Seguridad

Seguridad y cumplimiento

Última actualización: 8 de octubre de 2025

La confianza es la base de cualquier plataforma de recruiting. Esta página resume cómo GENIUS FOR PEOPLE, S.L. (Mainder) protege su información y los datos de candidatos que gestiona en Mainder.

Infraestructura

Mainder funciona en AWS con arquitectura multi-AZ. Los entornos de producción están aislados de desarrollo y staging. Aplicamos hardening, parches de seguridad automatizados y monitorización continua.

Cifrado de datos

Todos los datos en tránsito usan TLS 1.3. Los datos en reposo se cifran con AES-256. Las claves se gestionan vía AWS KMS con rotación periódica.

Controles de acceso

Aplicamos acceso de mínimo privilegio en sistemas internos y en la plataforma. Los clientes configuran roles y permisos granulares. El acceso de empleados Mainder a producción requiere aprobación, justificación y queda registrado en auditoría.

Certificaciones y cumplimiento

Operamos bajo RGPD y contamos con la certificación ISO 27001:2022. La certificación SOC 2 Type II está en curso. Realizamos evaluaciones de impacto para funciones de IA de alto riesgo y documentamos controles alineados con el EU AI Act.

Procesamiento de datos en Europa

Toda la infraestructura y el procesamiento de IA se ejecuta exclusivamente dentro de la Unión Europea (Irlanda y Londres), garantizando la soberanía de los datos y el cumplimiento del RGPD para nuestros clientes europeos.

Sin entrenamiento con tus datos

Tus datos nunca se usan para entrenar modelos de IA. Está garantizado contractualmente y aplicado técnicamente en cada paso del proceso.

Defensa contra manipulación de prompts

Controles en el backend previenen la inyección de prompts, la manipulación y el filtrado no autorizado. Las salidas de IA nunca se envían fuera de la plataforma automáticamente.

Monitorización y trazabilidad de la IA

Cada entrada y salida de IA queda registrada. Evaluamos continuamente las respuestas y versionamos los prompts para mantener las interacciones controladas y seguras.

Humano en el circuito

La IA de Mainder es asesora, no ejecutora. Toda decisión crítica de RRHH requiere validación humana obligatoria, en línea con los principios de IA responsable.

Resultados transparentes y trazables

Cada respuesta generada por IA incluye un razonamiento transparente, referencias de fuentes verificables y una puntuación documentada, de modo que los resultados son totalmente trazables.

Gestión de vulnerabilidades

Ejecutamos escaneo automatizado de dependencias, revisión de código orientada a seguridad y pruebas de penetración periódicas de terceros.

Respuesta a incidentes

Mantenemos un plan documentado de respuesta a incidentes con tiempos objetivo de detección, contención y notificación. Si una brecha afecta datos personales, notificaremos a clientes y autoridades conforme al RGPD.

Protección y retención de datos

Realizamos copias de seguridad continuas con recuperación point-in-time. Los datos se eliminan de forma segura al finalizar la retención configurada o tras la baja del servicio, salvo obligación legal.

Subprocesadores de confianza

Solo trabajamos con subprocesadores evaluados en nuestro programa de riesgo de terceros, incluido AWS y proveedores esenciales bajo acuerdos RGPD art. 28.

Reportar una vulnerabilidad

Si descubres una vulnerabilidad de seguridad, repórtala de forma responsable a security@mainder.ai. Respondemos en 72 horas hábiles y agradecemos la divulgación coordinada.