Certix

Boas prácticas diarias do equipo dunha axencia de viaxes para protexer os datos

Certix
Certix®
· 1 de xuño de 2026 · 7 min de lectura

Artigo divulgativo. Non substitúe o asesoramento profesional individualizado.

Nunha axencia de viaxes, a protección de datos xógase máis nos pequenos xestos diarios que na documentación formal. O expediente pode estar perfectamente redactado, pero se o axente fotografía o pasaporte co seu móbil persoal, comparte o usuario do GDS co becario, envía os billetes sen verificar o destinatario ou deixa a pantalla de reservas mirando ao cliente que entra detrás, todo o demais deixa de servir.

Esta guía recolle rutinas operativas para o día a día dunha axencia de viaxes —vacacional, corporativa ou mixta—. Non é un curso xurídico: son hábitos que ordenan o traballo do equipo e, de paso, cumpren co RGPD, a LOPDGDD e a normativa sectorial.

A regra de ouro: rexistrar datos, non documentos

O primeiro principio operativo no mostrador e no back-office é directo: rexístranse no sistema os datos esixidos por cada reserva, non a imaxe do documento de identidade. Na práctica:

  • O cliente facilita o seu DNI ou pasaporte presencialmente ou por correo electrónico.
  • O axente anota no GDS e no CRM os datos imprescindibles para a reserva (nome, apelidos exactos do documento, número, data de caducidade, nacionalidade).
  • Non se escanea por defecto o documento para arquivalo "por se acaso".
  • Se nalgún momento a compañía aérea, a embaixada ou a autoridade do país destino esixe unha copia do documento, esa copia envíase no momento concreto, por canle cifrada, e elimínase do contorno de envío do axente unha vez completado o trámite.

A razón é dobre: o art. 5.1.c RGPD impón o principio de minimización (só os datos estritamente necesarios para a finalidade) e o criterio sancionador consolidado da AEPD considera desproporcionado conservar a imaxe íntegra do documento de identidade cando abonda con anotalo. A anotación cobre a operativa; a copia sistemática do pasaporte non engade valor e si engade risco.

Envío seguro de billetes, vouchers e confirmacións por email

O envío de documentos da viaxe por correo electrónico é unha das quebras máis frecuentes do sector e, á vez, a máis fácil de corrixir con tres rutinas:

  • Verificación do destinatario antes de enviar: repasar o enderezo de email completo, sobre todo cando se completan automaticamente desde a axenda de contactos do cliente de correo. Un erro dun carácter envía billetes con datos de pasaporte a un destinatario equivocado.
  • Cifrado do PDF cando leve datos sensibles: se o billete, o voucher ou o seguro de viaxe contén número de pasaporte, número parcial de tarxeta ou información médica do cliente, o adxunto cífrase con contrasinal e a contrasinal comunícase por outra canle (mensaxe ao móbil do cliente, chamada telefónica). Non polo mesmo email.
  • Sen envíos masivos en aberto: nunca enviar comunicacións operativas con varios clientes no campo "Para" ou "CC". Se hai envío múltiple lexítimo, úsase "CCO" ou, mellor, ferramentas de email transaccional que envíen un correo individual a cada destinatario.

Accesos individuais ao GDS e ao CRM turístico

Os sistemas de reservas (Amadeus, Sabre, Travelport) e os CRM turísticos son o corazón do expediente. A súa seguridade operativa apóiase nunha regra nítida: unha conta por axente, nunca compartida.

  • Usuario individual por axente con contrasinal persoal e, cando o provedor o permita, segundo factor de autenticación.
  • Perfís diferenciados: non todos os axentes necesitan ver todos os expedientes nin modificar todas as reservas. Os roles deben axustarse á función real de cada un.
  • Peche de sesión ao terminar a xornada e bloqueo automático de pantalla por inactividade.
  • Revogación inmediata cando alguén deixa a axencia: o día da súa saída, desactívase o seu usuario en GDS, CRM, email corporativo e calquera ferramenta auxiliar. Non se reutiliza a conta para o substituto, créase unha nova.
  • Revisión periódica da lista de usuarios activos: unha vez ao trimestre, comprobar que non hai contas zombi de xente que xa non está.

A trazabilidade dos accesos —saber quen entrou, cando e a que expediente— é unha medida do art. 32 RGPD e forma parte da política de seguridade da axencia. Compartir credenciais destrúe esa trazabilidade.

Custodia de expedientes físicos

Aínda que cada vez máis axencias dixitalizan o expediente, aínda é habitual conservar copias impresas de billetes, follas de pasaporte que se trouxeron ao mostrador, contratos asinados de viaxes combinadas ou listaxes de grupos. A regra práctica é sinxela pero estrita:

  • Armario ou caixón con chave, non nunha mesa aberta do mostrador nin nun estante visible.
  • Mesa de traballo limpa: política de "clean desk" ao final da xornada. O que non estea en uso, volve ao armario.
  • Ubicación reservada ao equipo: non en zonas accesibles a clientes nin ao persoal de limpeza externo sen contrato de confidencialidade.
  • Destrución segura ao cumprir o prazo: destrutora de papel de corte cruzado para volumes pequenos; servizo especializado con certificado para volumes maiores. Tirar billetes e follas de reserva ao lixo común non é supresión.

