03/08/2025
En la era digital, la recopilación de datos es una herramienta invaluable, especialmente para la investigación académica. Sin embargo, esta práctica conlleva una gran responsabilidad: la protección de la información personal. En México, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) establece un marco legal estricto que rige cómo las organizaciones, incluidos los centros de investigación y los investigadores individuales, deben manejar los datos de los individuos. El pilar de esta normativa es el aviso de privacidad, un documento fundamental que garantiza la transparencia y el respeto a los derechos de los titulares de los datos.

Este artículo está diseñado para ser una guía exhaustiva para investigadores académicos que recopilan datos mediante encuestas, fotografías o videos. Aquí, desglosaremos qué es un aviso de privacidad, por qué es indispensable y cómo estructurarlo para cumplir con la legislación vigente. Además, ofreceremos una plantilla detallada para un aviso completo y una versión simplificada para contextos que requieren una comunicación más breve, asegurando que su proyecto de investigación se desarrolle de manera ética y legal.
- ¿Qué es un Aviso de Privacidad y por Qué es Crucial?
- Componentes Esenciales de un Aviso de Privacidad Completo
- 1. Identidad y Domicilio del Responsable
- 2. Finalidad del Tratamiento de los Datos Personales
- 3. Datos Personales que se Recopilarán
- 4. Transferencia de Datos Personales
- 5. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
- 6. Mecanismos para Ejercer los Derechos ARCO
- 7. Confidencialidad y Seguridad de los Datos
- 8. Cambios en el Aviso de Privacidad
- 9. Consentimiento
- El Aviso de Privacidad Simplificado: Una Solución Práctica
- Tabla Comparativa: Aviso Completo vs. Aviso Simplificado
- Preguntas Frecuentes (FAQ)
- ¿Qué es una carta de privacidad?
- ¿Cómo se elabora un aviso de privacidad para documentos?
- ¿Qué sucede si un investigador no cuenta con un aviso de privacidad?
- ¿Se puede modificar un aviso de privacidad una vez publicado?
- ¿Por cuánto tiempo deben conservarse los datos personales recopilados?
- ¿Qué significa la anonimización y desidentificación de datos?
- Consejos Adicionales para Investigadores
- Conclusión
¿Qué es un Aviso de Privacidad y por Qué es Crucial?
Un aviso de privacidad es mucho más que un simple requisito legal; es un compromiso de buena fe entre quien recopila la información (el responsable) y el titular de los datos. Es un documento que informa de manera clara y concisa a los individuos cómo sus datos personales serán recopilados, utilizados, almacenados, protegidos y, en su caso, transferidos. Su objetivo principal es asegurar el consentimiento informado del titular antes de que cualquier dato sea recabado.
Para los investigadores, el aviso de privacidad es crucial porque:
- Cumplimiento Legal: Es una obligación impuesta por la LFPDPPP, y su omisión o deficiencia puede acarrear sanciones significativas.
- Generación de Confianza: Un aviso de privacidad bien redactado demuestra profesionalismo y ética, lo que puede aumentar la disposición de los participantes a compartir su información.
- Claridad para los Participantes: Permite que los individuos comprendan exactamente qué sucederá con su información, empoderándolos para tomar decisiones informadas sobre su participación.
- Marco de Referencia: Sirve como un documento de consulta para los propios investigadores, delineando los límites y responsabilidades en el manejo de los datos.
La LFPDPPP y el Rol del Investigador Académico
La LFPDPPP aplica a cualquier persona física o moral que trate datos personales. Esto incluye, sin excepción, a los investigadores académicos que, en el desarrollo de sus proyectos, recaban información de individuos. Ya sea a través de encuestas anónimas o entrevistas detalladas, la ley exige que los titulares de los datos estén plenamente informados sobre el tratamiento que se dará a su información.
