Procedimiento de gestión de derechos de control de los interesados a sus datos personales.
Procedimiento para el ejercicio del derecho de acceso
- Un interesado de la Entidad efectúa una comunicación a esta ejercitando su derecho de acceso a sus datos personales.
- La persona que reciba dicha comunicación se la trasladará de forma inmediata al RESPONSABLE DE SEGURIDAD o al RESPONSABLE DEL TRATAMIENTO.
- Después de que haya llegado la solicitud de acceso el RESPONSABLE DE SEGURIDAD examinará la solicitud a fin de que el responsable del fichero resuelva1 sobre ésta en el plazo máximo de un mes a contar desde la recepción de la solicitud2.
- En el caso de que no disponga de datos de carácter personal de los afectados deberá igualmente comunicárselo en el mismo plazo. El responsable del tratamiento deberá contestar la solicitud que se le dirija en todo caso, con independencia de que figuren o no datos personales del afectado en sus ficheros.
- Transcurrido el plazo sin que de forma expresa se responda a la petición de acceso, el interesado podrá interponer la reclamación prevista en el artículo 18 de la Ley Orgánica 15/1999, de 13 de diciembre.
A fin de proceder a dicho examen, el RESPONSABLE DE SEGURIDAD deberá tener en cuenta lo especificado en el ANEXO al presente procedimiento.
Dicha resolución podrá ser FAVORABLE o DESFAVORABLE:
RESOLUCIÓN FAVORABLE de la solicitud de acceso:
Si la solicitud fuera estimada y el responsable no acompañase a su comunicación la información legalmente exigible, el acceso se hará efectivo durante los diez días siguientes a dicha comunicación.
La información que se proporcione, cualquiera que sea el soporte en que fuere facilitada, se dará en forma legible e inteligible, sin utilizar claves o códigos que requieran el uso de dispositivos mecánicos específicos.
Dicha información comprenderá:
- Todos los datos de base del afectado.
- Los resultantes de cualquier elaboración o proceso informático.
- La información disponible sobre el origen de los datos.
- Los cesionarios de los datos.
- La especificación de los concretos usos y finalidades para los que se almacenaron los datos.
El afectado podrá optar por recibir la información a través de uno o varios de los siguientes sistemas de consulta del fichero:
- Visualización en pantalla.
- Escrito, copia o fotocopia remitida por correo, certificado o no.
- Telecopia.
- Correo electrónico u otros sistemas de comunicaciones electrónicas.
- Cualquier otro sistema que sea adecuado a la configuración o implantación material del fichero o a la naturaleza del tratamiento, ofrecido por el responsable.
Por tanto, el RESPONSABLE DEL FICHERO entregará la información en función del sistema al que haya optado el interesado.
Estos sistemas de consulta del fichero previstos podrán restringirse en función de la configuración o implantación material del fichero o de la naturaleza del tratamiento, siempre que el que se ofrezca al afectado sea gratuito y asegure la comunicación escrita si éste así lo exige.
Si tal responsable ofreciera un determinado sistema para hacer efectivo el derecho de acceso y el afectado lo rechazase, aquél no responderá por los posibles riesgos que para la seguridad de la información pudieran derivarse de la elección
RESOLUCIÓN DESFAVORABLE:
El responsable del fichero o tratamiento podrá denegar en el plazo máximo de un mes a contar desde la recepción de la solicitud el acceso a los datos de carácter personal cuando:
- El derecho ya se haya ejercitado en los doce meses anteriores a la solicitud, salvo que se acredite un interés legítimo al efecto.
- Podrá también denegarse el acceso en los supuestos en que así lo prevea una Ley o una norma de derecho comunitario de aplicación directa o cuando éstas impidan al responsable del tratamiento revelar a los afectados el tratamiento de los datos a los que se refiera el acceso.
- En todo caso, el responsable del fichero informará al afectado de su derecho a recabar la tutela de la Agencia Española de Protección de Datos o, en su caso, de las autoridades de control de las comunidades autónomas.
Tutela de los derechos- El interesado al que se deniegue, total o parcialmente, el ejercicio de los derechos de oposición, acceso, rectificación o cancelación, podrá ponerlo en conocimiento de la Agencia de Protección de Datos o, en su caso, del Organismo competente de cada Comunidad Autónoma, que deberá asegurarse de la procedencia o improcedencia de la denegación.
- El plazo máximo en que debe dictarse la resolución expresa de tutela de derechos será de seis meses.
- Contra las resoluciones de la Agencia de Protección de Datos procederá recurso contencioso-administrativo.
- Para comunicar dicha resolución se enviará la comunicación de forma que se acredite tanto el cumplimiento de la misma, como su contenido. Corresponderá al responsable del tratamiento la prueba del cumplimiento del deber de respuesta, debiendo conservar la acreditación del cumplimiento del mencionado deber.
