Protección de datos personales en fintechs: lo que el INAI exige en México en 2026
Equipo Editorial CréditoLab
Especialistas en finanzas personales y crédito al consumo en mercados hispanohablantes.
El INAI sancionó en 2026 a varias apps de préstamos por uso indebido de datos personales: acceso a contactos sin consentimiento explícito y compartición de información con terceros no autorizados. Conoce tus derechos y cómo protegerte.
El Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) publicó en abril de 2026 los resultados de su ronda de supervisión sobre aplicaciones móviles de servicios financieros, con particular atención al sector de préstamos digitales. El informe documenta 22 procedimientos de verificación iniciados contra fintechs y apps de crédito por presuntas violaciones a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
Las prácticas más frecuentes sancionadas
El INAI identificó tres patrones de incumplimiento recurrentes entre las apps de préstamos analizadas:
- Solicitud de acceso a contactos del teléfono sin justificación legítima: la ley permite recopilar datos personales solo cuando existe una finalidad específica, proporcional y declarada al usuario. Acceder a la agenda de contactos para usos de cobranza no constituye una finalidad legítima bajo la LFPDPPP.
- Aviso de privacidad insuficiente o inexistente: varias apps mostraban un aviso de privacidad genérico o en idioma diferente al español, sin especificar las finalidades del tratamiento de datos ni los mecanismos para ejercer derechos ARCO.
- Compartición de datos con terceros no declarados: transferencia de información de los solicitantes a empresas de cobranza externas sin notificación previa al titular ni base legal que la sustente.
Tus derechos ARCO ante cualquier fintech
La LFPDPPP reconoce cuatro derechos fundamentales del titular de datos personales — conocidos como derechos ARCO — que puedes ejercer ante cualquier fintech o app de crédito:
- Acceso: conocer qué datos tuyos tiene la empresa y para qué los usa.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios para la finalidad original o cuando revocas tu consentimiento.
- Oposición: impedir el uso de tus datos para finalidades específicas, como mercadotecnia o cesión a terceros.
Si una app de préstamos no atiende tu solicitud ARCO en un plazo de 20 días hábiles, puedes presentar denuncia ante el INAI en inai.org.mx. Todas las plataformas en nuestra comparativa de préstamos en México cuentan con avisos de privacidad completos y mecanismos documentados para ejercer derechos ARCO.
El contexto regulatorio en México se ha vuelto cada vez más estricto desde la entrada en vigor de la Ley Fintech en 2018, que estableció las bases para que organismos como la CNBV y la CONDUSEF colaboren con el INAI en la vigilancia de las prácticas de manejo de datos dentro del ecosistema de servicios financieros digitales. La CONDUSEF, por su parte, ha recibido un número creciente de quejas de usuarios que denuncian el uso indebido de sus contactos telefónicos y datos biométricos por parte de aplicaciones de préstamos express, lo que impulsó la coordinación interinstitucional que derivó en la ronda de supervisión de 2026.
Para los consumidores mexicanos, el impacto es directo: muchas de estas apps solicitaban permisos excesivos al momento de la instalación, como acceso a la galería de fotos, lista de contactos y ubicación en tiempo real, información que en varios casos era compartida con terceros sin consentimiento explícito. Conocer sus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) es fundamental para exigir transparencia a cualquier institución financiera digital.
Si estás buscando opciones de financiamiento confiables y reguladas, te recomendamos comparar creditos online de instituciones que cumplan con la normativa del INAI y operen bajo supervisión de la CNBV. Antes de aceptar cualquier préstamo digital, verifica que la app cuente con un Aviso de Privacidad claro, que no solicite permisos innecesarios y que esté registrada ante las autoridades financieras mexicanas. Tomar decisiones informadas es la mejor protección contra el uso indebido de tus datos personales.
El contexto regulatorio en México se ha vuelto cada vez más estricto desde la entrada en vigor de la Ley Fintech en 2018, que estableció las bases para que organismos como la CNBV y la CONDUSEF colaboren con el INAI en la vigilancia de las prácticas de manejo de datos dentro del ecosistema de servicios financieros digitales. La CONDUSEF, por su parte, ha recibido un número creciente de quejas de usuarios que denuncian el uso indebido de sus contactos telefónicos y datos biométricos por parte de aplicaciones de préstamos express, lo que impulsó la coordinación interinstitucional que derivó en la ronda de supervisión de 2026.
Para los consumidores mexicanos, el impacto es directo: muchas de estas apps solicitaban permisos excesivos al momento de la instalación, como acceso a la galería de fotos, lista de contactos y ubicación en tiempo real, información que en varios casos era compartida con terceros sin consentimiento explícito. Conocer sus derechos ARCO (Acceso, Rectificación, Cancelación y Oposición) es fundamental para exigir transparencia a cualquier institución financiera digital.
Si estás buscando opciones de financiamiento confiables y reguladas, te recomendamos comparar creditos online de instituciones que cumplan con la normativa del INAI y operen bajo supervisión de la CNBV. Antes de aceptar cualquier préstamo digital, verifica que la app cuente con un Aviso de Privacidad claro, que no solicite permisos innecesarios y que esté registrada ante las autoridades financieras mexicanas. Tomar decisiones informadas es la mejor protección contra el uso indebido de tus datos personales.
Fuente: INAI
Más noticias
- → CONDUSEF publica informe sobre crédito digital en México: principales hallazgos del primer trimestre 2026
- → CNBV otorga autorización a 8 nuevas fintechs de crédito en México durante el primer semestre de 2026
- → El SPEI instantáneo supera el 95% de adopción entre plataformas de crédito digital en México en 2026
Preguntas frecuentes sobre finanzas
¿Cómo puedo verificar si una financiera está autorizada por CONDUSEF?
CONDUSEF publica en su sitio web oficial la lista de entidades autorizadas. Antes de firmar cualquier contrato de crédito, verifica que el prestamista esté registrado.
¿Qué puedo hacer si no estoy de acuerdo con las condiciones de un préstamo aprobado?
Tienes derecho de desistimiento según la normativa de México. Si tienes una reclamación, puedes acudir a CONDUSEF o al Servicio de Atención al Cliente de la entidad.
¿Los cambios en los tipos de interés de CONDUSEF me afectan de inmediato?
Depende del tipo de préstamo. Los préstamos a tipo variable referenciados al Euríbor u otros índices se actualizan según lo establecido en el contrato. Los de tipo fijo no se modifican.
Compara las mejores financieras de México actualizadas a diario.
Comparar financieras →