Seguimos ampliando la serie sobre «Los 5 pasos para cumplir con la LOPD» que impone la LOPD (Ley Orgánica Protección de Datos de Carácter Personal). En esta ocasión vamos a continuar desarrollando la información que ya introducimos en un artículo anterior sobre los llamados derechos ARCO (Acceso, Rectificación, Cancelación, Oposición). Puedes encontrar los enlaces a los anteriores artículos al final del artículo.

Condiciones para el ejercicio de los derechos ARCO

Estos derechos tienen un carácter personalísimo. Es decir sólo el titular de los datos podrá solicitarlos. Si un tercero quisiera solicitar el derecho deberá contar con el consentimiento del titular de los datos, y además deberá acreditarlo mediante un documento  de representación.

Para acreditar la personalidad se acompañará a la solicitud fotocopia del DNI, o documento acreditativo.

Los  derechos ARCO son derechos independientes, es decir, no es necesario el ejercicio de uno de ellos para que se pueda solicitar otro.

El ejercicio de estos derechos se hará de forma gratuita, por lo que no se podrá solicitar contraprestación por este concepto. No obstante, si el responsable del fichero propusiera la contestación del derecho por un medio de los aceptados, y  el titular de los datos lo rechazase, eligiendo un medio con un coste desproporcionado podrá solicitar a éste los gastos soportados.

Plazos para contestar a las solicitudes ARCO

Como ya indicábamos, los plazos para contestar estos derechos son muy  reducidos. Se deberá contestar al derecho de Acceso en un plazo máximo de un mes, y 10 días para el resto de derechos. Siempre desde que desde el momento en el que recibe la solicitud.

Formularios de solicitud ARCO

Desde la página de la Agencia Española de Protección de Datos, se pueden descargar los modelos de solicitud de estos derechos.

No obstante el Responsable de Fichero debería tener a disposición del interesado un formulario de solicitud.

Procedimientos internos en empresa u organización para gestionar derechos ARCO (Plantillas)

Como hemos visto el plazo para contestar estos derechos es muy reducido. Y el incumplimiento o cumplimiento tardío puede implicar una sanción para el Responsable de Fichero que  va desde 40.001 a 300.000 euros.

Por ello recomendamos la implantación de un procedimiento dentro de la organización que facilite tanto el conocimiento por parte de todos los empleados de la existencia de estos derechos, el ejercicio del mismo por parte de los titulares de los datos, así como la resolución de los mismos en el plazo y la forma adecuada.

Todos los implicados en el tratamiento de datos dentro de la empresa deberían conocer la existencia de estos derechos, así como la necesidad de celeridad en la tramitación de los mismos. Esto se consigue mediante la puesta a disposición de los empleados del documento de seguridad para su consulta, la firma de un compromiso de confidencialidad donde se les expongan sus obligaciones en la materia e incluso la incorporación de un apartado dentro de la intranet de la empresa donde se expongan estas circunstancias.

El Reglamento de desarrollo de la LOPD reconoce una figura, la del responsable de seguridad cuya implantación es obligatoria para los responsables que traten datos de nivel medio o alto. Pero no está de más incluirla dentro de la organización también para los responsables que traten datos de nivel básico.

Esta figura se encargará de coordinar y controlar las medidas definidas en el documento de seguridad, documento en el que se concretarán las medidas técnicas y organizativas, incluidos los procedimientos, para el correcto cumplimiento de la LOPD en la entidad. Designando a una persona concreta que se encargue de la contestación de los derechos ARCO podemos simplificar la tramitación de los mismos.

Se trata de canalizar las solicitudes a una persona que se encargará de su tramitación, y que  conocerá el procedimiento debidamente.

También es aconsejable la generación de unos formularios tanto de solicitud, que estarán a disposición de los interesados, como de contestación a estas solicitudes, que estarán a disposición de la persona encargada de su contestación.

Por otro lado se debe facilitar un medio sencillo, y gratuito para que los interesados puedan ejercer sus derechos, como la instauración de una dirección física o electrónica donde se dirigirán las solicitudes.

Y como siempre, podéis contar con nosotros para resolver vuestras dudas en la materia.

Aurelio J. Martínez Ferre

Consultor Jurídico Seguridad de la Información

Previsión Sanitaria Servicios y Consultoría

Área de Protección de Datos