Versión 1.2Vigente desde el 12 de agosto de 2026

Política de tratamiento y protección de datos personales

WorkerSignal es una capa de evaluación previa a entrevista para empresas. Convierte evidencia de trabajo con IA autorizada por un candidato en una aplicación estructurada, la compara con un proyecto concreto y entrega a la organización un informe explicable. Esta política describe qué datos intervienen, quién puede verlos y cómo ejercer control sobre ellos.

Leer la política

La regla más importante

Leer un brief o crear un preview local no envía una postulación. AI Apply solo persiste la evidencia y respuestas exactas que el candidato aprueba para la organización indicada; el resultado apoya una decisión humana y nunca contrata ni descarta por sí solo.

Canal actual de privacidad

legal@workersignal-ai.com

Usa el asunto “Solicitud de privacidad”. Este canal es también el contacto provisional del proyecto mientras se habilita una dirección dedicada.

01 · Resumen

Privacidad diseñada alrededor de la aprobación

La arquitectura separa el brief empresarial, la autorización previa de categorías de contexto, el preview local del candidato, la aplicación privada y el informe exclusivo de la organización. Las herramientas deben pedir permiso antes de inspeccionar contexto, minimizarlo, redactar contenido privado y solicitar una aprobación separada antes de enviar.

Control del candidato

El candidato revisa el destino, la evidencia, las respuestas y los alcances de consentimiento antes de enviar una aplicación.

Minimización

No solicitamos chats completos, prompts completos, código privado, credenciales, secretos ni datos personales de terceros.

Transparencia

Cada requisito separa cobertura, base de evidencia, nivel de verificación, información faltante y riesgos por validar.

Finalidad limitada

Una aplicación se usa para compararla con el proyecto y apoyar el screening previo a entrevista de la organización que emitió el enlace.

Aislamiento por organización

Proyectos, postulaciones e informes son privados y quedan ligados a la organización que emitió el enlace AI Apply.

Decisión humana

WorkerSignal aporta evidencia y preguntas; la empresa conserva la revisión, entrevista y decisión final sobre el proceso de contratación.

WorkerSignal no está diseñado para recibir: conversaciones o prompts completos, repositorios o código privado, credenciales, tokens, llaves, contraseñas, secretos comerciales, nombres confidenciales de proyectos, información bajo NDA ni datos personales de terceros sin una base legal válida.

02 · Responsable y alcance

Quién aplica esta política y a qué servicios

Responsable del tratamiento

Nombre del servicio
WorkerSignal.ai
Canal electrónico
legal@workersignal-ai.com
Domicilio operativo
Colombia; servicio disponible por Internet.

Servicios cubiertos

El sitio web empresarial, el workspace privado de contratación, AI Apply, APIs, MCP remoto, CLI, skills, clientes AI Apply, comunicaciones y funciones futuras que enlacen esta política.

WorkerSignal no crea cuentas, perfiles públicos ni feeds para candidatos. Los servicios externos usados por una empresa o un candidato, como Codex o Claude, aplican además sus propias políticas.

Esta política es un instrumento operativo de transparencia. La identidad societaria completa, dirección física para notificaciones y designación formal de un encargado de privacidad deberán actualizarse cuando la estructura jurídica del proyecto quede constituida.

03 · Datos tratados

Qué información puede entrar en WorkerSignal

La disponibilidad de una categoría no significa que se recopile siempre. El dato concreto depende del proyecto configurado por la empresa, las preguntas mostradas al candidato y la aplicación que este aprueba.