Ignorar esta ley no solo expone al investigador o a la institución a multas cuantiosas, sino que también puede dañar seriamente la reputación académica y la validez ética del estudio. Por ello, comprender y aplicar correctamente los principios de la LFPDPPP es tan vital como la metodología de investigación misma.
Componentes Esenciales de un Aviso de Privacidad Completo
Un aviso de privacidad completo debe ser detallado y cubrir todos los aspectos del ciclo de vida de los datos personales. A continuación, se describen las secciones obligatorias y se ofrecen ejemplos aplicables al contexto de la investigación académica:
1. Identidad y Domicilio del Responsable
Esta sección es fundamental para establecer quién es la entidad o persona legalmente responsable del tratamiento de los datos. Debe ser clara y sin ambigüedades, proporcionando la información necesaria para que el titular pueda identificar al responsable y contactarlo.

Ejemplo: “El Instituto de Investigaciones Sociales de la Universidad Nacional Autónoma de México (UNAM), con domicilio en Circuito Maestro Mario de la Cueva s/n Ciudad de la Investigación en Humanidades, Ciudad Universitaria, C. P. 04510, Coyoacán, Ciudad de México, es responsable del tratamiento de los datos personales que usted proporcione en el marco del proyecto de investigación [Nombre del Proyecto].”
2. Finalidad del Tratamiento de los Datos Personales
Aquí se debe explicar el propósito específico y legítimo por el cual se recopilarán los datos. Es vital ser lo más preciso posible, evitando generalidades que puedan confundir al titular. La finalidad debe estar directamente relacionada con el proyecto de investigación.
Ejemplo: “Los datos personales que recabamos serán utilizados exclusivamente para fines académicos y de investigación, en el marco del proyecto titulado ‘Impacto de las redes sociales en el bienestar juvenil en México’, cuyo objetivo es analizar patrones de uso y su correlación con indicadores de salud mental. Los resultados se presentarán en informes, artículos científicos y conferencias, siempre de manera agregada y anonimizada.”
3. Datos Personales que se Recopilarán
Se debe detallar qué tipos de datos personales se solicitarán. Es importante ser exhaustivo y mencionar todas las categorías de datos, desde información básica hasta datos sensibles (como origen étnico, estado de salud o creencias, si aplica y es justificado por la investigación).
Ejemplo: “Los datos personales que se recolectarán incluyen: nombre (opcional), edad, sexo, nivel educativo, correo electrónico (opcional para seguimiento), respuestas a las encuestas sobre hábitos digitales y bienestar, y, en su caso, imágenes o grabaciones de video tomadas durante las entrevistas de campo o grupos focales, siempre con su consentimiento explícito.”
4. Transferencia de Datos Personales
Si los datos serán compartidos con terceros, esta sección debe especificar con quiénes y para qué fines. La regla general es que la transferencia requiere el consentimiento expreso del titular, salvo excepciones previstas por la ley (por ejemplo, por requerimiento judicial o para cumplir con obligaciones legales).
Ejemplo: “Sus datos personales no serán transferidos a terceros sin su consentimiento expreso, salvo en los casos previstos por el artículo 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, como lo son transferencias a autoridades competentes para el cumplimiento de obligaciones legales. En ningún caso se transferirán sus datos para fines comerciales o publicitarios.”
5. Derechos ARCO (Acceso, Rectificación, Cancelación y Oposición)
Esta es una de las secciones más importantes, ya que informa a los individuos sobre sus derechos fundamentales respecto a su información personal. Los derechos ARCO permiten a los titulares mantener el control sobre sus datos. Es crucial explicar cada derecho de forma comprensible.
- Acceso: Derecho a conocer qué datos personales tenemos de usted, para qué los utilizamos y las condiciones de uso que les damos.
- Rectificación: Derecho a solicitar la corrección de su información personal en caso de que esté desactualizada, sea inexacta o incompleta.
- Cancelación: Derecho a que eliminemos sus datos de nuestros registros o bases de datos cuando considere que no están siendo utilizados conforme a los principios, deberes y obligaciones que prevé la normativa.
