Certix

Turisme i viatges

Protecció de dades per a
agències de viatges

Les agències de viatges gestionen passaports, dades d'identitat i en ocasions dades de salut dels seus clients, i els transmeten a aerolínies, hotels i operadors de tot el món. Les transferències internacionals de dades i la correcta documentació de les relacions amb tercers proveïdors són els seus principals reptes normatius.

Art. 46

RGPD — garanties transferències int.

Art. 9

RGPD — dietes especials i salut

3 anys

conservació expedient del viatge

24 h

proposta personalitzada

Reptes del sector

Obligacions generals per a agències de viatges

Passaports i dades d'identitat

Les dades del passaport són informació d'identitat sensible que l'agència gestiona per a tràmits de visat, embarcament i reserva. El seu emmagatzematge ha de ser segur i limitat en el temps.

Transferències internacionals

La transmissió de dades de viatgers a aerolínies, hotels i operadors fora de l'EEE requereix garanties adequades. Per a proveïdors amb seu als EUA adherits al Data Privacy Framework (DPF), aquest és el mecanisme aplicable. Per a altres destinacions s'apliquen Clàusules Contractuals Tipus o altres mecanismes de l'art. 46 RGPD, la validesa dels quals és convenient verificar en cada cas.

Cadena d'encarregats

Els GDS (Amadeus, Galileo), les extranet d'hotels i les APIs d'aerolínies formen una cadena de sistemes que processen dades dels viatgers, cadascun amb les seves pròpies condicions.

Dades de salut en viatges especials

Les sol·licituds d'assistència especial (cadira de rodes, dieta mèdica, assistència per malaltia) impliquen el tractament de dades de salut amb protecció reforçada (art. 9 RGPD).

Dades de menors en reserves familiars

La gestió de dades de menors en reserves familiars té implicacions específiques. La clàusula informativa del contracte ha de cobrir el tractament de dades de menors de forma adequada.

Documentació del viatge

Bitllets, vouchers, assegurances de viatge i documentació consular contenen dades personals que l'agència gestiona i ha de conservar durant els terminis de possibles reclamacions.

El servei

Què inclou el servei per a la teva agència de viatges

RAT

Registre d'Activitats adaptat: viatgers, empleats, GDS, operadors i transferències internacionals.

Clàusules informatives

Textos per al contracte de viatge, formularis web i captació de dades especials de salut.

Política de privacitat i avís legal

Documentació per a la web de l'agència.

Contractes d'encàrrec

DPA per a programari de gestió i plataformes de reserva que actuïn com a encarregats.

Protocol de bretxes

Procediment de resposta amb notificació en 72 hores.

Atenció a drets

Procediment documentat per a sol·licituds de viatgers i empleats.

Plataforma documental

Accés a plataforma privada amb documents i signatura electrònica.

Suport continu

Consultes il·limitades. Actualització davant canvis normatius.

DPD extern (si escau)

Amb caràcter general, les agències de viatges no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Encara que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.

Necessites una proposta per a la teva agència de viatges?

Explica'ns el tipus de viatges i el volum de clients. Proposta en menys de 24 hores.

Sol·licitar proposta

FAQ

Preguntes freqüents sobre protecció de dades en agències de viatges

Les agències de viatges han d'informar el client de les transferències internacionals de dades?

Sí. Quan l'agència transmet dades del viatger a aerolínies, hotels o operadors turístics fora de l'Espai Econòmic Europeu (EEE), es produeix una transferència internacional de dades. Aquesta transferència ha de comunicar-se al client en la política de privacitat o clàusula informativa, indicant el mecanisme habilitador: per a proveïdors nord-americans adherits al Data Privacy Framework (DPF), aquest és el mecanisme actualment aplicable; per a altres destinacions es requereixen Clàusules Contractuals Tipus o altres mecanismes de l'art. 46 RGPD, la validesa dels quals és convenient verificar periòdicament.

El número de passaport és una dada especialment protegida?

El número de passaport és una dada d'identitat que permet la identificació inequívoca del viatger. No és una categoria especial de l'art. 9 RGPD, però la seva sensibilitat és alta: el seu ús indegut pot facilitar fraus d'identitat o robatori. L'agència ha d'aplicar mesures de seguretat adequades, limitar l'accés intern i no conservar-lo més temps del necessari.

Poden tractar-se les dades de menors en la reserva familiar sense el seu consentiment?

La gestió de dades de menors en reserves familiars té implicacions específiques en matèria de consentiment i representació. L'agència ha d'informar adequadament sobre el tractament de les dades dels menors en la clàusula informativa del contracte i assegurar-se de comptar amb la representació legal corresponent.

Les dietes especials i necessitats d'assistència són dades de salut?

Sí. La informació sobre dietes per motius mèdics (diabetis, al·lèrgies alimentàries greus, celiaquia) o la sol·licitud d'assistència especial a l'aeroport (cadira de rodes, assistència mèdica) són dades de salut (categoria especial art. 9 RGPD). El seu tractament requereix el consentiment explícit del viatger per a aquesta finalitat específica.

Quant de temps ha de conservar una agència de viatges l'expedient del viatge?

La documentació del viatge ha de conservar-se durant el termini de possibles reclamacions del consumidor (3 anys per a la responsabilitat contractual segons el Codi Civil) i durant el termini fiscal (4 anys). Les dades de passaports i documentació d'identitat han d'eliminar-se una vegada que ja no siguin necessàries per als tràmits del viatge.

Els sistemes de reserva globals (GDS) com Amadeus són encarregats del tractament?

Els GDS i els sistemes de reserva d'aerolínies i hotels gestionen les dades dels viatgers sota les seves pròpies condicions. En funció del model contractual, poden actuar com a encarregats del tractament de l'agència o com a responsables independents. L'agència ha de revisar les seves condicions contractuals i reflectir adequadament aquestes relacions en el seu RAT.

Eina gratuïta

Test general de protecció de dades

Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.

Sense correu · Anònim · Sense compromís

Començar test

Turisme i viatges

Compliment RGPD
per a la teva agència de viatges.

Un expert analitza la teva activitat i et proposa la solució adequada. Sense intermediaris.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidad con las normativas de Protección de Datos, le facilitamos la siguiente información del tratamiento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidad: atender su solicitud y contactarle para ofrecerle la información solicitada. Derechos: acceso, rectificación, portabilidad, supresión, limitación y oposición, así como otros derechos detallados en la información adicional. + info: Puedes encontrar información más detallada en nuestra Política de privacidad.

O explica'ns el teu cas complet →

Proposta en 24 h · info@certix.es

Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.