Que puedes pedirle tu a una empresa que tiene datos tuyos
Puedes pedirle, por escrito, que te diga que datos personales tiene sobre ti, de donde los saco, para que los usa y a quien se los ha pasado. En Espana lo respalda el articulo 15 del Reglamento General de Proteccion de Datos (RGPD). En Mexico lo respalda el derecho de acceso dentro de los derechos ARCO de la Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares (LFPDPPP). Es gratuito, tiene plazo legal de respuesta y no necesitas abogado para pedirlo.
Un negocio grande guarda mas sobre ti de lo que imaginas, y tu puedes pedir lo mismo
A mediados de agosto de 2026 circulo en foros de negocio la idea de que una gran cadena de comida rapida mantiene cientos de paginas de datos acumulados sobre clientes habituales en distintos paises, desde patrones de pedido hasta horarios de visita. No hace falta verificar esa cifra exacta para quedarte con lo que importa: cualquier empresa mediana o grande, en Espana o en Mexico, guarda de ti mas de lo que crees, y en ambos paises la ley te permite pedir tu propia version de ese archivo.
Lo mismo aplica al reves. Si eres consultor, abogada, psicologo o duena de una clinica, plataformas, directorios y agregadores guardan datos tuyos que nunca autorizaste a mano. Esos datos, junto con lo publicado en la red sobre ti, son la materia prima con la que una Inteligencia Artificial construye lo que dice cuando alguien le pregunta por ti.
El articulo 15 del RGPD es la puerta de entrada al resto de tus derechos
El derecho de acceso tiene tres capas, segun el texto del articulo 15 del RGPD: confirmar si una empresa trata datos tuyos, acceder a esos datos, y recibir informacion asociada sobre como y por que los trata. Es la puerta de entrada al resto de derechos, porque solo cuando sabes que tienen y de donde salio puedes pedir despues que lo corrijan, lo borren o limiten su uso.
En Espana, la Agencia Espanola de Proteccion de Datos (AEPD) confirma que las empresas deben contar con protocolos para atender estas solicitudes y que no responder dentro de plazo es uno de los motivos de reclamacion mas frecuentes ante el organismo. El plazo general de respuesta es de un mes, ampliable en casos complejos.
En Mexico, los derechos ARCO cumplen la misma funcion con otro nombre
ARCO significa acceso, rectificacion, cancelacion y oposicion, y son las cuatro acciones que la LFPDPPP reconoce a cualquier persona sobre sus datos en manos de una empresa privada mexicana. El responsable tiene un plazo maximo de veinte dias habiles para comunicar su decision desde que recibe la solicitud, y si la acepta, quince dias habiles mas para hacerla efectiva. Ambos plazos se pueden ampliar una sola vez por un periodo igual, y el ejercicio del derecho es gratuito.
Si el responsable niega la solicitud, tiene que explicar el motivo por el mismo medio en que la recibio. La diferencia con Espana es de plazos y de siglas, no de fondo: en los dos paises la ley parte de la misma idea, que tus datos son tuyos aunque los tenga otro.
Por que esto no es solo un tramite legal, es tu unica forma de comprobar el origen
Un profesional independiente rara vez piensa en el derecho de acceso como una herramienta de trabajo. Lo asocia con formularios de cookies o con quejas de consumidor. Pero cuando una Inteligencia Artificial responde algo impreciso, viejo o directamente falso sobre ti, la unica forma de saber de donde vino ese dato es tirar del hilo hacia atras, y ese hilo empieza en el mismo sitio: en las empresas, directorios y plataformas que tienen tu informacion guardada.
Javier G. Amblar lo resume asi: nadie te avisa cuando un dato tuyo entra en un sistema, y nadie te avisa cuando ese dato, ya desactualizado, sale de la boca de ChatGPT, Gemini o Perplexity como si fuera tu situacion actual. El derecho de acceso es el unico mecanismo legal que te permite pedir, con nombre y apellido, que te ensenen ese archivo. Es la misma logica que conviene aplicar antes de firmar un acuerdo con alguien que ya te investigo preguntandole a una Inteligencia Artificial: primero se comprueba el origen del dato, despues se decide que hacer con el.
De donde saca realmente una Inteligencia Artificial lo que dice de un profesional
Los modelos de lenguaje no tienen un expediente unico sobre ti. Combinan tres capas: el texto con el que fueron entrenados (paginas web, directorios, prensa, redes sociales), los resultados de busqueda que consultan en el momento de responder, y en el caso de asistentes con navegacion activa, fuentes que revisan en tiempo real. Un dato erroneo puede venir de cualquiera de las tres, y puede venir tambien de una empresa que aun conserva tu ficha de hace cinco anos. Ya en 2024, cuando el debate apenas empezaba, quedaba claro que hasta tus comentarios en redes sociales entrenan a las plataformas de Inteligencia Artificial, mucho antes de que nadie pensara en pedir acceso a esos datos.