- Oposición: Derecho a oponerse al uso de sus datos personales para fines específicos, o a exigir el cese del tratamiento.
6. Mecanismos para Ejercer los Derechos ARCO
Además de explicar los derechos, el aviso debe detallar cómo pueden ser ejercidos. Esto incluye los canales de comunicación, los requisitos de la solicitud y los plazos de respuesta. La accesibilidad es clave en esta sección.

Ejemplo: “Para ejercer sus derechos ARCO, usted puede enviar una solicitud por escrito al correo electrónico [correo del responsable, por ejemplo, [email protected]], o presentarla físicamente en el domicilio del Instituto de Investigaciones Sociales. La solicitud debe incluir su nombre completo, copia de un documento de identificación oficial (INE, pasaporte), y especificar claramente el derecho que desea ejercer, así como los datos personales sobre los que solicita la acción. Responderemos a su solicitud en un plazo máximo de 20 días hábiles.”
7. Confidencialidad y Seguridad de los Datos
Esta sección debe describir las medidas implementadas para proteger la información personal. Esto refuerza la confianza y demuestra el compromiso del responsable con la confidencialidad y la integridad de los datos. Es importante mencionar medidas técnicas, administrativas y físicas.
Ejemplo: “Para proteger la confidencialidad y seguridad de los datos personales recopilados, se implementarán las siguientes medidas rigurosas: Los datos serán anonimizados y desidentificados tan pronto como sea posible, es decir, no se asociarán directamente con su nombre o correo electrónico en relación con las respuestas de la encuesta o el estudio, a menos que sea estrictamente necesario para la finalidad de la investigación y con su consentimiento explícito. Se aplicarán medidas técnicas robustas como cifrado de datos, acceso restringido a bases de datos con contraseñas seguras y cortafuegos. Administrativamente, se capacitará al personal involucrado en el manejo de datos sobre las mejores prácticas de privacidad y se establecerán políticas de acceso basadas en el principio de menor privilegio. Físicamente, los servidores y documentos físicos que contengan datos personales estarán en ubicaciones seguras con acceso controlado.”
8. Cambios en el Aviso de Privacidad
Es importante notificar a los participantes sobre la posibilidad de que el aviso de privacidad pueda sufrir modificaciones y cómo se les informará de dichos cambios. Esto asegura que el aviso esté siempre actualizado y que los titulares estén al tanto de cualquier ajuste.
Ejemplo: “Este aviso de privacidad puede sufrir modificaciones, cambios o actualizaciones derivadas de nuevos requerimientos legales, de nuestras propias necesidades por los productos o servicios que ofrecemos, de nuestras prácticas de privacidad, o por cambios en nuestro modelo de investigación. Nos comprometemos a mantenerlo informado sobre los cambios que pueda sufrir el presente aviso de privacidad, a través de la publicación de la versión actualizada en [URL del sitio web del proyecto o institución] y/o mediante notificación directa por correo electrónico si contamos con su contacto.”
9. Consentimiento
Finalmente, es vital indicar cómo se obtiene el consentimiento del titular para el tratamiento de sus datos. El consentimiento debe ser libre, específico, informado e inequívoco.
Ejemplo: “Al participar voluntariamente en esta investigación y proporcionar sus datos personales, usted otorga su consentimiento expreso para que sus datos sean tratados de acuerdo con los términos y condiciones del presente aviso de privacidad.”
El Aviso de Privacidad Simplificado: Una Solución Práctica
En ciertas situaciones, la interacción con el titular de los datos es breve o limitada, lo que hace impráctico presentar un aviso de privacidad completo. Para estos casos, la LFPDPPP permite el uso de un aviso de privacidad simplificado. Este tipo de aviso debe incluir la información esencial y, obligatoriamente, un enlace o referencia a la versión completa.
¿Cuándo se Aplica un Aviso Simplificado?
