facebook-pixel

Brokers de Datos: Quién Vende tu Información Personal en 2026

E
Equipo de Seguridad Lunyb
··9 min read

Cada vez que navegas por internet, rellenas un formulario o instalas una aplicación, existe una alta probabilidad de que tu información acabe en manos de empresas que jamás has visitado: los brokers de datos. Este mercado invisible, valorado en cientos de miles de millones de euros a nivel global, opera en la sombra recopilando, procesando y vendiendo perfiles detallados sobre ti a terceros que van desde anunciantes hasta aseguradoras o partidos políticos.

En esta guía completa vas a entender quiénes son estos intermediarios, cómo obtienen tu información, qué hacen con ella y, lo más importante, qué derechos te otorga el RGPD y la AEPD para recuperar el control sobre tu privacidad.

¿Qué son los brokers de datos?

Los brokers de datos (o data brokers) son empresas cuyo modelo de negocio consiste en recopilar información personal de millones de individuos desde múltiples fuentes, procesarla, enriquecerla y venderla a terceros interesados. No mantienen una relación directa contigo, pero saben más sobre tus hábitos, preferencias y circunstancias de lo que probablemente imaginas.

El sector se estima que mueve más de 250.000 millones de euros anuales a escala global, con actores como Acxiom, Experian, Equifax, Oracle Data Cloud o LiveRamp gestionando bases de datos con miles de atributos por persona. En España, aunque el mercado es más pequeño, existen empresas locales que operan bajo la misma lógica, adaptadas al marco del RGPD.

Tipos principales de brokers de datos

  • Marketing brokers: venden perfiles para publicidad segmentada.
  • Risk mitigation brokers: ofrecen información a bancos y aseguradoras para evaluar riesgos.
  • People search brokers: permiten buscar personas por nombre, dirección o teléfono.
  • Health data brokers: agregan información sanitaria y de bienestar.
  • Location brokers: comercializan datos de geolocalización obtenidos de apps móviles.

¿Cómo recopilan los brokers tu información?

El proceso de recopilación es sofisticado y opera de forma continua. Los brokers no dependen de una única fuente: combinan decenas de canales para construir perfiles cada vez más detallados sobre cada usuario identificado o identificable.

Fuentes principales de datos

  1. Registros públicos: catastro, boletines oficiales, registros mercantiles, sentencias judiciales publicadas, censos electorales en algunos países.
  2. Redes sociales: perfiles públicos, publicaciones, likes, comentarios, listas de contactos y metadatos de fotografías.
  3. Cookies y píxeles de seguimiento: instalados en la mayoría de webs comerciales, siguen tu actividad entre distintos dominios.
  4. Aplicaciones móviles: muchas apps gratuitas venden datos de geolocalización, contactos, historial de uso y sensores del dispositivo.
  5. Programas de fidelización: supermercados, gasolineras y cadenas comerciales comparten datos de compra con socios externos.
  6. Fugas y filtraciones: datos robados en brechas de seguridad terminan agregándose a bases comerciales.
  7. Compras entre brokers: los propios brokers se venden datos entre sí para enriquecer perfiles.

Técnicas de enriquecimiento y agregación

Una vez recopilados los datos brutos, los brokers aplican técnicas de data matching para vincular información dispersa a una misma identidad. Utilizan identificadores directos (email, teléfono, DNI en algunos casos) e indirectos (huella digital del navegador, dirección IP, patrones de comportamiento) para consolidar registros que originalmente parecían inconexos.

El resultado es un perfil que puede incluir edad, nivel de ingresos estimado, estado civil, orientación política probable, condiciones de salud inferidas, hábitos de consumo, patrones de movilidad, red familiar y hasta puntuaciones predictivas sobre tu comportamiento futuro.

¿A quién venden tu información?

El mercado de compradores es muy diverso, y la finalidad de cada uso determina el nivel de riesgo para tu privacidad. Estos son los principales sectores que adquieren datos de brokers:

Sector Uso principal Nivel de riesgo
Publicidad digital Segmentación de anuncios y retargeting Medio
Aseguradoras Cálculo de primas y evaluación de riesgo Alto
Entidades financieras Scoring crediticio y prevención de fraude Alto
Empresas de RRHH Verificación de candidatos Alto
Campañas políticas Microtargeting electoral Muy alto
Investigadores privados Localización de personas Muy alto
Gobiernos y fuerzas del orden Vigilancia y análisis Variable

Riesgos reales de la venta de datos personales

La comercialización masiva de información personal no es un asunto abstracto: tiene consecuencias tangibles que pueden afectar tu economía, tu salud, tu carrera profesional e incluso tu seguridad física. Comprender estos riesgos es el primer paso para tomar medidas efectivas.

