Además, conservar una copia del documento aumenta el riesgo de suplantación de identidad, algo «que debe ser evitado o, por lo menos, mitigado de manera efectiva». La AEPD también recuerda que el DNI por sí solo no incluye todos los datos requeridos por el Real Decreto 933/2021 que regula el registro de viajeros, como el número de viajeros o la relación de parentesco con menores, por lo que tampoco sirve como única fuente de verificación. Asimismo, la Agencia insiste en que el envío de una copia del documento no permite verificar con certeza la identidad de la persona y, por tanto, carece de la idoneidad suficiente para cumplir con la finalidad de la norma.
Respecto a la recogida de los datos, la Agencia Española de Protección de Datos propone una alternativa segura y ajustada a la ley: un formulario que el propio cliente complete, bien en línea o en el establecimiento, con los datos que exige el Real Decreto (nombre, apellidos, documento de identidad, nacionalidad, datos de contacto, número de viajeros, relación de parentesco en caso de menores de edad, etc.).
Para verificar la identidad, basta con una comprobación visual del documento presentado (sin fotocopiarlo), si el proceso es presencial. En caso de recogida online, se sugieren métodos como el uso de certificados digitales, la coincidencia con los datos del medio de pago o la autenticación mediante códigos enviados al móvil o correo del usuario. Sin perjuicio de lo anterior, la AEPD no descarta que puedan existir otros procedimientos válidos para poder dar cumplimiento a estas obligaciones, pero estos deberán ser evaluados para comprobar si cumplen con el Reglamento General de Protección de Datos.