CategoríaEjemplosOrigenVisibilidad
Organización y acceso empresarialNombre de la empresa, proyecto asociado, claves y sesiones en forma de prefijos o hashes, scopes y eventos de acceso.Configurados por la organización y generados al operar su workspace privado.Privados para la organización y para operación autorizada de WorkerSignal.
Proyecto y criterios de contrataciónObjetivos, problemas, tecnologías, resultados esperados, requisitos obligatorios o deseables y preguntas configuradas.Definidos por la empresa que contrata.El brief necesario se muestra a quien recibe el enlace; otras postulaciones e información interna no se muestran.
Identificación y respuestas del candidatoReferencia, titular profesional y, si se solicitan, experiencia, educación, ubicación, idiomas, disponibilidad, compensación o permisos de trabajo.Proporcionados o confirmados por el candidato en su aplicación.Privados para la organización receptora y accesibles al candidato mediante su recibo; no se publican por aplicar.
Proof of work con IA aprobadoResumen del problema, acciones, decisiones, herramientas, capacidades, resultados, fuente y nivel de evidencia.Preparado en Codex o Claude, posiblemente transportado por un cliente compatible, y aprobado expresamente por el candidato.Privado dentro de la aplicación; AI Apply no crea una publicación ni un perfil público.
Evaluación de compatibilidadCobertura por requisito y categoría, score, confianza, procedencia, capacidades demostradas, faltantes, riesgos y preguntas sugeridas.Generada al comparar la aplicación aprobada con los criterios del proyecto.Exclusiva de la organización receptora; el recibo del candidato no devuelve el score ni el informe.
Clientes AI Apply y autenticaciónTipo y versión de cliente, capacidades, timestamps, hashes de enlace, sesión o recibo y eventos seguros de solicitud.Enviados por la skill, CLI, MCP o generados por el servicio.No públicos; limitados a seguridad y operación del acceso autorizado.
Consentimiento, recibos y auditoríaAlcances aceptados, fecha, destino, prefijo y hash del recibo, revocación y eventos de seguridad o atención.Generados al registrar el envío y otras decisiones relevantes.Restringidos a la persona mediante su capacidad, a la organización cuando corresponda y a funciones de cumplimiento.
Solicitudes y soporteCorreo o hash de correo, tipo de solicitud, jurisdicción, detalles, estado y fechas de atención.Proporcionados por la persona o la organización al contactar a WorkerSignal.Confidenciales.
Datos históricos del producto retiradoPerfiles, señales o sesiones creados antes de la reformulación empresarial.Generados por funciones anteriores que ya no aceptan nuevas operaciones.Sin superficie pública activa; se conservan solo mientras sean necesarios para migración, derechos, seguridad u obligaciones legales.
Datos técnicosRegistros de servidor, dirección IP, user agent, identificadores de solicitud, errores, fecha, idioma y almacenamiento local de preferencia lingüística.Generados al acceder al sitio o sus APIs.No públicos; utilizados para seguridad, diagnóstico y operación.

Datos sensibles

WorkerSignal no necesita datos de salud, biométricos, origen étnico, religión, orientación sexual, opiniones políticas, afiliación sindical ni categorías equivalentes para calcular compatibilidad. Las empresas no deben convertirlos en criterios salvo que exista una necesidad legítima, una base jurídica aplicable y salvaguardas específicas revisadas fuera del flujo estándar.

Datos de terceros

Una aplicación no debe incluir información personal de clientes, compañeros u otras personas. El candidato y su agente deben resumir el resultado, anonimizar detalles y eliminar nombres o identificadores antes de aprobar el envío.

04 · Finalidades

Por qué usamos los datos y qué lo autoriza

La base jurídica exacta depende de la jurisdicción y del contexto. Si usamos consentimiento, debe ser informado, específico y revocable. Si usamos interés legítimo, evaluamos necesidad, proporcionalidad e impacto.

01

Operar el workspace y configurar proyectos

Datos
Organización, personas autorizadas, objetivos, problemas, tecnologías, criterios, preguntas, enlaces y estados.
Base
Prestación del servicio contratado y medidas solicitadas por la organización; otras bases según el contexto aplicable.
Control
Acceso por scopes, aislamiento por organización, sesiones revocables y proyectos cerrables o archivables.
02

Preparar y recibir una aplicación AI Apply

Datos
Brief, proof of work resumido, respuestas, datos profesionales solicitados, consentimiento y recibo.
Base
Solicitud y autorización explícita del candidato para ese destino; medidas precontractuales y obligaciones de la organización cuando correspondan.
Control
El candidato autoriza primero las categorías mínimas de contexto; el preview local no persiste y una aprobación separada cubre el payload exacto. Después puede exportar o borrar la copia activa con su recibo.
03

Explicar compatibilidad antes de entrevistar

Datos
Criterios del proyecto, aplicación aprobada, cobertura, procedencia, score, faltantes, riesgos y preguntas.
Base
Prestación del servicio a la organización y las bases que esta deba establecer para su proceso de contratación.
Control
Informe por requisito, separación entre declarado y demostrado, y decisión final exclusivamente humana.
04

Operar skills, CLI, MCP y AI Apply

Datos
Metadatos mínimos del cliente y la solicitud, versión, capacidades, timestamps, hashes de capacidad y envíos aprobados.
Base
Prestación del servicio solicitado e interés legítimo en mantener integraciones seguras.
Control
No hay captura o sincronización genérica en segundo plano; leer el brief no envía evidencia, inspeccionar contexto requiere autorización previa y toda entrega requiere aprobación exacta separada.
05

Gestionar datos históricos y solicitudes de derechos

Datos
Registros de funciones retiradas, solicitudes de acceso o eliminación y trazabilidad de su resolución.
Base
Cumplimiento de obligaciones, atención de derechos, seguridad y migración controlada.
Control
No se crean nuevos perfiles o señales; el acceso operativo está retirado y los datos se eliminan o anonimizan cuando corresponde.
06

Seguridad, prevención de abuso y diagnóstico

Datos
Logs, IP, user agent, hashes, identificadores, eventos de auditoría, errores y actividad técnica.
Base
Interés legítimo, obligaciones legales y protección de usuarios, infraestructura y derechos.
Control
Acceso restringido, retención limitada, rate limiting y uso incompatible prohibido.
07

Consentimientos, derechos y cumplimiento

Datos
Prueba de autorización, recibos, revocaciones, solicitudes, identidad mínima y trazabilidad.
Base
Cumplimiento de obligaciones legales, atención de derechos y defensa de reclamaciones.
Control
Pedimos solo lo necesario para verificar identidad y resolver la solicitud.
08

Comunicaciones de servicio

Datos
Datos de contacto, estado de cuenta, cambios materiales, seguridad y solicitudes.
Base
Prestación del servicio, obligación legal e interés legítimo.
Control
Las comunicaciones operativas se separan de las promocionales.

05 · Publicación

AI Apply es privado y no crea perfiles públicos

Enviar una aplicación no publica al candidato, su evidencia, sus respuestas ni el informe. WorkerSignal no ofrece una biblioteca, feed o perfil público de candidatos.

Separación de finalidades

El enlace AI Apply identifica una organización y un proyecto. La aplicación queda en su workspace privado y el recibo del candidato permite acceder solo a la entrega propia, nunca al informe empresarial.

Las antiguas rutas de perfiles y evidencia están retiradas y no aceptan nuevas publicaciones. Copias o cachés externas creadas antes del retiro pueden requerir solicitudes separadas de desindexación o eliminación.

Lo que no se publica por defecto

  • Briefs privados, previews locales y aplicaciones AI Apply.
  • Scores, informes, riesgos y preguntas del empleador.
  • Consentimientos, logs, IP, user agent y auditoría.
  • Contenido completo de conversaciones, prompts o archivos.
  • Claves, tokens de enlace, recibos o sesiones.
  • Datos de ubicación, contacto o compensación incluidos en una aplicación.

06 · Automatización

Compatibilidad explicable, no decisión automática

WorkerSignal compara proof of work aprobado y respuestas estructuradas con requisitos obligatorios o deseables definidos por la empresa. El informe muestra cobertura, procedencia y verificación por requisito; el score resume esa comparación, pero no certifica identidad, experiencia, idoneidad ni desempeño futuro.

El resultado depende de los criterios de la organización, de la evidencia que el candidato eligió enviar y de reglas que pueden producir falsos positivos, falsos negativos o sesgos. La empresa debe revisar faltantes y riesgos, entrevistar cuando corresponda y no usar el porcentaje como única base para avanzar o descartar.

Salvaguardas del producto

  • Explicación y procedencia por requisito.
  • Separación entre proof demostrado y datos autodeclarados.
  • Información faltante y riesgos visibles.
  • Preguntas sugeridas para validación humana.
  • Acceso, corrección, oposición y revisión cuando correspondan.
WorkerSignal no toma la decisión de contratación ni autoriza a configurar un avance o descarte automático basado únicamente en el score. Si una función futura pudiera producir efectos jurídicos o similares, requerirá una evaluación separada, información específica, intervención humana y mecanismos de impugnación antes de activarse.

