CQ.AI Agents

Join ConQuest 2025 | ComplianceQuest User Conference | April 8–10, Clearwater Beach, FL

Descubra sus ahorros potenciales con nuestra calculadora de ROI

  Plataforma  >  Tecnología  >  Privacidad y Seguridad de los Datos

Protegiendo la Privacidad de los Datos

data privacy

Además de cumplir con el Reglamento General de Protección de Datos (GDPR), los requisitos de gobernanza y seguridad de los datos

Solicitar demostración
data privacy

¿Por qué es crítica la privacidad de los datos para las empresas?

Las empresas enfrentan importantes desafíos en lo que respecta a la privacidad de los datos. Estos incluyen mantenerse al día con los requisitos regulatorios en constante evolución, garantizar soluciones de TI escalables y adaptables para el desarrollo y las pruebas, así como establecer y mantener la confianza de los usuarios finales y los clientes en relación con sus datos sensibles.

Requisitos Regulatorios

No hay duda de que las organizaciones deben adaptarse a las regulaciones cambiantes en materia de privacidad de datos. Según el lugar donde opere su empresa en el mundo, pueden aplicarse múltiples requisitos regulatorios, como el GDPR, CCPA, HIPAA, PIPEDA y otros que exigen proteger los datos de identificación personal (PII) y los datos de salud protegidos (PHI). Además, las empresas están sujetas a severas sanciones y multas en caso de incumplimiento de las regulaciones de privacidad de datos.

Extensibilidad

Las organizaciones de TI deben poder aprovechar los datos de producción al realizar pruebas durante el desarrollo en entornos sandbox. Utilizar datos del mundo real acelera la adaptación de nuevos procesos empresariales en su infraestructura de TI y permite que los usuarios finales los prueben con datos realistas. Sin embargo, las empresas deben seguir cumpliendo con las normativas al usar datos de producción para simular casos de uso reales. No puede haber una violación de la confianza ni un intercambio de datos privados, incluso en entornos sandbox. Se requiere una forma de trabajo flexible y eficiente durante el desarrollo que evite la intervención manual, como la creación manual de conjuntos de datos de prueba y la importación de esos datos cada vez que su organización desarrolle en un sandbox.

Confianza del Cliente

Los consumidores y usuarios finales necesitan saber que sus datos están siempre seguros con su organización. Nadie quiere enterarse de una violación de datos después de que haya ocurrido. Este tipo de incidentes de seguridad impactan la percepción del cliente sobre la confianza en un proveedor, independientemente de si ofreció un producto o un servicio. Las soluciones de software deben cumplir con protocolos estrictos y aplicar las últimas tecnologías de cifrado para proteger la Información de Identificación Personal (PII), tanto en reposo como en tránsito.

Cumplimiento de los requisitos del GDPR

El 25 de mayo de 2018, la histórica ley de privacidad conocida como el Reglamento General de Protección de Datos (GDPR) reemplazó el conjunto de leyes nacionales de protección de datos que existían en la Unión Europea durante los últimos 20 años.

El GDPR amplía los derechos de privacidad de los individuos de la UE y establece nuevas obligaciones para todas las organizaciones que comercializan, rastrean o manejan datos personales de la UE. A medida que las empresas utilizan cada vez más la inteligencia de datos para comprender y atender mejor a sus clientes, es fundamental que sean responsables respecto a los derechos individuales de privacidad y seguridad.

Las organizaciones deben respetar la privacidad restringiendo qué datos personales recopilan y procesan, y protegiendo esos datos. Las obligaciones de privacidad se aplican a cualquier información, ya sea por sí sola o combinada con otros datos, que pueda identificar a una persona individual que viva en la Unión Europea.

El GDPR puede afectar a cualquier empresa que recopile datos en Europa o desde Europa. Se pueden imponer multas significativas a las organizaciones que no cumplan con sus obligaciones en el manejo de datos conforme al GDPR.

ensure data privacy

¿Cómo garantiza ComplianceQuest la privacidad de los datos?

En ComplianceQuest, realizamos mejoras y ajustes continuos para asegurarnos de estar en la mejor posición para cumplir con nuestras obligaciones legales y requisitos de privacidad de datos. Ayudamos a nuestros clientes a proteger y tener un mayor control tanto sobre los datos organizacionales como personales, aprovechando las capacidades nativas de la plataforma Salesforce.

En concreto, utilizamos varias tecnologías, incluidas Salesforce Shield y Salesforce Data Mask, para ayudar a las organizaciones a cumplir con la protección de la información personal identificable (PII).

Aprovechamiento de Salesforce Shield para una mayor protección, monitoreo y retención de sus datos críticos

ComplianceQuest ha sido desarrollado desde cero sobre la plataforma Salesforce. Esto nos permite aprovechar Salesforce Shield, que ofrece una protección mejorada, monitoreo y retención de sus datos críticos almacenados en la plataforma CQ. Las características clave de Salesforce Shield incluyen:

Cifrado Nativo:

Los datos sensibles están cifrados de forma nativa, incluso cuando funcionalidades clave relacionadas con los datos como la búsqueda, validación y visualización no se ven afectadas. Con una licencia de usuario base, los usuarios pueden sentirse seguros sabiendo que sus datos en reposo están cifrados con cifrado AES de 128 bits para cualquier campo de texto personalizado. Para los datos en tránsito, todas las organizaciones de Salesforce cifran los datos con cifrado AES de 256 bits siguiendo el protocolo TLS 1.2. Con Salesforce Shield, los datos en reposo también pueden cifrarse con cifrado AES de 256 bits.

