Turisme i viatges
Protecció de dades per a
agències de viatges
Les agències de viatges gestionen passaports, dades d'identitat i en ocasions dades de salut dels seus clients, i els transmeten a aerolínies, hotels i operadors de tot el món. Les transferències internacionals de dades i la correcta documentació de les relacions amb tercers proveïdors són els seus principals reptes normatius.
Art. 46
RGPD — garanties transferències int.
Art. 9
RGPD — dietes especials i salut
3 anys
conservació expedient del viatge
24 h
proposta personalitzada
Reptes del sector
Obligacions generals per a agències de viatges
Passaports i dades d'identitat
Les dades del passaport són informació d'identitat sensible que l'agència gestiona per a tràmits de visat, embarcament i reserva. El seu emmagatzematge ha de ser segur i limitat en el temps.
Transferències internacionals
La transmissió de dades de viatgers a aerolínies, hotels i operadors fora de l'EEE requereix garanties adequades. Per a proveïdors amb seu als EUA adherits al Data Privacy Framework (DPF), aquest és el mecanisme aplicable. Per a altres destinacions s'apliquen Clàusules Contractuals Tipus o altres mecanismes de l'art. 46 RGPD, la validesa dels quals és convenient verificar en cada cas.
Cadena d'encarregats
Els GDS (Amadeus, Galileo), les extranet d'hotels i les APIs d'aerolínies formen una cadena de sistemes que processen dades dels viatgers, cadascun amb les seves pròpies condicions.
Dades de salut en viatges especials
Les sol·licituds d'assistència especial (cadira de rodes, dieta mèdica, assistència per malaltia) impliquen el tractament de dades de salut amb protecció reforçada (art. 9 RGPD).
Dades de menors en reserves familiars
La gestió de dades de menors en reserves familiars té implicacions específiques. La clàusula informativa del contracte ha de cobrir el tractament de dades de menors de forma adequada.
Documentació del viatge
Bitllets, vouchers, assegurances de viatge i documentació consular contenen dades personals que l'agència gestiona i ha de conservar durant els terminis de possibles reclamacions.
El servei
Què inclou el servei per a la teva agència de viatges
RAT
Registre d'Activitats adaptat: viatgers, empleats, GDS, operadors i transferències internacionals.
Clàusules informatives
Textos per al contracte de viatge, formularis web i captació de dades especials de salut.
Política de privacitat i avís legal
Documentació per a la web de l'agència.
Contractes d'encàrrec
DPA per a programari de gestió i plataformes de reserva que actuïn com a encarregats.
Protocol de bretxes
Procediment de resposta amb notificació en 72 hores.
Atenció a drets
Procediment documentat per a sol·licituds de viatgers i empleats.
Plataforma documental
Accés a plataforma privada amb documents i signatura electrònica.
Suport continu
Consultes il·limitades. Actualització davant canvis normatius.
DPD extern (si escau)
Amb caràcter general, les agències de viatges no estan en els supòsits taxatius de l'art. 34 LOPDGDD ni de l'art. 37 RGPD. Encara que aquesta és la regla general, l'exigència final dependrà de l'escala, volum i tipologia exacta dels tractaments de cada entitat. Cada cas requereix una anàlisi individualitzada. Contracte independent.
Necessites una proposta per a la teva agència de viatges?
Explica'ns el tipus de viatges i el volum de clients. Proposta en menys de 24 hores.
FAQ
Preguntes freqüents sobre protecció de dades en agències de viatges
Les agències de viatges han d'informar el client de les transferències internacionals de dades?
Sí. Quan l'agència transmet dades del viatger a aerolínies, hotels o operadors turístics fora de l'Espai Econòmic Europeu (EEE), es produeix una transferència internacional de dades. Aquesta transferència ha de comunicar-se al client en la política de privacitat o clàusula informativa, indicant el mecanisme habilitador: per a proveïdors nord-americans adherits al Data Privacy Framework (DPF), aquest és el mecanisme actualment aplicable; per a altres destinacions es requereixen Clàusules Contractuals Tipus o altres mecanismes de l'art. 46 RGPD, la validesa dels quals és convenient verificar periòdicament.
El número de passaport és una dada especialment protegida?
El número de passaport és una dada d'identitat que permet la identificació inequívoca del viatger. No és una categoria especial de l'art. 9 RGPD, però la seva sensibilitat és alta: el seu ús indegut pot facilitar fraus d'identitat o robatori. L'agència ha d'aplicar mesures de seguretat adequades, limitar l'accés intern i no conservar-lo més temps del necessari.
Poden tractar-se les dades de menors en la reserva familiar sense el seu consentiment?
La gestió de dades de menors en reserves familiars té implicacions específiques en matèria de consentiment i representació. L'agència ha d'informar adequadament sobre el tractament de les dades dels menors en la clàusula informativa del contracte i assegurar-se de comptar amb la representació legal corresponent.
Les dietes especials i necessitats d'assistència són dades de salut?
Sí. La informació sobre dietes per motius mèdics (diabetis, al·lèrgies alimentàries greus, celiaquia) o la sol·licitud d'assistència especial a l'aeroport (cadira de rodes, assistència mèdica) són dades de salut (categoria especial art. 9 RGPD). El seu tractament requereix el consentiment explícit del viatger per a aquesta finalitat específica.
Quant de temps ha de conservar una agència de viatges l'expedient del viatge?
La documentació del viatge ha de conservar-se durant el termini de possibles reclamacions del consumidor (3 anys per a la responsabilitat contractual segons el Codi Civil) i durant el termini fiscal (4 anys). Les dades de passaports i documentació d'identitat han d'eliminar-se una vegada que ja no siguin necessàries per als tràmits del viatge.
Els sistemes de reserva globals (GDS) com Amadeus són encarregats del tractament?
Els GDS i els sistemes de reserva d'aerolínies i hotels gestionen les dades dels viatgers sota les seves pròpies condicions. En funció del model contractual, poden actuar com a encarregats del tractament de l'agència o com a responsables independents. L'agència ha de revisar les seves condicions contractuals i reflectir adequadament aquestes relacions en el seu RAT.
Recursos del sector
Aprèn més
Agències de viatges
Protecció de dades en una agència de viatges: per on començar
Documentació mínima per a una agència de viatges: RAT, expedients de viatges combinats, passaports, dades de menors, contractes amb encarregats i deure d'informació.
8 min·Llegir l'article
Agències de viatges
Bones pràctiques diàries de l'equip d'una agència de viatges per protegir les dades
Rutines concretes per a l'equip d'una agència: passaports i DNI sense desar imatge, enviament segur de bitllets, accessos individuals al GDS, custòdia d'expedients.
7 min·Llegir l'article
Eina gratuïta
Test general de protecció de dades
Comprova en 5 minuts el teu grau general d'adaptació en protecció de dades.
Sense correu · Anònim · Sense compromís
Turisme i viatges
Compliment RGPD
per a la teva agència de viatges.
Un expert analitza la teva activitat i et proposa la solució adequada. Sense intermediaris.
Proposta en 24 h · info@certix.es
Nota legal: Aquest contingut és merament orientatiu i divulgatiu; no constitueix en cap cas assessorament especialitzat.