Artículo
06 Jun 2025

Operaciones de Hospitalidad Seguras y Cumplidoras con Salesforce PMS

Las soluciones PMS construidas por Salesforce ofrecen seguridad de primer nivel, cumplimiento automatizado e infraestructura escalable, ayudando a las empresas de hospitalidad a reducir riesgos y operar de manera más eficiente.

Operaciones de Hospitalidad Seguras y Cumplidoras con Salesforce PMS

Los sistemas de gestión de propiedades pueden contener información de clientes, reservas, actividad financiera, contratos, registros operativos, cuentas de usuario y otros datos que no deberían ser igualmente accesibles para cada persona o proceso.

¿Quién es responsable de la seguridad en un PMS basado en Salesforce?

La seguridad en la nube es una responsabilidad compartida.

Salesforce proporciona y opera la plataforma de nube subyacente y su arquitectura de seguridad fundamental. La organización que utiliza la plataforma aún determina cómo deben ser gestionados sus usuarios, permisos, datos, integraciones, dispositivos, flujos de trabajo y configuraciones.

Área Contribución de la plataforma Responsabilidad del operador
Infraestructura de la plataforma Salesforce opera y asegura la plataforma de nube subyacente. Evalúa si la plataforma y el modelo de servicio cumplen con los requisitos de la organización.
Acceso de usuario Identidad, autenticación, roles, permisos y capacidades de control de acceso relacionadas. Decide quién debe tener acceso y configura los permisos de manera apropiada.
Datos Controles de la plataforma para almacenar, acceder y proteger información. Decide qué datos se recopilan, retienen, comparten y exponen a cada usuario o integración.
Aplicaciones y flujos de trabajo Herramientas para permisos, automatización, configuración y gobernanza. Diseña y prueba flujos de trabajo para que las acciones sensibles se manejen de acuerdo con la política organizacional.
Cumplimiento Capacidades de seguridad, auditoría, configuración y gobernanza que pueden apoyar los requisitos de cumplimiento. Determina las leyes, políticas, contratos, controles, documentación y procedimientos aplicables.

¿Qué capas de seguridad importan en la gestión de propiedades?

01 Identidad

Verifica quién está intentando acceder al entorno operativo.

02 Autorización

Determina qué registros, campos, funciones y acciones que ese usuario está permitido acceder.

03 Protección

Aplica controles apropiados a datos sensibles, documentos, integraciones y flujos de trabajo.

04 Gobernanza

Monitorea cambios, revisa accesos, preserva información de auditoría apropiada y gestiona la seguridad a lo largo del tiempo.

Salesforce security framework for property management
Una arquitectura de seguridad útil combina controles de plataforma con reglas de acceso específicas de la organización, políticas, flujos de trabajo y monitoreo.

¿Cómo debería un sistema de gestión de propiedades controlar el acceso de usuario?

La autenticación responde a la primera pregunta: ¿quién es el usuario? La autorización responde a la segunda: ¿qué debería poder hacer ese usuario?

Salesforce admite autenticación multifactor y controles de acceso configurables que permiten a los administradores estructurar el acceso en función de las responsabilidades del usuario.

En una operación de propiedad, diferentes equipos pueden necesitar niveles muy diferentes de acceso.

  • Personal de recepción y reservas
  • Equipos de finanzas y contabilidad
  • Limpieza y operaciones
  • Personal de mantenimiento
  • Equipos de ventas o gestión de cuentas
  • Gerentes de propiedades y portafolios
  • Administradores del sistema
  • Usuarios externos o temporales donde sea necesario

Por lo tanto, el modelo de seguridad debería seguir el principio de dar a los usuarios el acceso necesario para realizar su trabajo sin exponer información no relacionada simplemente porque existe en el mismo sistema.

¿Cómo se ve la gestión de permisos granular?

La seguridad se vuelve más práctica cuando las reglas de acceso reflejan el modelo operativo en lugar de depender de un pequeño número de tipos de usuario demasiado amplios.

