¿Qué es una solicitud de acceso de sujeto (SAR)?

Una solicitud de acceso de sujeto, o SAR, es una solicitud por escrito a una empresa u organización que solicita acceso a la información personal que tiene sobre usted.

Este es un derecho legal que tienen todos en el Reino Unido, que puede ejercer en cualquier momento de forma gratuita en la mayoría de las circunstancias.

1 Su derecho a realizar una solicitud de acceso de asunto

Tras los cambios en toda la UE a las normas de protección de datos, introducidos en el Reino Unido como el Ley de protección de datos de 2018 (RGPD)puede realizar una solicitud de acceso de asunto de forma gratuita.

Este derecho de acceso significa que puede solicitar revisar y verificar la legalidad del procesamiento de sus datos personales. Por ejemplo, es posible que desee realizar una solicitud de acceso de sujeto si no está convencido de que la empresa está procesando sus datos de manera legal o para comprender lo que una organización sabe sobre usted.

También es posible que desee preguntar sobre cualquier lógica involucrada en cualquier decisión automatizada que se tome sobre usted u obtener confirmación de que sus datos se están procesando y solicitar acceso.

El RGPD le otorga el derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado si le afecta de forma jurídica o material. Lea nuestra guía sobre su derecho a apelar decisiones automatizadas.

2 Cómo hacer una solicitud de acceso de asunto

Si desea realizar una solicitud de acceso de sujeto, no existe un formato particular para hacerlo: simplemente puede escribir o enviar un correo electrónico a la organización y solicitarle que proporcione toda la información sobre usted que debe divulgar según la Ley de Protección de Datos.

Puede pedirle a la organización que cree que tiene, usa o comparte sus datos personales que le proporcione copias de sus datos personales.

Si una empresa intenta cobrarle una tarifa, infórmele que, a partir del 25 de mayo de 2018, las solicitudes de acceso de sujetos se pueden realizar de forma gratuita cuando GDPR se convirtió en ley en el Reino Unido como la Ley de Protección de Datos de 2018.

Para realizar una solicitud de acceso de asunto (SAR), siga estos pasos:

  1. Averigüe el departamento y la persona adecuados para enviar la solicitud, si puede
  2. Asegúrate de conocer toda la información que necesitas, para poder solicitarla en la misma solicitud
  3. Escribir a la organización, incluyendo su nombre completo, dirección y teléfono de contacto; cualquier información utilizada por la organización para identificarlo o distinguirlo de otros con el mismo nombre (números de cuenta, identificaciones únicas, etc.); e incluya detalles de la información específica que necesita y cualquier fecha relevante
  4. Incluya una referencia al plazo de un mes que se aplica cuando se trata de solicitudes para proporcionar información personal
  5. Haga referencia a que tiene derecho a realizar una solicitud de acceso de sujeto de forma gratuita en virtud de la Ley de Protección de Datos de 2018.

Puedes usar el plantilla de carta gratuita en el sitio web de la Oficina de Comisionados de Información (ICO) para realizar una solicitud de acceso de asunto.

Información clave

¿Qué es ICO?

La Oficina del Comisionado de Información (ICO) es una autoridad independiente establecida en el Reino Unido para trabajar con organizaciones para defender los derechos de información en el interés público y proteger la privacidad de los datos de las personas.

Puede investigar y multar a las organizaciones que infrinjan las normas de protección de datos, pero no puede indemnizar a las personas.

3 Guarde copias y comprobantes de recibo

Lo mejor es enviar su solicitud por correo certificado o por correo electrónico, y debe conservar una copia del SAR y toda la demás correspondencia.

Esta evidencia será importante si luego necesita presentar una queja ante ICO de que la organización no le proporcionó la información a la que cree que tiene derecho después de realizar la solicitud de acceso al sujeto.

4 Lo que las empresas deben hacer

La Ley de Protección de Datos de 2018 (RGPD) exige que las empresas le informen qué información guardan sobre usted, ya sea en computadoras o en papel.

Estos son los pasos que una organización debe seguir cuando se trata de una solicitud de acceso de sujeto:

  1. Tiene que responderle sin demora ya más tardar dentro de un mes, a partir del día en que recibe el SAR.
  2. Se permite extender el período de cumplimiento por otros dos meses cuando las solicitudes son complejas o numerosas, pero debe informarle dentro del mes siguiente a la recepción de la solicitud y explicar por qué es necesaria una extensión.
  3. Deberá proporcionarle una copia de los datos personales solicitados en el SAR de forma gratuita.
  4. Puede cobrar una ‘tarifa razonable’ cuando una solicitud es manifiestamente infundada o excesiva, particularmente si es repetitiva.
  5. Puede cobrar una tarifa razonable por las solicitudes de copias adicionales de la misma información, pero esto no significa que pueda cobrarle por todas las solicitudes de acceso posteriores.
  6. Debería brindarle la información en un formato de uso común, pero no es necesario que lo haga si no es posible, si requiere un «esfuerzo desproporcionado» o si acepta alguna otra forma, como verla en la pantalla.

5 Cuándo las empresas pueden retener información

Las empresas pueden retener cierta información de usted, por ejemplo:

  • Si la información pudiera identificar a otra persona, y no sería razonable revelarle esa información.
  • Si está siendo investigado por un delito, o en relación con los impuestos, y la investigación se vería perjudicada si tuviera acceso a la información.

Deja una respuesta

Tu dirección de correo electrónico no será publicada.