Control del candidato
El candidato revisa el destino, la evidencia, las respuestas y los alcances de consentimiento antes de enviar una aplicación.
WorkerSignal es una capa de evaluación previa a entrevista para empresas. Convierte evidencia de trabajo con IA autorizada por un candidato en una aplicación estructurada, la compara con un proyecto concreto y entrega a la organización un informe explicable. Esta política describe qué datos intervienen, quién puede verlos y cómo ejercer control sobre ellos.
Leer un brief o crear un preview local no envía una postulación. AI Apply solo persiste la evidencia y respuestas exactas que el candidato aprueba para la organización indicada; el resultado apoya una decisión humana y nunca contrata ni descarta por sí solo.
Canal actual de privacidad
legal@workersignal-ai.comUsa el asunto “Solicitud de privacidad”. Este canal es también el contacto provisional del proyecto mientras se habilita una dirección dedicada.
01 · Resumen
La arquitectura separa el brief empresarial, la autorización previa de categorías de contexto, el preview local del candidato, la aplicación privada y el informe exclusivo de la organización. Las herramientas deben pedir permiso antes de inspeccionar contexto, minimizarlo, redactar contenido privado y solicitar una aprobación separada antes de enviar.
El candidato revisa el destino, la evidencia, las respuestas y los alcances de consentimiento antes de enviar una aplicación.
No solicitamos chats completos, prompts completos, código privado, credenciales, secretos ni datos personales de terceros.
Cada requisito separa cobertura, base de evidencia, nivel de verificación, información faltante y riesgos por validar.
Una aplicación se usa para compararla con el proyecto y apoyar el screening previo a entrevista de la organización que emitió el enlace.
Proyectos, postulaciones e informes son privados y quedan ligados a la organización que emitió el enlace AI Apply.
WorkerSignal aporta evidencia y preguntas; la empresa conserva la revisión, entrevista y decisión final sobre el proceso de contratación.
WorkerSignal no está diseñado para recibir: conversaciones o prompts completos, repositorios o código privado, credenciales, tokens, llaves, contraseñas, secretos comerciales, nombres confidenciales de proyectos, información bajo NDA ni datos personales de terceros sin una base legal válida.
02 · Responsable y alcance
El sitio web empresarial, el workspace privado de contratación, AI Apply, APIs, MCP remoto, CLI, skills, clientes AI Apply, comunicaciones y funciones futuras que enlacen esta política.
WorkerSignal no crea cuentas, perfiles públicos ni feeds para candidatos. Los servicios externos usados por una empresa o un candidato, como Codex o Claude, aplican además sus propias políticas.
03 · Datos tratados
La disponibilidad de una categoría no significa que se recopile siempre. El dato concreto depende del proyecto configurado por la empresa, las preguntas mostradas al candidato y la aplicación que este aprueba.
| Categoría | Ejemplos | Origen | Visibilidad |
|---|---|---|---|
| Organización y acceso empresarial | Nombre de la empresa, proyecto asociado, claves y sesiones en forma de prefijos o hashes, scopes y eventos de acceso. | Configurados por la organización y generados al operar su workspace privado. | Privados para la organización y para operación autorizada de WorkerSignal. |
| Proyecto y criterios de contratación | Objetivos, problemas, tecnologías, resultados esperados, requisitos obligatorios o deseables y preguntas configuradas. | Definidos por la empresa que contrata. | El brief necesario se muestra a quien recibe el enlace; otras postulaciones e información interna no se muestran. |
| Identificación y respuestas del candidato | Referencia, titular profesional y, si se solicitan, experiencia, educación, ubicación, idiomas, disponibilidad, compensación o permisos de trabajo. | Proporcionados o confirmados por el candidato en su aplicación. | Privados para la organización receptora y accesibles al candidato mediante su recibo; no se publican por aplicar. |
| Proof of work con IA aprobado | Resumen del problema, acciones, decisiones, herramientas, capacidades, resultados, fuente y nivel de evidencia. | Preparado en Codex o Claude, posiblemente transportado por un cliente compatible, y aprobado expresamente por el candidato. | Privado dentro de la aplicación; AI Apply no crea una publicación ni un perfil público. |
| Evaluación de compatibilidad | Cobertura por requisito y categoría, score, confianza, procedencia, capacidades demostradas, faltantes, riesgos y preguntas sugeridas. | Generada al comparar la aplicación aprobada con los criterios del proyecto. | Exclusiva de la organización receptora; el recibo del candidato no devuelve el score ni el informe. |
