Tema 20: Delitos informáticos, intimidad y prueba digital
Dirección General de la Policía (Ministerio del Interior) · Policía Nacional · Escala Básica, categoría de Policía
Estudia el tema 20 y haz su testEpígrafe oficial
Delitos informáticos. Especial consideración al derecho a la intimidad. La prueba digital en el proceso penal.
Resumen
No hay un único «delito informático» en el Código Penal: hay delitos clásicos que se cometen con medios informáticos y tipos pensados para los sistemas de información. La referencia internacional es el Convenio sobre la Ciberdelincuencia, hecho en Budapest el 23 de noviembre de 2001 y en vigor para España desde el 1 de octubre de 2010. Clasifica los delitos en cuatro grupos: contra la confidencialidad, integridad y disponibilidad de datos y sistemas (acceso ilícito, interceptación ilícita, interferencia en los datos, interferencia en el sistema y abuso de dispositivos); delitos informáticos en sentido estricto (falsificación y fraude informáticos); delitos relacionados con el contenido (pornografía infantil); y delitos contra la propiedad intelectual. El convenio también obliga a prever medidas procesales, como la conservación rápida de datos, y a cooperar entre Estados.
El derecho a la intimidad tiene rango de derecho fundamental. El art. 18 de la Constitución garantiza el derecho al honor, a la intimidad personal y familiar y a la propia imagen (18.1); declara inviolable el domicilio, en el que solo se puede entrar con consentimiento del titular, con resolución judicial o en caso de flagrante delito (18.2); garantiza el secreto de las comunicaciones, en especial las postales, telegráficas y telefónicas, salvo resolución judicial (18.3); y manda a la ley limitar el uso de la informática para proteger el honor y la intimidad (18.4). La Ley Orgánica 1/1982 protege esos derechos en la vía civil. Los declara irrenunciables, inalienables e imprescriptibles (art. 1.3), enumera las intromisiones ilegítimas (art. 7), como colocar aparatos de escucha o filmación o divulgar hechos de la vida privada, y fija que la acción para defenderlos caduca a los cuatro años (art. 9.5).
En el Código Penal, el delito de descubrimiento y revelación de secretos (art. 197.1) castiga a quien, para descubrir secretos o vulnerar la intimidad de otro sin su consentimiento, se apodera de sus papeles, cartas o correos electrónicos, intercepta sus telecomunicaciones o usa artificios técnicos de escucha, grabación o reproducción del sonido o la imagen. La pena es de prisión de uno a cuatro años y multa de doce a veinticuatro meses. La misma pena tiene quien, sin autorización, se apodera, utiliza, modifica o accede a datos reservados de carácter personal o familiar registrados en ficheros o soportes informáticos (197.2). Difundir, revelar o ceder lo descubierto se castiga con prisión de dos a cinco años (197.3). Las penas suben si lo hacen los responsables de los ficheros o si se usan sin autorización los datos personales de la víctima (197.4), si los datos revelan ideología, religión, creencias, salud, origen racial o vida sexual, o si la víctima es menor o persona con discapacidad necesitada de especial protección (197.5), y si hay fines lucrativos (197.6).
El art. 197.7 castiga con prisión de tres meses a un año o multa de seis a doce meses a quien, sin autorización de la persona afectada, difunde imágenes o grabaciones íntimas que obtuvo con su consentimiento en un domicilio o en otro lugar fuera de la mirada de terceros, cuando la difusión menoscaba gravemente su intimidad. Quien recibe esas imágenes y las reenvía sin consentimiento es castigado con multa de uno a tres meses. La pena va en su mitad superior si el autor es o fue cónyuge o pareja, si la víctima es menor o persona con discapacidad o si hay fin lucrativo. Si el autor es una autoridad o funcionario que actúa sin causa legal y prevaliéndose de su cargo, la pena va en su mitad superior más inhabilitación absoluta de seis a doce años (art. 198). Para perseguir estos delitos hace falta denuncia del agraviado, salvo en el caso del art. 198 o si se afectan intereses generales, a una pluralidad de personas, a un menor o a una persona con discapacidad necesitada de especial protección, y el perdón del ofendido extingue la acción penal (art. 201).
