Volver al blog
Protección de datosActualizado el 3 de agosto de 2026 8 min de lectura

¿Se puede pedir una fotocopia del DNI a los huéspedes?

La AEPD dice que los alojamientos no pueden pedir ni conservar una copia íntegra del DNI o pasaporte. Descubre qué datos sí debes recoger y cómo verificarlos.

Formulario de registro de huéspedes con los datos necesarios frente a una copia completa del documento rechazada

Cuando llega una reserva, todavía es habitual pedir por WhatsApp o correo electrónico una foto del DNI. Parece una forma rápida de preparar el registro de viajeros, pero la AEPD ha aclarado que un alojamiento no puede pedir ni conservar una copia íntegra del DNI o pasaporte solo para cumplir esta obligación.

La clave es distinguir entre dos acciones: recoger los datos que exige el Real Decreto 933/2021 y guardar una imagen completa del documento. La primera es obligatoria; la segunda es excesiva para esa finalidad.

Este artículo resume los criterios oficiales disponibles a 3 de agosto de 2026 y no sustituye el asesoramiento jurídico o de protección de datos aplicable a tu caso.

Respuesta rápida

  • No pidas una fotocopia, foto o escaneo íntegro del DNI o pasaporte para realizar el registro de huéspedes.
  • Sí debes recoger los datos concretos previstos en el Real Decreto 933/2021.
  • En un check-in presencial puedes comprobar visualmente que los datos coinciden con el documento mostrado.
  • Online, la AEPD propone alternativas como el certificado digital, contrastar datos del medio de pago o enviar códigos al teléfono o correo electrónico.
  • Sé transparente, limita los accesos y conserva solo los datos y durante los plazos que correspondan.

¿Por qué no debe guardarse una copia completa?

La nota informativa de la AEPD explica que el DNI contiene información que el registro de huéspedes no necesita: fotografía, fecha de caducidad, CAN o nombres de los progenitores, entre otros datos. Tratarla vulneraría el principio de minimización y aumentaría el riesgo de suplantación de identidad si la copia se perdiese o filtrase.

Además, una fotografía enviada a distancia no demuestra por sí sola que quien la envía sea la persona titular, y el DNI tampoco incluye todos los datos que exige la normativa de hospedaje. Por tanto, acumular copias no resuelve correctamente ni el registro ni la verificación de identidad.

¿Qué datos sí debes recoger?

El anexo I del Real Decreto 933/2021 enumera los datos que deben facilitarse en la actividad de hospedaje. Para los viajeros incluye, según el tipo de actividad y operación:

  • nombre y apellidos;
  • sexo;
  • número, número de soporte y tipo de documento;
  • nacionalidad y fecha de nacimiento;
  • lugar de residencia habitual;
  • teléfono y correo electrónico;
  • número de viajeros y relación de parentesco cuando hay menores;
  • datos de la reserva, la estancia y el pago exigidos por la norma.

La base para tratar estos datos es el cumplimiento de una obligación legal. Eso no convierte en necesaria una copia íntegra del documento ni permite reutilizar los datos para publicidad sin una base jurídica distinta.

Cómo comprobar la identidad sin conservar el DNI

Check-in presencial

Pide al huésped que complete o confirme los datos y que muestre el documento. Compáralos visualmente y devuélveselo inmediatamente. No hace falta fotografiarlo ni adjuntarlo a la ficha.

Check-in online

Utiliza un formulario seguro para recoger solo los campos obligatorios y aplica un mecanismo proporcionado de autenticación. La AEPD señala como ejemplos:

  • certificado digital;
  • contraste con datos asociados al medio de pago;
  • un código de un solo uso enviado al teléfono o correo del huésped;
  • comprobación presencial del documento a la llegada, si el modelo de alojamiento lo permite.

No existe una única solución válida para todos los negocios. El responsable del tratamiento debe evaluar el procedimiento, el riesgo y las medidas de seguridad.

Un flujo práctico y respetuoso con la privacidad

  1. Informa antes de recoger datos. Explica quién es el responsable, por qué se piden, a quién se comunican, cuánto tiempo se conservan y cómo ejercer derechos.
  2. Pide solo los campos necesarios. Evita formularios genéricos con datos “por si acaso”.
  3. Verifica de forma proporcionada. Exhibición del documento en persona o un mecanismo online adecuado al riesgo.
  4. No conserves la imagen completa. Si una herramienta lee campos del documento, configúrala para que no almacene la fotografía original cuando no sea necesaria.
  5. Limita los accesos. Solo el personal que lo necesite debe ver los datos; utiliza cuentas individuales y trazabilidad.
  6. Comunica a SES.Hospedajes. Envía los datos por los canales y dentro de los plazos oficiales.
  7. Aplica los plazos de conservación. El RD 933/2021 exige a los operadores profesionales conservar el registro informático durante tres años; no confundas ese registro con una carpeta de fotocopias.

Errores habituales

“Si el huésped consiente, ya puedo guardarla”

El consentimiento no justifica automáticamente un tratamiento excesivo. Cuando pides datos por una obligación legal, debes limitarte a lo necesario para cumplirla.

“SES.Hospedajes pide una imagen del DNI”

No. La plataforma recibe datos estructurados de viajeros, reservas y estancias. La norma no impone enviar una fotografía o un PDF del documento.

“Taparé algunos campos y conservaré la copia”

Ocultar datos puede ser útil cuando una copia sea estrictamente necesaria para otra finalidad legítima, pero no transforma la copia en un requisito del registro de huéspedes. Esa otra finalidad debe justificarse por separado.

“Una plataforma ya ha verificado al huésped”

La verificación de Airbnb, Booking.com u otro intermediario no sustituye, por sí sola, las obligaciones del titular del alojamiento ni acredita que te haya facilitado todos los campos exigidos.

¿Qué puede hacer un huésped si le piden la copia?

Puede preguntar por la finalidad y la base jurídica, proponer facilitar solo los datos obligatorios y pedir una alternativa de verificación. Si considera que el tratamiento es inadecuado, puede ejercer sus derechos ante el responsable y, si no recibe una respuesta satisfactoria, acudir a la AEPD.

En resumen

Registrar huéspedes y proteger su privacidad no son objetivos opuestos. El proceso correcto consiste en recoger los datos exigidos, verificarlos sin crear una copia innecesaria y proteger el registro resultante. Es más seguro para el viajero y reduce el riesgo legal y operativo del alojamiento.

Fuentes oficiales

Un check-in más sencillo y respetuoso con la privacidad

Check-in Easy te ayuda a recoger los datos necesarios de los huéspedes y automatizar su comunicación a SES.Hospedajes.

Digitalizar el registro de viajeros