Sector hoteler
Protecció de dades per a
hotels i allotjaments
El registre obligatori d'hostes, les OTAs com a plataformes de reserva, la videovigilància i els sistemes de gestió hotelera converteixen el sector hoteler en un dels que més dades personals gestiona de forma contínua.
RD 933/2021
Part de Viatgers obligatori
3 anys
conservació dades d'hostes
30 dies
conservació màx. videovigilància
24 h
proposta personalitzada
Reptes del sector
Obligacions generals per a hotels i allotjaments
Part de Viatgers (RD 933/2021)
El registre de dades d'identitat dels hostes és una obligació legal. Les dades s'han de comunicar a les Forces i Cossos de Seguretat i conservar-se 3 anys. Important: el RD 933/2021 exigeix registrar les dades, no conservar una còpia del document d'identitat.
Prohibició de fotocopiar el DNI o Passaport
L'AEPD ha establert amb criteri sancionador reiterat que està prohibit fotocopiar, escanejar o retenir còpies del DNI o passaport dels hostes. Aquesta pràctica vulnera el principi de minimització de l'art. 5.1.c RGPD i ha donat lloc a expedients sancionadors. El procés de check-in s'ha d'adaptar per registrar les dades sense reproduir el document.
OTAs i plataformes de reserva
Booking.com, Expedia o Hotelbeds tenen les seves pròpies polítiques de privacitat i actuen habitualment com a responsables independents. La relació contractual determina els rols de tractament.
Videovigilància en zones comunes
La instal·lació de càmeres en un hotel requereix analitzar la proporcionalitat en cada zona, disposar de cartell informatiu i respectar els terminis de conservació. Està prohibida en habitacions, lavabos i zones d'intimitat. Cada cas s'ha d'avaluar individualment.
Sistema de gestió hotelera (PMS)
El programari PMS que centralitza reserves, check-in, facturació i preferències de l'hoste pot actuar com a encarregat del tractament; convé revisar les condicions del proveïdor i formalitzar el contracte DPA si correspon.
Dades de targetes de crèdit
Les dades de pagament d'hostes estan subjectes al RGPD i també a la normativa PCI-DSS. L'hotel no ha d'emmagatzemar dades de targeta sense complir totes dues normatives.
Serveis addicionals
Spa, restaurant, activitats i excursions generen tractaments addicionals de dades d'hostes que s'han d'incloure en el RAT de l'establiment.
El servei
Què inclou el servei per al teu hotel o allotjament
RAT
Registre d'Activitats adaptat: hostes, empleats, videovigilància, PMS, OTAs i serveis complementaris.
Clàusules informatives
Textos per al procés de check-in, formularis web i programes de fidelització.
Política de privacitat i avís legal
Documentació per a la web de l'hotel.
Contractes d'encàrrec
DPA per a PMS, programari de revenue management i plataformes de gestió de ressenyes.
Protocol de bretxes
Procediment de resposta amb notificació en 72 hores.
Atenció a drets
Procediment per gestionar sol·licituds d'hostes i empleats.
Plataforma documental
Accés a plataforma privada amb documents i signatura electrònica.
Suport continu
Consultes il·limitades. Actualització davant de canvis normatius.
DPD extern (si escau)
Amb caràcter general, els hotels i allotjaments no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Tot i que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.
Necessites una proposta per al teu hotel?
Explica'ns el tipus d'establiment i el nombre d'empleats. Proposta en menys de 24 hores.
FAQ
Preguntes freqüents sobre protecció de dades en hotels
El registre d'hostes (Part de Viatgers) és compatible amb el RGPD?
Sí. El registre de dades d'identitat dels hostes és una obligació legal imposada pel Reial Decret 933/2021. Aquesta obligació legal constitueix la base jurídica del tractament (art. 6.1.c RGPD) i preval sobre el dret de supressió durant el termini de conservació (3 anys). No obstant això, el compliment del RD 933/2021 exigeix registrar les dades del document, no conservar-ne una fotocòpia o escaneig.
Pot l'hotel fotocopiar o escanejar el DNI o passaport de l'hoste?
