¿Qué es una solicitud de acceso del interesado (DSAR)?
Bajo el GDPR, esto se denomina habitualmente derecho de acceso. Por lo general, una persona puede preguntar si una organización está tratando sus datos personales, solicitar una copia de esos datos y obtener determinada información complementaria sobre cómo se están tratando.
Una DSAR es distinta de las solicitudes de rectificación, supresión, limitación, oposición o portabilidad de datos personales. Esos son derechos de protección de datos independientes, aunque una persona puede ejercer varios derechos en una misma solicitud.
Las organizaciones necesitan un proceso de DSAR eficaz para recibir las solicitudes, verificar la identidad cuando sea necesario, localizar la información pertinente, revisarla en busca de excepciones aplicables o de información de terceros y responder de forma segura dentro del plazo legal aplicable.
¿Qué significa DSAR?
DSAR son las siglas de «Data Subject Access Request» (solicitud de acceso del interesado).
El término se utiliza ampliamente en los programas de privacidad y protección de datos para describir la solicitud de una persona de acceder a su información personal.
Según la jurisdicción, ese mismo derecho o uno similar puede denominarse:
Bajo la guía del UK GDPR, por ejemplo, la ICO describe el derecho de acceso como el derecho a obtener una copia de la información personal y otra información complementaria.
¿Qué es una DSAR bajo el GDPR?
Bajo el Artículo 15 del GDPR, el derecho de acceso permite a una persona obtener confirmación de si se están tratando sus datos personales y, cuando proceda, acceso a esos datos personales y a determinada información complementaria.
La información complementaria puede incluir cuestiones como:
- Los fines del tratamiento
- Las categorías de datos personales
- Los destinatarios o categorías de destinatarios
- El plazo de conservación previsto, cuando proceda
- Información sobre el origen de los datos cuando no se obtuvieron de la propia persona
- Información sobre los derechos pertinentes
- Información sobre las decisiones automatizadas cuando proceda
- Información relativa a las transferencias internacionales cuando proceda
Por tanto, una DSAR proporciona algo más que una simple exportación de base de datos.
Ayuda a la persona a entender qué datos personales se están tratando, por qué se tratan y cómo los gestiona la organización.
¿Qué información puede solicitar alguien mediante una DSAR?
Por lo general, una persona puede pedir a una organización que le facilite acceso a sus datos personales.
Por ejemplo, según la organización y el alcance de la solicitud, esto podría incluir:
- Información de la cuenta
- Datos de contacto
- Registros de transacciones
- Registros de atención al cliente
- Información laboral
- Comunicaciones
- Tickets de soporte
- Información del perfil
- Identificadores de dispositivo o en línea
- Determinada información de marketing
- Datos personales contenidos en sistemas internos
- Datos personales en poder de los encargados del tratamiento o proveedores de servicios pertinentes
El alcance exacto depende de la ley aplicable, de las actividades de tratamiento de la organización y de cualquier excepción o restricción aplicable.
¿Es una DSAR lo mismo que una solicitud de eliminación de datos?
No.
Una DSAR es fundamentalmente una solicitud de acceso.
Una solicitud de eliminación pide a una organización que suprima datos personales cuando existe el derecho legal aplicable.
Estos derechos son independientes.
Por ejemplo:
«Facilítenme los datos personales que conservan sobre mí.»
«Eliminen mis datos personales cuando tenga derecho a solicitar la supresión.»
«Corrijan los datos personales inexactos.»
«Faciliten los datos personales aplicables en un formato portátil.»
Una misma comunicación puede contener varias solicitudes, por lo que el proceso de recepción de una organización debería poder identificar y encauzar cada derecho aplicable.
DSAR frente a SAR
DSAR y SAR se utilizan a menudo indistintamente.
El término SAR es especialmente habitual en la práctica de privacidad del Reino Unido.
El concepto subyacente es el derecho de acceso de la persona.
La ICO utiliza explícitamente «subject access request (SAR)» para las solicitudes realizadas al amparo del derecho de acceso.
¿Cómo funciona una DSAR?
Un flujo de trabajo típico de DSAR tiene este aspecto:
- Solicitud recibida
- solicitud identificada
- identidad verificada si es necesario
- alcance evaluado
- datos localizados
- información revisada
- excepciones consideradas
- respuesta preparada
- datos entregados de forma segura
- solicitud registrada
Recibir la solicitud
La persona presenta una solicitud a través de un canal disponible.
