Robo de datos personales en Argentina: denuncia y acciones para proteger la identidad digital
El robo de datos personales ocurre cuando terceras personas obtienen, copian, transmiten o usan información identificatoria (nombre, número de documento, correo, claves, datos bancarios, etc.) sin autorización. En el plano penal argentino suele presentarse como un delito informático por acceso indebido a sistemas y bases de datos, o bien como conducta instrumental para otros delitos (estafa, suplantación de identidad, fraude). Además puede generar consecuencias administrativas por violación de la Ley de Protección de Datos Personales (Ley 25.326) y responsabilidad civil por daños.
Marco jurídico aplicable en Argentina
La respuesta jurídica combina normas del Código Penal (tipificación de delitos como acceso no autorizado, fraude, falsedad o violación de la intimidad) con la normativa de protección de datos personales (Ley 25.326) que regula derechos de las personas frente a responsables y encargados del tratamiento. El Ministerio Público Fiscal y los tribunales penales intervienen cuando hay comisión de un delito; la autoridad de protección de datos (la autoridad administrativa nacional competente en la materia) tramita reclamos administrativos y puede imponer sanciones administrativas en ciertos supuestos.
Cuándo aplica: ejemplos y supuestos frecuentes
- Phishing: obtención de credenciales bancarias mediante correos o mensajes falsos.
- Acceso a bases de datos de empresas por vulnerabilidades o credenciales comprometidas.
- SIM swap: transferencia fraudulenta de la línea telefónica para interceptar códigos y clonar perfiles.
- Venta de bases de datos personales en foros o mercados ilegales.
- Malware que extrae información almacenada en equipos.
- Insider (trabajador con acceso) que copia o entrega datos a terceros.
Diferencias con figuras parecidas
Robo/obtención de datos vs estafa informática
La obtención de datos personales puede ser el medio; la estafa informática
Acceso no autorizado vs suplantación de identidad
Acceso no autorizado se centra en la intrusión a sistemas, bases o dispositivos sin permiso. Suplantación de identidad
Delitos contra la intimidad y revelación de secretos
La publicación o difusión de información sensible o íntima sin consentimiento entra en la órbita de delitos contra la intimidad o la reserva de las comunicaciones, distintos del mero acceso a datos. Aquí pesa la noción de vulneración de la esfera privada y el carácter sensible del contenido.
Cómo denunciar: pasos prácticos y recomendaciones
- Preservar evidencia: no eliminar mails ni mensajes, mantener capturas de pantalla con fecha/hora y exportar los encabezados de correos electrónicos cuando sea posible.
- Reunir documentación: identificación personal, extractos bancarios con cargos sospechosos, comunicaciones con terceros, capturas de pantalla, comprobantes de consumos.
- Denuncia penal
- Solicitar medidas urgentes: los fiscales pueden pedir al juez medidas como el secuestro de equipos, preservación de datos por parte de proveedores o bloqueo de cuentas. La posibilidad y procedimiento varía según la jurisdicción.
- Informar a instituciones financieras: comunicar a bancos y emisores de tarjetas la situación para solicitar bloqueo o monitoreo de operaciones.
- Ejercer derechos de protección de datos: bajo Ley 25.326 la persona puede solicitar acceso, rectificación, supresión o bloqueo ante el responsable del tratamiento; además se puede presentar un reclamo ante la autoridad administrativa competente en protección de datos.
- Considerar asesoramiento técnico y legal: peritaje informático para preservar y analizar evidencia y un abogado para orientar medidas judiciales y civiles.
Pruebas y documentación útil
| Tipo de prueba | Qué demuestra | Cómo obtener/preservar |
|---|---|---|
| Encabezados de correo (email headers) | Origen, ruta y remitente real | Exportar desde el cliente de correo; mantener copia intacta |
| Capturas de pantalla y grabaciones | Contenido de comunicaciones/operaciones con fecha | Hacer capturas con fecha visible; guardar metadatos si es posible |
| Extractos bancarios y comprobantes | Movimientos económicos y perjuicios | Solicitar extractos oficiales; conservar comprobantes físicos y digitales |
| Logs y registros de sistemas | Accesos, IPs, timestamps | Solicitar al proveedor o administrador que preserve logs y expida constancia |
| Testimonios | Versiones de hechos y contextos | Recopilar declaraciones por escrito o en actas policiales |
Acciones inmediatas para proteger la identidad digital
- Cambiar contraseñas en cuentas críticas y no reutilizar contraseñas entre servicios.
- Habilitar autenticación de dos factores (2FA) basada en aplicación o llave física cuando sea posible.
