Volver al blog
SaaSPrivacidadDatosGestión

Privacidad en el SaaS: lo que enseña la polémica de LG

29 de septiembre de 2026·7 min de lectura·Diego Horvatti

¿Sabrías decir, ahora mismo, qué datos de tu empresa están saliendo por las herramientas que pagas cada mes? La mayoría de los dueños de negocio no lo sabe. Y no es por descuido. Es que nadie se lo preguntó nunca. Este texto trata sobre la privacidad en el SaaS, y empieza con un televisor.

Qué pasó con los televisores de LG

Una investigación publicada en internet acusó a LG de tener unos 216 millones de "televisores espía" repartidos por el mundo. La acusación: los aparatos podrían grabar audio y rastrear lo que la gente hace frente a la pantalla.

LG lo negó con fuerza. Dijo que las preocupaciones sobre rastreo y espionaje "no son ciertas".

Yo no puedo afirmar quién tiene razón. Tú tampoco. Y justo ahí está la lección.

Cuando aparece una acusación así, el cliente queda atrapado entre dos versiones. De un lado, un informe alarmante. Del otro, una gran empresa diciendo "tranquilo". Sin transparencia de verdad, solo queda la confianza. Y la confianza, cuando se rompe, no se arregla con un comunicado de prensa.

Por qué esto tiene que ver con el SaaS que usas

Un televisor conectado es, en el fondo, software corriendo sobre hardware. Recibe actualizaciones, envía datos a servidores y tiene términos de uso que nadie lee. ¿Te suena?

Tu CRM funciona igual. Tu sistema de atención, tu ERP, la herramienta de agenda, el chatbot con IA que instalaste en tu web la semana pasada. Todo eso recopila datos. Muchas veces más de lo que imaginas:

  • Conversaciones completas con clientes, con nombre y teléfono.
  • Hojas de cálculo de precios y márgenes.
  • Historial de ventas y comportamiento de navegación.
  • A veces, grabaciones de reuniones y llamadas.

La diferencia es que el televisor está en la sala de casa. El SaaS está en el corazón de tu negocio. Si se filtra el televisor, da vergüenza. Si se filtra el CRM, termina en juicio.

Si no sabes qué hace la herramienta con tus datos, quien decide es ella.

El problema no es recopilar, es ocultar

Voy a ser justo con los proveedores. Recopilar datos no siempre es malo. Mucho es necesario para que el producto funcione. Tu sistema de atención tiene que guardar la conversación, si no, no hay historial. La herramienta de IA tiene que leer el texto, si no, no responde nada.

El problema empieza en tres situaciones:

  1. Cuando la recopilación va más allá de lo necesario. ¿Por qué la app de agenda quiere acceso al micrófono?
  2. Cuando el uso cambia sin aviso. Hoy el dato sirve para que el producto funcione. Mañana sirve para entrenar un modelo de IA o se vende en paquete a anunciantes.
  3. Cuando nadie puede verificarlo. La empresa dice que no lo hace, pero no te da ninguna forma de comprobarlo.

La polémica de LG es el tercer caso a una escala gigante. Puede que los televisores no hagan nada malo. Pero si la respuesta se reduce a "confía en mí", el daño a la reputación ya está hecho.

Mi opinión, sin rodeos: un proveedor que no puede explicar en una página, con palabras claras, qué hace con tus datos no merece tu tarjeta de crédito. Da igual lo bonito que sea el panel.

Cómo revisar la privacidad en el SaaS antes de contratar

No hace falta que te vuelvas experto en seguridad. Hace falta hacer las preguntas correctas. Yo uso una lista corta con los clientes que atiendo, y resuelve el 80% de los casos.

¿Dónde se guardan los datos? Pregunta el país y el proveedor de nube. Si el proveedor no sabe responder, eso ya es una respuesta.

¿Quién dentro de la empresa tiene acceso? ¿Cualquier persona de soporte puede abrir tu cuenta y leerlo todo? ¿O hay control y registro de quién accedió?

¿Usan los datos para entrenar IA? Esta es la pregunta de 2026. Muchas herramientas cambiaron sus términos en los últimos dos años para incluirlo. Busca la opción para desactivarlo. Si no existe, piénsalo dos veces.

¿Se puede exportar y borrar todo? Si cancelas mañana, ¿te llevas tus datos? ¿Y desaparecen de verdad de sus servidores?

