Pas op met kopiëren van identiteitsbewijzen 

28 september 2017 | Wendy Franken
Pas op met kopiëren van identiteitsbewijzen <

Het komt veelvuldig voor. Gasten checken in bij het hotel en vrijwel direct wordt de gast verzocht om een identiteitsbewijs te overhandigen. Het identiteitsbewijs wordt niet alleen gebruikt ter identificatie, maar wordt vervolgens gekopieerd. De kopie eindigt in een mapje achter de balie en daarmee is de kous af. 

DOWNLOAD GRATIS DE NIEUWSTE EDITIE VAN HOSPITALITY MANAGEMENT

Mag dit? Nee! Daarbij neemt de hotelier juist onnodig risico door deze handelwijze. Het risico op identiteitsfraude neemt toe. Ook is de hotelier civielrechtelijk en privacyrechtelijk verwijtbaar bezig.

In onderstand artikel wordt uiteengezet hoe het juridisch kader rondom dit fenomeen eruitziet. 

Geen wettelijke basis voor kopie
Hotels en andere ‘nachtverblijven’ zijn op grond van het Wetboek van Strafrecht (artikel 438) verplicht enkele gegevens van hun gasten te registreren aan de hand van een geldig identiteitsdocument. De verplicht te registreren gegevens betreffen het type identiteitsdocument, de naam en woonplaats van de gast en de dag van aankomst en vertrek. Voor het verkrijgen van deze gegevens is een kopie niet noodzakelijk.

Waarom is kopie paspoort niet verstandig?
De wet kent een aantal categorieën persoonsgegevens die in beginsel niet mogen worden verwerkt. Deze categorieën heten ‘bijzondere persoonsgegevens’. Deze bijzondere persoonsgegevens zeggen onder meer iets over ras, gezondheid of geloofsovertuiging. 

Bij het maken van een ‘kopietje paspoort’ is met name het begrip ‘ras’ van belang. Dit begrip moet ruim worden uitgelegd en omvat zowel iemands nationaliteit als kenmerken waaruit zijn of haar etnische afkomst kan worden afgeleid, zoals bij een pasfoto.

Een andere categorie ‘verboden’ persoonsgegevens is het Burgerservicenummer (BSN). Hiermee kan namelijk zonder enige moeite een natuurlijk persoon worden geïdentificeerd. Bij het vragen om een legitimatie moeten hotels zich houden aan het verbod op het verzamelen en gebruiken van de beide categorieën gegevens.  Als een hotelier erop staat om kopietjes te blijven maken dan moeten vooral de pasfoto en het BSN dus altijd worden afgeschermd of onleesbaar worden gemaakt.

Veel verplichtingen
Daar tegenoverstaande schept het bezit van een kopie van een identiteitsbewijs juist veel verplichtingen. Dit zijn de meldingsplicht, de informatieplicht, de kwaliteitsbewaking van gegevens, de beveiligingsplicht en gemaximeerde bewaartermijnen en de plicht tot vernietiging van persoonsgegevens.

Informatieplicht
Hotels moeten personen van wie zij persoonsgegevens verzamelen (‘betrokkenen’ genoemd) informeren over het doel en de toelaatbaarheid daarvan. Dat betekent dat ook informatie verstrekt moet worden over de rechten die betrokkenen kunnen uitoefenen aangaande het verzamelen van hun persoonsgegevens, zoals het recht op inzage, correctie en verzet. 

Beveiligingsplicht
Hotels moeten vervolgens de verzamelde persoonsgegevens organisatorisch en technisch beveiligen tegen verlies, diefstal en ander onrechtmatig gebruik, zoals identiteitsfraude. Dat betekent dat niet iedereen in de organisatie toegang mag hebben tot de gegevens. Voorkomen moet worden dat gegevens toegankelijk zijn voor onbevoegden (‘datalek’).

Termijnen en vernietiging
Hotels mogen afsluitend de persoonsgegevens niet langer bewaren dan noodzakelijk is. Daarna moeten de gegevens worden vernietigd, zodat zij niet later hergebruikt kunnen worden. 

Het inrichten en monitoren van al deze verplichtingen kost best veel tijd en dus geld. Dit terwijl een kopie van een identiteitsbewijs helemaal niet volstaat om aan de registratieplicht van artikel 438 WvS te voldoen.  

Wat zijn de verplichtingen voor hoteliers?

