Tabla de contenido
Qué pasa con los datos de tus hijos cuando una app cierra o desaparece
Qué ocurre con los datos de tus hijos cuando una app cierra, es adquirida o desaparece, y cómo solicitar la eliminación antes de que sea demasiado tarde.
Musical.ly era la app de videos cortos favorita de millones de niños latinoamericanos. En 2018, ByteDance la compró y la convirtió en TikTok. ¿Qué pasó con los datos de todos los menores que tenían cuentas en Musical.ly? Según la investigación posterior de la FTC de EE.UU., TikTok heredó esos datos y en algunos casos siguió reteniendo información de menores después de que los usuarios solicitaron eliminación. La FTC impuso una multa de $5.7 millones de dólares. Los datos de esos niños —muchos con menos de 10 años en ese entonces— seguían en servidores corporativos años después de que la app había dejado de existir.
Puntos clave
- Cuando una app se adquiere, los datos de usuarios (incluidos menores) son legalmente un activo transferible al comprador, como cualquier otra propiedad de la empresa.
- COPPA en EE.UU. y el GDPR en Europa tienen requisitos de eliminación de datos de menores, pero su aplicación en México es limitada sin una ley federal equivalente robusta.
- Existe un proceso concreto para solicitar eliminación de datos antes de que una app cierre, y hacerlo mientras la empresa aún opera es mucho más efectivo que después.
- Algunas apps guardan datos más allá del contenido visible: historial de comportamiento, patrones de uso, inferencias sobre preferencias e intereses que pueden persistir incluso después de eliminar la cuenta.
- Hay señales de que una app puede estar próxima a cerrar que te permiten actuar con anticipación.
Qué tipos de datos tienen las apps de tus hijos
Antes de hablar de qué pasa cuando una app cierra, vale la pena entender qué tienen. Lo que tienes que saber es que las apps modernas guardan mucho más de lo que se ve en la pantalla.
Contenido explícito: fotos, videos, mensajes, comentarios —lo que el usuario subió conscientemente.
Datos de comportamiento: cuánto tiempo pasa en la app, qué tipo de contenido ve más tiempo, con qué frecuencia usa qué funciones, a qué hora se conecta. Estos datos son frecuentemente más valiosos para anunciantes que el contenido mismo.
Datos de inferencia: categorías que la plataforma asigna al usuario basadas en su comportamiento —intereses, nivel socioeconómico inferido, estado emocional probable. No son etiquetas que el usuario pone; son perfiles que el algoritmo construye.
Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, ubicación (si se activó), identificadores de publicidad del dispositivo.
Datos de terceros: si tu hijo usó “Iniciar sesión con Google” o “con Facebook,” hay datos compartidos entre plataformas que persisten en múltiples sistemas.
Cuando una app cierra o es adquirida, todos estos datos son parte del paquete.
Qué pasó en casos reales
Musical.ly → TikTok (2018)
Ya mencionamos este caso, pero los detalles importan para entender el patrón. Musical.ly tenía una política de privacidad que prometía eliminar datos de usuarios menores de 13 años si los identificaban. Después de la adquisición por ByteDance, la FTC encontró que TikTok continuó reteniendo esos datos, incluyendo nombres reales de menores, apodos, direcciones de email de papás, fechas de nacimiento y ubicaciones. La multa de $5.7 millones fue en 2019; en 2023 la multa aumentó a $368 millones por violaciones continuas de COPPA.
Vine (2017) y los datos después del cierre
Twitter anunció el cierre de Vine en 2016. Los usuarios tuvieron tiempo de descargar su contenido. Sin embargo, los datos de comportamiento —quién veía qué, con qué frecuencia— permanecieron en los servidores de Twitter y presumiblemente fueron parte de la venta de Twitter a Elon Musk en 2022. No hay registro de que esos datos hayan sido eliminados.
Google+ (2019)
Google cerró Google+ después de descubrir que una vulnerabilidad de API había expuesto datos de 52 millones de usuarios. El proceso de eliminación fue mejor que el promedio —Google tenía los recursos y el incentivo legal para hacerlo correctamente— pero tardó meses desde el anuncio hasta la eliminación efectiva.