No. L'AEPD ha establert amb criteri sancionador reiterat que està prohibit fotocopiar, escanejar o retenir còpies del DNI o passaport dels hostes. El RD 933/2021 obliga a registrar les dades d'identitat, no a conservar una reproducció del document. Aquesta pràctica vulnera el principi de minimització de l'art. 5.1.c RGPD i ha donat lloc a múltiples expedients sancionadors de l'AEPD. El procés de check-in s'ha d'adaptar per recollir les dades sense copiar el suport físic.
Booking.com i Airbnb són encarregats del tractament de l'hotel?
No necessàriament. Les grans OTAs (Booking.com, Expedia) generalment actuen com a responsables independents del tractament: gestionen les dades del client sota les seves pròpies polítiques. L'hotel rep les dades que l'OTA li transmet per gestionar la reserva. La relació contractual amb cada OTA determina els rols i l'agència ha de revisar els contractes vigents.
Quant de temps pot un hotel conservar les dades dels seus hostes?
Les dades del Part de Viatgers s'han de conservar 3 anys segons el RD 933/2021. Les dades de facturació, 4 anys per obligació fiscal. Les dades del sistema de gestió hotelera (PMS) s'han de limitar al temps necessari per a la relació amb l'hoste. Si l'hotel té un programa de fidelització, pot conservar dades durant la vigència del programa amb consentiment.
Pot un hotel instal·lar videovigilància en zones d'oci i exteriors?
L'admissibilitat de la videovigilància en un hotel depèn de la zona concreta, la finalitat perseguida i l'anàlisi de proporcionalitat. Amb caràcter general, està prohibida en espais on les persones tinguin una expectativa raonable d'intimitat. Cada instal·lació s'ha de documentar en el RAT, comptar amb cartell informatiu i complir els terminis de conservació aplicables. Recomanem analitzar cada cas de forma individualitzada abans d'instal·lar qualsevol sistema de càmeres.
El wifi de l'hotel es pot utilitzar per recollir dades dels hostes?
Només amb consentiment informat de l'hoste. Si l'accés al wifi requereix registre amb nom o correu, l'hotel està recollint dades personals i ha d'informar de la finalitat del tractament. No pot utilitzar aquestes dades per a màrqueting sense un consentiment addicional i específic per a aquesta finalitat.
El sistema de gestió hotelera (PMS) és un encarregat del tractament?
Amb caràcter general sí. El proveïdor del programari PMS que emmagatzema dades d'hostes, reserves i facturació de l'hotel pot actuar com a encarregat del tractament. La relació jurídica exacta depèn de les condicions de cada proveïdor; convé revisar-les i, si actua com a tal, formalitzar el contracte d'encàrrec (DPA) i verificar on s'allotgen les dades, especialment si el PMS és al núvol.
Recursos del sector
Aprèn més
Hotels i allotjaments
Protecció de dades en un hotel: per on començar
Documentació mínima de protecció de dades per a hotels i allotjaments: llibre-registre de viatgers, RAT, clàusules informatives, contractes amb encarregats i comunicació a Forces i Cossos de Seguretat.
8 min·Llegir l'article
Hotels i allotjaments
Bones pràctiques diàries del personal d'un hotel per protegir les dades
Rutines concretes per a recepció, governanta, cuina i administració: gestió del DNI/passaport sense fotocopiar-lo, custòdia de parts, comunicacions, contrasenyes del PMS, videovigilància i control horari.
8 min·Llegir l'article
Hotels i allotjaments
El teu PMS hoteler com a encarregat del tractament: què exigir-li al proveïdor segons el RGPD
El PMS és el cor de l'hotel i tracta dades personals pel seu compte. Quin contracte de l'art. 28 RGPD ha de signar, quines garanties exigir, perfils d'accés, transferències internacionals i devolució de dades en migrar.
8 min·Llegir l'article
Eina gratuïta
Test general de protecció de dades
Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.
Sense correu · Anònim · Sense compromís
Sector hoteler
Compliment RGPD
per al teu hotel.
Un expert analitza la teva activitat i et proposa la solució adequada. Sense intermediaris.
Proposta en 24 h · info@certix.es
Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.