- Bloquear la tarjeta o cuenta bancaria ante movimientos sospechosos y monitorear consumos.
- Solicitar bloqueo o suspensión de cuentas en redes sociales o servicios comprometidos (confirmar vía los canales oficiales de cada proveedor).
- Contactar al proveedor de telefonía para bloquear la SIM si se presume SIM swap.
- Desconectar equipos comprometidos de la red y no apagarlos si se requiere peritaje (informar al perito o fiscal sobre el estado).
- Monitoreo de identidad: revisar reportes de crédito y detectar movimientos no autorizados; muchas medidas administrativas requieren gestiones ante cada institución.
Peritaje informático y medidas judiciales habituales
El peritaje informático busca identificar cómo se produjo el acceso, recuperar archivos, analizar logs y trazar la cadena de eventos. Debe respetarse la cadena de custodia (registro de quién manipula los dispositivos y cuándo) para que la evidencia sea válida en sede penal. Los jueces pueden ordenar:
- Secuestro y análisis forense de equipos o dispositivos.
- Pedidos de información a proveedores de Internet y plataformas para conocer IPs, registros y datos de usuarios.
- Medidas cautelares sobre cuentas o bienes vinculados al ilícito (según corresponda y previa autorización judicial).
Los procedimientos y exigencias probatorias pueden variar según la fiscalía y la provincia; algunos órganos cuentan con unidades especializadas en delitos informáticos, mientras que en otros casos se recurre a peritos judiciales externos.
Responsabilidades y posibles sanciones
Las sanciones penales dependen del delito calificado por el tribunal: accesos no autorizados, defraudación, falsedad o delitos contra la privacidad pueden conllevar penas privativas de libertad y/o multas según la tipificación específica. el responsable del tratamiento de datos puede afrontar sanciones administrativas y la obligación de reparar daños en sede civil. La concurrencia de responsabilidades (penal, administrativa y civil) es habitual en casos de robo y uso indebido de datos personales.
Acciones civiles y administrativas complementarias
- Acción civil por daños y perjuicios para reclamar reparación económica por el perjuicio sufrido.
- Reclamo administrativo ante la autoridad de protección de datos para que investigue incumplimientos de la Ley 25.326 y, si corresponde, imponga sanciones o medidas correctivas.
- Habeas data o solicitudes ante el responsable del tratamiento para acceder, rectificar o solicitar la supresión de datos según la normativa de protección de datos.
Prevención y buenas prácticas
- Políticas internas de seguridad y control de accesos en empresas (principio de mínima necesidad).
- Encriptación de bases de datos sensibles y uso de protocolos seguros para transmisiones.
- Capacitación periódica sobre phishing y gestión de contraseñas al personal.
- Auditorías y actualizaciones de sistemas para cerrar vulnerabilidades conocidas.
- Plan de respuesta ante incidentes que contemple comunicación a afectados, preservación de evidencia y coordinación con autoridades.
Qué esperar del proceso penal y tiempos
La investigación penal puede incluir etapas de investigación preliminar, medidas de prueba y eventualmente la formulación de imputación. El plazo y la rapidez dependen del volumen de pruebas, la complejidad técnica y la disponibilidad de peritos; por eso la preservación temprana de evidencia y la rapidez en la denuncia suelen ser decisivas. La acción penal es pública salvo excepciones; la víctima puede actuar como querellante para promover diligencias complementarias y exigir medidas de prueba.
Recomendaciones finales para actuar con eficacia
- Actuar con rapidez para preservar evidencia digital y comunicarse con la fiscalía local sobre la competencia para delitos informáticos.
- Recopilar y organizar la información (fechas, comunicaciones, operaciones) en un soporte que pueda entregarse al fiscal o al abogado.
- Combinar las vías: denunciar penalmente, notificar a instituciones financieras y ejercer los derechos previstos por la Ley 25.326 ante responsables y ante la autoridad de control.
- Solicitar peritaje informático profesional si la complejidad técnica lo requiere; proteger la cadena de custodia para que la evidencia sea útil en juicio.
Vídeo sobre Robo de datos personales en Argentina: denuncia y acciones para proteger la identidad digital
Autor
Valentina Fernández
Valentina Fernández es editora de contenido jurídico divulgativo sobre Argentina. Sus artículos buscan explicar con claridad temas legales relevantes para la vida diaria, ofreciendo información ordenada, precisa y fácil de seguir para lectores que necesitan entender mejor trámites, conflictos o derechos frecuentes.
Comentarios
Todavía no hay comentarios.
Deja un comentario
Los campos obligatorios están marcados con *