Una solicitud no tiene por qué utilizar necesariamente las palabras «DSAR» o «Artículo 15».
Una organización debería contar con un proceso para reconocer las solicitudes que equivalgan a un ejercicio del derecho de acceso.
Verificar la identidad cuando sea necesario
La organización puede necesitar verificar que quien presenta la solicitud es la persona cuyos datos se solicitan.
La verificación de identidad debería ser razonable y proporcionada.
La guía actual de la ICO subraya que las organizaciones no deberían exigir automáticamente una identificación formal cuando la identidad ya está suficientemente acreditada.
Determinar el alcance
La organización debería determinar qué sistemas y categorías de información pueden ser pertinentes.
Si una solicitud es realmente poco clara o lo bastante amplia como para que resulte razonablemente necesaria una aclaración, la organización puede pedir esa aclaración.
No obstante, la aclaración no debería utilizarse simplemente para dificultar innecesariamente la solicitud.
Buscar en los sistemas pertinentes
La organización debería realizar una búsqueda adecuada de los datos personales solicitados.
Según el negocio, esto puede implicar:
- Sistemas CRM
- Bases de datos de clientes
- Correo electrónico
- Sistemas de soporte
- Sistemas de RR. HH.
- Plataformas de marketing
- Almacenes de datos
- Aplicaciones en la nube
- Sistemas archivados
- Encargados del tratamiento pertinentes
Revisar la información
Antes de la divulgación, la organización debería revisar la información en busca de:
- Datos personales de terceros
- Excepciones aplicables
- Información confidencial
- Información amparada por el secreto profesional cuando proceda
- Consideraciones de seguridad
- Alcance de la solicitud
- Restricciones legales aplicables
Preparar la respuesta
La respuesta debería facilitar los datos personales y la información complementaria exigida en un formato adecuado y comprensible.
Entregar de forma segura
La organización debería utilizar un método seguro para entregar la información personal a quien la solicita.
Registrar la solicitud
La organización debería mantener registros adecuados de:
- Cuándo se recibió la solicitud
- Quién la gestionó
- Los pasos de verificación de identidad
- Los sistemas consultados
- La información facilitada
- Las excepciones consideradas
- La fecha de respuesta
- Cualquier prórroga
- Las comunicaciones pertinentes
Esto crea una pista de auditoría para demostrar cómo se gestionó la solicitud.
¿Cuánto tarda una DSAR?
El plazo depende de la ley de privacidad aplicable.
GDPR
Bajo el GDPR, por lo general las organizaciones deben responder sin dilación indebida y en el plazo de un mes desde la recepción de una solicitud válida.
El plazo puede prorrogarse hasta dos meses adicionales cuando sea necesario por la complejidad o el número de solicitudes. Por lo general, se debe informar a quien presenta la solicitud sobre la prórroga y sus motivos dentro del plazo inicial de un mes.
La ICO del Reino Unido describe actualmente la misma regla general de un mes bajo el UK GDPR, con una prórroga de hasta dos meses más para solicitudes complejas o múltiples.
CCPA
La ley de privacidad de California utiliza un marco y una terminología diferentes.
Para las solicitudes de consumidores aplicables bajo la CCPA, el plazo de respuesta estándar es por lo general de 45 días, sujeto a las prórrogas y los requisitos aplicables.
Esta es una de las razones por las que una plataforma de DSAR debería usar reglas de SLA específicas de cada jurisdicción en lugar de asumir que un único plazo se aplica en todo el mundo.
Importante
No existe un plazo universal para las DSAR.
Un sistema de gestión de la privacidad debería determinar el plazo aplicable en función de factores como:
- La jurisdicción
- La ley de privacidad aplicable
- El tipo de solicitud
- La verificación de identidad
- Los requisitos de aclaración
- La complejidad
- Las prórrogas
- Las excepciones aplicables
¿Puede una organización pedir una identificación?
A veces.
Una organización puede necesitar verificar la identidad antes de divulgar información personal, especialmente cuando existe un riesgo real de que la información pueda revelarse a la persona equivocada.
No obstante, la verificación de identidad debería ser proporcionada.
La guía actual de la ICO indica que las organizaciones deberían ser razonables con la identificación que solicitan y que no deberían exigir una identificación formal cuando no sea necesaria.