El aviso de privacidad simplificado es ideal para situaciones donde el espacio o el tiempo son limitados, pero la obligación de informar al titular persiste:
- Formularios breves en encuestas en línea o de campo.
- Recolección de datos en eventos públicos o conferencias.
- Entrevistas rápidas o toma de imágenes/video en entornos abiertos donde la interacción es fugaz.
- Registro de asistencia a eventos académicos.
Es crucial recordar que, aunque se use un aviso simplificado, el aviso completo debe estar siempre disponible y fácilmente accesible (por ejemplo, mediante una URL en un código QR o un sitio web).

Plantilla Editable para el Aviso de Privacidad Simplificado
Aviso de Privacidad Simplificado
[Nombre del Investigador o Institución], con domicilio en [Domicilio completo], es responsable del tratamiento de los datos personales que recabemos durante [describir actividad, ej., “su participación en la encuesta sobre hábitos de lectura” o “la toma de fotografías en el evento”]. Los datos serán utilizados exclusivamente para [describir finalidad general, ej., “fines académicos y de investigación sobre el tema X”]. Para obtener más información sobre el tratamiento de sus datos y los derechos que le asisten, consulte el aviso de privacidad completo disponible en [URL del aviso completo].
Fecha de última actualización: [Fecha]
Ejemplo de Aviso Simplificado para Encuestas
Aviso de Privacidad Simplificado
El Instituto de Investigaciones Sociales de la UNAM, con domicilio en Circuito Maestro Mario de la Cueva s/n, utilizará los datos recabados en esta encuesta para fines académicos y de investigación. Consulte el aviso de privacidad completo en www.instituto.unam.mx/avisoprivacidad. Fecha: 15 de mayo de 2024.
Este aviso, aunque breve, cumple con la obligación de informar al titular y le proporciona la ruta para obtener una información más detallada si lo desea. La accesibilidad del aviso completo es un punto no negociable.
Tabla Comparativa: Aviso Completo vs. Aviso Simplificado
| Característica | Aviso de Privacidad Completo | Aviso de Privacidad Simplificado |
|---|---|---|
| Detalle de la Información | Extenso y detallado, cubre todos los aspectos del tratamiento de datos. | Breve, contiene solo la información esencial. |
| Contenido Mínimo | Identidad, finalidad, datos recopilados, transferencias, derechos ARCO, mecanismos, seguridad, cambios, consentimiento. | Identidad, finalidad principal, mecanismos para conocer el aviso completo. |
| Aplicación | Interacciones prolongadas, formularios extensos, recolección de datos sensibles, cuando se requiere conocimiento total. | Interacciones breves, encuestas rápidas, recolección de datos en eventos, donde el espacio es limitado. |
| Disponibilidad del Completo | Es el aviso principal. | Siempre debe estar acompañado de la disponibilidad del aviso completo (ej. URL). |
| Complejidad | Mayor, requiere lectura y comprensión más profunda. | Menor, fácil de leer y asimilar rápidamente. |
Preguntas Frecuentes (FAQ)
¿Qué es una carta de privacidad?
Una carta de privacidad, también conocida como aviso de privacidad, es el documento legal que tiene por objeto hacer de su conocimiento que su información personal será recabada y utilizada para ciertos fines. Detalla los propósitos del tratamiento al que serán sometidos sus datos personales, así como sus derechos y las responsabilidades del responsable del tratamiento.
¿Cómo se elabora un aviso de privacidad para documentos?
Un aviso de privacidad para documentos se elabora siguiendo las mismas secciones y principios que un aviso general, adaptando el lenguaje para especificar que los datos se recopilan a través de documentos físicos o digitales. Es el documento que se debe poner a disposición del titular de forma física, electrónica o en cualquier formato generado por el responsable, a partir del momento en el cual se recaben sus datos personales, con el objeto de informarle los propósitos del tratamiento de los mismos. La clave es asegurar que el aviso esté accesible en el momento de la recolección del documento.

