Los riesgos de los datos en dispositivos usados describen lo que les ocurre a los datos: se quedan en el disco, se pueden recuperar, acaban en manos que no habías previsto. Las consecuencias de ceder un disco sin borrarlo describen lo que les ocurre a las personas: las llamadas de los clientes, las comprobaciones que hay que hacer deprisa, los gastos imprevistos, el tiempo que hace falta para entender qué ha salido de la oficina junto con aquel ordenador viejo.
Es una distinción útil, porque es en ese segundo plano donde de verdad se decide si merece la pena dedicar una hora más a preparar un dispositivo antes de venderlo, regalarlo o llevarlo a reciclar. Este artículo intenta responder con honestidad, sin dramatizar y sin quitarle importancia.
Amplía la recomendación de borrar los datos antes de ceder un dispositivo: usar herramientas de borrado seguro, es decir, programas que sobrescriben los datos para que ya no se puedan reconstruir, y preferir un formateo completo al rápido.
Un escenario realista
Juan lleva veinte años al frente de un pequeño despacho de administración de fincas: él, una colaboradora a media jornada y una treintena de comunidades de propietarios. Cuando decide cambiar el ordenador de la oficina, el antiguo todavía funciona bien. Le da pena tirarlo, y lo pone a la venta con un anuncio en internet.
Antes de entregarlo, Juan hace lo que haría mucha gente: pasa los archivos al ordenador nuevo, borra las carpetas, vacía la papelera y lanza un formateo rápido. En la pantalla, el disco aparece vacío. Le parece un trabajo bien hecho.
Lo que no sabe es que un borrado normal, e incluso un formateo rápido, suelen eliminar solo el índice que le dice al sistema dónde están los archivos: el contenido sigue en el disco hasta que otra cosa lo sobrescribe. Con programas de recuperación corrientes, a menudo gratuitos, una parte de esos archivos puede volver a ser legible.
En el disco había fichas de los propietarios, copias de documentos de identidad, datos bancarios, actas de juntas, la lista de cuotas impagadas y alguna que otra disputa entre vecinos. También estaban las contraseñas guardadas en el navegador, el programa que se usa para navegar por la web: las del correo del despacho y las de las cuentas bancarias de las comunidades.
El comprador es un pequeño revendedor de material de segunda mano, que desmonta el ordenador y vende las piezas por separado. El disco cambia de manos. Tres meses después, una propietaria llama a Juan: ha recibido un mensaje que menciona su nombre, el número de su piso y el importe exacto de su última cuota, y le pide que pague en una cuenta nueva.
A partir de aquí, las consecuencias se reparten en cinco planos.
1. Consecuencias prácticas: cuando hay que reconstruir qué había
Ejemplo práctico
Para responder a la propietaria, Juan primero tiene que averiguar qué contenía el disco antiguo. No tiene ninguna lista. Tiene que reconstruirla de memoria y comparando las carpetas copiadas en el ordenador nuevo, sabiendo que algunos archivos solo estaban allí.
Efectos posibles
- días dedicados a reconstruir el inventario de los datos que había en el dispositivo cedido;
- cambio urgente de las contraseñas del despacho, de las cuentas de las comunidades y de los portales que se usan para trabajar;
- comprobaciones de los accesos y de los dispositivos vinculados al correo, para saber si alguien sigue entrando;
- actividad diaria ralentizada: juntas que hay que aplazar, trámites parados, respuestas con retraso.
Por qué es importante
En estos casos, el problema práctico no es que las herramientas dejen de funcionar: el ordenador nuevo va perfectamente. Es que ya no se sabe con precisión qué se ha perdido de vista. Sin una lista de los datos y sin una copia de seguridad ordenada, cada pregunta exige horas de búsqueda. Aquí la recomendación sobre la copia de seguridad de fotos y vídeos, y en general de tus archivos, muestra una ventaja en la que casi nadie piensa: saber dónde están las copias también ayuda a saber qué ha quedado expuesto.
2. Consecuencias económicas: cuando los datos se convierten en una oportunidad para otros
Ejemplo práctico
El mensaje a la propietaria resulta creíble precisamente porque contiene datos reales. Dos personas pagan en la cuenta indicada antes de que Juan consiga avisar a todo el mundo. Un proveedor recibe una solicitud de cambio de cuenta bancaria que parece salir del despacho.
