Fotocopia oggi, data breach domani: la veritร  scomoda sul check-in in Hotel

๐Ÿ‘‰ Immagina la scena: arrivi in albergo dopo ore di viaggio, porgi il documento alla reception e ti senti dire: โ€œGliene faccio una fotocopia, รจ obbligatorio per leggeโ€.

โš ๏ธ Quella frase, che sentiamo da anni, suona scontata. In realtร , sempre piรน spesso รจ un problema.

Andiamo ad analizzare tutti gli aspetti


โš–๏ธ ๐‘ท๐’‚๐’“๐’•๐’Š๐’‚๐’Ž๐’ ๐’…๐’‚๐’๐’๐’‚ ๐’„๐’‚๐’–๐’”๐’‚: ๐’„๐’๐’”๐’‚ ๐’„๐’‰๐’Š๐’†๐’…๐’† ๐’…๐’‚๐’—๐’—๐’†๐’“๐’ ๐’๐’‚ ๐’๐’†๐’ˆ๐’ˆ๐’† ๐’‚๐’๐’๐’† ๐’”๐’•๐’“๐’–๐’•๐’•๐’–๐’“๐’† ๐’“๐’Š๐’„๐’†๐’•๐’•๐’Š๐’—๐’†?

Per hotel, B&B, affittacamere e residence lโ€™obbligo รจ chiaro (art. 109 TULPS):

  • โœ… identificare lโ€™ospite
  • โœ… comunicare alla Questura alcune informazioni essenziali
  • โœ… farlo entro tempi precisi.

Come potete notare, nรฉ lโ€™azione di invio della copia del documento, nรฉ quello dellโ€™archiviazione sono azioni richieste.  

Quella che per molti รจ diventata unโ€™โ€œabitudine di sicurezzaโ€, dal punto di vista della privacy รจ lโ€™esatto contrario.


โš ๏ธ ๐‘ท๐’†๐’“๐’„๐’‰๐’†ฬ ๐’‡๐’๐’•๐’๐’„๐’๐’‘๐’Š๐’‚๐’“๐’† ๐’† ๐’•๐’“๐’‚๐’•๐’•๐’†๐’๐’†๐’“๐’† ๐’๐’‚ ๐’„๐’๐’‘๐’Š๐’‚ ๐’…๐’†๐’ ๐’…๐’๐’„๐’–๐’Ž๐’†๐’๐’•๐’ ๐’†ฬ€ ๐’–๐’ ๐’ƒ๐’๐’๐’Ž๐’†๐’“๐’‚๐’๐’ˆ

Una copia del documento contiene molti piรน dati di quelli necessari a rispettare gli obblighi di pubblica sicurezza:

  • โœ”๏ธ fotografia
  • โœ”๏ธ data di scadenza
  • โœ”๏ธ eventuali codici interni
  • โœ”๏ธ altri elementi identificativi.

Il GDPR ci ricorda un principio semplice ma spesso sottovalutato: minimizzare i dati, cioรจ raccogliere e trattare solo ciรฒ che serve davvero per la finalitร  dichiarata.

Se archiviamo fotocopie o scansioni dei documenti, succede questo:

  1. โš ๏ธ aumentiamo a dismisura il valore delle nostre banche dati per chi vuole rubare identitร ;
  2. โš ๏ธ spesso conserviamo questi documenti in maniera poco protetta (raccoglitori in reception,
  3. โš ๏ธ cartelle condivise, chiavette USB, gestioni โ€œalla buonaโ€);
  4. โš ๏ธ in caso di violazione, Siamo esposti a sanzioni pesanti e a danni reputazionali seri.

๐Ÿ‘‰ Con un documento completo in mano, un criminale puรฒ tentare di aprire conti, attivare servizi, sottoscrivere contratti a nome del nostro ospite. Non รจ un rischio teorico: รจ uno degli scenari che le autoritร  europee collegano sempre piรน spesso alle copie dei documenti conservate senza reale necessitร .


๐Ÿ“‹ ๐‘ฐ๐’ ๐’Ž๐’๐’…๐’†๐’๐’๐’ ๐’„๐’๐’“๐’“๐’†๐’•๐’•๐’ ๐’‘๐’†๐’“ ๐’‰๐’๐’•๐’†๐’ ๐’† ๐‘ฉ&๐‘ฉ

Per le strutture ricettive, un modello operativo conforme e sostenibile esiste ed รจ molto piรน semplice di quanto sembri:

โœ… Verifica visiva del documento quando il cliente รจ presente in struttura.

โœ… Registrazione dei soli dati richiesti dalla normativa di pubblica sicurezza.

โœ… Trasmissione tempestiva alla Questura, secondo le modalitร  previste.

โœ… Niente archivi sistematici di fotocopie o scansioni dei documenti.