¿Qué sucede si un investigador no cuenta con un aviso de privacidad?
La omisión de un aviso de privacidad o la falta de cumplimiento con sus requisitos puede acarrear serias consecuencias legales y reputacionales. La LFPDPPP establece multas que van desde los 50 hasta los 320,000 días de salario mínimo general vigente en la Ciudad de México, dependiendo de la gravedad de la infracción. Además de las sanciones económicas, la falta de un aviso de privacidad puede generar desconfianza en los participantes, afectar la validez ética del estudio y dañar la reputación del investigador y de la institución.
¿Se puede modificar un aviso de privacidad una vez publicado?
Sí, un aviso de privacidad puede ser modificado. De hecho, es una buena práctica revisarlo periódicamente para asegurar que refleje fielmente las prácticas de tratamiento de datos y que cumpla con cualquier cambio en la legislación. Cuando se realicen modificaciones sustanciales, es obligatorio informar a los titulares de los datos sobre estos cambios, usualmente a través de la publicación de la nueva versión en el sitio web del proyecto o institución y, si es posible, mediante notificación directa a los titulares.
¿Por cuánto tiempo deben conservarse los datos personales recopilados?
Los datos personales deben ser conservados solo por el tiempo necesario para cumplir con la finalidad para la cual fueron recopilados, o por el tiempo que la ley aplicable establezca. Una vez cumplida la finalidad, los datos deben ser eliminados o anonimizados de manera segura. Por ejemplo, en investigación académica, una vez que el estudio ha concluido y los resultados han sido publicados o archivados, los datos brutos que permitan la identificación personal deben ser destruidos o transformados para que no puedan asociarse a un individuo específico.
¿Qué significa la anonimización y desidentificación de datos?
La anonimización es el proceso de transformar datos personales de tal manera que ya no puedan ser asociados con un individuo identificado o identificable, incluso con la ayuda de información adicional. La desidentificación es un paso previo o similar donde se eliminan o modifican los identificadores directos (como nombres o números de identificación) para reducir el riesgo de identificación, aunque aún podría ser posible reidentificar a la persona con otros datos. Ambos procesos son cruciales para proteger la privacidad de los participantes en la investigación una vez que la fase de recopilación que requiere la identificación ha terminado.
Consejos Adicionales para Investigadores
- Lenguaje Claro y Sencillo: Evite el uso de jerga legal compleja. El aviso debe ser comprensible para el público general.
- Accesibilidad: Asegúrese de que el aviso de privacidad sea fácilmente accesible en todo momento y en todos los formatos donde se recopilan datos (físico, digital, en línea).
- Capacitación: Todo el equipo de investigación que maneje datos personales debe estar capacitado en las políticas de privacidad y en la importancia del aviso.
- Revisión Periódica: La ley y las prácticas de datos evolucionan. Revise y actualice su aviso de privacidad regularmente para asegurar su cumplimiento y relevancia.
- Documentación: Mantenga un registro de cuándo y cómo se obtuvo el consentimiento de los participantes, así como de las versiones de los avisos de privacidad utilizadas.
Conclusión
La elaboración de un aviso de privacidad es un paso ineludible y fundamental para cualquier investigador académico que se embarque en proyectos que involucren la recopilación de datos personales. Este documento no solo es un requisito legal conforme a la LFPDPPP, sino que también es una poderosa herramienta para fomentar la confianza, garantizar la confidencialidad y proteger los derechos de los participantes en la investigación. Al seguir las directrices presentadas en este artículo, los investigadores pueden asegurarse de que sus prácticas de manejo de datos sean éticas, transparentes y plenamente conformes con la normativa mexicana. Invertir tiempo en un aviso de privacidad robusto es invertir en la integridad y el éxito a largo plazo de su investigación.
Si quieres conocer otros artículos parecidos a Aviso de Privacidad: Guía para Investigadores puedes visitar la categoría Nacionalidad.