Atención en mostrador: discreción e pantallas non visibles

O mostrador dunha axencia presencial é un espazo exposto onde varias persoas poden coincidir. As rutinas operativas son evidentes pero convén formalizalas:

  • Pantalla do axente orientada de forma que non sexa visible ao cliente que espera detrás ou ao da mesa contigua. Filtros de privacidade se a disposición do local non o permite.
  • Non verbalizar datos dun cliente diante doutro: nomes completos, números de tarxeta, destinos. As conversas que impliquen datos sensibles trasládanse a unha zona reservada ou a unha canle escrita.
  • Bloqueo de pantalla ao levantarse, aínda que sexa un momento.
  • Follas de presuposto e comprobantes que se imprimen para un cliente entréganse ou destrúense ao final do día; non quedan en bandexas accesibles a outros clientes.

WhatsApp con clientes: para que si, para que non

WhatsApp é unha ferramenta cotiá na relación co cliente da viaxe. As regras prácticas son:

  • Mensaxes operativas si: confirmación de horario, recordatorio de saída, instrucións de embarque, punto de encontro, ubicación. Dato mínimo imprescindible.
  • Documentos da viaxe, non: billetes, vouchers, copias do seguro, contratos. Eses documentos viaxan por email (cifrado se levan datos sensibles) ou pola área privada do cliente.
  • Sen listas de difusión que expoñan números duns clientes a outros. Conversas individuais.
  • Separación do ámbito persoal: idealmente, número específico da axencia, non o WhatsApp privado do axente. E, en calquera caso, non usar o móbil do axente como arquivo histórico do expediente.

Datos de menores en listaxes de grupos

Cando a axencia xestiona viaxes de grupo (escolares, familiares, organizacións), adoita manexar listaxes con datos de menores. A rutina é:

  • Só os datos imprescindibles do menor (nome, data de nacemento, número de pasaporte se o destino o esixe). Sen datos sobreabundantes.
  • Listaxes de embarque e de check-in: cando se imprime unha listaxe para uso operativo (entrega ao guía, ao receptivo, ao xefe de grupo) entrégase só á persoa que a necesita, recupérase ao final da viaxe e destrúese.
  • Distribución por canles seguras: nunca un PDF con datos de menores enviado a un grupo aberto de WhatsApp nin a un enderezo xenérico.
  • Custodia diferenciada: os expedientes de viaxes de menores consérvanse coas mesmas regras de minimización e prazo que o resto, pero con sensibilidade reforzada.

Quebras en compañías aéreas, hoteis ou GDS: que facer

As quebras de seguridade en grandes provedores do sector (compañías aéreas, cadeas hoteleiras, GDS, plataformas de pagamento) son un escenario realista. Cando un deses provedores comunica que sufriu unha quebra que pode afectar a clientes da axencia, as rutinas son:

  • Activar o protocolo interno de quebras da axencia e rexistrar a incidencia no rexistro de quebras (art. 33.5 RGPD), con descrición, datos afectados, momento da detección e medidas tomadas.
  • Valorar o rol de cada parte: se os datos están baixo control do provedor no seu rol de responsable independente (tipicamente a compañía aérea ou o hotel), a obriga principal de notificación á AEPD recae nese provedor. Se os datos afectados están baixo control da axencia (o seu CRM, o seu expediente), a obriga recae na axencia.
  • Comunicación ao cliente afectado nos termos do art. 34 RGPD cando proceda: cando a quebra entrañe un alto risco para os dereitos e liberdades do interesado.
  • Non reenviar o correo do provedor cos datos persoais dos afectados a destinatarios non autorizados. A xestión da quebra é interna e, no seu caso, fronte á AEPD.

O control horario do persoal da axencia, por último, debe articularse mediante mecanismos sinxelos e trazables como códigos PIN individuais, tarxetas de proximidade ou aplicación móbil corporativa.

"En una agencia de viajes, casi todo el riesgo de protección de datos cabe en tres frases: no fotografíes pasaportes con el móvil, no compartas el usuario del GDS y verifica el destinatario antes de enviar el billete. Lo demás suele ordenarse solo."

Mario P. Talamillo · Socio director, Certix®

Se xestionas unha axencia de viaxes e queres revisar a túa documentación de protección de datos, en Certix traballamos especificamente con axencias de viaxes. Sen comerciais: desde o primeiro contacto, falarás cun especialista.


Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A normativa autonómica sectorial pode ampliar ou modificar os prazos e requisitos da norma estatal. A aplicación da normativa a cada caso concreto require análise individualizada.

Análise inicial

Precisas asesoramento en protección de datos?

En Certix aténdete directamente un experto, sen comerciais de por medio.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou cóntanos o teu caso completo →