Política de Privacidad
Cómo Infinure recopila, usa, almacena y protege tus datos personales en todos sus productos.
Vigente desde 26 de agosto de 2026
Tabla de contenidos
- Quiénes somos
- Alcance
- Datos que recopilamos
- Para qué usamos tus datos
- Base legal
- Procesadores y terceros
- Transferencias internacionales
- Retención de datos
- Tus derechos
- Seguridad
- Cookies y almacenamiento local
- Menores
- Cambios a esta política
- Contacto
1. Quiénes somos
Infinure, con domicilio en Ciudad Autónoma de Buenos Aires, Argentina ("Infinure", "nosotros"), opera una plataforma de growth acceleration con los siguientes productos:
- Co-Pilots — mentoring senior con plataforma propietaria para líderes de growth.
- Upskilling — programas estructurados de construcción de capacidades para equipos.
- Talent Validation — evaluación estructurada de candidatos con inteligencia artificial.
- Cockpit — plataforma operativa para proyectos de growth.
- Verdict — herramienta de evaluación de candidatos con IA, disponible como producto independiente en verdict.infinure.com.
- Quadrant — plataforma de lead scoring para empresas B2C.
- Contest — herramienta de diseño y análisis de tests de experimentación.
Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tus datos personales a través de todos nuestros productos. Los suplementos al final de esta política cubren datos específicos de Verdict, Co-Pilots, Talent Validation y Quadrant.
2. Alcance
Esta política aplica a:
(a) Usuarios registrados de cualquier producto de Infinure — si creaste una cuenta en alguno de nuestros servicios.
(b) Visitantes de los sitios de Infinure — si navegas cualquiera de nuestros sitios web sin registrarte.
(c) Personas cuyos datos son procesados a través de nuestros servicios por cuenta de nuestros clientes — por ejemplo, candidatos evaluados en Verdict o Talent Validation, o leads procesados en Quadrant. Si tus datos llegan a Infinure porque un cliente nuestro los subió a la plataforma, esta política te aplica.
Para el caso (c), Infinure actúa como encargado del tratamiento. El cliente que sube los datos actúa como responsable del tratamiento y es responsable de contar con base legal para compartirlos con Infinure. Si tienes preguntas sobre por qué tus datos fueron compartidos con nosotros, contacta a la empresa que los subió.
3. Datos que recopilamos
Esta sección cubre los datos comunes a todos los productos. Los suplementos al final detallan datos adicionales por producto.
Datos de cuenta. Cuando te registras, recopilamos tu dirección de email y, opcionalmente, tu nombre completo. Tu contraseña se almacena como hash cifrado a través de Supabase Auth — nunca vemos ni almacenamos tu contraseña en texto plano. Si te registras con Google, recibimos tu nombre, email y foto de perfil de tu cuenta de Google.
Datos de organización. Si tu cuenta pertenece a una organización, almacenamos el nombre de la organización, industria, tamaño y tu rol dentro de ella.
Datos de contacto. Si completas un formulario de contacto en cualquiera de nuestros sitios, recopilamos tu nombre, email, empresa, tamaño de empresa, cargo, industria, país y caso de uso. Estos datos se almacenan en una tabla consolidada de leads diferenciada por origen.
Datos técnicos. Una cookie de sesión de autenticación (dominio .infinure.com) para mantener tu sesión iniciada, tu preferencia de idioma, y tu decisión sobre cookies de analytics (si aplica).
Datos de uso. Registramos acciones dentro de la plataforma (timestamps, tipo de acción) en un log de auditoría interno, vinculado a tu cuenta. Este log se usa para seguridad, resolución de incidentes y cumplimiento regulatorio.
4. Para qué usamos tus datos
- Prestar el servicio contratado: ejecutar análisis, evaluaciones, scoring, sesiones de mentoring, y cualquier otra funcionalidad del producto que uses.
- Comunicaciones transaccionales: enviarte confirmaciones, alertas, invitaciones, recordatorios de sesión, notificaciones de decisiones pendientes y resúmenes periódicos. No enviamos comunicaciones de marketing no solicitadas.
- Seguridad y prevención de fraude: rate limiting, verificación anti-bot, monitoreo de accesos, y registro de auditoría.
- Cumplimiento de obligaciones legales: retención de registros financieros conforme a la legislación fiscal aplicable.
No usamos el contenido de tus análisis, evaluaciones, sesiones ni datos de candidatos o leads para entrenar, ajustar o mejorar modelos de inteligencia artificial. Los datos que se envían a proveedores de IA para procesamiento se usan exclusivamente para generar el resultado de tu solicitud.