¿Cumple con la ley de protección de datos? En Brasil es la LGPD, en Europa el RGPD, y casi todos los países tienen la suya. Pide el contacto del delegado de protección de datos (el DPO). Una empresa seria lo tiene, y responde.

Un consejo práctico: envía estas preguntas por correo al equipo comercial antes de cerrar. El tiempo y la calidad de la respuesta dicen mucho. He visto a un proveedor responder en dos horas con la documentación lista. Y he visto a otro desaparecer tres semanas y volver con "nuestro equipo legal lo está revisando". Adivina cuál recomendé.

Qué hacer con las herramientas que ya usas

Contratar con cuidado está muy bien. Pero seguramente ya tienes unas diez herramientas funcionando desde hace años. Se puede ordenar la casa sin drama.

Empieza con un inventario sencillo. Una hoja de cálculo con cuatro columnas: nombre de la herramienta, quién la usa, qué tipo de dato pasa por ella y cuánto cuesta. En una tarde lo terminas.

Casi siempre aparecen tres sorpresas:

  • Una herramienta que ya nadie usa, pero que sigue cobrando y guardando datos de clientes.
  • Una app que alguien del equipo instaló por su cuenta, conectada al Google de la empresa con permiso total.
  • Una integración antigua que copia datos entre sistemas y nadie recuerda por qué.

En un cliente del sector retail, este inventario encontró una extensión de navegador instalada por un exempleado. Tenía acceso de lectura a todos los correos del equipo comercial. Él se había ido hacía más de un año. La extensión seguía ahí, tan feliz, leyéndolo todo.

Después del inventario, revisa los permisos. En las cuentas de Google y Microsoft hay una pantalla que muestra qué apps tienen acceso. Quita lo que no tenga sentido. Te lleva diez minutos y cierra puertas que ni sabías que estaban abiertas.

Ah, y aprovecha para desactivar el reconocimiento de contenido del televisor de la sala de reuniones. Por si acaso. No necesita saber que la presentación de resultados fue a las 15:00.

Y si el que vende el SaaS eres tú

Si tu empresa ofrece software, el caso de LG es un aviso directo. La privacidad dejó de ser un tema de letra pequeña. Se volvió un argumento de venta. Y de venta perdida.

Los clientes B2B preguntan cada vez más. Las grandes empresas envían cuestionarios de seguridad con 50 o 100 preguntas antes de firmar. Si no tienes las respuestas listas, el contrato se frena.

Lo que ayuda de verdad:

  • Una página pública que explique, sin lenguaje legal, qué datos recopilas y por qué.
  • Un botón para exportar y borrar datos que funcione sin abrir un ticket.
  • Un aviso por correo antes de cualquier cambio en los términos, con tiempo para que el cliente se vaya si no está de acuerdo.

Parece burocracia. Pero es lo que evita acabar en un titular con la palabra "espía".

La confianza es el producto

Al final, toda herramienta que usas te pide una cosa: acceso. A tu computadora, a tus clientes, a tus conversaciones. A cambio, promete resolver un problema.

Ese intercambio solo funciona con transparencia por ambos lados. Cuando falta, te quedas como el dueño de un televisor que lee que quizá está escuchando la sala. Sin saber si creerle al informe o a la empresa.

No se puede controlar todo. Pero sí se puede saber qué está funcionando en tu negocio, preguntar antes de contratar y eliminar lo que no se explica.

Si quieres ayuda para mapear tus herramientas, cambiar lo que no da confianza o crear automatizaciones que entiendas de principio a fin, hablemos.

Resumen para LinkedIn

¿Sabes qué datos de tu empresa están saliendo por las herramientas que pagas cada mes?

Acusaron a LG de tener 216 millones de "televisores espía". Lo negó. Nadie puede comprobarlo. Y ahí está el problema.

Tu CRM, tu sistema de atención y el chatbot con IA de tu web funcionan igual. La diferencia es que, si se filtra el televisor, da vergüenza. Si se filtra el CRM, termina en juicio.

Recopilar datos no es el problema. El problema es ocultarlo. Un proveedor que no explica en una página, con palabras claras, qué hace con tus datos no merece tu tarjeta de crédito.

Antes de contratar, pregunta dónde se guardan los datos, quién tiene acceso, si entrenan IA con ellos y si se puede borrar todo. Lo que tarden en responder ya dice mucho.

Escribí una guía práctica para revisar las herramientas que ya usas. Si quieres ayuda para mapear las tuyas, escríbeme.

#Privacidad #ProtecciónDeDatos #SaaS #SeguridadDeLaInformación #TransformaciónDigital