Ejemplo de rol Puede requerir acceso a Puede no requerir acceso a
Recepción Reservas, información de llegada, detalles de huéspedes aprobados, estado de la habitación. Informes financieros completos o administración del sistema.
Limpieza Habitaciones asignadas, estado de limpieza, inspecciones, notas operativas. Información financiera de clientes no relacionada.
Mantenimiento Órdenes de trabajo, activos, habitaciones, ubicaciones, detalles de tareas. Registros de reservas o financieros no relacionados.
Finanzas Facturas, pagos, saldos, transacciones, conciliación. Información operativa que no es necesaria para el flujo de trabajo financiero.
Administrador Configuración del sistema apropiada a las responsabilidades administrativas. El acceso aún debe ser gobernado, revisado y limitado donde sea apropiado.

¿Cómo debería protegerse la información sensible de la propiedad?

Los entornos de gestión de propiedades pueden contener varias categorías de información sensible, pero esas categorías no deberían ser manejadas automáticamente de la misma manera.

  • Información de identidad de clientes o residentes
  • Detalles de contacto
  • Registros de reservas y estancias
  • Información de facturación y transacciones
  • Contratos y documentos
  • Registros operativos y de acceso
  • Información de empleados
  • Otros datos regulados o confidenciales

La protección de datos debe considerar la sensibilidad de la información, cómo se utiliza, quién requiere acceso, dónde se mueve, cuánto tiempo debe ser retenida y qué controles de seguridad son apropiados.

Booking Ninjas utiliza Salesforce como su plataforma subyacente, permitiendo que los registros operativos utilicen la seguridad más amplia de Salesforce, permisos, gobernanza y arquitectura de datos.

¿Dónde encaja Salesforce Shield?

Las organizaciones con requisitos adicionales de seguridad, auditoría o protección de datos pueden evaluar las capacidades de Salesforce Shield.

Shield puede incluir capacidades como Cifrado de Plataforma, Monitoreo de Eventos, Registro de Auditoría de Campos y otras herramientas de seguridad dependiendo de los productos, edición y licencias de Salesforce involucrados.

Estas capacidades no deberían describirse como habilitadas automáticamente en cada entorno de Salesforce o Booking Ninjas.

Booking Ninjas también proporciona un Salesforce Shield camino de capacidad para organizaciones cuyos requisitos de seguridad exigen estos controles adicionales.

¿Por qué importan la auditabilidad y el monitoreo?

Prevenir el acceso no autorizado es solo una parte de la seguridad. Las organizaciones también necesitan visibilidad apropiada sobre cambios, actividad, permisos y excepciones.

Dependiendo de la configuración de la plataforma y las capacidades licenciadas, esto puede incluir información sobre:

  • Cambios en registros importantes
  • Actividad de usuarios y administradores
  • Cambios en permisos
  • Patrones de acceso a datos
  • Excepciones de políticas o flujos de trabajo
  • Eventos relevantes para la seguridad

La información de auditoría puede apoyar investigaciones, gobernanza interna, revisiones de acceso, controles operativos y ciertos procesos de cumplimiento.

La existencia de un registro de auditoría no reemplaza la necesidad de decidir qué debería ser monitoreado, quién debería revisarlo y qué respuesta debería ocurrir cuando se identifica un problema.

¿Un PMS nativo de Salesforce hace que una organización cumpla?

No. El cumplimiento normativo depende de mucho más que la plataforma de software .

Un operador de propiedad puede necesitar considerar la privacidad, el pago, el empleo, las finanzas, la accesibilidad, la vivienda, la hospitalidad o requisitos específicos del sector dependiendo de su ubicación y modelo de negocio.

La tecnología puede proporcionar controles que apoyen esos requisitos, pero la organización aún necesita determinar qué obligaciones se aplican y cómo deben diseñarse sus políticas, procedimientos, contratos, usuarios, integraciones, reglas de retención y prácticas operativas.

Preocupación por el cumplimiento La tecnología puede apoyar La organización debe determinar
Privacidad Controles de acceso, gestión de registros, flujos de trabajo, auditabilidad, manejo de datos. Base legal, avisos, requisitos de consentimiento, retención, derechos individuales y jurisdicción.
Gobernanza de acceso Roles, permisos, autenticación, monitoreo, flujos de trabajo de aprobación. . Quién debería tener acceso, por qué, por cuánto tiempo y cómo se revisa el acceso.
Retención de registros Registros estructurados, historial, flujos de trabajo y procesos de retención configurables. Qué registros deben ser retenidos o eliminados y por qué período.
Pagos Conexiones a flujos de trabajo de pago apropiados y proveedores de pago. Arquitectura de pago, responsabilidades del proveedor, alcance y requisitos de seguridad de pago aplicables.
Gobernanza interna Políticas, aprobaciones, registros de auditoría, tableros y flujos de trabajo estructurados. Qué políticas se aplican, quién las posee y cómo se manejan las excepciones.