1. Discriminación algorítmica

Cuando aseguradoras o entidades crediticias compran perfiles de brokers, pueden usar variables aparentemente inocuas (código postal, hábitos de compra, red de contactos) como proxys de raza, salud o clase social. Esto puede traducirse en primas más altas, denegaciones de crédito o exclusión de determinados servicios sin que tú sepas por qué.

2. Manipulación política y comercial

El caso Cambridge Analytica demostró cómo perfiles psicográficos detallados permiten diseñar mensajes hiperpersonalizados capaces de influir en decisiones electorales. La misma técnica se aplica a diario en el comercio para explotar vulnerabilidades emocionales o cognitivas.

3. Suplantación de identidad y fraude

Cuanta más información esté disponible sobre ti en bases comerciales, más fácil resulta para un atacante responder preguntas de seguridad, falsificar identidades o ejecutar ataques de ingeniería social dirigidos (spear phishing).

4. Acoso y stalking

Los brokers de tipo people search facilitan que cualquier persona con pocos euros pueda localizar tu dirección, teléfono o lugar de trabajo. Esto pone en riesgo especialmente a víctimas de violencia de género, periodistas, activistas y profesionales expuestos.

5. Vigilancia gubernamental sin control judicial

Diversas investigaciones han revelado que agencias gubernamentales compran datos a brokers para evitar los requisitos legales que exigirían una orden judicial. Esto socava garantías constitucionales fundamentales.

Marco legal en España y la Unión Europea

Afortunadamente, el marco normativo europeo es uno de los más protectores del mundo. El Reglamento General de Protección de Datos (RGPD) y la Ley Orgánica de Protección de Datos y Garantía de los Derechos Digitales (LOPDGDD) otorgan a los ciudadanos derechos concretos frente a los brokers de datos.

Derechos ARSOPL bajo el RGPD

  • Acceso: saber qué datos tiene una empresa sobre ti.
  • Rectificación: corregir datos inexactos.
  • Supresión (derecho al olvido): exigir la eliminación de tus datos.
  • Oposición: negarte al tratamiento para finalidades concretas.
  • Portabilidad: recibir tus datos en formato reutilizable.
  • Limitación: restringir el uso mientras se resuelve una reclamación.

La AEPD (Agencia Española de Protección de Datos) es el organismo competente para recibir reclamaciones cuando una empresa no responde a tus solicitudes en el plazo de un mes o lo hace de forma insatisfactoria. Las sanciones pueden alcanzar los 20 millones de euros o el 4% de la facturación global anual.

Cómo protegerte de los brokers de datos

Reducir tu exposición requiere una combinación de acciones legales, técnicas y de hábitos digitales. No existe una solución única, pero aplicando varias capas de defensa puedes minimizar significativamente la cantidad de información que acaba en manos de terceros.

1. Ejercer tus derechos activamente

Identifica los principales brokers que operan en España y envíales solicitudes formales de acceso y supresión. Existen plantillas oficiales en la web de la AEPD que puedes utilizar. La ley obliga a las empresas a responder en un plazo máximo de un mes.

2. Minimizar tu huella digital

  1. Revisa la configuración de privacidad en todas tus redes sociales y limita la visibilidad pública de tus publicaciones.
  2. Utiliza alias de correo (como los que ofrecen Apple Hide My Email o SimpleLogin) al registrarte en servicios secundarios.
  3. Desactiva la publicidad personalizada en Google, Meta, Microsoft y sistemas operativos móviles.
  4. Revisa periódicamente los permisos que has concedido a las aplicaciones móviles y revoca los innecesarios.
  5. Evita programas de fidelización que exijan compartir demasiada información.