El patrón común
En los tres casos: (1) los usuarios no fueron notificados de inmediato y de forma clara sobre qué pasaría con sus datos; (2) la eliminación fue más lenta que lo prometido; (3) algunos datos de comportamiento e inferencia se retuvieron más allá del contenido visible. No es malicia necesariamente —es que la eliminación completa de datos es técnicamente difícil en sistemas distribuidos, y hay menos incentivo para hacerlo bien que para conservar lo que podría ser valioso.
Qué dicen las leyes
COPPA (Children’s Online Privacy Protection Act, EE.UU.)
COPPA requiere que los operadores de sitios y apps dirigidos a menores de 13 años en EE.UU. (o que sepan que tienen usuarios menores) obtengan consentimiento verificable de los papás antes de recolectar datos, y eliminen los datos cuando ya no sean necesarios. Cuando una app cierra o es adquirida, COPPA técnicamente requiere que los datos de menores sean eliminados o que el adquirente continúe cumpliendo con COPPA.
En la práctica, la aplicación ha sido inconsistente y las multas —aunque crecientes— no siempre son disuasivas para adquisiciones multimillonarias.
GDPR Artículo 17: el derecho al olvido
El GDPR europeo establece el “derecho a la supresión” — cualquier persona puede solicitar que sus datos sean eliminados. Para menores, aplican protecciones adicionales. Si tu hijo tenía una cuenta en una app con operaciones en Europa (la mayoría de las apps globales), puede aplicar.
México: Ley Federal de Protección de Datos Personales (LFPDPPP)
México tiene la LFPDPPP desde 2010 con derechos ARCO (Acceso, Rectificación, Cancelación, Oposición). Técnicamente permite solicitar la eliminación de datos. El problema: el INAI (Instituto Nacional de Transparencia), que supervisa la ley, tiene jurisdicción principalmente sobre empresas con presencia física o jurídica en México. Para apps internacionales que solo tienen servidores en EE.UU. o Europa, la aplicación práctica es complicada.
Tabla comparativa: protección de datos de menores por región
| Marco legal | Región | Protección de menores | Derecho de eliminación | Aplicación práctica |
|---|---|---|---|---|
| COPPA | EE.UU. | Menores de 13, consentimiento de papás requerido | Sí, obligatorio | Media — multas inconsistentes |
| GDPR Art. 17 | Europa | Toda persona, incluyendo menores | Sí, derecho al olvido | Alta — multas significativas |
| LFPDPPP + ARCO | México | Toda persona, incluyendo menores | Sí, derecho de cancelación | Baja-Media — limitada para apps internacionales |
| Ley 1581 | Colombia | Toda persona | Sí | Baja-Media |
| Ley 25.326 | Argentina | Toda persona | Sí | Baja-Media |
| Sin ley específica | Perú, Chile parcial | Protección general | Limitado | Baja |
Cómo solicitar eliminación de datos mientras puedes
El momento más efectivo para solicitar eliminación de datos no es después de que una app cierre —es ahora, mientras la empresa aún opera y está obligada a responder.
Proceso general para la mayoría de las apps
-
Busca la sección de privacidad en la configuración de la app. La mayoría de las apps con usuarios en Europa o EE.UU. tienen una opción de “Eliminar mi cuenta y datos” o “Solicitar eliminación de datos.”
-
Si no hay opción en la app, busca el privacy policy. Al fondo del privacy policy generalmente hay un correo o formulario de contacto para solicitudes de privacidad. Busca términos como “data deletion request,” “derecho de supresión,” o “GDPR request.”
-
Envía la solicitud por escrito especificando: nombre completo, email de registro, edad del usuario si es menor, y la solicitud explícita de eliminar todos los datos asociados a la cuenta, incluyendo datos de comportamiento e inferencia.
-
Guarda el comprobante. Si el correo tiene fecha y número de caso, guárdalo. Si la empresa cierra antes de responder, ese comprobante puede ser útil en reclamaciones posteriores.
-
Para menores, el papá o tutora legal hace la solicitud. Las plataformas pueden pedir verificación de que eres el padre/tutor del menor.
Señales de que una app puede estar próxima a cerrar
- Noticias de problemas financieros de la empresa.
- Abandono del soporte (responden cada vez más lento, bugs sin corregir).
- Reducción significativa del equipo (anunciada en LinkedIn o medios).
- Adquisición anunciada por una empresa más grande.
- Cambios en los términos de servicio que expanden el uso de datos.
