Incoherència entre lobligació d'informar a la policia i la llei de protecció de dades
És legal escanejar el DNI o el passaport dels turistes?
Els allotjaments s'enfronten a multes per emmagatzemar certes dades
Escanejar el passaport és una pràctica habitual, tot i que pot portar problemes
Els establiments turístics estan obligats a registrar els clients que hi passen la nit. Ja siguin hotels, càmpings, cases rurals o apartaments, sempre demanen el document d’identitat als seus hostes perquè el Ministeri d’Interior exigeix identificar els turistes i, si les demanen, facilitar aquestes dades a la policia. L’objectiu és que si algú comet algun delicte i els cossos de seguretat l’estan investigant, tinguin un registre dels viatgers. La pràctica més habitual entre els allotjaments per tal d’obtenir aquestes dades és escanejant el DNI en el cas dels turistes nacionals o el passaport en el cas dels clients internacionals.
Però aquesta obligació xoca amb la normativa de l’Agència Espanyola de Protecció de Dades (AEPD), que és extremadament curosa a l’hora d’emmagatzemar dades personals. De fet, un establiment ha rebut una multa de 30 mil euros per escanejar el passaport d’un viatger holandès, fet que ha posat en alerta al sector turístic que reclamar clarificar les incoherències entre les dues normatives. En aquest cas, va ser per la denúncia del propi turista.
L’Agència Espanyola de Protecció de Dades atribueix la infracció al fet que al sistema informàtic de l’hotel hi havia un arxiu escanejat amb la fotografia del passaport, una pràctica habitual i que respon al registre que obliguen a tenir per facilitar les investigacions de la policia. Els allotjaments utilitzen els documents també per corroborar la identitat dels clients.
Però l’AEPD ha considerat aquesta situació com a “molt greu” perquè tenia la fotografia de l’hoste, el que explica l’elevada quantia de la multa. Ho considera una “minimització de dades”, una mesura que obliga a aplica tècniques per garantir que només s’utilitzin les dades precises. Aquest tipus de sancions, però, poden pujar fins l’estratosfèrica quantitat de 20 milions d’euros o un 4% de la facturació total de l’establiment.
A més, aquest mes d’abril ha entrat en vigor un reial decret sobre les obligacions de recollida i comunicació de dades, però no especifica com s’ha de procedir en el cas del sector turístic.
En altres sectors, com és el cas dels bancs, una de les mesures que fan és fer signar als clients un document avisant que utilitzen les seves dades personals.