Por Equipo Last Followed · Publicado 8 de junio de 2026 · Actualizado 8 de junio de 2026 · Lectura: 9 min

Cuando alguien revisa la lista de seguidos de un perfil público de Instagram, verifica si una cuenta existe en otras redes o consulta quién sigue a quién, la pregunta jurídica llega casi siempre tarde: "¿y esto está permitido?". La respuesta corta es sí en la mayoría de casos, pero el marco europeo añade capas que conviene entender antes de confiar en cualquier herramienta. Este análisis parte del fallo estadounidense más citado sobre el tema, lo cruza con el RGPD y la legislación española, y cierra con los límites reales que convierten una consulta legítima en conducta ilegal.
Lo más importante (resumen)
- Mirar datos públicos de Instagram no viola la CFAA según hiQ Labs v. LinkedIn (2022).
- El RGPD sí aplica incluso sobre datos públicos: necesitas base jurídica y proporcionalidad.
- Los límites reales son el acoso, el doxing, los fines comerciales sin base legal y el acceso a cuentas privadas.
Tabla de contenidos
- Respuesta corta: en la mayoría de casos, sí
- ¿Qué se considera "dato público" según la ley?
- ¿Qué estableció el caso hiQ Labs v. LinkedIn?
- ¿Qué dice el RGPD sobre los datos públicos de Instagram?
- ¿Qué dicen la LOPDGDD y las leyes latinoamericanas?
- ¿Cuándo sí sería ilegal consultar datos de Instagram?
- ¿Quién responde: el usuario o la herramienta?
- Preguntas frecuentes
Respuesta corta: en la mayoría de casos, sí
Ver un perfil de Instagram público, revisar su lista de seguidos o verificar su existencia desde un navegador es legal en la mayoría de jurisdicciones. La condición es concreta: el perfil debe ser público y el propósito debe situarse dentro del ámbito personal, periodístico, académico o de interés legítimo verificable. Cuando esas dos condiciones se cumplen, no existe infracción penal ni civil en España, la Unión Europea ni en la mayor parte de Latinoamérica.
Instagram decide qué datos expone en sus páginas públicas. Cuando alguien elige mantener su cuenta sin restricciones de privacidad, sus seguidos, publicaciones e historias quedan accesibles para cualquier visitante. Acceder a esa información no requiere vulnerar ningún sistema ni implica credenciales robadas. La distinción relevante es entre consultar datos que Instagram ya muestra libremente y acceder a información protegida por autenticación o ajustes de privacidad. La primera está permitida; la segunda, no.
Cita-cápsula: El Noveno Circuito federal de EE. UU. confirmó en 2022 que el acceso a datos públicamente disponibles en redes sociales no constituye acceso "no autorizado" bajo la CFAA. La misma lógica se aplica a Instagram cuando el perfil es público (California Lawyers Association, 2022).
¿Qué se considera "dato público" según la ley?
Un dato público es el que el propio titular ha decidido hacer visible para cualquier persona, sin restricciones de autenticación. En Instagram, un perfil con cuenta pública tiene sus seguidos, publicaciones y bio visibles para visitantes no autenticados. Esos datos tienen la consideración de públicos tanto en la legislación europea como en la estadounidense, aunque esa categoría no los excluye del ámbito del RGPD.
El RGPD no excluye los datos públicos de su alcance. El artículo 6.1.f permite el tratamiento cuando existe un interés legítimo que no se ve superado por los derechos del interesado (EUR-Lex, Reglamento UE 2016/679). Para el caso de revisar quién sigue alguien en un perfil abierto, ese interés es fácilmente justificable con un fin personal razonable. Para hacer esa consulta de forma anónima, revisa cómo ver Instagram de forma anónima en 2026.
¿Qué estableció el caso hiQ Labs v. LinkedIn?
El Noveno Circuito federal de EE. UU. falló en abril de 2022 que el web scraping de perfiles públicos de LinkedIn no viola la Computer Fraud and Abuse Act (CFAA). El razonamiento central es preciso: si cualquier visitante puede ver el dato sin autenticarse, no existe "acceso no autorizado" en sentido técnico ni jurídico. El término "acceso no autorizado" de la CFAA se refiere a intrusos, no a lectores de páginas abiertas.
El caso comenzó cuando LinkedIn intentó bloquear a hiQ Labs, una empresa que usaba datos públicos de perfiles profesionales para vender análisis a clientes corporativos. LinkedIn argumentó que el scraping era ilegal bajo la CFAA, la ley federal que penaliza el acceso no autorizado a sistemas informáticos (Cornell Law School, 18 U.S.C. § 1030). El tribunal rechazó ese argumento de forma explícita y ordenó a LinkedIn que no bloqueara a hiQ.
