Destrucción certificada de documentos ¿cuándo deshacerme legalmente?

Únete a las más de 1.000 empresas que utilizan las soluciones de Docunecta.

Digitaliza tu empresa en simples pasos.

destruccion certificada 1
Si vas a destruir tus documentos, asegúrate de hacerlo con destrucción certificada, opción que garantiza la eliminación definitiva de los datos personales

Desde la aplicación del Reglamento General de Protección de Datos (RGPD) el 25 de mayo de 2018, la destrucción de documentos confidenciales ha dejado de ser una simple tarea administrativa para convertirse en una obligación clave dentro de la gestión de la información empresarial.

Las empresas manejan a diario documentos con datos personales de empleados, clientes, proveedores, candidatos, colaboradores o pacientes. Contratos, nóminas, facturas, currículums, albaranes, informes, historiales, listados de clientes o documentación interna pueden contener información que debe protegerse durante todo su ciclo de vida.

Y esa protección no termina cuando el documento deja de ser útil. También hay que garantizar que se elimina de forma segura, trazable y conforme a la normativa.

El RGPD establece principios como la limitación del plazo de conservación, la integridad, la confidencialidad y la responsabilidad proactiva. Es decir, los datos personales no deben conservarse más tiempo del necesario y la empresa debe poder demostrar que los trata correctamente. 

Por eso, tirar documentos a la papelera, eliminarlos sin control o borrar archivos sin evidencia no es suficiente. Cuando una empresa ya no necesita determinados documentos, debe valorar si puede destruirlos, si debe conservarlos durante un plazo legal o si tiene que bloquearlos hasta que transcurra el periodo de posibles responsabilidades.

Qué es la destrucción certificada de documentos

La destrucción certificada de documentos es el proceso mediante el cual una empresa elimina documentación confidencial de forma segura, irreversible y acreditable.

Su objetivo no es solo destruir el soporte físico o digital, sino evitar que la información pueda ser reconstruida, consultada o utilizada de forma indebida.

En el caso de documentos que contienen datos personales, la destrucción debe realizarse con garantías suficientes para cumplir con el RGPD y con la Ley Orgánica 3/2018 de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD).

El certificado de destrucción es la evidencia documental que acredita que el proceso se ha realizado correctamente. Este certificado puede resultar especialmente útil ante auditorías, inspecciones, reclamaciones o revisiones internas.

Un certificado de destrucción debería incluir, como mínimo:

  • Identificación de la empresa responsable. 
  • Fecha de recogida o destrucción. 
  • Tipo de documentación destruida. 
  • Volumen o cantidad aproximada. 
  • Método de destrucción utilizado. 
  • Responsable o proveedor que realiza el proceso. 
  • Garantía de confidencialidad. 
  • Evidencia de destrucción segura. 
  • Información sobre reciclaje o destino final, si aplica. 

En el caso de servicios externos, también es recomendable contar con trazabilidad de la cadena de custodia: recogida, transporte, almacenamiento temporal, destrucción y emisión del certificado.

Por qué no puedes tirar documentos confidenciales a la basura

Muchos negocios acumulan documentación que aparentemente ya no necesitan: nóminas antiguas, contratos finalizados, facturas, presupuestos, albaranes, currículums, informes internos, listados de clientes o documentación de proveedores.

Aunque esos documentos ya no tengan utilidad operativa, pueden seguir conteniendo datos personales o información confidencial. Por eso, desecharlos en una papelera convencional o en un contenedor de reciclaje supone un riesgo.

Un documento mal destruido puede provocar:

  • Accesos no autorizados a datos personales. 
  • Suplantación de identidad. 
  • Fugas de información confidencial. 
  • Incumplimientos del RGPD. 
  • Pérdida de confianza de clientes, empleados o proveedores. 
  • Sanciones económicas. 
  • Daño reputacional. 

El RGPD contempla sanciones administrativas que, en los casos más graves, pueden alcanzar los 20 millones de euros o el 4 % del volumen de negocio total anual global del ejercicio anterior, optándose por la cuantía de mayor importe. 

Por tanto, destruir documentación no es una cuestión menor: forma parte de la política de seguridad, privacidad y gestión documental de la empresa.

Qué documentos deben destruirse de forma segura

Cualquier documento que contenga datos personales, información sensible o datos confidenciales de negocio debe destruirse de forma controlada cuando ya no exista una razón legítima para conservarlo.

