DESCUBRIMIENTO Y REVELACIÓN DE SECRETOS: ACCESO A DATOS, CORREOS Y DISPOSITIVOS EN EL ÁMBITO PENAL
El acceso a información ajena puede presentar escenarios muy distintos: abrir un correo, consultar una base de datos, copiar documentación, acceder a un dispositivo o difundir comunicaciones. Penalmente no basta con afirmar que “se accedió a datos”. Es necesario identificar qué información se obtuvo, por qué era reservada, cómo se consiguió, cuál fue su uso y qué elementos específicos del tipo penal concurren.
ÍNDICE
1. Qué protege este grupo de delitos
2. El dato concreto importa
3. Acceso no autorizado y credenciales
4. Uso posterior y perjuicio
5. Defensa y pericial tecnológica
6. Accesos internos de empleados y exempleados
7. AnyDesk, correo y copias de archivos
8. Jurisprudencia y criterio aplicable
9. Qué significa este criterio en la práctica
10. Qué conviene revisar en un caso real
11. Preguntas frecuentes
12. Conclusión
Qué protege este grupo de delitos
La regulación penal protege ámbitos de intimidad y secreto frente a accesos, apoderamientos, interceptaciones y usos no autorizados. La calificación depende del medio utilizado y de la naturaleza de la información.
El dato concreto importa
No todo dato tiene idéntica protección ni todos los supuestos exigen los mismos elementos. Una acusación debe describir con precisión qué dato o información fue consultado y qué carácter reservado tenía.
Acceso no autorizado y credenciales
En investigaciones digitales resulta esencial reconstruir autenticaciones, direcciones IP, registros de acceso, permisos, dispositivos y trazabilidad. La existencia de una contraseña conocida no convierte automáticamente en autorizado cualquier uso.
Uso posterior y perjuicio
La forma en que se utiliza la información puede modificar la relevancia penal. La investigación debe separar acceso, copia, difusión y aprovechamiento, evitando presentar como una sola conducta hechos jurídicamente distintos.
Defensa y pericial tecnológica
Los logs y registros técnicos requieren interpretación. Conviene comprobar su origen, integridad, zona horaria, política de conservación y si identifican realmente a una persona o únicamente a un dispositivo o cuenta.
Accesos internos de empleados y exempleados
Muchos conflictos surgen cuando una persona tenía acceso legítimo por su puesto, pero lo utiliza para fines distintos, continúa accediendo tras perder autorización o extrae información masivamente. En estos casos, delimitar el alcance exacto del permiso es esencial.
Políticas de acceso, perfiles de usuario, fecha de baja, revocación de credenciales y trazabilidad del sistema pueden determinar si el acceso estaba autorizado y para qué finalidad.
AnyDesk, correo y copias de archivos
Las herramientas de acceso remoto, el correo electrónico y los servicios de transferencia dejan rastros diferentes. Una investigación técnica debe preservar logs antes de que roten o se sobrescriban y correlacionar horas, usuarios, IP y dispositivos.
La atribución personal requiere prudencia: una IP o un usuario pueden ser indicios importantes, pero deben conectarse con la persona concreta mediante el resto de la evidencia.
Jurisprudencia y criterio aplicable
STS 254/2026, de 26 de marzo, rec. 3274/2023, ECLI:ES:TS:2026:1301, ROJ STS 1301:2026. En un supuesto de acceso a bases de datos, el Tribunal Supremo distingue el mero acceso, el carácter reservado de los datos y los restantes elementos exigidos por el tipo, incluido el perjuicio cuando no se trata de datos especialmente sensibles.
Qué significa este criterio en la práctica
La estrategia debe evitar expresiones genéricas como “hackeo” o “robo de datos” si no describen técnicamente lo ocurrido. Conviene crear una cronología: credencial utilizada, sistema, fecha, dato consultado, copia o descarga, destino y posible difusión. Esa metodología permite discutir cada elemento del delito y de la prueba.
Qué conviene revisar en un caso real
- Sistema y cuenta utilizada.
- Permisos reales del usuario.
- Logs y trazabilidad.
- Naturaleza del dato.
- Copia o descarga.
- Difusión o uso posterior.
- Pericial informática.
Preguntas frecuentes
¿Conocer una contraseña significa que puedo usarla?
No necesariamente. La autorización depende del contexto y de los permisos otorgados, no solo del conocimiento técnico de la clave.
¿Todo acceso indebido es el mismo delito?
No. Debe analizarse la conducta concreta y los elementos del tipo aplicable.
¿Los registros informáticos identifican siempre a una persona?
No por sí solos. Deben interpretarse con el resto de la prueba y con criterios técnicos.
Conclusión
En los delitos contra la intimidad, la precisión técnica es inseparable de la precisión jurídica. La mejor defensa o acusación comienza identificando exactamente el dato, el acceso, el permiso y el uso posterior.
Asistencia penal:
Barcelona — Abogados Penalistas
Madrid — Abogados Penalistas
Sabadell — Abogados Penalistas
Secretos Barcelona
Secretos Madrid
Secretos Sabadell
Equipo de Derecho Penal de Català Reinón Abogados
Publicado: Agosto 2026
Última revisión jurídica: agosto de 2026 · Jordi Català Soriano, ICAB n.º 19.731, y Gemma Reinón, ICAB n.º 22.600
