Datos de clientes comprometidos: Voyageurs du Monde corre el riesgo de sufrir una fuerte sanción financiera
Datos de clientes comprometidos: Voyageurs du Monde corre el riesgo de sufrir una fuerte sanción financiera

El turoperador francés Voyageurs du Monde podría ser multado con 1,8 millones de euros tras un procedimiento iniciado por la autoridad francesa de protección de datos (CNIL). La autoridad acusa a la empresa de varias brechas de seguridad informática descubiertas tras un importante ciberataque en 2023. Esta intrusión provocó la publicación en línea de miles de documentos personales de clientes, incluidas aproximadamente 8.000 copias de pasaportes.

Tras este incidente, la CNIL (Autoridad Nacional de Informática y Libertades de Francia) realizó varias auditorías para evaluar el cumplimiento de la empresa con sus obligaciones en materia de protección de datos personales. Las investigaciones identificaron cinco deficiencias. Si bien la empresa afirma haber corregido la mayoría de los problemas detectados, un punto sigue siendo objeto de debate: el período de conservación de la información de sus clientes.

La retención de datos, en el centro de la disputa.

Durante la audiencia, los representantes de Voyageurs du Monde defendieron su política de retención de datos, que permite conservar la información hasta por diez años. Según la dirección, esta práctica responde a las características específicas del mercado de viajes a medida, donde una parte importante de los clientes reserva viajes repetidos varios años después de su reserva inicial. La empresa considera que un conocimiento detallado de las preferencias e historial de los viajeros es fundamental para la calidad del servicio ofrecido.

Sin embargo, el ponente de la CNIL considera que estos argumentos no justifican un período de conservación tan prolongado para la información personal. Según la autoridad, los imperativos comerciales alegados por la empresa no le permiten ignorar los límites de conservación estipulados por el Reglamento General de Protección de Datos (RGPD) europeo. La decisión final de la comisión se publicará en las próximas semanas.

Un sector particularmente vulnerable a los ciberataques.

Este caso surge en medio de un fuerte aumento de los incidentes de ciberseguridad. Según cifras publicadas por la CNIL (Autoridad Nacional de Informática y Libertades de Francia), en 2025 se registraron más de 6.100 filtraciones de datos, una cifra récord que representa un incremento interanual de casi el 10 %. Las empresas turísticas se encuentran entre los principales objetivos de los ciberdelincuentes debido a la cantidad de información sensible que procesan a diario y a la complejidad de sus sistemas de reservas.

En los últimos años, varias empresas importantes del sector han sufrido ciberataques que han provocado filtraciones de datos personales. Para las autoridades, estos casos ponen de manifiesto la importancia de reforzar las medidas de seguridad digital para proteger la información de los clientes y limitar las consecuencias financieras y de reputación para las empresas afectadas.

Compartir

Communauté

comentarios

Los comentarios están abiertos, pero protegidos contra el spam. Las publicaciones iniciales y los comentarios que contienen enlaces se someten a una revisión manual.

Sé el primero en comentar este artículo.

Responda a este artículo

Los comentarios son moderados. Se bloquean los mensajes promocionales, los correos electrónicos automatizados y los enlaces abusivos.

Tu primer comentario, o cualquier mensaje que contenga un enlace, puede quedar pendiente de aprobación.