¿Qué es el derecho de acceso?
El derecho de acceso es el derecho del afectado a obtener información sobre si sus propios datos de carácter personal:
- Están siendo objeto de tratamiento, la finalidad del tratamiento que, en su caso, se esté realizando
- la información disponible sobre el origen de dichos datos y
- las comunicaciones realizadas o previstas de los mismos.
Mediante su ejercicio el afectado podrá obtener del responsable del tratamiento:
- información relativa a datos concretos,
- a datos incluidos en un determinado fichero,
- o a la totalidad de sus datos sometidos a tratamiento.
¿Cómo se ejercita el derecho de acceso?
El derecho de acceso puede ejercitarse mediante comunicación dirigida al responsable del fichero. Lo puede ejercitar:
El afectado, acreditando su identidad, del modo previsto. Se requiere
- Nombre y apellidos del interesado.
- Fotocopia de su documento nacional de identidad, o de su pasaporte u otro documento válido que lo identifique y, en su caso, de la persona que lo represente, o instrumentos electrónicos equivalentes; así como el documento o instrumento electrónico acreditativo de tal representación. La utilización de firma electrónica identificativa del afectado eximirá de la presentación de las fotocopias del DNI o documento equivalente.
- Petición en que se concreta la solicitud.
- Dirección a efectos de notificaciones, fecha y firma del solicitante.
- Documentos acreditativos de la petición que formula, en su caso.
En el caso de que la solicitud no reúna los requisitos especificados aquí el responsable del fichero deberá solicitar la subsanación de los mismos.
Cuando el afectado se encuentre en situación de incapacidad o minoría de edad que le imposibilite el ejercicio personal de este derecho, podrá ejercitarse por su representante legal, en cuyo caso será necesario que acredite tal condición.
El derecho de acceso también podrá ejercitarse a través de representante voluntario, expresamente designado para el ejercicio del derecho. En ese caso, deberá constar claramente acreditada la identidad del representado, mediante la aportación de copia de su Documento Nacional de Identidad o documento equivalente, y la representación conferida por aquél.
El derecho de acceso será DENEGADO cuando la solicitud sea formulada por persona distinta del afectado y no se acreditase que la misma actúa en representación de aquél.
El derecho al acceso del interesado a la documentación de la historia Entidad no puede ejercitarse en perjuicio del derecho de terceras personas a la confidencialidad de los datos que constan en ella recogidos en interés terapéutico del interesado, ni en perjuicio del derecho de los profesionales participantes en su elaboración, los cuales pueden oponer al derecho de acceso la reserva de sus anotaciones subjetivas.
Los centros sanitarios y los facultativos de ejercicio individual sólo facilitarán el acceso a la historia Entidad de los interesados fallecidos a las personas vinculadas a él, por razones familiares o de hecho, salvo que el fallecido lo hubiese prohibido expresamente y así se acredite. En cualquier caso, el acceso de un tercero a la historia Entidad motivado por un riesgo para su salud se limitará a los datos pertinentes. No se facilitará información que afecte a la intimidad del fallecido ni a las anotaciones subjetivas de los profesionales, ni que perjudique a terceros.
Deberá concederse al interesado un medio sencillo y gratuito para el ejercicio del derecho de acceso.
No se considerarán conformes a lo dispuesto en la Ley Orgánica 15/1999, de 13 de diciembre, y en el Real Decreto 1720/2007, de 21 de diciembre los supuestos en que el responsable del tratamiento establezca como medio para que el interesado pueda ejercitar sus derechos el envío de cartas certificadas o semejantes, la utilización de servicios de telecomunicaciones que implique una tarificación adicional al afectado o cualesquiera otros medios que impliquen un coste excesivo para el interesado.
Cuando el responsable del fichero o tratamiento disponga de servicios de cualquier índole para la atención a su público o el ejercicio de reclamaciones relacionadas con el servicio prestado o los productos ofertados al mismo, podrá concederse la posibilidad al afectado de ejercer su derecho de acceso a través de dichos servicios. En tal caso, la identidad del interesado se considerará acreditada por los medios establecidos para la identificación de los clientes del responsable en la prestación de sus servicios o contratación de sus productos.
El responsable del fichero o tratamiento deberá atender la solicitud de acceso ejercida por el afectado aun cuando el mismo no hubiese utilizado el procedimiento establecido específicamente al efecto por aquél, siempre que el interesado haya utilizado un medio que permita acreditar el envío y la recepción de la solicitud, y que ésta contenga los elementos referidos anteriormente.
El responsable del fichero deberá adoptar las medidas oportunas para garantizar que las personas de su organización que tienen acceso a datos de carácter personal puedan informar del procedimiento a seguir por el afectado para el ejercicio de su derecho.