El precedente afecta a los usuarios de herramientas web como Last Followed: cuando consultas seguidos de un perfil público de Instagram a través de una herramienta que accede a datos que Instagram ya expone, no hay acceso no autorizado. En jurisdicciones fuera de EE. UU. el caso no es vinculante, pero tribunales y reguladores europeos y latinoamericanos lo citan cuando analizan supuestos análogos (EFF, hiQ v. LinkedIn).
Cita-cápsula: El fallo de 2022 en hiQ Labs v. LinkedIn estableció que acceder a datos públicamente disponibles en internet no constituye el delito informático tipificado en la CFAA. Ese argumento es el escudo legal más sólido para las herramientas de análisis de datos públicos de redes sociales (EFF, 2022).
¿Qué dice el RGPD sobre los datos públicos de Instagram?
El RGPD sí aplica sobre datos públicos de Instagram: que un perfil sea público no exime del cumplimiento de los principios de finalidad y proporcionalidad. El acceso personal para tomar una decisión propia tiene base jurídica bajo el artículo 6.1.f del RGPD siempre que el propósito sea razonable.
El RGPD define "dato personal" de forma amplia: cualquier información que identifique o permita identificar a una persona física, con independencia de que sea pública. El nombre de usuario de Instagram, las fotos del perfil y la lista de seguidos de una cuenta pública son datos personales bajo esa definición. La AEPD lo ha confirmado en sus criterios jurídicos sobre data scraping: la publicidad del dato no elimina la aplicación del reglamento (AEPD). Lo que cambia es la base jurídica disponible: un usuario que verifica si un perfil de citas es real tiene interés legítimo suficiente para justificar esa consulta puntual.
Cita-cápsula: La AEPD recuerda que el hecho de que un dato sea públicamente accesible no exime del cumplimiento del RGPD. Los principios de finalidad y proporcionalidad siguen aplicando. Sin embargo, el interés legítimo del artículo 6.1.f puede ser base jurídica suficiente para consultas personales razonables (AEPD).
¿Qué dicen la LOPDGDD y las leyes latinoamericanas?
En España, la Ley Orgánica 3/2018 de Protección de Datos Personales y Garantía de los Derechos Digitales (LOPDGDD) transpone el RGPD con algunos matices locales. El resultado práctico para usuarios particulares es similar al europeo general: el acceso a datos públicos en ámbito personal no tiene consecuencias legales si respeta la proporcionalidad y no se usa para acosar.
La LOPDGDD fue aprobada en diciembre de 2018 (BOE, Ley Orgánica 3/2018) y no añade prohibiciones específicas sobre el acceso a datos públicos de redes sociales en ámbito personal. Sí refuerza el régimen sancionador para empresas que traten datos personales sin base jurídica, pero eso aplica a operadores, no a usuarios individuales que verifican perfiles.
En Latinoamérica, México (LFPDPPP), Argentina (Ley 25.326), Colombia (Ley 1581) y Brasil (LGPD) comparten el eje central: los datos públicamente disponibles tienen un nivel de protección menor pero no nulo. En ninguno de esos países la consulta individual de un perfil público con fines personales ha generado jurisprudencia que la declare ilegal. La frontera está en el uso posterior de los datos, no en el acceso inicial. Para resoluciones y criterios jurídicos actualizados, la AEPD publica su jurisprudencia en abierto.
Cita-cápsula: La LOPDGDD transpone el RGPD en España y establece que los principios de proporcionalidad y finalidad aplican incluso sobre datos públicos. El régimen de excepciones contempla el tratamiento con interés legítimo, lo que cubre la verificación personal razonable (BOE, Ley Orgánica 3/2018).
¿Cuándo sí sería ilegal consultar datos de Instagram?
La legalidad se rompe cuando el propósito pasa de verificar a acosar, cuando el acceso se hace a través de credenciales robadas, cuando el perfil es privado o cuando los datos se usan para doxxing, extorsión, violencia de género digital o fines comerciales sin la base jurídica adecuada. La línea es comportamental, no técnica: la herramienta es neutral; el uso la convierte en legal o ilegal.
Estos son los escenarios que cruzan claramente esa línea:
Acoso y vigilancia sistemática. Si los accesos forman parte de un patrón de seguimiento no deseado, pueden encuadrarse en el delito de acoso del artículo 172.ter del Código Penal español o figuras equivalentes en Latinoamérica.
