Configuración de privacidad en Instagram: qué cambiar ahora mismo

Configuración de privacidad en Instagram: qué cambiar ahora mismo

Tu cuenta de Instagram comparte más datos de los que crees. Configurar la privacidad en Instagram correctamente lleva unos diez minutos, y el resultado es una cuenta mucho más difícil de explotar. Si quieres configurar Instagram privado, revisar la seguridad Instagram y controlar qué hace Meta con tus Instagram datos, esta guía te lleva paso a paso por cada ajuste que merece tu atención. Porque proteger cuenta Instagram no va de paranoia: va de decidir tú qué compartes y con quién.

Instagram recopila ubicación, contactos, historial de búsqueda, datos biométricos del reconocimiento facial y metadatos de cada foto que subes. Meta lo documenta en su política de privacidad, aunque enterrado entre párrafos que nadie lee. El Reglamento General de Protección de Datos (RGPD) te da derecho a limitar ese festín de datos. Solo tienes que saber dónde están los interruptores.

Cuenta privada: el primer muro

Ve a Configuración → Privacidad de la cuenta y activa "Cuenta privada". Así de simple. Solo tus seguidores aprobados verán tus publicaciones, Stories y Reels. Las cuentas públicas son indexadas por buscadores: cualquiera puede encontrar tus fotos en Google sin seguirte.

¿Tienes un perfil profesional o de creador? Instagram no permite poner esas cuentas en privado. Si no monetizas el perfil, plantéate volver a cuenta personal. La diferencia en estadísticas no compensa la exposición si tu objetivo no es comercial.

Un detalle que pasa desapercibido: aunque tengas la cuenta privada, tu foto de perfil y tu biografía siempre son públicas. No pongas en la bio información que no quieras asociar a tu nombre real — dirección, teléfono, lugar de trabajo.

Ajustes de seguridad que deberías tocar hoy

La seguridad de tu cuenta de Instagram depende de tres configuraciones clave que mucha gente ignora.

Autenticación en dos pasos (2FA)

Actívala en Configuración → Centro de cuentas → Contraseña y seguridad → Autenticación en dos pasos. Elige una app de autenticación (Google Authenticator, Authy, Microsoft Authenticator) en vez de SMS. Los ataques de SIM swapping permiten interceptar códigos por SMS, y en España se han documentado casos reales gestionados por la Policía Nacional.

Guarda los códigos de recuperación en un lugar seguro. Si pierdes acceso al móvil sin ellos, recuperar la cuenta puede llevar semanas. Guardarlos en un gestor de contraseñas o, mejor aún, en un disco cifrado con BitLocker o VeraCrypt es la opción más sólida.

Actividad de inicio de sesión

En Contraseña y seguridad → Lugares en los que iniciaste sesión puedes ver todos los dispositivos conectados. Si hay alguno que no reconoces, cierra esa sesión inmediatamente y cambia la contraseña. Comprueba también si tu email asociado ha aparecido en alguna filtración masiva de datos usando Have I Been Pwned (haveibeenpwned.com).

Correos electrónicos de Instagram

Instagram registra los emails oficiales que te envía en Configuración → Centro de cuentas → Contraseña y seguridad → Correos recientes de Instagram. Si recibes un supuesto email de Instagram que no aparece ahí, es phishing. Así de fácil de verificar, así de poca gente lo hace.

Control de datos: qué sabe Meta de ti y cómo limitarlo

Meta utiliza los datos de Instagram para segmentar publicidad. El RGPD (Reglamento UE 2016/679) obliga a la compañía a darte control sobre esto, aunque la interfaz no lo pone precisamente fácil.

Actividad fuera de Meta

En Centro de cuentas → Tu información y permisos → Tu actividad fuera de las tecnologías de Meta puedes ver qué webs y apps envían datos de tu actividad a Meta. Puedes desconectar esta información. No elimina los datos ya recopilados, pero corta el flujo futuro.

Preferencias de anuncios

Accede a Centro de cuentas → Preferencias de anuncios. Aquí puedes gestionar los temas publicitarios y desactivar categorías. Meta también permite limitar los anuncios basados en datos de terceros desde el Centro de privacidad de Meta (accountscenter.meta.com).

Descarga tus datos

En Tu información y permisos → Descargar tu información puedes solicitar una copia completa de todo lo que Instagram tiene sobre ti. El archivo resultante suele sorprender: incluye todos los mensajes eliminados (sí, los que creías borrados), búsquedas, ubicaciones y contactos sincronizados. Revísalo. Sabrás exactamente qué proteger.

Instagram es solo una pieza del puzzle de datos personales que generas cada día. Si además tienes dispositivos conectados en casa, también merece la pena revisar los riesgos de seguridad en domótica.

