Si tu negocio guarda nombres, teléfonos, correos, INE, RFC o datos bancarios de tus clientes, ya eres responsable de proteger esa información. La Ley Federal de Protección de Datos Personales lo exige, y más allá de la multa, una fuga de datos cuesta algo más caro: la confianza de tu clientela.
Paso 1: haz un inventario
No puedes proteger lo que no sabes que tienes. Anota, sin adornos, qué datos recolectas, en qué sistema viven (Excel, WhatsApp, punto de venta, servidor, la nube), quién tiene acceso y cuánto tiempo los conservas. Este ejercicio, que toma una tarde, casi siempre revela sorpresas: bases completas en el celular personal de alguien, o carpetas compartidas "con cualquiera que tenga el enlace".
Paso 2: recorta accesos
La regla es simple: cada persona ve solo lo que necesita para su trabajo. El de almacén no necesita la base de clientes; el becario no necesita el estado de cuenta. Y cuando alguien sale de la empresa, se revocan sus accesos el mismo día, no "cuando nos acordemos".
Paso 3: cifra y respalda
- Activa el cifrado de disco en laptops (BitLocker o FileVault). Una laptop robada sin cifrado es una base de datos regalada.
- Respalda con la regla 3-2-1: tres copias, dos medios distintos, una fuera del sitio.
- Prueba la restauración. Un respaldo que nunca se ha restaurado no es un respaldo, es una esperanza.
Paso 4: protege el correo
El correo sigue siendo la puerta de entrada favorita. Verificación en dos pasos, contraseñas únicas por servicio (un gestor de contraseñas resuelve esto), y capacitación básica para que tu equipo reconozca un intento de phishing. Regla de oro: ningún cambio de cuenta bancaria se aprueba por correo sin una llamada de confirmación.
Paso 5: ordena la operación en un sistema
Mientras los datos vivan en archivos sueltos, cualquier medida se cae. Un sistema con usuarios, roles y bitácora te da control real y evidencia de quién hizo qué. Si administras propiedades, Octosync ya trae esa estructura; si lo tuyo requiere algo a la medida —o automatizar procesos con IA e integraciones— iWeb desarrolla ese tipo de soluciones aquí en Puerto Vallarta.
Paso 6: escríbelo y comunícalo
Publica tu aviso de privacidad en tu sitio web y en tus formularios. Es un requisito legal y, de paso, una señal de seriedad. Si vas a rehacer tu página, aprovecha para dejarla con certificado SSL, formularios seguros y buen posicionamiento: nosotros nos encargamos del diseño web y una agencia de marketing digital con SEO se encarga de que te encuentren.
El resumen
Inventario, accesos mínimos, cifrado, respaldos probados, correo blindado y todo documentado. No necesitas un departamento de TI para lograrlo. En Corona Computación / CCO.mx te ayudamos a implementarlo por etapas, al ritmo de tu presupuesto.