Efectos posibles
- pagos desviados a cuentas difíciles de rastrear;
- intentos de acceso a las cuentas de las comunidades con las credenciales que quedaron en el navegador;
- gastos de asistencia técnica, asesoramiento y horas de trabajo perdidas;
- posibles reclamaciones de indemnización por parte de quien haya sufrido un daño;
- en algunos casos, cantidades que no se consiguen recuperar.
Por qué es importante
El daño económico rara vez nace del ordenador en sí, que quizá se vendió por unas pocas decenas de euros. Nace de lo que los datos permiten hacer: dar credibilidad a una estafa, conocer plazos e importes, saber a quién escribir y con qué palabras. Para entender cómo alguien puede llegar a esos archivos, consulta el artículo sobre la recuperación de datos de dispositivos usados.
3. Consecuencias legales y normativas: cuando los datos eran de otros
Ejemplo práctico
Juan custodiaba datos personales de cientos de personas: no eran suyos, se los habían confiado para desempeñar un encargo. El hecho de que se quedaran en un disco cedido a terceros es, a todos los efectos, una exposición de datos que nunca deberían haber salido del despacho.
Efectos posibles
- obligación de evaluar lo ocurrido y, si se dan las condiciones, notificar la brecha a la autoridad competente (en España, la AEPD, Agencia Española de Protección de Datos) y a las personas afectadas;
- responsabilidad ante las comunidades y ante cada propietario por la protección de los datos confiados;
- necesidad de documentar cómo se gestionaban los dispositivos retirados y qué se hizo después;
- comprobaciones y trámites que hay que gestionar en plazos breves;
- posibles efectos sobre los encargos en curso y las relaciones contractuales.
Por qué es importante
Quien trata datos de otras personas por su trabajo tiene el deber de protegerlos durante todo su ciclo de vida, y ese ciclo de vida incluye también el momento en que el dispositivo sale de la oficina. Un disco cedido sin borrarlo no es solo un objeto vendido: es un conjunto de expedientes entregado a alguien a quien nadie ha autorizado. Esta sección describe el marco general, tiene carácter divulgativo y no sustituye el asesoramiento legal: si un dispositivo cedido contenía datos personales de terceros, conviene consultarlo con un profesional o con el delegado de protección de datos de tu organización. Si vives en España, puedes llamar al 017, la línea gratuita y confidencial de ayuda en ciberseguridad de INCIBE.
4. Consecuencias para la reputación: cuando la confianza depende de los expedientes
Ejemplo práctico
La noticia corre por los chats de las comunidades. Alguien escribe que «el administrador ha vendido nuestros datos», aunque no haya sido así. En la junta siguiente, la primera pregunta no es sobre las cuentas del año, sino sobre qué ha pasado con aquel ordenador.
Efectos posibles
- propietarios que empiezan a desconfiar de las comunicaciones del despacho;
- peticiones de explicaciones formales, en la junta o por escrito;
- encargos que no se renuevan o que se confían a otro a la primera ocasión;
- incomodidad por tener que contar detalles que se habría preferido mantener en reserva, como las disputas entre vecinos que estaban en el disco.
Por qué es importante
En el trabajo de Juan, la confianza es el propio servicio: las personas le confían dinero, documentos y conflictos. Por eso la transparencia cuenta más que la defensa. Explicar con claridad qué ha pasado, qué se ha hecho y qué va a cambiar a partir de ahora forma parte de la respuesta; no es un detalle que se pueda dejar para más adelante.
5. Consecuencias personales: cuando pesa sobre quien lo hizo
Ejemplo práctico
Juan pasa las tardes releyendo carpetas, respondiendo mensajes y preguntándose quién tendrá ahora aquel disco. No consigue dejar de pensar en las actas con los nombres de los morosos y en las fotos de los documentos de identidad.
Efectos posibles
- estrés prolongado y sensación de pérdida de control;
- tiempo personal absorbido por las comprobaciones y las comunicaciones;
- una incertidumbre que no se cierra: no se puede saber cuántas copias de esos datos existen;
- sentimiento de culpa hacia las personas implicadas;
- desconfianza ante cualquier cesión futura, aunque sea la de un simple móvil.