Por tanto, un buen flujo de trabajo de DSAR debería admitir:
- Verificación de identidad
- Verificación basada en el riesgo
- Tratamiento seguro de documentos cuando sea necesario
- Estado de la verificación
- Autenticación de quien presenta la solicitud
- Registros de auditoría
¿Puede alguien presentar una DSAR verbalmente?
Sí, según el marco legal aplicable.
Bajo la guía del UK GDPR, una solicitud de acceso puede presentarse verbalmente o por escrito, incluso a través de canales como las redes sociales. Quien la presenta no tiene por qué utilizar necesariamente un formulario prescrito ni terminología jurídica.
Esto significa que las organizaciones deberían formar a sus empleados para reconocer las solicitudes de acceso incluso cuando llegan a través de:
- Correo electrónico
- Teléfono
- Chat en vivo
- Atención al cliente
- Redes sociales
- Conversaciones presenciales
- Formularios de privacidad en línea
Un proceso de DSAR no debería depender por completo de un único formulario web.
¿Una DSAR tiene que llamarse DSAR?
No.
Por lo general, una persona no necesita utilizar el término «DSAR» para que una organización reconozca una solicitud de acceso válida.
Por ejemplo:
«¿Pueden enviarme toda la información personal que tienen sobre mí?»
podría constituir una solicitud de acceso aunque la persona nunca utilice el término DSAR.
Por tanto, las organizaciones deberían formar a los equipos de atención al cliente, RR. HH., soporte y privacidad para reconocer las solicitudes por su contenido.
¿Qué tiene que facilitar una organización?
Bajo el derecho de acceso del GDPR, por lo general la organización debe facilitar:
- La confirmación de si se están tratando datos personales.
- Una copia de los datos personales pertinentes.
- La información complementaria exigida por la ley aplicable.
La ICO resume el derecho de acceso como aquel que incluye la confirmación del tratamiento, una copia de la información personal e información complementaria.
La organización no tiene por qué facilitar necesariamente todos los documentos internos en su integridad si el derecho legal solo exige la divulgación de los datos personales de quien presenta la solicitud y de la información complementaria aplicable.
¿Puede una DSAR incluir información sobre otras personas?
Potencialmente sí, pero esto exige una revisión cuidadosa.
Los registros de una organización pueden contener información personal sobre:
- Quien presenta la solicitud
- Empleados
- Clientes
- Familiares
- Contactos comerciales
- Otros terceros
La organización debería valorar si la divulgación revelaría indebidamente la información personal de otra persona.
Esta es una de las razones por las que la tramitación de una DSAR requiere a menudo revisión humana incluso cuando el proceso inicial de recopilación está automatizado.
¿Puede una organización denegar una DSAR?
El derecho de acceso no es ilimitado.
Según la ley aplicable, pueden aplicarse excepciones o restricciones.
Por ejemplo, la organización puede tener que valorar cuestiones relacionadas con:
- Derechos de terceros
- Secreto profesional
- Confidencialidad
- Restricciones regulatorias
- Consideraciones de las fuerzas y cuerpos de seguridad
- Solicitudes manifiestamente infundadas o excesivas
- Otras excepciones legales
Una organización no debería rechazar una solicitud simplemente porque le resulte incómoda.
Cuando se deniega una solicitud o se retiene información, la organización debería cumplir los requisitos legales aplicables relativos a las explicaciones, las excepciones y los derechos de reclamación o recurso.
La guía actual de la ICO establece que las organizaciones solo pueden denegar el acceso cuando se aplica una excepción o restricción, incluidas determinadas solicitudes manifiestamente infundadas o excesivas.
¿Son gratuitas las DSARs?
En muchos regímenes de privacidad, las personas pueden ejercer los derechos de acceso sin pagar una tasa estándar.
Por ejemplo, bajo la guía del UK GDPR, por lo general las organizaciones no pueden cobrar una tasa por responder a una solicitud de acceso.
Puede permitirse una tasa razonable en circunstancias limitadas, como determinadas solicitudes manifiestamente infundadas o excesivas o copias adicionales, según la ley aplicable.
La regla exacta depende de la jurisdicción.
DSAR y portabilidad de los datos
Una solicitud de portabilidad de los datos es distinta de una DSAR.
Ambas pueden implicar la entrega de datos personales, pero la portabilidad tiene condiciones adicionales y una finalidad específica.
La portabilidad de los datos se refiere por lo general a recibir determinados datos personales en un formato estructurado, de uso común y de lectura mecánica y, cuando sea técnicamente posible, a transmitirlos a otro responsable del tratamiento.