06A · Frontier Missions

Datos y control en Frontier Missions

Estas reglas cubren el catálogo público de Missions, el feed privado de personas invitadas y el workspace de la organización que propone el problema.

Datos tratados

Tratamos el contenido y alcance de la Mission; identidad profesional, evidencia pública o autorizada, scores contextuales y estado de exposición; invitaciones, ofertas, respuestas de interés o rechazo, contraofertas, montos, moneda y preferencias; además de hitos, referencias y outcomes verificados.

Finalidades

Usamos esos datos para interpretar el problema, explicar capacidad Proven y Frontier, seleccionar exposiciones, presentar y administrar ofertas, procesar respuestas, operar el ciclo de la Mission y verificar resultados. Un outcome verificado puede incorporarse como evidencia profesional y señal de calibración para evaluaciones futuras.

Acceso limitado

La organización invitante accede mediante miembros autorizados; la persona invitada, mediante acceso privado, solo a sus Missions y respuestas; y WorkerSignal o sus proveedores necesarios, bajo acceso limitado. El catálogo público muestra únicamente la proyección aprobada de la Mission, no matches, respuestas, preferencias ni outcomes individuales.

Conservación y derechos

Los registros se conservan durante el tiempo razonablemente necesario para prestar y proteger el servicio, gestionar el ciclo y la evidencia de la Mission, atender disputas o derechos y cumplir obligaciones aplicables. Puedes solicitar acceso, origen, corrección, eliminación, oposición, restricción o revisión humana, sujeto a las excepciones legales correspondientes.

Comunidad y notificaciones

Una Mission marcada como comunitaria es voluntaria y no remunerada: no constituye empleo, contratación ni promesa de pago. Esa condición se muestra antes de responder. Las invitaciones pueden entregarse en el acceso privado, en Claude o Codex mediante una conexión autorizada, o por correo cuando exista un canal permitido y una base de contacto válida; puedes rechazarlas o desactivar nuevas invitaciones.

Predicciones contextuales

Proven resume capacidad respaldada por evidencia observada. Frontier es una inferencia contextual sobre capacidad adyacente: no es un hecho, garantía, score universal ni decisión automática. La exposición, oferta, asignación y verificación requieren acciones humanas separadas.

Invitaciones y oposición

Solicita la baja de invitaciones o ejerce tus derechos en legal@workersignal-ai.com. La baja detiene nuevas exposiciones a Missions; no elimina automáticamente registros que deban conservarse por el ciclo activo, seguridad, una disputa, una solicitud de derechos u obligaciones aplicables.

07 · Destinatarios

Con quién podemos compartir información

No vendemos datos personales a cambio de dinero. Tampoco autorizamos a terceros a usar datos privados para entrenar sus modelos de propósito general salvo autorización específica, necesidad técnica documentada o una obligación legal.

Organización receptora

Recibe la aplicación aprobada y el informe de compatibilidad del proyecto que emitió el enlace; no recibe el contexto local descartado ni otras aplicaciones.

Candidato

Mediante el recibo privado puede exportar o borrar su entrega activa. Ese recibo no revela el score, la recomendación ni el informe interno de la empresa.

Infraestructura y base de datos

Proveedores de hosting, red, almacenamiento, base de datos, seguridad, logs y correo pueden tratar datos bajo instrucciones y contratos aplicables.

Integraciones elegidas

Codex, Claude, skills, clientes MCP y conectores aplican sus propias políticas fuera de WorkerSignal. El candidato controla el payload que su agente prepara y aprueba.

Asesores y operaciones corporativas

Asesores legales, contables, seguridad o potenciales adquirentes pueden acceder bajo confidencialidad, necesidad y salvaguardas apropiadas.

Autoridades y protección de derechos

Podemos divulgar información ante una orden válida, obligación legal, emergencia, investigación de fraude o necesidad de proteger derechos y seguridad.

Transferencias internacionales

El servicio puede usar infraestructura o proveedores ubicados fuera del país de la persona. Cuando la ley lo exija, aplicaremos mecanismos como decisiones de adecuación, cláusulas contractuales, contratos de transmisión, autorizaciones, excepciones legales y evaluaciones de riesgo. Procuraremos que el destinatario mantenga un nivel de protección comparable y atienda solicitudes de derechos.

