Volver al inicio

Seguridad

En Hanzomon la seguridad es un requisito de ingeniería, no una página de promesas. Estas son las prácticas detrás de la plataforma.

Protección de datos

Todos los datos se cifran en tránsito y en reposo. Los tokens de acceso y los códigos de un solo uso se almacenan únicamente como hashes SHA-256 — el texto plano nunca se persiste y no puede recuperarse, ni siquiera por nosotros.

Control de acceso

El control de acceso basado en roles rige cada acción de los reclutadores, con aislamiento a nivel de organización y registro de auditoría completo de las operaciones sensibles.

Integridad de las evaluaciones

La huella de sesión, la detección de anomalías y los registros de auditoría inmutables protegen la validez de cada resultado — el mismo registro de auditoría que ponemos a disposición de su equipo de cumplimiento.

Fiabilidad

La generación y la puntuación de evaluaciones se ejecutan sobre flujos de trabajo duraderos y con checkpoints: un fallo a mitad de proceso se reintenta automáticamente y nunca puede publicar una evaluación a medio construir.

Divulgación responsable

¿Encontró una vulnerabilidad? Repórtela a [email protected] — acusamos recibo en un plazo de 48 horas y damos crédito a quienes informan de buena fe.

Alineación normativa

Diseñado para contratación regulada desde el primer día.

RGPD

Consentimiento explícito del candidato, minimización de datos y borrado integrado (art. 17).

NYC Local Law 144

Detección de sesgos con registro de auditoría diseñada para los requisitos AEDT.

Ley de IA de la UE

La IA de contratación es de alto riesgo (Anexo III): documentación, supervisión humana y registros integrados.

SOC 2

En la hoja de ruta de certificación; controles diseñados para Type II.

Las herramientas de cumplimiento apoyan tus obligaciones, no las sustituyen. Debes realizar tu propia revisión legal y de impacto adverso; la contribución de H-Evaluate es generar el registro de auditoría que la hace posible.