Derechos ARCO de trabajadores: flujo interno para recibir, verificar y responder solicitudes
Implementa recepción, verificación, búsqueda, evaluación, entrega y mejora para solicitudes ARCO de trabajadores.
Una solicitud ARCO de un trabajador puede involucrar RR. HH., planilla, salud ocupacional, seguridad, correo y proveedores. Sin un flujo común, cada área responde por separado o deja información fuera.
La empresa necesita un expediente único y accesos limitados, no una cadena abierta de correos con datos personales.
Aviso: este contenido es informativo y no sustituye asesoría legal. Valida el derecho, plazo, excepciones y alcance en cada caso.
Qué solicitudes entran al flujo ARCO
Acceso, rectificación, cancelación y oposición buscan que la persona conozca o controle el tratamiento de sus datos. La orientación oficial de la ANPD explica cada derecho.
Clasifica por resultado solicitado, no solo por palabras. “Quiero mi expediente” puede ser acceso; “corrijan mi dirección”, rectificación; “retiren mi CV interno”, cancelación; “no usen mi foto”, oposición según las circunstancias.
Distingue ARCO de pedidos laborales, certificados, historias clínicas, denuncias o descubrimiento judicial. Un caso puede activar más de un proceso, pero debe tener responsables y respuestas coordinadas.
Registro inicial
Asigna ID, fecha de recepción, canal, solicitante, derecho aparente, alcance, responsable y fecha objetivo. Conserva el original sin editar. Si el pedido es ambiguo, solicita precisión sin imponer formalidades innecesarias.
La ficha estatal para iniciar un procedimiento ARCO recuerda que la persona primero solicita el derecho al responsable.
Recepción y verificación proporcional de identidad
Publica canales funcionales en avisos y políticas. Entrena a mesa de partes, RR. HH. y soporte para reconocer solicitudes y derivarlas el mismo día al responsable.
Verifica identidad con un mecanismo proporcional al riesgo. No pidas copia completa del DNI por defecto. Usa cuenta autenticada, información ya registrada, exhibición controlada o documento con datos innecesarios ocultos según el caso.
Si actúa un representante, valida poder o autorización aplicable. Separa documentos de identidad del expediente de contenido y restringe acceso.
Matriz de canales
Prueba trimestralmente formulario web, correo, mesa de partes y portal interno. Registra recepción, derivación y acuse. Si un canal falla, publica contingencia y corrige el aviso; no obligues al trabajador a adivinar una dirección nueva.
Define reglas para solicitudes verbales o enviadas a una jefatura. La persona que las recibe informa el canal y deriva sin discutir el fondo. La fecha relevante debe determinarse conforme al marco aplicable y quedar documentada.
Confirma recepción, ID y canal de seguimiento. La confirmación no es la respuesta de fondo.
El nuevo Reglamento de Protección de Datos Personales refuerza responsabilidad proactiva y seguridad; documenta el criterio de verificación.
Búsqueda entre RR. HH. y proveedores
Convierte el alcance en órdenes de búsqueda por sistema, periodo, tipo de dato y custodio. Incluye ATS, legajo, planilla, desempeño, capacitación, accesos, salud ocupacional y proveedores solo cuando corresponda.
| Fuente | Responsable | Resultado |
|---|---|---|
| Legajo | RR. HH. | Datos y documentos localizados |
| Planilla | Planilla | Registros del periodo |
| Plataforma | Proveedor | Exportación y metadatos pertinentes |
| Salud | Custodio médico | Respuesta por canal restringido |
No envíes la solicitud completa a todas las áreas. Comparte el mínimo y registra quién buscó, criterios y resultado. Si no hay datos, exige una constancia de búsqueda, no silencio.
Control de duplicados y terceros
Consolida resultados, elimina duplicados y separa información de otras personas. La protección de terceros no justifica negar todo; evalúa disociación, extracción o entrega parcial.
El contrato con proveedores debe permitir localizar, corregir, exportar y eliminar. Si el proveedor no responde a tiempo, registra incidencia y activa escalamiento contractual.
Prueba búsquedas antes de recibir casos reales. Usa un registro ficticio y verifica identificadores alternativos, cambios de apellido, correos anteriores y datos archivados. Documenta los repositorios que no pueden buscarse y crea una corrección.
No revises cuentas personales ni conversaciones fuera del alcance. Si el pedido incluye correo corporativo, define términos, fechas y custodios; una búsqueda ilimitada aumenta datos de terceros y demora la respuesta.
Evaluación, respuesta y entrega segura
Privacidad o asesoría competente evalúa alcance, excepciones y formato. RR. HH. aporta contexto, pero no decide solo cuando el pedido involucra investigaciones, salud o terceros.
La respuesta debe ser comprensible: derecho atendido, fuentes consultadas, acción realizada, información entregada y razón de cualquier límite. Evita códigos internos sin explicación.
Entrega por portal autenticado, cifrado u otro canal proporcional. Verifica destinatario antes de enviar. No adjuntes archivos sensibles a una conversación grupal.
Realiza una revisión de cuatro ojos: una persona confirma alcance y excepciones; otra valida archivos, destinatario y protección. Conserva una copia exacta del paquete entregado o una huella verificable dentro del expediente restringido.
Si detectas un dato incorrecto durante el acceso, no lo modifiques silenciosamente. Informa el hallazgo, preserva la trazabilidad y aplica el flujo de rectificación correspondiente.
Para rectificación, identifica dato anterior, nuevo, fuente y sistemas propagados. Para cancelación, registra bloqueo o eliminación y cualquier conservación justificada. Para oposición, documenta el tratamiento que cesa o la razón evaluada.
Errores frecuentes:
- tratar ARCO como reclamo laboral;
- pedir documentos excesivos para verificar identidad;
- buscar solo en el legajo central;
- olvidar proveedores y respaldos operativos;
- entregar datos de terceros;
- responder sin confirmar la acción técnica.
Registro de plazos, incidencias y mejora
El artículo 69 del Reglamento vigente de la Ley de Protección de Datos Personales fija veinte días calendario para responder una solicitud de acceso y diez días calendario para rectificación, cancelación u oposición, contados desde el día siguiente de la presentación. Registra cualquier subsanación conforme al marco aplicable.
Usa alertas tempranas y suplentes. El plazo no debe quedar en el correo de una sola persona. Registra demoras, fuentes difíciles y correcciones.
Mide solicitudes por tipo, tiempo, fuente y causa de incidencia, sin convertir el tablero en evaluación del solicitante. Los casos repetidos pueden revelar datos obsoletos, avisos confusos o proveedores sin funciones de exportación.
Presenta mejoras trimestrales: repositorio incorporado, canal reparado, contrato corregido o copia eliminada. Cada mejora necesita responsable y verificación.
Conserva solicitud, identidad verificada, órdenes de búsqueda, resultados, evaluación, entrega y cargo. Limita el expediente a lo necesario para demostrar atención.
Audita muestras: alcance completo, plazo, seguridad y coherencia. Integra hallazgos con la política de acceso y retención en RR. HH., la prevención de listas negras laborales y el manejo de informes psicolaborales.
Un flujo maduro no solo responde: revela dónde la empresa perdió control sobre datos y asigna una mejora verificable.