Гостинице нужны два контура защиты: на сайте - согласие на обработку персональных данных перед формой бронирования и политика конфиденциальности, а при заселении - порядок работы с паспортными данными, которые вы обязаны фиксировать по требованиям миграционного учета. Оба контура требуют письменных документов и ограничения доступа к данным.
На сайте форма бронирования обычно собирает ФИО, телефон, email и даты заезда - это уже требует согласия и уведомления в Роскомнадзор, если раньше вы его не подавали. Паспортные данные при заселении можно спокойно не запрашивать через сайт: их фиксируют на стойке при заезде, это отдельный процесс, не связанный с онлайн-формой.
В самой гостинице копии паспортов и журнал регистрации гостей нужно хранить в запираемом шкафу или сейфе, доступ - только у ограниченного круга сотрудников ресепшена, а не у всего персонала. Определите приказом, кто именно отвечает за обработку этих данных, и не держите сканы паспортов дольше срока, установленного для миграционного учета - после истечения этого срока данные нужно уничтожить, а не копить архивом на всякий случай.
Если бронирование идет через агрегаторы (Booking, Островок и подобные), уточните у них, кто отвечает за согласие на этом этапе - обычно агрегатор берет его сам, но в вашей политике конфиденциальности стоит явно упомянуть такие каналы как источник данных о госте.