¿Cómo pueden los requisitos de cumplimiento convertirse en flujos de trabajo operativos?

Una política es más útil cuando sus requisitos pueden reflejarse en el trabajo que las personas realmente realizan.

Dependiendo del caso de uso, las organizaciones pueden necesitar flujos de trabajo para aprobaciones, revisiones periódicas, reconocimientos, escalaciones, documentación, cambios de acceso u otra actividad de gobernanza.

Booking Ninjas' Gestión de Políticas proporciona un entorno nativo de Salesforce para crear, rastrear, revisar e informar sobre políticas organizacionales y flujos de trabajo de gobernanza relacionados.

Esto puede ayudar a conectar los registros de políticas con los procesos operativos, pero la organización sigue siendo responsable de determinar si la política en sí cumple con sus requisitos legales, regulatorios, contractuales o internos.

¿Dónde encaja el pensamiento de cero confianza?

Un modelo de seguridad útil no asume que un usuario deba tener acceso amplio simplemente porque ingresó exitosamente al sistema.

La identidad, el rol, las condiciones, los permisos, la sensibilidad de los datos y la acción que se intenta pueden ser importantes al determinar el acceso.

Booking Ninjas' Seguridad de Cero Confianza las capacidades extienden este enfoque de gobernanza en torno a la identidad, acceso, monitoreo y política de seguridad.

¿Cómo cambian las integraciones el límite de seguridad?

Las operaciones de propiedad rara vez existen dentro de una sola aplicación. Las organizaciones pueden conectar proveedores de pago, software de contabilidad, sistemas de control de acceso, plataformas de distribución, aplicaciones de comunicación, sistemas ERP, proveedores de identidad u otros servicios.

Cada integración introduce preguntas sobre:

  • Qué datos salen de cada sistema
  • Qué sistema posee el registro resultante
  • Cómo se maneja la autenticación
  • Qué permisos recibe la integración
  • Cómo se gestionan las credenciales y secretos
  • Qué sucede cuando la conexión falla
  • Qué acciones pueden realizarse automáticamente
  • Qué actividad debe ser registrada o revisada

Booking Ninjas apoya conexiones externas a través de su Integraciones capa. El modelo de seguridad debe considerar tanto a Booking Ninjas como las aplicaciones externas que participan en cada flujo de datos.

¿Cómo debería cambiar la seguridad a medida que crece un portafolio de propiedades?

El crecimiento agrega más que usuarios. Una organización más grande puede introducir propiedades adicionales, departamentos, entidades legales, administradores, integraciones, proveedores, jurisdicciones de datos y políticas operativas.

Por lo tanto, el modelo de seguridad necesita escalar estructuralmente.

Por ejemplo, una organización puede necesitar distinguir entre el acceso a:

  • Una propiedad y todo el portafolio
  • Operaciones locales y gestión corporativa
  • Registros operativos y financieros
  • Administración estándar y privilegiada
  • Usuarios internos y socios externos
  • Datos regionales o de unidad de negocio

La arquitectura nativa de Salesforce proporciona una plataforma configurable para estructurar estas relaciones, permisos y flujos de trabajo. Aún se deben diseñar y probar requisitos adicionales a medida que la organización se expande.

¿Qué deberías evaluar antes de elegir un PMS seguro?

  1. Identifica información sensible. Comprende los datos del cliente, financieros, operativos, de empleados, contratos y otros que contendrá el sistema.
  2. Mapea los roles de usuario. Determina qué equipos requieren acceso a qué registros y funciones.
  3. Define tus requisitos de cumplimiento. Identifica obligaciones legales, regulatorias, contractuales e internas relevantes en lugar de asumir que el software las determina.
  4. Revisa el modelo de seguridad de la plataforma. Comprende la autenticación, permisos, gobernanza, monitoreo, opciones de cifrado, capacidades de auditoría y controles administrativos.
  5. Revisa las integraciones. Incluye sistemas externos y flujos de datos en la evaluación de seguridad.
  6. Planifica la gobernanza continua. Define revisiones de acceso, propiedad de configuración, procedimientos de incidentes, revisiones de políticas, capacitación del personal y monitoreo después de la implementación.

