Consejos sobre como crear un formulario para el ejercicio del Derecho de Acceso



El Reglamento General de Protección de Datos establece en su artículo 15 el derecho del interesado a acceder a sus datos personales. Para ello el responsable del tratamiento debe diseñar un formulario de solicitud y ponerlo a disposición de la persona física cuyos datos son tratados.

La solicitud debe ir acompañada de la documentación que acredite ser el interesado o el representante en caso de ser menor de edad (DNI, NIF o Pasaporte) y firmada dejando constancia del lugar y fecha. No obstante, el momento desde el que comienza a contarse el plazo para que el responsable aporte la información no es el día de la firma de la solicitud sino el de la recepción de la misma. Si se envía por correo electrónico, será a partir del momento en que el responsable lo recibe, al igual que si se envía por burofax.

Es importante tener en cuenta que si bien puede enviarse por correo ordinario o por carta certificada, no demuestra que se haya enviado la solicitud. Es por este motivo que el responsable permita canales de comunicación que dejen constancia del envío y el contenido de la solicitud.

Datos de contacto del responsable del tratamiento
Antes de que el interesado solicite el ejercicio de su derecho de acceso a los datos personales, el responsable indicará en el formulario:

1.      Nombre:  bien sea una persona física o una empresa
2.      Cargo: si se trata del Responsable de tratamiento o del Delegado de Protección de Datos
3.      Dirección postal: para enviarlo por burofax
4.      Correo electrónico: para este medio el interesado deberá firmar el formulario en papel, escanearlo y enviarlo en un formato de documento lo más normalizado posible que impida su edición o manipulación (ejem. formato PDF)
5.      Número de fax: es opcional ya que la dirección postal es suficiente para enviarlo a través de la Oficina de Correos y Telégrafos

Datos del solicitante y/o representante
El solicitante deberá identificarse aportando los siguientes datos: 

1. Nombre y apellidos 
2. DNI, NIF o pasaporte 
3. Dirección postal 
4. Correo electrónico 
5. Dirección a efecto de notificaciones en caso de que la postal sea distinta

Estos datos deberán repetirse para que el representante del menor o incapacitado lo solicite.

Solicitud
En este apartado se escribe el objeto de la solicitud, el responsable del tratamiento, el tiempo máximo para aportar la información y la dirección de la notificación:

SOLICITA:

Que de forma gratuita le sea facilitado el Derecho de acceso a los datos que están siendo recopilados, almacenados y tratados por [nombre del responsable] y se detallan en el siguiente apartado. Dicha información se remitirá a la dirección de notificación indicada anteriormente en un plazo máximo de un mes desde la recepción de la presente solicitud.”

Datos que desea el interesado consultar
El interesado podrá solicitar el acceso a:

1. Datos personales que se están tratando
En este caso se establecerá una relación completa de los datos sin omitir. Es importante porque si alguno ha cambiado o es erróneo, el interesado puede solicitar la rectificación y el responsable tendrá siempre actualizado el archivo. No olvidar que los datos que se tratan deben ser exactos y estar actualizados (art. 5.d) del RGPD)

2. Fines del tratamiento
Especificar para qué se recogen, almacenan y tratan los datos personales.

Por ejemplo: 

-          Ejecución de un contrato existente con el interesado 
-          Cumplimiento de una obligación legal 
-          Protección de intereses del interesado 
-          Cumplimiento de una orden dada por un poder público

3. Categorías a las que pertenece cada dato personal
Las categorías más comunes son datos: 

a) Identificativos: nombre, apellidos, DNI, dirección, firma, huella, etc. 

b) Características personales: fecha y lugar de nacimiento, sexo o estado civil 

c) Profesionales y académicos: formación, experiencia profesional, asociación en colegios profesionales, puesto de trabajo o salario 

d) Comerciales: productos o servicios que compra o consume, suscripción a publicaciones, etc. 

e) Económicos: créditos, hipotecas, avales, nominas, patrimonio, planes de pensiones o tarjetas de crédito 

f) Especialmente protegidos: los relativos a ideología, religión, creencias, raza, salud o afiliación sindical

4. Destinatarios o terceros a los que se les puede comunicar los datos personales
En caso de que el responsable comunique datos personales a terceros por distintas razones (ejem. gestor administrativo, proveedor de servicios…), se indicará el nombre y datos de contacto.

Documentación que debe aportarse
Fundamentalmente copia del DNI, NIE o Pasaporte tanto el anverso como el reverso donde pueda verse claramente la fotografía y los datos identificativos.

En caso de que lo solicite el representante, se añadirá igualmente copia que lo identifique.

Otra documentación importante es la de probar que el representante actúa como tal bien a través de una copia del libro de familia, acta notarial, resolución judicial, etc.

En caso de que existan dudas sobre la identidad del interesado, el responsable puede solicitar información adicional.

Observaciones y comentarios
Puede habilitarse un apartado para que el interesado escriba aquello que pueda considerar útil para el ejercicio del derecho de acceso. Esto ayudará al responsable del tratamiento a comprender mejor y valorar si la solicitud se ajusta a lo establecido en el RGPD.

Información adicional que el responsable aporta en la solicitud
Al tratarse de un formulario, el responsable explicará ciertos puntos importantes que ayuden al interesado a cumplimentarlo y aportar la documentación necesaria.

También es importante:

a) Informar de que en caso de existir muchas solicitudes y el responsable no pueda atender dentro del plazo de un mes, cabe la posibilidad de que pueda prorrogarse dos meses más a partir de la recepción de la solicitud.

b) Recordar que si se envía la solicitud por medios electrónicos (email, formulario online, etc.) la documentación esté en un formato de uso común.

c) Si el responsable del tratamiento considera que puede rechazar la solicitud, lo pondrá en conocimiento a través de la dirección de contacto exponiendo las razones e informando del derecho del interesado a presentar una reclamación ante la Agencia Española de Protección de Datos y llevar a cabo aquellas acciones legales que considere oportunas.

d) Dejar claro que la información que solicita será entregada de manera gratuita sin perjuicio de que se cobre cuando solicite varias copias o devengan costes administrativos.