🇲🇽 3 claves de la nueva ley de datos personales
José Soto Galindo
25 mayo, 2026El poeta fue elegido para detectar catástrofes, las catástrofes que van del momento en que una rosa se marchita al del momento en que una vida se desmorona.— Bárbara Jacobs
🍐 Economicón: haciendo simple la información complicada.
Bienvenido a la edición 306° de la newsletter sobre privacidad y sociedad de la información de México.
😇 Con tu ayuda doy vida a Economicón
- Cómprame una suscripción de pago en Substack o dona dinero con PayPal y obtén charlas personalizadas, documentos exclusivos y consultas directas.
- 🤑 La salud financiera de Economicón te lo va a agradecer.
📖 ¿Quieres escribir tu biografía o la de alguien más? Preserva y comparte la historia de tu vida, memorias, ideales y recuerdos. Plasmamos tu vida en un libro hecho con dedicación y esmero. Escríbeme a WhatsApp +52 814-812-1283.
🙈 Fe de errata. En la edición anterior coloqué mal la liga para ver el organigrama completo de la Unidad de Protección de Datos Personales. Aquí la liga correcta.

Los burós de crédito serán obligados a cumplir la ley de datos personales; el “derecho al olvido” será incorporado al régimen de privacidad, y quienes cometan infracciones podrán negociar antes de ser sancionados. Estos son tres grandes cambios que prepara el Gobierno para reinventar la ley de protección de datos personales de México.
🗿 La propuesta representa la segunda gran reforma en una ley casi monolítica desde que entró en vigor en 2010.
- Sus mayores cambios fueron (1) la sustitución del Inai por una unidad administrativa subordinada a la Presidencia de México y (2) la inclusión del derecho a no ser objeto de decisiones automatizadas.
La nueva ley incluirá conceptos como datos biométricos y neurodatos, perfilado algorítmico, tecnologías de rastreo e inteligencia artificial. Hará explícito el alcance de la ley sobre actores sin domicilio en el territorio nacional. Naturalizará las Reglas de Privacidad Transfronteriza del Foro de Cooperación Económica Asia-Pacífico.
- Añadirá el derecho a la portabilidad de datos, ya vigente en la ley para el sector público. Obligará a los privados a realizar evaluaciones de impacto y a contar con un delegado de protección de datos. Reducirá los tiempos de los procedimientos de protección de derechos.
- La Unidad de Protección de Datos Personales, responsable de vigilar el cumplimiento de la ley, trabaja también en un modelo que le dé una autonomía técnica ante su falta de autonomía constitucional.
Alejandro Encinas Nájera coordina los trabajos. Es el subsecretario de Buen Gobierno de la Secretaría Anticorrupción y Buen Gobierno y responsable de la Unidad como nueva agencia de privacidad.
- Encinas ha comenzado a socializar la propuesta. La presentó a la International Chamber of Commerce (ICC) en la Ciudad de México el 20 de mayo.
🤑 Los datos personales también pueden significar ingresos para el Gobierno. En su último año de vida, el Inai impuso sanciones por 10.6 millones de dólares. (Inai, página 162)
Destaco los aspectos más relevantes de la propuesta que se pretende llevar al Congreso el próximo periodo legislativo, que se inicia en septiembre:
1. Burós de crédito: fin del blindaje
🛡️ Las calificadoras de crédito —llamadas popularmente: burós de crédito y oficialmente: sociedades de información crediticia— perderán su inmunidad prevista en la ley de datos personales.
Para calificar la relación de las personas con sus prestamistas, los burós de crédito utilizan datos de alta sensibilidad: financieros, patrimoniales, laborales, información judicial y de exposición de riesgo político.
- Su vida al margen de la ley de privacidad provocó, por ejemplo, que la investigación y sanción por el robo de datos a la mayor agencia en el país recayera en autoridades no especializadas, limitando las garantías de protección de las personas afectadas.
👩🏻⚖ La Suprema Corte tiene un precedente sobre datos personales y buró de crédito:
- Inconstitucional. En 2021 resolvió que la excepción a favor de los burós de crédito es inconstitucional, pues viola el “derecho a la protección de datos personales, a su acceso, rectificación, cancelación y oposición (ARCO) respecto de su información financiera como crediticia, así como sus derechos de audiencia, seguridad jurídica y legalidad”.
2. Derecho al olvido
Lo más polémico de la propuesta en términos sociales, políticos y de rendición de cuentas es la incorporación del “derecho al olvido” en el marco legal de México.
🧐 El “derecho al olvido”, según su caracterización europea, es la posibilidad de que un ciudadano limite la difusión de información en línea que considera inexacta o desactualizada.
Se ejecuta con la desindexación en buscadores en internet de información publicada por terceros. La información permanece publicada en el sitio original sin posibilidad de encontrarse a través de Google u otros motores, incluidos los de inteligencia artificial.
- ¿Te imaginas a un político corrupto o narco haciendo uso de ese derecho para evitar que se conozca su pasado?
“El derecho a la desindexación no es un derecho absoluto y tiene que ser ponderado caso por caso”, dijo Encinas Nájera al introducir el asunto a los miembros del ICC.
