Certix

Bones pràctiques diàries de l'equip d'una agència de viatges per protegir les dades

Certix
Certix®
· 1 juny 2026 · 7 min de lectura

Article de caràcter divulgatiu. No substitueix l'assessorament professional individualitzat.

En una agència de viatges, la protecció de dades es juga més en els petits gestos diaris que en la documentació formal. L'expedient pot estar perfectament redactat, però si l'agent fotografia el passaport amb el seu mòbil personal, comparteix l'usuari del GDS amb el becari, envia els bitllets sense verificar el destinatari o deixa la pantalla de reserves mirant al client que entra darrere, tota la resta deixa de servir.

Aquesta guia recull rutines operatives per al dia a dia d'una agència de viatges —vacacional, corporativa o mixta—. No és un curs jurídic: són hàbits que ordenen la feina de l'equip i, de passada, compleixen el RGPD, la LOPDGDD i la normativa sectorial.

La regla d'or: registrar dades, no documents

El primer principi operatiu al taulell i al back-office és directe: es registren al sistema les dades exigides per cada reserva, no la imatge del document d'identitat. A la pràctica:

  • El client facilita el seu DNI o passaport presencialment o per correu electrònic.
  • L'agent anota al GDS i al CRM les dades imprescindibles per a la reserva (nom, cognoms exactes del document, número, data de caducitat, nacionalitat).
  • No s'escaneja per defecte el document per arxivar-lo "per si de cas".
  • Si en algun moment la companyia aèria, l'ambaixada o l'autoritat del país de destí exigeix una còpia del document, aquesta còpia s'envia en el moment concret, per canal xifrat, i s'elimina de l'entorn d'enviament de l'agent un cop completat el tràmit.

La raó és doble: l'art. 5.1.c RGPD imposa el principi de minimització (només les dades estrictament necessàries per a la finalitat) i el criteri sancionador consolidat de l'AEPD considera desproporcionat conservar la imatge íntegra del document d'identitat quan n'hi ha prou amb anotar-lo. L'anotació cobreix l'operativa; la còpia sistemàtica del passaport no afegeix valor i sí que afegeix risc.

Enviament segur de bitllets, vouchers i confirmacions per email

L'enviament de documents del viatge per correu electrònic és una de les bretxes més freqüents del sector i, alhora, la més fàcil de corregir amb tres rutines:

  • Verificació del destinatari abans d'enviar: repassar l'adreça d'email completa, sobretot quan es completen automàticament des de la llibreta de contactes del client de correu. Un error d'un caràcter envia bitllets amb dades de passaport a un destinatari equivocat.
  • Xifrat del PDF quan porti dades sensibles: si el bitllet, el voucher o l'assegurança de viatge conté número de passaport, número parcial de targeta o informació mèdica del client, l'adjunt es xifra amb contrasenya i la contrasenya es comunica per un altre canal (missatge al mòbil del client, trucada telefònica). No pel mateix email.
  • Sense enviaments massius en obert: mai enviar comunicacions operatives amb diversos clients al camp "Per a" o "CC". Si hi ha enviament múltiple legítim, s'utilitza "CCO" o, millor, eines d'email transaccional que enviïn un correu individual a cada destinatari.

Accessos individuals al GDS i al CRM turístic

Els sistemes de reserves (Amadeus, Sabre, Travelport) i els CRM turístics són el cor de l'expedient. La seva seguretat operativa es basa en una regla nítida: un compte per agent, mai compartit.

  • Usuari individual per agent amb contrasenya personal i, quan el proveïdor ho permeti, segon factor d'autenticació.
  • Perfils diferenciats: no tots els agents necessiten veure tots els expedients ni modificar totes les reserves. Els rols s'han d'ajustar a la funció real de cadascú.
  • Tancament de sessió en acabar la jornada i bloqueig automàtic de pantalla per inactivitat.
  • Revocació immediata quan algú deixa l'agència: el dia de la seva sortida, es desactiva el seu usuari al GDS, al CRM, a l'email corporatiu i a qualsevol eina auxiliar. No es reutilitza el compte per al substitut, se'n crea un de nou.
  • Revisió periòdica de la llista d'usuaris actius: un cop al trimestre, comprovar que no hi ha comptes zombi de gent que ja no hi és.

La traçabilitat dels accessos —saber qui ha entrat, quan i a quin expedient— és una mesura de l'art. 32 RGPD i forma part de la política de seguretat de l'agència. Compartir credencials destrueix aquesta traçabilitat.

Custòdia d'expedients físics

Tot i que cada vegada més agències digitalitzen l'expedient, encara és habitual conservar còpies impreses de bitllets, fulls de passaport que s'han portat al taulell, contractes signats de viatges combinats o llistats de grups. La regla pràctica és senzilla però estricta:

  • Armari o calaix amb clau, no en una taula oberta del taulell ni en una balda visible.
  • Taula de treball neta: política de "clean desk" al final de la jornada. El que no estigui en ús, torna a l'armari.
  • Ubicació reservada a l'equip: no en zones accessibles a clients ni al personal de neteja extern sense contracte de confidencialitat.
  • Destrucció segura en complir el termini: destructora de paper de tall encreuat per a volums petits; servei especialitzat amb certificat per a volums més grans. Llençar bitllets i fulls de reserva a la brossa comuna no és supressió.

