top of page

¿Quién puede ver la información de tus clientes? El desafío de controlar los accesos al CRM ante la nueva Ley 21.719

hace 3 días
5 min de lectura
CRM IA LEY 21719

A partir de la promulgación de la Ley 21.719, ciertos aspectos para hacer negocios en Chile cambiaron radicalmente. La creación de la Agencia de Protección de Datos Personales puso fin a los vacíos normativos del pasado.


Hoy, la información que guardas en tu CRM, nombres, RUT, registros de pago o direcciones de correo, exige un nivel de custodia estrictamente regulado. Ya no basta con tener un software eficiente para vender más.


Lo crítico hoy es responder con certeza una pregunta básica: ¿quién dentro de tu empresa tiene autorización para ver, descargar o editar los datos de cada cliente?


La nueva realidad normativa y el impacto en las plataformas comerciales


Por años, la gestión de bases de datos en las empresas chilenas funcionó bajo un esquema flexible y poco cuestionado. Eso se acabó. Con la Ley 21.719, el país adopta estándares internacionales equivalentes al RGPD europeo.


Conceptos como la responsabilidad proactiva o la privacidad desde el diseño dejaron de ser palabras teóricas. Ahora son exigencias legales concretas que fiscalizan directamente la operación diaria de tu software comercial.


Si en tu compañía cualquier vendedor puede exportar la lista completa de contactos a un archivo Excel, tienes un problema legal abierto. Lo mismo ocurre si el área de soporte técnico revisa información crediticia que no necesita para cerrar un ticket de atención.


La ley no castiga únicamente el robo de información provocado por un ataque informático externo; sanciona con la misma dureza el acceso desmedido o no justificado por parte de tus propios trabajadores.


Demostrar que instalaste barreras reales para proteger la privacidad de las personas es una obligación que recae en la alta dirección.


La paradoja de la visibilidad: cuando demasiados accesos paralizan la seguridad


Es común escuchar en reuniones de gerencia que dar acceso total a la plataforma simplifica los procesos. Se piensa que si el equipo de marketing, administración y ventas ven todo, la comunicación fluye mejor.


Pero esa comodidad aparente genera desorden, errores humanos y fugas silenciosas de información.


Para operar de forma segura hay que aplicar la regla del acceso mínimo necesario. ¿Qué significa esto en el trabajo cotidiano? Que cada usuario debe mirar exclusivamente lo que requiere para cumplir su tarea del día. Nada más.


Un ejecutivo comercial de la zona sur no tiene por qué revisar los proyectos de la región metropolitana. Un analista de cobranzas no necesita leer el historial de chats del área de postventa.


Limitar la visibilidad dentro del software, ordena la casa, fija responsables claros y cierra la puerta a filtraciones absurdas que dañan la imagen del negocio.


Criterios clave para auditar los perfiles de usuario en tu CRM


Adaptar tus plataformas a las exigencias de la Ley 21.719 requiere entrar al sistema y revisar a fondo cada perfil existente. No es una tarea pesada si aplicas criterios operativos claros desde el inicio:


  • Eliminar los accesos universales de inmediato: Retira los permisos de "administrador" a cualquier usuario que no pertenezca estrictamente al área de tecnología o administración del sistema.

  • Segmentar la base por funciones y territorio: Configura la vista de registros para que los vendedores solo tengan acceso a su cartera asignada y a las oportunidades en las que intervienen directamente.

  • Ocultar campos delicados: Activa el enmascaramiento de datos para que números de tarjeta, RUT o cuentas bancarias queden ocultos tras asteriscos para el personal de atención primaria.

  • Bloquear las descargas masivas: Restringe la función de exportación a archivos CSV o Excel. Si alguien necesita bajar un reporte completo, que requiera la autorización explícita de su jefatura.

  • Supervisar los registros de actividad: Asegúrate de que el CRM guarde un historial detallado (logs) que registre qué usuario abrió, modificó o borró un contacto específico, junto con la hora de la acción.

  • Exigir autenticación en dos pasos: Obliga a todo el equipo a ingresar usando códigos de verificación en su teléfono para frenar el uso de contraseñas compartidas.


Gobernanza de datos. La transición de la teoría a la configuración técnica


Muchas empresas redactan manuales impecables sobre privacidad y cumplimiento, pero se quedan cortas a la hora de llevar esas ideas al panel de configuración del programa.


Una política de protección de datos que no se traduce en reglas automáticas dentro del software es solo un documento guardado en una carpeta.


El trabajo real consiste en mapear cómo viajan los datos dentro de tu organización. Tienes que identificar por dónde entra un lead, qué departamentos consultan sus antecedentes y en qué momento esos registros deben ser archivados o eliminados.


Una vez que entiendes esa ruta, entras al CRM y traduces la política en reglas de visibilidad condicional, jerarquías de trabajo y alertas de seguridad.


Cuando la tecnología está bien configurada, la protección ocurre en segundo plano, de forma automática y sin estancar la velocidad de tus procesos comerciales.


Ciberseguridad y cultura organizacional: el factor humano en el resguardo del dato


Puedes contratar el software más avanzado del mercado e implementar las restricciones más severas, pero si tus colaboradores pegan sus contraseñas en una nota adhesiva junto al monitor, el sistema va a fallar.


Las brechas de seguridad más graves casi siempre comienzan por un despiste humano dentro de la oficina.


Por eso, ajustar el CRM a la Ley 21.719 implica capacitar a las personas con ejemplos prácticos. El equipo necesita entender que cuidar la base de datos de los clientes no es un capricho del área informática, sino una forma de resguardar el patrimonio y el prestigio de la empresa donde trabajan.


Es vital fijar rutinas estrictas: cerrar accesos de inmediato cuando un profesional deja la compañía, prohibir las cuentas corporativas compartidas y realizar revisiones periódicas de los perfiles activos.


Cuando la cultura interna respalda la configuración técnica, el riesgo cae drásticamente.


Resguardar la confianza para asegurar el crecimiento sostenido


La entrada en vigencia de la Ley 21.719 marca un punto de inflexión para el mercado chileno. Proteger la información de tus clientes dejó de ser un detalle técnico para convertirse en un indicador directo de la madurez de tu gestión.


Saber quién entra a tus sistemas, qué datos revisa y cómo los utiliza protege a tu organización de multas costosas, pero sobre todo, envía un mensaje potente de seriedad a tus clientes y colaboradores.


En Smartbricks sabemos que la tecnología solo genera valor real cuando va de la mano con procesos eficientes, seguros y bien estructurados. Ayudamos a las organizaciones a cerrar la brecha entre los objetivos estratégicos, la normativa legal y la configuración práctica de sus herramientas digitales.


Si quieres auditar los permisos de tu CRM, poner al día tus sistemas ante la nueva Ley 21.719 y estructurar una gestión de datos profesional, hablemos. Agenda una asesoría con nuestro equipo de consultores y preparemos juntos a tu empresa para competir con total respaldo y seguridad.


 
 
 

Comentarios


© 2022 Smartbricks - reinvención digital

bottom of page