facebook-pixel

Cómo Eliminar tus Datos de los Corredores de Datos: Guía 2026

E
Equipo de Seguridad Lunyb
··10 min read

Los corredores de datos (o data brokers) son empresas que recopilan, agregan y venden información personal sobre millones de personas sin que la mayoría lo sepa. Tu nombre, dirección, teléfono, historial de compras, ideología política o incluso tu estado de salud pueden estar circulando en bases de datos comerciales ahora mismo. La buena noticia es que, gracias al RGPD y a la LOPDGDD española, tienes derecho a exigir que borren tu información. En esta guía aprenderás, paso a paso, cómo eliminar tus datos de corredores de datos de forma efectiva y sostenible.

¿Qué son los corredores de datos?

Un corredor de datos es una empresa cuyo modelo de negocio consiste en recopilar información personal de fuentes públicas y privadas, procesarla y venderla a anunciantes, aseguradoras, entidades financieras, empleadores o gobiernos. No suelen tener relación directa con los usuarios cuya información comercializan, lo que hace que la mayoría de la gente ni siquiera sepa que existen.

Tipos principales de corredores de datos

  • Corredores de marketing: perfilan tu comportamiento de consumo para segmentación publicitaria.
  • Agencias de verificación de identidad: venden datos a bancos y aseguradoras para evaluar riesgos.
  • Sitios de búsqueda de personas (people search): como Spokeo, BeenVerified o los europeos 411.info, muestran tu perfil públicamente.
  • Data brokers de recursos humanos: agregan currículums, historial laboral y contactos profesionales.
  • Corredores de datos sensibles: gestionan datos de salud, geolocalización o financieros (los más regulados).

¿De dónde sacan tu información?

Los corredores combinan fuentes muy variadas: registros públicos (BOE, catastro, censos electorales), redes sociales, cookies de webs que visitas, aplicaciones móviles que venden datos, programas de fidelización, encuestas online, filtraciones de datos y compras entre proveedores. El resultado es un perfil sorprendentemente detallado sobre ti.

Por qué deberías eliminar tus datos de los corredores

Ignorar a los corredores de datos tiene consecuencias reales que van mucho más allá de recibir publicidad no deseada. Estos son los riesgos principales:

  1. Robo de identidad: cuanta más información tuya circule, más fácil es que un atacante suplante tu identidad.
  2. Estafas dirigidas: los estafadores compran listados segmentados (por ejemplo, personas mayores con ahorros) para lanzar campañas de phishing muy creíbles.
  3. Discriminación algorítmica: aseguradoras y bancos pueden encarecer productos o denegar servicios basándose en perfiles opacos.
  4. Doxing y acoso: tu dirección y teléfono pueden acabar publicados si alguien decide atacarte.
  5. Pérdida de control sobre tu narrativa personal: información antigua o incorrecta puede afectar decisiones sobre ti sin que puedas rebatirla.

Marco legal en España: tu derecho al borrado

El RGPD (Reglamento General de Protección de Datos) y la LOPDGDD (Ley Orgánica 3/2018) te otorgan derechos muy potentes frente a cualquier corredor que opere en la UE o trate datos de ciudadanos europeos.

Los derechos que puedes ejercer

  • Derecho de acceso (art. 15 RGPD): saber qué datos tienen sobre ti y de qué fuentes.
  • Derecho de rectificación (art. 16): corregir información inexacta.
  • Derecho de supresión o "al olvido" (art. 17): exigir el borrado.
  • Derecho de oposición (art. 21): oponerte al tratamiento con fines de marketing directo, sin necesidad de justificarlo.
  • Derecho a la portabilidad (art. 20): recibir tus datos en formato estructurado.

La empresa está obligada a responder en un mes (prorrogable a dos en casos complejos). Si no lo hace o se niega sin justificación válida, puedes denunciarla ante la Agencia Española de Protección de Datos (AEPD), cuyas sanciones llegan a 20 millones de euros o el 4% de la facturación global.

Cómo eliminar tus datos de corredores de datos: proceso paso a paso

Paso 1: Identifica qué corredores tienen tu información

Empieza por lo básico: busca tu nombre completo entre comillas en Google, DuckDuckGo y Bing. Añade variaciones con tu ciudad, tu teléfono o tu email. Anota todos los sitios donde aparezcas: agregadores de personas, directorios profesionales, plataformas de opiniones, antiguos foros, etc.

Además, revisa los corredores europeos más relevantes: Acxiom, Experian, Equifax, Oracle Data Cloud, Nielsen, LiveRamp, y los sitios españoles de búsqueda de personas y directorios telefónicos.