| Clientes AI Apply y autenticación | Tipo y versión de cliente, capacidades, timestamps, hashes de enlace, sesión o recibo y eventos seguros de solicitud. | Enviados por la skill, CLI, MCP o generados por el servicio. | No públicos; limitados a seguridad y operación del acceso autorizado. |
| Consentimiento, recibos y auditoría | Alcances aceptados, fecha, destino, prefijo y hash del recibo, revocación y eventos de seguridad o atención. | Generados al registrar el envío y otras decisiones relevantes. | Restringidos a la persona mediante su capacidad, a la organización cuando corresponda y a funciones de cumplimiento. |
| Solicitudes y soporte | Correo o hash de correo, tipo de solicitud, jurisdicción, detalles, estado y fechas de atención. | Proporcionados por la persona o la organización al contactar a WorkerSignal. | Confidenciales. |
| Datos históricos del producto retirado | Perfiles, señales o sesiones creados antes de la reformulación empresarial. | Generados por funciones anteriores que ya no aceptan nuevas operaciones. | Sin superficie pública activa; se conservan solo mientras sean necesarios para migración, derechos, seguridad u obligaciones legales. |
| Datos técnicos | Registros de servidor, dirección IP, user agent, identificadores de solicitud, errores, fecha, idioma y almacenamiento local de preferencia lingüística. | Generados al acceder al sitio o sus APIs. | No públicos; utilizados para seguridad, diagnóstico y operación. |
WorkerSignal no necesita datos de salud, biométricos, origen étnico, religión, orientación sexual, opiniones políticas, afiliación sindical ni categorías equivalentes para calcular compatibilidad. Las empresas no deben convertirlos en criterios salvo que exista una necesidad legítima, una base jurídica aplicable y salvaguardas específicas revisadas fuera del flujo estándar.
Una aplicación no debe incluir información personal de clientes, compañeros u otras personas. El candidato y su agente deben resumir el resultado, anonimizar detalles y eliminar nombres o identificadores antes de aprobar el envío.
04 · Finalidades
La base jurídica exacta depende de la jurisdicción y del contexto. Si usamos consentimiento, debe ser informado, específico y revocable. Si usamos interés legítimo, evaluamos necesidad, proporcionalidad e impacto.
05 · Publicación
Enviar una aplicación no publica al candidato, su evidencia, sus respuestas ni el informe. WorkerSignal no ofrece una biblioteca, feed o perfil público de candidatos.
El enlace AI Apply identifica una organización y un proyecto. La aplicación queda en su workspace privado y el recibo del candidato permite acceder solo a la entrega propia, nunca al informe empresarial.
Las antiguas rutas de perfiles y evidencia están retiradas y no aceptan nuevas publicaciones. Copias o cachés externas creadas antes del retiro pueden requerir solicitudes separadas de desindexación o eliminación.
06 · Automatización
WorkerSignal compara proof of work aprobado y respuestas estructuradas con requisitos obligatorios o deseables definidos por la empresa. El informe muestra cobertura, procedencia y verificación por requisito; el score resume esa comparación, pero no certifica identidad, experiencia, idoneidad ni desempeño futuro.
El resultado depende de los criterios de la organización, de la evidencia que el candidato eligió enviar y de reglas que pueden producir falsos positivos, falsos negativos o sesgos. La empresa debe revisar faltantes y riesgos, entrevistar cuando corresponda y no usar el porcentaje como única base para avanzar o descartar.
Salvaguardas del producto
06A · Frontier Missions
Estas reglas cubren el catálogo público de Missions, el feed privado de personas invitadas y el workspace de la organización que propone el problema.
Tratamos el contenido y alcance de la Mission; identidad profesional, evidencia pública o autorizada, scores contextuales y estado de exposición; invitaciones, ofertas, respuestas de interés o rechazo, contraofertas, montos, moneda y preferencias; además de hitos, referencias y outcomes verificados.
Usamos esos datos para interpretar el problema, explicar capacidad Proven y Frontier, seleccionar exposiciones, presentar y administrar ofertas, procesar respuestas, operar el ciclo de la Mission y verificar resultados. Un outcome verificado puede incorporarse como evidencia profesional y señal de calibración para evaluaciones futuras.
La organización invitante accede mediante miembros autorizados; la persona invitada, mediante acceso privado, solo a sus Missions y respuestas; y WorkerSignal o sus proveedores necesarios, bajo acceso limitado. El catálogo público muestra únicamente la proyección aprobada de la Mission, no matches, respuestas, preferencias ni outcomes individuales.
