La Ley Federal de Protección de Datos Personales en México

Privacidad · 2026-03-30 · Escudo VPN

¿Qué es la LFPDPPP?

La Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) es la principal ley mexicana que regula cómo las empresas y personas físicas recopilan, almacenan y utilizan datos personales. Fue promulgada el 5 de julio de 2010 y su reglamento entró en vigor en diciembre de 2011.

La ley aplica a cualquier persona física o moral de carácter privado que trate datos personales. El sector público se rige por una ley distinta: la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados, aprobada en 2017.

El organismo encargado de su cumplimiento es el INAI (Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales), un organismo autónomo constitucional que también supervisa el derecho de acceso a la información pública.

Los 8 principios de protección de datos

La LFPDPPP establece ocho principios fundamentales que deben regir todo tratamiento de datos personales:

  1. Licitud: los datos deben tratarse conforme a la ley y con pleno respeto a los derechos del titular
  2. Consentimiento: el tratamiento requiere el consentimiento del titular, que puede ser tácito o expreso según la sensibilidad de los datos
  3. Información: el responsable debe informar al titular sobre el tratamiento a través de un aviso de privacidad
  4. Calidad: los datos deben ser exactos, completos, pertinentes, correctos y actualizados
  5. Finalidad: los datos solo pueden usarse para las finalidades establecidas en el aviso de privacidad
  6. Lealtad: el tratamiento debe ser leal, privilegiando la protección de los intereses del titular
  7. Proporcionalidad: solo deben tratarse los datos que sean necesarios, adecuados y relevantes para la finalidad
  8. Responsabilidad: el responsable debe implementar mecanismos para cumplir con los principios y rendir cuentas sobre el tratamiento

Tus derechos ARCO

Como titular de datos personales en México, tienes cuatro derechos fundamentales conocidos como derechos ARCO:

Cómo ejercer tus derechos ARCO

El proceso para ejercer tus derechos ARCO es el siguiente:

  1. Identifica al responsable: revisa el aviso de privacidad de la empresa para encontrar los datos de contacto del departamento de datos personales o del oficial de privacidad
  2. Presenta tu solicitud: envía una solicitud por escrito (correo electrónico, formato en línea o carta) incluyendo tu nombre, una copia de tu identificación oficial, una descripción clara de lo que solicitas y una dirección de correo para recibir la respuesta
  3. Espera la respuesta: el responsable tiene 20 días hábiles para responderte. Si tu solicitud procede, tiene 15 días hábiles adicionales para ejecutarla
  4. Si no responden: puedes presentar una queja ante el INAI, que tiene facultades para mediar y, en su caso, sancionar al responsable

Sanciones por incumplimiento

La LFPDPPP establece un régimen de sanciones significativo. Las multas se calculan en días de salario mínimo general vigente en la Ciudad de México:

Con el salario mínimo de 2024 en la Ciudad de México ($248.93 MXN diarios), la multa máxima puede superar los $79 millones de pesos. Para datos sensibles tratados con ánimo de lucro, las sanciones pueden duplicarse.

En los casos más graves, el responsable puede enfrentar de 3 a 5 años de prisión por tratamiento indebido de datos personales con ánimo de lucro.

Los desafíos del INAI

A pesar de contar con un marco legal robusto, la protección de datos en México enfrenta retos importantes:

Comparación con el GDPR europeo

La LFPDPPP y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea comparten principios similares, pero hay diferencias importantes:

Cómo Escudo VPN protege tus datos

En un entorno donde la ley existe pero su aplicación es desigual, la mejor estrategia es tomar el control de tu propia privacidad. Escudo VPN cifra todo tu tráfico de internet con WireGuard y rotación de claves post-cuántica mediante Rosenpass, lo que impide que tu proveedor de internet, redes Wi-Fi públicas o terceros intercepten tu actividad en línea.

Además, Escudo bloquea rastreadores publicitarios, dominios de malware y scripts de seguimiento a nivel DNS, complementando la protección legal con seguridad técnica real.

Protege tu privacidad hoy

Cifrado post-cuántico. Sin registros de navegación. Bloqueo de rastreadores.

Descargar Escudo VPN

Preguntas frecuentes

¿Qué es la LFPDPPP?
La LFPDPPP (Ley Federal de Protección de Datos Personales en Posesión de los Particulares) es la ley mexicana que regula el tratamiento de datos personales por parte de empresas y personas físicas. Fue promulgada el 5 de julio de 2010 y establece los principios, derechos y obligaciones para proteger la privacidad de las personas.
¿Qué son los derechos ARCO?
ARCO significa Acceso, Rectificación, Cancelación y Oposición. Son los derechos que tienes sobre tus datos personales: puedes solicitar ver qué datos tienen sobre ti, corregirlos, pedir que los eliminen o negarte a que los usen para ciertos fines.
¿El INAI sigue funcionando?
El INAI ha enfrentado recortes presupuestarios significativos y desafíos institucionales. En 2023, el organismo operó sin pleno completo por la falta de nombramiento de comisionados, lo que debilitó su capacidad de resolución y sanción. A pesar de estos retos, la ley sigue vigente y los ciudadanos pueden ejercer sus derechos.
Todos los artículos Vigilancia digital en Latam Censura de internet