Paso 2: Prioriza según el riesgo

No todos los corredores son igual de dañinos. Empieza por los que muestran tu información públicamente (sitios de people search), luego los que la comercializan a terceros y, finalmente, los que solo la usan internamente.

Paso 3: Localiza el formulario de opt-out o el DPO

Casi todas las empresas serias tienen una página de "privacidad" con un formulario específico para ejercer derechos RGPD. Si no lo encuentras, busca el correo del Delegado de Protección de Datos (DPO), que suele ser dpo@empresa.com o privacidad@empresa.com.

Paso 4: Envía tu solicitud de supresión

Redacta una solicitud clara invocando el artículo 17 del RGPD. Incluye:

  • Tus datos identificativos (nombre completo, DNI si es necesario para verificar identidad).
  • Solicitud expresa de supresión de todos los datos personales.
  • Derechos que ejerces (art. 17 y art. 21 si es marketing).
  • Plazo legal de respuesta: un mes.
  • Advertencia de reclamación ante la AEPD si no responden.

Paso 5: Guarda evidencia de todo

Envía la solicitud por un medio verificable (correo electrónico con acuse de recibo, formulario con captura de pantalla, burofax si es un caso grave). Guarda fecha, contenido y cualquier respuesta.

Paso 6: Verifica el resultado

Tras el mes de plazo, vuelve a buscar tu información en el sitio. Si sigue apareciendo, insiste con un segundo requerimiento. Si continúan sin actuar, presenta reclamación en sedeagpd.gob.es.

Paso 7: Repite el ciclo cada 6 meses

Los corredores de datos vuelven a recopilar información constantemente. Un borrado no es para siempre: conviene repetir el proceso al menos dos veces al año.

Plantilla de solicitud de supresión RGPD

Puedes adaptar el siguiente modelo y enviarlo por email al DPO de cada corredor:

Asunto: Ejercicio de derecho de supresión (art. 17 RGPD)

Estimados señores,

Yo, [Nombre y apellidos], con DNI [número], y correo electrónico [tu email], por la presente ejerzo mi derecho de supresión conforme al artículo 17 del Reglamento (UE) 2016/679 (RGPD) y a la Ley Orgánica 3/2018 de Protección de Datos y Garantía de Derechos Digitales.

Solicito la eliminación completa de todos mis datos personales que su entidad esté tratando, así como la comunicación de esta supresión a cualquier tercero al que hayan sido cedidos (art. 19 RGPD).

Adicionalmente, ejerzo mi derecho de oposición (art. 21 RGPD) al tratamiento de mis datos con fines de marketing directo o elaboración de perfiles.

Les recuerdo que disponen de un plazo máximo de un mes para atender esta solicitud. En caso de no recibir respuesta satisfactoria, procederé a interponer la correspondiente reclamación ante la Agencia Española de Protección de Datos.

Atentamente,
[Firma y fecha]

Principales corredores de datos que operan en España

CorredorTipoMétodo de opt-outDificultad
Acxiom / LiveRampMarketing globalFormulario web + email al DPOMedia
ExperianCrédito y marketingFormulario RGPD europeoMedia
Equifax IbéricaSolvencia financieraEscrito + copia DNIAlta
Oracle Data CloudMarketing digitalFormulario privacy.oracle.comBaja
NielsenAudiencias y consumoEmail al DPOMedia
Sitios people search (varios)Directorios públicosFormulario individual por sitioVariable
Páginas Blancas / 11888Directorios telefónicosSolicitud a la operadoraBaja

Servicios que automatizan el borrado

Si el proceso te parece abrumador, existen servicios que negocian los borrados por ti a cambio de una suscripción anual. Los más conocidos son Incogni, DeleteMe, Kanary y Optery. Ventajas y desventajas:

Pros

  • Ahorran decenas de horas de trabajo manual.
  • Mantienen el borrado continuo cada pocos meses.
  • Cubren cientos de corredores simultáneamente.

Contras

  • Coste anual entre 60 y 150 €.
  • Requieren que les entregues tus datos personales (paradoja evidente).
  • No cubren el 100% de corredores locales españoles.
  • Su efectividad depende de que el corredor colabore.

Buenas prácticas para reducir tu exposición futura

Borrar datos hoy sirve de poco si mañana vuelves a alimentar el ecosistema. Estas medidas complementarias son clave:

1. Usa alias de correo y números virtuales

Servicios como SimpleLogin, Firefox Relay o AnonAddy te permiten crear correos únicos para cada registro. Si uno acaba en manos de un corredor, lo desactivas sin afectar al resto.

