Si han copiado tu base de datos de clientes y la usan
Si alguien ha copiado tu base de datos de clientes y la está usando para captar tu cartera, puede ser competencia desleal y vulneración de la protección de datos. Lo determinante es cómo se obtuvo la base, si tenía medidas de protección y si incluye datos personales sensibles. Primer paso: identificar la fuente de la filtración, preservar registros de acceso y notificar a un abogado para evaluar medidas cautelares y, si procede, denuncias ante la autoridad de protección de datos y acciones civiles.
¿No tienes claro tu caso de competencia desleal?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Que te hayan copiado una base de datos de clientes tiene efectos civiles y regulatorios. Para saber si tienes caso, revisa estas cuatro claves:
- Origen de los datos: si la base es obra tuya (listas comerciales, CRM, historiales de clientela) y no es pública, su copia sin autorización es un uso indebido. Si los datos provinieron de fuentes públicas o bases legales abiertas, la protección puede ser menor.
- Medidas de seguridad y confidencialidad: si la base estaba protegida (accesos, contraseñas, cifrado) y había contratos que la limitaban, tu posición se fortalece. Falta de controles internos dificulta probar el carácter exclusivo.
- Cómo se obtuvieron: robo, filtración por ex trabajador, scraping masivo o compra ilegal afectan la ruta de responsabilidad. La manera de obtención define si procede acción penal (por ejemplo, acceso no autorizado) o sólo civil.
- Uso actual de la base: si la otra parte contacta, oferta o vende productos directamente a tus clientes, hay un perjuicio comercial claro. Si sólo analizan datos agregados sin identificación, la respuesta puede ser distinta.
Si la base era reservada, hubo acceso indebido y se está usando contra tus intereses, tienes razones para reclamar. La cuantificación del daño requiere análisis del impacto comercial y la posibilidad de recuperar contactos duplicados.
Cómo se soluciona
1) Reúne registros y prueba de acceso: copia logs de servidores, accesos al CRM, exportaciones, respaldos y evidencias de salidas de datos. Identifica usuarios con permisos, fechas y cambios realizados.
2) Aísla el problema: cambia contraseñas, revoca accesos y habilita controles técnicos (cifrado, autenticación de dos factores). Controlar la fuga evita daños adicionales.
3) Notificación a la autoridad de protección de datos: si hay datos personales comprometidos, evalúa la obligación de notificar a la autoridad competente y a los afectados conforme a la normativa aplicable en Chile; un abogado te orientará sobre el alcance y la redacción.
4) Carta de cese y desistimiento: si identificas a la parte que usa la base, envía una carta exigiendo la cesación del uso, la devolución o destrucción de los datos y la confirmación por escrito. Conserva la respuesta.
5) Medidas cautelares y acción civil: cuando hay riesgo de que siga el uso, solicita medidas cautelares para prohibir el contacto con tus clientes y pedir el secuestro de registros. Presenta demanda por competencia desleal y reparación.
6) Denuncia penal si procede: si hubo acceso indebido a sistemas o apropiación de datos, considera denunciar ante Fiscalía; el acceso no autorizado y la interceptación pueden configurar delitos informáticos.
7) Recuperación y reparación: negocia o litiga por la restitución de la base y por la reparación del perjuicio. Un peritaje económico comercial ayudará a cuantificar la pérdida.
Qué puedes hacer sin abogado y qué no: revocar accesos y reforzar seguridad lo puedes hacer internamente; notificar a la autoridad y tomar medidas cautelares o penales requiere asistencia legal.
Qué puede pasar
1) Cesación por acuerdo: muchas empresas cortan el uso tras recibir una carta bien fundamentada y destruyen las listas. A veces se acuerda compensación o devolución de datos.
2) Conciliación con condiciones: puede pactarse que la otra parte deje de contactar y entregue copia de la documentación, con obligación de no uso futuro y supervisión; estos acuerdos suelen ser la mejor opción para recuperar la normalidad.
3) Juicio y sanciones: en juicio, un tribunal puede ordenar el cese del uso y la reparación. Si hay delito informático, la Fiscalía puede iniciar persecución penal. Como siempre, la ejecución de una sentencia depende de la solvencia del condenado.
¿Y si ganas, cobras? Una sentencia que ordena reparación es ejecutable, pero cobrar depende de activos y de que la otra parte tenga capacidad de pago. Evalúa la solvencia antes de litigar y considera acuerdos cuando sean realistas.
Errores que arruinan el caso
- No auditar los accesos ni conservar logs: sin evidencia técnica de extracción de datos tu caso queda débil.
- No controlar la fuga rápidamente: no cambiar credenciales permite seguimientos que agravan el daño.
- Ignorar obligaciones de notificación: no cumplir con requisitos de la autoridad de protección de datos puede agravar sanciones.
- Contactar públicamente a la otra parte sin pruebas: exponerte sin respaldo puede generar contrademandas por injuria.
- No cuantificar el daño: reclamar sin peritaje económico hace más difícil conseguir una reparación adecuada.
¿Necesitas un abogado para esto?
Si la otra parte ya está usando la base para contactar clientes o si hay acceso no autorizado a sistemas, necesitas un abogado. Es crucial para pedir medidas cautelares, coordinar la denuncia penal si procede y cuantificar el daño mediante peritajes. Si no puedes pagar, consulta la Corporación de Asistencia Judicial o verifica si calificas para patrocinio gratuito.
Casos relacionados
Otros problemas frecuentes en competencia desleal
Preguntas frecuentes sobre este caso
Depende: si la lista fue creada por la empresa y contiene datos confidenciales, su uso suele estar prohibido. Si el trabajador aportó contactos personales suyos, la situación cambia; la distinción se prueba con emails, CRM y pruebas de propiedad de los datos.
El scraping de datos públicos puede estar permitido, pero su uso masivo y organizado para captar clientes de forma directa suele entrar en conflicto con la protección de datos y la competencia desleal, sobre todo si se vulneran medidas técnicas para obtenerlos.
Si hay datos personales comprometidos, puede existir la obligación de notificar a los afectados y a la autoridad competente. Consulta a un abogado para determinar el alcance y la forma de la notificación conforme a la normativa aplicable.
Sí, mediante medidas cautelares puedes solicitar que se prohíba el contacto con tus clientes y que se suspendan envíos masivos hasta que se resuelva el caso.
Registros de CRM con historial de comunicaciones, facturación ligada a los clientes, contratos, copias de backups y logs de acceso son pruebas que acreditan la titularidad y antigüedad de la base.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.