Una agencia trata datos de viajeros (DNI, pasaporte, menores, preferencias, a veces salud o movilidad), de acompañantes y de proveedores (hoteles, aerolíneas, DMC). Temporada alta, teletrabajo y varias oficinas multiplican copias del mismo expediente.
La agencia es responsable frente al cliente. GDS, turoperador, pasarela de pago o una IA de itinerarios son encargados o, en algunos tramos, destinatarios a los que se ceden datos para prestar el viaje: hay que mapearlo, no mezclarlo.
En RNOVA Security ordenamos RGPD y LOPDGDD para que el WhatsApp del viaje no sea el archivo oficial.
Reservas, pasaportes y menores
Se pide lo necesario para reservar e identificar, no un cuestionario médico «por si acaso». Los menores requieren datos de tutores y, a veces, autorizaciones. Conservar pasaportes escaneados años después del viaje rara vez se sostiene.
Revisamos CRM, GDS, ficheros de temporada y el acceso de cada agente.
Proveedores y grupos de WhatsApp
Enviar el rooming list al hotel es necesario; reenviarlo a un grupo con todos los viajeros, no. Definimos qué se cede a cada proveedor, con qué información al cliente (transferencias fuera de la UE: EE. UU., nubes, destinos) y cómo se cierran los grupos al volver.
Inteligencia artificial
IA para itinerarios, atención o traducir documentación. El riesgo es volcar pasaportes, alergias o listas de viajeros en un chatbot. Revisamos proveedor, minimización y avisos.
Riesgos habituales
- Escaneos de pasaporte en el escritorio o en un Drive sin control.
- Grupos de WhatsApp del viaje con menores y teléfonos de todos.
- GDS o CRM sin contrato ni ubicación de datos.
- Ceder datos a un DMC sin informar de transferencias.
- Reutilizar la base de viajeros para marketing sin base.
- IA de itinerarios con expedientes identificables.
Qué entregamos
- Registro de tratamientos y mapa de cesiones a proveedores.
- Información al viajero (incluida transferencia internacional si aplica).
- Criterios de pasaportes, menores y conservación.
- Reglas para WhatsApp y marketing post-viaje.
- Contratos con GDS, CRM, pagos y nube.
- Revisión de IA.
Preguntas frecuentes
¿Podemos guardar el pasaporte por si hay otra reserva?
No como archivo permanente. Se pide de nuevo cuando haga falta, o se conserva el mínimo con plazo y seguridad.
¿El hotel es encargado nuestro?
Suele ser un destinatario necesario para el contrato de viaje, no un encargado al uso. Hay que informar al viajero de esas cesiones.
¿Un grupo de WhatsApp del circuito?
Solo si aporta al servicio, con reglas, sin menores sin tutores y cerrándolo al terminar. Mejor un canal de la agencia.
¿IA para montar el viaje?
Sí, sin pegar pasaportes ni listados. Ver IA y cumplimiento.
Protección de datos pensada para el expediente de viaje real.