En la Unión Europea, una base de datos puede estar protegida por dos vías independientes: por derechos de autor, si la selección o disposición de su contenido es original, y por el derecho sui generis, si su fabricante realizó una inversión sustancial en obtener, verificar o presentar ese contenido. Esta protección de las bases de datos por el derecho sui generis no exige originalidad alguna y dura 15 años, renovables con una nueva inversión sustancial. Esta guía es para empresas tecnológicas, plataformas e inversores con datasets valiosos.
En resumen
- Los derechos de autor protegen la estructura de la base de datos (la selección o disposición), nunca los datos, y solo si es una creación intelectual propia de su autor.
- El derecho sui generis protege la inversión en obtener, verificar o presentar el contenido, no el esfuerzo de crear los datos.
- Dura 15 años desde el 1 de enero siguiente a su terminación o a su primera puesta a disposición del público, y una modificación sustancial puede abrir un plazo nuevo.
- Solo pueden invocarlo fabricantes nacionales o residentes de la UE y empresas establecidas en ella.
- Desde el 12 de septiembre de 2025, el Reglamento de Datos excluye del derecho sui generis los datos obtenidos o generados por productos conectados.
¿Qué es una base de datos para el Derecho de la UE?
La Directiva 96/9/CE sobre la protección jurídica de las bases de datos la define como una recopilación de obras, datos u otros elementos independientes dispuestos de manera sistemática o metódica y accesibles individualmente por medios electrónicos o de otra forma (Directiva 96/9/CE, art. 1.2). Encajan un catálogo de productos, un directorio de proveedores, un portal de empleo o un dataset de entrenamiento. Queda fuera el software utilizado para crear o hacer funcionar una base de datos electrónica (art. 1.3).
España incorporó la Directiva al Texto Refundido de la Ley de Propiedad Intelectual (TRLPI): el artículo 12 regula los derechos de autor sobre colecciones y bases de datos, y los artículos 133 a 137, el derecho sui generis (TRLPI, BOE).
Derechos de autor o derecho sui generis: ¿en qué se diferencian?
Ambos pueden recaer a la vez sobre la misma base, pero protegen cosas distintas.
| Aspecto | Derechos de autor (art. 3 Directiva; art. 12 TRLPI) | Derecho sui generis (art. 7 Directiva; art. 133 TRLPI) |
|---|---|---|
| Requisito | La selección o disposición es una creación intelectual propia del autor | Inversión sustancial, cualitativa o cuantitativa, en la obtención, verificación o presentación del contenido |
| Qué protege | La estructura, no el contenido | El contenido frente a la extracción y reutilización de la totalidad o de una parte sustancial |
| Titular | El autor (o quien adquiera sus derechos) | El fabricante: quien toma la iniciativa y asume el riesgo de invertir (art. 133.3 TRLPI) |
| Duración | Vida del autor y 70 años más (art. 26 TRLPI) | 15 años, renovables con una nueva inversión sustancial (art. 136 TRLPI) |
| Quién puede invocarlo | Los autores protegidos por las reglas generales | Nacionales, residentes y empresas establecidas en la UE (art. 11 Directiva) |
El listón de los derechos de autor es alto. En Football Dataco/Yahoo (C-604/10, 1 de marzo de 2012), el Tribunal de Justicia de la UE (TJUE) declaró que una base de datos solo está protegida por derechos de autor si la selección o disposición de los datos es una expresión original de la libertad creativa de su autor; el trabajo invertido en montarla no basta por sí solo. La mayoría de los datasets comerciales, que buscan exhaustividad y no elecciones creativas, dependerán del derecho sui generis.
¿Cómo funciona en la práctica el derecho sui generis?
El fabricante puede prohibir la «extracción» (transferir la totalidad o una parte sustancial del contenido a otro soporte) y la «reutilización» (ponerla a disposición del público). Tampoco se permiten la extracción o reutilización repetidas o sistemáticas de partes no sustanciales que sean contrarias a una explotación normal o causen un perjuicio injustificado al fabricante (art. 133.2 TRLPI).
Qué inversión cuenta
En British Horseracing Board/William Hill (C-203/02, 9 de noviembre de 2004), el TJUE trazó la línea que sigue decidiendo la mayoría de los casos: invertir en la «obtención» significa dedicar medios a buscar elementos existentes y reunirlos, no a crear los datos. Invertir en la «verificación» significa controlar la exactitud de lo recopilado, al crear la base y durante su funcionamiento. Quien genera datos como subproducto de su actividad (calendarios, sus propios precios) puede tener difícil acreditar una inversión que cuente.
Scraping y agregadores
Publicar una base de datos en abierto no supone renunciar al derecho. En CV-Online Latvia/Melons (C-762/19, 3 de junio de 2021), el TJUE consideró que un buscador especializado que copia e indexa una parte sustancial de una base de datos de libre acceso realiza actos de extracción y reutilización, que el fabricante puede prohibir si ponen en riesgo la posibilidad de amortizar su inversión mediante la explotación normal de la base.
Lo que el usuario legítimo siempre puede hacer
El usuario legítimo puede extraer y reutilizar partes no sustanciales con cualquier fin, y cualquier pacto en contrario es nulo de pleno derecho (art. 134 TRLPI). Las excepciones para partes sustanciales son estrechas: extracción con fines privados de bases no electrónicas, fines ilustrativos de enseñanza o investigación científica indicando la fuente, y seguridad pública o procedimientos administrativos o judiciales (art. 135 TRLPI).
¿Quién puede invocarlo y qué ocurre en Latinoamérica?
El artículo 11 de la Directiva reserva el derecho sui generis a fabricantes nacionales de un Estado miembro o con residencia habitual en la UE, y a sociedades constituidas conforme al Derecho de un Estado miembro con domicilio social, administración central o centro principal de actividad en la UE. Si solo tienen allí el domicilio social, sus operaciones deben estar vinculadas de forma efectiva y continua con la economía de un Estado miembro. Una empresa mexicana, colombiana o nigeriana que construye un dataset en su país no se beneficia automáticamente, aunque sus clientes estén en Europa.
Fuera de la UE, el panorama es otro. La Ley Federal del Derecho de Autor de México (LFDA) protege las bases de datos originales como compilaciones (art. 107) y concede a las no originales solo un derecho de uso exclusivo durante cinco años a favor de quien las elaboró (art. 108), según el texto vigente de la LFDA (última reforma de 14 de mayo de 2026).
Además, el artículo 43 del Reglamento de Datos (Reglamento (UE) 2023/2854), aplicable desde el 12 de septiembre de 2025, establece que el derecho sui generis no se aplica a los datos obtenidos o generados por un producto conectado o un servicio relacionado incluidos en su ámbito.
Qué significa para su empresa
- Haga un inventario de sus datasets y decida, para cada uno, si puede invocar derechos de autor, derecho sui generis, ambos o ninguno.
- Documente la inversión sobre la marcha (horas de personal, licencias de datos de origen, verificación y limpieza), separada del coste de generar los datos.
- Conserve el historial de versiones. Una modificación sustancial, incluida la acumulación de actualizaciones sucesivas, puede dar lugar a un nuevo plazo de 15 años (art. 136.3 TRLPI), pero necesitará probar cuándo y cuánto invirtió.
- Compruebe qué sociedad del grupo es el fabricante y si conviene que sea una entidad de la UE la que asuma la inversión y el riesgo.
- Refuerce el derecho con contratos, condiciones de acceso, medidas técnicas y, si los datos no son públicos, secretos empresariales.
Si sus datasets son pieza central de una licencia, una ronda de inversión o un proyecto de IA, nuestro equipo de protección de bases de datos y derechos de autor sobre obras digitales puede revisar qué está protegido y cómo acreditarlo.
Dónde se suelen equivocar las empresas
- Contar la inversión equivocada. El coste de crear los datos no cuenta; solo el de buscarlos, reunirlos, verificarlos y presentarlos.
- No dejar rastro documental. Sin registros de la época, probar la inversión años después es muy difícil.
- Suponer que el derecho viaja. Un fabricante no europeo puede no tener derecho sui generis en Europa, y uno europeo puede tener mucha menos protección en Latinoamérica o África.
- Condiciones de uso excesivas. Las cláusulas que impiden al usuario legítimo usar partes no sustanciales son nulas en España.
- Olvidar la due diligence. Compradores e inversores preguntan quién es titular de los datos; nuestro trabajo de due diligence y valoración de activos de PI transfronterizos empieza justo ahí.
Preguntas frecuentes
¿Cuánto dura el derecho sui generis sobre una base de datos?
Quince años desde el 1 de enero del año siguiente a la terminación de la base o, si se pone a disposición del público dentro de ese periodo, quince años desde el 1 de enero siguiente a su primera puesta a disposición. Una modificación sustancial, incluida la acumulación de adiciones o supresiones que suponga una nueva inversión sustancial, otorga a la base resultante un plazo de protección propio.
¿Está protegida una base de datos aunque no sea original?
Sí, en la UE. Los derechos de autor exigen originalidad en la selección o disposición, pero el derecho sui generis solo requiere una inversión sustancial, cualitativa o cuantitativa, en la obtención, verificación o presentación del contenido. Ambos derechos son independientes, de modo que una base sin estructura creativa puede seguir protegida frente a la extracción y reutilización de partes sustanciales.
¿Puede una empresa no europea invocar el derecho sui generis?
Solo si cumple el artículo 11 de la Directiva 96/9/CE: el fabricante debe ser nacional o residente de la UE, o una sociedad constituida conforme al Derecho de un Estado miembro con domicilio social, administración central o centro principal de actividad en la UE. Los grupos con sede en Latinoamérica o África suelen resolverlo decidiendo qué entidad europea fabrica y es titular de la base.
¿Puede IP Global Guard proteger nuestros datasets en varios países?
Sí. Analizamos qué derechos puede invocar cada dataset en la UE y en los mercados latinoamericanos y africanos donde opera, le ayudamos a documentar la inversión, redactamos licencias y condiciones de acceso y coordinamos corresponsales locales cualificados cuando hacen falta trámites nacionales. Trata con un solo equipo para toda la cartera.
Cómo le ayuda IP Global Guard a proteger sus activos de datos
IP Global Guard, la línea de servicios de propiedad industrial e intelectual de META Channel Corporation Limited, trabaja en derechos de autor, derecho sui generis, licencias y due diligence de PI en más de 25 jurisdicciones de Europa, Latinoamérica y África, con una sola estrategia y un único interlocutor; consulte nuestra cobertura en el corredor. Dentro del mismo grupo, META Channel asesora también en RGPD y Reglamento de IA cuando sus datasets plantean cuestiones regulatorias.
Díganos qué datasets le importan, qué sociedad los construyó y dónde los licencia, y le indicaremos qué está protegido en cada mercado y qué pruebas conservar. Hable con nuestro equipo sobre sus bases de datos.
Este artículo es información general y no constituye asesoramiento jurídico ni sustituye el análisis de su caso concreto.
Fuentes
- Directiva 96/9/CE sobre la protección jurídica de las bases de datos, artículo 7 (11 de marzo de 1996)
- Directiva 96/9/CE, texto completo, incluidos los artículos 1, 3, 10 y 11 (11 de marzo de 1996)
- BOE, Real Decreto Legislativo 1/1996, Texto Refundido de la Ley de Propiedad Intelectual, arts. 12, 26 y 133-137 (texto consolidado, última actualización de 30 de marzo de 2022)
- TJUE, asunto C-203/02, British Horseracing Board/William Hill (9 de noviembre de 2004)
- TJUE, asunto C-604/10, Football Dataco/Yahoo (1 de marzo de 2012)
- TJUE, asunto C-762/19, CV-Online Latvia/Melons (3 de junio de 2021)
- Reglamento (UE) 2023/2854 (Reglamento de Datos), artículos 43 y 50 (13 de diciembre de 2023)
- Cámara de Diputados de México, Ley Federal del Derecho de Autor, arts. 107-108 (última reforma de 14 de mayo de 2026)








