Las normativas sobre identificación de huéspedes y self check-in cambiaron sustancialmente entre finales de 2025 y 2026. En Italia, la sentencia del Consejo de Estado n.º 9101/2025 del 21 de noviembre de 2025 cerró el debate abierto por el TAR del Lacio: el self check-in es legítimo, pero la identificación del huésped debe realizarse «de visu», con una comprobación visual en tiempo real. A nivel europeo, desde el 20 de mayo de 2026 es plenamente aplicable el Reglamento UE 2024/1028 sobre recogida e intercambio de datos de los alquileres de corta estancia. Y muchos municipios — de Florencia a Milán — han prohibido las key box en suelo público.
Esta guía, actualizada a julio de 2026, resume las obligaciones de registro, los métodos de verificación permitidos y las herramientas oficiales exigidas en los principales países europeos, con indicaciones prácticas para organizar un check-in autónomo plenamente conforme.
En resumen: lo que debes saber en 2026
- El self check-in es legal en Italia, pero la identificación debe ser de visu: en persona o con verificación vídeo/biométrica en tiempo real a la llegada (Consejo de Estado n.º 9101/2025).
- No es conforme el acceso autónomo basado solo en el envío del documento antes de la llegada, sin comprobación visual simultánea.
- Los datos de todos los huéspedes deben enviarse a la policía a través de Alloggiati Web en 24 horas (art. 109 TULPS).
- El CIN (código de identificación nacional italiano) es obligatorio en los anuncios y en la entrada: multas de hasta 8.000 €.
- Desde el 20 de mayo de 2026, el Reglamento UE 2024/1028 exige el número de registro en cada anuncio y la transmisión mensual de datos por parte de las plataformas.
- Las key box en suelo público están prohibidas en muchos municipios (Milán desde el 1 de enero de 2026, Florencia desde 2025), con multas y retirada.
El marco normativo europeo
En el espacio Schengen, la mayoría de los Estados exige el registro de los huéspedes, especialmente extranjeros, con transmisión de los datos a las autoridades de seguridad pública dentro de plazos establecidos. El RGPD proporciona la base jurídica para el tratamiento de estos datos identificativos, fundada en la obligación legal, con los principios de minimización y seguridad.
Las modalidades operativas, sin embargo, siguen reguladas por las normativas nacionales — y cada vez más municipales — creando un panorama variado que exige atención específica para cada mercado. A esto se añade ahora un nivel europeo común: el Reglamento UE 2024/1028, pensado para dar a las autoridades datos fiables sobre quién alquila qué, dónde y durante cuánto tiempo.
Italia: el self check-in es legal, pero la identificación es de visu
Italia exige la identificación de todos los huéspedes con envío telemático a la policía en 24 horas a través de la plataforma Alloggiati Web (art. 109 del TULPS, R.D. 773/1931). El camino sobre las modalidades de verificación ha sido tortuoso:
- Noviembre de 2024 — la circular del Ministerio del Interior impone el reconocimiento «de visu» y bloquea de hecho el check-in remoto.
- 27 de mayo de 2025 — el TAR del Lacio anula la circular, reabriendo temporalmente la verificación a distancia.
- 21 de noviembre de 2025 — el Consejo de Estado (sentencia n.º 9101/2025) revoca la decisión del TAR: la comprobación visual de la identidad es una garantía sustancial de seguridad pública y sigue siendo obligatoria.
El equilibrio fijado por el Consejo de Estado es claro: la verificación puede utilizar también herramientas digitales, siempre que sea efectiva, en tiempo real y simultánea a la llegada del huésped.
Lo que está permitido:
- Recepción en persona con control del documento
- Videollamada en el momento de la llegada, comparando rostro y documento
- Sistemas con verificación biométrica activada al entrar en el alojamiento
- Entrega del código de acceso o de la tarjeta después de la verificación
Lo que no está permitido:
- Envío del documento antes de la llegada con entrega automática del código, sin ninguna comprobación visual
- Entrega anónima de las llaves mediante key box sin identificación
- Delegar la identificación en la verificación de identidad de la plataforma de reservas
El gestor sigue siendo siempre el responsable y debe garantizar el envío de los datos a Alloggiati Web sea cual sea la modalidad adoptada.
CIN y prohibiciones de las key box
Desde 2025, cada estructura de alojamiento y unidad destinada a alquiler de corta estancia en Italia debe tener el CIN (código de identificación nacional), expuesto en la entrada e indicado en cada anuncio: las multas llegan a 8.000 €. El CIN es también el número de registro que Italia utiliza para cumplir el Reglamento UE 2024/1028.
En el frente urbano, muchos municipios han prohibido las key box en suelo público y mobiliario urbano: Florencia ya desde 2025, Milán desde el 1 de enero de 2026, con multas de 100 a 400 € y retirada obligatoria. La dirección es evidente: la entrega anónima de llaves se considera incompatible con la obligación de identificación y con el decoro urbano. Las alternativas indicadas por los propios municipios son videoporteros, cerraduras electrónicas y recepción en persona.
Reglamento UE 2024/1028: qué cambia desde el 20 de mayo de 2026
El Reglamento UE 2024/1028 introduce el primer marco europeo común para la recogida y el intercambio de datos de los alquileres de corta estancia. Desde el 20 de mayo de 2026:
- Cada unidad ofrecida en alquiler de corta estancia debe tener un número de registro único (en Italia el CIN), visible en cada anuncio online.
- Las plataformas (Airbnb, Booking.com, Vrbo y similares) transmiten mensualmente a las autoridades nacionales los datos de cada unidad: noches reservadas, número de huéspedes, URL del anuncio, número de registro y dirección.
- Los anuncios sin número de registro válido deben ser eliminados por las plataformas.
Para los gestores en regla el impacto operativo es limitado, pero el reglamento hace mucho más difícil operar sin registro: el cruce de datos entre plataformas y autoridades hace emerger rápidamente los alojamientos no conformes.
España: plataforma centralizada SES.Hospedajes
Desde el 2 de diciembre de 2024 está plenamente operativa la plataforma SES.Hospedajes del Ministerio del Interior español: registro de todos los huéspedes mayores de 14 años con transmisión en 24 horas, según el RD 933/2021, recogida de datos ampliada y conservación durante 3 años. Las plataformas de reservas participan como intermediarias, pero la responsabilidad del cumplimiento sigue siendo del gestor.
Portugal: foco en los extranjeros
Portugal exige la comunicación solo de los huéspedes extranjeros en un plazo de 3 días a través del sistema SIBA. Los huéspedes nacionales no deben comunicarse: un enfoque que simplifica la gestión para las estructuras con clientela principalmente nacional.
Francia: fiche de police con digitalización
Francia exige la fiche individuelle de police solo para turistas extranjeros, conservada en el establecimiento durante 6 meses y transmitida a las autoridades solo a petición. El sistema admite la desmaterialización, abriendo la puerta a las soluciones digitales y reduciendo las cargas diarias.
Alemania: simplificación para huéspedes nacionales
Desde 2025 el Meldeschein ha sido abolido para los huéspedes alemanes: la obligación de registro se mantiene solo para extranjeros, con posibilidad de firma electrónica cualificada y sistemas eID NFC (AusweisIDent) para el check-in sin contacto.
Reino Unido: continuidad post-Brexit
Sigue vigente la Hotel Records Order 1972: registro de nombre y nacionalidad para huéspedes mayores de 16 años; para ciudadanos no UK/IRL/Commonwealth también tipo y número de documento y próximo destino, con conservación del registro durante 12 meses.
Cómo organizar un self check-in conforme en 2026
Las nuevas reglas no eliminan el check-in autónomo: lo transforman. El flujo conforme para Italia es este:
- Antes de la llegada — recogida de los datos y del documento del huésped (pre-check-in online).
- A la llegada — verificación de visu: en persona o por videollamada, comparando rostro y documento en tiempo real.
