ForHosting KIT · Utilidades de desarrollo

Genere una lista de respuesta a solicitudes RGPD

Una solicitud de derechos RGPD exige más que un acuse de recibo rápido. Requiere una persona responsable, una búsqueda justificable, una revisión cuidadosa, una entrega segura y un plazo visible durante todo el proceso.

● BetaGratis · en su navegador
Úselo desde WebAPIEmailTelegramApp pronto

Este generador convierte una solicitud de acceso, supresión o portabilidad en una lista práctica de respuesta. Incluye pasos operativos comunes, medidas propias del derecho elegido y el período estándar con la posible prórroga que debe controlar. El resultado sirve para planificar; no constituye asesoramiento jurídico ni sustituye el análisis de los hechos y la normativa aplicable.

Inicie el cómputo del plazo y asigne el control

Empiece registrando la fecha en que la organización recibió la solicitud, el canal, el derecho ejercido y la persona responsable. El objetivo estándar del RGPD es responder sin dilación indebida y dentro del plazo de un mes natural desde la recepción. La petición puede llegar por un canal inesperado o sin terminología jurídica, por lo que conviene formar a atención al cliente, recursos humanos y otros equipos para reconocerla y derivarla. Confirme la identidad de manera proporcional, sobre todo cuando divulgar o suprimir datos pueda causar perjuicios, pero no exija documentos innecesarios. Si actúa un representante, verifique también su autorización. Aclare pronto cualquier alcance ambiguo y documente lo acordado. Mantenga visible el vencimiento mientras resuelve dudas. Si una solicitud es compleja o existen varias, puede ser necesaria una prórroga de hasta dos meses adicionales; en ese caso, informe al interesado dentro del primer mes y explique los motivos. Registre por separado esa notificación y todas las decisiones sobre el calendario.

Busque, evalúe y aplique el derecho elegido

Prepare un plan que cubra sistemas, encargados, archivos, buzones, equipos y identificadores de cuenta que razonablemente puedan contener datos personales. Documente tanto los hallazgos como los lugares revisados sin resultados. Después, adapte el trabajo al derecho seleccionado. Para el acceso, reúna los datos y la información complementaria exigida, protegiendo los derechos y libertades de otras personas. Para la supresión, identifique el fundamento y compruebe si una obligación legal, reclamaciones, libertad de expresión, interés público u otra excepción exige conservar el tratamiento. Cuando proceda borrar, abarque sistemas activos, flujos posteriores, encargados y copias retenidas bajo controles justificables. Para la portabilidad, separe los datos facilitados por el interesado, tratados automáticamente sobre consentimiento o contrato, de los que quedan fuera. Entréguelos en un formato estructurado, de uso común y lectura mecánica, y valore la transmisión directa si se solicita y es técnicamente posible. La lista no decide por sí sola cuestiones jurídicas: las exenciones, reglas sectoriales y circunstancias concretas pueden cambiar la actuación correcta.

Revise, entregue de forma segura y cierre el expediente

Antes de responder, contraste el paquete con la solicitud original y el alcance documentado. Compruebe que contiene los datos de la persona correcta, excluye información innecesaria y trata proporcionalmente los datos de terceros. La respuesta debe indicar claramente qué se hizo, explicar cualquier limitación o negativa y comunicar los derechos de reclamación y tutela judicial pertinentes. Si la organización considera que la solicitud es manifiestamente infundada o excesiva, someta la decisión de rechazarla o cobrar a la revisión adecuada y comuníquela dentro del período inicial aplicable. Elija un medio de entrega acorde con la sensibilidad. No adjunte sin más a una dirección sin verificar una exportación con documentos de identidad, comunicaciones o historial de cuenta. Valide el destino de una transmisión directa de portabilidad y conserve prueba de entrega. Por último, registre fecha de respuesta, aprobación, método, fuentes consultadas, excepciones, avisos a encargados o destinatarios y compromisos pendientes. Utilice esta lista como control repetible y adáptela a su política y al caso. Cada solicitud API cuesta $0.002 y favorece una tramitación uniforme sin sustituir el criterio profesional.

Clasificar una solicitud de acceso

Ofrezca a la persona coordinadora una lista para verificar identidad, buscar datos, preparar información, revisar y entregar con seguridad.

Coordinar un proceso de supresión

Ayude a los equipos jurídicos, de registros, producto y encargados a controlar análisis, excepciones, acciones, avisos y respuesta final.

Preparar una exportación portable

Separe los datos admisibles, elija un formato legible por máquina, valide al receptor cuando corresponda y documente la transmisión segura.

¿Qué tipos de solicitud admite?

El generador admite acceso, supresión y portabilidad. Cualquier otro tipo produce un error de entrada no válida.

¿Qué plazo controla la lista?

Indica la obligación estándar de responder sin dilación indebida y dentro de un mes natural desde la recepción, además de las reglas de prórroga y aviso.

¿Calcula una fecha concreta?

No. Proporciona la regla que debe controlar, pero no recibe una fecha ni calcula el vencimiento. Registre y verifique la fecha exacta conforme a la orientación aplicable.

¿Puede ampliarse el plazo de un mes?

Cuando la complejidad o el número de solicitudes lo hagan necesario, puede ampliarse hasta dos meses adicionales. Debe informar al interesado dentro del mes inicial y explicar el motivo.

¿Constituye asesoramiento jurídico?

No. Es una lista operativa de planificación. La normativa, las directrices, excepciones, obligaciones sectoriales y hechos concretos requieren revisión profesional adecuada.

¿Cuánto cuesta una solicitud API?

Cada solicitud API cuesta $0.002. La capacidad utiliza lógica local determinista sin servicios externos.

Todo lo de esta página está disponible por programación. Esta sección es para equipos que quieren integrarlo en sus sistemas; el resto puede usar la herramienta de arriba sin más.

POSThttps://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist

¿Prefiere automatizarlo? Un POST autenticado crea la tarea; el resultado llega por webhook o enlace firmado. La misma capacidad también se ejecuta aquí en la web, por email y desde Telegram — y pronto también desde nuestra app.

curl -X POST https://api.kit.forhosting.com/legal2/gdpr-dsar-response-checklist \
  -H "Authorization: Bearer $KIT_KEY" \
  -H "Content-Type: application/json" \
  -d '{"request_type":"access"}'
{
  "request_type": "access"
}
{
  "task_id": "tsk_a1b2c3d4e5f6a1b2c3d4e5f6",
  "type": "legal2.gdpr_dsar_response_checklist",
  "status": "queued",
  "_links": {
    "result": "/tasks/tsk_…/result"
  }
}

La API es asíncrona: la llamada devuelve un task_id al instante y el resultado llega por webhook. El polling está limitado a 1 req/s por tarea.

Por solicitud$0.002

Precio publicado — sin tokens ni créditos inventados. Una tarea fallida no se cobra.

HTTPCódigoSignificado
401unauthorizedAPI key ausente o inválida.
402insufficient_balanceEl saldo no cubre el precio de la tarea.
404unknown_typeEl tipo de tarea no existe.
429rate_limitedDemasiadas peticiones. Use el webhook en vez de sondear.

Ver la documentación completa del KIT →