Certix

Sector hoteler

Protecció de dades per a
hotels i allotjaments

El registre obligatori d'hostes, les OTAs com a plataformes de reserva, la videovigilància i els sistemes de gestió hotelera converteixen el sector hoteler en un dels que més dades personals gestiona de forma contínua.

RD 933/2021

Part de Viatgers obligatori

3 anys

conservació dades d'hostes

30 dies

conservació màx. videovigilància

24 h

proposta personalitzada

Reptes del sector

Obligacions generals per a hotels i allotjaments

Part de Viatgers (RD 933/2021)

El registre de dades d'identitat dels hostes és una obligació legal. Les dades s'han de comunicar a les Forces i Cossos de Seguretat i conservar-se 3 anys. Important: el RD 933/2021 exigeix registrar les dades, no conservar una còpia del document d'identitat.

Prohibició de fotocopiar el DNI o Passaport

L'AEPD ha establert amb criteri sancionador reiterat que està prohibit fotocopiar, escanejar o retenir còpies del DNI o passaport dels hostes. Aquesta pràctica vulnera el principi de minimització de l'art. 5.1.c RGPD i ha donat lloc a expedients sancionadors. El procés de check-in s'ha d'adaptar per registrar les dades sense reproduir el document.

OTAs i plataformes de reserva

Booking.com, Expedia o Hotelbeds tenen les seves pròpies polítiques de privacitat i actuen habitualment com a responsables independents. La relació contractual determina els rols de tractament.

Videovigilància en zones comunes

La instal·lació de càmeres en un hotel requereix analitzar la proporcionalitat en cada zona, disposar de cartell informatiu i respectar els terminis de conservació. Està prohibida en habitacions, lavabos i zones d'intimitat. Cada cas s'ha d'avaluar individualment.

Sistema de gestió hotelera (PMS)

El programari PMS que centralitza reserves, check-in, facturació i preferències de l'hoste pot actuar com a encarregat del tractament; convé revisar les condicions del proveïdor i formalitzar el contracte DPA si correspon.

Dades de targetes de crèdit

Les dades de pagament d'hostes estan subjectes al RGPD i també a la normativa PCI-DSS. L'hotel no ha d'emmagatzemar dades de targeta sense complir totes dues normatives.

Serveis addicionals

Spa, restaurant, activitats i excursions generen tractaments addicionals de dades d'hostes que s'han d'incloure en el RAT de l'establiment.

El servei

Què inclou el servei per al teu hotel o allotjament

RAT

Registre d'Activitats adaptat: hostes, empleats, videovigilància, PMS, OTAs i serveis complementaris.

Clàusules informatives

Textos per al procés de check-in, formularis web i programes de fidelització.

Política de privacitat i avís legal

Documentació per a la web de l'hotel.

Contractes d'encàrrec

DPA per a PMS, programari de revenue management i plataformes de gestió de ressenyes.

Protocol de bretxes

Procediment de resposta amb notificació en 72 hores.

Atenció a drets

Procediment per gestionar sol·licituds d'hostes i empleats.

Plataforma documental

Accés a plataforma privada amb documents i signatura electrònica.

Suport continu

Consultes il·limitades. Actualització davant de canvis normatius.

DPD extern (si escau)

Amb caràcter general, els hotels i allotjaments no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Tot i que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.

Necessites una proposta per al teu hotel?

Explica'ns el tipus d'establiment i el nombre d'empleats. Proposta en menys de 24 hores.

Sol·licitar proposta

FAQ

Preguntes freqüents sobre protecció de dades en hotels

El registre d'hostes (Part de Viatgers) és compatible amb el RGPD?

Sí. El registre de dades d'identitat dels hostes és una obligació legal imposada pel Reial Decret 933/2021. Aquesta obligació legal constitueix la base jurídica del tractament (art. 6.1.c RGPD) i preval sobre el dret de supressió durant el termini de conservació (3 anys). No obstant això, el compliment del RD 933/2021 exigeix registrar les dades del document, no conservar-ne una fotocòpia o escaneig.

Pot l'hotel fotocopiar o escanejar el DNI o passaport de l'hoste?

No. L'AEPD ha establert amb criteri sancionador reiterat que està prohibit fotocopiar, escanejar o retenir còpies del DNI o passaport dels hostes. El RD 933/2021 obliga a registrar les dades d'identitat, no a conservar una reproducció del document. Aquesta pràctica vulnera el principi de minimització de l'art. 5.1.c RGPD i ha donat lloc a múltiples expedients sancionadors de l'AEPD. El procés de check-in s'ha d'adaptar per recollir les dades sense copiar el suport físic.

Booking.com i Airbnb són encarregats del tractament de l'hotel?

No necessàriament. Les grans OTAs (Booking.com, Expedia) generalment actuen com a responsables independents del tractament: gestionen les dades del client sota les seves pròpies polítiques. L'hotel rep les dades que l'OTA li transmet per gestionar la reserva. La relació contractual amb cada OTA determina els rols i l'agència ha de revisar els contractes vigents.

Quant de temps pot un hotel conservar les dades dels seus hostes?

Les dades del Part de Viatgers s'han de conservar 3 anys segons el RD 933/2021. Les dades de facturació, 4 anys per obligació fiscal. Les dades del sistema de gestió hotelera (PMS) s'han de limitar al temps necessari per a la relació amb l'hoste. Si l'hotel té un programa de fidelització, pot conservar dades durant la vigència del programa amb consentiment.

Pot un hotel instal·lar videovigilància en zones d'oci i exteriors?

L'admissibilitat de la videovigilància en un hotel depèn de la zona concreta, la finalitat perseguida i l'anàlisi de proporcionalitat. Amb caràcter general, està prohibida en espais on les persones tinguin una expectativa raonable d'intimitat. Cada instal·lació s'ha de documentar en el RAT, comptar amb cartell informatiu i complir els terminis de conservació aplicables. Recomanem analitzar cada cas de forma individualitzada abans d'instal·lar qualsevol sistema de càmeres.

El wifi de l'hotel es pot utilitzar per recollir dades dels hostes?

Només amb consentiment informat de l'hoste. Si l'accés al wifi requereix registre amb nom o correu, l'hotel està recollint dades personals i ha d'informar de la finalitat del tractament. No pot utilitzar aquestes dades per a màrqueting sense un consentiment addicional i específic per a aquesta finalitat.

El sistema de gestió hotelera (PMS) és un encarregat del tractament?

Amb caràcter general sí. El proveïdor del programari PMS que emmagatzema dades d'hostes, reserves i facturació de l'hotel pot actuar com a encarregat del tractament. La relació jurídica exacta depèn de les condicions de cada proveïdor; convé revisar-les i, si actua com a tal, formalitzar el contracte d'encàrrec (DPA) i verificar on s'allotgen les dades, especialment si el PMS és al núvol.

Eina gratuïta

Test general de protecció de dades

Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.

Sense correu · Anònim · Sense compromís

Començar test

Sector hoteler

Compliment RGPD
per al teu hotel.

Un expert analitza la teva activitat i et proposa la solució adequada. Sense intermediaris.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O explica'ns el teu cas complet →

Proposta en 24 h · info@certix.es

Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.