Open Finance en México: datos compartidos y privacidad

Con Open Finance, solo se comparten tus datos financieros si tú lo autorizas, con quien tú eliges y por el tiempo que tú decides.
Persona usa su huella digital

En el ecosistema de Open Finance se pueden compartir tu información básica, como nombre, RFC, CURP y domicilio; tu comportamiento financiero; y detalles sobre tus productos financieros. Sin embargo, que estos datos estén visibles depende completamente de cómo gestionas tus permisos.

En el esquema de Open Finance, ninguna institución accede a tu información sin tu consentimiento expreso. Tú defines qué datos compartes, con qué empresa y por cuánto tiempo; y puedes revocar ese permiso cuando quieras. El sistema no hace pública tu información ni la transfiere de forma automática: cada intercambio requiere tu autorización activa.

En este artículo, vamos a explorar qué tipo de datos circulan dentro del ecosistema de Open Finance en México, qué mecanismos existen para proteger tu privacidad, qué riesgos debes considerar y cómo plataformas como Mercado Pago gestionan la seguridad de tu información.

Cómo proteger tu privacidad en Open Finance

Proteger tu información dentro del ecosistema de finanzas abiertas depende, en gran parte, de decisiones concretas que puedes tomar antes, durante y después de autorizar el acceso a tus datos.

Antes de dar tu consentimiento

Antes de aceptar cualquier solicitud de acceso, conviene revisar estos puntos:

  • Lee los permisos con atención: cada app debe describir con precisión qué datos solicita y para qué los usará.
  • Verifica que la empresa esté regulada: en México, las entidades que operan bajo el esquema de Open Finance deben estar autorizadas por la Comisión Nacional Bancaria y de Valores (CNBV) o por la autoridad competente según su giro.
  • Prefiere permisos acotados: si una app pide acceso a más datos de los que necesita para su servicio, eso es una señal de alerta.

Durante y después de compartir tus datos

Una vez que otorgaste acceso, el control sigue siendo tuyo:

  • Revisa tus autorizaciones activas con regularidad desde la app o plataforma donde las diste.
  • Revoca permisos de servicios que ya no usas; el acceso no expira solo por dejar de usar la app.
  • Monitorea movimientos inusuales en tus cuentas como parte de tu rutina de seguridad financiera.

Consultar la declaración de privacidad de cada plataforma antes de autorizar el acceso es una práctica que marca la diferencia entre compartir con criterio y hacerlo sin información suficiente.

Qué datos tuyos se comparten en Open Finance

Open Finance permite que distintas instituciones financieras intercambien información sobre sus usuarios, siempre con su autorización. Los datos que pueden circular dentro de este ecosistema se dividen en categorías:

Datos de identidad y perfil

Incluyen nombre, RFC, CURP, domicilio y otros datos de identificación que las instituciones ya tienen registrados.

Su uso dentro de Open Finance facilita procesos como la apertura de cuentas o la validación de identidad sin necesidad de presentar documentos físicos cada vez.

Datos de comportamiento financiero

Son los más valiosos para las empresas de tecnología financiera. Comprenden:

  • Historial de transacciones (ingresos, egresos, pagos recurrentes).
  • Saldos y movimientos en cuentas.
  • Productos contratados (créditos, seguros, inversiones).
  • Patrones de gasto por categoría.

Datos de productos y contratos

Información sobre los términos de los productos que tienes contratados: tasas, plazos, límites de crédito y condiciones generales. Este tipo de datos permite a terceros ofrecerte comparativas o alternativas más adecuadas a tu perfil.

La regla general es que ningún dato se comparte sin que exista un consentimiento previo, informado y revocable de tu parte. El marco regulatorio en México, a través de la Ley Fintech y sus disposiciones secundarias, establece que las instituciones deben ser transparentes sobre el uso que darán a cada tipo de información.

¿Qué riesgos existen en las finanzas abiertas?

Los riesgos no provienen del modelo en sí, sino de su implementación. Conocerlos ayuda a tomar decisiones más informadas.

  • El primero es el acceso no autorizado por terceros maliciosos: si una app con acceso a tus datos sufre una brecha de seguridad, tu información podría quedar expuesta. Por eso importa verificar que las plataformas a las que autorizas acceso cuenten con certificaciones de seguridad reconocidas.
  • El segundo riesgo es el uso indebido del consentimiento: algunas apps pueden redactar sus términos de forma amplia para justificar usos de datos que van más allá del servicio prometido. Leer con atención qué se autoriza es la mejor defensa.
  • El tercero es la acumulación de permisos olvidados: con el tiempo, es posible acumular autorizaciones activas en servicios que ya no se usan, lo que amplía innecesariamente la superficie de exposición de tus datos.

Para reducir estos riesgos, conocer cómo funcionan tecnologías como la tokenización y biometría segura ayuda a entender por qué no siempre es necesario compartir datos directamente: en muchos casos, se transmite un token que representa la información sin exponerla.

Cómo Mercado Pago gestiona la seguridad de tus datos

La cuenta digital de Mercado Pago incorpora medidas de seguridad orientadas a proteger la información de las personas que la usan, tanto en sus transacciones cotidianas como frente a intentos de acceso no autorizado.

Entre las prácticas que aplica la plataforma:

  • Cifrado de datos en tránsito y en reposo: la información que circula entre la app y los servidores viaja protegida, lo que dificulta que sea interceptada.
  • Autenticación reforzada: el acceso a la cuenta requiere verificación de identidad, lo que reduce el riesgo de accesos no autorizados aunque alguien obtenga la contraseña.
  • Monitoreo de actividad sospechosa: la plataforma detecta patrones inusuales y puede alertar o bloquear operaciones que no correspondan al comportamiento habitual del usuario.
  • Transparencia sobre el uso de datos: Mercado Pago documenta qué información recopila, con qué finalidad y bajo qué condiciones la comparte con terceros.

Conocer cómo la plataforma aborda la protección contra ciberestafas permite entender el enfoque de seguridad que respalda cada operación dentro del ecosistema.

¿El consentimiento en Open Finance se puede cancelar?

El consentimiento en Open Finance es revocable en cualquier momento. Esta es una de las garantías fundamentales del modelo de finanzas abiertas: otorgar acceso no significa cederlo de forma permanente. La institución o app que recibió autorización debe dejar de procesar tus datos una vez que retiras el permiso, conforme a lo que establece la regulación vigente en México.

El proceso para revocar varía según la plataforma, pero en la mayoría de los casos se realiza desde la configuración de la cuenta o desde el panel de permisos de la app correspondiente. Si no encuentras esa opción, tienes derecho a solicitarlo directamente a la empresa y, en caso de no recibir respuesta, a presentar una queja ante el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI).

Revocar un consentimiento no implica perder el servicio, sino únicamente retirar el acceso a tus datos financieros. Muchas apps pueden seguir funcionando con información que ya tenían o con los datos mínimos necesarios para operar.

Entender cómo funciona Open Finance en México pone el control de tu información en tus manos. Abre tu cuenta digital de Mercado Pago y gestiona tus finanzas con una plataforma que aplica estándares de seguridad para proteger tus datos en cada operación.

Notas relacionadas