Provvedimenti Garante PrivacyMonitoraggio indipendente
Altro Doc. 10244289 · 29/04/2026 Vai al provvedimento ufficiale ↗

Gestori di esercizi alberghieri e altre strutture ricettive

Nota di chiarimento in materia di trattamento dei documenti di identità degli ospiti di esercizi alberghieri o di altre strutture ricettive

Dettaglio Informativo

Sintesi del provvedimento

Il Garante fornisce chiarimenti sul trattamento dei documenti di identità degli ospiti di strutture ricettive, precisando che la normativa di pubblica sicurezza non richiede la conservazione di copie dei documenti d'identità oltre a quanto necessario per l'inserimento dei dati nel sistema 'Alloggiati Web' e il rilascio della ricevuta di accettazione. Le copie digitali o analogiche devono essere cancellate o distrutte immediatamente dopo la comunicazione alle autorità. Il Garante evidenzia gli obblighi di sicurezza del trattamento, le modalità corrette di raccolta dati e fornisce raccomandazioni operative per il personale addetto e per la comunicazione ai clienti.

Approfondimento

Soggetti coinvolti

Gestori di esercizi alberghieri titolari del trattamento
Strutture ricettive (case e appartamenti per vacanze, affittacamere) titolari del trattamento
Ministero dell'Interno responsabile della conservazione dati per 5 anni
Autorità di pubblica sicurezza destinatari dei dati identificativi
Fornitori di servizi di gestione prenotazioni responsabili del trattamento
Interessati coinvolti

Milioni di persone che ogni anno utilizzano i servizi delle strutture ricettive in Italia

Riferimenti normativi

Articoli
art. 6, par. 1, lett. c) GDPRart. 5, par. 1, lett. a) GDPRart. 5, par. 1, lett. c) GDPRart. 5, par. 1, lett. e) GDPRart. 5, par. 1, lett. f) GDPRart. 28 GDPRart. 32 GDPRart. 33 GDPRart. 34 GDPRart. 57, par. 1, lett. d) GDPRart. 109 Regio Decreto 18 giugno 1931 n. 773Decreto Ministro dell'Interno 7 gennaio 2013Decreto Ministro dell'Interno 16 settembre 2021
Precedenti citati
Parere del Garante n. 295 del 18 ottobre 2012 (doc. web n. 2099252)Parere del Garante n. 300 dell'8 luglio 2021 (doc. web n. 9690786)Parere del 1° giugno 2005 'Schede d'albergo e modalità di comunicazione all'autorità di pubblica sicurezza' (doc. web n. 1138725)Comunicato stampa del 13 agosto 2025 (doc. web n. 10158043)Sentenza Corte Costituzionale 16 luglio 1970 n. 144

Lettura del caso

Temi affrontati — Trattamento dei dati personali presso strutture ricettive; raccolta e conservazione di documenti di identità; comunicazione dati alle autorità di pubblica sicurezza; principi di minimizzazione e limitazione della conservazione; sicurezza del trattamento; violazione dei dati personali; responsabilità dei titolari e responsabili del trattamento

Conseguenze — Il Garante fornisce indicazioni alle strutture ricettive per il corretto adempimento degli obblighi normativi in materia di protezione dei dati personali: le copie dei documenti di identità devono essere distrutte o cancellate immediatamente dopo la comunicazione alle autorità; è vietata la conservazione di copie analogiche o digitali successivamente all'effettuazione delle comunicazioni di legge; è richiesta la responsabilizzazione del personale; è necessaria la chiara informazione agli ospiti; deve essere regolato il rapporto con i fornitori di servizi mediante articoli 28 GDPR; deve essere evitato l'utilizzo di foto con dispositivi mobili o messagistica istantanea per la raccolta dei dati.

Punto di attenzione

La conservazione non autorizzata di copie di documenti d'identità presso le strutture ricettive aumenta considerevolmente il rischio di fenomeni illeciti di furto d'identità; gli incrementi segnalati di data breach con esfiltrazione di copie di documenti di identità; la pratica diffusa tra i gestori di b&b di fotografare documenti tramite dispositivi mobili o inviarli via messagistica istantanea; il rischio di esposizione a notifica di violazione entro 72 ore e comunicazione agli.

Leggi il provvedimento ufficiale ↗

Condividi questo provvedimento

Gestori di esercizi alberghieri e altre strutture ricettive: altro Garante Privacy

provvedimentigaranteprivacy.it

AISintesi generata con intelligenza artificiale

Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.

Gioco di cultura privacy

Privacy, autorità e provvedimenti: quanto li conosci?

10 domande a risposta multipla tra funzionamento del Garante e casi reali dell'archivio, con una spiegazione dopo ogni risposta.

Fai il quiz →