Cuando hay información de alta sensibilidad, historial médico, financiero o legal, o cuando el dispositivo no permite verificar el borrado, la destrucción física comprobable es la opción más segura. Ofrecemos servicios de recogida, sanitización y certificación por dispositivo para empresas que necesitan cerrar este proceso, sin dejar cabos sueltos.
En resumen:
- Solo se recomienda la destrucción física comprobable cuando los datos son altamente sensibles, el hardware está dañado o no se puede verificar el borrado lógico.
- Es fundamental verificar el estado de cifrado, la recuperación de claves y la desconexión de cuentas antes de proceder con cualquier método de sanitización.
- La certificación de eliminación de datos debe incluir identificador del dispositivo, método utilizado, fecha, resultado de la verificación y registro de cadena de custodia para ser válida ante auditorías.
- El restablecimiento de fábrica y los borrados remotos no garantizan la eliminación completa de datos, especialmente en dispositivos con cifrado completo y perfiles de gestión activados.
- Cuando la verificación del borrado lógico no sea posible, la destrucción física mediante trituración, desintegración o pulverización en instalaciones certificadas es la mejor opción.
Tabla de contenidos
- Checklist rápida para decidir el método de borrado de datos móviles
- Proceso paso a paso para la eliminación certificada de datos en móviles
- Qué certificado y qué cadena de custodia exige un auditor
- Consideraciones por plataforma: iOS, Android, SIM y eSIM
- Cuándo elegir destrucción física y qué métodos son válidos
- Cómo trabajan los proveedores de eliminación certificada de datos móviles
- Solicita recogida y certificación con Usedcartridge
- Fuentes
Checklist rápida para decidir el método de borrado de datos móviles
No todos los smartphones corporativos necesitan el mismo tratamiento. La decisión depende de tres factores: qué tipo de datos manejaba el dispositivo, si el cifrado y el estado del hardware permiten verificar el borrado, y si el destino final es reventa, reciclaje o desecho.
Los dispositivos que solo almacenaron correo interno o aplicaciones de baja sensibilidad pueden pasar por un nivel Clear: sobrescritura estándar mediante las herramientas del propio sistema operativo. Los que manejaron datos regulados (historiales clínicos, información de pago, contratos) requieren Purge, que en dispositivos móviles suele traducirse en borrado criptográfico verificado. Cuando el equipo está dañado, tiene el almacenamiento comprometido, o no se puede confirmar que el cifrado se desactivó correctamente, la única opción defendible ante una auditoría es Destroy.
Antes de enviar cualquier lote a reciclaje o venta, conviene repasar esta lista:
- Confirmar que cada dispositivo tiene un identificador único asociado a su historial de uso.
- Verificar si el almacenamiento está cifrado y si la clave de cifrado es recuperable o se puede eliminar de forma verificable.
- Revisar el estado físico: pantalla rota, placa dañada o batería hinchada descartan automáticamente el borrado lógico como opción fiable.
- Comprobar que no queden cuentas activas, perfiles de gestión de dispositivos móviles ni bloqueos de activación.
Consejo profesional: si tu inventario mezcla dispositivos de distinta antigüedad, separa primero los que tienen más de cuatro o cinco años. Suelen presentar fallos de almacenamiento que impiden verificar un borrado lógico, así que ya sabes de antemano que irán a destrucción física.
Proceso paso a paso para la eliminación certificada de datos en móviles
Un proceso de sanitización que resista una auditoría no empieza en el borrado. Empieza en el inventario, y termina con un certificado firmado, no con la pantalla en negro.
- Inventario y clasificación. Registra número de serie o IMEI, usuario o departamento asignado, sistema operativo y nivel de riesgo de los datos que contenía. Este paso es el que después permite emparejar cada certificado con el dispositivo exacto.
- Desvinculación de cuentas y gestión de dispositivos móviles. Antes de tocar el almacenamiento, retira el equipo de cualquier plataforma de inscripción automática (como el registro empresarial de Apple o el de Android), elimina los perfiles de gestión de dispositivos móviles y cierra sesión en todas las cuentas asociadas. Un dispositivo que sigue vinculado a un servidor de gestión puede recibir comandos remotos después del borrado, o quedar bloqueado.
- Ejecución del borrado según el nivel decidido. Para Purge, aplica borrado criptográfico o borrado seguro mediante las funciones de fábrica reconocidas por el fabricante, nunca un simple restablecimiento de configuración. Para Destroy, procede directamente a la destrucción física del componente de almacenamiento.
- Verificación posterior. Confirma que el proceso se completó leyendo el estado de retorno del comando de borrado, no solo asumiendo que «funcionó» porque la pantalla se reinició.
- Gestión de fallos. Si un dispositivo no puede verificarse (batería agotada, chip dañado, firmware corrupto), no lo clasifiques como sanitizado: apártalo para destrucción física.
Los fallos de entrega en borrados remotos son más comunes de lo que muchos equipos de TI asumen: los dispositivos fuera de línea o con batería agotada simplemente no reciben el comando de borrado, y sin una comprobación física posterior ese fallo pasa desapercibido hasta que el dispositivo ya salió del inventario. La guía de seguridad para dispositivos móviles de NIST recomienda justamente esa combinación: gestión centralizada del ciclo de vida más borrado verificado antes de cualquier disposición.
Si tu proceso interno tiene fugas en esta cadena, revisa los errores más frecuentes al eliminar datos electrónicos antes de escalar el volumen de dispositivos procesados.
Qué certificado y qué cadena de custodia exige un auditor
Un certificado de borrado sin cadena de custodia es papel mojado ante una auditoría. Los dos documentos trabajan juntos: uno prueba que el dato desapareció, el otro prueba que nadie tuvo acceso a él entre la recogida y la sanitización.
Un certificado de borrado por dispositivo debe incluir, como mínimo:
- Identificador del dispositivo (número de serie o IMEI).
- Método de sanitización aplicado (Clear, Purge o Destroy) y estándar de referencia.
- Fecha, hora y operador responsable del proceso.
- Resultado de la verificación posterior al borrado.
La cadena de custodia añade el registro de movimiento físico: quién recogió el dispositivo, cuándo, en qué vehículo o instalación estuvo, y quién lo entregó para sanitización. NIST recomienda documentar, verificar y probar periódicamente los procedimientos de sanitización, y esa recomendación se traduce directamente en la obligación de guardar estos registros durante el periodo que exija tu marco regulatorio, no solo hasta que termine el contrato con el proveedor.
| Marco regulatorio | Qué exige de la evidencia |
|---|---|
| RGPD | Prueba de que el dato personal fue eliminado de forma irreversible antes de la reventa o el desecho. |
| HIPAA | Registro de cadena de custodia para cualquier dispositivo que haya manejado información de salud. |
| PCI DSS | Certificado que confirme el método de sanitización aplicado a dispositivos con datos de tarjetas de pago. |
Si tu empresa opera bajo el marco de certificación de ciberseguridad para contratistas de defensa, revisa qué exige exactamente en materia de eliminación de medios bajo CMMC, porque los requisitos de evidencia suelen ser más estrictos que los de un sector comercial estándar. Para entender cómo se traduce el estándar NIST a decisiones concretas de reciclaje, conviene revisar qué exige realmente la destrucción de datos según NIST.
Consideraciones por plataforma: iOS, Android, SIM y eSIM
El restablecimiento de fábrica no es sinónimo de borrado seguro, y esa confusión es una causa frecuente de dispositivos mal sanitizados que terminan en el mercado de reventa. En muchos casos, tanto el restablecimiento de fábrica nativo como los comandos de borrado remoto vía gestión de dispositivos móviles dejan remanentes de datos en sectores no direccionables del almacenamiento flash, invisibles para el usuario pero recuperables con herramientas forenses.
- iOS: confirma que el bloqueo de activación está desvinculado del identificador de Apple del usuario. Un iPhone con bloqueo de activación activo es prácticamente inservible para reventa, incluso si el almacenamiento ya está limpio.
- Android: verifica que la protección de restablecimiento de fábrica (FRP) está desactivada retirando la cuenta de Google antes del borrado, no después.
- SIM física: extrae la tarjeta físicamente. Puede contener datos personales identificables y no se elimina con el borrado del sistema operativo.
- eSIM: requiere desactivar el perfil tanto en el dispositivo como, cuando corresponda, confirmarlo con el operador de red, porque el perfil puede seguir activo en el lado de la red aunque se borre localmente.
El borrado criptográfico es válido cuando el dispositivo usa cifrado completo con gestión de claves por hardware: eliminar la clave de forma verificable puede hacer que los datos sean irrecuperables sin necesidad de sobrescribir físicamente cada bloque. Pero esa validez depende enteramente de poder confirmar que la clave realmente se destruyó, no de asumirlo.
Consejo profesional: pide siempre confirmación por escrito de que se retiraron las cuentas empresariales y los perfiles de gestión antes de la sanitización. Un dispositivo bloqueado por activación después del borrado no vale nada en el mercado de reventa, y revertir ese bloqueo desde fuera de la empresa suele ser imposible.
Cuándo elegir destrucción física y qué métodos son válidos
La destrucción física entra en juego cuando el borrado lógico no se puede verificar, cuando el dato es de altísima sensibilidad, o cuando el estado del hardware hace que cualquier intento de sanitización lógica sea poco fiable. Ese umbral no es un capricho de precaución: cuando existe duda razonable sobre la integridad del cifrado o del firmware, la práctica recomendada por NIST es destruir físicamente el medio para alcanzar el nivel Destroy sin depender de una verificación incierta.
No todos los métodos de destrucción física generan la misma evidencia. Los que alcanzan de forma consistente el nivel Destroy incluyen:
- Trituración del chip de almacenamiento hasta fragmentos que impidan la reconstrucción de datos.
- Desintegración mecánica del componente completo.
- Pulverizado del medio físico en instalaciones certificadas para ese fin.
Métodos como doblar la carcasa, perforar la pantalla o aplastar el dispositivo entero sin garantizar que el chip de almacenamiento quedó destruido no cumplen el estándar, aunque parezcan destrucción a simple vista. Tras cualquier destrucción física, exige evidencia fotográfica o en vídeo del proceso y un certificado que identifique el dispositivo destruido. Puedes revisar el detalle operativo de estos métodos en la guía de mejores prácticas de destrucción física.
Cómo trabajan los proveedores de eliminación certificada de datos móviles
Un proceso serio de eliminación de datos móviles se estructura en cuatro fases: recogida segura con cadena de custodia desde el primer minuto, pruebas previas para determinar el estado real del dispositivo, sanitización aplicando el nivel correcto, y verificación documentada antes de decidir si el equipo pasa a reciclaje o reventa.
Al evaluar a un proveedor antes de firmar, pregunta específicamente por tres cosas: si emite un certificado de borrado individual por dispositivo (no un certificado genérico por lote), si mantiene un registro de cadena de custodia con sello temporal desde la recogida, y si puede demostrar pruebas periódicas de sus propios equipos y procedimientos de sanitización. Un proveedor que no puede responder con precisión a esas tres preguntas no te va a proteger en una auditoría real.
— Keith
Solicita recogida y certificación con Usedcartridge
Usedcartridge es la alternativa a gestionar la sanitización de móviles internamente, sin certificación auditable ni logística de recogida propia.

Al contratar, pide siempre el mismo nivel de detalle que exigirías a cualquier proveedor: acuerdo de nivel de servicio por escrito, evidencia documental de cada sanitización o destrucción, y un acuerdo de socio comercial si tu organización maneja datos de salud regulados. Antes de programar la recogida, conviene revisar cómo preparar los equipos electrónicos para un reciclaje seguro, y si necesitas ejemplos concretos de la documentación que deberías recibir al final del proceso, están detallados en esta guía sobre certificados de destrucción auditables. El siguiente paso es simple: solicita un presupuesto para la recogida de tu próximo lote de dispositivos corporativos.