08 · Conservación

No guardamos todo para siempre

Los plazos siguientes son límites operativos previstos. Una obligación legal, una disputa, un incidente de seguridad o una solicitud válida puede justificar una conservación distinta, siempre limitada a lo necesario.

Previews locales no enviados

Permanecen en el dispositivo o entorno de la persona hasta que los elimine o desconecte la herramienta; WorkerSignal no los recibe.

Recibo y estado local del cliente AI Apply

Permanecen en el dispositivo hasta que la persona los elimine. WorkerSignal conserva solo el hash del recibo mientras la aplicación siga activa.

Datos históricos de perfiles, señales o sesiones retiradas

No se aceptan nuevos registros. Los existentes se eliminan o anonimizan conforme avance la migración, se atiendan derechos y terminen las obligaciones legales o de seguridad aplicables.

Previews de evaluación no persistentes

El endpoint de preview no guarda proyecto, aplicación ni informe. La petición puede generar logs técnicos sujetos al plazo de logs indicado abajo.

Postulaciones AI Apply

Hasta la fecha de vencimiento comunicada en el recibo y fijada según la política de la organización receptora. El candidato puede exportar o eliminar antes su entrega activa con el recibo privado; la evaluación asociada también se elimina.

Metadatos técnicos de AI Apply, MCP y clientes

Hasta 90 días, salvo eventos vinculados a seguridad, fraude o una disputa.

Logs de aplicación y seguridad

Normalmente hasta 90 días; los eventos necesarios para investigar un incidente pueden conservarse durante la investigación y los plazos legales aplicables.

Consentimientos, auditoría y solicitudes de derechos

Durante la relación y hasta 5 años después de su terminación o de la resolución de la solicitud, cuando sea necesario para demostrar cumplimiento.

Copias de respaldo

Rotación prevista de hasta 90 días. Los datos eliminados pueden permanecer inaccesibles en backups hasta que la copia correspondiente expire.

Antes de eliminar, podemos anonimizar o agregar información de forma que ya no identifique razonablemente a una persona. La anonimización irreversible deja de ser tratamiento de datos personales en la medida reconocida por la ley aplicable.

09 · Seguridad

Medidas organizativas y técnicas

Ningún sistema es infalible. Aplicamos medidas proporcionales al estado del proyecto y mejoramos los controles conforme cambian los riesgos, el volumen de datos y las funciones.

  • Separación entre brief, preview local, aplicación privada e informe empresarial.
  • Control de acceso y políticas de seguridad a nivel de filas cuando se usa la base de datos.
  • Validación de payloads y límites de longitud en APIs y herramientas.
  • Redacción automática básica de correos, teléfonos, tokens, secretos y dominios privados en payloads AI Apply.
  • Links de capacidad, sesiones y recibos diseñados para ser limitados, expirables o revocables.
  • Auditoría de consentimientos, cambios de estado y eventos relevantes.
  • Cifrado en tránsito mediante HTTPS y protecciones del proveedor de infraestructura.
  • Revisión de proveedores, minimización de accesos y respuesta ante incidentes.

Incidentes de seguridad

Investigaremos accesos, pérdida, alteración o divulgación no autorizada. Cuando corresponda, notificaremos a las personas y autoridades competentes dentro de los plazos legales, indicando la naturaleza del incidente, posibles consecuencias y medidas adoptadas.

10 · Derechos

Cómo conservar el control sobre tus datos

  • Conocer si tratamos datos personales sobre ti y acceder a ellos.
  • Solicitar actualización, corrección o rectificación de datos incompletos, inexactos o desactualizados.
  • Solicitar eliminación, supresión, anonimización, bloqueo o restricción cuando corresponda.
  • Retirar un consentimiento sin afectar la licitud del tratamiento previo a su retiro.
  • Oponerte a tratamientos basados en interés legítimo, marketing o publicidad personalizada.
  • Pedir portabilidad en un formato estructurado cuando sea técnicamente viable y legalmente aplicable.
  • Conocer el origen, las finalidades, los destinatarios y los criterios usados para tratar tus datos.
  • Solicitar revisión humana, explicación y corrección de resultados de scoring o perfilamiento que te afecten.
  • No recibir trato discriminatorio por ejercer derechos de privacidad donde la ley lo prohíba.
  • Presentar una queja ante la autoridad de protección de datos competente.

