Blog de Metlivi

¿Pueden convivir los registros personales y de trabajo en una sola app?

Puede ser seguro mantener registros personales y laborales en una sola aplicación si puede controlar con certeza quién tiene acceso a cada conjunto de registros, cómo se comparten y qué ocurre si se pierde una cuenta o un dispositivo. Una etiqueta o carpeta de «trabajo» por sí sola no crea una barrera de privacidad. Antes de combinar registros, revise los controles de cuenta, uso compartido, exportación y eliminación de la aplicación, y considere si su empleador puede administrar la cuenta o el dispositivo.

27 de septiembre de 20269 min de lecturaEstética cotidiana y expresión personalPor Metlivi Editorial Team
Sección 1

Qué significa la «separación» dentro de una aplicación

Una misma aplicación puede almacenar registros en diferentes cuadernos, carpetas, espacios de trabajo o perfiles. Esas etiquetas pueden facilitar la organización de los registros, pero su valor en términos de privacidad depende de los permisos reales de la app. Pregúntese si otra persona que tenga acceso a un espacio de trabajo también puede buscar, exportar o compartir el otro. Compruebe si un enlace compartido, una invitación de equipo o una integración conectada pueden exponer más que el registro seleccionado.

Una barrera más sólida es una cuenta independiente o un perfil de trabajo administrado con una separación explícita entre los datos laborales y personales. Por ejemplo, Google describe que Android Work Profile separa las aplicaciones y datos de trabajo de las aplicaciones y datos personales; la organización administra el entorno laboral mientras que las aplicaciones, datos y el uso personal permanecen privados. Ese ejemplo se aplica a Android Work Profile, no automáticamente a cualquier aplicación con una carpeta de «trabajo». Consulte la [explicación de Google sobre Android Work Profile](https://support.google.com/work/android/answer/6191949?hl=en).

Incluso una separación clara dentro de una aplicación no resuelve todas las dudas sobre privacidad. El proveedor del servicio aún podría procesar o almacenar ambos conjuntos de registros bajo la misma cuenta. El cifrado también varía: Apple, por ejemplo, señala que la Protección avanzada de datos hace que la gran mayoría de los datos de iCloud estén cifrados de extremo a extremo, con responsabilidades de recuperación que cambian cuando está habilitada. Esto ilustra por qué es importante verificar la configuración específica y el modelo de recuperación de cada servicio en lugar de asumir que todas las aplicaciones en la nube protegen cada registro de la misma manera. Consulte la [guía de Protección avanzada de datos de Apple](https://support.apple.com/en-us/108756).

Sección 2

Una revisión práctica antes de mezclar registros

Utilice esta breve revisión para decidir si la aplicación le ofrece límites que se adapten a sus necesidades. Si no puede confirmar un control importante en la configuración o en las páginas de ayuda de la aplicación, trátelo como desconocido y mantenga los registros confidenciales por separado hasta que pueda hacerlo.

**Identifique quién controla la cuenta.** ¿Es su cuenta personal, una cuenta administrada por el empleador o un perfil de trabajo en un dispositivo? Si su empleador administra la cuenta o el dispositivo, averigüe qué puede gestionar el administrador y qué ocurre con los datos de trabajo cuando finaliza el acceso. No asuma que una interfaz de aspecto personal significa que la cuenta está bajo control personal.
**Ponga a prueba el límite.** Busque permisos independientes para cada espacio de trabajo o registro. Compruebe si compartir un elemento puede exponer su carpeta contenedora, si las búsquedas incluyen registros personales y laborales a la vez, y si los colaboradores pueden descargar o volver a compartir el contenido. Una prueba útil consiste en crear una muestra inofensiva en cada área e inspeccionar las opciones para compartir antes de trasladar registros reales.
**Revise los accesos conectados.** Compruebe qué personas, aplicaciones, extensiones de navegador y dispositivos tienen acceso. Una integración puede recibir permisos para leer o editar más que el único registro que usted planeaba utilizar con ella. Elimine las conexiones que ya no necesite y revise el acceso tras cambiar de puesto o de dispositivo.
**Proteja el inicio de sesión y la recuperación.** Utilice una contraseña única y active la autenticación multifactor si el servicio la ofrece. La FTC explica que un segundo factor de autenticación puede ayudar a proteger una cuenta incluso si le roban la contraseña. Revise también las direcciones de correo de recuperación, los números de teléfono y los dispositivos de confianza; la privacidad de una cuenta depende de quién puede recuperar el acceso a ella. Consulte la [guía sobre contraseñas seguras y protección de cuentas](https://consumer.ftc.gov/articles/creating-strong-passwords-and-other-ways-protect-your-accounts) y la [guía de autenticación en dos factores](https://consumer.ftc.gov/articles/use-two-factor-authentication-protect-your-accounts) de la FTC.
**Comprenda la exportación y la eliminación.** Averigüe si puede exportar los registros personales de forma independiente, si al eliminar un espacio de trabajo también se borran sus registros y cómo se gestionan las copias compartidas o de respaldo. Una opción de exportación puede ayudar con la portabilidad, pero descargar una copia no necesariamente elimina el original del servicio. Google hace esta distinción explícitamente en sus [instrucciones para descargar datos de Google](https://support.google.com/accounts/answer/3024190?hl=en).
**Revise los dispositivos y las notificaciones.** Considere si los títulos o las vistas previas de registros laborales aparecen en la pantalla de bloqueo de un dispositivo personal, en las notificaciones o en la lista de elementos recientes de un dispositivo compartido. Utilice el bloqueo del dispositivo y software actualizado, y evite dejar una sesión desbloqueada en un dispositivo que usen otras personas.
Sección 3

