Destruir documentos confidenciales: la guía completa
Destruir documentos confidenciales suena sencillo, pero es justo el paso donde las cosas suelen torcerse. Una caja de expedientes viejos con el papel usado, un contrato vencido en la papelera, una nómina medio legible en la basura. Cada uno de esos pequeños gestos puede ser una violación de datos según el RGPD. Esta guía expone qué son los documentos confidenciales, por qué no está permitido tirarlos sin triturar, qué nivel de seguridad necesita y cómo destruirlo todo de forma segura y demostrable.
¿Qué son los documentos confidenciales?
Un documento es confidencial en cuanto contiene datos personales o información sensible para la empresa. En la práctica, eso ocurre más a menudo de lo que cree.
- Personal: nóminas, contratos, informes de evaluación y copias de documentos de identidad.
- Clientes: presupuestos, expedientes de clientes, facturas y correspondencia.
- Financiero: extractos bancarios, cuentas anuales y declaraciones de impuestos.
- Datos especiales: información médica, números de la seguridad social y datos sobre salud o religión.
- Borradores y versiones de trabajo: los documentos no definitivos a menudo también contienen información sensible.
La regla práctica es simple. Si con el documento puede perjudicar a alguien, o un competidor o estafador podría aprovecharlo, entonces es confidencial y debe destruirse de forma confidencial.
Por qué no puede tirar sin más el papel confidencial
El artículo 32 del RGPD exige medidas adecuadas para proteger los datos personales. Esa obligación no termina en la conservación, se aplica hasta que el documento es ilegible. Sacarlo sin triturar con el papel usado es, por tanto, una violación de datos que debe notificarse. Para las empresas, la autoridad de protección de datos puede imponer una multa, vea nuestra guía sobre los requisitos del RGPD para la destrucción de documentos.
Además, el papel con datos personales es un objetivo predilecto para la suplantación de identidad. Un extracto bancario o una copia del DNI tirados bastan para perjudicar a alguien. Qué objetos no deben ir en absoluto con el papel se trata en qué no va en el contenedor de papel.
¿Cómo de a fondo debe ser la destrucción?
Romper por la mitad no es destrucción. La norma europea DIN 66399 define cómo de pequeñas deben quedar las partículas. La serie P se aplica al papel.
| Nivel | Tamaño de partícula | Adecuado para |
|---|---|---|
| P-2 | tiras de aprox. 6 mm de ancho | Impresos generales sin datos personales |
| P-3 | aprox. 2 × 200 mm | Documentos internos, insuficiente para datos personales |
| P-4 | aprox. 4 × 40 mm | Datos personales corrientes (estándar) |
| P-5 | aprox. 2 × 15 mm | Datos especiales: seguridad social, médico, copia de DNI |
| P-6 / P-7 | aprox. 1 × 5 mm o más fino | Administración y alto secreto |
Para la mayoría de las organizaciones, el P-4 es la norma y el P-5 para expedientes sensibles. Una trituradora de oficina barata normalmente no alcanza el P-5. ¿Duda entre hacerlo usted mismo o encargarlo? Esa decisión figura en destrucción de documentos, externalizar o hacerlo uno mismo.
Tres maneras de destruir documentos confidenciales
1. Destruir usted mismo, cantidades pequeñas
Para un puñado de hojas a la semana, una buena trituradora de corte cruzado que alcance al menos el P-4 basta. Registre quién destruye qué y cuándo, porque sin prueba se queda sin argumentos en una inspección.
2. Hacer que lo recojan, cantidades mayores
Cajas enteras ya no son prácticas de triturar uno mismo. Entonces hace recoger su material, destruir de forma confidencial, y recibe un certificado. No hace falta preparación, las carpetas y las grapas pueden ir tal cual. Así funciona la destrucción de archivos puntual para empresas.
3. Particulares en casa
En casa también acumula un archivo. Para cantidades pequeñas tritura usted mismo, vea destruir documentos confidenciales en casa. Para cajas enteras lo hace recoger, vea la destrucción de archivos para particulares.
Errores frecuentes
Algunos errores se repiten una y otra vez. Son fáciles de evitar.
- Conservar demasiado tiempo. Conservar documentos más tiempo del necesario es en sí una infracción del RGPD. Compruebe el plazo de conservación cada año, vea la guía rápida de plazos de conservación.
