Seguridad y privacidad
Construido para los datos más sensibles que manejas.
Paritir trata datos de retribución, género y puesto para ayudarte a cumplir la Directiva de la UE sobre transparencia retributiva — así que la privacidad y la seguridad no son una función, son la base. Así los protegemos: en lenguaje claro y fiel a cómo funciona realmente la plataforma.
Minimizar y luego proteger
Solo recopilamos lo que la obligación necesita, seudonimizamos los identificadores personales antes del análisis y nunca mostramos a un individuo. La privacidad está diseñada en cada paso, no acoplada después.
Tus datos permanecen en Europa
El cómputo y el almacenamiento se ejecutan en regiones de la UE, y el procesamiento de IA está migrando a inferencia en la región de la UE. Alojamos nuestras propias fuentes, y cualquier analítica es sin cookies y agregada — sin publicidad ni rastreadores entre sitios.
Tus datos son solo tuyos
Cada consulta se delimita a tu organización y se aplica en la base de datos con seguridad a nivel de fila — un cliente nunca puede leer los datos de otro.
Protección de datos
Cifrados, aislados, minimizados.
Cifrado en todas partes
Los datos se cifran en tránsito (TLS) y en reposo. El SSL se aplica en todas las conexiones a la base de datos, y la aplicación se sirve por HTTPS con cabeceras de seguridad estrictas — HSTS, una política de seguridad de contenido y protección frente al clickjacking.
Aislamiento a nivel de fila
La separación entre clientes se aplica en el propio Postgres, no solo en el código de la aplicación: cada fila está vinculada a una organización y el acceso se comprueba mediante políticas de seguridad a nivel de fila en cada lectura y escritura.
Seudonimización
Antes de cualquier análisis, los identificadores personales se sustituyen por un token unidireccional con clave (HMAC) que es estable por organización y no reversible — de modo que las cifras pueden calcularse sin exponer quién es quién.
k-anonimato
Cada cohorte lleva un mínimo de tamaño. Los grupos demasiado pequeños para ser seguros se suprimen o se agrupan en uno más amplio, de modo que una brecha publicada o un resultado de encuesta nunca puedan señalar a un individuo.
IA y minimización de datos
Ningún dato personal llega al modelo.
La IA se usa solo para tareas concretas y bien delimitadas (redactar los textos de los informes y clasificar puestos) y cada llamada pasa por una única pasarela con un solo cometido: mantener fuera los datos personales.
Un único camino controlado
Toda la salida de IA pasa por una única pasarela del lado del servidor — el único lugar donde el acceso al modelo se configura, se registra y se gobierna. Ninguna ruta habla directamente con un modelo.
Sin identificadores enviados
Los prompts llevan atributos no identificativos vinculados a un índice efímero; los nombres, correos e ID se eliminan estructuralmente, con un respaldo de redacción que captura cualquier identificador que quede antes de que pueda salir.
Inferencia y elección en la UE
Estamos migrando la inferencia de IA al procesamiento en la región de la UE, y tenemos la intención de que cada organización elija su proveedor de IA y su región de datos — incluida una opción soberana en la UE.
Alojamiento y acceso
Dónde se ejecuta y quién puede acceder.
Alojamiento en la UE
La aplicación y la base de datos se ejecutan en regiones de la UE, manteniendo los datos personales dentro de la Unión Europea.
Mínimo privilegio
El acceso dentro de una organización se basa en roles, y el acceso administrativo sigue principios de mínimo privilegio. La autenticación multifactor y el SSO están en nuestra hoja de ruta a corto plazo.
Analítica con la privacidad primero
Las fuentes están autoalojadas. Cualquier analítica que usamos es sin cookies y agregada — no recopila datos personales, sin publicidad ni rastreo entre sitios, y nada que identifique tu visita.
Cumplimiento y documentación
¿Haciendo la debida diligencia?
Nuestro tratamiento está diseñado en torno a las obligaciones del artículo 32 del RGPD sobre la seguridad del tratamiento. Para una revisión más profunda, podemos compartir a petición nuestro resumen de medidas técnicas y organizativas, el Acuerdo de tratamiento de datos y la lista de subencargados, junto con nuestra hoja de ruta de certificación (incluida ISO 27001). Un Centro de Confianza formal llegará después.
¿Preguntas de seguridad o cumplimiento? Escribe a security@paritir.com — también para comunicar una vulnerabilidad. Procuramos acusar recibo de los avisos con prontitud y mantenerte informado hasta su resolución.
Un cumplimiento que respeta los datos.
Consulta todo el flujo de trabajo, de principio a fin — sin necesidad de subir nada.