Algunos ejemplos habituales son:

  • Contratos laborales. 
  • Nóminas. 
  • Currículums. 
  • Contratos con clientes. 
  • Facturas. 
  • Albaranes. 
  • Presupuestos. 
  • Documentación fiscal. 
  • Documentación contable. 
  • Informes médicos o sanitarios. 
  • Historiales de pacientes. 
  • Documentación de proveedores. 
  • Listados de clientes. 
  • Informes internos. 
  • Documentos con firmas, DNI, números de cuenta o números de la Seguridad Social. 
  • Copias de seguridad obsoletas. 
  • Expedientes digitalizados. 
  • Correos electrónicos exportados o archivados. 
  • Grabaciones, imágenes o soportes audiovisuales con datos personales. 

La clave no está solo en el tipo de documento, sino en la información que contiene y en si sigue existiendo una base legal o una necesidad empresarial para conservarlo.

Cuándo destruir legalmente los documentos

La empresa no debe destruir documentos de forma indiscriminada. Antes de eliminar cualquier información, conviene responder a tres preguntas:

  1. ¿Para qué se recogieron esos datos? 
  2. ¿Siguen siendo necesarios para esa finalidad? 
  3. ¿Existe alguna obligación legal que obligue a conservarlos? 

El RGPD reconoce el derecho de supresión cuando los datos ya no son necesarios para los fines para los que fueron recogidos, cuando se retira el consentimiento y no existe otra base jurídica, cuando han sido tratados ilícitamente o cuando deben suprimirse por una obligación legal, entre otros supuestos. 

Sin embargo, que un dato ya no sea útil para la actividad diaria no significa que pueda eliminarse inmediatamente. En muchos casos, la empresa debe conservarlo durante un plazo determinado para cumplir obligaciones mercantiles, fiscales, laborales o de responsabilidad legal.

La LOPDGDD establece que, cuando proceda la supresión o rectificación, el responsable debe bloquear los datos. Esto implica identificarlos y reservarlos, aplicando medidas técnicas y organizativas para impedir su tratamiento, salvo para ponerlos a disposición de jueces, tribunales, Ministerio Fiscal, Administraciones Públicas o autoridades de protección de datos durante el plazo de prescripción correspondiente. Una vez transcurrido ese plazo, deberá procederse a la destrucción de los datos. 

Dicho de otra forma: antes de destruir, hay que comprobar si corresponde conservar, bloquear o eliminar.

Plazos habituales de conservación documental

Los plazos de conservación dependen del tipo de documento y de la normativa aplicable. No existe un único plazo universal para todos los documentos de una empresa.

Como referencia general:

Tipo de documentaciónPlazo orientativo
Libros, correspondencia, documentación y justificantes del negocio6 años
Documentación tributaria general4 años
Infracciones en materia de Seguridad Social4 años
Infracciones de prevención de riesgos laborales1 año leves, 3 años graves, 5 años muy graves
Documentación vinculada a bases imponibles negativas, deducciones u otros supuestos fiscales específicosPuede requerir plazos superiores

El artículo 30 del Código de Comercio establece que los empresarios deben conservar libros, correspondencia, documentación y justificantes concernientes a su negocio durante seis años, a partir del último asiento realizado en los libros. 

En materia tributaria, el plazo general de prescripción es de cuatro años para derechos como determinar la deuda tributaria o exigir el pago de deudas liquidadas o autoliquidadas. 

En el ámbito laboral y de Seguridad Social, la Ley sobre Infracciones y Sanciones en el Orden Social establece que las infracciones en materia de Seguridad Social prescriben a los cuatro años, mientras que en prevención de riesgos laborales prescriben al año las leves, a los tres años las graves y a los cinco años las muy graves. 

Por eso, antes de destruir documentación, es recomendable disponer de una política de conservación documental que indique qué documentos se conservan, durante cuánto tiempo, quién es responsable de revisarlos y cómo se destruyen cuando vence el plazo.

Formas de destruir documentos físicos conforme al RGPD

Existen varias formas de destruir documentos en papel, pero no todas ofrecen el mismo nivel de seguridad ni la misma trazabilidad.

1. Trituración de documentos

La trituración es uno de los métodos más habituales. Puede realizarse dentro de la propia empresa mediante destructoras de papel o contratarse a un proveedor especializado.

Si se realiza internamente, hay que tener en cuenta:

  • El nivel de confidencialidad del documento. 
  • El tipo de corte de la destructora. 
  • La supervisión del proceso. 
  • El volumen de documentos. 
  • La gestión posterior del residuo. 
  • La existencia o no de una evidencia de destrucción. 

Para pequeñas cantidades de documentación, puede ser una opción válida. Sin embargo, si la empresa maneja grandes volúmenes de información confidencial, puede resultar poco eficiente y difícil de documentar.

2. Incineración de documentos

La incineración garantiza que el documento físico desaparece, pero debe realizarse en instalaciones preparadas y autorizadas. No es un método que pueda improvisarse ni realizarse en cualquier lugar.

Además, desde el punto de vista empresarial, suele ser menos habitual que la trituración certificada o la contratación de servicios especializados.

3. Contratación de una empresa externa

La opción más segura para muchas organizaciones es contratar una empresa especializada en destrucción confidencial de documentos.

Este tipo de proveedor puede encargarse de:

  • Recoger la documentación en las instalaciones de la empresa. 
  • Transportarla bajo condiciones de seguridad. 
  • Mantener la cadena de custodia. 
  • Destruir los documentos mediante procesos controlados. 
  • Emitir un certificado de destrucción. 
  • Gestionar el reciclaje del papel, cuando corresponda. 

En España existe la norma UNE-EN 15713:2024, relativa a la destrucción segura de material confidencial y sensible, que funciona como código de prácticas para este tipo de procesos. 

Si el proveedor accede a datos personales para prestar el servicio, también debe regularse la relación conforme al RGPD, normalmente mediante un contrato de encargado del tratamiento.

Qué ocurre con los documentos digitalizados

Hasta ahora hemos hablado de documentos físicos, pero muchas empresas ya trabajan con documentación digitalizada o directamente electrónica.

En este caso surge una pregunta habitual: ¿se pueden destruir documentos digitalizados?

La respuesta es sí, pero con matices.

Los documentos digitalizados también pueden y deben eliminarse cuando ya no exista una finalidad legítima para conservarlos y hayan transcurrido los plazos legales aplicables. El hecho de que estén en formato digital no elimina la obligación de protegerlos ni de destruirlos correctamente cuando corresponda.

Ahora bien, borrar un archivo no siempre equivale a destruirlo de forma segura.

Un documento digital puede seguir existiendo en:

  • Copias de seguridad. 
  • Carpetas compartidas. 
  • Históricos de versiones. 
  • Correos electrónicos. 
  • Sistemas de almacenamiento en la nube. 
  • Dispositivos locales. 
  • Servidores. 
  • Papelera de reciclaje. 
  • Sistemas externos. 
  • Registros duplicados. 
  • Exportaciones o descargas previas. 

Por eso, la destrucción de documentos digitalizados debe estar integrada en una política de gestión documental y seguridad de la información.

Cómo destruir documentos digitales de forma segura

La eliminación de documentos digitales debe garantizar que la información no pueda recuperarse ni utilizarse de forma no autorizada.

Para ello, es recomendable aplicar medidas como:

  • Borrado seguro de archivos. 
  • Eliminación de versiones anteriores cuando proceda. 
  • Control de copias distribuidas. 
  • Gestión de permisos. 
  • Eliminación en repositorios documentales. 
  • Registro de la acción realizada. 
  • Revisión de copias de seguridad. 
  • Políticas de retención automatizadas. 
  • Bloqueo previo cuando exista obligación legal de conservación. 
  • Evidencias de destrucción o supresión. 

El RGPD exige que responsables y encargados apliquen medidas técnicas y organizativas apropiadas para garantizar un nivel de seguridad adecuado al riesgo, incluyendo la confidencialidad, integridad, disponibilidad y resiliencia de los sistemas. También indica que deben valorarse los riesgos derivados de la destrucción, pérdida o alteración accidental o ilícita de datos personales. 

Por tanto, la eliminación digital debe ser controlada, documentada y coherente con el nivel de sensibilidad de los datos.

Digitalizar no siempre significa poder destruir el original

Una duda frecuente es si una empresa puede destruir un documento físico después de digitalizarlo.

La respuesta depende del tipo de documento, del sector, de la finalidad de conservación y del valor legal o probatorio que se necesite mantener.

Digitalizar un documento permite reducir papel, ahorrar espacio y mejorar el acceso a la información. Sin embargo, no siempre implica que el original físico pueda destruirse automáticamente.

Antes de destruir originales, conviene analizar:

  • Si existe obligación legal de conservar el original. 
  • Si el documento puede tener valor probatorio. 
  • Si la copia digital cumple los requisitos necesarios. 
  • Si se ha aplicado un proceso de digitalización fiable. 
  • Si se conserva trazabilidad del proceso. 
  • Si la empresa puede acreditar autenticidad, integridad y fecha. 
  • Si el documento pertenece a un área regulada o sensible. 

En otras palabras: la digitalización es una gran aliada, pero debe hacerse con criterio documental, legal y técnico.

Por qué la gestión documental es clave en la destrucción de documentos

En cualquier empresa, la documentación pasa por distintas fases: creación, recepción, clasificación, uso, revisión, conservación, archivo, bloqueo y destrucción.

Cuando estos procesos se gestionan manualmente o mediante carpetas dispersas, es fácil perder el control. Los documentos se duplican, se almacenan en ubicaciones incorrectas, se conservan más tiempo del necesario o se eliminan sin evidencias.

Un software de gestión documental permite controlar todo ese ciclo de vida.

Con una solución documental, la empresa puede:

  • Centralizar documentos físicos digitalizados y documentos electrónicos. 
  • Clasificar archivos por tipo, área, cliente, proveedor, empleado o proyecto. 
  • Definir plazos de conservación. 
  • Automatizar avisos de vencimiento. 
  • Bloquear documentos cuando deban conservarse por responsabilidad legal. 
  • Controlar quién accede a cada documento. 
  • Registrar acciones sobre los archivos. 
  • Gestionar versiones. 
  • Automatizar flujos de aprobación. 
  • Facilitar auditorías. 
  • Programar procesos de eliminación. 
  • Conservar evidencias de destrucción. 

Esto permite pasar de una destrucción reactiva “vamos a tirar papeles porque ocupan espacio”, a una gestión documental planificada, segura y conforme a la normativa.

Ventajas de destruir documentos con un sistema de gestión documental

La destrucción documental no debe verse solo como una obligación legal. También aporta beneficios operativos importantes.

Más seguridad

Los documentos confidenciales se conservan y destruyen bajo reglas definidas. Esto reduce el riesgo de accesos indebidos o fugas de información.

Mayor cumplimiento normativo

El sistema ayuda a aplicar políticas de conservación, bloqueo y eliminación de documentos conforme al RGPD y a otras obligaciones legales.

Ahorro de espacio y costes

La digitalización y eliminación de documentación innecesaria reduce espacio físico, costes de archivo y tiempo de gestión.

Más productividad

Los equipos encuentran antes la información que necesitan y evitan trabajar con documentos duplicados, obsoletos o mal clasificados.

Trazabilidad completa

Cada acción queda registrada: quién accede, quién modifica, quién aprueba, quién bloquea y quién elimina un documento.

Mejor preparación ante auditorías

La empresa puede demostrar qué documentación conserva, por qué motivo, durante cuánto tiempo y cómo se destruye cuando corresponde.

Menor impacto ambiental

Reducir el uso de papel, digitalizar documentos y reciclar soportes físicos de forma controlada contribuye a una gestión más sostenible.

Checklist antes de destruir documentos

Antes de destruir documentación física o digital, conviene seguir estos pasos:

  1. Identificar qué documentos se quieren destruir. 
  2. Revisar qué datos contienen. 
  3. Comprobar si incluyen datos personales o información confidencial. 
  4. Verificar si existe una obligación legal de conservación. 
  5. Confirmar si procede bloquear los datos antes de destruirlos. 
  6. Validar que ha finalizado el plazo de conservación. 
  7. Elegir el método de destrucción adecuado. 
  8. Documentar el proceso. 
  9. Obtener certificado o evidencia de destrucción. 
  10. Actualizar el inventario o sistema documental. 

Este checklist ayuda a evitar eliminaciones indebidas y permite demostrar una gestión responsable de la información.

Destruir documentos también forma parte de proteger los datos

La destrucción certificada de documentos es una parte esencial de la gestión documental y del cumplimiento del RGPD.

No basta con almacenar la información de forma segura. También es necesario saber cuándo dejar de conservarla, cómo bloquearla si existe una obligación legal y cómo destruirla cuando ya no sea necesaria.

Esto aplica tanto a documentos en papel como a documentos digitalizados o electrónicos. En todos los casos, la empresa debe garantizar confidencialidad, trazabilidad y eliminación segura.

Una buena política documental, apoyada en software especializado, permite automatizar plazos, controlar accesos, reducir riesgos, evitar sanciones y mejorar la organización interna.

Gestiona el ciclo de vida de tus documentos con Docunecta

En Docunecta ayudamos a las empresas a digitalizar, organizar y controlar sus documentos durante todo su ciclo de vida.

Nuestra solución de gestión documental permite centralizar archivos, configurar permisos, automatizar flujos de trabajo, controlar versiones, aplicar políticas de conservación y facilitar la eliminación segura de documentos cuando corresponde.

Si tu empresa almacena información que ya no utiliza, trabaja con documentación confidencial o necesita mejorar el cumplimiento del RGPD, podemos ayudarte a transformar tu gestión documental y reducir riesgos.

Profesional con amplia trayectoria en Xerox, Océ, Minolta Agfa Gevaert, Airtel y Olivetti, especializado en la creación y liderazgo de estructuras comerciales orientadas a resultados.

También te puede interesar

Solicita una demo

Rellena el siguiente formulario y un especialista se pondrá en contacto contigo