¿Cómo utiliza Booking Ninjas Salesforce para seguridad y gobernanza?

Booking Ninjas es una plataforma nativa de Salesforce para reservas y operaciones . En lugar de mantener operaciones de propiedad en una capa de aplicación no relacionada, Booking Ninjas utiliza Salesforce como su base de plataforma más amplia.

Esto permite que las reservas, clientes, actividad financiera, flujos de trabajo, registros operativos, informes y otros procesos configurados operen dentro del mismo entorno más amplio que la identidad de Salesforce, permisos, gobernanza, automatización y controles de seguridad.

El fundamento de Salesforce es, por lo tanto, parte de la arquitectura de seguridad en lugar de simplemente una integración externa de CRM.

fundamento de Salesforce

Conecta reservas y operaciones con permisos de Salesforce, gobernanza, automatización, informes y seguridad de la plataforma.

Explorar Salesforce →
Salesforce Shield

Agrega capacidades de cifrado, monitoreo, auditoría y protección de datos aplicables donde las licencias y configuraciones de Salesforce requeridas las soporten.

Explorar Salesforce Shield →
Gestión de Políticas

Conecta la creación de políticas, revisiones, reconocimientos, gobernanza, y reportes con flujos de trabajo operativos.

Explorar Gestión de Políticas →
Seguridad de Cero Confianza

Estructura el acceso y monitoreo en torno a la identidad, permisos, verificación y gobernanza.

Explorar Seguridad de Cero Confianza →
Integraciones

Conecta sistemas externos mientras defines los datos, autenticación, permisos y flujos de trabajo involucrados.

Explorar Integraciones →
Hospitalidad

Aplica el modelo operativo nativo de Salesforce a reservas, huéspedes, pagos, flujos de trabajo de propiedad e informes.

Explorar Hospitalidad →

Preguntas frecuentes

¿Es un PMS nativo de Salesforce automáticamente seguro?

Ninguna plataforma hace que una organización sea automáticamente segura. Salesforce proporciona una base de seguridad en la nube empresarial y controles de seguridad configurables, mientras que la organización sigue siendo responsable de áreas como usuarios, permisos, datos, configuración, integraciones, dispositivos y prácticas de seguridad operativa.

¿Un PMS nativo de Salesforce hace automáticamente que un negocio cumpla con GDPR o CCPA?

No. La tecnología puede proporcionar controles que apoyen la privacidad y los programas de cumplimiento, pero el cumplimiento depende de los requisitos legales aplicables de la organización, prácticas de datos, configuración, políticas, procedimientos, contratos, reglas de retención, comportamiento del usuario y gobernanza continua.

¿Salesforce soporta autenticación multifactor?

Sí. Salesforce soporta autenticación multifactor como parte de su modelo de seguridad de identidad y acceso. La arquitectura de autenticación y administración de la organización aún debe ser configurada de acuerdo con sus usuarios y requisitos de seguridad.

¿Qué es Salesforce Shield?

Salesforce Shield es un conjunto de capacidades de seguridad adicionales de Salesforce que pueden incluir Cifrado de Plataforma, Monitoreo de Eventos, Auditoría de Campos y herramientas de seguridad relacionadas. La disponibilidad depende de los productos de Salesforce, edición, licencias y configuración involucradas.

¿Pueden los diferentes usuarios de gestión de propiedades tener diferentes permisos?

Sí. Los entornos nativos de Salesforce pueden usar roles y permisos configurables para controlar el acceso de acuerdo con responsabilidades como reservas, operaciones, finanzas, gestión o administración del sistema. El modelo de permisos exacto depende de la configuración de la organización.

¿Booking Ninjas está construido sobre Salesforce?

Sí. Booking Ninjas es una plataforma nativa de Salesforce para reservas y operaciones, permitiendo que los registros operativos y flujos de trabajo utilicen la base más amplia de la plataforma Salesforce para identidad, permisos, gobernanza, informes, automatización y seguridad.

Incorpora seguridad en la arquitectura operativa

Conecta reservas, datos de clientes, registros financieros, permisos, flujos de trabajo, integraciones y gobernanza dentro de un entorno operativo nativo de Salesforce.