Por qué es importante
Es la consecuencia menos visible y a menudo la más larga, porque no hay forma de recuperar un disco que ya ha cambiado de manos. Vale la pena decirlo con claridad: si te ha pasado, no es por descuido. Ha pasado porque «borrado» y «papelera vaciada» parecen palabras definitivas, y para casi todo el mundo lo son. La diferencia entre borrar y borrar de forma segura no es intuitiva, y casi nadie la explica.
| Plano | Qué cambia | Cuánto dura |
|---|---|---|
| Práctico | Inventario que hay que reconstruir, contraseñas que cambiar, trabajo ralentizado | De días a semanas |
| Económico | Estafas que resultan creíbles gracias a los datos reales, gastos de asistencia, posibles indemnizaciones | Semanas, no siempre recuperable |
| Legal | Obligaciones de evaluación y notificación si hay datos de terceros implicados | Plazos breves, trámites formales |
| Reputacional | Confianza de clientes y contactos que hay que reconstruir | Meses, a veces años |
| Personal | Estrés, incertidumbre sobre quién tiene los datos, sentimiento de culpa | Variable, a menudo el más largo |
El coste con el que nadie cuenta: el tiempo
El valor de un ordenador usado se conoce enseguida: es el precio del anuncio. El tiempo necesario para gestionar las consecuencias, en cambio, no aparece en ninguna parte, y casi siempre es la partida más pesada.
Una estimación realista, basada en cómo suelen desarrollarse estas situaciones:
| Actividad | Tiempo orientativo |
|---|---|
| Reconstruir qué datos había en el dispositivo cedido | de unas horas a varios días, según cómo estuvieran organizados los archivos |
| Cambiar las contraseñas guardadas en el ordenador antiguo y desconectar los dispositivos | 2–4 horas |
| Avisar a clientes, proveedores y colaboradores | de unas horas a algunos días |
| Comprobar movimientos y pagos en las cuentas implicadas | 1–3 horas, y después revisiones periódicas |
| Trámites si hay datos de otras personas implicados | días, con plazos que cumplir |
| Responder a preguntas y quejas en las semanas siguientes | recurrente |
Son horas que no estaban en la agenda, concentradas en un periodo en el que ya se está bajo presión.
La comparación habla por sí sola: preparar un ordenador antes de cederlo suele llevar menos de una tarde, y se hace una sola vez.
Consecuencias de ceder un disco sin borrarlo: las que recaen en otros
Hay un aspecto que se tiende a pasar por alto: las consecuencias de ceder un disco sin borrarlo recaen sobre todo en personas que no tuvieron voz en la decisión.
- Los clientes cuyos datos estaban en los expedientes sufren una exposición que no han podido evitar, y pueden convertirse en blanco de estafas hechas a medida.
- Los proveedores reciben solicitudes falsas que parecen llegar de un interlocutor de confianza.
- Los colaboradores heredan un incidente que no han causado y tienen que gestionar parte de él.
- Los familiares, si en el mismo ordenador había también fotos, documentos o accesos personales, se ven implicados sin saberlo.
- Quien compra el dispositivo de buena fe puede encontrarse con datos que no ha buscado y que no sabe cómo gestionar.
Por eso, en el Framework Cyber Welfare, la seguridad personal no se considera un asunto privado: cada disco bien borrado es también una protección para las personas cuyos datos contenía.
El vínculo con la recomendación
Todas estas consecuencias parten del mismo punto: un dispositivo que salió de la oficina con los datos todavía recuperables.
No de un robo. No de un ataque sofisticado. De una operación que parecía terminada, porque la pantalla mostraba un disco vacío, y de una diferencia técnica, la que existe entre el formateo rápido y el completo, que nadie había explicado nunca.
Por eso la recomendación R20 no es un consejo más: es el último paso de la vida de un dispositivo, el que decide si los datos se quedan contigo o se marchan junto con el hardware. La diferencia entre los dos tipos de formateo se explica a fondo en la recomendación sobre el formateo completo del disco en lugar del rápido.
Cómo reducir el riesgo
- Haz inventario antes de ceder. Pregúntate qué hay en ese dispositivo: datos de clientes, documentos de la familia, contraseñas guardadas. Si hay datos de otras personas, la preparación merece más atención.
