legaltica

Mi proveedor no me proporciona logs para demarcar un incidente

No, tu proveedor no puede negarse a facilitar información relevante si esa información es necesaria para probar un incidente y mitigar daños; lo que determina si tienes derecho a esos logs es el contrato, la ley de protección de datos aplicable y la interoperabilidad técnica. Paso inicial: solicita por escrito y de forma fehaciente la entrega de los registros concretos, indicando propósito y formato, y guarda copia de todo lo que envíes y recibas.

5 abogados especialistas en delitos informáticos disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados especialistas en delitos informáticos?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

NSB Abogados Penalistas — Las Condes
★ 4,6 (18) Delitos informáticos NSB Abogados Penalistas (Las Condes, Santiago) ofrece defensa penal técnica y confidencial para causas complejas: delitos sexuales, delitos económicos, violencia intrafamiliar (VIF), conducción en … Las Condes
Cerrado ahora
Bustos Gomez - Abogados Penalistas Santiago — Las Condes
★ 4,1 (9) Delitos informáticos BG Abogados (Bustos Gómez) es un despacho con sede en Santiago especializado principalmente en materia penal, que combina defensa en juicios y asesoría preventiva … Las Condes
Cerrado ahora
Chile Jurídica - Abogados — Santiago
★ 5,0 (1) Delitos informáticos Chile Jurídica ofrece atención legal multidisciplinaria con cotización gratuita y respuesta 24/7. Desde su sitio web indican una oficina en Av. Apoquindo 6410, of. … Santiago
Cerrado ahora
Abogados y Defensores — Ovalle
★ 4,0 (4) Delitos informáticos Abogados y Defensores es un despacho penalista con sede en Ovalle que ofrece defensa especializada en delitos (delitos sexuales, robos, tráfico y microtráfico, violencia … La Serena
Abierto ahora
LEGALLIANZ Lawyers & Partners — Viña del Mar
★ 1,0 (1) Delitos informáticos LEGALLIANZ Lawyers & Partners combina práctica jurídica y tecnología para atender a personas y startups desde Viña del Mar con cobertura en Latinoamérica (Brasil, … Viña del Mar
Cerrado ahora

¿Tienes razón?

Hay tres cosas que determinan si puedes obligar a un proveedor a entregar logs: el contrato entre las partes, la normativa de protección de datos y la naturaleza técnica de los registros. Primero, revisa el contrato de servicios: muchos contratos estipulan quién conserva logs, qué retención existe y en qué formato se entregan. Si el contrato dice claramente que el proveedor custodia los registros y no los comparte, tu derecho dependerá de si ese pacto es contrario a otras obligaciones legales o a buenas prácticas de seguridad.

Segundo, la protección de datos personales: si los logs contienen datos personales de clientes o empleados, su tratamiento está sujeto a la normativa aplicable en Chile. Eso implica deberes de conservación, confidencialidad y, en ciertos casos, deber de colaborar para identificar y notificar vulneraciones. Tercero, la viabilidad técnica: no todos los logs se conservan indefinidamente; algunos pueden haberse sobrescrito o estar en sistemas que requieren extracción especializada. Si el proveedor alega que no existen o se han perdido, te corresponde pedir certificación técnica sobre la existencia y el estado de los registros.

En conjunto, tu posición es fuerte si: el contrato obliga a retención o entrega, los datos son personales y su divulgación favorece la mitigación del daño, y existe evidencia técnica de que los registros existen. Si faltan esos tres elementos, seguirás teniendo opciones, pero tendrás que trabajar más la prueba técnica y contractual.

Cómo se soluciona

1) Reúne y conserva toda la documentación. Saca capturas y exporta correos, contratos, anexos, tickets de soporte, órdenes de servicio, facturas que indiquen el servicio afectado, y cualquier notificación de incidente. Si hay comunicaciones por WhatsApp o chat, expórtalas y guarda el archivo.

2) Envía una solicitud formal y fehaciente al proveedor. Describe el incidente, indica qué logs pides (ej.: registros de autenticación, tráfico, accesos administrativos, timestamps, IPs), para qué los necesitas (demarcar alcance, identificar origen, mitigar) y en qué formato los quieres. Pide una respuesta por escrito y un inventario de los sistemas donde se almacenan esos logs.

3) Si no contestan o rehúsan, solicita un informe técnico independiente. Contrata a un perito informático o a una empresa de respuesta a incidentes que emita un informe sobre la existencia de indicios y la necesidad de los logs. Pide también la preservación inmediata de la evidencia (preservation hold) para evitar que se borre información.