No toda DSAR constituye una solicitud de portabilidad.
Por tanto, una plataforma de derechos de privacidad debería distinguir:
- Acceso
- Rectificación
- Supresión
- Portabilidad
- Oposición
- Limitación
- Otros derechos aplicables
DSAR y el GDPR
El derecho de acceso del Artículo 15 del GDPR es la base jurídica principal de una DSAR bajo el GDPR.
Este derecho ayuda a las personas a entender cómo se están tratando sus datos personales y les permite comprobar si el tratamiento es lícito.
Por tanto, un proceso de DSAR bien diseñado debería conectar las solicitudes de acceso con el programa más amplio de responsabilidad proactiva del GDPR de la organización.
DSAR y el UK GDPR
El UK GDPR contiene un derecho de acceso ampliamente comparable al del GDPR.
Las organizaciones del Reino Unido deberían seguir la guía actual de la Information Commissioner's Office (ICO), ya que los requisitos operativos detallados y la orientación pueden evolucionar.
En particular, las organizaciones deberían tener en cuenta las normas actuales relativas a:
- Plazos de respuesta
- Prórrogas
- Aclaraciones
- Verificación de identidad
- Búsquedas razonables
- Excepciones
- Divulgación segura
- Reclamaciones
La ICO actualizó su guía sobre el derecho de acceso en 2025 y 2026, incluida una orientación que refleja los cambios introducidos por la Data (Use and Access) Act 2025.
DSAR y la CCPA
El marco de privacidad de California otorga a los consumidores derechos sobre su información personal, incluidos derechos de acceso a la información.
La CCPA utiliza su propia terminología, procedimientos, excepciones y plazos, por lo que las organizaciones no deberían limitarse a copiar un flujo de trabajo de DSAR del GDPR y dar por hecho que satisface los requisitos de California.
Un sistema de derechos de privacidad debería identificar la jurisdicción aplicable y encauzar la solicitud a través del flujo de trabajo adecuado.
DSAR y la DPDPA en la India
La Digital Personal Data Protection Act (DPDPA) de la India utiliza una terminología distinta de la del GDPR.
La DPDPA se refiere a la persona como Data Principal, en lugar del «interesado» del GDPR.
Por tanto, las organizaciones que operan en la India deberían distinguir entre:
- Derechos del interesado bajo el GDPR / UK GDPR
- Derechos del consumidor bajo la CCPA
- Derechos del Data Principal bajo la DPDPA
Una plataforma global de privacidad debería utilizar flujos de trabajo específicos por jurisdicción en lugar de tratar cada solicitud de privacidad como una DSAR del GDPR.
DSAR frente a solicitud de derechos del interesado
Una solicitud de derechos del interesado (DSR) o solicitud del interesado es un concepto más amplio que una DSAR.
Una solicitud de derechos puede referirse a:
- Acceso
- Rectificación
- Supresión
- Limitación
- Oposición
- Portabilidad
- Otros derechos específicos de la jurisdicción
Una DSAR se centra específicamente en el acceso.
Esta distinción es útil para los equipos de privacidad porque un único mensaje entrante puede contener varios derechos.
Por ejemplo:
«Díganme qué datos tienen sobre mí, corrijan mi dirección y eliminen mi perfil de marketing.»
Esta comunicación contiene potencialmente:
- Una solicitud de acceso
- Una solicitud de rectificación
- Una solicitud de eliminación
La organización debería identificar y tramitar cada derecho aplicable.
DSAR frente a retirada del consentimiento
Una DSAR también es distinta de la retirada del consentimiento.
«Retiro el consentimiento que presté anteriormente.»
«Denme acceso a mis datos personales y a la información aplicable sobre su tratamiento.»
Una persona puede ejercer ambos derechos, pero no deberían confundirse.
Por ejemplo, un usuario podría retirar el consentimiento de marketing y, por separado, solicitar acceso a los datos personales que la organización conserva sobre él.
DSAR y cookies
Una DSAR puede incluir potencialmente datos personales asociados a la actividad en línea.
Según las circunstancias, la información pertinente podría incluir:
- Identificadores en línea
- Identificadores de cuenta
- Información vinculada a cookies
- Identificadores publicitarios
- Direcciones IP
- Actividad en el sitio web
- Perfiles de marketing
- Registros de preferencias
Que una determinada información de cookies o de analítica constituya datos personales depende de la ley aplicable y del contexto.
