Versión en proceso de prueba · la información puede contener errores y no constituye asesoría legal.
precedentelegal

Datos personales en apps, comercio electrónico y blogs: derechos y obligaciones

Si usas apps o compras en línea: qué derechos tienes sobre tus datos (ARCO). Si tienes una app, tienda en línea o blog que junta datos: qué te obliga la ley a hacer.

  1. 1. Si te piden tus datos, te tienen que dar un Aviso de Privacidad

    Cualquier empresa o persona (incluida una app, tienda en línea o blog) que te pida datos personales — nombre, correo, teléfono, ubicación — debe entregarte un Aviso de Privacidad, en papel, en la app o en el sitio web, explicándote para qué van a usar tu información antes de dártela.

  2. 2. Casi siempre necesitan tu permiso — pero no siempre tienes que decir "sí" explícitamente

    Por regla general, basta con que te muestren el aviso de privacidad y tú no te opongas (consentimiento tácito) — no siempre tienen que hacerte marcar una casilla. La excepción es cuando se trata de datos sensibles (salud, religión, orientación sexual) o financieros: ahí sí es obligatorio que digas "sí" de forma expresa. Y puedes revocar tu permiso cuando quieras, aunque eso no borra lo que ya hicieron con tus datos antes.

  3. 3. Tus derechos: acceder, corregir, borrar y oponerte (ARCO)

    Puedes pedirle a cualquier empresa que tenga tus datos que te diga qué información tiene sobre ti (Acceso), que corrija algo que esté mal (Rectificación), que borre tus datos (Cancelación), o que deje de usarlos para cierto fin aunque no los borre (Oposición). Puedes ejercer cualquiera de estos derechos en cualquier momento, sin esperar un plazo especial.

  4. 4. Tienen 20 días para responderte, y ejercer tus derechos ARCO no cuesta nada

    La empresa tiene hasta 20 días para decirte si va a atender tu solicitud, y si acepta, 15 días más para hacerlo efectivo (pueden pedir una prórroga única de 20 días si el caso es complicado). Ejercer tus derechos ARCO es gratis — solo te pueden cobrar si pides copias físicas o en un disco; si llevas tu propia USB, te la deben llenar sin costo.

  5. 5. Si tienes una app, tienda en línea o blog que junta datos: esto te toca a ti

    Si tu proyecto pide datos personales a sus usuarios (registro, formulario de contacto, checkout de una tienda), tú eres el "responsable" ante la ley — no importa si es un proyecto chico o apenas estás empezando. Tu aviso de privacidad debe decir mínimo: quién eres y dónde te ubican, qué datos vas a guardar (marcando cuáles son sensibles), para qué los vas a usar, cómo alguien puede limitar su uso, cómo puede ejercer sus derechos ARCO contigo, y cómo le avisarás si cambias el aviso.

  6. 6. No siempre tienes que borrar los datos aunque te lo pidan

    Si te piden cancelar (borrar) datos pero todavía los necesitas por un contrato vigente, una obligación legal, una investigación en curso, o para proteger tus propios derechos, no estás obligado a borrarlos de inmediato. Aun así, cuando sí cancelas datos, no se borran de golpe: entran en un "periodo de bloqueo" (se guardan sin usarse, por si hay una reclamación pendiente) antes de eliminarse definitivamente.

⚠️ Esta guía resume la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), que aplica a empresas y personas privadas en México (no a dependencias de gobierno, que tienen su propia ley). Si tu app/tienda maneja datos sensibles, pagos, o datos de menores, hay obligaciones adicionales que conviene revisar con un profesional antes de lanzar.

⚖️ Esta información es general y no sustituye la asesoría de un profesional. Si tu situación es delicada o tiene detalles particulares, es importante que la consultes con un abogado.

Esta guía es informativa y no constituye asesoría legal. Cada caso tiene detalles propios — consulta siempre el texto oficial citado y, si lo necesitas, a un profesional.