защиты.

А
Александр Петров
Эксперт по ФЗ-152
8 июня 2026 г.
ФЗ-152 для гостиницы: как отелю соблюдать требования закона о персональных данных
Главное за 30 секунд
  • Гостиницы ежедневно обрабатывают большой объём персональных данных гостей.
  • Основные риски связаны с бронированием, регистрацией постояльцев и системами управления отелем.
  • Требования ФЗ-152 распространяются как на крупные гостиничные сети, так и на небольшие отели.
  • Для соблюдения закона необходимо контролировать весь цикл работы с данными гостей.
Кратко
  • Кто обязан соблюдать: гостиницы, отели, апарт-отели, хостелы и другие средства размещения
  • Что грозит за нарушение: штрафы, предписания и претензии со стороны гостей
  • Что нужно сделать: организовать обработку данных гостей, проверить системы бронирования и подготовить документы
  • Срок: до начала бронирования и размещения гостей

Для гостиницы персональные данные являются частью ежедневной операционной деятельности. Отель получает информацию ещё на этапе бронирования, затем использует её при заселении, оказании услуг и взаимодействии с гостем после выезда. Поэтому соблюдение требований ФЗ-152 становится не формальностью, а обязательным элементом работы гостиничного бизнеса.

Почему гостиница является оператором персональных данных

Гостиница самостоятельно определяет порядок работы с информацией о гостях.

Персональные данные используются для:

  • бронирования номеров;
  • регистрации постояльцев;
  • оформления договорных отношений;
  • оказания гостиничных услуг;
  • проведения расчётов;
  • организации программ лояльности;
  • маркетинговых коммуникаций.

С точки зрения законодательства этого достаточно для признания гостиницы оператором персональных данных.

Оператор обязан обеспечивать законность обработки персональных данных и принимать необходимые меры для их защиты.

Статьи 5 и 19, ФЗ-152

Какие данные гостей обрабатывает гостиница

Большинство отелей собирают значительно больше информации, чем кажется на первый взгляд.

Типичный набор данных включает:

Категория данныхПримеры
Идентификационные данныеФИО, дата рождения
Паспортные сведенияДанные документа, удостоверяющего личность
Контактные данныеТелефон, email
Данные бронированияДаты проживания, категория номера
Финансовая информацияСведения об оплате
История проживанияПредпочтения и предыдущие визиты

Дополнительно могут обрабатываться:

  • данные участников программ лояльности;
  • обращения в службу поддержки;
  • информация о дополнительных услугах;
  • данные корпоративных клиентов;
  • сведения из мобильных приложений.

Объём информации особенно возрастает в сетевых гостиницах и крупных гостиничных комплексах.

Где гостиница собирает персональные данные

Персональные данные поступают через множество каналов одновременно.

Сайт отеля

Через сайт обычно собираются:

  • заявки на бронирование;
  • обращения в службу поддержки;
  • подписки на рассылки;
  • запросы на проведение мероприятий.

Онлайн-системы бронирования

Информация может поступать через:

  • собственный модуль бронирования;
  • туристические платформы;
  • агентские системы;
  • корпоративные каналы продаж.

Стойка регистрации

При заселении гостиница получает дополнительные сведения, необходимые для размещения гостя.

Программы лояльности

Участники бонусных программ часто предоставляют расширенный набор персональных данных.

⚠ Важно

Даже если бронирование осуществляется через сторонний сервис, гостиница продолжает самостоятельно обрабатывать данные гостей после получения информации о брони.

Какие системы необходимо учитывать

Современный отель использует множество цифровых инструментов.

Наиболее распространённые системы:

  • PMS для управления гостиницей;
  • CRM-системы;
  • сервисы онлайн-бронирования;
  • системы лояльности;
  • платёжные решения;
  • мобильные приложения;
  • сервисы email-рассылок;
  • телефония и контакт-центры.

Каждая такая система может участвовать в обработке персональных данных.

Поэтому важно понимать:

  1. Какие данные передаются.
  2. Кому они передаются.
  3. Где хранятся.
  4. Кто имеет доступ к информации.

Какие документы должны быть у гостиницы

Соблюдение требований ФЗ-152 требует не только технических мер, но и документального оформления процессов.

ДокументНазначение
Политика обработки персональных данныхИнформирование гостей
Положение об обработке персональных данныхВнутреннее регулирование
Формы согласийЗаконное основание обработки
Приказы и регламентыОрганизация работы персонала
Документы по защите информацииВыполнение требований безопасности
Инструкции по доступуКонтроль сотрудников

Комплект документов должен учитывать специфику гостиничного бизнеса и используемые информационные системы.

💡 На практике

Во многих гостиницах персональные данные одновременно находятся в PMS, CRM, системе бронирования и маркетинговой платформе. Без единой схемы обработки контролировать безопасность информации становится сложно.

Что обычно проверяют в гостиницах

При анализе соблюдения требований законодательства оцениваются как документы, так и реальные процессы работы.

Направление проверкиЧто анализируется
Сайт гостиницыФормы бронирования и политика обработки данных
Системы бронированияПорядок получения и хранения информации
Работа сотрудниковДоступ к данным гостей
ПодрядчикиПередача данных сторонним организациям
ДокументыСоответствие требованиям законодательства
Информационная безопасностьЗащита данных и контроль доступа

Особое внимание уделяется тому, как гостиница организовала работу с данными после завершения проживания гостя.

✕ Риск

Распространённая ошибка гостиниц — хранение данных бывших гостей без установленного порядка и обоснованных сроков хранения информации.

Особенности гостиничных сетей

Для сетевых отелей характерны дополнительные риски.

Данные могут использоваться:

  • управляющей компанией;
  • отдельными объектами сети;
  • франчайзи;
  • колл-центрами;
  • подрядчиками по маркетингу;
  • разработчиками программного обеспечения.

Чем больше участников получают доступ к информации о гостях, тем важнее контролировать маршруты передачи данных и разграничивать ответственность.

Чек-лист для гостиницы

Чек-лист: соответствие гостиницы требованиям ФЗ-152
  • Определены все процессы обработки данных гостейобязательно
  • Разработана политика обработки персональных данныхобязательно
  • Проверены формы бронирования на сайтеобязательно
  • Проведена инвентаризация PMS, CRM и сервисов бронированияобязательно
  • Настроены права доступа сотрудников к данным гостей
  • Проверены подрядчики и цифровые платформы
  • Определены сроки хранения персональных данных
  • Подготовлены внутренние регламенты обработки информации
  • Организованы меры защиты персональных данных

Частые вопросы о ФЗ-152 для гостиниц

Да. Требования закона распространяются на любые организации, которые получают и используют персональные данные гостей.
Да. Если информация позволяет идентифицировать гостя, она относится к персональным данным.
Да. Все сервисы, через которые проходят данные гостей, должны учитываться в процессах обработки.
Да. При условии соблюдения требований законодательства и организации необходимых мер защиты.
Отсутствие контроля передачи данных между гостиницей, системами бронирования, подрядчиками и маркетинговыми сервисами.

Не уверены, соответствует ли ваша гостиница требованиям ФЗ-152?

Бесплатный экспресс-аудит за 15 минут. Проверим сайт, системы бронирования, PMS, CRM, документы и процессы работы с персональными данными гостей.

Получить аудит
А
Александр Петров
Юрист · Эксперт по ФЗ-152
Консультирует средний и крупный бизнес по вопросам соответствия требованиям закона о персональных данных. Более 8 лет практики.