Desde el 10/4/2026, empresas con +50 trabajadores están obligadas a comunicar el responsable del Canal Ético.

La AEPD prohíbe pedir copia del DNI en hospedajes por vulnerar la protección de datos

En este artículo hablamos sobre:

  • La AEPD considera que solicitar la copia del DNI supone un tratamiento excesivo y vulnera el principio de minimización.

  • En su nota informativa, recalca que la visualización del documento es suficiente para la identificación presencial.

  • El envío digital de una copia del DNI no permite verificar con certeza la identidad del remitente.

  • Se recomienda usar certificados digitales o métodos alternativos en reservas online.

Solicitar copia del DNI no es legal ni necesario

La Agencia Española de Protección de Datos (AEPD) ha emitido una nota informativa en la que recuerda que los titulares de establecimientos de hospedaje no están autorizados a solicitar una copia del DNI o del pasaporte a sus clientes.

Según el organismo, esta práctica supone un tratamiento excesivo de datos personales y vulnera el principio de minimización que exige la normativa de protección de datos. Esta aclaración se ha remitido tanto al Ministerio del Interior como a la confederación de empresas del sector hotelero.

El decreto de 2021 no justifica la copia del documento

Aunque la normativa vigente —un decreto aprobado en 2021— obliga a los alojamientos a recoger determinados datos de los huéspedes, la AEPD advierte que esto no habilita a pedir una fotocopia del DNI.

El documento oficial incluye datos que exceden los requeridos por la ley, como la fotografía, la fecha de caducidad o los nombres de los progenitores, lo cual incrementa los riesgos de suplantación de identidad.

CONSIGUE LA GUÍA ESENCIAL PARA DIRECTIVOS
PREVENCIÓN DE RIESGOS LEGALES Y PENALES

La autenticación puede hacerse sin una copia del DNI

La Agencia insiste en que mostrar el documento en persona es suficiente para la verificación de identidad en contextos presenciales. En entornos digitales, propone métodos más seguros como:

  • El uso de certificados digitales.

  • La comprobación de datos asociados al método de pago.

  • La autenticación mediante códigos enviados al teléfono o correo del cliente.

Estas alternativas permiten cumplir con la normativa sin incurrir en un tratamiento innecesario de información sensible.

El envío de copias tampoco garantiza la autenticación

Además de ser excesivo, el envío de una copia del DNI por medios digitales no asegura la autenticidad del remitente, según recalca la AEPD. Por tanto, no es un procedimiento válido ni recomendable para verificar la identidad del cliente en reservas online.

 

Más artículos sobre cumplimiento normativo

¡DESCUBRE AHORA TU NIVEL DE CUMPLIMIENTO!

AUDITORÍA RÁPIDA DE CUMPLIMIENTO NORMATIVO

¡Será un placer ayudarte!

¿Necesitas asesoramiento personalizado?

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 - 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.

¿Necesitas un presupuesto a medida?

GUÍA ESENCIAL PARA DIRECTIVOS

Si usted introduce su dirección de correo electrónico, dará su autorización para la recepción periódica de nuestra Newsletter en su correo electrónico, consintiendo asimismo el tratamiento de los datos personales facilitados con la citada finalidad. Si usted desea dejar de recibir nuestra Newsletter en su dirección de correo electrónico, puede oponerse en cualquier momento al tratamiento de sus datos con fines informativos remitiendo un mensaje de correo electrónico, con el asunto “BAJA SUSCRIPCIÓN NEWSLETTER”, a la siguiente dirección: info@audidat.com. Puede dirigirse a nosotros para saber qué información tenemos sobre usted, rectificarla, eliminarla y solicitar el traspaso de su información a otra entidad (portabilidad). Para solicitar estos derechos, deberá realizar una solicitud escrita a nuestra dirección, junto con una fotocopia de su DNI: Audidat 3.0, SL · Paseo de la Castellana 182 – 6ª planta C.P. 28046 · Madrid. Dirección de contacto con nuestro Delegado de Protección de Datos: dpd@audidat.comSi entiende que sus derechos han sido desatendidos, puede formular una reclamación en la AEPD (www.aepd.es). Dispone de una información ampliada sobre el tratamiento de sus datos personales en el apartado “Política de Privacidad” de nuestra página web.