legaltica

Un ex trabajador accedió a mi base de datos y la usó

Si un ex trabajador accedió a tus datos y los utilizó, no siempre es legal: lo determinan cómo y para qué accedió, qué permisos tenía y qué medidas de seguridad tenías. Lo primero es conservar la evidencia y cortar el acceso: exporta registros, haz capturas de pantalla y obliga la revocación de contraseñas. Con eso, puedes iniciar reclamaciones administrativas y civiles contra la persona y, si procede, contra la empresa por fallas de seguridad.

40 abogados de protección de datos y privacidad disponibles para este caso
Consulta gratis con un abogado

¿Necesitas abogados de protección de datos y privacidad?

Compara abogados especializados y elige con calma. Análisis de tu caso gratuito.

Ver abogados Sin compromiso · Gratis

Abogados especializados en este caso

Estudio Juridico Muñoz Abogados & Asociados — Trujillo
★ 5,0 (8) Protección de Datos y… Estudio Jurídico Muñoz combina un equipo con sede en Trujillo y atención para todo el Perú, ofreciendo defensa penal, asesoría en derecho de familia, … Trujillo
Abierto ahora
Santiváñez Abogados — Av. República de Panamá N°
★ 4,6 (22) Protección de Datos y… Santiváñez Abogados (fundado en Piura en 1964) combina más de 60 años de experiencia corporativa con un equipo de más de 50 abogados en … Piura
Cerrado ahora
Rosselló Abogados — San Isidro
★ 4,7 (16) Protección de Datos y… ROSSELLÓ Abogados (fundada en 1997) es una firma de práctica general con sede en San Isidro, Lima, que asesora a inversionistas nacionales y extranjeros … San Isidro
Cerrado ahora
GSA Legal — Miraflores
★ 4,5 (31) Protección de Datos y… GSA Legal es un despacho corporativo con base en Miraflores (Av. Reducto 1310) que combina prácticas de derecho societario, derecho bancario, laboral, protección de … Miraflores
Cerrado ahora
DS Casahierro Abogados — San Isidro
★ 4,5 (22) Protección de Datos y… Casahierro Abogados (fundada en 2009) es una firma peruana con más de 90 profesionales y sedes en Lima, Piura y Tacna. La firma ofrece … San Isidro
Cerrado ahora
EBS ABOGADOS — Santiago de Surco
★ 5,0 (3) Protección de Datos y… EBS Abogados en Santiago de Surco combina experiencia tributaria y corporativa para empresas nacionales y extranjeras. Con presencia desde 2005 y un equipo liderado … Santiago de Surco
Cerrado ahora
ZEGARRA AGUILAR ABOGADOS — Calle Mariscal Benavides 407
★ 5,0 (5) Protección de Datos y… Zegarra-Aguilar Abogados (Arequipa) reúne un equipo multidisciplinario especializado en abogados-derecho-mercantil, derecho bancario, laboral, tributario, protección de datos y litigios. Desde su sede en Calle … Arequipa
Cerrado ahora
BAXEL CONSULTORES — Magdalena del Mar
★ 5,0 (5) Protección de Datos y… Baxel Consultores (Lima) combina práctica regulatoria y contenciosa con soluciones de diseño legal y compliance. El despacho centraliza su experiencia en derecho administrativo, libre … Magdalena del Mar
Cerrado ahora
Martinot Abogados — San Isidro
★ 4,9 (11) Protección de Datos y… Martinot Abogados, con sede en San Isidro (Av. Canaval y Moreyra 480, Piso 10‑B), es una firma peruana que publica un equipo profesional de … San Isidro
Cerrado ahora
Miranda & Amado — Miraflores
★ 4,5 (27) Protección de Datos y… Miranda & Amado se ha integrado en la firma internacional Pérez-Llorca; su oficina en Lima (Av. José Larco 1301, Miraflores) mantiene atención local y … Miraflores
Cerrado ahora
Estudio Olaechea — San Isidro
★ 4,1 (38) Protección de Datos y… Estudio Olaechea es una firma de abogados con sede en San Isidro (Bernardo Monteagudo 201) que agrupa equipos interdisciplinarios en más de 20 áreas … San Isidro
Cerrado ahora
Estudio Suárez Abogados + Consultores — Geranios 104
★ 4,3 (7) Protección de Datos y… Suárez & Asociados (Suárez Consultoría Legal) es una firma con sede en Arequipa fundada en 2015 que combina asesoría corporativa, cumplimiento y formación para … Arequipa
Cerrado ahora
BARLAW - Barrera & Asociados S. Civil de R.L — El Polo 405
★ 4,0 (19) Protección de Datos y… BARLAW — firma con sede en Santiago de Surco (Lima) especializada en protección y defensa de la propiedad intelectual para clientes nacionales y extranjeros. … Lima
Cerrado ahora
Osterling Abogados — San Isidro
★ 4,3 (11) Protección de Datos y… Osterling Abogados es un despacho con más de 40 años de trayectoria en Lima, con sede en Av. Santo Toribio 143 (San Isidro). La … San Isidro
Cerrado ahora
Dentons — Av. Gral. Córdova 313
★ 4,6 (20) Protección de Datos y… Dentons en Perú (Dentons Gallo Barrios Pickmann SCRL) combina la cobertura de una red global con un equipo local en Lima especializado en derecho … Lima
Consultar horario
Amprimo, Flury, Barboza & Rodríguez Abogados — Santiago de Surco
★ 5,0 (1) Protección de Datos y… Amprimo, Flury, Barboza & Rodríguez Abogados (Lima) es un despacho fundado en 2006 que combina litigio constitucional y solución de controversias con asesoría corporativa … Santiago de Surco
Cerrado ahora
RGB AVOCATS — Santiago de Surco
★ 5,0 (1) Protección de Datos y… RGB Avocats es un despacho con base en Lima (oficina en Centro Empresarial Blu Building, Calle Los Tulipanes 147, Of. 303, Santiago de Surco) … Santiago de Surco
Cerrado ahora
Unión Andina de Patentes — Barranco
★ 5,0 (1) Protección de Datos y… Unión Andina es una firma de propiedad intelectual con sede en Lima (Barranco) especializada en el registro, protección y defensa de marcas, patentes y … Barranco
Cerrado ahora
CPB Abogados — Lima
★ 4,0 (9) Protección de Datos y… CPB Abogados es una firma full‑service con sede en Lima que combina más de 25 años de trayectoria con un equipo multidisciplinario. Atiende asuntos … Lima
Abierto ahora

