Menu

La Playa de las Catedrales y el tratamiento de datos personales en la web

La Playa de las Catedrales y el tratamiento de datos personales

Ya estamos bien entrados en septiembre y el recuerdo del verano parece desdibujarse cada vez más. Hoy queremos analizar con vosotros en este primer artículo tras el verano el tratamiento de datos personales que realiza la Xunta de Galicia para limitar el acceso a la Playa de las Catedrales (Ribadeo-Lugo). Creemos que se realiza una petición excesiva de datos para los fines que se pretenden y esto nos ayuda a sacar conclusiones para nuestra propia web y el cumplimiento de la LOPD.

Consejos para reservar tu visita a la Playa de las Catedrales

  • La web para solicitar las autorizaciones es ascatedrais.xunta.es
  • Esta misma web te informa del horario de las mareas, así que no hace falta que lo busques en otros sitio.
  • Elige la fecha más conveniente para tu visita teniendo en cuenta que no podrás anular o modificar tu reserva si luego cambias de idea. Tendrás que repetir el proceso de nuevo. Puedes reservar hasta 30 días antes.
  • Sólo hay que reservar en los meses de Julio, Agosto y Septiembre.
  • Necesitas dar un correo electrónico válido para recibir la autorización
  • No es necesario imprimir la autorización en papel, puedes enseñarla con el móvil pero…¡¡¡cuidado con la cobertura y el nivel de batería!!!

La Playa de las Catedrales: Destino turístico de Moda

La Playa de las Catedrales, declarado Monumento Nacional, se encuentra en la costa norte de Galicia, en el término municipal de Ribadeo (Lugo), municipio que linda ya con Asturias al este. Durante los últimos años se ha convertido en un destino turístico de primer orden debido principalmente por la amplitud de la carrera de marea, que hace que la playa de arena aparezca únicamente en bajamar y quede casi sumergida cuando se alcanza la pleamar. Durante la marea baja la playa es visitable y se puede disfrutar de los arcos, grutas y otros caprichos que la naturaleza ha creado en los acantilados de roca.Volumen de búsquedas para Playa de Las Catedrales

En el gráfico anterior se observa cómo las consultas de búsqueda en Google se han incrementado respecto al año anterior, mostrando una tendencia creciente en el interés.

La masificación y la restricción de acceso

Debido a que se recomienda la visita de la playa en bajamar, las visitas se concentran en un periodo de tiempo limitado, dos veces al día, o si la bajamar se produce de madrugada, las visitas se congregan en un único periodo durante el dia. Todo ello ha dado lugar a una masificación del destino turístico y por ello, la Xunta de Galicia, ha decidido limitar la entrada a algo menos de 5.000 personas/día durante los meses Julio, Agosto y Septiembre.
Para regular la afluencia de visitantes, es necesario solicitar autorización a través de la web ascatedrais.xunta.es y el procedimiento es totalmente gratuito.

La seguridad en la web de Las Catedrales

Error en certificado de seguridad en la web de reserva para la visita de la Playa de las Catedrales

Nada más entrar en la página web de la Xunta dedicada a Las Catedrales podemos observar un problema con los certificados de seguridad referente a la utilización de un algoritmo de firma en la cadena de certificados obsoleto. Sin embargo, la conexión con el servidor está cifrada de forma correcta y creemos que los datos que se envían están seguros.La Xunta debería solucionar el problema para dar todas las garantías de seguridad y permitir que los usuarios estén tranquilos acerca de la información que van a dar, que no es poca como veremos.

El proceso de reserva en la web de Las Catedrales

ADatos de la reserva - Política de Privacidad

Una vez demostrado que no somos un robot con el recaptcha, pasamos a rellenar los datos referentes al día elegido y al número de personas que van a visitar con nosotros la Playa de las Catedrales.

La misma web nos indica las horas de las mareas para poder planificar nuestra visita de forma conveniente.

Deberemos marcar dos casillas de verificación donde declaramos que conocemos los riesgos (explicados en documento adjunto) y aceptar la Política de Privacidad.

La frase más interesante para lo que nos ocupa de esta última es:

(...)Los datos solicitados en el presente formulario son necesarios para la prestación del servicio, teniendo que ser cumplimentado de forma veraz y con datos actualizados.(...)

Vamos a ver qué datos nos piden.

BDatos del Solicitante y acompañantes - Demasiados datos

En la siguiente fase, nos solicitan: Nombre y Apellidos, número de documento de identidad, domicilio, correo electrónico, teléfono y nacionalidad del solicitante y tras ello, el nombre completo de los acompañantes y el DNI.

Datos personales exigidos para reservar visita a la Playa de Las Catedrales

¿En serio? ¿Son necesarios tantos datos? Si la finalidad es únicamente permitir el acceso, con dar nuestro nombre completo y/o el DNI sería suficiente y dependiendo del sistema de control utilizado a pie de playa, el e-mail donde te envían el localizador podría ser prescindible.

¿Para qué quieren nuestro domicilio? No pueden mandarnos información turística a casa ya que no es un fin que venga establecido en la Política de Privacidad y no hemos aceptado el uso de nuestros datos para ello. ¿Y el teléfono? Demasiados datos y poca información acerca de lo que hacen con ellos.

Si desean información estadística de sus visitantes (nacionalidad, procedencia…) sólo tendrían que incluirlo en la Política de Privacidad y sería interesante dejar la posibilidad que esos datos no fueran obligatorios para el proceso.

Problemas añadidos - Imposibilidad de anular la reserva o cambiar el día

No existe la posibilidad de anular o modificar la reserva. Sería tan fácil a través del localizador poder modificar la fecha… Sin embargo es imposible, sólo quedaría la posibilidad de hacer otra reserva, impidiendo, por ejemplo, que alguna persona se pueda beneficiar de esa anulación en los días más frecuentados del verano donde el cupo se agota.

La anulación de la reserva es una situación que es muy común en este tipo de actividades y tendría que haber estado prevista en el funcionamiento de la web. Ponerse en la piel del usuario, verificar el proceso, imaginar situaciones frecuentes ayuda a mejorar la experiencia en las páginas web.

Lecciones a aprender para mejorar la experiencia de usuario en nuestra web

1Cuando solicitemos datos personales, éstos deben ser los estrictamente necesarios para dar el servicio que ofrecemos y debemos tratarlos según la Ley Orgánica de Protección de Datos (LOPD). Si necesitamos datos adicionales para nuestras estadísticas, hay que decirlo y no llegar a un grado de detalle innecesario. Si quieres saber de qué provincia son los suscriptores de tu lista de correo, no hace falta que les pidas la localidad o la dirección completa.

2Detalla qué haces con la información y los datos que recopilas. No es sólo cumplir con la LOPD: deja que tus visitantes puedan elegir con conocimiento de causa si introducen los datos o no. Muchas veces, solicitar demasiados datos, sin una finalidad clara, puede que impida la conversión (una compra, una suscripción, una solicitud de presupuesto…)

3Si tienes un sitio web con certificado de seguridad, no dejes que un fallo en la cadena de certificación levante sospechas. El candado debe estar verde para transmitir a tus visitantes que la conexión con tus servidores es privada.

Si tu web tiene certificado de seguridad comprueba que el  candado está verde

4Ponte en la piel del usuario, muestra tus formularios a amigos y familiares… para ver los problemas de confianza que puedan generar. Conseguirás aumentar tus conversiones. Piensa siempre que Menos es Más.