Los registros se conservan durante el tiempo razonablemente necesario para prestar y proteger el servicio, gestionar el ciclo y la evidencia de la Mission, atender disputas o derechos y cumplir obligaciones aplicables. Puedes solicitar acceso, origen, corrección, eliminación, oposición, restricción o revisión humana, sujeto a las excepciones legales correspondientes.
Una Mission marcada como comunitaria es voluntaria y no remunerada: no constituye empleo, contratación ni promesa de pago. Esa condición se muestra antes de responder. Las invitaciones pueden entregarse en el acceso privado, en Claude o Codex mediante una conexión autorizada, o por correo cuando exista un canal permitido y una base de contacto válida; puedes rechazarlas o desactivar nuevas invitaciones.
Proven resume capacidad respaldada por evidencia observada. Frontier es una inferencia contextual sobre capacidad adyacente: no es un hecho, garantía, score universal ni decisión automática. La exposición, oferta, asignación y verificación requieren acciones humanas separadas.
Solicita la baja de invitaciones o ejerce tus derechos en legal@workersignal-ai.com. La baja detiene nuevas exposiciones a Missions; no elimina automáticamente registros que deban conservarse por el ciclo activo, seguridad, una disputa, una solicitud de derechos u obligaciones aplicables.
07 · Destinatarios
No vendemos datos personales a cambio de dinero. Tampoco autorizamos a terceros a usar datos privados para entrenar sus modelos de propósito general salvo autorización específica, necesidad técnica documentada o una obligación legal.
Recibe la aplicación aprobada y el informe de compatibilidad del proyecto que emitió el enlace; no recibe el contexto local descartado ni otras aplicaciones.
Mediante el recibo privado puede exportar o borrar su entrega activa. Ese recibo no revela el score, la recomendación ni el informe interno de la empresa.
Proveedores de hosting, red, almacenamiento, base de datos, seguridad, logs y correo pueden tratar datos bajo instrucciones y contratos aplicables.
Codex, Claude, skills, clientes MCP y conectores aplican sus propias políticas fuera de WorkerSignal. El candidato controla el payload que su agente prepara y aprueba.
Asesores legales, contables, seguridad o potenciales adquirentes pueden acceder bajo confidencialidad, necesidad y salvaguardas apropiadas.
Podemos divulgar información ante una orden válida, obligación legal, emergencia, investigación de fraude o necesidad de proteger derechos y seguridad.
El servicio puede usar infraestructura o proveedores ubicados fuera del país de la persona. Cuando la ley lo exija, aplicaremos mecanismos como decisiones de adecuación, cláusulas contractuales, contratos de transmisión, autorizaciones, excepciones legales y evaluaciones de riesgo. Procuraremos que el destinatario mantenga un nivel de protección comparable y atienda solicitudes de derechos.
08 · Conservación
Los plazos siguientes son límites operativos previstos. Una obligación legal, una disputa, un incidente de seguridad o una solicitud válida puede justificar una conservación distinta, siempre limitada a lo necesario.
Permanecen en el dispositivo o entorno de la persona hasta que los elimine o desconecte la herramienta; WorkerSignal no los recibe.
Permanecen en el dispositivo hasta que la persona los elimine. WorkerSignal conserva solo el hash del recibo mientras la aplicación siga activa.
No se aceptan nuevos registros. Los existentes se eliminan o anonimizan conforme avance la migración, se atiendan derechos y terminen las obligaciones legales o de seguridad aplicables.
El endpoint de preview no guarda proyecto, aplicación ni informe. La petición puede generar logs técnicos sujetos al plazo de logs indicado abajo.
Hasta la fecha de vencimiento comunicada en el recibo y fijada según la política de la organización receptora. El candidato puede exportar o eliminar antes su entrega activa con el recibo privado; la evaluación asociada también se elimina.
Hasta 90 días, salvo eventos vinculados a seguridad, fraude o una disputa.
Normalmente hasta 90 días; los eventos necesarios para investigar un incidente pueden conservarse durante la investigación y los plazos legales aplicables.
Durante la relación y hasta 5 años después de su terminación o de la resolución de la solicitud, cuando sea necesario para demostrar cumplimiento.
Rotación prevista de hasta 90 días. Los datos eliminados pueden permanecer inaccesibles en backups hasta que la copia correspondiente expire.
Antes de eliminar, podemos anonimizar o agregar información de forma que ya no identifique razonablemente a una persona. La anonimización irreversible deja de ser tratamiento de datos personales en la medida reconocida por la ley aplicable.
09 · Seguridad
Ningún sistema es infalible. Aplicamos medidas proporcionales al estado del proyecto y mejoramos los controles conforme cambian los riesgos, el volumen de datos y las funciones.
Investigaremos accesos, pérdida, alteración o divulgación no autorizada. Cuando corresponda, notificaremos a las personas y autoridades competentes dentro de los plazos legales, indicando la naturaleza del incidente, posibles consecuencias y medidas adoptadas.
10 · Derechos
Verificación
Podemos pedir información razonable para confirmar identidad. No pediremos más datos de los necesarios para evitar acceso o eliminación fraudulenta.
Respuesta
Confirmaremos recepción y responderemos dentro del plazo de la ley aplicable. Informaremos cualquier extensión, limitación o motivo de rechazo.
Sin costo
El ejercicio es gratuito, salvo solicitudes manifiestamente infundadas, excesivas o repetitivas cuando la ley permita cobrar costos razonables.
11 · Jurisdicciones
Aplicamos la protección más favorable exigible cuando varias normas resulten relevantes. Las referencias siguientes no limitan otros derechos reconocidos por leyes locales.
La Ley 1581 de 2012 y el Decreto 1074 de 2015 reconocen, entre otros, los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso restringido, seguridad y confidencialidad.
Las consultas se atienden normalmente dentro de diez (10) días hábiles, prorrogables por cinco (5); los reclamos dentro de quince (15) días hábiles, prorrogables por ocho (8), en los términos y condiciones legales. Antes de acudir a la Superintendencia de Industria y Comercio, el titular debe agotar el trámite de consulta o reclamo ante el responsable o encargado cuando así lo exige la ley.
Cuando el GDPR resulte aplicable, puedes ejercer acceso, rectificación, supresión, restricción, portabilidad, oposición y retiro del consentimiento, además de reclamar ante una autoridad de control. La respuesta se proporciona normalmente dentro de un mes, sujeto a extensiones legales.
WorkerSignal no pretende tomar decisiones exclusivamente automatizadas con efectos jurídicos o similares. Las transferencias fuera del EEE requerirán una base y salvaguardas válidas.
Bajo la LGPD puedes solicitar confirmación, acceso, corrección, anonimización, bloqueo, eliminación, portabilidad, información sobre compartición, revisión de decisiones automatizadas y revocación del consentimiento. La declaración completa de acceso se atenderá dentro del plazo legal aplicable, actualmente hasta quince (15) días.
Las transferencias internacionales seguirán los mecanismos reconocidos por la LGPD y la regulación de la ANPD.
Donde leyes estatales como la CCPA/CPRA resulten aplicables, puedes tener derechos a conocer, acceder, corregir, eliminar, limitar ciertos usos de información sensible, optar por no participar en venta o compartición y no recibir discriminación.
WorkerSignal no vende datos personales por contraprestación monetaria. Si una actividad futura constituye “venta”, “compartición” o publicidad dirigida bajo una ley aplicable, ofreceremos el mecanismo de opt-out correspondiente y atenderemos señales reconocidas como Global Privacy Control cuando sea legalmente necesario.
12 · Menores
WorkerSignal no está dirigido a menores de 18 años y no busca recopilar conscientemente sus datos. Si identificamos una aplicación de una persona menor, bloquearemos su uso y evaluaremos eliminación, consentimiento de quien ejerza responsabilidad parental u otra base válida, siempre atendiendo al interés superior del menor. Un padre, madre o representante puede contactarnos para solicitar revisión o eliminación.
13 · Cambios y contacto
Podemos actualizar esta política por cambios del producto, proveedores, riesgos o normas. Publicaremos la versión y fecha vigentes. Si el cambio amplía materialmente finalidades, datos o destinatarios, mostraremos un aviso destacado y solicitaremos nuevo consentimiento cuando corresponda.
Para preguntas, reclamos, incidentes o ejercicio de derechos, escribe a legal@workersignal-ai.com. Indica “Privacidad” en el asunto para facilitar su clasificación.
Estas fuentes orientan el marco descrito. La aplicabilidad concreta depende de la ubicación de las personas, las actividades del servicio y los umbrales de cada norma.
Última actualización: 12 de agosto de 2026. Esta política no sustituye asesoría jurídica independiente ni modifica derechos irrenunciables reconocidos por la ley.