Mediante la Monitorización de Datos:

El flujo de datos a través de tu organización puede ser cuidadosamente monitoreado utilizando Salesforce Shield para garantizar que se cumplan los requisitos de privacidad de datos. Entendemos la adopción de datos por parte de los usuarios y cómo se utilizan en las aplicaciones conectadas.

Define políticas de seguridad personalizadas para tu empresa:

Al aprovechar Salesforce Shield, ComplianceQuest garantiza que nuestros clientes puedan personalizar y aplicar políticas de seguridad según sus requisitos específicos. Esto asegura que las actividades maliciosas se prevengan en tiempo real y que el historial de datos se conserve para cumplir con estándares forenses de cumplimiento.

Aprovecha Salesforce Data Mask para proteger la información personal identificable (PII) en entornos de prueba y validación

Cuando los datos de producción que pueden contener PII se replican en un entorno sandbox para facilitar el desarrollo y las pruebas, es crucial que toda la información sensible esté protegida para evitar incumplimientos. Esto incluye nombres, números de seguridad social o información salarial. Al aprovechar Salesforce Data Mask, ComplianceQuest garantiza que los datos sensibles se enmascaren con texto ficticio o caracteres aleatorios, o que se eliminen por completo, incluso cuando el proceso de prueba y validación funcione según lo previsto. Las capacidades de Salesforce Data Mask incluyen:

  • Reemplazar datos sensibles (PI y PII) en cualquier campo estructurado, campo de texto libre, publicación en Chatter u objeto para limitar el acceso de empleados y contratistas mediante caracteres o números aleatorios, datos de bibliotecas o patrones personalizados usando enmascaramiento no determinista.
  • Eliminar completamente la información sensible cuando no sea necesaria para el desarrollo de la aplicación.
  • Permitir que todos construyan y personalicen sin exponer datos protegidos y mantenerse en cumplimiento.
  • Data Mask utiliza políticas de seguridad definidas por ti en la clasificación de datos para identificar y resaltar campos con alta probabilidad de contener datos protegidos.
  • Aprovecha un algoritmo de preprocesamiento propietario para lograr velocidad y configuración sencilla. Configura tu Data Mask en producción para que se incluya en cada sandbox, o directamente en un sandbox si es necesario.
leverage Salesforce to mask data

Diseñado para Acelerar la Preparación para el GDPR

ComplianceQuest está diseñado para acelerar la preparación para el GDPR a través de las siguientes capacidades:

  • Derecho al Olvido

    Capacidad para eliminar los datos personales del cliente tanto a nivel organizacional como individual para cumplir con las obligaciones del GDPR.

  • Consentimiento

    Incluye un objeto Individual para rastrear las preferencias de privacidad a través de múltiples roles en su organización, que pueden estar relacionados con uno o varios contactos, cuentas y registros de objetos personalizados.

  • Responsabilidad / Transparencia

    Ofrece a los clientes un procesamiento de datos robusto con sólidos compromisos de privacidad. Contiene marcos de transferencia de datos que garantizan que los clientes puedan transferir legalmente datos personales a Salesforce fuera de la región europea.

  • Portabilidad de Datos

    La plataforma de Salesforce ayuda a los clientes a atender solicitudes para exportar sus datos. Los datos pueden extraerse mediante métodos impulsados por la interfaz de usuario, así como por API, incluyendo informes y APIs de informes/tableros, data loader, Apex, APIs SOAP y REST, y herramientas ETL de terceros.

  • Restricción del Procesamiento

    En la plataforma de Salesforce, los registros pueden ser identificados, exportados y eliminados tras recibir una solicitud verificada para restringir el procesamiento. Si la restricción se levanta posteriormente, los registros pueden ser reimportados.

  • Seguridad

    Salesforce tiene la seguridad integrada en cada capa de la plataforma. La capa de infraestructura incluye replicación, copias de seguridad y planificación de recuperación ante desastres. Los servicios de red cuentan con cifrado en tránsito y detección avanzada de amenazas. Los servicios de aplicación implementan identidad, autenticación y permisos de usuario. Como se mencionó anteriormente, Salesforce también ofrece una capa adicional de confianza con Salesforce Shield, que incluye Cifrado de Plataforma, Monitoreo de Eventos y Registro de Auditoría de Campos.

Unmatched User Authenticator Settings

Configuraciones de Autenticación de Usuario Inigualables

La plataforma ComplianceQuest ofrece un conjunto inigualable de configuraciones de autenticación de usuario que garantizan el más alto nivel de seguridad y comodidad para su organización. ComplianceQuest ofrece capacidad de Inicio de Sesión Único (SSO) para mejorar la usabilidad sin sacrificar la seguridad. Nuestra plataforma también proporciona Autenticación Multifactor (MFA) para añadir una capa adicional de seguridad, requiriendo que los usuarios proporcionen un factor adicional de autenticación como una contraseña de un solo uso (OTP) o conectándose con una aplicación de autenticación de terceros, para evitar que personas no autorizadas accedan a su información sensible.

Con ComplianceQuest, puede configurar sus opciones de MFA y SSO en cualquier momento. Los administradores también pueden utilizar nuestro panel para monitorear la actividad del usuario, hacer cumplir políticas de seguridad y dar seguimiento al cumplimiento de estándares de la industria como SOC 2 e ISO 27001.

Con las sólidas configuraciones de autenticación de usuario de nuestro software, puede tener la confianza de que sus cuentas están seguras y sus datos bien protegidos.

Conozca Más Sobre el GDPR

Para saber más sobre cómo se aborda el GDPR en la plataforma Salesforce, por favor visite

www.salesforce.com/gdpr/overview/

Para más información sobre la privacidad de datos en ComplianceQuest, por favor contáctenos en

PrivacyOfficer@compliancequest.com

Solicitar una Demostración en Línea
spinner
Consultar ahora

Comentarios