Este caso sobre una fuga de datos empresarial es un caso ilustrativo basado en situaciones habituales que atendemos en la provincia. Todos los datos son ficticios y están anonimizados para preservar la confidencialidad. Aun así, las fases técnicas y los problemas jurídicos reflejan la realidad de estos encargos.
Contexto: una empresa familiar de Utrera
Una empresa familiar de Utrera, dedicada a la maquinaria agrícola, contaba con un director comercial con muchos años en la casa. Un lunes, el directivo comunicó su baja voluntaria y, pocas semanas después, se incorporó a un competidor directo. Poco después, varios clientes importantes cancelaron pedidos y pidieron ofertas a la nueva empresa.
La propiedad sospechaba que el directivo se había llevado la base de clientes, las tarifas y los márgenes. Sin embargo, no tenía ninguna prueba concreta. Por ello, su abogado, un despacho laboral y mercantil de Sevilla, nos pidió una valoración urgente.
Primeros indicios de una fuga de datos empresarial
Al revisar la situación, detectamos un punto favorable. El portátil corporativo del directivo seguía guardado en la oficina y nadie lo había vuelto a usar. Además, la empresa conservaba los registros de su servicio de correo y de almacenamiento en la nube.
No obstante, había un riesgo evidente. Si el personal de la empresa encendía el equipo para curiosear, podía alterar fechas y registros relevantes. Por eso pedimos que nadie lo tocara hasta nuestra llegada. Este primer consejo suele marcar la diferencia en cualquier fuga de datos empresarial.
El encargo y los límites legales
La empresa quería saber qué información había salido, cuándo y por qué vía. Antes de empezar, revisamos con el abogado las políticas internas sobre uso de equipos. Este paso resulta esencial, porque el Estatuto de los Trabajadores y la normativa de protección de datos exigen respetar la intimidad del trabajador.
En este caso, la empresa había informado por escrito de que los equipos eran de uso exclusivamente profesional y podían revisarse. Aun así, limitamos el análisis a carpetas de trabajo, registros del sistema y actividad con archivos corporativos. Además, la adquisición se hizo en presencia de un notario, lo que reforzó la cadena de custodia. Las guías de la Agencia Española de Protección de Datos ayudan a fijar ese criterio de proporcionalidad.
Metodología: protocolo forense en seis fases
Seguimos un protocolo conforme a las normas ISO 27037 e ISO 27042. Estas fueron las fases principales del trabajo:
- Adquisición forense del disco del portátil y cálculo de huellas hash ante notario.
- Estudio de los registros del sistema sobre conexión de memorias USB y discos externos.
- Reconstrucción de la actividad con archivos: aperturas, copias, compresiones y borrados.
- Análisis de los registros del correo corporativo, con especial atención a reenvíos a cuentas personales.
- Revisión de los registros de la nube empresarial sobre descargas y enlaces compartidos.
- Elaboración de una línea temporal única que integrara todas las fuentes.
Todo el análisis se hizo sobre la copia forense, nunca sobre el disco original. De este modo, el portátil quedó precintado y disponible para una posible contrapericia. Además, cada hallazgo se vinculó a su fuente concreta dentro de los anexos del informe.

Hallazgos técnicos
La línea temporal mostró un patrón claro en los diez días previos a la baja. Durante ese periodo, el portátil registró la conexión de una memoria USB que no pertenecía a la empresa. Justo en esas sesiones, el sistema reflejaba la apertura masiva de hojas de cálculo con clientes, tarifas y márgenes.
Asimismo, localizamos un archivo comprimido con esa documentación, creado y borrado el mismo día. Por otra parte, los registros de correo revelaban varios reenvíos de ofertas a una cuenta personal del directivo. Finalmente, la nube corporativa registró descargas de carpetas comerciales completas desde el portátil.
El informe describió estos hechos con prudencia. Es decir, acreditó que la información salió del entorno corporativo y por qué vías. En cambio, no afirmó qué uso posterior se dio a los datos, porque esa conclusión quedaba fuera del análisis técnico.
Resultado procesal
Con el dictamen, el despacho presentó una demanda por competencia desleal y valoró otras acciones frente al antiguo directivo. La defensa cuestionó la licitud del acceso al portátil. Sin embargo, la existencia de políticas previas, la presencia notarial y el alcance limitado del análisis dieron solidez a la prueba.
Durante la vista, el perito ratificó el informe y explicó la línea temporal con gráficos sencillos. El tribunal valoró la coherencia entre las distintas fuentes y el respeto a las garantías del trabajador. En consecuencia, la fuga de datos empresarial quedó acreditada desde el punto de vista técnico.
Lecciones para prevenir una fuga de datos empresarial
- Informe por escrito a la plantilla sobre el uso profesional de los equipos y su posible revisión.
- Guarde el equipo de quien se marcha, sin encenderlo ni reasignarlo, hasta decidir si procede un peritaje.
- Mantenga activos los registros de correo y nube durante un tiempo razonable.
- Limite el análisis a lo necesario para no vulnerar la intimidad del trabajador.
- Recurra a notario o testigos cualificados durante la adquisición.
Si el asunto tiene vertiente laboral, le será útil nuestra guía sobre el uso indebido del ordenador de empresa. Además, el caso del correo electrónico manipulado muestra cómo analizamos registros de servidores en un pleito mercantil.
¿Sospecha de una fuga de datos empresarial?
Actuar en los primeros días resulta decisivo para conservar la evidencia. Nuestro servicio de perito informático en Sevilla se desplaza a empresas de toda la provincia. Llame al 900 649 252 o escríbanos desde la página de contacto. Le ofreceremos una valoración inicial y un presupuesto cerrado sin compromiso.
¿Necesita un perito en Sevilla para su caso?
Atendemos a abogados, despachos y particulares en Sevilla capital y toda la provincia. Estudiamos su asunto sin coste y le enviamos un presupuesto cerrado en menos de 24 horas laborables.



