Certix

Hostalería e turismo

Protección de datos
para hoteis e aloxamentos

Os hoteis están obrigados a rexistrar hóspedes, pero fotocopiar ou escanear o DNI está rotundamente prohibido. A plataformas de reservas, o software de xestión e o marketing requiren cumprimento específico.

Marco normativo

Obrigas xerais para hoteis e aloxamentos

Os hoteis xestionan datos de hóspedes, cumpren obrigas de rexistro ante as autoridades e utilizan plataformas de reservas e software de xestión. Cada tratamento require base xurídica específica.

Rexistro de hóspedes sen copia de DNI

A obriga legal de rexistro permite anotar o número de documento, pero está rotundamente prohibido fotocopiar ou escanear o DNI ou Pasaporte dos hóspedes.

Comunicación ás forzas de seguridade

A comunicación de datos de hóspedes ás autoridades competentes ten base xurídica legal. Os hóspedes deben ser informados desta comunicación obrigatoria.

Software de xestión hoteleira (PMS)

O provedor de PMS actúa como encargado de tratamento. Require contrato específico e verificación de garantías de transferencia se o provedor usa infraestrutura fóra da UE.

Plataformas de reservas

Os datos de hóspedes recibidos de Booking, Expedia ou similares fan ao hotel responsable do seu tratamento. Deben tratarse conforme ao RGPD desde o momento da recepción.

Videovigilancia

Permitida en zonas comúns con finalidade de seguridade. Non en habitacións nin baños. Información obrigatoria mediante carteis visibles en todos os accesos.

Protocolo de incidentes

Calquera brecha que afecte a datos de hóspedes require avaliación e, se procede, notificación á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para hoteis e aloxamentos

RAT para hoteis

Rexistro de Actividades de Tratamento con todos os fluxos: hóspedes, traballadores, plataformas de reservas e comunicacións a autoridades.

Información a hóspedes

Cláusulas informativas para o check-in e os canais de reserva directa, conformes ao RGPD.

Documentación web

Aviso legal, política de privacidade e xestión de cookies para a web do hotel.

Contratos con provedores

Acordos de encargado de tratamento para PMS, channel manager e outros provedores con acceso a datos de hóspedes.

Protocolo de incidentes

Procedemento para detectar, xestionar e notificar brechas de seguridade que afecten a datos de hóspedes.

Soporte continuo

Asistencia permanente ante consultas sobre o rexistro de hóspedes, plataformas de reservas e comunicacións ás autoridades.

FAQ

Preguntas frecuentes sobre protección de datos en hoteis e aloxamentos

Os hoteis poden fotocopiar ou escanear o DNI dos hóspedes?

Non. A copia ou escaneo do DNI ou Pasaporte dos hóspedes está rotundamente prohibido conforme ao criterio sancionador da AEPD e ao principio de minimización de datos do RGPD. O hotel pode anotar o número de documento para cumprir a obriga de rexistro de viaxeiros, pero non pode fotocopiar nin escanear o documento completo.

Os hoteis están obrigados a rexistrar aos hóspedes?

Si. Os hoteis e establecementos de aloxamento teñen a obriga legal de rexistrar os datos dos hóspedes e comunicalos ás forzas e corpos de seguridade competentes. Esta comunicación ten base xurídica no cumprimento dunha obriga legal. Non obstante, a obriga de rexistro non xustifica a copia do documento de identidade.

As plataformas de reservas como Booking ou Expedia son encargadas de tratamento?

A relación xurídica coas plataformas de reservas depende do tipo de acordo. Con carácter xeral, estas plataformas actúan como responsables independentes dos datos dos seus usuarios. Os datos de reserva que chegan ao hotel a través da plataforma fan ao hotel responsable deses datos para a xestión da estancia.

As cámaras de seguridade nun hotel son legais?

A videovigilancia en zonas comúns do hotel (recepción, accesos, aparcamentos) con finalidade de seguridade é legal con información adecuada mediante carteis visibles. Non está permitida en habitacións, baños nin espazos onde os hóspedes esperan privacidade.

O hotel pode usar os datos dos hóspedes para enviar publicidade?

O uso de datos dos hóspedes para envíos comerciais posteriores á estancia require consentimento específico para esa finalidade. Non se pode presumir que o feito de hospedarse implica consentimento para recibir comunicacións de marketing.

Canto tempo hai que conservar os datos dos hóspedes?

Os datos dos hóspedes deben conservarse durante o tempo necesario para cumprir as obrigas legais de rexistro de viaxeiros e os prazos fiscais aplicables. Tralo prazo, deben suprimirse ou bloquearse. A política de conservación debe estar documentada.

O software de xestión hoteleira (PMS) require contrato de encargado?

Si. O provedor de software de xestión hoteleira (Property Management System) que accede a datos dos hóspedes actúa como encargado de tratamento. É obrigatorio formalizar o contrato con todas as cláusulas do RGPD. Se o provedor usa infraestrutura fóra da UE, deben verificarse as garantías de transferencia internacional.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Hostalería e turismo

Cumprimento do RGPD
para o teu hotel.

Adaptamos o cumprimento ao teu establecemento, desde o rexistro de hóspedes ata as plataformas de reservas.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.