facebook-pixel

Brokers de Datos: Quién Vende tu Información y Cómo Protegerte

E
Equipo de Seguridad Lunyb
··9 min read

Cada vez que navegas por internet, descargas una app o rellenas un formulario, estás generando datos. Lo que probablemente no sabes es que existe toda una industria dedicada a recopilar, agregar y vender esa información: los brokers de datos. Son empresas invisibles para el consumidor medio, pero mueven miles de millones de euros al año comerciando con tu identidad digital.

En esta guía vas a entender quiénes son estos actores, qué información tuya tienen, cómo la obtienen y, lo más importante, qué puedes hacer para recuperar el control sobre tu privacidad en el marco del RGPD europeo.

¿Qué son los brokers de datos?

Un broker de datos (o data broker) es una empresa cuyo modelo de negocio consiste en recopilar información personal de millones de personas de fuentes públicas y privadas, agregarla en perfiles detallados y venderla a terceros: anunciantes, aseguradoras, bancos, empleadores o incluso gobiernos.

A diferencia de empresas como Google o Meta, que recopilan datos directamente de ti a través de sus servicios, los brokers de datos operan en la sombra. No tienes una relación directa con ellos ni has aceptado explícitamente sus términos. Simplemente compran, cruzan y revenden información que otras entidades ya han recogido.

El tamaño del mercado

El sector mundial de brokers de datos se estima en más de 250.000 millones de dólares, con gigantes como Acxiom, Oracle Data Cloud, Experian o LiveRamp manejando perfiles de miles de millones de personas. Acxiom, por ejemplo, afirma tener datos de aproximadamente 2.500 millones de consumidores en todo el mundo.

Qué información recopilan los brokers de datos sobre ti

Los perfiles que elaboran estas empresas son sorprendentemente completos. No se limitan a tu nombre y dirección: construyen una radiografía detallada de tu vida.

Datos de identificación básicos

  • Nombre completo, fecha de nacimiento y DNI o equivalente
  • Dirección postal actual e históricas
  • Teléfonos fijos y móviles
  • Direcciones de correo electrónico
  • Perfiles en redes sociales

Datos financieros y comerciales

  • Nivel de ingresos estimado
  • Historial crediticio
  • Patrones de compra online y offline
  • Posesión de vivienda, vehículos o seguros
  • Suscripciones activas

Datos de comportamiento

  • Historial de navegación web
  • Aplicaciones instaladas en el móvil
  • Ubicaciones frecuentadas (geolocalización)
  • Horarios habituales de actividad
  • Intereses, hobbies y aficiones

Datos sensibles inferidos

  • Estado de salud probable (según búsquedas y compras)
  • Orientación política
  • Creencias religiosas
  • Situación familiar (hijos, divorcio, duelo)
  • Problemas de adicción o salud mental

Esto último es especialmente preocupante: muchos brokers venden listas segmentadas de personas con problemas de ludopatía, deudas o enfermedades crónicas, categorías que atraen a anunciantes depredadores.

¿De dónde sacan tu información?

Los brokers de datos combinan docenas de fuentes para construir sus perfiles. Entender el origen te ayuda a cerrar grifos.

1. Registros públicos

Censos, registros mercantiles, boletines oficiales, listados profesionales, propiedad inmobiliaria o sentencias judiciales. En España, el BOE y los boletines autonómicos son minas de datos personales que estas empresas rastrean sistemáticamente.

2. Programas de fidelización

Esa tarjeta del supermercado que te ahorra unos céntimos envía tus patrones de consumo a redes publicitarias. Lo mismo ocurre con apps de restaurantes, gasolineras o cadenas de ropa.

3. Aplicaciones móviles

Muchas apps gratuitas incluyen SDK (kits de desarrollo) de terceros que extraen tu ubicación, lista de contactos, identificador publicitario o uso del dispositivo. Esos datos acaban en manos de brokers.

4. Cookies y rastreadores web

Cada web que visitas puede incluir decenas de rastreadores que registran tu comportamiento y lo venden a redes de datos. Si quieres entender mejor cómo funciona este ecosistema, te recomendamos nuestro análisis de códigos QR peligrosos, que también forman parte de la cadena de rastreo moderna.

5. Filtraciones y brechas de datos

Cuando una empresa sufre una filtración, esos datos acaban en foros donde los brokers (legales e ilegales) los compran para enriquecer sus bases.

6. Redes sociales públicas

Todo lo que publicas en abierto (LinkedIn, X, Instagram) es rastreado y archivado. Scraping masivo convierte tus publicaciones en datos estructurados.

¿Quién compra tus datos y para qué?

El ecosistema de compradores es amplio y los usos van mucho más allá de la publicidad personalizada.

CompradorUso principalRiesgo para ti
AnunciantesSegmentación publicitaria hiperdirigidaManipulación de compra
AseguradorasCálculo de primas y exclusionesPagar más o ser rechazado
Bancos y fintechScoring crediticio alternativoDenegación de préstamos
EmpleadoresVerificación de candidatosDiscriminación laboral
Partidos políticosMicrotargeting electoralManipulación democrática
GobiernosVigilancia y análisisPérdida de anonimato
EstafadoresPhishing y fraude dirigidoRobo de identidad

El marco legal: RGPD y la postura de la AEPD

En Europa, el Reglamento General de Protección de Datos (RGPD) establece uno de los marcos más estrictos del mundo frente a los brokers de datos. En teoría, cualquier empresa que trate tus datos personales debe tener una base legal clara (consentimiento, contrato, interés legítimo demostrable) y respetar derechos fundamentales.

Tus derechos reconocidos por el RGPD

  1. Derecho de acceso: saber qué datos tienen sobre ti
  2. Derecho de rectificación: corregir información errónea
  3. Derecho de supresión (olvido): exigir que borren tus datos
  4. Derecho de oposición: rechazar tratamientos como el marketing directo
  5. Derecho a la portabilidad: recibir tus datos en formato estructurado
  6. Derecho a no ser objeto de decisiones automatizadas

La Agencia Española de Protección de Datos (AEPD) ha impuesto multas millonarias a empresas que comercian con datos sin base legal. Sin embargo, en la práctica, perseguir a cada broker es casi imposible: muchos operan fuera de la UE o reempaquetan datos a través de intermediarios.

Cómo saber qué saben de ti

Antes de limpiar tu rastro, conviene medir el daño. Hay varias formas de descubrir qué información circula sobre ti.

Solicitudes RGPD directas

Puedes enviar un email formal a cualquier broker conocido (Acxiom, Experian, Equifax, LiveRamp) exigiendo tu derecho de acceso. Están obligados a responder en un plazo de 30 días. La AEPD proporciona plantillas gratuitas en su web oficial.

Servicios de verificación de brechas

Herramientas como Have I Been Pwned te permiten comprobar si tu email ha aparecido en filtraciones conocidas. Es un buen punto de partida para entender tu exposición.

Buscadores de personas

Prueba a buscarte en Google con comillas ("Tu Nombre Apellido" + ciudad). Te sorprenderá la cantidad de información accesible públicamente.

Cómo protegerte de los brokers de datos

No existe un botón mágico para desaparecer, pero sí una estrategia estructurada para reducir drásticamente tu huella digital.

Paso 1: Reduce la generación de nuevos datos

  • Usa un gestor de contraseñas con alias de email distintos para cada servicio
  • Desactiva el identificador publicitario de tu móvil (Android: Ajustes > Privacidad; iOS: Ajustes > Privacidad > Rastreo)
  • Rechaza cookies no esenciales en cada web (no aceptes por inercia)
  • Usa navegadores con protección antirastreo como Brave o Firefox con configuración estricta
  • Configura DNS cifrado (DoH) para evitar que tu proveedor venda tu historial de navegación

Paso 2: Elimina lo que ya está publicado

  • Solicita el borrado a los principales brokers mediante email RGPD
  • Pide a Google que desindexe páginas con tus datos personales (formulario oficial)
  • Cierra cuentas antiguas que ya no uses (JustDeleteMe lista enlaces directos)
  • Revisa y limpia tu presencia en redes sociales: elimina información innecesaria

Paso 3: Protege lo que compartes a diario

  • Evita acortadores que rastreen clics con fines publicitarios. Plataformas centradas en privacidad como Lunyb ofrecen enlaces cortos sin perfilado invasivo del usuario final
  • Si gestionas enlaces para tu marca, compara opciones en nuestra guía de la mejor plataforma de gestión de enlaces 2026
  • Usa alias de correo (SimpleLogin, Addy.io) para no exponer tu email real
  • Paga en efectivo o con tarjetas virtuales de un solo uso cuando sea posible

Paso 4: Monitoriza de forma continua

La protección de datos no es un evento único, sino un hábito. Revisa cada 6 meses tu exposición, repite búsquedas de tu nombre y renueva solicitudes de borrado, ya que los brokers vuelven a añadir datos periódicamente.

Casos reales: cuando los datos se convierten en daño

El caso de Cambridge Analytica

En 2018 se descubrió que esta consultora había comprado datos de 87 millones de usuarios de Facebook para influir en elecciones. Fue el gran despertar global sobre el poder de los brokers de datos políticos.

Discriminación en seguros

Varias investigaciones han demostrado que aseguradoras usan datos de brokers para subir primas a personas que buscan información sobre enfermedades crónicas, incluso sin diagnóstico médico formal.

Estafas dirigidas a mayores

Estafadores compran listas segmentadas de "personas mayores de 70 años con teléfono fijo e ingresos medios-altos" para llamadas fraudulentas. Estas listas se venden legalmente.

El futuro: regulación y presión social

Europa está trabajando en reforzar el RGPD con el Reglamento de Datos (Data Act) y la Ley de Servicios Digitales (DSA), que imponen nuevas obligaciones de transparencia a intermediarios. Estados como California (CCPA) y Vermont ya exigen que los brokers se registren públicamente.

Sin embargo, mientras la ley avanza lentamente, la mejor defensa sigue siendo la higiene digital personal. Cada clic consciente, cada permiso denegado y cada solicitud RGPD enviada es un gramo de poder recuperado.

Preguntas frecuentes

¿Es legal que los brokers de datos vendan mi información en España?

Depende. Bajo el RGPD, el tratamiento comercial de datos personales requiere una base legal clara: tu consentimiento explícito, un contrato o un interés legítimo demostrable. Muchos brokers operan en zonas grises o directamente ilegales, por lo que puedes exigir el borrado y denunciar ante la AEPD si no responden.

¿Cuánto tiempo tardan los brokers en responder a una solicitud RGPD?

La ley les obliga a responder en un máximo de 30 días desde la recepción de la solicitud, prorrogables otros 60 en casos complejos justificados. Si no contestan o te niegan tus derechos sin motivo, puedes presentar una reclamación ante la AEPD de forma gratuita.

¿Sirve de algo borrar mis datos si vuelven a aparecer?

Sí, aunque sea una tarea recurrente. Cada borrado reduce tu exposición temporalmente y, si combinas la limpieza con medidas preventivas (menos cookies, apps más seguras, alias de email), la reaparición de datos será cada vez menor. Es una guerra de desgaste, no una batalla única.

¿Los acortadores de URL también venden mis datos?

Algunos sí. Los acortadores gratuitos sin modelo de negocio claro suelen monetizar mediante rastreo publicitario de los clics. Herramientas enfocadas en privacidad y transparencia como Lunyb evitan ese perfilado invasivo. Si quieres comparativas detalladas, revisa nuestros análisis de Bitly vs TinyURL y Short.io.

¿Qué diferencia hay entre un broker de datos y una red social?

Una red social (Instagram, TikTok) recopila datos directamente de ti porque eres su usuario y aceptas sus términos. Un broker de datos compra, agrega y revende información obtenida de múltiples fuentes sin que tú tengas una relación directa con él. Los brokers son el eslabón oculto que convierte datos dispersos en perfiles comerciales completos.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles