Integraciones
Qué datos salen cuando integráis
Una integración abre una puerta. Conviene saber qué cabe por ella antes de abrirla.
Una integración no es solo una comodidad: es una vía por la que la información sale de aquí y entra en otro sitio con sus propias reglas, sus propios accesos y su propia copia de seguridad. Conviene decidir a conciencia qué pasa por ahí.
Las tres preguntas antes de conectar
- 1
¿Qué puede leer esa conexión?
Lo mínimo que necesite para su caso, no todo por comodidad.
- 2
¿Dónde acaba lo que sale?
Si el otro sistema está en otro país o lo lleva un tercero, eso cambia vuestras obligaciones.
- 3
¿Quién puede usar esa llave?
Una clave que circula por un chat de equipo ya no es una clave.
Importante
La segunda es la que más se olvida y la que tiene consecuencias fuera de lo técnico. Los datos personales que salgan hacia otro sistema siguen siendo vuestra responsabilidad, aunque el problema ocurra allí.
Qué conviene que NO salga
| Dato | Por qué |
|---|---|
| Documentos completos, si basta el estado | Casi ningún ERP necesita el PDF: necesita saber si está al día |
| Datos personales que el otro sistema no usa | Si no los usa, solo añade riesgo |
| Todo el histórico, si solo hace falta lo vivo | Lo cerrado casi nunca se consulta desde fuera |
Ojo con esto
La primera fila ahorra la mitad de los problemas de una integración. «Este proveedor está al día / le falta el seguro» es una frase; mandar el PDF del seguro es exportar documentación a un sistema que quizá no la protege igual.
Cómo se cuida una llave de acceso
Ese último punto es el que hace falta el día malo. Si no sabéis qué integración usa qué llave, revocar por precaución rompe algo y nadie sabe qué.
Ten en cuenta
Todo lo que hace una integración queda en el registro de actividad igual que lo que hace una persona. Si algo sale de aquí, se puede saber cuándo y por qué vía.
›¿Se puede limitar a solo lectura?
Sí, y para la mayoría de los casos es lo correcto.
›¿Y si el proveedor de la otra plataforma cambia?
Se revoca y se emite una llave nueva; por eso conviene una por integración.
›¿Hace falta contrato con el otro proveedor?
Si van a tratar datos personales vuestros, sí. No es opcional.
Un caso real
La situación
Una empresa quiere volcar toda la documentación de proveedores a su ERP.
Qué haces
- Manda solo el estado documental y la fecha de caducidad
- Emite una llave de solo lectura para esa integración
Qué consigues
El ERP muestra lo que necesita compras y ningún documento sale de la plataforma.
La situación
Se integra y salen más datos de los que hacían falta.
Qué haces
- Limita la integración a los campos que se usan
Qué consigues
Lo que viaja es lo justo.
La situación
Un cliente pregunta qué datos suyos salen hacia otro sistema.
Qué haces
- Consulta qué campos incluye la integración
Qué consigues
La respuesta es concreta y verificable.
La situación
Salen datos personales sin que nadie lo decidiera.
Qué haces
- Revisa el contenido con el asesor antes de activar
Qué consigues
La decisión se toma antes y no después.
La situación
Los datos llegan a un sistema con menos control de acceso.
Qué haces
- Comprueba quién verá esos datos al otro lado
Qué consigues
El nivel de protección no baja por el camino.
La situación
Nadie sabe qué salió el mes pasado.
Qué haces
- Consulta el registro de llamadas
Qué consigues
Lo enviado es auditable.
Este artículo responde a
- qué datos comparte una integración
- seguridad de una integración con otro sistema
- limitar qué puede leer una clave de acceso
- riesgos de conectar dos plataformas