Ir al contenido
Todos los artículos
Service

Gobernanza de la atención: retención, enmascaramiento, casos sensibles, permisos por canal, política de archivos, historial de inicio de sesión y solicitudes de datos del solicitante

La gobernanza de la atención está en Configuración > Gobernanza de la atención. Es la capa específica de soporte sobre la seguridad de la plataforma: aislamiento por fila, roles y permisos, pista de auditoría, registro de acceso sensible y herramientas de privacidad ya existen. Esta pantalla gobiern

La gobernanza de la atención está en Configuración > Gobernanza de la atención. Es la capa específica de soporte sobre la seguridad de la plataforma: aislamiento por fila, roles y permisos, pista de auditoría, registro de acceso sensible y herramientas de privacidad ya existen. Esta pantalla gobierna qué pasa con los casos, los mensajes, los adjuntos y las personas que los atienden. Todo nace vacío: sin nada configurado, la atención funciona exactamente como antes.

Permisos finos Cuatro permisos entraron en la matriz de perfiles (Configuración > Perfiles): ticket_internal_note (ver y escribir nota interna), ticket_message (eliminar un mensaje para todos), ticket_sensitive (abrir un caso marcado como sensible, y marcarlo o desmarcarlo) y ticket_pii (ver datos personales en los mensajes sin máscara). Todo rol que leía casos conservó el derecho de ver notas internas, así que nadie pierde nada el primer día; quien administra ahora puede quitárselo a socios externos o cuentas de API. Los espacios que aún no usan roles y permisos no quedan restringidos por estas celdas.

Retención por clase de dato Una política de retención dice cuánto tiempo un caso resuelto conserva sus datos, por clase: el propio caso, los mensajes del cliente, las notas internas, los adjuntos y las respuestas de satisfacción. El reloj empieza en la resolución; un caso abierto nunca se toca, por antiguo que sea. Cada política elige entre anonimizar (la fila queda y de ella salen correo, nombre, teléfono, documento y tarjeta, así que volumen y SLA sobreviven) y eliminar. Los adjuntos solo pueden eliminarse. El barrido nocturno aplica las políticas por lotes y anota cada pasada en un libro que no se puede editar; la pestaña Retención muestra ese libro y permite ejecutar el barrido ahora en este espacio. Una clase sin política aparece como no declarada, nunca como conservada para siempre por decisión.

Enmascaramiento en la conversación Las reglas de enmascaramiento deciden qué se oculta en los mensajes del caso para quien no tiene el permiso ticket_pii. Hay tres tipos: datos personales (correo, teléfono, identificaciones fiscales, tarjetas, con los mismos detectores que protegen los prompts de la IA), importes financieros anclados a una moneda y patrones propios que usted escribe (formato de número de cuenta, código de pedido). Cada regla aplica a mensajes del cliente, notas internas o ambos, y reemplaza el fragmento por el marcador que elija. La pestaña lista qué roles ven todo antes de crear la primera regla y muestra la vista previa del efecto sobre un texto de ejemplo. Quien tiene el permiso siempre ve el texto original.

Casos sensibles Quien tiene el permiso ticket_sensitive marca un caso como sensible desde el encabezado de la consola, con motivo opcional. Desde entonces solo quien tiene ese permiso puede abrirlo; los demás reciben un rechazo explícito. Cada apertura se registra en el log de acceso sensible (quién, cuándo, qué caso), sin repetir a la misma persona en diez minutos para que recargar la pantalla no infle la pista. Marcar y desmarcar son eventos de seguridad en la auditoría, que el administrador no puede desactivar.

Permisos por canal Por defecto quien puede responder lo hace en todos los canales. En la pestaña Canales, quien administra habilita roles concretos en un canal. La primera fila escrita en un canal lo cierra para los demás: desde entonces solo los roles listados responden por él. Un canal sin filas sigue abierto. El servidor lo aplica en cada respuesta, sea cual sea la pantalla.

Política de archivos Una política por espacio: extensiones permitidas (lista no vacía = solo estas pasan), extensiones bloqueadas (siempre rechazadas, aunque estén en la lista permitida), tope por archivo por debajo de los 25 MB de la plataforma y si la política aplica también a adjuntos que llegan por correo o portal. No hay análisis antivirus; la política trata de tipos y tamaños.

Historial de inicio de sesión La pestaña Inicios de sesión muestra quién entró, cuándo, desde qué dirección y dispositivo, y los intentos de contraseña fallidos de miembros de este espacio. La autenticación en sí es del proveedor de identidad; esto es un espejo de lo que ve el servidor, una fila por sesión, en una tabla que no se puede editar.

Solicitudes de datos del solicitante Cuando un cliente pide una copia de sus datos o su eliminación, use la pestaña Solicitudes de datos con su correo. Si existe un contacto con ese correo, la exportación y la anonimización usan las mismas herramientas de privacidad de la ficha del contacto y cubren mensajes, respuestas de satisfacción, conversaciones paralelas, actividades, elementos de tablero y adjuntos. Si no hay contacto (un solicitante que solo escribió), los casos, mensajes y respuestas de satisfacción encontrados por ese correo se exportan o anonimizan directamente. La anonimización es irreversible, exige un motivo y queda registrada como evento de seguridad.

Abrir este artículo dentro del sistema

¿Lo leíste y quieres verlo funcionando?

La cuenta es gratis y el manual entero está disponible dentro del sistema, con un asistente que responde con este mismo contenido.

Crear cuenta gratis
Gobernanza de la atención: retención, enmascaramiento, casos sensibles, permisos por canal, política de archivos, historial de inicio de sesión y solicitudes de datos del solicitante · Sellio