
La seguridad de cada evaluación no descansa en una sola defensa, sino en varias capas independientes que se refuerzan entre sí.
Cada vez que una empresa evalúa a un candidato con Psicotest, nos confía información delicada: datos personales y resultados que pueden revelar aspectos sensibles. Proteger esa información es una responsabilidad que asumimos desde el diseño mismo de la plataforma, nocomo una capa que se añade al final.
Este documento explica, en términos claros y con el detalle necesario para una revisión técnica, cómo protegemos esa información en cada etapa: desde la red por la que viaja hasta el lugar donde se resguarda.
No confiamos la seguridad a un único punto. La plataforma se construye bajo un modelo de defensa en profundidad: capas independientes de control —de red, de aplicación, de datos y deoperación— que se refuerzan entre sí, de modo que si una es superada, las demás siguen resguardando la información.
Cuando desarrollamos o probamos mejoras, lo hacemos en entornos completamente separados de la operación y con datos anonimizados. Las mejoras nunca se ensayan sobre información real de las personas.
Estas prácticas no se conciben como medidas aisladas, sino como parte de un enfoque integral para la protección y seguridad de los datos personales, que considera controles administrativos, físicos y técnicos en ámbitos como:
Las medidas se definen y fortalecen de manera proporcional a los riesgos identificados y alcarácter sensible de los datos tratados, tomando como referencia las buenas prácticas internacionales aplicables en la materia.
La seguridad no es un estado que se alcanza una vez y se da por resuelto. Revisamos y actualizamos nuestras prácticas de forma periódica, porque proteger la información de nuestros clientes y de las personas evaluadas es un compromiso permanente.
¿Dónde y cómo se almacena la información de las evaluaciones?
En bases de datos queno están expuestas a internet, cifradas y segregadas por cliente, de modo que la informaciónde cada organización permanece aislada.
¿La información está cifrada?
Sí. Se cifra tanto cuando viaja por la red como cuando sealmacena en reposo, con protocolos y algoritmos estándar de la industria.
¿Quién puede acceder a los datos?
El acceso se otorga por roles y bajo el principio demínimo privilegio, con identidad verificada y a través de canales controlados bajo el principio deconfidencialidad.
¿La información de mi empresa está separada de la de otros clientes?
Sí. La informaciónse segrega por cliente y cada organización mantiene sus datos aislados de los del resto.
¿Cómo detectan y responden ante un incidente de seguridad?
Con monitoreo activo las 24horas, detección de anomalías y alertas en tiempo real, además de procedimientos definidos derespuesta a incidentes y de detección de vulneraciones.
¿Con qué frecuencia se respalda la información?
Se realizan respaldos automatizadosdiarios y cifrados, bajo una política establecida de retención histórica, con procedimientos derecuperación ante contingencias.
El deber de proteger la información es, además, una obligación legal que asumimos comoencargados del tratamiento. Puedes conocer cómo operamos conforme al marco de protecciónde datos en cómo cumplimos la ley, y volver al Centro de Confianza para ver todos nuestroscompromisos