E per il check-in da remoto?
Si possono usare soluzioni alternative pienamente compatibili con la privacy, ad esempio:

  • โœ”๏ธsistemi di autenticazione che combinano dati di pagamento e contatti del cliente;
  • โœ”๏ธcodici monouso inviati via SMS o e-mail;
  • โœ”๏ธpiattaforme di registrazione che non conservano lโ€™immagine del documento oltre il tempo strettamente necessario a estrarre i dati.

๐Ÿ›ก๏ธ ๐‘ผ๐’๐’‚ ๐’”๐’„๐’†๐’๐’•๐’‚ ๐’…๐’Š ๐’•๐’–๐’•๐’†๐’๐’‚, ๐’๐’๐’ ๐’”๐’๐’๐’ ๐’…๐’Š ๐’‚๐’…๐’†๐’Ž๐’‘๐’Š๐’Ž๐’†๐’๐’•๐’

Rinunciare alla fotocopia โ€œdi prassiโ€ non significa abbassare le difese, vuol dire proteggere gli ospiti e le strutture, stesse, da possibili furti dovuti a violazioni dei sistemi. Vendiamo quali possono essere le conseguenze di un ipotetico furto di dati:

๐Ÿ‘‰ Per gli ospiti, quei furti significano:

  • โœ”๏ธrischio di furto dโ€™identitร ,
  • โœ”๏ธuso dei documenti per attivare SIM, servizi online, persino linee di credito a loro insaputa,
  • โœ”๏ธansia e perdita di fiducia: โ€œil mio passaporto in vendita nel dark webโ€.

๐Ÿ‘‰ Per le strutture, il conto รจ salato:

  • โœ”๏ธsanzioni GDPR fino a 20 milioni di euro o il 4% del fatturato annuo mondiale, richieste di risarcimento per danno patrimoniale e anche solo per il danno non patrimoniale (ansia, perdita di controllo sui dati), riconosciuto dalla giurisprudenza, danno reputazionale enorme: finire sui giornali come โ€œlโ€™hotel che ha fatto finire i documenti dei clienti sul dark webโ€.

๐Ÿคฆโ€โ™‚๏ธ ๐‘ช๐’‚๐’”๐’ ๐’“๐’†๐’‚๐’๐’†

Nellโ€™estate 2025 la questione รจ esplosa in faccia al settore, perchรฉ il gruppo di cybercriminali โ€œMydocsโ€ ha violato i sistemi di vari hotel italiani, rubando decine di migliaia di scansioni ad alta risoluzione di passaporti e carte dโ€™identitร  fatte al check-in, messi, poi, in vendita sul dark web, in lotti, come se fossero merce qualunque.

In pratica: hanno rubato esattamente quelle fotocopie e scansioni che non avrebbero dovuto esistere o che, comunque, non dovevano essere conservate cosรฌ a lungo e cosรฌ male.


โ„น๏ธ ๐‘ช๐’๐’๐’„๐’๐’–๐’”๐’Š๐’๐’๐’Š

La pratica di fotocopiare o scannerizzare i documenti non รจ solo inutile rispetto alla legge: รจ esattamente ciรฒ che ha alimentato i furti di dati di questโ€™estate.
Gli hacker sono riusciti ad entrare facilmente nei sistemi, hanno rubato i vostri archivi di copie documenti. Continuare cosรฌ significa costruire oggi il database che domani potrebbe essere rivenduto nel dark web.

La normativa non vuole complicarti il lavoro: ti chiede di fare una cosa sola, ma farla bene, identificare lโ€™ospite senza trasformare il suo documento in un bersaglio permanente.

๐‘ด๐’๐’”๐’•๐’“๐’‚๐’“๐’† ๐’Š๐’ ๐’…๐’๐’„๐’–๐’Ž๐’†๐’๐’•๐’ ๐’‘๐’†๐’“ ๐’‡๐’‚๐’“๐’”๐’Š ๐’Š๐’…๐’†๐’๐’•๐’Š๐’‡๐’Š๐’„๐’‚๐’“๐’† ๐’†ฬ€ ๐’–๐’ ๐’…๐’๐’—๐’†๐’“๐’†, ๐’‘๐’“๐’†๐’•๐’†๐’๐’…๐’†๐’“๐’๐’† ๐’๐’‚ ๐’„๐’๐’‘๐’Š๐’‚ ๐’Š๐’๐’•๐’†๐’ˆ๐’“๐’‚๐’๐’†, ๐’๐’†๐’๐’๐’‚ ๐’Ž๐’‚๐’ˆ๐’ˆ๐’Š๐’๐’“ ๐’‘๐’‚๐’“๐’•๐’† ๐’…๐’†๐’Š ๐’„๐’‚๐’”๐’Š, ๐’๐’๐’ ๐’๐’ ๐’†ฬ€.