Por:

David Harroch
David Harroch

CEO

Recursos relacionados

Sistema POS de Hostelería que Realmente Conecta
Por: David Harroch 23 May 2025

Sistema POS de Hostelería que Realmente Conecta

Descubre cómo los sistemas integrados POS-PMS aumentan la eficiencia, simplifican la facturación y fomentan el crecimiento de ingresos en la hostelería a través de la automatización y la información en tiempo real.

Leer más →
Anuncio de oportunidad de recaudación de fondos/inversión de Booking Ninjas
Por: Oyindamola Sanni 13 Feb 2023

Anuncio de oportunidad de recaudación de fondos/inversión de Booking Ninjas

Invierta en los Bonos para Pequeñas Empresas de Booking Ninjas y obtenga una rentabilidad constante del 11.5% durante 6 años. ¡Con tan solo $10, podrá apoyar nuestro negocio y obtener una rentabilidad mensual confiable!

Leer más →
Cómo elegir el sistema de reservas adecuado para tu puerto deportivo
Por: David Harroch 28 Apr 2025

Cómo elegir el sistema de reservas adecuado para su puerto deportivo

Las marinas modernas necesitan más que reservas: sistemas que gestionen amarres, albergues y campings, apoyando flujos automatizados, diferenciación de huéspedes y crecimiento. Descubre cómo Booking Ninjas satisface estas demandas.

Leer más →
Gestión de Reservas de Grupos Complejas en Instalaciones YMCA
Por: David Harroch 06 May 2025

Gestión de Reservas de Grupos Complejas en Instalaciones YMCA

Las YMCA gestionan eventos grupales complejos con diversas necesidades. Un software moderno ayuda a simplificar las reservas, reducir la carga de trabajo del personal y mejorar la experiencia de los huéspedes.

Leer más →
Cómo la gestión de reservas y disponibilidad en vivienda estudiantil a
Por: David Harroch 02 Apr 2025

Cómo la gestión de reservas y disponibilidad en vivienda estudiantil apoya la ocupación

Descubre cómo los equipos de vivienda estudiantil pueden conectar términos académicos, edificios, habitaciones, camas, reservas, asignaciones, rotación y mantenimiento para una planificación de ocupación más clara.

Leer más →
Privacidad de Datos en la Gestión de Propiedades Impulsada por IA
Por: David Harroch 12 Feb 2025

Privacidad de Datos en la Gestión de Propiedades Impulsada por IA

La IA mejora la gestión de propiedades, pero conlleva riesgos de privacidad, desde la vigilancia hasta las violaciones de datos. Explore los riesgos clave, las regulaciones y las mejores prácticas para un uso seguro de la IA.

Leer más →
Mejorando la experiencia de los huéspedes con soluciones sin contacto
Por: Shekinah Adaramola 03 Mar 2025

Mejorando la experiencia de los huéspedes con soluciones sin contacto

Descubre cómo el registro de entrada digital, las llaves móviles y los servicios automatizados crean estancias en el hotel sin interrupciones y sin estrés, al mismo tiempo que optimizan las operaciones.

Leer más →
Cómo los equipos de gestión de propiedades pueden superar las barreras
Por: Shekinah Adaramola 07 Mar 2025

Cómo los equipos de gestión de propiedades pueden superar las barreras de adopción tecnológica

Los administradores de propiedades enfrentan desafíos para adoptar nueva tecnología. Este artículo aborda barreras clave como el costo y la resistencia al cambio, y ofrece estrategias para una integración sin problemas.

Leer más →
Índice de ocupación de camas
Por: Justin Deagle 31 May 2024

Índice de ocupación de camas - Porcentaje de camas disponibles que están ocupadas en la actualidad

El índice de ocupación de camas mide la eficiencia hospitalaria y afecta la asignación de recursos y la atención al paciente. Estrategias como la monitorización y el análisis predictivo son clave para optimizar este índice y mejorar la calidad asistencial

Leer más →
¿Por qué el check-in y el check-out deben conectarse a las operaciones
Por: Administrador 11 Aug 2026

¿Por qué el check-in y el check-out deben conectarse a las operaciones de la propiedad?

Optimiza tus operaciones hoteleras con un sistema unificado de check-in y check-out. Mejora la satisfacción del huésped, aumenta la eficiencia e integra datos de manera fluida para una gestión de propiedades más inteligente y rentable.

Leer más →

Contáctanos por WhatsApp

Contáctanos por WhatsApp