Volgens artikel 438 is de hotelier in overtreding wanneer hij:

1. nalaat zich onverwijld bij aankomst van de persoon een geldig reisdocument of een identiteitsbewijs als bedoeld in artikel 1 van de Wet op de identificatieplicht te doen overleggen;

2. geen doorlopend register houdt waarin bij de aankomst van die persoon zijn naam, woonplaats en dag van aankomst aan te tekenen en daarin aantekening te houden van de aard van het overgelegde document, en, bij het vertrek, de dag van het vertrek (…)
 

Update van de redactie:

In de publicatie 'Identificatie en verificatie van persoonsgegevens' van het College Bescherming persoonsgegevens (CBP) staat het volgende voorbeeld:

Registratie van hotelgasten Hotels en andere ‘nachtverblijven’ zijn op grond van het Wetboek van Strafrecht verplicht enkele gegevens van hun gasten te registreren aan de hand van een geldig identiteitsdocument. De verplicht te registreren gegevens betreffen het type identiteitsdocument, de naam van de gast, diens beroep of betrekking, zijn woonplaats en de dag van aankomst en vertrek.

Deze gegevens moeten op aanvraag aan de politie kunnen worden getoond. Een kopie is daarvoor niet noodzakelijk. Bij de vraag of persoonsgegevens van een identiteitsdocument mogen worden overgenomen, gekopieerd of gescand, is het volgende van belang: Is het overnemen, kopiëren of scannen toegestaan? Voor het verzamelen en gebruiken van persoonsgegevens, dus ook voor het overnemen, kopiëren of scannen, moet een juridische basis (‘grondslag’) bestaan. Voor het bedrijfsleven is dat in de meeste gevallen: 1. een wettelijke verplichting nakomen; 2. een overeenkomst (ook wel: contract) uitvoeren.

Het document vindt u hier

Nieuwsbrief

Ontvang wekelijks alle hotelupdates

Overig nieuws

Hotel Achtergronden
Opening theaterseizoen en vernieuwde filmtheaterfoyer Figi

Afgelopen vrijdag stond Figi wederom in het teken van feestelijke vernieuwing! Met de uitverkochte voorstelling Driving Miss Daisy, met in de hoofdrol Anne Wil Blankers, werd het nieuwe theaterseizoen 2018-2019 geopend. Voorafgaande aan de voorstelling werd de nieuwe sfeervolle culturele filmtheate...

Bezorgen Achtergronden
Deliveroo for Business biedt roomservice in hotels

Deliveroo breidt het bedrijfsaanbod van 'Deliveroo for Business' uit met drie nieuwe opties. Van dit onderdeel van Deliveroo, gericht op de zakelijke markt, maken wereldwijd meer dan 7.000 bedrijven gebruik, waaronder bedrijven in Nederland. Nederlandse bedrijven bestellen via een zakelijk a...

Tech BUAS
Hoe wordt AR op dit moment toegepast in hotels en waar gaat het naartoe?

In mijn laatste column deelde ik een aantal gedachten over de kansen en de uitdagingen van augmented en virtual reality-technologie in onze branche. Ik probeeerde daarmee wat veelbelovende routes maar ook een kritische reflectie te bieden op het nut van deze technologie in de gastvrijheidscontext. A...

Hotelbouwplannen Utrecht
Overeenkomst bouw Amrâth Galaxy Jaarbeurs Hotel

De Lelie Vastgoed B.V. en Ballast Nedam hebben een aannemingsovereenkomst gesloten voor de bouw van de Galaxy Tower in het hartje van Utrecht. De Lelie Vastgoed B.V. en Ballast Nedam sloten eerder een bouwteamovereenkomst waarin zij samen de engineering van de Galaxy Tower verder uitwerkten. De bouw...

Interview Longread
Horecaondernemer Bas Hoebink: ''De horeca moet een betere werkgever worden''

Bas Hoebink startte zo’n zes jaar geleden met zijn restaurant – De Firma – in Nijmegen. Inmiddels vallen er drie Nijmeegse horecazaken onder zijn onderneming ‘Het Hoofdkwartier Horeca' en heeft hij in Wijchen, samen met zijn compagnon, een vierde horecazaak: Italiaans res...

Hoteltech Advertorial BUAS
Stan Josephi over revenue management

In de loop van de jaren is de focus van revenue management flink aan verandering onderhevig. Waarbij er in de beginjaren met name gekeken werd naar het aantal kamers dat voor een bepaalde prijs moest worden verkocht, oftewel capacity management, houden revenue managers zich vandaag de dag zich in de...

Meer nieuws

Nieuwsbrief

Ontvang wekelijks alle hotelupdates

Lees Nu
Nieuwsbrief ontvangen

Copyright 2018 - Uitgeverij PS

Uitgave door: