Uno de los aspectos más importantes del RGPD es garantizar que los usuarios puedan ejercer sus derechos ARSULIPO (Acceso, Rectificación, Supresión, Limitación, Portabilidad y Oposición). Toda empresa de protección de datos o cualquier organización que gestione información personal debe saber cómo responder correctamente a estas solicitudes para evitar sanciones de la AEPD.
En este artículo te explico qué son los derechos ARSULIPO, cómo deben atenderse y cuáles son las obligaciones que tu negocio debe cumplir.
¿Qué son los derechos ARSULIPO en el RGPD?
Los derechos ARSULIPO son las herramientas que tienen los ciudadanos para controlar el uso de sus datos personales:
-
Acceso: conocer qué datos se están tratando.
-
Rectificación: corregir datos inexactos.
-
Supresión (derecho al olvido): solicitar la eliminación de datos.
-
Limitación: restringir el tratamiento en determinadas circunstancias.
-
Portabilidad: recibir los datos en un formato estructurado para trasladarlos a otro proveedor.
-
Oposición: rechazar determinados tratamientos, como los de marketing.
Obligaciones de las empresas al atender solicitudes
Responder a los derechos de los usuarios no es opcional. El RGPD establece que:
-
Debes contestar en un plazo máximo de un mes (prorrogable a dos en casos complejos).
-
La respuesta debe ser gratuita para el usuario.
-
Es necesario verificar la identidad del solicitante antes de entregar información.
-
Debes documentar todas las solicitudes recibidas y las respuestas dadas.
👉 Si gestionas datos personales en tu negocio, es recomendable contar con una empresa de protección de datos que te asesore en estos procesos.
Errores más comunes que llevan a sanciones
-
No contestar dentro del plazo legal.
-
Dar respuestas incompletas o poco claras.
-
Solicitar al usuario más datos de los necesarios para verificar su identidad.
-
Ignorar solicitudes recibidas a través de medios digitales.
Buenas prácticas para responder a solicitudes ARSULIPO
-
Establece un procedimiento interno claro para la gestión de derechos.
-
Forma a tu personal para que sepa detectar y tramitar estas solicitudes.
-
Centraliza la recepción de solicitudes en un correo o formulario específico.
-
Apóyate en expertos en protección de datos para empresas para garantizar el cumplimiento.
Conclusión
Atender correctamente los derechos ARSULIPO del RGPD es una obligación legal y una oportunidad para generar confianza en tus clientes. Un error en este proceso puede costar sanciones económicas y dañar la reputación de tu negocio.
Si quieres que tu empresa cumpla con todas las garantías legales, podemos ayudarte.




