Agencia Espanola Proteccion Datos (AEPD) har utfärdat en sanktionsavgift på 1 200 euro mot Residential Quality Enjoy SL för överträdelser av dataskyddsförordningen (GDPR).
Av beslutet framgår att den registrerade hyrde ett boende för sin familj av hotellföretaget Residential Quality Enjoy. Residential Quality Enjoy begärde att den registrerade skulle skicka kopior av familjens id-handlingar, inklusive ett barns id-handlingar, via WhatsApp. Id-handlingarna innehöll de registrerades namn, kön, födelsedatum och adress. Den registrerade fick inte någon information om hur eller varför uppgifterna skulle behandlas. Den registrerade lämnade in ett klagomål mot till AEPD.
Under utredningen hävdade Residential Quality Enjoy att de enligt nationell rätt var skyldiga att kontrollera identiteten på de gäster som bodde i deras logi. AEPD konstaterade att nationell rätt visserligen kräver att gästernas identitet skulle kontrolleras, men inte att kopior av id-handlingar skulle sparas. AEPD konstaterade att id-handlingarna innehåller fler personuppgifter än vad som är nödvändigt för ändamålet med behandling en av personuppgifter, varför Residential Quality Enjoy brutit mot principen om uppgiftsminimering i artikel 5.1 (c) GDPR.
Sanktionsavgiften uppgick ursprungligen till 2 000 euro, men sänktes till 1 200 euro efter att Residential Quality Enjoy gjort en omgående betalning och erkänt sitt ansvar för överträdelsen.