La mayoría de las empresas tiene una política de respaldo y casi ninguna tiene una política de eliminación. El resultado es previsible: repositorios que crecen sin control, información personal que sobrevive años a la finalidad que la justificó, y nadie con autoridad clara para apretar el botón de borrar. Cuando llega una auditoría, un pedido de un titular de datos o un incidente de seguridad, esa acumulación deja de ser un problema de espacio y pasa a ser un problema de exposición.
Una política de archivo y eliminación segura resuelve tres cosas: dónde vive cada documento, cuánto tiempo se conserva y cómo se destruye cuando cumple su ciclo, dejando constancia de que se hizo. Para documentos firmados electrónicamente hay además un requisito adicional: lo que se conserva debe seguir siendo verificable.
Los cuatro componentes de la política
- Clasificación: qué tipos documentales existen y qué nivel de sensibilidad tiene cada uno.
- Custodia: en qué repositorio vive cada tipo, con qué controles de acceso y qué respaldo.
- Retención: cuánto tiempo se conserva y desde cuándo se cuenta. El detalle de cómo se construye este componente está en retención documental: cuántos años guardar.
- Disposición final: eliminación segura, anonimización o conservación permanente, con un acta que deje constancia.
Los cuatro son inseparables. Una política que define plazos pero no define quién autoriza la eliminación termina sin eliminar nada; una que elimina sin acta termina sin poder demostrar que lo hizo bien.
Clasificación: no todo el archivo vale lo mismo
Clasificar es asignar a cada tipo documental un nivel que determina cómo se lo trata. Un esquema de cuatro niveles suele ser suficiente y es fácil de explicar al personal.
| Nivel | Ejemplos | Acceso | Eliminación |
|---|---|---|---|
| Público | Catálogos, políticas publicadas, material comercial | Sin restricción | Simple, sin acta |
| Interno | Procedimientos, actas operativas, comunicaciones internas | Personal de la empresa | Borrado controlado |
| Confidencial | Contratos, información financiera, expedientes de personal | Área responsable y autorizados | Autorización previa y acta |
| Sensible | Datos personales de categoría especial, información de salud, credenciales | Lista nominal y registro de accesos | Borrado seguro, acta firmada y registro |
La clasificación se define una vez por tipo documental, no documento por documento. Si el equipo tiene que decidir cada vez, la política no se aplica.
Custodia: un repositorio, no quince
El enemigo del archivo digital no es la falta de espacio: es la dispersión. El mismo contrato termina en el correo del gerente, en el disco del asistente, en una carpeta compartida y en una nube personal. Cuando llega el momento de eliminar, ninguna de esas copias desaparece, porque nadie sabe que existen.
La regla que ordena el problema es simple: una única copia autoritativa por documento, en un repositorio institucional con control de acceso, y todo lo demás son copias temporales de trabajo que deben eliminarse. Eso exige que el repositorio sea cómodo, porque si buscar allí es más lento que buscar en el correo, la gente volverá al correo. Empresas que ya digitalizaron su circuito lo describen en la empresa sin papel y en firma electrónica en flujos de documentos.
Eliminación segura: borrar no es mandar a la papelera
Eliminar de forma segura significa que la información no puede recuperarse con medios razonables. Los criterios prácticos:
- Identifica todas las copias: repositorio principal, respaldos, correos, sistemas conectados y copias en equipos de usuario. Si el respaldo conserva el archivo, la eliminación es incompleta.
- Decide entre eliminación y anonimización. Cuando hace falta conservar la estadística pero no la persona, anonimizar de forma irreversible resuelve mejor que borrar.
- Aplica el método adecuado al soporte: borrado lógico verificado en almacenamiento de la empresa, destrucción física certificada en discos que salen de servicio, y en servicios contratados, el procedimiento de eliminación que ofrezca el proveedor.
- Documenta con un acta: qué se eliminó, en qué período, con qué fundamento, quién lo autorizó y quién lo ejecutó.
- Firma el acta electrónicamente. Es el punto donde la firma cierra el círculo: el acta de eliminación es la prueba de que la empresa cumplió su propia política.
El acta de eliminación, firmada
Un acta de eliminación útil no ocupa más de una página y contiene el período o los criterios aplicados, el volumen aproximado, la clasificación de lo eliminado, el fundamento —cumplimiento del plazo de retención, ejercicio del derecho de supresión de un titular, baja de un sistema—, los responsables que autorizan y ejecutan, y la fecha. Firmada electrónicamente por el responsable del área y por el custodio, queda con autoría acreditada y fecha cierta, sin imprimir nada.
Esa acta es el documento que se muestra si alguien pregunta por qué la información ya no está. Sin ella, la eliminación correcta y la pérdida accidental de datos se ven exactamente igual desde afuera.