Cuando aparece alguna de estas señales, actúa antes del cierre.
Lista de verificación para la seguridad de datos de tus hijos
- Identificar todas las apps activas con cuenta de tu hijo (incluyendo videojuegos, plataformas educativas, redes sociales).
- Revisar cuáles ya no usa — solicitar eliminación de datos en las inactivas.
- Verificar si alguna de las apps activas tiene noticias de cierre o adquisición.
- Activar alertas de Google News para el nombre de las apps más importantes.
- Solicitar una copia de los datos de tu hijo en plataformas principales (la mayoría ofrece “Descargar mis datos”).
Qué observar en los próximos 3 meses
Mes 1: Haz un inventario de todas las apps con cuenta activa de tu hijo. Incluye plataformas educativas (Duolingo, Khan Academy), videojuegos (Roblox, Minecraft), y redes sociales. Sorprende ver cuántas cuentas hay cuando se hace la lista completa.
Mes 2: Solicita eliminación de datos en todas las apps que tu hijo ya no usa. Este proceso toma 10–15 minutos por app y elimina datos que de otra forma podrían persistir indefinidamente.
Mes 3: Configura el hábito de revisar el estado de las apps que sí usa: ¿siguen actualizadas? ¿El soporte responde? ¿Hay noticias de problemas financieros? No tienes que hacer esto más de una vez por trimestre.
Preguntas frecuentes
¿Si borro la cuenta de mi hijo en una app, sus datos desaparecen automáticamente?
No necesariamente. La eliminación de cuenta y la eliminación de datos son procesos diferentes. Muchas plataformas conservan datos “anonimizados” —que en la práctica pueden ser re-identificados— incluso después de eliminar la cuenta. Solicita explícitamente eliminación de todos los datos, incluyendo copias de respaldo.
¿Qué pasa con los datos de Roblox o videojuegos si el servidor cierra?
Depende de dónde esté alojada la empresa. Roblox (empresa americana) está sujeta a COPPA para usuarios menores de 13. Para videojuegos con servidores en China u otras jurisdicciones, las protecciones son significativamente menores. Revisa la política de privacidad del juego específico.
¿Puede INAI ayudarme a eliminar los datos de mi hijo de una app internacional?
INAI tiene herramientas de resolución de controversias para empresas con presencia en México. Para empresas puramente internacionales sin presencia jurídica en México, su alcance es limitado. El canal más efectivo para apps con operaciones en EE.UU. es enviar la solicitud directamente a la empresa citando COPPA si el usuario es menor de 13.
¿Las plataformas educativas de la SEP guardan datos de mis hijos?
Las plataformas de SEP están sujetas a la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados (2017), diferente de la LFPDPPP. En teoría tienen requisitos de protección más estrictos. En la práctica, la SEP ha tenido incidentes de seguridad documentados y los mecanismos de eliminación de datos no siempre son claros. Contacta directamente a la plataforma específica para solicitar información.
Sobre el autor
Ricky Flores es el fundador de HiWave Makers e ingeniero eléctrico con más de 15 años de experiencia desarrollando tecnología de consumo en Apple, Samsung y Texas Instruments. Escribe sobre cómo los niños aprenden a construir, pensar y crear en un mundo saturado de tecnología. Lee más en hiwavemakers.com.
Fuentes
- Federal Trade Commission (FTC). (2023). TikTok and Musical.ly: Settlement and COPPA Violations. https://www.ftc.gov/news-events/news/press-releases/2023/09/ftc-doj-charge-tiktok
- European Data Protection Board. (2023). Guidelines on the Right to Erasure (Art. 17 GDPR). https://edpb.europa.eu/
- INAI (Instituto Nacional de Transparencia). (2024). Guía para ejercer derechos ARCO. https://www.inai.org.mx/
- COPPA Rule, 16 C.F.R. Part 312. (2013, as amended). Federal Trade Commission. https://www.ftc.gov/legal-library/browse/rules/childrens-online-privacy-protection-rule-coppa
- Cámara de Diputados de México. (2010). Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP). https://www.diputados.gob.mx/LeyesBiblio/pdf/LFPDPPP.pdf
- Fowler, G. (2019). “You gave apps sensitive personal information. Then they told Facebook.” Washington Post. https://www.washingtonpost.com/technology/