Según el Reglamento General de Protección de Datos (RGPD), una empresa tiene un mes desde la fecha de recepción de su solicitud para responder. Este plazo de respuesta puede ampliarse dos meses más si la solicitud es especialmente compleja, pero deben informarle de esta ampliación en el primer mes, junto con una explicación del retraso.
Lo que la empresa debe hacer para reconocer su solicitud:
• Acuse de recibo: la empresa debe confirmar que ha recibido su solicitud. Esto se hace generalmente enviándole una confirmación de que están procesando su solicitud.
• Responder de la manera requerida: La empresa debe proporcionar la información que solicita en un formato claro y comprensible. Si se trata de una solicitud de datos personales, están obligados a proporcionarlos (por ejemplo, mediante una copia de sus datos).
• Explique por qué, si se niega: Si no pueden cumplir con la solicitud o si hay algún motivo para rechazarla (por ejemplo, solicitudes excesivas o si la solicitud es manifiestamente infundada), deben informarle y explicar por qué.
Si la empresa ignora la solicitud:
• Falta de respuesta: si la empresa no responde dentro del período de un mes (o período extendido), está incumpliendo los requisitos del RGPD.
• Reclamación ante la autoridad supervisora: puede presentar una reclamación ante la autoridad de protección de datos (APD) pertinente de su país. La APD puede investigar a la empresa y tomar medidas coercitivas si es necesario.
• Acción legal: En algunos casos, también puede tener derecho a emprender acciones legales contra la empresa por incumplimiento.
Es importante mantener un registro de su solicitud y de cualquier comunicación con la empresa. Si la ignoran, tener esta documentación respaldará su caso al presentar una queja o emprender acciones adicionales.
Usted dijo:
En el Reino Unido
ChatGPT
En el Reino Unido, las reglas para responder a una solicitud de GDPR son las mismas que las descritas en el Reglamento General de Protección de Datos (GDPR), pero se aplican según la Ley de Protección de Datos del Reino Unido de 2018, que incorpora los principios de GDPR a la legislación del Reino Unido después del Brexit.
¿Cuánto tiempo tiene una empresa para responder a una solicitud GDPR en el Reino Unido?
• Un mes: La empresa debe responder a tu solicitud en el plazo de un mes desde su recepción. Esto es lo mismo que establece el RGPD de la UE. El plazo de respuesta puede ampliarse dos meses más si la solicitud es compleja. Deben informarte de la ampliación y del motivo de la misma en el primer mes.
¿Qué debe hacer una empresa para reconocer su solicitud?
• Confirmar la recepción de la solicitud: la empresa debe confirmar la recepción de su solicitud, normalmente en forma de correo electrónico o carta de confirmación. Esto debe hacerse tan pronto como la reciban, pero a más tardar dentro de un plazo razonable después de recibir la solicitud.
• Responder de manera transparente: Deben proporcionar la información que solicitaste o explicar por qué no pueden proporcionártela. Por ejemplo, si estás solicitando acceso a tus datos personales, deben darte una copia de los datos o explicar por qué se los están reteniendo (si corresponde).
• Explicación del rechazo (si corresponde): si no pueden cumplir con su solicitud (por ejemplo, si es excesiva, infundada o tienen otras razones legítimas para el rechazo), deben explicar las razones.
¿Qué pasa si ignoran la solicitud en el Reino Unido?
• Falta de respuesta: si la empresa no responde dentro del plazo requerido de un mes, estará violando la ley de protección de datos del Reino Unido.
• Presentar una queja: Tiene derecho a presentar una queja ante la Oficina del Comisionado de Información (ICO), la autoridad de protección de datos del Reino Unido. La ICO puede investigar a la empresa y tomar medidas coercitivas, incluidas multas u otras sanciones.
• Acción legal: Si es necesario, usted podrá iniciar acciones legales contra la empresa por no cumplir con la solicitud, pudiendo reclamar una compensación si la violación le causó daño.
La ICO proporciona orientación y mecanismos para que las personas presenten quejas, y es responsable de hacer cumplir las leyes de protección de datos en el Reino Unido.
Es importante mantener un registro de su solicitud inicial y de cualquier comunicación con la empresa para fortalecer su caso si necesita escalar el problema.
.