¿Tienes razón?

Tres cosas determinan si tienes una base sólida para reclamar: quién tenía autorización, qué tipo de datos fueron accedidos y qué medidas de seguridad existían. Si el empleado ya no tenía autorización y sustrajo o usó datos personales fuera de sus funciones, tu caso es fuerte. Si el acceso ocurrió dentro de sus funciones, pero el uso fue distinto (por ejemplo, para crear competencia o enviar listas a terceros), también puede ser responsable. Si la información involucrada es sensible —por ejemplo, datos de salud, financieros o que pueden identificar a personas vulnerables— la gravedad aumenta.

También importa cómo pruebes lo ocurrido. Los registros de acceso del sistema, copias de seguridad, correos electrónicos, exportaciones de archivos y conversaciones de mensajería interna son la base. La existencia o no de políticas internas y procedimientos de desvinculación (revocación de accesos, recuperación de dispositivos, entrega de contraseñas) influye en la responsabilidad de la empresa por negligencia en seguridad.

Finalmente, el daño que se haya causado: si los datos fueron vendidos, publicados o usados para extorsión, el reclamo tiene más puntos de peso. Si sólo hubo copia sin uso conocido, el remedio suele mezclarse entre medidas técnicas y compensación por riesgo y daño reputacional.

Cómo se soluciona

  1. Conserva evidencia y aísla el acceso. Exporta los registros de acceso del sistema, copia las bitácoras del servidor, guarda mensajes, correos y cualquier archivo que pruebe la transferencia o el uso. Toma capturas y descárgalas a un disco externo.
  1. Revoca accesos y recupera credenciales. Cambia contraseñas, desactiva cuentas vinculadas y recupera dispositivos que el extrabajador haya usado para el trabajo. Si él se negó a entregar equipos, haz un inventario documentado y exige la devolución por escrito.
  1. Evalúa el alcance técnico. Haz un inventario de los datos comprometidos: nombres, correos, números telefónicos, documentos de identidad, historiales financieros o médicos. Si tu empresa no tiene capacidad, contrata un especialista en seguridad informática para determinar si hubo copia o exfiltración.
  1. Notifica a las personas afectadas cuando corresponda. La normativa de privacidad exige, según el riesgo, informar a los titulares. Redacta un comunicado claro que explique qué pasó, qué datos fueron afectados y qué medidas tomas para mitigar el daño.
  1. Reclama internamente y/o ante la autoridad competente. Presenta una denuncia interna y conserva acuse de recibo. Si la vía administrativa es adecuada, interpón la queja ante la autoridad de protección de datos correspondiente, aportando la evidencia técnica y documental.
  1. Evalúa acción civil o penal. Si hubo daños patrimoniales, uso para competencia desleal o delitos (por ejemplo, acceso indebido a sistemas, revelación de secretos, extorsión), considera una demanda o denuncia penal. Aquí necesitas abogado para cuantificar los daños y articular las medidas cautelares.
  1. Implementa medidas de remediación. Revisa y actualiza políticas de seguridad, minimiza accesos, aplica autenticación fuerte y documenta el proceso de desvinculación del personal para que no vuelva a pasar.