- Pon a salvo lo que necesitas. Copia los archivos que quieras conservar en un soporte o en un servicio de copia de seguridad, y comprueba que la copia se abre de verdad antes de seguir.
- Cierra la sesión de las cuentas y elimina las contraseñas guardadas. Correo, nube, navegador, programas de trabajo: desconéctalos uno a uno y desvincula el dispositivo de las cuentas en las que figura registrado.
- Usa una herramienta de borrado seguro. Es un programa que sobrescribe los datos, y puede venir incluido en el sistema operativo o proporcionarlo el fabricante del disco. Tienes los pasos en cómo borrar los datos de forma segura, y el principio explicado en cómo funciona el borrado seguro.
- Prefiere el formateo completo al rápido, si el sistema lo ofrece: lleva más tiempo, pero reduce mucho la posibilidad de que los archivos vuelvan a ser legibles.
- Si el disco está averiado o los datos son muy delicados, valora la destrucción física a través de un servicio especializado que expida un certificado. De cara al futuro, cifrar los datos de tus dispositivos desde el principio —es decir, transformarlos en una forma que solo puede leerse con la clave correcta— también facilita la cesión.
Conexión con el Framework Cyber Welfare
| Pilar | Aportación de este contenido |
|---|---|
| Concienciación | Relacionar un gesto aparentemente inofensivo, vender un ordenador viejo, con efectos concretos sobre los clientes, el dinero y la confianza |
| Competencias | Distinguir entre borrar y borrar de forma segura, y reconocer los cinco planos de consecuencias |
| Comportamiento Seguro | Convertir la preparación del dispositivo en un paso fijo de cada cesión, venta o reciclaje |
Nivel de referencia: FL2 — Iniciado. Es el nivel en el que la seguridad deja de ser una regla abstracta y se convierte en una decisión con motivos. Conocer las consecuencias de ceder un disco sin borrarlo es lo que da sentido a la hora que dedicas a prepararlo.
Checklist rápida
- ☐ Sé cuáles de mis dispositivos contienen datos de clientes o de otras personas
- ☐ Antes de ceder un dispositivo hago una copia de los datos y compruebo que se puede leer
- ☐ Cierro la sesión de las cuentas y elimino las contraseñas guardadas antes de la cesión
- ☐ Uso una herramienta de borrado seguro, no solo la papelera o el formateo rápido
- ☐ Sé a quién acudir si un dispositivo cedido contenía datos de terceros
Conclusión
Vender un ordenador sin borrarlo de verdad no produce «un riesgo informático». Produce llamadas de clientes preocupados, dinero pagado en la cuenta equivocada, explicaciones que dar en la junta y una temporada en la que se vive con la sensación de no saber dónde han ido a parar los propios expedientes.
La buena noticia es que casi todas estas consecuencias se previenen con un procedimiento al alcance de cualquiera: copia de los datos, cierre de sesión en las cuentas, borrado seguro y formateo completo. Si quieres saber en qué punto estás en tus hábitos digitales en general, puedes hacer la autoevaluación de la resiliencia digital.
Pregunta para reflexionar. Piensa en el último dispositivo que vendiste, regalaste o llevaste a reciclar: ¿sabrías decir con certeza qué había dentro, y si hoy alguien todavía podría leerlo?
Recursos relacionados
Contenidos breves de la sección Recursos, para quien quiera detenerse en un solo aspecto:
- Cerrar sesión en las cuentas: el último paso que cuenta
- Hacer una copia de seguridad del móvil: la protección que actúa después
Contenidos relacionados
- Borrar los datos antes de ceder un dispositivo — la recomendación de referencia
- Riesgos de los datos en dispositivos usados — el plano técnico: qué queda en el disco y por qué
- Cómo borrar los datos de forma segura — los pasos que hay que seguir antes de la cesión
- Señales de datos no borrados — cómo saber si un dispositivo cedido todavía contenía datos legibles
- Recuperación de datos de dispositivos usados — el mecanismo que saca a la luz archivos que parecían borrados
Da el primer paso: el Programa «Protege tu Privacidad Digital» te acompaña gratis, una recomendación cada vez.









