Volver al Blog
Aviso de PrivacidadLFPDPPPCumplimiento LegalDatos PersonalesMexico

Aviso de Privacidad en Mexico: Guia Completa 2026 (con Generador Gratis)

RooxAI·16 de marzo de 2026·8 min read

Aviso de Privacidad en Mexico: Guia Completa 2026

Si tienes un negocio en Mexico — ya sea un restaurante, una clinica dental, un despacho de abogados o una tienda en linea — estas legalmente obligado a tener un aviso de privacidad. No es opcional. Es la ley.

La Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares (LFPDPPP) establece que toda persona fisica o moral que recabe datos personales debe informar a los titulares sobre como se recopilan, usan y protegen sus datos.

Y las multas por no cumplir pueden llegar a $51 millones de pesos.

En esta guia te explicamos todo: que es, quien lo necesita, que debe incluir, y como crear el tuyo en minutos con nuestro generador gratuito con IA.


Que es un aviso de privacidad?

Un aviso de privacidad es un documento legal que informa a las personas (titulares de datos) sobre:

  • Quien recopila sus datos personales
  • Que datos se recopilan
  • Para que se usan esos datos
  • Con quien se comparten
  • Como pueden ejercer sus derechos sobre sus datos

Es el equivalente mexicano de la "Privacy Policy" que ves en sitios web internacionales, pero con requisitos especificos de la legislacion mexicana.


Quien necesita un aviso de privacidad?

Toda persona fisica o moral que recabe datos personales en Mexico. Esto incluye:

  • Restaurantes (cuando pides nombre para una reservacion)
  • Clinicas y consultorios (expedientes medicos)
  • Despachos de abogados (datos de clientes)
  • Tiendas en linea (nombre, direccion, tarjeta)
  • Inmobiliarias (datos de compradores/inquilinos)
  • Gimnasios (contratos de membresia)
  • Escuelas (datos de alumnos y padres)
  • Hoteles (registros de huespedes)
  • Salones de belleza (agendas de citas con datos personales)
  • Cualquier negocio con un formulario de contacto en su sitio web

Si le pides el nombre y correo a alguien, necesitas aviso de privacidad.


Que dice la ley? (LFPDPPP)

La Ley Federal de Proteccion de Datos Personales en Posesion de los Particulares fue publicada en 2010 y su Reglamento en 2011. Los articulos clave son:

Articulo 15

Todo responsable que recabe datos personales debera informar a los titulares a traves de un aviso de privacidad.

Articulo 16

El aviso debe contener al menos:

  1. Identidad y domicilio del responsable
  2. Datos personales que seran recabados
  3. Finalidades del tratamiento
  4. Mecanismo para que el titular conozca los cambios
  5. Medios para ejercer derechos ARCO

Articulo 17

El aviso debe ponerse a disposicion de los titulares:

  • Formularios: cuando se recaben datos directamente
  • Sitio web: visible y accesible desde cualquier pagina
  • Establecimiento: disponible en el lugar fisico

Los 3 tipos de aviso de privacidad

El Reglamento de la LFPDPPP establece tres tipos:

1. Aviso de Privacidad Integral

El mas completo. Debe incluir TODOS los elementos requeridos por la ley. Es el que necesitas en tu sitio web y en contratos formales.

2. Aviso de Privacidad Simplificado

Una version resumida que se puede usar en espacios limitados (volantes, formularios cortos). Debe incluir al menos la identidad del responsable, finalidades, y un enlace al aviso integral.

3. Aviso de Privacidad Corto

La version mas breve. Se usa en formularios impresos o comunicaciones telefonicas. Debe mencionar la existencia del aviso integral y como acceder a el.

Nuestro generador gratuito crea el aviso integral — el mas completo y el que la mayoria de los negocios necesitan.


Que debe incluir tu aviso de privacidad?

Un aviso de privacidad integral completo debe tener estas secciones:

I. Identidad y domicilio del responsable

Nombre completo o razon social de tu empresa, y domicilio para contacto.

II. Datos personales que se recaban

Lista especifica: nombre, correo, telefono, RFC, datos financieros, etc.

III. Datos personales sensibles

Si recabas datos de salud, biometricos, ideologia, origen etnico, preferencia sexual, etc., debes mencionarlos explicitamente y obtener consentimiento expreso.

IV. Finalidades del tratamiento

Divide en:

  • Primarias: las necesarias para la relacion (prestar el servicio, facturar)
  • Secundarias: las que no son necesarias pero son utiles (marketing, estadisticas)

V. Transferencias de datos

Si compartes datos con terceros (contadores, plataformas de pago, etc.), debes informarlo.

VI. Clausula de consentimiento

Para finalidades secundarias, el titular debe poder negar su consentimiento.

VII. Derechos ARCO

Debes explicar como los titulares pueden ejercer sus derechos de:

  • Acceso: ver que datos tienes sobre ellos
  • Rectificacion: corregir datos incorrectos
  • Cancelacion: eliminar sus datos
  • Oposicion: negarse al tratamiento

VIII. Mecanismo para revocar consentimiento

Como pueden retirar su consentimiento en cualquier momento.

IX. Cookies y tecnologias de rastreo

Si tu sitio web usa cookies, Google Analytics, o pixels de seguimiento, debes mencionarlo.

X. Modificaciones al aviso

Como notificaras cambios al aviso de privacidad.

XI. Consentimiento

Una clausula donde el titular confirma que ha leido y acepta el aviso.


Que pasa si no tengo aviso de privacidad?

Las sanciones establecidas en la LFPDPPP son severas:

InfraccionMulta (dias de UMA)Equivalente aprox. (2026)
No tener aviso de privacidad100 a 160,000$10,000 a $16M MXN
Tratar datos sin consentimiento200 a 320,000$20,000 a $32M MXN
Vulneracion de seguridad200 a 320,000$20,000 a $32M MXN
Transferir datos sin consentimiento200 a 320,000$20,000 a $32M MXN

Ademas, el INAI (Instituto Nacional de Transparencia, Acceso a la Informacion y Proteccion de Datos Personales) puede:

  • Ordenar la suspension del tratamiento de datos
  • Publicar la sancion (dano reputacional)
  • En casos graves, iniciar procedimientos penales

No vale la pena el riesgo. Crear un aviso de privacidad toma minutos.


Como crear tu aviso de privacidad (3 opciones)

Opcion 1: Generador gratuito con IA (la mas rapida)

Nuestro generador de aviso de privacidad usa inteligencia artificial para crear un aviso integral personalizado en minutos:

  1. Ingresa los datos de tu empresa
  2. Selecciona que datos recabas y para que
  3. La IA genera un aviso completo conforme a la LFPDPPP

Es gratuito, no requiere registro, y puedes copiar o descargar el resultado.

Opcion 2: Contratar un abogado

Si tu empresa maneja datos sensibles (salud, financieros, biometricos) o tiene operaciones complejas, es recomendable que un abogado especializado en proteccion de datos revise tu aviso. Costo tipico: $3,000 a $15,000 MXN.

Opcion 3: Usar la plantilla del INAI

El INAI tiene una herramienta en su sitio web para generar avisos basicos. Es funcional pero limitada en personalizacion.


Donde publicar tu aviso de privacidad

  1. Sitio web: En el footer de TODAS las paginas (enlace visible)
  2. Formularios: Junto a cualquier formulario que recopile datos (con checkbox de aceptacion)
  3. Establecimiento fisico: Impreso y visible para el publico
  4. Contratos: Incluido o referenciado en contratos con clientes
  5. Correo electronico: Enlace en la firma de correos que recopilen datos

7 errores comunes en avisos de privacidad

  1. Copiar el aviso de otra empresa — cada aviso debe ser especifico para tu negocio
  2. No actualizar el aviso — si cambias tus practicas, debes actualizar el aviso
  3. No incluir datos sensibles — si recabas datos de salud, debes mencionarlos explicitamente
  4. No explicar derechos ARCO — es obligatorio decir como ejercerlos
  5. Esconder el aviso — debe ser facilmente accesible, no enterrado en 5 clicks
  6. No obtener consentimiento — para finalidades secundarias, necesitas consentimiento explicito
  7. Ignorar las cookies — si tu sitio usa Google Analytics, necesitas mencionarlo

Preguntas frecuentes

Un freelancer necesita aviso de privacidad?

Si. Si eres persona fisica y recabas datos personales de clientes (nombre, correo, telefono), necesitas aviso de privacidad.

Que pasa si mi negocio es nuevo?

Debes tener tu aviso de privacidad ANTES de empezar a recabar datos. No esperes.

Cada cuanto debo actualizar mi aviso?

Cada vez que cambien tus practicas de tratamiento de datos. Revisalo al menos una vez al ano.

Necesito aviso de privacidad si solo tengo redes sociales?

Si recoplas datos a traves de formularios en redes (como generacion de leads en Facebook), si.

Puedo usar un aviso en ingles?

El aviso debe estar en espanol si operas en Mexico. Puedes tener una version en ingles adicionalmente.


Genera tu aviso de privacidad ahora

No esperes a que el INAI toque tu puerta. Crea tu aviso de privacidad en minutos:

Generar mi aviso de privacidad gratis

Es gratis, no requiere registro, y esta personalizado para tu tipo de negocio. La IA genera un documento conforme a la LFPDPPP que puedes copiar, descargar y publicar hoy mismo.


Este articulo es informativo y no constituye asesoria legal. Para casos complejos, consulta a un abogado especializado en proteccion de datos personales.

¿Quieres un Agente IA como este para tu negocio?

Construimos y desplegamos Agentes IA que automatizan trabajo real — cumplimiento, atención al cliente, procesamiento de documentos y más.

Habla con nosotros