Seguridad y privacidad
Construido para los datos más sensibles que manejas.
Paritir trata datos de retribución, género y puesto para ayudarte a cumplir la Directiva de la UE sobre transparencia retributiva — así que la privacidad y la seguridad no son una función, son la base. Así los protegemos: en lenguaje claro y fiel a cómo funciona realmente la plataforma.
Minimizar y luego proteger
Solo recopilamos lo que la obligación necesita, seudonimizamos los identificadores personales antes del análisis y nunca mostramos a un individuo. La privacidad está diseñada en cada paso, no acoplada después.
Alojado en la UE, con una excepción declarada
La aplicación, la base de datos, el correo y la monitorización de errores se ejecutan en regiones de la UE. Un subencargado, para la inferencia de IA, está en Estados Unidos; la transferencia está protegida por el Marco de Privacidad de Datos UE-EE. UU. y su extensión al Reino Unido, cuando el proveedor está certificado, o, en su defecto, por las cláusulas contractuales tipo; lo que le llega se reduce a lo que cada tarea necesita, según establece el Acuerdo de tratamiento de datos. Estamos migrando la inferencia de los modelos al procesamiento en regiones de la UE.
Tus datos son solo tuyos
Cada consulta se delimita a tu organización y se aplica en la base de datos con seguridad a nivel de fila — un cliente nunca puede leer los datos de otro.
Protección de datos
Cifrados, aislados, minimizados
Cifrado en todas partes
Los datos se cifran en tránsito (TLS) y en reposo. El SSL se aplica en todas las conexiones a la base de datos, y la aplicación se sirve por HTTPS con cabeceras de seguridad estrictas — HSTS, una política de seguridad de contenido y protección frente al clickjacking.
Aislamiento a nivel de fila
La separación entre clientes se aplica en el propio Postgres, no solo en el código de la aplicación: cada fila está vinculada a una organización y el acceso se comprueba mediante políticas de seguridad a nivel de fila en cada lectura y escritura.
Seudonimización
Antes de cualquier análisis, los identificadores personales se sustituyen por un token unidireccional con clave (HMAC, un hash con clave) que es estable por organización y no reversible — de modo que las cifras pueden calcularse sin exponer quién es quién.
k-anonimato (tamaño mínimo de grupo)
Cada cohorte lleva un mínimo de tamaño. Los grupos demasiado pequeños para ser seguros se suprimen o se agrupan en uno más amplio, de modo que una brecha publicada o un resultado de encuesta nunca puedan señalar a un individuo.
IA y minimización de datos
El modelo recibe solo lo que la tarea necesita
La IA redacta los textos de los informes, clasifica puestos y datos de empleo, traduce y responde preguntas en el asistente integrado. Cada llamada pasa por una única pasarela del lado del servidor, y cada solicitud se reduce a lo que su tarea necesita.
Un único camino controlado
Toda la salida de IA pasa por una única pasarela del lado del servidor — el único lugar donde el acceso al modelo se configura, se registra y se gobierna. Ninguna ruta habla directamente con un modelo.
Minimización desde el diseño
Los informes y las clasificaciones se construyen con atributos no identificativos vinculados a un índice efímero; los nombres, correos e ID nunca forman parte de la solicitud. Algunas funciones trabajan con texto que las personas escriben o suben: preguntas al asistente, transcripciones de entrevistas, documentos y textos de encuestas para traducir. Ese texto se envía tal como está escrito, sin direcciones de correo, porque una pregunta sin su contenido no se puede responder.
Proveedor y región
Estamos migrando la inferencia de los modelos al procesamiento en regiones de la UE, y tenemos la intención de que cada organización elija su proveedor de IA y su región de datos — incluida una opción soberana en la UE. El proveedor actual figura en el Acuerdo de tratamiento de datos.
Alojamiento y acceso
Dónde se ejecuta y quién puede acceder
Alojamiento en la UE
La aplicación y la base de datos se ejecutan en regiones de la UE. La lista de subencargados, incluido el único proveedor estadounidense, figura en el Acuerdo de tratamiento de datos.
Mínimo privilegio
El acceso dentro de una organización se basa en roles; un rol de revisor jurídico aprueba los informes sin ver datos personales; cada endpoint de la API declara quién puede llamarlo, y la integración continua rechaza el que no lo hace.
Analítica con la privacidad primero
Las fuentes están autoalojadas. Cualquier analítica que usamos es sin cookies y agregada — no recopila datos personales, sin publicidad ni rastreo entre sitios, y nada que identifique tu visita.
Accesos que puedes auditar
Quién ve qué, y cómo se aplica
Grupos pequeños
Los grupos pequeños se suprimen según el mínimo que fija la ley nacional para ese país y esa vía de divulgación, con un valor prudente por defecto donde no se fija ninguno.
Revisión jurídica
Un rol de revisor jurídico revisa y aprueba los informes retributivos sin ver datos personales.
Acceso a la API
Cada endpoint de la API debe declarar quién puede llamarlo; la CI rechaza el que no lo hace.
Cumplimiento y documentación
¿Haciendo la debida diligencia?
Nuestro tratamiento está diseñado en torno a las obligaciones del artículo 32 del RGPD sobre la seguridad del tratamiento. Para una revisión más profunda, podemos compartir a petición nuestro resumen de medidas técnicas y organizativas, el Acuerdo de tratamiento de datos y la lista de subencargados, junto con nuestra hoja de ruta: certificación ISO 27001, autenticación multifactor e inicio de sesión único (SSO). Un Centro de Confianza formal llegará después.
¿Preguntas de seguridad o cumplimiento? Escribe a security@paritir.com — también para comunicar una vulnerabilidad. Procuramos acusar recibo de los avisos con prontitud y mantenerte informado hasta su resolución.
Un cumplimiento que respeta los datos
Consulta todo el flujo de trabajo en un breve recorrido guiado y luego solicita usarlo con tus propios datos.