Hostalería e turismo
Protección de datos
para axencias de viaxes
As axencias de viaxes transmiten datos a compañías aéreas, hoteis e operadores internacionais fóra da UE. Cada transmisión internacional require base xurídica específica e información ao viaxeiro.
Marco normativo
Obrigas xerais para axencias de viaxes
As axencias de viaxes teñen un perfil de tratamento complexo polas transferencias internacionais e a variedade de terceiros que interveñen en cada viaxe.
Datos de pasaporte e identidade
Os datos do pasaporte transmítense a compañías aéreas, hoteis e autoridades de destino. Esta cadea require información clara ao viaxeiro sobre cada destinatario.
Transferencias internacionais
A transmisión de datos a países fóra da UE esixe verificar que existen garantías adecuadas. Para provedores de EEUU, o marco é o Data Privacy Framework (DPF) vixente.
Datos de saúde para seguros
A información médica para seguros de viaxe é dato de categoría especial. Require consentimento expreso e base xurídica específica.
Marketing e newsletters
O envío de comunicacións comerciais require consentimento previo. Os datos usados para organizar viaxes non poden usarse para publicidade sen consentimento.
Software de xestión de viaxes
Os sistemas de reservas e xestión de expedientes actúan como encargados de tratamento. Deben formalizarse os contratos correspondentes.
Protocolo de incidentes
Calquera brecha que afecte a datos de viaxeiros debe avaliarse e, se procede, notificarse á AEPD no prazo de 72 horas.
Servizo
Que inclúe o servizo de Certix para axencias de viaxes
RAT para axencias de viaxes
Rexistro de Actividades de Tratamento con todos os fluxos internos e as transferencias internacionais a provedores estranxeiros.
Información ao viaxeiro
Cláusulas informativas nos contratos de viaxe que cumpren o RGPD para todos os tratamentos, incluídas as transferencias internacionais.
Documentación web
Aviso legal, política de privacidade e xestión de cookies para a web da axencia.
Análise de provedores internacionais
Revisión das relacións con compañías aéreas, hoteis e operadores fóra da UE e das garantías de transferencia internacional aplicables.
Protocolo de incidentes
Procedemento para detectar, xestionar e notificar brechas que afecten a datos de viaxeiros.
Soporte continuo
Asistencia permanente ante cambios normativos, novos provedores e consultas sobre operacións internacionais.
FAQ
Preguntas frecuentes sobre protección de datos en axencias de viaxes
As axencias de viaxes teñen que cumprir o RGPD?
Si. As axencias de viaxes tratan datos de identidade, datos de pasaporte e, nalgúns casos, datos de saúde relevantes para determinadas viaxes. Ademais, transmiten estes datos a compañías aéreas, hoteis e operadores internacionais, o que implica transferencias internacionais de datos con obrigas específicas.
É legal transmitir datos de clientes a compañías aéreas ou hoteis?
Si, cando é necesario para a prestación do servizo de viaxe. A base xurídica é a execución do contrato. Non obstante, o cliente debe ser informado de que os seus datos se transmitirán a estes terceiros e, se están fóra da UE, das garantías aplicables á transferencia internacional.
Que son as transferencias internacionais e como xestionarllas nas viaxes?
Cando os datos dos clientes se transmiten a provedores fóra da UE/EEE, realízase unha transferencia internacional que require garantías específicas. Para provedores de EEUU, a legalidade baséase en que estean adheridos ao Data Privacy Framework (DPF) vixente. O cliente debe ser informado desta circunstancia.
Os datos de saúde para seguros de viaxe son especiais?
Si. A información de saúde facilitada para a contratación de seguros de viaxe (enfermidades preexistentes, necesidades especiais) é dato de categoría especial. Require consentimento expreso do viaxeiro e base xurídica específica para cada tratamento.
Canto tempo hai que conservar os expedientes de viaxe dos clientes?
Os expedientes de viaxe deben conservarse polo tempo necesario para atender posibles reclamacións e para cumprir os prazos da normativa fiscal. Tralo prazo, deben suprimirse ou bloquearse. A política de conservación debe documentarse e comunicarse aos clientes.
As newsletters de ofertas de viaxes requiren consentimento?
Si. O envío de newsletters con ofertas de viaxes a consumidores require consentimento previo e específico conforme á LSSICE. Non basta con ter a dirección de email do cliente. Debe existir un mecanismo claro de consentimento e un botón de baixa en cada comunicación.
A axencia de viaxes necesita política de privacidade na web?
Si. A web que recolla datos de clientes para reservas, orzamentos ou suscricións debe contar con política de privacidade completa, aviso legal e xestión de cookies conforme ao RGPD e á LSSICE.
Recursos do sector
Aprende máis
Axencias de viaxes
Protección de datos nunha axencia de viaxes: por onde empezar
Documentación mínima para unha axencia de viaxes: RAT, expedientes de viaxes combinadas, pasaportes, datos de menores, contratos con encargados e deber de información.
8 min·Ler artigo
Axencias de viaxes
Boas prácticas diarias do equipo dunha axencia de viaxes para protexer os datos
Rutinas concretas para o equipo dunha axencia: pasaportes e DNI sen gardar imaxe, envío seguro de billetes, accesos individuais ao GDS, custodia de expedientes.
7 min·Ler artigo
Ferramenta gratuíta
Test xeral de protección de datos
Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.
Sen email · Anónimo · Sen compromiso
Hostalería e turismo
Cumprimento do RGPD
para a túa axencia de viaxes.
Analizamos as transferencias internacionais da túa axencia e adaptamos o cumprimento ás especificidades do sector.
Proposta en 24 h · info@certix.es
Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.