En lo que puedes hacer solo: exportar y guardar registros, cambiar contraseñas y notificar a los afectados. Cuando la situación implica delitos, pérdida patrimonial, o una oferta de compra del material por terceros, conviene contratar a un abogado y/o perito informático.

Qué puede pasar

1) Se arregla con una carta y medidas técnicas. Muchas veces la resolución pasa por la devolución de la información, la firma de un compromiso de no uso y la implementación de medidas técnicas. Esto suele ser la opción más rápida y práctica para mitigar daño reputacional.

2) Acuerdo o conciliación. Puedes llegar a un acuerdo económico y de remediación mediante conciliación extrajudicial o un proceso civil. Un acuerdo con cláusulas claras de confidencialidad y verificación de la destrucción de copias puede ser preferible a litigios largos. A veces el extrabajador acepta pagar una suma menor a cambio de evitar juicio; esto puede ser razonable si el cobro efectivo de una sentencia es incierto.

3) Juicio o denuncia penal. Si decides litigar y obtienes una sentencia a tu favor, puedes obtener reparación y medidas para obligar a la devolución o destrucción de datos. Pero si la persona es insolvente o los datos ya se han difundido, la ejecución de la sentencia puede resultar difícil. En procesos penales, la investigación puede obligar a la entrega de dispositivos y trazas, pero la investigación puede tardar y no garantiza reparación económica rápida.

¿Y si ganas, cobras? La sentencia facilita el cobro, pero si el demandado no tiene bienes, la sentencia será un derecho reconocido difícil de ejecutar. Por eso en muchos casos un buen acuerdo, con garantías reales (por ejemplo, entrega de equipos o avales), funciona mejor.

Errores que arruinan el caso

  • Borrar evidencia: formatear discos, limpiar historiales o sobreescribir registros sin preservar copias rompe la prueba.
  • No documentar la revocación de accesos: si no hay constancia de que se revocaron cuentas o se entregaron equipos, cuesta probar la negligencia.
  • Hablar públicamente sin estrategia: señalar a terceros en redes o enviar comunicados agresivos puede dificultar acuerdos y generar reclamaciones contrarias.
  • No separar la investigación técnica de la gestión del personal: mezclar respuestas puede eliminar pruebas clave.
  • Aceptar acuerdos verbales sin documento: si se llega a un trato, debe constar por escrito y con pruebas de cumplimiento.

¿Necesitas un abogado para esto?

Puedes iniciar muchas acciones por tu cuenta: exportar registros, revocar accesos y notificar a afectados. Necesitas abogado cuando haya riesgo de delito, se ofrezcan acuerdos económicos, o la empresa o el extrabajador nieguen la responsabilidad. Si hay pérdida económica significativa o la otra parte ya toma medidas legales, solicita asesoría. Si reúnes pruebas pero no sabes cómo valorarlas o presentarlas ante autoridad o juez, un abogado te ayuda a transformar la evidencia en demanda y a pedir medidas cautelares. Si calificas para asistencia legal gratuita, dilo al abogado para gestionarla.

Casos relacionados

Otros problemas frecuentes en abogados de protección de datos y privacidad

Preguntas frecuentes sobre este caso

Sí. Los registros o 'logs' suelen ser prueba clave para demostrar qué cuenta accedió, desde qué IP y cuándo. Guarda copias y exportaciones, y si es posible pide un informe técnico que explique las huellas de acceso.

Si hubo acceso sin autorización, revelación o uso para extorsión o lucro, es posible denunciar penalmente. Un abogado o la autoridad de protección de datos te orientarán si la conducta configura delito y cómo presentar la denuncia.

Si el riesgo para los titulares es real, es recomendable informar, explicando qué datos se afectaron y qué medidas tomas. La comunicación debe ser clara, sin alarmismo, y ofrecer contactos para dudas.

Sí. Si la empresa no implementó procedimientos mínimos de seguridad o de desvinculación, puede responder por negligencia y por no proteger adecuadamente los datos bajo su custodia.

Documenta cualquier evidencia de venta o difusión, bloquea accesos y notifícalo a la autoridad competente. Considera medidas urgentes como requerimientos y, si procede, denuncia penal por tráfico de datos.

¿Necesitas resolver este problema legal?

Te conectamos con los mejores abogados especializados. Consulta gratuita y sin compromiso.

Ver abogados