Gestori di esercizi alberghieri e altre strutture ricettive
Nota di chiarimento in materia di trattamento dei documenti di identità degli ospiti di esercizi alberghieri o di altre strutture ricettive
Sintesi del provvedimento
Il Garante fornisce chiarimenti sul trattamento dei documenti di identità degli ospiti di strutture ricettive, precisando che la normativa di pubblica sicurezza non richiede la conservazione di copie dei documenti d'identità oltre a quanto necessario per l'inserimento dei dati nel sistema 'Alloggiati Web' e il rilascio della ricevuta di accettazione. Le copie digitali o analogiche devono essere cancellate o distrutte immediatamente dopo la comunicazione alle autorità. Il Garante evidenzia gli obblighi di sicurezza del trattamento, le modalità corrette di raccolta dati e fornisce raccomandazioni operative per il personale addetto e per la comunicazione ai clienti.
Approfondimento
Soggetti coinvolti
Milioni di persone che ogni anno utilizzano i servizi delle strutture ricettive in Italia
Riferimenti normativi
Lettura del caso
Temi affrontati — Trattamento dei dati personali presso strutture ricettive; raccolta e conservazione di documenti di identità; comunicazione dati alle autorità di pubblica sicurezza; principi di minimizzazione e limitazione della conservazione; sicurezza del trattamento; violazione dei dati personali; responsabilità dei titolari e responsabili del trattamento
Conseguenze — Il Garante fornisce indicazioni alle strutture ricettive per il corretto adempimento degli obblighi normativi in materia di protezione dei dati personali: le copie dei documenti di identità devono essere distrutte o cancellate immediatamente dopo la comunicazione alle autorità; è vietata la conservazione di copie analogiche o digitali successivamente all'effettuazione delle comunicazioni di legge; è richiesta la responsabilizzazione del personale; è necessaria la chiara informazione agli ospiti; deve essere regolato il rapporto con i fornitori di servizi mediante articoli 28 GDPR; deve essere evitato l'utilizzo di foto con dispositivi mobili o messagistica istantanea per la raccolta dei dati.
La conservazione non autorizzata di copie di documenti d'identità presso le strutture ricettive aumenta considerevolmente il rischio di fenomeni illeciti di furto d'identità; gli incrementi segnalati di data breach con esfiltrazione di copie di documenti di identità; la pratica diffusa tra i gestori di b&b di fotografare documenti tramite dispositivi mobili o inviarli via messagistica istantanea; il rischio di esposizione a notifica di violazione entro 72 ore e comunicazione agli.
AISintesi generata con intelligenza artificiale
Questa è una sintesi indipendente, non un documento ufficiale del Garante. Il testo integrale e autentico del provvedimento è disponibile sul sito ufficiale garanteprivacy.it.