Protección de datos: el otro lado de la política
La Ley Orgánica de Protección de Datos Personales aporta dos obligaciones que la política de archivo debe absorber. La primera es la limitación del plazo: los datos personales no se conservan indefinidamente, sino mientras dure la finalidad que los justificó o mientras exista una obligación que lo respalde. La segunda es la capacidad de responder a los derechos de los titulares, entre ellos la supresión, lo que exige poder localizar la información de una persona en todos los sistemas donde esté.
En la práctica, esto obliga a que el inventario documental incluya una columna que hoy falta en casi todas las empresas: si el tipo documental contiene datos personales y de qué categoría. Sin esa marca, responder a una solicitud de supresión se vuelve una búsqueda manual por todo el archivo. El alcance concreto de estas obligaciones para tu organización debe revisarse con asesoría legal.
Qué revisar en el proveedor de almacenamiento
- Ubicación de los datos y condiciones de las transferencias internacionales.
- Procedimiento de eliminación del proveedor: qué ocurre con las copias de respaldo cuando el cliente borra un archivo.
- Registro de accesos disponible para auditoría interna.
- Portabilidad de salida: cómo se extrae todo el archivo si la empresa cambia de proveedor.
- Compromisos contractuales de confidencialidad y notificación de incidentes.
Los mismos criterios sirven para elegir a quién emite las firmas de la empresa; hay una lista de verificación en checklist para elegir proveedor de firma electrónica.
Cómo conservar sin perder verificabilidad
Archivar un documento firmado y que dentro de varios años siga verificándose depende de tres decisiones tomadas al inicio: conservar el archivo original tal como se firmó, incorporar sello de tiempo en los documentos de vida larga y mantener el registro de qué certificado firmó qué. Todo lo que reprocesa el archivo —convertirlo, comprimirlo con pérdida, reimprimirlo a PDF— rompe la firma silenciosamente. Cómo se sostiene el valor probatorio con el paso del tiempo está desarrollado en cómo presentar un documento electrónico como prueba.
Para certificados administrados de forma centralizada, la trazabilidad de quién firmó y cuándo forma parte del propio servicio; el modelo está descrito en administración y control de certificados en la nube.
Cómo se contrata con Firmas.com.ec
El trámite es 100% en línea y la emisión toma aproximadamente 30 minutos en horario laborable. Emitimos certificados en archivo .p12, token USB y firma en la nube, con validez ante el SRI y ante la ley, para las personas que en tu empresa deban suscribir actas de eliminación, políticas internas y contratos. El precio actualizado está en la página de precios.
Omnifox: el canal corporativo del grupo
El mismo grupo desarrolla Omnifox, plataforma omnicanal que unifica WhatsApp, redes sociales, correo y llamadas en una sola bandeja de equipo, con historial por contacto, asignación y permisos. Las solicitudes de titulares de datos suelen llegar por WhatsApp o redes, y perderlas es un problema de cumplimiento; concentrarlas en una bandeja con historial y asignación evita que queden sin respuesta. Más información en omnifox.io.
Preguntas frecuentes
¿Quién debe aprobar la eliminación de documentos?
Lo habitual es que la política designe a un responsable por área y una instancia que autoriza, con participación del área legal para los tipos documentales sensibles. Lo importante es que esté escrito y no dependa del criterio de quien ejecuta.
¿Es obligatorio firmar el acta de eliminación?
No hay una exigencia general, pero es la mejor práctica: firmar electrónicamente el acta le da autoría acreditada y fecha cierta, y convierte a la eliminación en un acto documentado en lugar de un borrado sin rastro.
¿Qué hago con los respaldos antiguos que contienen datos que debía eliminar?
La política debe contemplar la rotación de respaldos, de modo que las copias caduquen en un plazo definido. Si un respaldo conserva información que ya debía eliminarse, corresponde documentar la situación y aplicar el procedimiento que corresponda, revisándolo con asesoría legal.
¿Anonimizar equivale a eliminar?
Solo si la anonimización es irreversible y no permite reidentificar a la persona por ningún medio razonable. Si se conserva una clave que permite volver al dato original, no es anonimización.
¿La política de archivo aplica también al correo electrónico?
Sí, y suele ser la parte más descuidada. El correo acumula contratos, datos personales y decisiones que no están en ningún otro lugar, por lo que debe tener su propio criterio de retención y su procedimiento de depuración.
Si tu empresa está formalizando su política documental y necesita firmas electrónicas para los responsables que aprueban y ejecutan, conversa con un asesor corporativo de Firmas.com.ec. Solicita tu cotización corporativa.