Comparación

Ocultación de datos personales local frente a nube: ¿cuál es más segura para archivos confidenciales?

Publicado 3 de julio de 2026 · Actualizado 17 de julio de 2026 · el equipo de Occlira

La mayoría de las herramientas de ocultación en línea le exigen algo paradójico: para eliminar los datos confidenciales de un archivo, primero hay que subir el archivo confidencial entero a sus servidores. Esa es la paradoja de la nube. Le ofrecemos una comparación justa entre la ocultación de datos personales en el dispositivo y en la nube: en qué gana cada una, cuál es su exposición al cumplimiento normativo y cómo elegir.

Respuesta breve. Para archivos confidenciales o regulados, opte por la ocultación local, en el dispositivo: el archivo nunca sale de su equipo, con lo que no hay ninguna subida que proteger, ninguna ventana de retención en la que confiar, ninguna cadena de subencargados ni ningún contrato de encargo del tratamiento o BAA que suscribir para el paso de ocultación. La nube sigue llevando ventaja en volúmenes muy altos y procesos centralizados.

La paradoja de la nube

Los redactores en línea procesan en el servidor: usted envía al proveedor el documento entero y sin ocultar —la versión más sensible de todas—, este elimina los identificadores y le devuelve una copia limpia. Durante los segundos u horas que median, su secreto reside en la infraestructura de un tercero, sujeto a su política de retención, a sus subencargados y a la ubicación en que almacena los datos. (Fuente: RedactVault.) Las herramientas en el dispositivo dan la vuelta a este planteamiento: el archivo se procesa donde ya reside y no se sube nada.

Qué hacen en realidad con su archivo las herramientas en línea más populares

«Lo eliminan de inmediato» no es una promesa única: depende por completo de la herramienta y del plan. iLovePDF indica que los archivos subidos se eliminan en unas dos horas tras el procesamiento (los documentos de firma electrónica se conservan más tiempo). (Fuente: iLovePDF.) Smallpdf elimina los archivos sin cuenta alrededor de una hora después de procesarlos, pero los archivos compartidos y firmados electrónicamente se conservan 14 días (el contador se reinicia con cada acceso) y el almacenamiento de archivos Pro los guarda de forma indefinida, hasta que usted los borre. (Fuente: Smallpdf.) En cualquier caso, el archivo original ya se ha subido: la única duda es cuánto tiempo permanece.

La exposición al cumplimiento normativo: RGPD e HIPAA

Aquí es donde la nube se complica para el trabajo regulado. Con arreglo al RGPD, una herramienta en la nube que trata datos personales por cuenta de usted es un encargado del tratamiento, por lo que el artículo 28 exige un contrato de encargo por escrito antes de que comience el tratamiento; y un servicio con sede en EE. UU. activa además las reglas de transferencia del capítulo V: cláusulas contractuales tipo, junto con una evaluación del impacto de la transferencia. Con arreglo a HIPAA, un proveedor en la nube que maneja ePHI es un socio comercial que necesita un BAA firmado, aunque se trate de un servicio cifrado «sin visibilidad» en el que el proveedor nunca ve su texto en claro. (Fuente: HHS.) Si procesa en local, no habrá encargado alguno, de modo que, para el paso de ocultación, no hará falta ni contrato de encargo ni BAA. Consulte cómo usar la IA sin infringir el RGPD para el panorama completo.

El creciente riesgo de terceros

Cada redactor en la nube es un eslabón de una cadena de suministro —el proveedor, más su alojamiento en la nube y sus subencargados de OCR e IA— y esa es precisamente la categoría de riesgo que más rápido crece. El Informe de Investigaciones sobre Brechas de Datos 2025 de Verizon concluyó que la proporción de brechas en las que interviene un tercero se duplicó, pasando de un 15 % a un 30 % aproximadamente en un año. (Fuente: Verizon 2025 DBIR.) El procesamiento en el dispositivo elimina de raíz esos eslabones.

Dónde gana de verdad la nube

La balanza no se inclina hacia un solo lado. Para el trabajo centralizado de gran volumen, el DLP en la nube es potente: Sensitive Data Protection de Google Cloud desidentifica a escala elástica con una sola llamada a la API —enmascaramiento, tokenización criptográfica, desplazamiento de fechas y agrupación en intervalos— gracias a cientos de detectores y a un OCR de nivel servidor, sin nada que instalar. (Fuente: Google Cloud.) La nube empresarial también puede cumplir la normativa: Google ofrece un BAA de HIPAA que cubre ese producto. (Fuente: Google Cloud.) La salvedad honesta es de carácter estructural: cada una de esas ventajas se consigue transmitiendo su contenido al proveedor. Resulta revelador que incluso los proveedores empresariales en local vendan el «sin subida» como su característica premium: Private AI (ahora Limina) comercializa un contenedor en el que «sus datos nunca salen de su infraestructura». (Fuente: Limina.)

Cara a cara

DimensiónLocal (en el dispositivo)Servicio en la nube
Dónde se procesan los archivosEn su propio ordenadorSe suben a los servidores del proveedor
Quién conserva sus datos personales sin tratarSolo ustedUsted, el proveedor y sus subencargados
Subida del archivo originalNingunaObligatoria para procesarlo
Funciona sin conexiónSí, una vez activadaNo: requiere conexión
Retención en la que hay que confiarNingunaLa ventana del proveedor (de ≈1–2 h a indefinida según el plan)
Exposición al RGPD / HIPAASin encargado; sin contrato de encargo ni BAA para el paso de ocultaciónEncargado → contrato de encargo; PHI → BAA; alojamiento en EE. UU. → reglas de transferencia
Modelo de costeLicencia de pago únicoPor archivo, suscripción o uso de API
Escala y rendimientoSu equipoElástico, de nivel servidor
OCR y modelos de nivel servidorSe ejecutan en localPotentes y actualizados con frecuencia
Restauración reversibleSí, a partir de una tabla de correspondencia localDepende del proveedor
Idóneo paraTrabajo confidencial o regulado; particulares y equipos pequeñosVolumen muy alto y procesos centralizados

Cómo elegir según su situación

  • Elija local si sus archivos son confidenciales o están regulados (jurídicos, sanitarios, financieros), si es un particular o un equipo pequeño, si quiere ahorrarse un contrato de encargo o BAA y las transferencias transfronterizas para el paso de ocultación, o si necesita trabajar sin conexión, que es exactamente lo que hace Occlira: en el dispositivo, sin subidas, con ocultación de PDF real (pruébelo gratis).
  • Elija nube si oculta con un volumen muy alto en un proceso centralizado, si necesita OCR de nivel servidor e integración por API, y si dispone del contrato de encargo o BAA de nivel empresarial y de las salvaguardias de transferencia para hacerlo de forma lícita.

Dónde encaja Occlira

Occlira es una aplicación de ocultación de datos personales en local para Windows y macOS. Detecta y elimina datos personales de documentos, hojas de cálculo, correo, audio e imágenes en su propio ordenador, aplica ocultaciones de PDF reales que eliminan el texto subyacente y puede anonimizar de forma reversible conservando la tabla de correspondencia en su dispositivo, sin nube y sin cuenta. De este modo no hay ninguna subida que proteger, ninguna ventana de retención, ni se crea ningún eslabón de subencargado o encargado. Una nota honesta: la anonimización reversible es seudonimización, de modo que esa tabla de correspondencia sigue siendo un dato personal (almacenado en local). Consulte exactamente qué permanece en su dispositivo en la página de Prácticas de datos y privacidad.

Occlira detectando y ocultando datos personales en un documento en el dispositivo, sin subida necesaria: la pantalla de revisión muestra nombres marcados, una organización, fechas, una dirección y un número de teléfono.
Occlira procesa el archivo en su propio equipo: no se sube nada a ningún servidor para ocultarlo.

Preguntas frecuentes

La ocultación en la nube sube su archivo a los servidores de un proveedor para procesarlo, con lo que sus datos personales sin tratar escapan a su control. La ocultación local (en el dispositivo) procesa todo en su propio ordenador, de modo que ni el archivo ni los datos personales que contiene salen nunca de su equipo.

Sí. Los redactores en línea y los basados en navegador envían el archivo completo al proveedor para procesarlo, y ahí reside la «paradoja de la nube»: para eliminar los datos confidenciales, primero tiene que subir el archivo confidencial entero. Unas pocas herramientas realizan el trabajo dentro del propio navegador, pero la mayoría lo procesan en el servidor.

Depende de la herramienta y del plan. iLovePDF indica que elimina los archivos procesados en unas dos horas (los documentos de firma electrónica se conservan más tiempo, con condiciones aparte). Smallpdf elimina los archivos sin cuenta alrededor de una hora después de procesarlos, pero los archivos compartidos y firmados electrónicamente se conservan 14 días, y el almacenamiento Pro los guarda hasta que usted los borre. «Se elimina al instante» no es una promesa única.

Para archivos verdaderamente confidenciales o regulados, hacerlo en el dispositivo es la opción más segura: con una herramienta en línea, el archivo original queda en los servidores de un tercero durante toda la ventana de retención, expuesto al riesgo de brecha y a los subencargados de ese proveedor. Si no le queda más remedio que usar una, revise antes su política de retención, sus certificaciones de seguridad y la ubicación de los datos.

Sí. Cualquier herramienta en la nube que trate datos personales por cuenta de usted es un encargado del tratamiento, y el artículo 28 del RGPD exige un contrato de encargo por escrito antes de que comience el tratamiento. Un servicio con sede en EE. UU. activa además las reglas de transferencia del capítulo V (cláusulas contractuales tipo, junto con una evaluación de la transferencia). El tratamiento en local no genera ningún encargado, de modo que ninguna de esas reglas afecta al paso de ocultación.

Sí. Según las directrices del HHS, un servicio en la nube que maneja ePHI es un socio comercial (business associate) y necesita un BAA firmado, incluso si se trata de un servicio cifrado «sin visibilidad» en el que el proveedor nunca ve su texto en claro. Usar un redactor en línea con PHI sin un BAA constituye una infracción, haya cifrado o no.

Sí: para procesos centralizados de volumen muy alto, los servicios en la nube ofrecen rendimiento elástico, OCR de nivel servidor, nada que instalar y contratos de encargo o BAA de nivel empresarial. La contrapartida es que todo eso funciona transmitiendo su contenido al proveedor. Para particulares y equipos profesionales pequeños con archivos confidenciales, hacerlo en el dispositivo suele ofrecer el mejor equilibrio.

Sí. Una aplicación de escritorio como Occlira detecta y oculta los datos personales íntegramente en su ordenador, y aplica ocultaciones de PDF reales que eliminan el texto subyacente, sin subidas ni cuenta. Vea cómo ocultar en Word, PDF y Excel.

Mantenga la ocultación en su propio equipo

Oculte y anonimice archivos confidenciales en local, sin subidas. Gratis durante 14 días en Windows y macOS.

Más: ¿qué son los datos personales? · ocultar audio · para bufetes de abogados · cómo se gestionan sus datos