2 Sep
Revelación de secretos
DESCUBRIMIENTO Y REVELACIÓN DE SECRETOS: ACCESO A DATOS, CORREOS Y DISPOSITIVOS EN EL ÁMBITO PENAL
Tabla de contenidos

    DESCUBRIMIENTO Y REVELACIÓN DE SECRETOS: ACCESO A DATOS, CORREOS Y DISPOSITIVOS EN EL ÁMBITO PENAL

    El acceso a información ajena puede presentar escenarios muy distintos: abrir un correo, consultar una base de datos, copiar documentación, acceder a un dispositivo o difundir comunicaciones. Penalmente no basta con afirmar que “se accedió a datos”. Es necesario identificar qué información se obtuvo, por qué era reservada, cómo se consiguió, cuál fue su uso y qué elementos específicos del tipo penal concurren.

    ÍNDICE

    1. Qué protege este grupo de delitos
    2. El dato concreto importa
    3. Acceso no autorizado y credenciales
    4. Uso posterior y perjuicio
    5. Defensa y pericial tecnológica
    6. Accesos internos de empleados y exempleados
    7. AnyDesk, correo y copias de archivos
    8. Jurisprudencia y criterio aplicable
    9. Qué significa este criterio en la práctica
    10. Qué conviene revisar en un caso real
    11. Preguntas frecuentes
    12. Conclusión

    Qué protege este grupo de delitos

    La regulación penal protege ámbitos de intimidad y secreto frente a accesos, apoderamientos, interceptaciones y usos no autorizados. La calificación depende del medio utilizado y de la naturaleza de la información.

    El dato concreto importa

    No todo dato tiene idéntica protección ni todos los supuestos exigen los mismos elementos. Una acusación debe describir con precisión qué dato o información fue consultado y qué carácter reservado tenía.

    Acceso no autorizado y credenciales

    En investigaciones digitales resulta esencial reconstruir autenticaciones, direcciones IP, registros de acceso, permisos, dispositivos y trazabilidad. La existencia de una contraseña conocida no convierte automáticamente en autorizado cualquier uso.

    Uso posterior y perjuicio

    La forma en que se utiliza la información puede modificar la relevancia penal. La investigación debe separar acceso, copia, difusión y aprovechamiento, evitando presentar como una sola conducta hechos jurídicamente distintos.

    Defensa y pericial tecnológica

    Los logs y registros técnicos requieren interpretación. Conviene comprobar su origen, integridad, zona horaria, política de conservación y si identifican realmente a una persona o únicamente a un dispositivo o cuenta.

    Accesos internos de empleados y exempleados

    Muchos conflictos surgen cuando una persona tenía acceso legítimo por su puesto, pero lo utiliza para fines distintos, continúa accediendo tras perder autorización o extrae información masivamente. En estos casos, delimitar el alcance exacto del permiso es esencial.

    Políticas de acceso, perfiles de usuario, fecha de baja, revocación de credenciales y trazabilidad del sistema pueden determinar si el acceso estaba autorizado y para qué finalidad.

    AnyDesk, correo y copias de archivos

    Las herramientas de acceso remoto, el correo electrónico y los servicios de transferencia dejan rastros diferentes. Una investigación técnica debe preservar logs antes de que roten o se sobrescriban y correlacionar horas, usuarios, IP y dispositivos.

    La atribución personal requiere prudencia: una IP o un usuario pueden ser indicios importantes, pero deben conectarse con la persona concreta mediante el resto de la evidencia.

    Jurisprudencia y criterio aplicable

    STS 254/2026, de 26 de marzo, rec. 3274/2023, ECLI:ES:TS:2026:1301, ROJ STS 1301:2026. En un supuesto de acceso a bases de datos, el Tribunal Supremo distingue el mero acceso, el carácter reservado de los datos y los restantes elementos exigidos por el tipo, incluido el perjuicio cuando no se trata de datos especialmente sensibles.

    Qué significa este criterio en la práctica

    La estrategia debe evitar expresiones genéricas como “hackeo” o “robo de datos” si no describen técnicamente lo ocurrido. Conviene crear una cronología: credencial utilizada, sistema, fecha, dato consultado, copia o descarga, destino y posible difusión. Esa metodología permite discutir cada elemento del delito y de la prueba.

    Qué conviene revisar en un caso real

    • Sistema y cuenta utilizada.
    • Permisos reales del usuario.
    • Logs y trazabilidad.
    • Naturaleza del dato.
    • Copia o descarga.
    • Difusión o uso posterior.
    • Pericial informática.

    Preguntas frecuentes

    ¿Conocer una contraseña significa que puedo usarla?
    No necesariamente. La autorización depende del contexto y de los permisos otorgados, no solo del conocimiento técnico de la clave.

    ¿Todo acceso indebido es el mismo delito?
    No. Debe analizarse la conducta concreta y los elementos del tipo aplicable.

    ¿Los registros informáticos identifican siempre a una persona?
    No por sí solos. Deben interpretarse con el resto de la prueba y con criterios técnicos.

    Conclusión

    En los delitos contra la intimidad, la precisión técnica es inseparable de la precisión jurídica. La mejor defensa o acusación comienza identificando exactamente el dato, el acceso, el permiso y el uso posterior.

    Asistencia penal:
    Barcelona — Abogados Penalistas
    Madrid — Abogados Penalistas
    Sabadell — Abogados Penalistas
    Secretos Barcelona
    Secretos Madrid
    Secretos Sabadell

    Equipo de Derecho Penal de Català Reinón Abogados

    Publicado: Agosto 2026
    Última revisión jurídica: agosto de 2026 · Jordi Català Soriano, ICAB n.º 19.731, y Gemma Reinón, ICAB n.º 22.600

     

    whatsapp