RGPD y tus documentos personales: qué dice la ley sobre compartir datos
Muchas veces entregamos documentos con más datos de los necesarios simplemente porque nadie nos ha explicado que tenemos derecho a no hacerlo. Esta guía resume, en lenguaje sencillo, qué dice la normativa europea de protección de datos sobre este tema.
El principio de minimización de datos
El Reglamento General de Protección de Datos (RGPD), aplicable en toda la Unión Europea desde 2018, establece varios principios sobre cómo deben tratarse los datos personales. Uno de ellos es el principio de minimización (artículo 5.1.c): los datos personales que se recaban deben ser "adecuados, pertinentes y limitados a lo necesario" para la finalidad del tratamiento.
En la práctica, esto significa que quien te pide un documento — un banco, un casero, una administración — solo debería solicitar (y tú solo deberías entregar) los datos estrictamente necesarios para ese trámite concreto. Si te piden la nómina para verificar tus ingresos, no hay una base clara para que necesiten ver, por ejemplo, tu IBAN completo o tu firma.
¿Puedes negarte a entregar un dato que no es necesario?
Sí. Como titular de tus propios datos personales, tienes derecho a cuestionar por qué se te pide un dato concreto y a limitar lo que compartes a lo que el trámite realmente exige. Esto no significa que puedas ocultar datos que sí son necesarios — eso podría hacer que te rechacen la solicitud, o incluso constituir un problema si el dato es legalmente exigible (por ejemplo, en una declaración oficial). Significa que la carga de justificar por qué necesitan un dato recae, en principio, en quien lo pide, no solo en ti por entregarlo sin más.
Tienes derecho a preguntar
Puedes pedir a quien solicita el documento que te explique para qué necesita cada dato concreto, especialmente si te parece que no guarda relación con el trámite.
Tienes derecho a minimizar
Puedes tapar datos que no sean necesarios para el trámite, siempre que no afecten a información que sí es legalmente exigible o relevante para la finalidad declarada.
Qué pasa si un documento con tus datos se filtra
Cada copia adicional de un documento con datos personales es una copia adicional que puede perderse, reenviarse por error o quedar almacenada en un servidor que no controlas. Nóminas, contratos y DNIs escaneados son objetivos habituales en filtraciones de datos, precisamente porque suelen enviarse por canales poco seguros (email sin cifrar, WhatsApp, formularios web de terceros) y contienen varios datos sensibles a la vez: identidad, dirección, información financiera.
Reducir cuántos datos innecesarios aparecen en cada copia que compartes no elimina el riesgo, pero sí limita el daño potencial si esa copia concreta acaba en el lugar equivocado. Es la misma lógica que aplicar el principio de "necesito saber" en seguridad informática, trasladada a tu vida cotidiana con papeleo.
Esta guía tiene un propósito informativo y no constituye asesoramiento legal. Si tienes dudas sobre una situación concreta, consulta con un profesional o con la Agencia Española de Protección de Datos (AEPD).
Preguntas frecuentes
¿Es legal tapar datos de un documento antes de enviarlo?
Sí. Tapar datos en una copia que tú compartes de tu propio documento es una decisión tuya sobre tus propios datos personales, y no infringe ninguna norma.
¿Puede una empresa exigirme que le entregue un documento sin tapar nada?
Puede pedir los datos que necesite para el trámite concreto, pero no datos adicionales sin justificación. Si te niegan un servicio solo por no enseñar un dato irrelevante para el trámite, puedes pedir que te expliquen por escrito por qué lo necesitan.
¿Dónde puedo reclamar si creo que me piden datos innecesarios?
En España, la Agencia Española de Protección de Datos (AEPD) es el organismo encargado de velar por el cumplimiento del RGPD y atiende reclamaciones de particulares.