Cómo protegemos tu información

La seguridad de cada evaluación no descansa en una sola defensa, sino en varias capas independientes que se refuerzan entre sí.

Cada vez que una empresa evalúa a un candidato con Psicotest, nos confía información delicada: datos personales y resultados que pueden revelar aspectos sensibles. Proteger esa información es una responsabilidad que asumimos desde el diseño mismo de la plataforma, nocomo una capa que se añade al final.

Este documento explica, en términos claros y con el detalle necesario para una revisión técnica, cómo protegemos esa información en cada etapa: desde la red por la que viaja hasta el lugar donde se resguarda.

Defensa en profundidad

No confiamos la seguridad a un único punto. La plataforma se construye bajo un modelo de defensa en profundidad: capas independientes de control —de red, de aplicación, de datos y deoperación— que se refuerzan entre sí, de modo que si una es superada, las demás siguen resguardando la información.

Seguridad de la red y del perímetro

  • Cortafuegos y reglas de filtrado que bloquean el tráfico no deseado antes de que alcance los servicios.
  • Reducción de la superficie de exposición: solo se exponen los servicios estrictamente necesarios; el resto permanece inaccesible desde el exterior.
  • Segmentación y aislamiento de entornos, de forma que un componente no pueda alcanzar a otro sin autorización.
  • Cifrado de todas las conexiones mediante protocolos estándar de la industria (TLS).
  • Arquitectura de alta disponibilidad con servicios desacoplados en contenedores aislados y balanceo de carga, para sostener la continuidad del servicio.

Control de acceso

  • Control de acceso basado en roles: cada persona accede únicamente a lo que su función requiere.
  • Principio de mínimo privilegio aplicado de forma transversal.
  • Acceso a los entornos sensibles restringido a través de canales privados  y controlados, con identidad verificada.
  • Deber de confidencialidad extensivo a personal, proveedores y suben cargados mediante cláusulas y políticas internas.

Protección de los datos

  • Cifrado en reposo y en tránsito con algoritmos estándar de la industria.
  • Las bases de datos que resguardan los resultados no están expuestas a internet.
  • Segregación de la información por cliente: los datos de cada organización se mantienen aislados de los del resto.
  • Tratamiento reforzado de los datos sensibles y principio de minimización: se tratasolo la información necesaria, para la finalidad informada.
  • Registro de actividad y trazabilidad de los accesos y las operaciones.

Respaldos y continuidad

  • Respaldos automatizados diarios y cifrados, bajo una política establecida deretención histórica.
  • Procedimientos de recuperación orientados a la continuidad del servicio ante contingencias.

Monitoreo y respuesta

  • Monitoreo y observabilidad continuos, las 24 horas del día.
  • Detección de anomalías y alertamiento en tiempo real ante comportamientos inusuales o intentos de acceso irregulares.
  • Procedimientos de respuesta a incidentes y de detección de vulneraciones que puedan afectar significativamente los derechos de las personas.

Entornos de desarrollo y prueba

Cuando desarrollamos o probamos mejoras, lo hacemos en entornos completamente separados de la operación y con datos anonimizados. Las mejoras nunca se ensayan sobre información real de las personas.

Un marco de gestión, no controles sueltos

Estas prácticas no se conciben como medidas aisladas, sino como parte de un enfoque integral para la protección y seguridad de los datos personales, que considera controles administrativos, físicos y técnicos en ámbitos como:

  • Políticas y responsabilidades de seguridad
  • Clasificación y tratamiento de la información
  • Gestión de accesos e identidades
  • Gestión de incidentes y vulneraciones
  • Continuidad del servicio y recuperación
  • Gestión de proveedores y sub encargados

Las medidas se definen y fortalecen de manera proporcional a los riesgos identificados y alcarácter sensible de los datos tratados, tomando como referencia las buenas prácticas internacionales aplicables en la materia.

Mejora continua

La seguridad no es un estado que se alcanza una vez y se da por resuelto. Revisamos y actualizamos nuestras prácticas de forma periódica, porque proteger la información de nuestros clientes y de las personas evaluadas es un compromiso permanente.

Preguntas frecuentes

¿Dónde y cómo se almacena la información de las evaluaciones?

En bases de datos queno están expuestas a internet, cifradas y segregadas por cliente, de modo que la informaciónde cada organización permanece aislada.

¿La información está cifrada?

Sí. Se cifra tanto cuando viaja por la red como cuando sealmacena en reposo, con protocolos y algoritmos estándar de la industria.

¿Quién puede acceder a los datos?

El acceso se otorga por roles y bajo el principio demínimo privilegio, con identidad verificada y a través de canales controlados bajo el principio deconfidencialidad.

¿La información de mi empresa está separada de la de otros clientes?

Sí. La informaciónse segrega por cliente y cada organización mantiene sus datos aislados de los del resto.

¿Cómo detectan y responden ante un incidente de seguridad?

Con monitoreo activo las 24horas, detección de anomalías y alertas en tiempo real, además de procedimientos definidos derespuesta a incidentes y de detección de vulneraciones.

¿Con qué frecuencia se respalda la información?

Se realizan respaldos automatizadosdiarios y cifrados, bajo una política establecida de retención histórica, con procedimientos derecuperación ante contingencias.

El deber de proteger la información es, además, una obligación legal que asumimos comoencargados del tratamiento. Puedes conocer cómo operamos conforme al marco de protecciónde datos en cómo cumplimos la ley, y volver al Centro de Confianza para ver todos nuestroscompromisos

Psicotest es una empresa mexicana de psicometría laboral con 15 años de operación especializada y 25 años de trayectoria del grupo. Ha aplicado más de 25 millones de evaluaciones en más de 25 países en habla hispana, con instrumentos estandarizados para el contexto cultural latinoamericano. Su trabajo combina rigor científico y reportes claros para decisores humanos.