Seguridad

Cómo proteger la información de tus clientes (guía práctica)

8 de julio de 2026 · Equipo Corona · 6 min de lectura

Si tu negocio guarda nombres, teléfonos, correos, INE, RFC o datos bancarios de tus clientes, ya eres responsable de proteger esa información. La Ley Federal de Protección de Datos Personales lo exige, y más allá de la multa, una fuga de datos cuesta algo más caro: la confianza de tu clientela.

Paso 1: haz un inventario

No puedes proteger lo que no sabes que tienes. Anota, sin adornos, qué datos recolectas, en qué sistema viven (Excel, WhatsApp, punto de venta, servidor, la nube), quién tiene acceso y cuánto tiempo los conservas. Este ejercicio, que toma una tarde, casi siempre revela sorpresas: bases completas en el celular personal de alguien, o carpetas compartidas "con cualquiera que tenga el enlace".

Paso 2: recorta accesos

La regla es simple: cada persona ve solo lo que necesita para su trabajo. El de almacén no necesita la base de clientes; el becario no necesita el estado de cuenta. Y cuando alguien sale de la empresa, se revocan sus accesos el mismo día, no "cuando nos acordemos".

Paso 3: cifra y respalda

  • Activa el cifrado de disco en laptops (BitLocker o FileVault). Una laptop robada sin cifrado es una base de datos regalada.
  • Respalda con la regla 3-2-1: tres copias, dos medios distintos, una fuera del sitio.
  • Prueba la restauración. Un respaldo que nunca se ha restaurado no es un respaldo, es una esperanza.

Paso 4: protege el correo

El correo sigue siendo la puerta de entrada favorita. Verificación en dos pasos, contraseñas únicas por servicio (un gestor de contraseñas resuelve esto), y capacitación básica para que tu equipo reconozca un intento de phishing. Regla de oro: ningún cambio de cuenta bancaria se aprueba por correo sin una llamada de confirmación.

Paso 5: ordena la operación en un sistema

Mientras los datos vivan en archivos sueltos, cualquier medida se cae. Un sistema con usuarios, roles y bitácora te da control real y evidencia de quién hizo qué. Si administras propiedades, Octosync ya trae esa estructura; si lo tuyo requiere algo a la medida —o automatizar procesos con IA e integraciones— iWeb desarrolla ese tipo de soluciones aquí en Puerto Vallarta.

Paso 6: escríbelo y comunícalo

Publica tu aviso de privacidad en tu sitio web y en tus formularios. Es un requisito legal y, de paso, una señal de seriedad. Si vas a rehacer tu página, aprovecha para dejarla con certificado SSL, formularios seguros y buen posicionamiento: nosotros nos encargamos del diseño web y una agencia de marketing digital con SEO se encarga de que te encuentren.

El resumen

Inventario, accesos mínimos, cifrado, respaldos probados, correo blindado y todo documentado. No necesitas un departamento de TI para lograrlo. En Corona Computación / CCO.mx te ayudamos a implementarlo por etapas, al ritmo de tu presupuesto.

¿Hablamos?