Seguridad y privacidad

Construido para los datos más sensibles que manejas.

Paritir trata datos de retribución, género y puesto para ayudarte a cumplir la Directiva de la UE sobre transparencia retributiva — así que la privacidad y la seguridad no son una función, son la base. Así los protegemos: en lenguaje claro y fiel a cómo funciona realmente la plataforma.

Privacidad desde el diseño

Minimizar y luego proteger

Solo recopilamos lo que la obligación necesita, seudonimizamos los identificadores personales antes del análisis y nunca mostramos a un individuo. La privacidad está diseñada en cada paso, no acoplada después.

Dónde se ejecuta

Alojado en la UE, con una excepción declarada

La aplicación, la base de datos, el correo y la monitorización de errores se ejecutan en regiones de la UE. Un subencargado, para la inferencia de IA, está en Estados Unidos; la transferencia está protegida por el Marco de Privacidad de Datos UE-EE. UU. y su extensión al Reino Unido, cuando el proveedor está certificado, o, en su defecto, por las cláusulas contractuales tipo; lo que le llega se reduce a lo que cada tarea necesita, según establece el Acuerdo de tratamiento de datos. Estamos migrando la inferencia de los modelos al procesamiento en regiones de la UE.

Aislado por cliente

Tus datos son solo tuyos

Cada consulta se delimita a tu organización y se aplica en la base de datos con seguridad a nivel de fila — un cliente nunca puede leer los datos de otro.

Protección de datos

Cifrados, aislados, minimizados

Cifrado en todas partes

Los datos se cifran en tránsito (TLS) y en reposo. El SSL se aplica en todas las conexiones a la base de datos, y la aplicación se sirve por HTTPS con cabeceras de seguridad estrictas — HSTS, una política de seguridad de contenido y protección frente al clickjacking.

Aislamiento a nivel de fila

La separación entre clientes se aplica en el propio Postgres, no solo en el código de la aplicación: cada fila está vinculada a una organización y el acceso se comprueba mediante políticas de seguridad a nivel de fila en cada lectura y escritura.

Seudonimización

Antes de cualquier análisis, los identificadores personales se sustituyen por un token unidireccional con clave (HMAC, un hash con clave) que es estable por organización y no reversible — de modo que las cifras pueden calcularse sin exponer quién es quién.

k-anonimato (tamaño mínimo de grupo)

Cada cohorte lleva un mínimo de tamaño. Los grupos demasiado pequeños para ser seguros se suprimen o se agrupan en uno más amplio, de modo que una brecha publicada o un resultado de encuesta nunca puedan señalar a un individuo.

IA y minimización de datos

El modelo recibe solo lo que la tarea necesita

La IA redacta los textos de los informes, clasifica puestos y datos de empleo, traduce y responde preguntas en el asistente integrado. Cada llamada pasa por una única pasarela del lado del servidor, y cada solicitud se reduce a lo que su tarea necesita.

Un único camino controlado

Toda la salida de IA pasa por una única pasarela del lado del servidor — el único lugar donde el acceso al modelo se configura, se registra y se gobierna. Ninguna ruta habla directamente con un modelo.

Minimización desde el diseño

Los informes y las clasificaciones se construyen con atributos no identificativos vinculados a un índice efímero; los nombres, correos e ID nunca forman parte de la solicitud. Algunas funciones trabajan con texto que las personas escriben o suben: preguntas al asistente, transcripciones de entrevistas, documentos y textos de encuestas para traducir. Ese texto se envía tal como está escrito, sin direcciones de correo, porque una pregunta sin su contenido no se puede responder.

Proveedor y región

Estamos migrando la inferencia de los modelos al procesamiento en regiones de la UE, y tenemos la intención de que cada organización elija su proveedor de IA y su región de datos — incluida una opción soberana en la UE. El proveedor actual figura en el Acuerdo de tratamiento de datos.

Alojamiento y acceso

Dónde se ejecuta y quién puede acceder

Alojamiento en la UE

La aplicación y la base de datos se ejecutan en regiones de la UE. La lista de subencargados, incluido el único proveedor estadounidense, figura en el Acuerdo de tratamiento de datos.

Mínimo privilegio

El acceso dentro de una organización se basa en roles; un rol de revisor jurídico aprueba los informes sin ver datos personales; cada endpoint de la API declara quién puede llamarlo, y la integración continua rechaza el que no lo hace.

Analítica con la privacidad primero

Las fuentes están autoalojadas. Cualquier analítica que usamos es sin cookies y agregada — no recopila datos personales, sin publicidad ni rastreo entre sitios, y nada que identifique tu visita.

Accesos que puedes auditar

Quién ve qué, y cómo se aplica

Grupos pequeños

Los grupos pequeños se suprimen según el mínimo que fija la ley nacional para ese país y esa vía de divulgación, con un valor prudente por defecto donde no se fija ninguno.

Revisión jurídica

Un rol de revisor jurídico revisa y aprueba los informes retributivos sin ver datos personales.

Acceso a la API

Cada endpoint de la API debe declarar quién puede llamarlo; la CI rechaza el que no lo hace.

Cumplimiento y documentación

¿Haciendo la debida diligencia?

Nuestro tratamiento está diseñado en torno a las obligaciones del artículo 32 del RGPD sobre la seguridad del tratamiento. Para una revisión más profunda, podemos compartir a petición nuestro resumen de medidas técnicas y organizativas, el Acuerdo de tratamiento de datos y la lista de subencargados, junto con nuestra hoja de ruta: certificación ISO 27001, autenticación multifactor e inicio de sesión único (SSO). Un Centro de Confianza formal llegará después.

¿Preguntas de seguridad o cumplimiento? Escribe a security@paritir.com — también para comunicar una vulnerabilidad. Procuramos acusar recibo de los avisos con prontitud y mantenerte informado hasta su resolución.

Un cumplimiento que respeta los datos

Consulta todo el flujo de trabajo en un breve recorrido guiado y luego solicita usarlo con tus propios datos.