- Después de la verificación — envío de los datos a Alloggiati Web en 24 horas y entrega del medio de acceso: un código temporal válido solo para el periodo de la estancia o una tarjeta RFID.
La tecnología de acceso marca la diferencia en la parte final del flujo. Los sistemas GEVA para B&B y alquileres de corta estancia generan códigos de acceso temporales vinculados a las fechas de la reserva y tarjetas RFID para las entradas sucesivas, funcionan sin conexión y sin nube (sin caídas de red, sin cuotas mensuales) y permiten entregar el código solo una vez completada la identificación: la automatización se ocupa de la puerta, el cumplimiento queda bajo el control del gestor. Para estructuras más grandes — hoteles, complejos turísticos, hoteles difusos — las líneas Easy Hotel y Full Hotel extienden el mismo enfoque a todo el edificio, con control de accesos y ahorro energético en la habitación.
El papel de las plataformas de reservas
Las plataformas (Airbnb, Booking, etc.) nunca sustituyen las obligaciones del gestor hacia la seguridad pública. Pueden realizar verificaciones de identidad para sus propios fines (trust & safety), pero la responsabilidad legal de la identificación y de la transmisión de los datos sigue siempre en manos de la estructura de alojamiento.
Recomendaciones operativas
- Verifica los reglamentos municipales además de las normas nacionales: las prohibiciones de key box y los límites a los alquileres de corta estancia se deciden a nivel local.
- Expón el CIN en la entrada y en todos los anuncios antes de los controles cruzados europeos.
- Documenta el proceso de identificación (quién verifica, cómo, cuándo) para eventuales inspecciones.
- Elige tecnologías de acceso con códigos con caducidad y funcionamiento sin conexión, para no depender de la nube y de la conectividad.
- Forma al personal y actualiza los procedimientos: el marco normativo sigue evolucionando.
Preguntas frecuentes
¿Es legal el self check-in en Italia en 2026?
Sí. El Consejo de Estado (sentencia n.º 9101/2025) confirmó que el self check-in es legítimo, pero la identificación debe realizarse de visu: en persona o por videollamada o verificación biométrica en tiempo real, simultánea a la llegada. El simple envío del documento con entrega automática del código no es conforme.
¿Qué significa identificación «de visu»?
Verificar visualmente, en el momento de la llegada, que la persona corresponde al documento presentado. El control puede ser físico o digital (videollamada, verificación biométrica), siempre que sea efectivo y simultáneo a la entrada. Los datos deben enviarse después a Alloggiati Web en 24 horas.
¿Están prohibidas las key box?
En suelo público y mobiliario urbano sí, en un número creciente de municipios (Florencia desde 2025, Milán desde el 1 de enero de 2026), con multas de 100 a 400 € y retirada. En cualquier caso, la key box no exime de la identificación de visu.
¿Qué cambia con el Reglamento UE 2024/1028?
Desde el 20 de mayo de 2026, cada alquiler de corta estancia debe tener un número de registro único (en Italia el CIN) visible en los anuncios; las plataformas transmiten mensualmente los datos de las reservas a las autoridades y eliminan los anuncios sin registro válido.
¿Es suficiente la verificación de identidad de Airbnb o Booking?
No. Las verificaciones de las plataformas sirven a sus propios fines. La identificación para la seguridad pública y la transmisión de los datos a las autoridades siguen siendo obligaciones del gestor.
¿Puedo seguir usando códigos de acceso temporales y tarjetas RFID?
Sí: son las alternativas recomendadas a las key box. Lo importante es entregar el código o la tarjeta solo después de la verificación de visu de la identidad. Los sistemas con códigos de un solo uso vinculados a las fechas de la estancia y funcionamiento sin conexión añaden seguridad y continuidad operativa.
La información de este artículo está actualizada a julio de 2026 y tiene carácter divulgativo: no constituye asesoramiento legal. Para casos específicos, consulta a un profesional o las fuentes oficiales.