Por eso el derecho de acceso importa doblemente en 2026. No solo te dice que sabe de ti una empresa concreta, te ayuda a rastrear de donde pudo salir la version que repite una maquina cuando alguien te busca por primera vez.
Un directorio profesional, una plataforma de citas, una aseguradora: todos guardan tu ficha
Piensa en cuantos sitios tienen datos tuyos sin que lo hayas pensado dos veces: el colegio profesional al que perteneces, la plataforma donde recibiste tu primera resena, la aseguradora de responsabilidad civil, el directorio medico o juridico que te dio de alta hace anos, la asesoria que llevo tu alta como autonomo. Cada uno de esos sitios es una fuente potencial de lo que hoy circula sobre ti en internet, y cada uno de ellos esta obligado, por RGPD o por LFPDPPP segun el pais, a ensenarte que tiene guardado.
Un dato de contacto viejo en un directorio, una direccion que ya no usas, una especialidad que abandonaste hace tres anos: nada de eso parece grave por separado, pero es exactamente el tipo de material con el que una Inteligencia Artificial construye una respuesta desactualizada sobre ti sin que nadie lo revise antes. El riesgo crece todavia mas cuando dos profesionales comparten nombre y la maquina mezcla sus fichas, porque entonces el dato viejo de uno termina contaminando la respuesta sobre el otro.
Como se pide, en la practica, sin perderte en el tramite
No hace falta un formulario especial ni papel timbrado. Basta un correo dirigido al responsable de la empresa, identificandote, indicando que ejerces tu derecho de acceso (en Espana, articulo 15 RGPD; en Mexico, derecho ARCO de acceso de la LFPDPPP) y pidiendo copia de los datos personales que conservan sobre ti, su origen y su finalidad. La mayoria de empresas medianas y grandes tienen ya un canal de proteccion de datos o un delegado (DPO) al que dirigirse, visible normalmente en su politica de privacidad.
Guarda la fecha de envio. En Espana el plazo corre desde ese dia y es de un mes; en Mexico son veinte dias habiles para la respuesta y quince mas si procede entregarla. Si no contestan, el siguiente paso es la autoridad de proteccion de datos de tu pais, no un abogado.
Lo que sueles encontrar casi nunca es lo que esperabas
Quienes ejercen este derecho por primera vez suelen sorprenderse por dos cosas opuestas: a veces la empresa tiene mucho menos de lo que temian, y a veces tiene datos que ni recordaban haber dado, cruzados con inferencias sobre sus habitos o su comportamiento. Ambos resultados son utiles. El primero te tranquiliza. El segundo te dice exactamente que corregir antes de que ese dato viejo se convierta en la respuesta que una Inteligencia Artificial le da a un cliente potencial que pregunta por ti.
Esta comprobacion no sustituye a medir lo que las Inteligencias Artificiales dicen hoy de ti en sus respuestas, que es un ejercicio distinto y mas amplio, pero es un primer paso gratuito y con respaldo legal que cualquier profesional puede hacer esta misma semana.
Saber que hay en tu expediente es el primer paso, no el ultimo
El derecho de acceso te ensena que dato exacto tiene guardado un tercero. No te dice que esta diciendo hoy ChatGPT, Gemini o Perplexity cuando alguien busca tu nombre, ni si te confunden con otro profesional, ni si la version que circula sobre ti ya quedo vieja. Esa es la diferencia entre pedir tu expediente y medir tu visibilidad ante la Inteligencia Artificial: la primera es una fotografia de lo que una empresa concreta guarda, la segunda es el mapa completo de lo que las maquinas dicen de ti cuando decides no mirar.
Comprueba con RADAR que esta diciendo hoy la Inteligencia Artificial de tu nombre, mas alla de lo que un solo expediente pueda confirmarte.
Sobre el autor
Javier G. Amblar es consultor estrategico con 27 anos de experiencia en consultoria, comunicacion y estrategia empresarial. Ha formado a mas de 33.000 profesionales en 55 paises, fue profesor asociado del IE Business School (Premio a la Excelencia Docente), ha colaborado con RTVE, Telemadrid, Onda Cero y EsRadio, y es autor del libro Liderazgo (Editatum, 2018). Dirige una comunidad online de mas de 500.000 personas y un canal de YouTube con mas de 368.000 suscriptores.
Trabaja con profesionales independientes, consultores, abogados, psicologos, medicos y duenos de negocios de servicios que tienen una trayectoria solida pero dependen todavia del boca a boca o de plataformas intermediarias para conseguir clientes. Su enfoque no es tecnico: es estrategico, y parte de una idea simple, que la Inteligencia Artificial ya decide a quien recomienda antes de que el cliente potencial escriba tu nombre en un buscador.
En RADAR mide de forma continuada la presencia de un profesional o un negocio en las respuestas de ChatGPT, Gemini y Perplexity, detecta que informacion circula sobre el, donde esta el hueco y que hay que corregir. En Evolution acompana a profesionales con experiencia a convertir su trayectoria en autoridad reconocida y en una estructura de captacion que no dependa de estar presente todo el tiempo.


