🔒 Seguridad para tu negocio · Antifraude y cuentas · Comunidad gratuita en Telegram  →  @negocioblindado_es en Telegram
← Volver a las guías

Proteger datos clientes pyme: la guía que no te vende miedo, te da orden

julio 8, 2026 · 6 min de lectura

Proteger datos clientes pyme: la guía que no te vende miedo, te da orden

Mirá, arranco con una escena que viví mil veces en la fintech. Atendía el teléfono y del otro lado había un dueño de pyme que me decía: «Lucía, me entró un mail de Mercado Pago pidiendo que verifique los datos de mis clientes, que si no me bloquean la cuenta». Y yo, antes de preguntar nada, ya sabía cómo seguía. Porque el mail no era de Mercado Pago. Era un phishing. Y el tipo ya había hecho clic.

Esa persona perdió la base de clientes. No la recuperó. Y no era un negocio grande: era una casa de artículos de limpieza de barrio. El dueño se sentó en una silla y me dijo: «No sabía que con dos cosas simples me salvaba».

Por eso escribo esto hoy. Para que no seas ese dueño. Para que proteger los datos de tus clientes no sea un dolor de cabeza ni un gasto enorme. Es orden. Nada más.

Lo primero: separá la paja del trigo

Cuando arranco con una pyme, lo primero que hago es sentarme con el dueño y preguntarle: ¿dónde están los datos de tus clientes? La respuesta, nueve de cada diez veces, es «en un Excel». Y no está mal. El problema es cómo está ese Excel.

Si tenés una planilla con nombres, teléfonos, direcciones y formas de pago, y esa planilla está en tu escritorio, sin contraseña, y la comparten por WhatsApp con el empleado nuevo, estás regalando los datos. No es maldad: es desorden.

Primer paso simple: poné contraseña al archivo. Segundo: no lo compartas por WhatsApp. Usá un drive con permisos. Tercero: si alguien se va del negocio, cambiá la contraseña del drive. Eso ya te cubre el 60% del riesgo.

El doble factor no es un lujo, es el cinturón

Te lo simplifico: si la cuenta de Mercado Pago, del banco o del gestor de clientes no tiene doble factor de autenticación, está abierta. Es como dejar la puerta del local sin llave de noche.

Yo tengo una clienta, Marta, la de la óptica. Cuando arrancamos, me dijo: «A mí no me va a pasar, soy chica, no tengo datos importantes». Le mostré un caso real de una pyme similar que perdió 300 mil pesos por un acceso no autorizado. Al mes, le llegó un intento de phishing. Como ya tenía el doble factor activado, no pasó nada. Marta hoy es la que más lo recomienda.

Si no sabés cómo activarlo, acá te dejo la guía paso a paso que funciona. Son cinco minutos por cuenta. Hacelo esta semana.

El dato del cliente es prestado, no tuyo

Esa frase la tengo pegada en el escritorio. Y la pienso cada vez que veo a un comercio vendiendo la base de datos a un tercero sin permiso, o guardando números de tarjeta en un papelito.

En Argentina, la AAIP (Agencia de Acceso a la Información Pública) ya investiga filtraciones masivas. Si a tu pyme le roban los datos de los clientes y no los protegiste, el problema no es solo económico: es legal. La AAIP investiga una filtración masiva de datos: qué tiene que hacer tu pyme ya.

No te asustés. No necesitás un abogado ni un sistema de seguridad de mil dólares. Necesitás orden: no guardar más datos de los que usás, no compartirlos sin control y tener un plan si se filtran.

Los 5 básicos que le doy a cada pyme

Esta es mi plantilla. La uso siempre. Si hacés esto, dormís más tranquilo:

  1. Doble factor en todo: Mercado Pago, banco, mail del negocio, redes sociales. Sin excepción.
  2. Un gestor de contraseñas: dejá el Excel con claves. Usá uno gratis como Bitwarden. No compartas claves por WhatsApp.
  3. Backup de la base de clientes: una copia en la nube y otra en un disco externo. Una vez por mes.
  4. Capacitación básica al equipo: que sepan que no abran mails raros, que no den claves por teléfono, que si algo parece urgente, preguntan primero.
  5. Un protocolo para cuando algo sale mal: a quién llamar, qué cuenta desactivar primero, cómo avisar a los clientes. No esperes a que pase para pensarlo.

Lo que no banco: que te vendan miedo

Hay empresas que te venden soluciones de seguridad empresarial por 50 mil pesos al mes para una pyme de dos personas. No lo banco. Con orden, hábitos y herramientas gratis o muy baratas, te cubrís.

Lo caro no es proteger los datos. Lo caro es perderlos.

¿Qué hago si ya me robaron la base de clientes?

Primero, no entres en pánico. Cambiá todas las contraseñas de las cuentas asociadas. Después, avisá a tus clientes que hubo un incidente y que no respondan mails ni mensajes raros. Si corresponde, hacé la denuncia en la UFECI o en la comisaría cibernética de tu provincia. No te escondas: la transparencia con el cliente es lo único que te salva la reputación.

¿Necesito un software pago para proteger los datos?

No. Con un gestor de contraseñas gratis, doble factor en todas las cuentas y backups periódicos, cubrís el 90% del riesgo. Si crecés y manejás muchos datos, ahí sí podés evaluar algo como un CRM con permisos, pero no es urgente.

¿Cómo sé si un mail que pide datos de clientes es falso?

Mirá el remitente. Si dice «mercadopago-seguridad@gmail.com» o algo raro, es falso. Ninguna plataforma te pide datos sensibles por mail. Si tenés dudas, entrá a la cuenta desde la app o el sitio oficial, no hagas clic en el link del mail.

¿Qué hago con los datos de clientes que ya no uso?

Borrarlos. No los acumules. Si tenés una lista de gente que compró una vez hace tres años y no volvió, eliminá esos registros. Menos datos, menos riesgo.

¿El doble factor es seguro al 100%?

Nada es seguro al 100%. Pero sin doble factor, estás al 10%. Con doble factor, subís al 90%. Es la medida más efectiva y barata que existe. Ponelo ya.

Esta semana, sentate 20 minutos. Activá el doble factor en las tres cuentas más importantes del negocio. Poné contraseña al Excel de clientes. Y charlá con tu equipo: que sepan que el dato del cliente es prestado, no tuyo. Cuidalo como tal. 🔒

Cada negocio es distinto; tomá esto como guía y, ante un fraude o filtración en curso, contactá los canales oficiales y, si corresponde, hacé la denuncia.


Lucía Sandoval

Lucía Sandoval
Asesora de pymes, cinco años en el soporte de una fintech. Escribe sobre datos de clientes, antifraude y seguridad del negocio, en criollo.
Mas sobre Lucía Sandoval
Lucía Sandoval
Escrito por Lucía Sandoval

Lucía trabajó cinco años en el soporte de una fintech, atendiendo a comercios que se comían fraudes, contracargos y cuentas hackeadas. Vio de todo, y vio que casi siempre se podía evitar. Ahora asesora a pymes y emprendedores para que protejan los datos de sus clientes y la plata del negocio sin volverse locos ni gastar una fortuna. No promete blindajes mágicos: enseña lo que de verdad mueve la aguja. Voz de Negocio Blindado, con asistencia de IA.