Solicita presupuesto ahora:   986 11 42 40   |   lopd@gestionalopd.es

Multa de Protección de Datos a hotel por escanear DNI

Multa de Protección de Datos a hotel por escanear DNI

Multa de Protección de Datos a hotel por escanear DNI

Sanción de la AEPD por vulnerar la Protección de Datos

La Agencia Española de Protección de Datos (AEPD) ha sancionado con 5.400 euros al Hotel & Spa Beverly Park, propiedad de Suneris S.A., por escanear el DNI completo de un cliente durante el proceso de check-in. La actuación fue considerada una infracción del Reglamento General de Protección de Datos (RGPD) por recopilar información no necesaria.

Denuncia del cliente y actuación del hotel

Los hechos ocurrieron el 28 de junio de 2024, cuando un huésped se negó a permitir el escaneo de su documento de identidad. Ante esto, el personal del hotel introdujo manualmente sus datos en el sistema. Aun así, el cliente presentó una reclamación ante la AEPD, argumentando una recogida excesiva de datos personales.

Exceso de datos y vulneración del principio de minimización

La AEPD concluyó que el escaneo del DNI completo incluía información innecesaria como el rostro del titular, número del equipo de expedición y nombres de los padres, lo que va más allá de lo requerido por la normativa vigente. Aunque el Real Decreto 933/2021 exige a los hoteles registrar ciertos datos, no ampara el tratamiento completo del documento.

Esto supone una violación del principio de minimización de datos recogido en el artículo 5.1.c del RGPD, que obliga a limitar la recogida de información al mínimo necesario para la finalidad del tratamiento.

Reducción de la sanción por reconocimiento y pago voluntario

La multa inicial fue de 9.000 euros, pero la empresa reconoció su responsabilidad y realizó el pago voluntario sin presentar alegaciones. Gracias a ello, la sanción se redujo un 40 %, quedando en 5.400 euros.

Conclusión: obligaciones legales y protección de datos deben coexistir

Este caso destaca la importancia de que los hoteles y otros establecimientos cumplan con la normativa de registro de viajeros sin sobrepasar los límites del RGPD. La AEPD recuerda que no es obligatorio escanear el DNI completo y que existen alternativas legales y menos intrusivas para cumplir con la normativa.

Tal vez también te interese...

Los errores de RGPD son mucho más habituales de lo que parece en el entorno empresarial. De hecho, no suelen...

Las cámaras de videovigilancia en oficinas se ha vuelto habitual para controlar accesos, garantizar la seguridad o incluso supervisar el...

¿Qué son los Dark Patterns? Los Dark Patterns o patrones oscuros son técnicas de diseño manipulativas utilizadas en webs y...

Escriba sus credenciales a continuación para acceder: