LA PROTECCIÓN DE DATOS EN LOS PERITOS JUDICIALES
La AEPD recuerda que tienen que aplicar la normativa de protección de datos. Esta es la información básica que deben conocer todo perito.
En el ejercicio de la pericia judicial, la protección de datos no es solo una obligación legal genérica, sino un elemento esencial de la responsabilidad profesional del perito, que trabaja habitualmente con información altamente sensible de partes, testigos, víctimas y otras personas implicadas en procedimientos judiciales. A continuación, se desarrolla y adapta el contenido básico de protección de datos específicamente al contexto de los peritos judiciales, ya actúen como autónomos, integrados en pymes o en despachos especializados.
Marco general para peritos judiciales
El perito judicial es responsable del tratamiento de los datos personales que maneja cuando actúa en su propio nombre (perito de parte o designado judicialmente a título individual), y puede ser igualmente encargado del tratamiento cuando interviene a través de una empresa o despacho que actúa para un tercero responsable. Esta doble posible posición hace aún más importante que el perito conozca con precisión qué datos trata, con qué finalidad, bajo qué base jurídica y qué obligaciones documentales y de seguridad le corresponden.
- Qué datos puede tratar un perito judicial.
El perito debe delimitar con claridad qué datos personales necesita para elaborar su informe y para su archivo profesional, evitando recopilar información ajena al objeto del dictamen. En la práctica, un perito judicial puede tratar, entre otros:
- Datos identificativos: nombre, apellidos, DNI/NIE, domicilio, teléfono, email, firma.
- Datos profesionales y económicos: profesión, ingresos, facturación, valoraciones económicas, etc.
- Datos especialmente sensibles según el ámbito pericial: salud, discapacidad, datos psicológicos, vida sexual, antecedentes penales, datos de menores, información sobre ideología, origen étnico o circunstancias familiares, entre otros.
La finalidad principal suele ser la emisión de un informe pericial para un procedimiento judicial concreto y, en su caso, la conservación del expediente para atender obligaciones legales (prescripción de responsabilidades, defensa frente a reclamaciones, etc.). El perito no puede reutilizar esos datos para finalidades incompatibles (por ejemplo, marketing de servicios, formación u otros informes no relacionados) sin una nueva base jurídica adecuada.
- Cuándo puede usar esos datos el perito.
Antes de tratar cualquier dato, el perito debe asegurarse de que existe una base jurídica válida:
- Encargo de la parte o de una entidad (contrato de prestación de servicios periciales).
- Designación judicial, cuando el perito es nombrado por el órgano jurisdiccional.
- Cumplimiento de obligaciones legales vinculadas al ejercicio profesional (conservación de documentación, obligaciones fiscales y contables, etc.).
En muchos casos, la base principal no es el consentimiento, sino el cumplimiento de una misión realizada en interés legítimo (defensa en juicio, prueba pericial) o en virtud de un encargo vinculado al proceso. No obstante, cuando se traten categorías especiales de datos (por ejemplo, informes médicos, psicológicos o sobre menores) el perito debe verificar que el tratamiento se encuentra amparado por una habilitación específica derivada de la normativa procesal, sanitaria o del propio consentimiento informado, según el caso.
Si no existe una base jurídica clara y adecuada, el perito no debe recoger ni tratar esos datos, aunque el cliente se los facilite.
- Cómo debe proteger los datos el perito judicial.
El perito ha de implantar medidas técnicas y organizativas proporcionales a la naturaleza y sensibilidad de los datos que maneja. Algunos ejemplos adaptados al trabajo pericial:
- Almacenamiento seguro de expedientes en formato papel (armarios cerrados con llave, despacho con control de acceso, prohibición de dejar documentación a la vista).
- Sistemas informáticos con contraseñas robustas, cifrado de dispositivos (portátiles, discos externos, móviles) y copias de seguridad protegidas.
- Uso de correo electrónico seguro y, cuando sea posible, canales cifrados o plataformas específicas para el envío de documentación sensible a abogados y juzgados.
- Política clara de uso de dispositivos personales (BYOD): si se usan móviles u ordenadores propios para expedientes judiciales, deben estar protegidos adecuadamente y distinguida la información profesional de la personal.
- Control de accesos internos si se trabaja en equipo: solo el personal estrictamente necesario debe tener acceso a expedientes concretos, con acuerdos de confidencialidad firmados.
Cuando el perito trata categorías especialmente sensibles (salud, menores, violencia de género, etc.), las medidas de seguridad deben ser más exigentes y puede ser recomendable documentar un análisis de riesgos y, en su caso, una evaluación de impacto específica.
- Información a las personas afectadas en el contexto judicial.
Aunque muchos datos lleguen al perito a través de abogados o del propio juzgado, las personas afectadas conservan el derecho a ser informadas de que sus datos van a ser tratados por un perito. En la práctica, esto se materializa mediante:
- Cláusulas informativas en los contratos de encargo de informe pericial con el cliente.
- Información incluida en el propio informe o en documentos anexos, cuando el perito recibe datos de terceros que no han tenido contacto directo con él.
Esa información debe detallar, al menos: la identidad y datos de contacto del perito (o de la entidad responsable), la finalidad del tratamiento (elaboración, defensa y archivo del informe pericial), la base jurídica, los posibles destinatarios (juzgados, tribunales, partes procesales, aseguradoras, etc.), el plazo de conservación previsto y los derechos de las personas afectadas.
- Derechos de las personas cuyos datos valora el perito.
Las personas cuyos datos se incluyen en un informe pericial tienen derecho a solicitar acceso, rectificación, supresión, limitación, oposición y portabilidad, siempre teniendo en cuenta las particularidades del ámbito judicial. El perito debe:
- Disponer de un procedimiento claro para recibir y gestionar solicitudes, con canal de contacto visible (correo electrónico, dirección postal, etc.).
- Analizar cada solicitud a la luz del procedimiento judicial en curso: en ocasiones, la existencia de un proceso puede limitar determinados derechos (por ejemplo, la supresión o la oposición) si el informe ya forma parte del expediente judicial.
- Documentar la respuesta, indicando si se estima total o parcialmente la petición, o si se deniega por la concurrencia de obligaciones legales o procesales.
Facilitar modelos de solicitud o formularios sencillos puede ayudar a que peritos y ciudadanos gestionen de forma ordenada estos derechos.
- Delegado de Protección de Datos (DPD) y peritos.
En general, el perito judicial individual (autónomo) no está obligado automáticamente a designar un DPD, pero sí debe analizar si por el volumen y la naturaleza de sus informes (por ejemplo, tratamientos sistemáticos a gran escala de datos de salud o perfiles psicológicos) pudiera encajar en los supuestos en los que la designación es obligatoria.
En el caso de despachos periciales, gabinetes multidisciplinares o sociedades que trabajan con un gran número de expedientes y datos sensibles, la evaluación de la necesidad de un DPD se vuelve especialmente relevante. Si se decide designar uno:
- Puede ser interno (algún miembro del equipo con formación específica) o externo (servicio profesional especializado).
- Debe formalizarse su nombramiento, definir sus funciones de supervisión y asesoramiento, y comunicar su designación a la autoridad de protección de datos competente.
El DPD se convierte en referencia para consultas, incidencias y supervisión continua del cumplimiento en el ámbito pericial.
- Documentación que debe tener un perito judicial.
Para demostrar que cumple la normativa, el perito debe mantener actualizada una serie de documentos, adaptados a su realidad profesional:
- Registro de Actividades de Tratamiento (RAT) específico para su actividad pericial, describiendo tratamientos como: gestión de encargos, elaboración de informes, archivo de expedientes, facturación y comunicaciones con juzgados y abogados.
- Cláusulas informativas adaptadas a: clientes (parte que encarga el informe), personas evaluadas y terceros cuyos datos puedan aparecer en el dictamen.
- Contratos de encargo de tratamiento con proveedores que tengan acceso a datos personales del perito: servicios de informática, destrucción de documentos, almacenamiento en la nube, gestorías, etc.
- Protocolos internos sobre confidencialidad, seguridad de la información, conservación y destrucción segura de expedientes una vez superados los plazos de conservación.
- Qué hacer si hay una brecha de seguridad en un despacho pericial.
En el ámbito pericial, una brecha de seguridad puede tener consecuencias especialmente graves (difusión de informes de salud, datos de víctimas, informes criminológicos, etc.). El perito debe:
- Contar con un plan de actuación ante incidentes: cómo detectar, registrar y evaluar una brecha, quién decide las medidas a adoptar y cómo se restablece la seguridad.
- Evaluar el riesgo para los derechos y libertades de las personas afectadas: por ejemplo, si un informe médico-legal queda expuesto o si se pierde un dispositivo con expedientes sin cifrar.
- Determinar si corresponde notificar la brecha a la autoridad de protección de datos y, llegado el caso, informar también a las personas afectadas, explicando qué ha ocurrido, qué consecuencias puede tener y qué medidas se han adoptado.
La prevención (buenas prácticas técnicas y organizativas) es particularmente importante en los peritos judiciales, que manejan información que puede afectar directamente al honor, la intimidad y la seguridad de las personas evaluadas.

