Un chatbot turístico puede tratar nombres, teléfonos, datos de una reserva, idioma y detalles de necesidades especiales. Antes de conectarlo, el operador debe entender qué datos recoge, para qué finalidad y qué proveedores intervienen.
Esta guía ofrece criterios operativos y no sustituye asesoramiento jurídico. El diseño concreto debe revisarse según los canales, proveedores, países y tipos de datos utilizados.
Lectura rápida
Ideas clave
- Define finalidad y base jurídica antes de recoger datos.
- Solicita solo la información necesaria para el recorrido.
- Documenta proveedores, accesos, conservación y transferencias.
- Facilita información clara y el ejercicio de derechos.
Empezar por un mapa de datos
Anota qué entra por cada canal, dónde se almacena, quién accede y qué se envía al sistema de reservas. Incluye registros técnicos y transcripciones, no solo campos visibles del formulario.
Este mapa permite detectar datos que se conservan sin propósito o que viajan a proveedores no contemplados inicialmente.
Recoger menos y en el momento adecuado
No pidas un teléfono, una fecha de nacimiento o una necesidad médica porque podría ser útil después. Solicita cada dato cuando exista una finalidad concreta y explica su uso.
Separa los datos necesarios para responder de los destinados a marketing. El consentimiento o la base utilizada para una finalidad no se extiende automáticamente a otra.
Revisar proveedores y contratos
Identifica quién presta el canal, el modelo de IA, el alojamiento, el CRM y la integración. Revisa contratos de tratamiento, ubicación, subencargados, medidas de seguridad y eliminación.
Las credenciales y los datos de cada cliente deben estar separados. El acceso del soporte también necesita límites y registro.
Informar y atender derechos
La información debe ser breve, accesible y ampliable. El viajero necesita saber quién trata los datos, con qué propósito y cómo ejercer sus derechos sin abandonar el canal.
Prepara procedimientos para localizar, corregir o eliminar datos en todos los sistemas implicados. Una política escrita no sirve si el equipo no puede ejecutarla.