Por tanto, las organizaciones deberían tener en cuenta los sistemas de datos en línea pertinentes al realizar búsquedas para una DSAR, en lugar de limitar la búsqueda a su CRM.
DSAR y registros de consentimiento
Los registros de consentimiento pueden ser pertinentes para una DSAR.
Por ejemplo, una organización puede conservar información que muestre:
- Cuándo se recogió el consentimiento
- Qué fines se presentaron
- Qué opciones se eligieron
- Qué versión de la información se mostró
- Qué preferencias se cambiaron
- Cuándo se retiró el consentimiento
- Qué identificadores se asociaron al evento de consentimiento
Cuando esta información constituye datos personales de la persona y entra dentro del alcance de la solicitud, puede ser necesario tenerla en cuenta durante la tramitación.
Por eso los registros de consentimiento y la gestión de DSAR no siempre deberían funcionar como sistemas completamente separados.
DSAR y encargados del tratamiento externos
Las organizaciones utilizan con frecuencia encargados del tratamiento y proveedores de servicios externos.
Por tanto, una DSAR puede requerir localizar información en:
- Plataformas CRM
- Proveedores de correo electrónico
- Almacenamiento en la nube
- Herramientas de atención al cliente
- Plataformas de marketing
- Sistemas de analítica
- Plataformas de RR. HH.
- Sistemas de pago
- Almacenes de datos
- Otros encargados del tratamiento
La organización sigue siendo responsable de gestionar su flujo de trabajo del derecho de acceso bajo la ley aplicable, incluso cuando los datos pertinentes se almacenan o se tratan mediante sistemas de terceros.
Cómo ayuda la automatización con las DSARs
La gestión manual de las DSARs puede volverse difícil a medida que aumenta el número de solicitudes y de sistemas de datos.
Una plataforma de gestión de DSAR puede automatizar partes del flujo de trabajo, entre ellas:
- Recepción de solicitudes
- Creación de casos
- Verificación de identidad
- Clasificación de solicitudes
- Cálculo de plazos
- Seguimiento del SLA
- Asignación
- Notificaciones internas
- Seguimiento de las fuentes de datos
- Flujos de trabajo de tramitación
- Entrega segura
- Registros de auditoría
- Escalados
La automatización debería apoyar al equipo de privacidad en lugar de eliminar la revisión humana adecuada.
Lista de comprobación para la automatización de las DSAR
Un flujo de trabajo de DSAR maduro debería incluir:
Recepción
- Recepción centralizada de solicitudes
- Compatibilidad con el correo electrónico y los formularios web
- Creación manual de solicitudes
- Numeración automática de casos
Clasificación
- Detección de solicitudes de acceso
- Clasificación de derechos
- Detección de la jurisdicción
- Asignación de prioridad
Verificación de identidad
- Autenticación de quien presenta la solicitud
- Estado de la verificación
- Flujos de trabajo de verificación proporcionados
- Tratamiento seguro de las evidencias
Gestión de plazos
- Cálculo del SLA aplicable
- Recordatorios automáticos de plazos
- Seguimiento de las prórrogas
- Alertas de escalado
Descubrimiento de datos
- Inventario de sistemas
- Asignación de búsquedas
- Coordinación con los encargados del tratamiento
- Seguimiento de la recopilación
Revisión
- Eliminación de duplicados
- Revisión de la información de terceros
- Revisión de excepciones
- Aprobación humana
Tramitación
- Exportación segura
- Generación de la respuesta
- Seguimiento de la entrega
- Cierre de la solicitud
Auditoría
- Historial de actividad completo
- Marcas de tiempo
- Usuarios asignados
- Registros de búsqueda
- Decisiones
- Respuesta final
- Evidencia de finalización
Errores habituales con las DSAR
Tratar toda solicitud de privacidad como una DSAR
La rectificación, la supresión, la portabilidad, la oposición y el acceso son derechos independientes.
Exigir un formulario especial
Las organizaciones no deberían dificultar innecesariamente las solicitudes de acceso legítimas simplemente porque quien las presenta no haya utilizado un formulario concreto.
Exigir automáticamente un documento oficial de identidad
La verificación de identidad debería ser proporcionada al riesgo.
Buscar solo en el CRM
Los datos personales pueden existir en decenas de sistemas.