Dijo que se diseñará un modelo que dé prioridad a la eliminación de contenido en situaciones que involucren acoso o violencia escolar (bullying) o donde deba prevalecer el interés superior de la infancia.
- En situaciones que involucren casos de corrupción o de abusos, la solicitud no será procedente si entra en conflicto con el interés público, la rendición de cuentas y la transparencia de la vida pública, dijo el subsecretario.
👩🏻⚖ La Corte tiene dos precedentes sobre derecho al olvido:
- Inconstitucional. En 2022 declaró inaplicable una ley de la Ciudad de México que permitía a los familiares de una persona fallecida solicitar la retirada de su información personal.
- Niñas y niños. En 2024 consideró que bloquear información de Google —y en general de los buscadores en línea— puede “fácilmente convertir al internet en un espacio de censura previa”, aunque puede haber excepciones en caso de menores.
3. Acuerdos de cumplimiento proactivo
La propuesta prevé los “acuerdos de cumplimiento proactivo”: un mecanismo para que el infractor negocie con la Unidad de Protección de Datos Personales un descuento de la sanción prevista comprobando que ha corregido el problema que dio origen a la infracción.
- Se realizará antes del inicio del procedimiento de imposición de sanciones (conocido como pisan). La Unidad diseñará una metodología para dar claridad y certidumbre al mecanismo.
- 🕵🏻 Los acuerdos de cumplimiento proactivo no producirán antecedentes de reincidencia, pues nunca habría una declaratoria de sanción contra el responsable del tratamiento de datos.

👨🏽🏫 “La idea es que no sea un mecanismo recaudatorio, sino que sea de corrección de las infracciones y que se pueda resolver de manera anticipada en vez de prolongarse litigios que pueden durar años”, explicó Aldo Fragoso Pastrana, responsable de Normatividad y Prevención y quien acompañó al subsecretario Encinas en la presentación.
- Alternativa para solución de controversias. El procedimiento se inspira en modelos ya previstos en otras leyes mexicanas, como los acuerdos conclusivos de la Procuraduría de la Defensa del Contribuyente (Prodecon).
✏️ El desafío en materia de datos es que este mecanismo de borrón y cuenta nueva no reste peso a la vigilancia ni a la advertencia pública que significa una sanción como elemento disuasorio para otros actores en la economía de datos.
Falta mucho para septiembre, cuando se abra la ventana de oportunidad legislativa. No será un debate sencillo, aunque el Gobierno tiene mayoría en las cámaras.
- 🤔 Está bueno ir masticando la propuesta para analizar los pros y contras y abrir el debate a la opinión pública.
Newsletters anteriores
- 🇲🇽 Datos personales: enfoque punitivo
- Asesinó a su novia. Hoy busca pareja
- 📚 OpenAI: corre, no camines
- Mythos de Anthropic y los bancos latinoamericanos
- 🫰🏻 Periodismo de finanzas
Sobre mí
Soy José Soto Galindo, periodista. Fui director de Medios del Inai, edité El Economista en línea y tengo una Maestría en Transparencia y Protección de Datos Personales, con estudios en derecho de las telecomunicaciones y de las tecnologías de la información. Doy clases de periodismo de datos en la Universidad de Guadalajara.
😇 Con tu ayuda doy vida a Economicón
- Cómprame una suscripción de pago en Substack o dona dinero con PayPal y obtén charlas personalizadas, documentos exclusivos y consultas directas.
- 🤑 La salud financiera de Economicón te lo va a agradecer.
Otras noticias
Privacidad y datos personales
- México: Se han registrado 48 millones de líneas celulares (Comisión Reguladora de Telecomunicaciones)
- En Economicón: Registro de celulares
- Ciudad de México regula celulares en primarias y secundarias: qué dice la reforma y cuándo entra en vigor (El País)
- Can we really keep kids safe online? (Rest of World)
- En Economicón: ⚰️ Muerte al scroll infinito
Inteligencia artificial
- México: Cómo no legislar la inteligencia artificial, por Aldo Ricardo Rodríguez Cortés (Nexos)
- En Economicón: Arjona es jurisprudencia, no sustantivo
Ludopatía
- México: Estudiantes revelan el infierno de las apuestas deportivas (Proceso)
- Enganchados a las apuestas deportivas en línea: “Me levantaba cada mañana a revisar las estadísticas” (El País )
- En México se publicitan a cualquier hora del día y en cualquier plataforma de comunicación, incluida la ropa de equipos deportivos, los siguientes casinos en línea (por orden alfabético): 1xBet, Bet365, Betcris, Betway, Boo Casino, Caliente, Codere, Draftea, Novibet, Playdoit, PointsBet, Rushbet, Sportium, Winner Casino, WinBet… Como si nada.
Otras lecturas
- México: Accionistas de Grupo Televisa, 2026 (Francisco Vidal Bonifaz)
- Mark Twain’s Exaggerated Unbelief, de John J. Miller (The Wall Street Journal 🔒)
- En Economicón: Mark Twain: un viaje a contracorriente, de Vicente Alfonso
