Декількома словами
Новий реєстр туристів в Іспанії, що вимагає передачі значних обсягів персональних даних від готелів, турагентств та прокатних компаній, зіткнувся з опором бізнесу та правовою невизначеністю. За перші 100 днів дії норми МВС не наклало жодного штрафу, попри неповну реєстрацію та скарги на систему. Галузеві асоціації готують судові позови, посилаючись на порушення норм ЄС щодо захисту даних та вимагаючи роз'яснень і виключення з вимог.

З 2 грудня в Іспанії набув чинності новий реєстр мандрівників – норма, ініційована Міністерством внутрішніх справ, яка зобов'язує заклади розміщення туристів, дистриб'юторів квитків та компанії з оренди автомобілів надавати до 42 одиниць персональних даних своїх клієнтів для забезпечення громадської безпеки. «Це поліцейський інструмент для боротьби з тероризмом та злочинністю. Ми знаємо, що логістика автотранспорту та житла є невід'ємною частиною modus operandi злочинних організацій», – наголошували джерела у відомстві Фернандо Гранде-Марласки наприкінці листопада, обґрунтовуючи рішення результатами дворічного добровільного етапу, під час якого було ідентифіковано 18 584 особи з баз даних або Шенгенської інформаційної системи для активації ордерів на розшук та арешт.
Однак ці аргументи не заспокоїли бізнес, який повстав проти норми, стверджуючи, що не зможе її виконати: одні через брак ресурсів, інші – через відсутність доступу до всіх необхідних даних або небажання порушувати європейські закони, що гарантують конфіденційність клієнтів та їхніх платіжних засобів. Невиконання вимог загрожувало штрафами від 601 до 30 000 євро залежно від тяжкості порушення.
Ключовим моментом, на думку опитаних підприємців, є міністерський наказ, який деталізує ухвалений декрет про реєстр. МВС прискорило розробку проєкту наприкінці грудня, але тепер відкладає остаточну версію до літа. Його важливість полягає у визначенні обсягу даних (держсекретар з туризму Росаріо Санчес у грудні гарантувала, що їх буде лише 13, з яких два – додаткові до попередніх вимог) та кола зобов'язаних осіб. Готелі заявляють, що переважна більшість номерів продається через турагентства, тоді як останні зазначають, що значна частина їхнього бізнесу, як-от корпоративний туризм (конгреси, заохочувальні поїздки, зустрічі), здійснюється за квотами, і вони ніколи не знають особистості клієнта.
Підсумки перших 100 днів роботи реєстру лише посилюють плутанину щодо застосування норми. Дані, надані Міністерством внутрішніх справ, станом на 17 березня, свідчать про реєстрацію 202 664 закладів, з яких 12 713 – готелі, парадори та хостели, 5 021 – турагентства та 1 965 – компанії з оренди автомобілів. Основну масу інформації до реєстру надають апартаменти та апарт-готелі (68 524) та житло для туристичного використання (65 510).
Перший висновок: зареєстровані не всі компанії. У МВС підтверджують, що за ці 100 днів не було накладено жодного штрафу, що викликає ще більше сумнівів щодо застосування санкцій. «Багато компаній не надають інформацію, і їх все одно не штрафують, бо якщо це зробити, їм дадуть підстави для звернення до суду. Гадаю, саме тому вони не штрафують і не опублікували міністерський наказ, який має деталізувати декрет про реєстр», – наголошує Рамон Есталелла, генеральний секретар Іспанської конфедерації готелів та туристичного житла (Cehat), що представляє понад 16 000 закладів.
Генеральний секретар готельної асоціації вимагає негайної публікації наказу. «Минуло майже чотири місяці з моменту набуття чинності королівського декрету, а проєкт наказу винесли на громадське обговорення, не прийнявши жодної нашої пропозиції. Міністерський наказ, що його деталізує, є життєво важливим для роз'яснення наших обов'язків та подальших кроків», – зазначає Есталелла, явно натякаючи на можливий судовий позов. Асоціація консультується з юридичною фірмою Tourism & Law і вже заявила про готовність оскаржити реєстр у суді, якщо їх змусять збирати певну інформацію, посилаючись на рішення C-817/19 Суду ЄС від 21 червня 2022 року. У ньому наголошується, що заходи масової обробки персональних даних, передбачені реєстром, порушують норми ЄС щодо захисту даних та конфіденційності. «Це рішення встановлює лише два винятки: наявність терористичної загрози або судова санкція».
У такій самій ситуації перебувають і турагентства, які також підготували юридичний захист, оскільки всі їхні вимоги під час обговорення проєкту наказу були проігноровані. «Робота з юристами останніми місяцями була спрямована на майбутнє оскарження міністерського наказу, якщо його колись опублікують», – зазначає Мерседес Техеро, менеджер Іспанської конфедерації туристичних агентств (CEAV), яка, як і готельєри, отримала безліч скарг на роботу реєстру. «Багато членів асоціації скаржилися, що платформа часто блокується, а багато клієнтів відмовляються надавати певні персональні дані».
Турагентства прагнуть виключення зі сфери дії реєстру, обґрунтовуючи це тим, що Закон про громадську безпеку стосується лише діяльності з розміщення та оренди автотранспорту, не згадуючи турагентства, туроператорів чи посередників як можливих зобов'язаних суб'єктів. «Включення турагентств до королівського декрету порушило б принцип ієрархії нормативних актів», – наголошує Техеро.