Atenció al taulell: discreció i pantalles no visibles

El taulell d'una agència presencial és un espai exposat on diverses persones poden coincidir. Les rutines operatives són evidents però convé formalitzar-les:

  • Pantalla de l'agent orientada de manera que no sigui visible al client que espera darrere o al de la taula contigua. Filtres de privadesa si la disposició del local no ho permet.
  • No verbalitzar dades d'un client davant d'un altre: noms complets, números de targeta, destins. Les converses que impliquin dades sensibles es traslladen a una zona reservada o a un canal escrit.
  • Bloqueig de pantalla en aixecar-se, encara que sigui un moment.
  • Fulls de pressupost i comprovants que s'imprimeixen per a un client es lliuren o es destrueixen al final del dia; no es queden en safates accessibles a altres clients.

WhatsApp amb clients: per a què sí, per a què no

WhatsApp és una eina quotidiana en la relació amb el client del viatge. Les regles pràctiques són:

  • Missatges operatius sí: confirmació d'horari, recordatori de sortida, instruccions d'embarcament, punt de trobada, ubicació. Dada mínima imprescindible.
  • Documents del viatge, no: bitllets, vouchers, còpies de l'assegurança, contractes. Aquests documents viatgen per email (xifrat si porten dades sensibles) o per l'àrea privada del client.
  • Sense llistes de difusió que exposin números d'uns clients a uns altres. Converses individuals.
  • Separació de l'àmbit personal: idealment, número específic de l'agència, no el WhatsApp privat de l'agent. I, en qualsevol cas, no fer servir el mòbil de l'agent com a arxiu històric de l'expedient.

Dades de menors en llistats de grups

Quan l'agència gestiona viatges de grup (escolars, familiars, organitzacions), sol manejar llistats amb dades de menors. La rutina és:

  • Només les dades imprescindibles del menor (nom, data de naixement, número de passaport si el destí ho exigeix). Sense dades sobreres.
  • Llistats d'embarcament i de check-in: quan s'imprimeix un llistat per a ús operatiu (lliurament al guia, al receptiu, al cap de grup) es lliura només a la persona que el necessita, es recupera al final del viatge i es destrueix.
  • Distribució per canals segurs: mai un PDF amb dades de menors enviat a un grup obert de WhatsApp ni a una adreça genèrica.
  • Custòdia diferenciada: els expedients de viatges de menors es conserven amb les mateixes regles de minimització i termini que la resta, però amb sensibilitat reforçada.

Bretxes en companyies aèries, hotels o GDS: què fer

Les bretxes de seguretat en grans proveïdors del sector (companyies aèries, cadenes hoteleres, GDS, plataformes de pagament) són un escenari realista. Quan un d'aquests proveïdors comunica que ha patit una bretxa que pot afectar clients de l'agència, les rutines són:

  • Activar el protocol intern de bretxes de l'agència i registrar la incidència al registre de bretxes (art. 33.5 RGPD), amb descripció, dades afectades, moment de la detecció i mesures preses.
  • Valorar el rol de cada part: si les dades són sota control del proveïdor en el seu rol de responsable independent (típicament la companyia aèria o l'hotel), l'obligació principal de notificació a l'AEPD recau en aquest proveïdor. Si les dades afectades són sota control de l'agència (el seu CRM, el seu expedient), l'obligació recau en l'agència.
  • Comunicació al client afectat en els termes de l'art. 34 RGPD quan escaigui: quan la bretxa comporti un alt risc per als drets i llibertats de l'interessat.
  • No reenviar el correu del proveïdor amb les dades personals dels afectats a destinataris no autoritzats. La gestió de la bretxa és interna i, si escau, davant l'AEPD.

El control horari del personal de l'agència, finalment, s'ha d'articular mitjançant sistemes basats en codis PIN individuals, targetes de proximitat o app mòbil corporativa, sempre amb traça de la jornada i amb les dades mínimes imprescindibles per al fitxatge.

"En una agencia de viajes, casi todo el riesgo de protección de datos cabe en tres frases: no fotografíes pasaportes con el móvil, no compartas el usuario del GDS y verifica el destinatario antes de enviar el billete. Lo demás suele ordenarse solo."

Mario P. Talamillo · Soci director, Certix®

Si gestiones una agència de viatges i vols revisar la teva documentació de protecció de dades, a Certix treballem específicament amb agències de viatges. Sense comercials: des del primer contacte, parlaràs amb un especialista.


Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament jurídic especialitzat. La normativa autonòmica sectorial pot ampliar o modificar els terminis i requisits de la norma estatal. L'aplicació de la normativa a cada cas concret requereix anàlisi individualitzada.

Anàlisi inicial

Necessiteu assessorament en protecció de dades?

A Certix us atén directament un expert, sense comercials de per mig.

INFORMACIÓ BÀSICA DE PROTECCIÓ DE DADES: De conformitat amb la normativa de Protecció de Dades, us facilitem la informació del tractament: Responsable: Certificación y Gestión Normativa S.L.U. Finalitat: atendre la vostra sol·licitud i contactar-vos per oferir-vos la informació sol·licitada. Drets: accés, rectificació, portabilitat, supressió, limitació i oposició, i altres drets detallats en la informació addicional. + info: Podeu trobar informació més detallada a la nostra Política de privacitat.

O expliqueu-nos el vostre cas complet →