Stories, Reels y mensajes: los agujeros que nadie revisa

La configuración de privacidad en Instagram va más allá del perfil. Cada función tiene sus propios ajustes que pocas personas tocan.

  • Stories: En Configuración → Privacidad → Historia puedes ocultar Stories a personas concretas, desactivar que compartan tus Stories en mensajes y limitar las respuestas. Si tu cuenta es pública, cualquiera puede ver tus Stories por defecto.
  • Estado de actividad: Desactiva "Mostrar estado de actividad" en Privacidad → Estado de actividad. No necesitas que todo tu grafo social sepa cuándo estás conectado.
  • Mensajes: En Privacidad → Mensajes puedes controlar quién te envía solicitudes de mensaje. Las solicitudes de desconocidos son el vector más habitual de estafas y phishing en Instagram.
  • Menciones y etiquetas: Restringe quién puede etiquetarte en fotos y mencionarte. Las etiquetas maliciosas en fotos de spam o contenido comprometedor son más comunes de lo que parece.
  • Compartir: Desactiva "Permitir compartir" si no quieres que tus publicaciones se reenvíen por mensaje directo.

Un consejo práctico: revisa los permisos de apps de terceros conectadas a tu cuenta en Configuración → Centro de cuentas → Contraseña y seguridad → Apps y sitios web. Esos juegos de "descubre tu personalidad" y apps de edición de fotos que autorizaste hace años siguen teniendo acceso a tu perfil. Revoca lo que no uses.

La checklist rápida de privacidad Instagram

Para que proteger tu cuenta de Instagram no se quede en buenas intenciones, aquí va la lista condensada de cambios:

  1. Activar cuenta privada (si no es profesional)
  2. Activar 2FA con app de autenticación (no SMS)
  3. Revisar sesiones activas y cerrar las desconocidas
  4. Comprobar correos recientes de Instagram para detectar phishing
  5. Desconectar actividad fuera de Meta
  6. Revocar permisos de apps de terceros no usadas
  7. Desactivar estado de actividad
  8. Restringir menciones, etiquetas y respuestas a Stories
  9. Descargar tus datos y revisar qué tiene Meta
  10. Comprobar tu email en Have I Been Pwned

Todo esto se hace en menos de quince minutos. La protección de tus datos personales no requiere ser un experto en ciberseguridad. Solo requiere saber dónde están los ajustes y dedicar un rato a configurarlos. Si tienes menores en casa que usan la plataforma, consulta también nuestra guía de privacidad infantil en internet, porque Instagram tiene restricciones específicas para menores de 16 años en la UE.

Preguntas frecuentes

¿Instagram puede leer mis mensajes directos?

Los mensajes directos de Instagram no tienen cifrado de extremo a extremo por defecto (a diferencia de WhatsApp). Meta puede acceder al contenido si lo requiere una orden judicial. En 2023, Meta comenzó a implementar cifrado E2E en Messenger, pero en Instagram DMs la implementación completa sigue pendiente a fecha de 2026.

¿Sirve de algo poner la cuenta en privado si ya llevo años con perfil público?

Sí. Cambiar a privado no borra el contenido ya indexado en buscadores, pero impide que se siga recopilando. Google desindexará las URLs progresivamente al recibir errores 403. Para acelerar el proceso, puedes solicitar la eliminación de URLs concretas desde Google Search Console.

¿Cómo sé si alguien ha accedido a mi cuenta sin permiso?

Revisa los inicios de sesión activos y los correos recientes de Instagram. Señales de alerta: seguidores nuevos que no añadiste, mensajes que no enviaste, cambios en tu bio o email asociado. Si confirmas acceso no autorizado, cambia la contraseña inmediatamente, activa 2FA y revoca sesiones. Instagram tiene un flujo de recuperación en instagram.com/hacked.

¿Meta cumple realmente con el RGPD?

La Comisión Irlandesa de Protección de Datos (DPC) ha multado a Meta varias veces por incumplimientos del RGPD. En enero de 2023, la multa fue de 390 millones de euros por el tratamiento de datos para publicidad personalizada. Meta ha ajustado sus prácticas, pero el modelo de negocio sigue basándose en la monetización de datos. Los ajustes de privacidad que describimos aquí son tu herramienta para ejercer los derechos que el RGPD te garantiza.

El siguiente paso

Abre Instagram ahora mismo, ve a Configuración → Centro de cuentas → Contraseña y seguridad y activa la autenticación en dos pasos con una app de autenticación. Es el cambio con mayor impacto en la seguridad de tu cuenta de Instagram y se hace en menos de dos minutos. Una vez hecho, sigue con el resto de la checklist. Tu yo del futuro te lo agradecerá cuando vea que su cuenta sigue siendo suya.

privacidad instagram configurar instagram privado seguridad instagram instagram datos proteger cuenta instagram

Artículos relacionados

← Volver al blog