Te han hackeado y han filtrado datos personales: ¿qué puedes hacer ahora?
Si tus datos personales han sido filtrados tras un ataque, la prioridad es contener la exposición y documentarla. La responsabilidad depende de qué datos salieron, cómo estaban protegidos y si la entidad afectada aplicó medidas de seguridad razonables. Empieza pidiendo un detalle por escrito de lo ocurrido y guarda toda la evidencia.
¿No tienes claro tu caso de derecho informático y nuevas tecnologías?
Cuéntanoslo y te lo analizamos gratis en un minuto: qué opciones tienes, qué urge y qué contarle al abogado.
Analizar mi caso gratis Sin compromiso · GratisAbogados especializados en este caso
¿Tienes razón?
Lo decisivo es si la entidad que custodiaba tus datos incumplió su deber de seguridad. La ley de protección de datos y la normativa aplicable obligan a quien trata datos personales a implementar medidas técnicas y organizativas adecuadas. Si la filtración ocurrió por vulnerabilidades conocidas, falta de actualizaciones, contraseñas débiles o ausencia de cifrado, la entidad puede ser responsable.
También importa la naturaleza de los datos filtrados: datos sensibles (salud, orientación, antecedentes) generan una mayor obligación de protección y mayores riesgos para tu dignidad y seguridad. Si la plataforma notificó con transparencia y medidas de mitigación (cambio de contraseñas, monitoreo de cuentas), eso puede atenuar la responsabilidad; si ocultó la brecha o se demoró en informar, su responsabilidad puede aumentar.
Tu posición para reclamar depende de la prueba: notificación de la entidad, capturas o enlaces donde aparecen tus datos, datos filtrados en mercados o foros, y evidencias de daño o intento de fraude. Si puedes demostrar que la entidad no adoptó medidas básicas de seguridad, tienes base para exigir reparación.
Cómo se soluciona
- Conserva la evidencia: descarga y guarda las páginas o mensajes donde aparecen tus datos, ofrece capturas con fecha y hora y conserva correos o notificaciones de la empresa. Si te ofrecen comunicación por parte de la compañía, pide todo por escrito.
- Cambia credenciales y activa protección: si se filtraron contraseñas o accesos, cambia claves, activa autenticación multifactor y revisa dispositivos conectados. No reutilices la misma contraseña en otros servicios.
- Solicita a la entidad información detallada: pide por escrito qué datos se filtraron, cuándo, cómo ocurrió y qué medidas han tomado para mitigar el daño. Solicita además información sobre si han notificado a autoridades o a otros afectados.
- Monitoriza y documenta intentos de fraude: guarda correos de phishing, llamadas sospechosas o actividades inusuales en tus cuentas que puedas relacionar con la filtración. Estos registros sirven para probar el daño o el riesgo real.
- Evalúa reclamación administrativa o civil: puedes presentar una queja ante la autoridad de protección de datos correspondiente y, si procede, reclamar civilmente por daño moral o patrimonial. Reúne la documentación que acredite el incumplimiento de la entidad y la relación causal con el daño.
- Considera medidas preventivas adicionales: vigila tu RUT y antecedentes, contacta a tu banco si hay riesgo financiero, y solicita bloqueo o alertas en servicios críticos cuando sea posible.
Acciones que puedes hacer sin abogado: guardar evidencia, cambiar contraseñas, solicitar información a la empresa y archivar comunicaciones. Requieren abogado las demandas por daños, la petición de medidas cautelares y la coordinación con peritos técnicos para demostrar fallo de seguridad.
Qué puede pasar
1) Se arregla con medidas y disculpa. Con frecuencia la empresa ofrece servicios de monitoreo, disculpas y medidas prácticas que mitigan el riesgo; para muchas personas eso basta para recuperar la normalidad.
2) Acuerdo o compensación. Si hay perjuicio demostrado (fraudes, pérdida de contratos), puedes negociar una compensación. Aceptar un acuerdo puede ser efectivo si la empresa asume responsabilidades claras y ofrece remedios concretos.
3) Juicio o procedimiento administrativo. Si la autoridad competente determina que hubo incumplimiento, puede imponer sanciones administrativas. En paralelo, podrías demandar por daños y perjuicios. Si pierdes en juicio, podrías asumir costas; si ganas, podrías obtener indemnización, aunque su cobro depende de la solvencia del responsable.
Y si ganas, ¿cobras? Una sentencia es útil, pero su valor práctico depende de localizar bienes del demandado y ejecutar la sentencia. Por eso es importante desde el inicio identificar la posibilidad real de cobro.
Errores que arruinan el caso
- No archivar las pruebas de la filtración antes de que desaparezcan del foro.
- No solicitar información formal a la entidad y permitir respuestas verbales sin constancia.
- Ignorar intentos de fraude y no documentarlos; luego será difícil probar daño.
- No cambiar de inmediato credenciales comprometidas.
- Firmar acuerdos de confidencialidad que impidan reclamar más adelante sin leer sus efectos.
¿Necesitas un abogado para esto?
Puedes realizar las primeras medidas (cambiar claves, guardar evidencias y pedir información a la empresa) sin abogado. Necesitas abogado si hay intentos de fraude real, si la empresa ofrece un acuerdo o si quieres presentar denuncia administrativa o demanda por daños. Si reúnes indicios de incumplimiento grave, consulta sobre asistencia jurídica gratuita si no tienes recursos.
Casos relacionados
Otros problemas frecuentes en derecho informático y nuevas tecnologías
Preguntas frecuentes sobre este caso
Puedes solicitar la eliminación y exigir medidas de mitigación; para forzar la eliminación en ciertos sitios puede requerirse orden judicial o la intervención de la autoridad competente, dependiendo del tipo de plataforma y jurisdicción.
Depende de si pruebas que la entidad incumplió su deber de seguridad y del daño sufrido. La indemnización se valora caso por caso y requiere documentación del perjuicio.
No es común cambiar el RUT; sí conviene vigilar movimientos y alertar a bancos o instituciones si aparece riesgo de suplantación. Toma medidas de protección y consulta con tu banco si notas actividad sospechosa.
Informes periciales que muestren falta de cifrado, configuraciones inseguras, ausencia de parches o políticas de acceso laxas. Un peritaje técnico es habitual para acreditar fallas en seguridad.
La obligación de notificar depende de la normativa aplicable y de la naturaleza de la filtración. Si la empresa notificó tarde o no informó, eso puede agravar su responsabilidad y favorecer tu reclamo.
¿Necesitas resolver este problema legal?
Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.