En ägare bötfälldes med 2.000 euro för att ha krävt att hyresgästen skulle skicka id-handlingar via WhatsApp eller e-post.
En blivande gäst som bokade en semesterlägenhet i Badajoz i Extremadura, via en boendeplattform kontaktades av en av ägarna till anläggningen. De krävde att han skulle skicka ett fotografi av hans och de andra gästernas identifikationshandlingar via WhatsApp eller e-post. Detta var ett villkor för tillträde till boendet, trots att bokningsbekräftelsen angav att de bara skulle behöva visa dem vid ankomst.
När gästen kom till sin bokade och förutbetalda semesterlägenhet för att checka in genom att visa sina identitetshandlingar räckte det inte för att få tillträde. Ägarna insisterade på att han var tvungen att skicka dokumentationen med WhatsApp om han ville stanna där över natten. Gästen vägrade detta och blev därför stående på gatan utan tillträde till boendet.
Dubbla anmälningar.
Den strandsatta gästen anmälde anläggningsägarna inte bara till Guardia Civil, utan också till den spanska dataskyddsmyndigheten (AEPD). Dataskyddsmyndigheterna bötfällde därefter ägarna av boendet för ett brott som de ansåg vara ”mycket allvarligt”.
Ägarens försvar.
Till sitt försvar hävdade ägarna att de på grund av boendetypen inte är skyldiga enligt lag att ha en reception. Men som en semesterbostad var de skyldiga att överföra alla uppgifter som ingår i gästens rapport med telematiska medel till myndigheterna dagligen. ”Data som kunderna måste tillhandahålla med telematiska medel, på grund av bristen på mottagning och personal som ansvarar för dessa funktioner och för att verifiera uppgifterna som tillhandahålls av kunderna. Formaliteterna relaterade till semesterboende har inte en fysisk plats”, hävdade de.
När det gäller klagomålet hävdade ägarna att på grund av klientens upprepade vägran att skicka dokumentationen med telematiska medel. Som var ”nödvändig för att fylla i klientregistreringsrapporten som måste skickas till Guardia Civil”, kunde incheckningen inte genomföras. Därför var klientens boende på anläggningen inte tillåtet. På samma sätt hävdade de att de inte vid något tillfälle kunde ha missbrukat klientens uppgifter eller dokument, eftersom de aldrig fått dessa.
Dataskyddsmyndighetens beslut.
Men enligt dataskyddsmyndigheten är ”insamling av otillräckliga, irrelevanta och onödiga personuppgifter om den klagande och om enhetens kunder i allmänhet, inte sanktionerad i denna lag”. Slutligen, förutom att utdöma böterna, beordrade AEPD ägarna att sluta samla in kopior av sina kunders identitetshandlingar för att slutföra registreringen inom tre månader och att ändra den information som de erbjuder om skydd av personuppgifter. Den varnade också för att underlåtenhet att göra detta kan betraktas som en administrativ överträdelse som kan leda till ytterligare böter.