HackNet

Privacidad

Borrar cuentas antiguas: cómo encontrarlas todas y cerrarlas

Cómo localizar todas las cuentas que abriste y ya no recuerdas, cerrarlas una a una con JustDeleteMe y obligar por RGPD a las que se niegan. Paso a paso y con las plantillas.

Lectura · 8 min

Directo gratis · jueves 1 de octubre · 21:00

Hackeo una máquina real de cero a control total y enseño la ruta entera para dedicarte a la ciberseguridad. Solo aviso en el grupo.

Entrar al grupo

Por qué importa

Las cuentas que olvidaste son las que te acaban filtrando

Los paquetes de credenciales que se revenden una y otra vez no salen de Google ni de tu banco. Salen de foros, tiendas y servicios de hace diez años que petaron y nadie se enteró. Con la contraseña que usabas entonces, que probablemente reutilizaste en otros cinco sitios.

Paso 1 · Hacer la lista

Encuéntralas. No puedes borrar lo que no recuerdas

Antes de borrar nada hay que saber qué tienes abierto. Tres formas de sacar la lista, de la que más funciona a la que menos.

01

Busca en tu propio correo

El método que más cuentas saca y el que casi nadie usa. Tu bandeja de entrada lleva años guardando el recibo de cada registro que hiciste.

Busca en tu correo estos términos y ordena por fecha hacia atrás: "bienvenido", "welcome to", "confirma tu cuenta", "verifica tu email", "activa tu cuenta". Van a salir servicios que no recordabas ni que existían.

02

Tu gestor de contraseñas y el navegador

Si alguna vez guardaste contraseñas en el navegador o en un gestor, ahí tienes una lista literal de dónde te registraste.

Es la fuente más fiable que vas a encontrar, porque la creaste tú sin darte cuenta. En Chrome está en Configuración, Autocompletar, Gestor de contraseñas. En Safari, en Ajustes, Contraseñas.

03

Busca tu usuario por toda la red

Si llevas años usando el mismo nick, hay herramientas que lo rastrean en cientos de plataformas en 30 segundos.

Úsalas contra ti mismo: lo que encuentres tú es exactamente lo que encuentra cualquiera que te busque.

Paso 2 · Cerrarlas

Ciérralas con JustDeleteMe

Es un directorio con el enlace directo de baja de cientos de servicios. Buscas el nombre, pulsas y te lleva justo a la página de eliminar cuenta, sin rebuscar por los ajustes.

Lo útil es el nivel de dificultad que le pone a cada web

Empieza por las fáciles y ve bajando. En una tarde cierras el 70% de lo que tengas abierto.

  1. 1

    Fácil

    Un botón en los ajustes y listo. La mayoría de servicios modernos están aquí porque el RGPD les obliga a ponerlo accesible.

  2. 2

    Media

    Hay que escribir a soporte, rellenar un formulario o pasar por un chat. Se hace, pero te van a poner pasos por el camino.

  3. 3

    Difícil

    Te piden documentación, llamada telefónica o te esconden la opción a propósito. Aquí es donde toca sacar el RGPD del paso 3.

  4. 4

    Imposible

    La web dice directamente que no se puede borrar. Si opera en la Unión Europea, eso es ilegal. También va al paso 3.

Paso 3 · Las que se niegan

Aquí tienes la ley de tu lado

Si el servicio opera en la Unión Europea o trata datos de gente que vive aquí, el artículo 17 del RGPD te da el derecho de supresión. No es un favor que te hacen, es una obligación que tienen. Y tienen un mes para cumplirla.

Plantilla · mándala a su correo de privacidad o soporte

Asunto: Ejercicio del derecho de supresion (art. 17 RGPD)

Buenos dias,

Por la presente ejerzo mi derecho de supresion recogido en el articulo 17
del Reglamento (UE) 2016/679 (RGPD).

Solicito la eliminacion completa y definitiva de todos los datos personales
asociados a mi cuenta:

- Correo electronico: [TU CORREO]
- Nombre de usuario: [TU USUARIO]

Solicito expresamente la SUPRESION de los datos, no la simple desactivacion
o suspension de la cuenta.

Les recuerdo que disponen de un plazo de un mes para responder. En caso de
no recibir respuesta, presentare reclamacion ante la Agencia Espanola de
Proteccion de Datos.

Quedo a la espera de confirmacion por escrito.

Atentamente,
[TU NOMBRE]

Mándala siempre desde el correo con el que te registraste, así no te piden verificar identidad. Y guarda el correo enviado con su fecha: es lo que necesitas si hay que reclamar.

Si pasa el mes y no contestan

La Agencia Española de Protección de Datos tramita reclamaciones online, sin abogado y sin coste. Adjuntas el correo que mandaste y la falta de respuesta. Las sanciones por incumplir el derecho de supresión son serias, así que la mayoría reacciona en cuanto ve que vas en serio.

Con esto ya no arrastras cuentas olvidadas. Lo siguiente es no volver a acumularlas: lo tienes en la guía de proteger tu privacidad online y en la de contraseñas antiguas.

Aviso

Esto no es asesoramiento legal

La plantilla del paso 3 es un modelo genérico para ejercer un derecho que ya tienes reconocido, y sirve para el 99% de los casos normales. Si tu situación es complicada, si hay un conflicto de por medio o si te juegas algo serio, consulta con alguien que se dedique a protección de datos.

Preguntas frecuentes

¿Borran mis datos de verdad o solo desactivan la cuenta?
Depende del servicio, y es justo la trampa. Muchos "desactivan" y guardan todo por si vuelves. Si quieres borrado real, pide expresamente la supresión de datos por RGPD, no la baja de la cuenta. Son dos cosas distintas.
¿Cuánto tardan en borrarlo?
Por RGPD tienen un mes desde que lo pides. Pueden ampliarlo a tres si el caso es complejo, pero te lo tienen que justificar. Si pasa el plazo y no responden, ya puedes reclamar a la AEPD.
¿Y si la web ya ni existe?
Si cerró, tus datos suelen haberse vendido o traspasado. Ahí lo que puedes hacer es pedir a Google que desindexe lo que quede y comprobar en Have I Been Pwned si esa base acabó filtrada. Borrar el origen ya no es posible.
¿Merece la pena si son cuentas de hace diez años?
Son las que más importan. Las cuentas viejas usan contraseñas que ya no recuerdas y que probablemente reutilizaste. Los paquetes de credenciales que se venden por ahí salen justo de esas bases antiguas.

Otros recursos

¿Quieres más como esto?

Únete a la comunidad HackN3t

CTFs semanales, directos y formación estructurada de ciberseguridad.