Elija la configuración adecuada para cada tipo de registro

Estas son opciones prácticas de privacidad, no garantías absolutas. Las cuentas separadas aún pueden verse expuestas a través de un dispositivo compartido, una contraseña reutilizada o un enlace compartido por error. Por el contrario, una sola aplicación puede ofrecer una separación útil si sus permisos y administración son claros y se aplican de manera coherente.

Notas cotidianas sin diferencias significativas de acceso: Una sola cuenta puede resultar conveniente si ha revisado la configuración de uso compartido, búsqueda y recuperación.
Registros de trabajo que solo deberían ser visibles para colegas específicos: Utilice un espacio de trabajo con permisos explícitos para miembros, o un perfil de trabajo administrado si está disponible. Confirme que el contenido personal quede fuera del límite administrado.
Los registros personales y laborales necesitan distintos propietarios, administradores o métodos de recuperación: Es más fácil razonar con cuentas separadas. Mantenga los registros laborales en la cuenta designada por su organización.
Registros que causarían problemas si se exponen juntos: Almacénelos por separado a menos que la aplicación documente un límite que satisfaga sus necesidades y usted haya verificado los controles pertinentes.
Sección 4

Un ejemplo rápido: notas en un proyecto compartido

Suponga que utiliza una sola aplicación de notas para un proyecto de equipo y para su planificación diaria privada. Primero, verifique si el espacio de trabajo del proyecto tiene miembros designados y si las notas privadas quedan excluidas de la búsqueda y exportación del equipo. Luego, inspeccione la configuración predeterminada de enlaces compartidos y las integraciones conectadas. Si la aplicación solo proporciona una etiqueta, o si no puede determinar si un administrador puede acceder a ambas áreas, mantenga las notas privadas en una cuenta separada. Si la aplicación ofrece permisos independientes y su prueba confirma que los colaboradores solo ven el espacio de trabajo del proyecto, una sola aplicación puede ser adecuada para la tarea, siempre que esté de acuerdo con sus disposiciones de cuenta y tratamiento de datos.

El ejemplo describe un proceso de decisión, no una afirmación sobre el comportamiento de una aplicación en particular. Los controles de las aplicaciones y la configuración de las organizaciones varían, por lo que debe verificarlos en el servicio que utilice.

Sección 5

Cuándo mantener los registros por separado

Mantenga los registros personales y laborales en cuentas o entornos separados cuando no pueda verificar permisos diferenciados, la cuenta de trabajo esté administrada por otra persona, el comportamiento de uso compartido del servicio sea poco claro o no desee que un registro personal quede incluido en una exportación laboral o en una acción de gestión de dispositivos. La separación también es una opción práctica cuando necesita esquemas distintos de inicio de sesión, recuperación o colaboración.

Antes de transferir registros, revise las reglas de acceso del destino y realice una pequeña prueba con contenido no confidencial. Confirme que las personas correctas puedan abrir el material de trabajo y que el contenido personal permanezca fuera del área compartida. Vuelva a evaluar la configuración cuando cambien los colaboradores, los dispositivos o la titularidad de la cuenta.

Sección 6

La decisión en una sola pregunta

¿Puede explicar, en términos sencillos, quién puede acceder a cada tipo de registro, cómo se concede ese acceso y cómo revocarlo? Si la respuesta es afirmativa —y la configuración de la aplicación respalda esa explicación—, utilizar una sola aplicación puede ser razonable para sus necesidades. Si tiene dudas sobre cualquiera de esos límites, mantenga los registros separados hasta que pueda verificarlos. Una configuración útil tiene reglas de acceso que usted entiende y puede mantener.

Lecturas relacionadas

Sigue explorando este tema