Verificación

Podemos pedir información razonable para confirmar identidad. No pediremos más datos de los necesarios para evitar acceso o eliminación fraudulenta.

Respuesta

Confirmaremos recepción y responderemos dentro del plazo de la ley aplicable. Informaremos cualquier extensión, limitación o motivo de rechazo.

Sin costo

El ejercicio es gratuito, salvo solicitudes manifiestamente infundadas, excesivas o repetitivas cuando la ley permita cobrar costos razonables.

11 · Jurisdicciones

Garantías adicionales según dónde te encuentres

Aplicamos la protección más favorable exigible cuando varias normas resulten relevantes. Las referencias siguientes no limitan otros derechos reconocidos por leyes locales.

Colombia

La Ley 1581 de 2012 y el Decreto 1074 de 2015 reconocen, entre otros, los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso restringido, seguridad y confidencialidad.

Las consultas se atienden normalmente dentro de diez (10) días hábiles, prorrogables por cinco (5); los reclamos dentro de quince (15) días hábiles, prorrogables por ocho (8), en los términos y condiciones legales. Antes de acudir a la Superintendencia de Industria y Comercio, el titular debe agotar el trámite de consulta o reclamo ante el responsable o encargado cuando así lo exige la ley.

Unión Europea y Espacio Económico Europeo

Cuando el GDPR resulte aplicable, puedes ejercer acceso, rectificación, supresión, restricción, portabilidad, oposición y retiro del consentimiento, además de reclamar ante una autoridad de control. La respuesta se proporciona normalmente dentro de un mes, sujeto a extensiones legales.

WorkerSignal no pretende tomar decisiones exclusivamente automatizadas con efectos jurídicos o similares. Las transferencias fuera del EEE requerirán una base y salvaguardas válidas.

Brasil

Bajo la LGPD puedes solicitar confirmación, acceso, corrección, anonimización, bloqueo, eliminación, portabilidad, información sobre compartición, revisión de decisiones automatizadas y revocación del consentimiento. La declaración completa de acceso se atenderá dentro del plazo legal aplicable, actualmente hasta quince (15) días.

Las transferencias internacionales seguirán los mecanismos reconocidos por la LGPD y la regulación de la ANPD.

Estados Unidos y California

Donde leyes estatales como la CCPA/CPRA resulten aplicables, puedes tener derechos a conocer, acceder, corregir, eliminar, limitar ciertos usos de información sensible, optar por no participar en venta o compartición y no recibir discriminación.

WorkerSignal no vende datos personales por contraprestación monetaria. Si una actividad futura constituye “venta”, “compartición” o publicidad dirigida bajo una ley aplicable, ofreceremos el mecanismo de opt-out correspondiente y atenderemos señales reconocidas como Global Privacy Control cuando sea legalmente necesario.

12 · Menores

Servicio profesional dirigido a personas adultas

WorkerSignal no está dirigido a menores de 18 años y no busca recopilar conscientemente sus datos. Si identificamos una aplicación de una persona menor, bloquearemos su uso y evaluaremos eliminación, consentimiento de quien ejerza responsabilidad parental u otra base válida, siempre atendiendo al interés superior del menor. Un padre, madre o representante puede contactarnos para solicitar revisión o eliminación.

13 · Cambios y contacto

Una política viva, con aviso antes de cambios materiales

Actualizaciones

Podemos actualizar esta política por cambios del producto, proveedores, riesgos o normas. Publicaremos la versión y fecha vigentes. Si el cambio amplía materialmente finalidades, datos o destinatarios, mostraremos un aviso destacado y solicitaremos nuevo consentimiento cuando corresponda.

Contacto

Para preguntas, reclamos, incidentes o ejercicio de derechos, escribe a legal@workersignal-ai.com. Indica “Privacidad” en el asunto para facilitar su clasificación.

Fuentes regulatorias oficiales

Estas fuentes orientan el marco descrito. La aplicabilidad concreta depende de la ubicación de las personas, las actividades del servicio y los umbrales de cada norma.

Última actualización: 12 de agosto de 2026. Esta política no sustituye asesoría jurídica independiente ni modifica derechos irrenunciables reconocidos por la ley.