Seguridad y Cumplimiento

Sus datos permanecen en Salesforce Marketing Cloud.

QAiry ha sido desarrollado para cumplir con los más altos estándares de seguridad, privacidad y cumplimiento normativo para organizaciones que utilizan Salesforce Marketing Cloud. Los datos de sus clientes permanecen en su entorno SFMC; QAiry trabaja únicamente con los metadatos necesarios para crear audiencias e informes.

QAiry funciona con Salesforce Marketing Cloud sin almacenar datos de clientes
Protección de datos

Los datos de sus clientes permanecen en Salesforce Marketing Cloud

QAiry utiliza únicamente la información necesaria para funcionar: datos de los usuarios de SFMC, historial de solicitudes para auditoría y metadatos del entorno.

Información utilizada por QAiry

  • Información de usuario de SFMC: nombre, usuario y correo electrónico
  • Historial de solicitudes para garantizar trazabilidad y auditoría
  • Solo metadatos:
Nombre de Data Extensions Nombre de campos Tipo de campos Historial de solicitudes Identidad de usuario

Lo que QAiry nunca hace

  • Ningún dato de clientes se almacena fuera de SFMC
  • Ninguna exportación de suscriptores a bases de datos externas
  • Las consultas SQL se ejecutan en SFMC mediante Query Activity, dentro de su propio entorno
Principio fundamental

QAiry es un asistente seguro para Salesforce Marketing Cloud. Simplifica sus operaciones de marketing sin replicar ni trasladar los datos de sus clientes.

Revisión de Seguridad de Salesforce

Validado conforme a los estándares de seguridad de AppExchange

Antes de ser publicado en AppExchange, QAiry superó el proceso completo de revisión de seguridad de Salesforce, incluyendo análisis automatizados y pruebas manuales realizadas por especialistas en seguridad.

01 — Análisis automatizados

Análisis automatizados

Evaluaciones de vulnerabilidades basadas en las mejores prácticas del sector, incluyendo herramientas de análisis alineadas con las recomendaciones de OWASP.

02 — Evaluación manual

Evaluación manual

Pruebas de penetración y validaciones manuales frente a los vectores de ataque más habituales, como inyección SQL, vulnerabilidades XSS y debilidades en los mecanismos de autenticación.

03 — Controles continuos

Controles continuos

Salesforce realiza verificaciones periódicas y aleatorias para garantizar el cumplimiento continuo de los requisitos de seguridad. La corrección de cualquier incidencia es obligatoria para mantener la publicación en AppExchange.

Arquitectura API segura

La ejecución se realiza dentro de Marketing Cloud Engagement

QAiry genera consultas SQL a partir de metadatos y las ejecuta directamente dentro de su entorno SFMC. Los datos de sus clientes nunca salen de Salesforce Marketing Cloud.

QAiry
Asistente de IA
Conexión API segura
Salesforce MCE
Su entorno
QAiry
El usuario accede a QAiry desde SFMC
Inicio de sesión SSO
Salesforce Marketing Cloud
Autenticación mediante SSO de SFMC — sin credenciales separadas
Lectura de metadatos
QAiry consulta la estructura de los campos a través de las APIs de SFMC
Nombres de DE Nombres de campos Tipos de campos
Metadatos
Respuesta de las APIs de SFMC
Devuelve el esquema — sin datos de suscriptores
Generación de SQL
La consulta se construye a partir de metadatos únicamente — sin utilizar registros de clientes
Consulta SQL
SQL enviado a SFMC
SQL Activity — el texto de la consulta se transfiere de forma cifrada
Creación en SFMC
QAiry utiliza las APIs de SFMC para crear objetos directamente dentro de su entorno
Llamadas API
Objetos creados
Data Extensions, campos y automations — todo permanece en MCE
``
Alojamiento y residencia de datos

Alojamiento en Europa por defecto, con despliegues regionales disponibles

QAiry se aloja por defecto en AWS París, Francia, en la región eu-west-3. Se pueden estudiar despliegues específicos por región para cumplir con requisitos locales de residencia de datos.

Región por defecto

AWS París, Francia — eu-west-3. Alojamiento dentro de la Unión Europea por defecto para todos los clientes.

Cifrado

Los datos se cifran tanto en tránsito como en reposo. Seguridad por defecto, sin excepciones.

Alineación con requisitos locales

Se pueden estudiar despliegues específicos por región para clientes con requisitos locales de residencia de datos o gobernanza.

FAQ

Preguntas frecuentes

Respuestas claras para equipos de seguridad, compras y proyecto durante la evaluación de QAiry.

¿QAiry almacena datos de suscriptores o datos de clientes?
No. QAiry no almacena datos de clientes fuera de su instancia de Salesforce Marketing Cloud. QAiry utiliza únicamente la información de los usuarios de SFMC que acceden a QAiry, el historial de solicitudes para trazabilidad y los metadatos necesarios: nombres de Data Extensions, nombres de campos y tipos de campos.
¿Dónde se ejecutan las consultas SQL?
Las consultas SQL generadas por QAiry se ejecutan directamente dentro de Marketing Cloud Engagement, en su propio entorno. No se transfiere ningún dato de clientes a la infraestructura de QAiry durante la ejecución.
¿Se pueden limitar los permisos API?
Sí. En despliegues personalizados, los scopes API pueden ajustarse a su modelo de gobierno y a las funcionalidades activadas. Por ejemplo, se puede permitir la creación de Query Activities y Data Extensions, mientras se desactiva la creación de automations y los permisos asociados.
¿Dónde está alojado QAiry?
Por defecto, QAiry está alojado en AWS París, Francia, dentro de la región europea eu-west-3. Se pueden estudiar despliegues regionales para clientes con requisitos específicos de residencia de datos.
¿Qué incluye la revisión de seguridad de Salesforce?
La revisión de seguridad de Salesforce incluye pruebas automatizadas, análisis de vulnerabilidades basados en buenas prácticas OWASP y evaluaciones manuales como pruebas de penetración. Estos controles cubren riesgos habituales como inyección SQL, vulnerabilidades XSS y debilidades en los mecanismos de autenticación. También se requieren verificaciones periódicas para mantener la conformidad en AppExchange.
``

¿Necesita más información?

Si sus equipos de Seguridad, Compras o Cumplimiento necesitan información adicional sobre la residencia de los datos, la revisión de seguridad de Salesforce o los permisos API, podemos compartir la documentación adecuada para sus requisitos internos.