Los delitos contra los sistemas informáticos se inspiran en el convenio de Budapest. El acceso ilícito o intrusismo informático (art. 197 bis.1) castiga con prisión de seis meses a dos años a quien, vulnerando las medidas de seguridad y sin autorización, accede o facilita a otro el acceso a un sistema de información o se mantiene en él contra la voluntad de quien puede excluirlo. La interceptación de transmisiones no públicas de datos se castiga con prisión de tres meses a dos años o multa de tres a doce meses (197 bis.2). Producir, adquirir o facilitar programas diseñados para esos delitos, o contraseñas y códigos de acceso, se castiga con prisión de seis meses a dos años o multa de tres a dieciocho meses (art. 197 ter). Si se cometen en el seno de una organización o grupo criminal, se aplican las penas superiores en grado (art. 197 quater).
Daños informáticos (arts. 264-264 quater). Borrar, dañar, deteriorar, alterar, suprimir o hacer inaccesibles datos, programas o documentos electrónicos ajenos, sin autorización y de manera grave, con un resultado grave, se castiga con prisión de seis meses a tres años (art. 264.1). La pena sube a dos a cinco años y multa del tanto al décuplo del perjuicio si se comete en el marco de una organización criminal, causa daños de especial gravedad o afecta a muchos sistemas, perjudica gravemente servicios públicos esenciales, afecta a una infraestructura crítica o usa las herramientas del art. 264 ter. Obstaculizar o interrumpir gravemente el funcionamiento de un sistema informático ajeno (por ejemplo, con un ataque de denegación de servicio) se castiga con prisión de seis meses a tres años (art. 264 bis). Si para acceder se usan ilícitamente datos personales de otra persona, las penas van en su mitad superior. El art. 264 ter castiga con prisión de seis meses a dos años o multa de tres a dieciocho meses a quien produce, adquiere o facilita programas diseñados para estos daños, o contraseñas y códigos de acceso, y el art. 264 quater fija las multas de las personas jurídicas.
Otros delitos del Código Penal que se cometen con medios informáticos: la estafa informática (art. 249.1.a), que consigue una transferencia no consentida de activos manipulando sistemas o datos, y el uso fraudulento de tarjetas y otros instrumentos de pago (art. 249.1.b); el contacto con menores de dieciséis años por internet con fines sexuales (art. 183); la pornografía infantil (art. 189), incluido el acceso a sabiendas por medios tecnológicos; el uso de la imagen de otra persona para abrir perfiles falsos que le causan acoso u humillación (art. 172 ter.5); y la difusión por internet de contenidos que incitan al suicidio de menores (art. 143 bis).
La prueba digital en el proceso penal se regula desde la Ley Orgánica 13/2015 en los arts. 588 bis a a 588 octies de la Ley de Enjuiciamiento Criminal (LECrim). Como regla, las medidas de investigación tecnológica necesitan autorización judicial dictada con plena sujeción a los principios de especialidad, idoneidad, excepcionalidad, necesidad y proporcionalidad (art. 588 bis a); la propia ley exceptúa algunas actuaciones, como la captación de imágenes en lugares públicos o la identificación del titular de un número de teléfono. El juez las acuerda de oficio o a petición del Ministerio Fiscal o de la Policía Judicial, por auto motivado y en un plazo máximo de veinticuatro horas (588 bis b y c). Se tramitan en pieza separada y secreta sin necesidad de declarar el secreto de la causa (588 bis d). Una vez firme la resolución que pone fin al procedimiento, se borran los registros originales, y las copias se destruyen cinco años después de ejecutada la pena (588 bis k).
Los capítulos V a X regulan cada medida. La interceptación de comunicaciones telefónicas y telemáticas cabe para los delitos del art. 579.1 (delitos dolosos con pena máxima de al menos tres años de prisión, delitos cometidos en el seno de un grupo u organización criminal o delitos de terrorismo) y para los cometidos por medios informáticos; dura hasta tres meses, prorrogables hasta dieciocho (588 ter g). La identificación del titular de una dirección IP exige pedir al juez que la obtenga del prestador (588 ter k), mientras que la titularidad de un número de teléfono la pueden pedir directamente el Fiscal o la Policía Judicial (588 ter m). Las otras medidas son la grabación de comunicaciones orales directas con dispositivos electrónicos (588 quater a-e), la captación de imágenes en lugares públicos, que la Policía Judicial puede hacer sin autorización judicial (588 quinquies a), y las balizas de seguimiento y localización, que duran hasta tres meses prorrogables hasta dieciocho y que, en caso de urgencia, la policía puede colocar y comunicar al juez en veinticuatro horas (588 quinquies b y c).
El registro de dispositivos de almacenamiento masivo (ordenadores, teléfonos, memorias) exige que el juez justifique expresamente el acceso a su contenido: la simple incautación durante un registro domiciliario no autoriza a examinarlos (588 sexies a). En caso de urgencia y con un interés constitucional legítimo, la Policía Judicial puede examinar directamente los datos y comunicarlo por escrito al juez en veinticuatro horas; el juez confirma o revoca en setenta y dos horas (588 sexies c.4). Los registros remotos mediante software, sin conocimiento del titular, solo caben para organizaciones criminales, terrorismo, delitos contra menores o personas con capacidad modificada judicialmente, delitos contra la Constitución, de traición o relativos a la defensa nacional, y delitos cometidos por medios informáticos; duran un mes, prorrogable hasta tres (588 septies a y c). Por último, el Fiscal o la Policía Judicial pueden ordenar a cualquier persona que conserve datos concretos durante noventa días, prorrogables una vez hasta ciento ochenta, mientras se obtiene la autorización judicial para cederlos (588 octies).
Claves para el examen
- Convenio de Budapest sobre la Ciberdelincuencia: 23-11-2001; en vigor para España el 1-10-2010.
- CE 18.3: secreto de las comunicaciones, salvo resolución judicial. CE 18.4: la ley limitará el uso de la informática.
- LO 1/1982: honor, intimidad e imagen son irrenunciables, inalienables e imprescriptibles; la acción caduca a los 4 años.
- Art. 197.1 CP: apoderarse de papeles o correos o interceptar comunicaciones para vulnerar la intimidad; de 1 a 4 años y multa.
- Difundir lo descubierto (197.3): de 2 a 5 años.
- Sexting no consentido (197.7): de 3 meses a 1 año o multa; quien lo reenvía, multa de 1 a 3 meses.
- Delitos contra la intimidad: requieren denuncia del agraviado y el perdón extingue la acción (art. 201).
- Acceso ilícito a un sistema de información (197 bis.1): de 6 meses a 2 años.
- Daños informáticos (264) y obstaculización de sistemas (264 bis): de 6 meses a 3 años.
- Principios de las medidas tecnológicas (588 bis a): especialidad, idoneidad, excepcionalidad, necesidad y proporcionalidad.
- El auto del juez debe dictarse en un máximo de 24 horas, y la medida se tramita en pieza separada y secreta.
- Intervención telefónica y balizas: 3 meses, prorrogables hasta 18. Registro remoto: 1 mes, prorrogable hasta 3.
- Incautar un móvil no permite examinarlo: hace falta autorización judicial, salvo urgencia con comunicación en 24 horas.
- Orden de conservación de datos (588 octies): 90 días, prorrogable una vez hasta 180.
Truco
Los cinco principios del art. 588 bis a se recuerdan con «EI-EN-P»: Especialidad, Idoneidad, Excepcionalidad, Necesidad y Proporcionalidad. Y los plazos, de mayor a menor: teléfono y baliza, 3 + hasta 18 meses; registro remoto, 1 + hasta 3 meses; conservación de datos, 90 + hasta 180 días.
Vídeos recomendados
- Los delitos contra la intimidad _1. Art. 197 Descubrimiento y revelación de secretos. · SFPIE UV
- Clase gratis: Delitos informáticos - Ciberdelincuencia y Convenio de Budapest. · OPN | Oposiciones Policía Nacional
- CUESTIONES PRÁCTICAS SOBRE PRUEBA DIGITAL · Escuela de Práctica Jurídica - UCM