Saltar al contenido
SkillCort

SkillCort Trust Center

Seguridad y privacidad

Cómo aborda SkillCort la privacidad desde el diseño, la separación de datos, el acceso, la retención y las copias de seguridad, expuesto solo dentro de lo que está verificado hoy.

Privacidad desde el diseño

SkillCort está diseñado con controles de privacidad desde el diseño inspirados en los principios del GDPR y de la KVKK.

Separación de datos

Los espacios de trabajo y los datos de cada inquilino están separados, de modo que los datos de una organización no quedan expuestos a otra.

Controles de acceso

El acceso usa valores por defecto basados en roles y de mínimo privilegio. Los detalles sensibles de implementación no se publican aquí.

Cifrado

Los datos de candidatos y de clientes se cifran en tránsito y en reposo.

Auditoría e historial de versiones

Los cambios de puntuación, de decisión y de gobernanza quedan registrados, con un historial de resultados que solo admite adiciones y paquetes de auditoría exportables para su revisión y para auditorías.

Medios de supervisión

La captura de cámara, de pantalla y de micrófono se activa por separado en cada evaluación por parte de la organización y se declara al candidato en la pantalla de consentimiento antes de que empiece el examen: no se captura nada salvo que la organización lo active. Un revisor también puede pedir a la IA que le ayude a examinar las imágenes de webcam de una evaluación y a señalar los fotogramas que merecen una mirada más atenta; esto se ejecuta solo en el contexto de revisión: se inicia cuando un revisor abre la sesión para revisarla, nunca se ejecuta sin supervisión, y nunca toma ni modifica una decisión. Usa un proveedor de IA externo consolidado.

Retención

Los plazos de retención de medios propios de cada espacio de trabajo se aplican a los medios de cámara, pantalla, micrófono y captura de identidad, a las versiones de foto de referencia usadas en la revisión y a los eventos de señal de integridad. Los registros de evaluación y de revisión de identidad que no son medios siguen el plazo aparte de los datos de evaluación. Ambos calendarios se ejecutan automáticamente; los valores por defecto son 90 días para los medios de supervisión y 24 meses para los registros de evaluación.

Copias de seguridad

Las copias de seguridad se ejecutan a diario. La recuperación ampliada a un punto en el tiempo no está habilitada por ahora.

Subencargados

La información sobre subencargados se está verificando y se publicará por separado. No publicamos regiones, mecanismos de transferencia, situación contractual, ajustes de uso de datos del proveedor ni compromisos de retención sin verificar.

Contacto de seguridad

Escríbenos sobre comunicar un problema de seguridad a través de nuestra página de contacto. Estamos habilitando direcciones específicas para privacidad y seguridad, y se publicarán aquí en cuanto estén operativas.

Declaración pública de confianza v1.14.0 · manifiesto de gobernanza subyacente v1.15.0 · última verificación 11 September 2026 · Cerrado con limitaciones documentadas.