4) Utiliza canales de resolución amistosa cuando proceda: mediación con registro, o una carta de requerimiento firmada por un abogado que explique consecuencias legales. En muchos casos, la presión técnica y documental logra la entrega.

5) Si todo falla, documenta y valora acciones legales. Para la vía judicial necesitarás el contrato, las comunicaciones, el informe pericial y una relación clara del daño o riesgo. Un recurso de protección puede ser pertinente si existe un acto arbitrario que vulnera derechos fundamentales; para daños patrimoniales o incumplimiento contractual tendrás que acudir a la jurisdicción civil o penal si hay indicios de delito informático (fraude, acceso no autorizado, destrucción de datos).

Diferencia entre lo que puedes hacer tú y lo que necesita un profesional: tú debes reunir documentos, enviar la solicitud fehaciente y conservar la cadena de custodia de las comunicaciones. Necesitas abogado cuando la otra parte ofrece un argumento técnico o legal que hay que rebatir, cuando hay que pedir medidas cautelares de conservación o cuando se busca responsabilidad penal.

Qué puede pasar

1) Se arregla con entrega de logs y un informe: es la salida más rápida. Con los registros puedes delimitar el alcance, notificar a afectados, y decidir medidas de remediación. En muchos incidentes esto resuelve el problema sin litigio.

2) Acuerdo o conciliación: la empresa reconoce la falta de entrega, acuerda entregar copias y, si procede, indemnizar o asumir medidas correctoras. Un acuerdo puede incluir confidencialidad y coste compartido del perito. Aceptar un acuerdo puede ser razonable si prefieres una solución rápida y práctica frente al coste y la incertidumbre de un juicio.

3) Litigio o denuncia penal: si el proveedor destruyó evidencia o si hubo acceso no autorizado con negligencia grave, puedes presentar acciones civiles o una denuncia por delitos informáticos. En juicio se practican pericias técnicas; si pierdes, tendrás que asumir costas y el tribunal valorará la prueba. Y si ganas, la sentencia sirve para obtener reparaciones, pero si el proveedor está insolvente la ejecución puede ser difícil.

Y si ganas, ¿cobras? Depende de la solvencia del proveedor y de si la sentencia es ejecutable contra bienes reales. Un fallo favorable es valioso, pero cobrarlo puede requerir medidas de ejecución.

Errores que arruinan el caso

  • No conservar comunicaciones: borrar tickets o chats elimina pruebas vitales.
  • Pedir logs de manera verbal: sin petición escrita y fehaciente, pierdes evidencia de la solicitud.
  • Manipular o abrir archivos forenses sin copia: alterar metadatos debilita la prueba pericial.
  • No pedir preservación de evidencia: si el proveedor borra datos «por rutina», probar la mala fe es más difícil.
  • Firmar acuerdos sin revisar si se renuncia a acciones penales o a examen forense.

¿Necesitas un abogado para esto?

La primera carta de requerimiento la puedes enviar tú, y en muchos casos eso basta. Contrata un abogado cuando el proveedor niegue técnicamente la existencia de logs, destruya evidencia, ofrezca un acuerdo o haya indicios de delito informático: el abogado pedirá medidas de conservación, coordinará peritajes y, si procede, presentará la acción judicial o denuncia penal. Si te corresponde justicia gratuita, puedes acceder a la Corporación de Asistencia Judicial para la etapa inicial.

Casos relacionados

Otros problemas frecuentes en abogados especialistas en delitos informáticos

Preguntas frecuentes sobre este caso

Sí: el correo sirve como prueba de la solicitud si lo exportas y lo conservas. Lo ideal es una solicitud fehaciente que deje constancia clara del requerimiento, incluyendo qué registros pides y en qué formato; guarda copia y delivery report si lo envías por medios certificados.

Pueden alegarlo, pero sólo como limitación parcial. Si los logs contienen datos personales de terceros, el proveedor debe evaluar la entrega en forma que minimice la divulgación (redacción, seudonimización) y justificar legalmente la necesidad de compartirlos para mitigar el incidente.

Un informe pericial lo emite un perito informático independiente que analiza la existencia y el estado de los registros, la posible manipulación y la procedencia técnica de los datos. Es esencial para sostener una demanda o para acreditar ante reguladores y aseguradoras.

Pide una certificación técnica sobre el procedimiento de retención y borrado. Contrasta esa explicación con el historial de incidentes y busca pruebas alternativas (backups, registros de terceros, logs de firewalls o proveedores de CDN).

Sí, si hay indicios de delito (ocultamiento de evidencia, acceso no autorizado, fraude). Antes de denunciar conviene reunir un informe técnico que justifique la sospecha, porque la acusación requiere indicios razonables.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados