Ir al contenido

Derechos ARSO

Profundización temática de los derechos de los titulares. Para el flujo operativo completo, ver Flujo de derechos ARSO (proceso transversal). Para la gestión día a día, ver Módulo Bandeja Solicitudes ARSO.


DerechoSiglaQué permite al titular
AccesoAConocer qué datos personales tiene la organización sobre él
RectificaciónRCorregir datos inexactos o desactualizados
SupresiónSSolicitar la eliminación de sus datos
OposiciónOOponerse a un tratamiento específico
PortabilidadPSolicitar sus datos en un formato estructurado para transferirlos a otro responsable
BloqueoDerecho adicional (no forma parte de la sigla clásica ARSO) que genera un bloqueo temporal de los datos del titular en los sistemas conectados — ver Reporte de Bloqueos

SituaciónPlazo
Respuesta a solicitud ARSO30 días corridos desde la recepción
Prórroga posibleUna sola vez, hasta 30 días corridos adicionales
Bloqueo temporal ante solicitud fundada2 días hábiles para responder
Costo de Rectificación, Supresión y OposiciónSiempre gratuitos
Costo de AccesoGratuito al menos una vez por trimestre

Dónde se configura en la suite: el plazo máximo debería provenir de Parámetros → Plazos de Contestación — este catálogo está hoy vacío en el proyecto (ver el registro interno de validación, hallazgo crítico #1).


Regla operativa crítica confirmada en la suite

Sección titulada «Regla operativa crítica confirmada en la suite»

Mientras una solicitud ARSO no esté respondida y cerrada, el titular no puede enviar otra solicitud. La Bandeja ARSO requiere que el DPO cambie el estado a “En revisión” antes de poder atender la solicitud — “Pendiente” significa no revisada aún. La versión actual de la suite gestiona una solicitud activa a la vez por titular.


No todos los derechos aplican a todos los tratamientos por igual — depende de la base legal invocada en el RAT:

  • Oposición no aplica cuando la base legal es “Obligación legal” (el titular no puede oponerse a algo que la ley exige).
  • Los derechos disponibles se declaran explícitamente por RAT en la pestaña “Datos básicos” — ver Módulo RAT (Registro de Actividades de Tratamiento).

Cada derecho, para poder automatizarse, requiere una operación HTTP configurada en el Sistema Conectado correspondiente, vinculada a través del Propósito de Negocio del RAT. Ver el flujo técnico completo en Módulo Sistemas Conectados, sección “Crear operación desde cURL”, y el recorrido de extremo a extremo en Flujo de derechos ARSO (proceso transversal).

Cuando un sistema no tiene API disponible para un derecho, existe la opción “Vincular manual” para documentar la ejecución manual del proceso (ver Módulo Sistemas Conectados).