La AEPD informa de que no está permitido solicitar una copia del DNI o pasaporte en los hospedajes

(17 de junio de 2025). La Agencia Española de Protección de Datos (AEPD) ha publicado una nota informativa en la que aborda diversos aspectos relacionados con la identificación de las personas que van a reservar o contratar un hospedaje. El objetivo del documento, que ha sido elaborado por la Agencia y se ha remitido de forma previa tanto al Ministerio del Interior como a la confederación que agrupa a las empresas que prestan servicios de hospedaje, es evitar riesgos para la privacidad de las personas.

El Real Decreto 933/2021 establece la obligación del titular de la actividad de hospedaje de recoger determinados datos de las personas que hagan uso de sus servicios. La Agencia establece en la nota que esta recogida de información no autoriza a solicitar una copia del documento de identidad del cliente, ya que esto vulneraría el principio de minimización de datos y supondría un tratamiento excesivo.

Documentos como el DNI incluyen información adicional a la requerida por la norma (como la fotografía, la fecha de caducidad, el CAN o nombres de los padres), cuyo tratamiento incrementa el riesgo de suplantación de identidad. Por otro lado, el DNI no incluye la totalidad de la información solicitada en el Real Decreto 933/2021 por lo que, por sí solo, no es un recurso válido para poder cumplir con la norma. Además, el envío de una copia del documento no permite verificar con certeza la identidad de la persona que lo remite.

Para cumplir con la obligación legal, la Agencia considera que el huésped debe proporcionar los datos que se detallan en los apartados correspondientes del Real Decreto, y que estos pueden recogerse mediante un formulario presencial u online.

Para la autenticación de los datos facilitados, en el caso presencial, bastaría con una verificación visual del documento. Si esta se realiza online, se recomienda el uso de mecanismos como certificados digitales, comprobación con los datos asociados al método de pago o autenticación a través de códigos enviados al teléfono o correo electrónico del cliente.

En todo caso, cualquier otro procedimiento que se utilice deberá ser evaluado por el responsable del tratamiento de datos, garantizando siempre su compatibilidad con la normativa de protección de datos.

5/5
Facebook
WhatsApp
Twitter
LinkedIn
Email

Artículos Relacionados

Scroll al inicio
Megamail Consultores Abogados y Asesores en Protección de Datos en santiago de compostela
Información Básica Política de Cookies

¿Qué cookies utilizamos? Cookies estrictamente necesarias para la prestación de nuestros servicios. Si se desactivan estas cookies, no podrá recibir correctamente nuestros contenidos y servicios. Cookies de Sesión: Almacena datos cuando el usuario navega por las páginas hasta que abandone la sesión. No se almacenan en su disco duro. Cookies de Almacenamiento Local: Sirven para mantener la sesión abierta. Se borran al cerrar el navegador. Cookies funcionales de Google que permiten acceder a funciones esenciales de un servicio como son el idioma elegido y Cookies analíticas de Google para analizar de forma anónima el tráfico de la web. Estas Cookies están gestionadas por Google. Más info en política de cookies.

¿Cómo bloquear las Cookies en su navegador? Haga clic sobre el candado que encontrará junto al nombre de la página visitada en la barra de direcciones. Haga clic sobre cookies en uso y seleccione aquellas que quiere bloquear o quitar. Si accede por medio de un teléfono móvil siga los mismos pasos y haga clic en Configuración de sitos web Más info en política de cookies.