- Un nivel DIN demasiado bajo. Un aparato de corte en tiras (P-2 o P-3) deja tiras legibles. Para datos personales es insuficiente.
- No conservar prueba. Sin registro ni certificado no puede demostrar que ha destruido nada.
- Olvidar lo digital. Triturar el papel con esmero pero dejar discos duros viejos en el armario es solo media solución.
Documentos confidenciales digitales
Los documentos confidenciales hoy a menudo también son digitales. Borrar un archivo y vaciar la papelera no es destrucción. Los datos quedan en el soporte y se pueden recuperar con herramientas estándar. Para una destrucción segura es necesaria la destrucción física del soporte de datos, o un método de borrado certificado. Lea cómo eliminar memorias USB y tarjetas de memoria de forma segura. A menudo puede entregar soportes en papel y digitales en la misma recogida.
La prueba: el certificado de destrucción
Quien hace destruir debe recibir un certificado de destrucción que indique la fecha, la cantidad y el nivel DIN aplicado. Ese certificado es su prueba ante la autoridad de protección de datos, un auditor o un cliente. Consérvelo al menos 5 años en su expediente RGPD.
Destruir documentos confidenciales en 5 pasos
- Determine qué es confidencial. En caso de duda, trate un documento como confidencial.
- Separe destruir de conservar. Compruebe el plazo de conservación y aparte lo que aún deba conservarse.
- Elija el nivel DIN. P-4 para documentos corrientes, P-5 para datos especiales.
- Destruya. Volumen pequeño usted mismo, volumen mayor hágalo recoger.
- Conserve el certificado como prueba en su expediente RGPD.
¿Hacer destruir documentos confidenciales?
Recogemos sus documentos y los destruimos según la norma DIN 66399 P-4 o P-5, con certificado por encargo. Sin gastos de desplazamiento en un radio de 20 km de Ámsterdam, sin contrato.
Solicite un presupuestoPreguntas frecuentes
¿Qué se considera documentos confidenciales?
Todo lo que contenga datos personales o información sensible para la empresa. Piense en nóminas, contratos, expedientes de clientes, datos médicos, extractos bancarios y copias de documentos de identidad. Los borradores y versiones de trabajo también cuentan.
¿Puedo tirar papel confidencial al contenedor de papel?
No. Tirarlo sin triturar es una violación de datos que debe notificar a la autoridad de protección de datos. El papel confidencial debe quedar ilegible antes de desecharlo.
¿Qué nivel DIN necesito?
Como mínimo DIN 66399 P-4 para documentos de oficina corrientes. Para categorías especiales de datos personales como expedientes médicos, números de la seguridad social y copias de DNI, se recomienda el nivel P-5.
¿Puedo hacer que recojan documentos confidenciales?
Sí. Sus cajas se recogen, se destruyen de forma confidencial y usted recibe un certificado. Esto vale tanto para empresas como para particulares, a las mismas tarifas.
¿Qué pasa con los documentos confidenciales digitales?
Borrar un archivo no es destrucción. Quedan datos en soportes como discos duros y memorias USB. Para una destrucción segura es necesaria la destrucción física del soporte.
¿Cómo demuestro que he destruido documentos confidenciales?
Con un certificado de destrucción que indique la fecha, la cantidad y el nivel DIN aplicado. Consérvelo al menos 5 años en su expediente RGPD.
¿Tengo que quitar carpetas y grapas antes de hacerlo destruir?
No. Las carpetas, las carpetas de anillas, las grapas, los clips y las fundas de plástico pueden ir tal cual. No se necesita preparación.
Conclusión
Destruir documentos confidenciales no es un asunto menor, sino una obligación legal, con un riesgo para la privacidad y un riesgo de fraude si lo hace mal. La regla es simple. No tire nunca papel confidencial sin triturar, elija el nivel DIN adecuado y conserve un certificado como prueba. Para cantidades mayores lo hace recoger y destruir, para deshacerse de ello con tranquilidad.
¿Quiere hacer destruir documentos confidenciales? Solicite un presupuesto a través de desnipperaar.nl o lea cómo hacer destruir papel. En 5 minutos tiene un precio fijo.