Certix

Hostalería e turismo

Protección de datos
para axencias de viaxes

As axencias de viaxes transmiten datos a compañías aéreas, hoteis e operadores internacionais fóra da UE. Cada transmisión internacional require base xurídica específica e información ao viaxeiro.

Marco normativo

Obrigas xerais para axencias de viaxes

As axencias de viaxes teñen un perfil de tratamento complexo polas transferencias internacionais e a variedade de terceiros que interveñen en cada viaxe.

Datos de pasaporte e identidade

Os datos do pasaporte transmítense a compañías aéreas, hoteis e autoridades de destino. Esta cadea require información clara ao viaxeiro sobre cada destinatario.

Transferencias internacionais

A transmisión de datos a países fóra da UE esixe verificar que existen garantías adecuadas. Para provedores de EEUU, o marco é o Data Privacy Framework (DPF) vixente.

Datos de saúde para seguros

A información médica para seguros de viaxe é dato de categoría especial. Require consentimento expreso e base xurídica específica.

Marketing e newsletters

O envío de comunicacións comerciais require consentimento previo. Os datos usados para organizar viaxes non poden usarse para publicidade sen consentimento.

Software de xestión de viaxes

Os sistemas de reservas e xestión de expedientes actúan como encargados de tratamento. Deben formalizarse os contratos correspondentes.

Protocolo de incidentes

Calquera brecha que afecte a datos de viaxeiros debe avaliarse e, se procede, notificarse á AEPD no prazo de 72 horas.

Servizo

Que inclúe o servizo de Certix para axencias de viaxes

RAT para axencias de viaxes

Rexistro de Actividades de Tratamento con todos os fluxos internos e as transferencias internacionais a provedores estranxeiros.

Información ao viaxeiro

Cláusulas informativas nos contratos de viaxe que cumpren o RGPD para todos os tratamentos, incluídas as transferencias internacionais.

Documentación web

Aviso legal, política de privacidade e xestión de cookies para a web da axencia.

Análise de provedores internacionais

Revisión das relacións con compañías aéreas, hoteis e operadores fóra da UE e das garantías de transferencia internacional aplicables.

Protocolo de incidentes

Procedemento para detectar, xestionar e notificar brechas que afecten a datos de viaxeiros.

Soporte continuo

Asistencia permanente ante cambios normativos, novos provedores e consultas sobre operacións internacionais.

FAQ

Preguntas frecuentes sobre protección de datos en axencias de viaxes

As axencias de viaxes teñen que cumprir o RGPD?

Si. As axencias de viaxes tratan datos de identidade, datos de pasaporte e, nalgúns casos, datos de saúde relevantes para determinadas viaxes. Ademais, transmiten estes datos a compañías aéreas, hoteis e operadores internacionais, o que implica transferencias internacionais de datos con obrigas específicas.

É legal transmitir datos de clientes a compañías aéreas ou hoteis?

Si, cando é necesario para a prestación do servizo de viaxe. A base xurídica é a execución do contrato. Non obstante, o cliente debe ser informado de que os seus datos se transmitirán a estes terceiros e, se están fóra da UE, das garantías aplicables á transferencia internacional.

Que son as transferencias internacionais e como xestionarllas nas viaxes?

Cando os datos dos clientes se transmiten a provedores fóra da UE/EEE, realízase unha transferencia internacional que require garantías específicas. Para provedores de EEUU, a legalidade baséase en que estean adheridos ao Data Privacy Framework (DPF) vixente. O cliente debe ser informado desta circunstancia.

Os datos de saúde para seguros de viaxe son especiais?

Si. A información de saúde facilitada para a contratación de seguros de viaxe (enfermidades preexistentes, necesidades especiais) é dato de categoría especial. Require consentimento expreso do viaxeiro e base xurídica específica para cada tratamento.

Canto tempo hai que conservar os expedientes de viaxe dos clientes?

Os expedientes de viaxe deben conservarse polo tempo necesario para atender posibles reclamacións e para cumprir os prazos da normativa fiscal. Tralo prazo, deben suprimirse ou bloquearse. A política de conservación debe documentarse e comunicarse aos clientes.

As newsletters de ofertas de viaxes requiren consentimento?

Si. O envío de newsletters con ofertas de viaxes a consumidores require consentimento previo e específico conforme á LSSICE. Non basta con ter a dirección de email do cliente. Debe existir un mecanismo claro de consentimento e un botón de baixa en cada comunicación.

A axencia de viaxes necesita política de privacidade na web?

Si. A web que recolla datos de clientes para reservas, orzamentos ou suscricións debe contar con política de privacidade completa, aviso legal e xestión de cookies conforme ao RGPD e á LSSICE.

Ferramenta gratuíta

Test xeral de protección de datos

Comproba en 5 minutos o teu grao xeral de adaptación en protección de datos.

Sen email · Anónimo · Sen compromiso

Comezar test

Hostalería e turismo

Cumprimento do RGPD
para a túa axencia de viaxes.

Analizamos as transferencias internacionais da túa axencia e adaptamos o cumprimento ás especificidades do sector.

INFORMACIÓN BÁSICA DE PROTECCIÓN DE DATOS: De conformidade coa normativa de Protección de Datos, facilitámoslle a seguinte información do tratamento: Responsable: Certificación y Gestión Normativa S.L.U. Finalidade: atender a súa solicitude e contactar con vostede para ofrecerlle a información solicitada. Dereitos: acceso, rectificación, portabilidade, supresión, limitación e oposición, e outros dereitos detallados na información adicional. + info: Pode atopar información máis detallada na nosa Política de privacidade.

Ou explícanos o teu caso completo →

Proposta en 24 h · info@certix.es

Nota legal: Este contido é meramente orientativo e divulgativo; non constitúe en ningún caso asesoramento xurídico especializado. A aplicación da normativa a cada caso concreto require análise individualizada.