Hostalería e turismo
Protección de datos
para hoteis e aloxamentos
Os hoteis están obrigados a rexistrar hóspedes, pero fotocopiar ou escanear o DNI está rotundamente prohibido. A plataformas de reservas, o software de xestión e o marketing requiren cumprimento específico.
Marco normativo
Obrigas xerais para hoteis e aloxamentos
Os hoteis xestionan datos de hóspedes, cumpren obrigas de rexistro ante as autoridades e utilizan plataformas de reservas e software de xestión. Cada tratamento require base xurídica específica.
Rexistro de hóspedes sen copia de DNI
A obriga legal de rexistro permite anotar o número de documento, pero está rotundamente prohibido fotocopiar ou escanear o DNI ou Pasaporte dos hóspedes.
Comunicación ás forzas de seguridade
A comunicación de datos de hóspedes ás autoridades competentes ten base xurídica legal. Os hóspedes deben ser informados desta comunicación obrigatoria.
Software de xestión hoteleira (PMS)
O provedor de PMS actúa como encargado de tratamento. Require contrato específico e verificación de garantías de transferencia se o provedor usa infraestrutura fóra da UE.
Plataformas de reservas
Os datos de hóspedes recibidos de Booking, Expedia ou similares fan ao hotel responsable do seu tratamento. Deben tratarse conforme ao RGPD desde o momento da recepción.
Videovigilancia
Permitida en zonas comúns con finalidade de seguridade. Non en habitacións nin baños. Información obrigatoria mediante carteis visibles en todos os accesos.
Protocolo de incidentes
Calquera brecha que afecte a datos de hóspedes require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.
Servizo
Que inclúe o servizo de Certix para hoteis e aloxamentos
RAT para hoteis
Rexistro de Actividades de Tratamento con todos os fluxos: hóspedes, traballadores, plataformas de reservas e comunicacións a autoridades.
Información a hóspedes
Cláusulas informativas para o check-in e os canais de reserva directa, conformes ao RGPD.
Documentación web
Aviso legal, política de privacidade e xestión de cookies para a web do hotel.
Contratos con provedores
Acordos de encargado de tratamento para PMS, channel manager e outros provedores con acceso a datos de hóspedes.
Protocolo de incidentes
Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos de hóspedes.
Soporte continuo
Asistencia permanente ante consultas sobre o rexistro de hóspedes, plataformas de reservas e comunicacións ás autoridades.
FAQ
Preguntas frecuentes sobre protección de datos en hoteis e aloxamentos
Os hoteis poden fotocopiar ou escanear o DNI dos hóspedes?
Non. A copia ou escaneo do DNI ou Pasaporte dos hóspedes está rotundamente prohibido conforme ao criterio sancionador da AEPD e ao principio de minimización de datos do RGPD. O hotel pode anotar o número de documento para cumprir a obriga de rexistro de viaxeiros, pero non pode fotocopiar nin escanear o documento completo.
Os hoteis están obrigados a rexistrar aos hóspedes?
Si. Os hoteis e establecementos de aloxamento teñen a obriga legal de rexistrar os datos dos hóspedes e comunicalos ás forzas e corpos de seguridade competentes. Esta comunicación ten base xurídica no cumprimento dunha obriga legal. Non obstante, a obriga de rexistro non xustifica a copia do documento de identidade.
As plataformas de reservas como Booking ou Expedia son encargadas de tratamento?
A relación xurídica coas plataformas de reservas depende do tipo de acordo. Con carácter xeral, estas plataformas actúan como responsables independentes dos datos dos seus usuarios. Os datos de reserva que chegan ao hotel a través da plataforma fan ao hotel responsable deses datos para a xestión da estancia.
As cámaras de seguridade nun hotel son legais?
A videovigilancia en zonas comúns do hotel (recepción, accesos, aparcamentos) con finalidade de seguridade é legal con información adecuada mediante carteis visibles. Non está permitida en habitacións, baños nin espazos onde os hóspedes esperan privacidade.
O hotel pode usar os datos dos hóspedes para enviar publicidade?
O uso de datos dos hóspedes para envíos comerciais posteriores á estancia require consentimento específico para esa finalidade. Non se pode presumir que o feito de hospedarse implica consentimento para recibir comunicacións de marketing.
Canto tempo hai que conservar os datos dos hóspedes?
Os datos dos hóspedes deben conservarse durante o tempo necesario para cumprir as obrigas legais de rexistro de viaxeiros e os prazos fiscais aplicables. Tralo prazo, deben suprimirse ou bloquearse. A política de conservación debe estar documentada.
O software de xestión hoteleira (PMS) require contrato de encargado?
Si. O provedor de software de xestión hoteleira (Property Management System) que accede a datos dos hóspedes actúa como encargado de tratamento. É obrigatorio formalizar o contrato con todas as cláusulas do RGPD. Se o provedor usa infraestrutura fóra da UE, deben verificarse as garantías de transferencia internacional.
Recursos do sector
Aprende máis
Hoteis e aloxamentos
Protección de datos nun hotel: por onde empezar
Documentación mínima de protección de datos para hoteis e aloxamentos: libro-rexistro de viaxeiros, RAT, cláusulas informativas, contratos con encargados e comunicación a Forzas e Corpos de Seguridade.
8 min·Ler artigo
Hoteis e aloxamentos
Boas prácticas diarias do persoal dun hotel para protexer os datos
Rutinas concretas para recepción, gobernanta, cociña e administración: xestión do DNI/pasaporte sen fotocopialo, custodia de partes, comunicacións, contrasinais do PMS, videovixilancia e control horario.
8 min·Ler artigo
Hoteis e aloxamentos
O teu PMS hoteleiro como encargado do tratamento: que esixirlle ao provedor segundo o RGPD
O PMS é o corazón do hotel e trata datos persoais por súa conta. Que contrato do art. 28 RGPD debe asinar, que garantías esixir, perfís de acceso, transferencias internacionais e devolución de datos ao migrar.
8 min·Ler artigo
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Hostalería e turismo
Cumprimento do RGPD
para o teu hotel.
Adaptamos o cumprimento ao teu establecemento, desde o rexistro de hóspedes ata as plataformas de reservas.
Proposta en 24 h · info@certix.es
Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.