Acceso a cuentas privadas. No existe ninguna forma legal de ver los datos de una cuenta privada sin ser seguidor aceptado. Herramientas que afirman lograrlo requieren credenciales robadas o vulneración de sistemas, ambos delitos.
Doxxing. Publicar datos de alguien con la intención de que terceros la acosen es ilegal en prácticamente todas las jurisdicciones, aunque el dato fuera público.
Uso comercial sin base jurídica. Construir bases de datos comerciales o hacer targeting publicitario con datos de Instagram sin consentimiento viola el RGPD y los Términos de Servicio de Meta (Meta Terms of Service; Meta Platform Policy).
Para una guía de verificación dentro de estos límites, revisa cómo verificar si una cuenta de Instagram es real.
Cita-cápsula: Meta prohíbe en sus Términos de Servicio el uso automatizado o comercial de datos de Instagram sin su consentimiento. El RGPD refuerza esa prohibición en la UE para cualquier tratamiento sin base jurídica. La frontera entre verificación personal y tratamiento ilegal está en el propósito y la escala, no en la tecnología (Meta Terms of Service).
¿Quién responde: el usuario o la herramienta?
El usuario responde por cómo usa los datos. La herramienta responde por cómo los trata internamente. Cuando alguien usa Last Followed para ver los seguidos de un perfil público, el acceso técnico es responsabilidad del servicio. Lo que el usuario hace con esa información es responsabilidad suya exclusivamente.
La herramienta que accede a datos públicos debe tener una política de privacidad que explique qué datos procesa, con qué base jurídica y durante cuánto tiempo. Last Followed trabaja únicamente con datos públicos de Instagram y no almacena información personal de quienes hacen consultas. El detalle completo está en nuestra política de privacidad. Si el propósito del usuario es legítimo, el tratamiento en su conjunto es legal. Si el propósito es acosar o publicar datos sin consentimiento, la responsabilidad recae sobre el usuario. Para comprobar quién sigue un perfil público de forma anónima ahora mismo, usa Last Followed.
Preguntas frecuentes
¿Ver los seguidos de un perfil público de Instagram es legal en España?
Sí. Consultar los datos de un perfil público para una decisión personal está amparado por el interés legítimo del artículo 6.1.f del RGPD y no vulnera ninguna norma española ni europea.
¿La legalidad es diferente en México, Argentina o Colombia?
En esencia, no. Las leyes de protección de datos de México (LFPDPPP), Argentina (Ley 25.326) y Colombia (Ley 1581) contemplan el acceso a información pública cuando el tratamiento es proporcional y no han tipificado la consulta individual de perfiles públicos con fines personales.
¿Qué dice el RGPD sobre el uso de herramientas como Last Followed?
El RGPD no prohíbe estas herramientas: lo que requiere es que tengan una base jurídica y que informen al usuario mediante su política de privacidad. Last Followed cumple ambos requisitos y trabaja exclusivamente con cuentas públicas.
¿Puede Instagram demandar a alguien por ver la lista de seguidos de un perfil público?
El precedente hiQ Labs v. LinkedIn (2022) redujo el espacio legal para ese tipo de demandas cuando se trata de acceso a datos públicos por individuos o herramientas web. Instagram puede actuar frente a usos comerciales no autorizados, no frente a consultas personales (California Lawyers Association, 2022).
¿El RGPD se aplica a datos alojados en servidores de Instagram en EE. UU.?
Sí. El RGPD tiene alcance extraterritorial y se aplica cuando el tratamiento afecta a ciudadanos europeos, independientemente de dónde estén los servidores.
¿Qué ocurre si la cuenta es semipública, con algunas publicaciones archivadas?
Solo aplica el análisis a datos visibles sin autenticación. Si un perfil es público pero tiene publicaciones archivadas que ya no aparecen, esos datos no son públicos en ese momento: la línea es lo que Instagram muestra a un visitante anónimo en el instante de la consulta.
Siguiente paso
Ver datos públicos de Instagram está permitido cuando el perfil es público, el propósito es personal y no se traspasan las fronteras del acoso, doxing o uso comercial. Si tienes dudas sobre una cuenta concreta, Last Followed te permite verificar sus seguidos recientes de forma anónima, sin cuenta propia.
Artículos relacionados en el clúster: Cómo ver Instagram anónimamente · ¿Ven si visitas su perfil? · Verificar si una cuenta es real
