Multa de Protección de Datos a hotel por escanear DNI
Sanción de la AEPD por vulnerar la Protección de Datos
La Agencia Española de Protección de Datos (AEPD) ha sancionado con 5.400 euros al Hotel & Spa Beverly Park, propiedad de Suneris S.A., por escanear el DNI completo de un cliente durante el proceso de check-in. La actuación fue considerada una infracción del Reglamento General de Protección de Datos (RGPD) por recopilar información no necesaria.
Denuncia del cliente y actuación del hotel
Los hechos ocurrieron el 28 de junio de 2024, cuando un huésped se negó a permitir el escaneo de su documento de identidad. Ante esto, el personal del hotel introdujo manualmente sus datos en el sistema. Aun así, el cliente presentó una reclamación ante la AEPD, argumentando una recogida excesiva de datos personales.
Exceso de datos y vulneración del principio de minimización
La AEPD concluyó que el escaneo del DNI completo incluía información innecesaria como el rostro del titular, número del equipo de expedición y nombres de los padres, lo que va más allá de lo requerido por la normativa vigente. Aunque el Real Decreto 933/2021 exige a los hoteles registrar ciertos datos, no ampara el tratamiento completo del documento.
Esto supone una violación del principio de minimización de datos recogido en el artículo 5.1.c del RGPD, que obliga a limitar la recogida de información al mínimo necesario para la finalidad del tratamiento.
Reducción de la sanción por reconocimiento y pago voluntario
La multa inicial fue de 9.000 euros, pero la empresa reconoció su responsabilidad y realizó el pago voluntario sin presentar alegaciones. Gracias a ello, la sanción se redujo un 40 %, quedando en 5.400 euros.
Conclusión: obligaciones legales y protección de datos deben coexistir
Este caso destaca la importancia de que los hoteles y otros establecimientos cumplan con la normativa de registro de viajeros sin sobrepasar los límites del RGPD. La AEPD recuerda que no es obligatorio escanear el DNI completo y que existen alternativas legales y menos intrusivas para cumplir con la normativa.