Saltar al contenido

Integraciones

Qué datos salen cuando integráis

Una integración abre una puerta. Conviene saber qué cabe por ella antes de abrirla.

Actualizado el 13/08/2026

Una integración no es solo una comodidad: es una vía por la que la información sale de aquí y entra en otro sitio con sus propias reglas, sus propios accesos y su propia copia de seguridad. Conviene decidir a conciencia qué pasa por ahí.

Las tres preguntas antes de conectar

  1. 1

    ¿Qué puede leer esa conexión?

    Lo mínimo que necesite para su caso, no todo por comodidad.

  2. 2

    ¿Dónde acaba lo que sale?

    Si el otro sistema está en otro país o lo lleva un tercero, eso cambia vuestras obligaciones.

  3. 3

    ¿Quién puede usar esa llave?

    Una clave que circula por un chat de equipo ya no es una clave.

Importante

La segunda es la que más se olvida y la que tiene consecuencias fuera de lo técnico. Los datos personales que salgan hacia otro sistema siguen siendo vuestra responsabilidad, aunque el problema ocurra allí.

Qué conviene que NO salga

DatoPor qué
Documentos completos, si basta el estadoCasi ningún ERP necesita el PDF: necesita saber si está al día
Datos personales que el otro sistema no usaSi no los usa, solo añade riesgo
Todo el histórico, si solo hace falta lo vivoLo cerrado casi nunca se consulta desde fuera

Ojo con esto

La primera fila ahorra la mitad de los problemas de una integración. «Este proveedor está al día / le falta el seguro» es una frase; mandar el PDF del seguro es exportar documentación a un sistema que quizá no la protege igual.

Cómo se cuida una llave de acceso

Ese último punto es el que hace falta el día malo. Si no sabéis qué integración usa qué llave, revocar por precaución rompe algo y nadie sabe qué.

Ten en cuenta

Todo lo que hace una integración queda en el registro de actividad igual que lo que hace una persona. Si algo sale de aquí, se puede saber cuándo y por qué vía.

¿Se puede limitar a solo lectura?

Sí, y para la mayoría de los casos es lo correcto.

¿Y si el proveedor de la otra plataforma cambia?

Se revoca y se emite una llave nueva; por eso conviene una por integración.

¿Hace falta contrato con el otro proveedor?

Si van a tratar datos personales vuestros, sí. No es opcional.

Un caso real

La situación

Una empresa quiere volcar toda la documentación de proveedores a su ERP.

Qué haces

  1. Manda solo el estado documental y la fecha de caducidad
  2. Emite una llave de solo lectura para esa integración

Qué consigues

El ERP muestra lo que necesita compras y ningún documento sale de la plataforma.

La situación

Se integra y salen más datos de los que hacían falta.

Qué haces

  1. Limita la integración a los campos que se usan

Qué consigues

Lo que viaja es lo justo.

La situación

Un cliente pregunta qué datos suyos salen hacia otro sistema.

Qué haces

  1. Consulta qué campos incluye la integración

Qué consigues

La respuesta es concreta y verificable.

La situación

Salen datos personales sin que nadie lo decidiera.

Qué haces

  1. Revisa el contenido con el asesor antes de activar

Qué consigues

La decisión se toma antes y no después.

La situación

Los datos llegan a un sistema con menos control de acceso.

Qué haces

  1. Comprueba quién verá esos datos al otro lado

Qué consigues

El nivel de protección no baja por el camino.

La situación

Nadie sabe qué salió el mes pasado.

Qué haces

  1. Consulta el registro de llamadas

Qué consigues

Lo enviado es auditable.

Este artículo responde a

  • qué datos comparte una integración
  • seguridad de una integración con otro sistema
  • limitar qué puede leer una clave de acceso
  • riesgos de conectar dos plataformas