2. Limita los permisos de tus apps móviles

Revisa qué aplicaciones tienen acceso a tu ubicación, contactos y micrófono. Muchos SDK publicitarios embebidos en apps venden esa información a corredores.

3. Usa DNS cifrado y bloqueadores de rastreo

Configura DNS sobre HTTPS (Cloudflare, NextDNS, Quad9) y añade uBlock Origin o Privacy Badger a tu navegador. Reducen drásticamente el rastreo entre webs.

4. Acorta y protege tus enlaces al compartirlos

Cuando compartas enlaces en redes o campañas, evita URLs que expongan parámetros de seguimiento identificables. Plataformas como Lunyb te permiten acortar enlaces con foco en privacidad, sin perfilar a quienes hacen clic ni revender datos a terceros. Si gestionas muchos enlaces, echa un vistazo a nuestra comparativa de plataformas de gestión de enlaces 2026.

5. Minimiza tu huella en registros públicos

En España, censo electoral y registros mercantiles son fuentes que alimentan a los corredores. No siempre puedes salir de ellos, pero sí puedes evitar aparecer en directorios opcionales o en programas de fidelización que revenden datos.

6. Revoca permisos de redes sociales

Cada aplicación de terceros conectada a Facebook, Google o LinkedIn tiene acceso a parte de tu perfil. Elimina las que no uses.

Errores comunes que debes evitar

  • Enviar tu DNI escaneado sin necesidad: algunos corredores lo piden abusivamente. Solo es obligatorio si hay duda razonable sobre tu identidad.
  • Registrarte de nuevo tras borrarte: si vuelves a interactuar con la misma plataforma, reactivas tu perfil.
  • Ignorar corredores B2B: plataformas como ZoomInfo o Lusha agregan datos profesionales sin tu consentimiento.
  • No hacer seguimiento: muchos corredores cumplen a medias; hay que verificar.
  • Confiar en la casilla de "unsubscribe": darte de baja de un email no equivale a borrar tus datos.

Casos especiales: datos sensibles y menores

Cuando se trata de datos de salud, orientación sexual, ideología, religión o datos de menores de 14 años, el RGPD impone protección reforzada. Cualquier corredor que trate esta información necesita consentimiento explícito, y su ausencia es una infracción muy grave. Si detectas datos así sobre ti o sobre un menor a tu cargo, denuncia directamente ante la AEPD sin necesidad de agotar reclamaciones previas.

Recursos complementarios

Si quieres profundizar en la limpieza integral de tu presencia digital, te recomendamos leer nuestra guía completa para eliminar tus datos de internet, que aborda también motores de búsqueda, redes sociales y filtraciones históricas.

Preguntas frecuentes

¿Cuánto tarda un corredor de datos en eliminar mi información?

El plazo legal según el RGPD es de un mes desde la recepción de tu solicitud, ampliable a dos meses en casos justificadamente complejos. Si el corredor no responde o se niega sin base legal, puedes reclamar ante la AEPD.

¿Es posible eliminar mis datos al 100%?

De forma absoluta y permanente, no. Los corredores vuelven a recopilar información de fuentes públicas periódicamente. Sin embargo, puedes reducir tu exposición en más de un 90% con borrados regulares cada 6 meses y buenas prácticas de higiene digital.

¿Merece la pena pagar un servicio como Incogni o DeleteMe?

Depende de tu perfil de riesgo y de cuánto valores tu tiempo. Si eres una persona públicamente expuesta, víctima de acoso o simplemente no quieres dedicar 20-30 horas al año a gestionarlo, puede compensar. Para la mayoría de usuarios, con un proceso manual semestral centrado en los 15-20 corredores más relevantes es suficiente.

¿Los corredores fuera de la UE también están obligados a borrar mis datos?

Sí, siempre que traten datos de residentes en la UE o dirijan servicios al mercado europeo, el RGPD les aplica extraterritorialmente. En la práctica, empresas radicadas en países sin acuerdo pueden ser más difíciles de forzar, pero las grandes plataformas globales cumplen para evitar sanciones.

¿Qué pasa si un corredor se niega a borrar mis datos alegando "interés legítimo"?

El interés legítimo es una base jurídica válida, pero no absoluta. Si ejerces tu derecho de oposición (art. 21 RGPD) para fines de marketing directo, el borrado es obligatorio y sin excepciones. Para otros tratamientos, el corredor debe demostrar que su interés prevalece sobre tus derechos, algo que rara vez sostiene un análisis serio de la AEPD.

Protect your links with Lunyb

Create secure, trackable short links and QR codes in seconds.

Get Started Free

Related Articles