3. Herramientas técnicas de protección

  • Navegadores centrados en privacidad como Firefox con configuración estricta, Brave o LibreWolf.
  • Extensiones antitracking como uBlock Origin, Privacy Badger o DuckDuckGo Privacy Essentials.
  • DNS cifrado (DNS over HTTPS) para evitar que tu proveedor de internet registre tus consultas.
  • Motores de búsqueda privados como DuckDuckGo, Startpage o Brave Search.
  • Sistemas de correo cifrado como ProtonMail o Tutanota para comunicaciones sensibles.

4. Proteger los enlaces que compartes

Cada vez que compartes una URL en redes sociales, correo o mensajería, esa dirección puede revelar información sobre tus intereses, ubicación o afiliaciones. Utilizar un acortador de enlaces respetuoso con la privacidad como Lunyb te permite compartir contenido sin exponer parámetros de seguimiento (UTMs, referrers, tokens) que después podrían acabar alimentando bases de datos comerciales. Si quieres aprender a crear enlaces cortos personalizados con control sobre las estadísticas, consulta nuestra guía completa sobre enlaces cortos personalizados.

5. Servicios de eliminación automatizada

Existen servicios especializados que envían solicitudes de supresión masivas a decenas de brokers en tu nombre. Aunque son más comunes en el mercado estadounidense (Incogni, DeleteMe, Kanary), algunas alternativas europeas están emergiendo para adaptarse al RGPD. Antes de contratar uno, verifica su reputación y política de tratamiento de tus propios datos.

El futuro del mercado de datos personales

El panorama está cambiando. La Digital Services Act (DSA) y la Digital Markets Act (DMA) europeas, junto con leyes emergentes en Estados Unidos (California, Texas, Vermont) están imponiendo obligaciones de registro, transparencia y opt-out a los brokers. Google ha anunciado (y pospuesto varias veces) la eliminación de cookies de terceros en Chrome, lo que forzará al sector a buscar nuevos modelos.

Sin embargo, la industria se está adaptando mediante técnicas de fingerprinting, server-side tracking y identity graphs deterministas basados en identificadores hasheados. La batalla por la privacidad está lejos de ganarse, y tu papel como usuario informado es más relevante que nunca. Si gestionas enlaces para tu negocio o proyecto, te recomendamos revisar nuestra comparativa sobre la mejor plataforma de gestión de enlaces en 2026 para elegir una que respete los estándares de privacidad europeos.

Preguntas frecuentes

¿Es legal que los brokers vendan mis datos en España?

Solo si cumplen con el RGPD, lo que implica disponer de una base legal válida (consentimiento, interés legítimo demostrado o cumplimiento de obligación legal), informarte de forma transparente y respetar tus derechos ARSOPL. En la práctica, muchas prácticas del sector están en zona gris o directamente incumplen la normativa, y la AEPD sanciona regularmente a empresas por ello.

¿Cómo sé qué brokers tienen datos sobre mí?

No existe un registro público único. Puedes empezar buscando tu nombre en Google, revisar las políticas de privacidad de servicios que utilizas para identificar terceros con los que comparten datos, y consultar listados públicos de brokers conocidos como Acxiom, Experian o LiveRamp. Después envía solicitudes de acceso a los más relevantes.

¿Cuánto cuesta eliminar mis datos de los brokers?

Ejercer tus derechos ante los brokers es gratuito por ley según el RGPD. Ninguna empresa puede cobrarte por acceder o eliminar tus datos, salvo en casos manifiestamente excesivos. Si contratas un servicio de eliminación automatizada, los precios suelen oscilar entre 10 y 30 euros mensuales.

¿Puedo denunciar a un broker de datos ante la AEPD?

Sí. Si una empresa no responde a tu solicitud en el plazo de un mes, responde de forma insatisfactoria o detectas que trata tus datos sin base legal, puedes presentar una reclamación gratuita en la sede electrónica de la AEPD. No necesitas abogado y el proceso está bastante estandarizado.

¿Los acortadores de enlaces también venden mis datos?

Depende del servicio. Algunos acortadores gratuitos monetizan datos de clic (ubicación aproximada, dispositivo, referrer) vendiéndolos a redes publicitarias. Servicios profesionales como Lunyb operan bajo el RGPD, mantienen los datos analíticos bajo control del propietario del enlace y no los comercializan a terceros. Siempre revisa la política de privacidad antes de usar cualquier acortador.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles