La AEPD emite un comunicado sobre el registro de datos de los clientes en alojamientos turísticos

Comparte

Hace unas semanas veíamos la noticia de la sanción de 30.000 euros por parte de la Agencia Española de Protección de Datos (AEPD) contra un hotel por considerar la comisión de una infracción al Reglamento General de Protección de Datos (RGPD) al escanear el documento de identidad de los clientes.

En relación a dicha resolución y en respuesta a la inquietud que ha originado, la AEPD ha emitido un comunicado en el que analiza la situación y hace pública su opinión sobre la legalidad del caso.

El escaneado del documento de identidad implica el tratamiento de los datos identificativos de los clientes, así como su imagen.

Las finalidades para las cuales se llevaba a cabo este procedimiento eran, por un lado, para llevar a cabo el registro de viajeros (obligación impuesta a los establecimiento hoteleros por la Ley Orgánica de alojamientos turísticos) y, por otro, para controlar el consumo de los clientes en el hotel a través de la entrega de una tarjeta magnética a través de la cual podían cargar productos y servicios a su cuenta.

Si bien el tratamiento de los datos identificativos de los usuarios está justificado en base ser necesario para el cumplimiento de la relación contractual de los clientes, no ocurre lo mismo para el tratamiento de su imagen que, según la AEPD, resulta innecesario y desproporcionado en relación con la finalidad perseguida, y carece de base de legitimación en base a lo establecido en el RGPD.

Además de lo anterior, la autoridad de control española resalta el hecho de que, en el momento de la recogida de datos, no se informaba de ninguna forma a los clientes sobre el tratamiento de sus datos, ni tampoco constaba la información relativa al tratamiento de la imagen en el Registro de Actividades de Tratamiento del establecimiento.

Leer más

Posts relacionados que podrían interesarte

23, abril 2020

Campofrío consigue arrebatar un dominio web a un pueblo de Huelva con el mismo nombre.

23, noviembre 2022

La CNMC prohíbe que RTVE contrate publicidad para el Mundial con anunciantes distintos a los patrocinadores de la FIFA

13, junio 2019

Se ha actualizado el Código de Derecho de la Ciberseguridad.

3, junio 2021

Publicado el Real Decreto 389/2021, de 1 de junio, por el que se aprueba el Estatuto de la Agencia Española de Protección de Datos

7, mayo 2020

Los dominios “.org” seguirán siendo propiedad exclusiva de las ONGs.

2, marzo 2023

Nuevo pronunciamiento sobre la protección de creaciones artísticas generadas a través de Inteligencia Artificial