Ignorar a los encargados del tratamiento
Los datos personales pertinentes pueden estar en poder de proveedores de servicios de nube, marketing, analítica, soporte u otros.
Incumplir los plazos
Una solicitud sin un reloj de SLA es fácil de pasar por alto.
Enviar los datos de forma insegura
La información personal debería entregarse mediante un mecanismo seguro adecuado.
Divulgar la información de otra persona
Las respuestas a una DSAR requieren una revisión cuidadosa cuando los registros contienen datos personales de terceros.
Considerar universales los plazos del GDPR
Las distintas jurisdicciones tienen reglas y plazos de respuesta diferentes.
Cerrar el caso sin una pista de auditoría
Las organizaciones deberían poder demostrar cómo se recibió, evaluó, buscó, revisó y tramitó la solicitud.
Lista de comprobación para implantar las DSAR en las empresas
- Definir qué se considera una DSAR.
- Formar a los empleados de cara al cliente para que reconozcan las solicitudes.
- Ofrecer canales de solicitud accesibles.
- Verificar la identidad cuando sea necesario y de forma proporcionada.
- Determinar la jurisdicción aplicable.
- Calcular el plazo legal correcto.
- Identificar el alcance de la solicitud.
- Buscar en los sistemas pertinentes.
- Coordinarse con los encargados del tratamiento cuando sea necesario.
- Revisar la información personal de terceros.
- Evaluar las excepciones aplicables.
- Preparar la respuesta en un formato accesible.
- Entregar la información de forma segura.
- Registrar la solicitud y la respuesta.
- Hacer seguimiento de los plazos y las prórrogas.
- Conservar evidencias con fines de auditoría.
- Revisar el proceso periódicamente.
DSAR y ConsentX
ConsentX puede ayudar a las organizaciones a gestionar los flujos de trabajo de DSAR y de derechos de privacidad mediante un proceso centralizado de recepción de solicitudes, verificación de identidad, seguimiento del SLA, tramitación y evidencias de auditoría.
Un flujo de trabajo típico puede ser:
- Solicitud
- verificación de identidad
- detección de jurisdicción/regla
- temporizador del SLA
- descubrimiento de datos
- revisión
- tramitación
- respuesta segura
- registro de auditoría
Esto ayuda a los equipos de privacidad a reducir el riesgo de:
- Plazos incumplidos
- Solicitudes sin asignar
- Errores de seguimiento manual
- Registros de solicitudes incompletos
- Tramitación inconsistente
- Escasa auditabilidad
El objetivo no es simplemente automatizar las respuestas por correo electrónico.
El objetivo es crear un flujo de trabajo de derechos de privacidad auditable.
Conclusiones clave
- Una DSAR es una solicitud de acceso a los datos personales de una persona.
- La DSAR también se denomina habitualmente solicitud de acceso del sujeto (SAR) o solicitud del derecho de acceso.
- Una DSAR es distinta de las solicitudes de supresión, rectificación, portabilidad, oposición o limitación.
- Bajo el GDPR, el derecho de acceso exige por lo general una respuesta en el plazo de un mes, sujeto a las prórrogas que cumplan los requisitos.
- La guía del UK GDPR prevé de forma similar un plazo de un mes, con posibles prórrogas para solicitudes complejas o múltiples.
- Las solicitudes de acceso bajo la CCPA se rigen por reglas y plazos diferentes.
- La verificación de identidad puede ser adecuada, pero debería ser proporcionada.
- Las organizaciones deberían buscar en los sistemas pertinentes y tener en cuenta los datos en poder de los encargados del tratamiento.
- Las respuestas a una DSAR pueden requerir una revisión en busca de información de terceros y de excepciones legales.
- La tramitación segura y los registros de auditoría son partes importantes de la gestión de las DSAR.
- Una plataforma de DSAR debería usar reglas y temporizadores de SLA específicos por jurisdicción, no un único plazo global.
- La automatización puede agilizar la recepción, la verificación, el descubrimiento, la tramitación y las evidencias de auditoría.
Crea un flujo de trabajo de derechos de privacidad auditable
El objetivo no es simplemente automatizar las respuestas por correo electrónico. El objetivo es crear un flujo de trabajo de derechos de privacidad auditable. ConsentX puede ayudar a las organizaciones a gestionar las DSAR y las solicitudes de derechos de privacidad mediante un proceso centralizado de recepción de solicitudes, verificación de identidad, seguimiento del SLA, tramitación y evidencias de auditoría.