5. Base legal
Tratamos tus datos personales con base en:
- Consentimiento — cuando te registras, completas un formulario o aceptas esta política.
- Ejecución contractual — cuando el tratamiento es necesario para prestarte el servicio que contrataste.
- Interés legítimo — para seguridad, prevención de fraude y mejora del servicio con datos agregados y anonimizados.
- Obligación legal — para retención de registros financieros conforme a la legislación fiscal.
Para datos procesados por cuenta de nuestros clientes (candidatos en Verdict y Talent Validation, leads en Quadrant), el cliente es responsable de contar con la base legal correspondiente. Infinure procesa estos datos por instrucción contractual del cliente.
6. Procesadores y terceros
Compartimos datos con los siguientes proveedores para operar nuestros servicios:
| Procesador | Datos que recibe | Propósito |
|---|---|---|
| Supabase | Datos de usuario, archivos, sesiones de auth | Base de datos, autenticación, almacenamiento de archivos |
| Google Cloud Platform | Runtime de aplicación | Hosting (Cloud Run), gestión de secrets |
| Google (OAuth) | Nombre, email, foto de perfil | Autenticación con cuenta de Google |
| Anthropic (Claude) | Contenido de uso según producto (ver suplementos) | Procesamiento con inteligencia artificial |
| Resend | Email destinatario, nombre, contenido | Email transaccional |
| Upstash Redis | Direcciones IP (efímero) | Rate limiting |
Cada suplemento declara procesadores adicionales específicos del producto.
Bajo los términos de API de Anthropic, el contenido enviado a través de la API no se utiliza para entrenamiento de modelos.
7. Transferencias internacionales
Los datos se almacenan y procesan en servidores ubicados en Estados Unidos:
- Base de datos principal (Supabase): AWS us-west-1, California.
- Hosting de aplicaciones (Google Cloud Run): us-central1, Iowa.
- Base de datos de Quadrant (Cloud SQL): GCP, Estados Unidos.
Si accedes a nuestros servicios desde fuera de Estados Unidos, tus datos se transfieren a ese país para su procesamiento.
Argentina (Ley 25.326). La transferencia internacional de datos personales se realiza conforme a las excepciones previstas en el artículo 12 de la Ley 25.326.
Perú (Ley 29733). Cuando tratamos datos de personas ubicadas en Perú, aplicamos las salvaguardas de protección requeridas por la normativa peruana vigente, incluyendo el Decreto Supremo 016-2024-JUS.
Cuando la normativa lo requiera, nos apoyamos en cláusulas contractuales con nuestros procesadores como mecanismo de transferencia lícita.
8. Retención de datos
Retenemos tus datos personales durante el período necesario para la finalidad para la que fueron recopilados. Los plazos por categoría son:
| Categoría | Plazo de retención | Qué sucede después |
|---|---|---|
| Leads de formularios de contacto sin convertir | 12 meses desde el último contacto | Anonimización automática |
| Engagements cerrados (Co-Pilots, Upskilling, Cockpit) | 24 meses desde el cierre | Anonimización |
| CVs de candidatos no contratados (Verdict, Talent Validation) | 6 meses desde la evaluación | Eliminación |
| CVs de candidatos contratados (Talent Validation post-hire) | Duración del engagement + 12 meses | Eliminación |
| Datos de leads de clientes (Quadrant) | Duración del contrato + 6 meses | Eliminación del vault |
| Cuenta de usuario tras solicitud de baja | Anonimización inmediata | — |
| Registros financieros (Verdict) | 7 años | Retención por obligación fiscal |
| Registros de auditoría | 36 meses | Purge |
| Invitaciones expiradas | 90 días desde la expiración | Purge |
Puedes solicitar la eliminación anticipada de tus datos en cualquier momento (ver Tus derechos).
9. Tus derechos
Si estás en Argentina (Ley 25.326)
Tienes los siguientes derechos sobre tus datos personales:
- Acceso: solicitar una copia de los datos personales que tenemos sobre ti.
- Rectificación y actualización: corregir datos inexactos o desactualizados.
- Supresión: solicitar la eliminación de tus datos personales cuando ya no sean necesarios para la finalidad para la que fueron recopilados.
- Confidencialidad: solicitar que tus datos se traten de forma confidencial.
Si estás en Perú (Ley 29733)
Tienes los derechos ARCO:
- Acceso: conocer qué datos personales tuyos tratamos y con qué finalidad.
- Rectificación: actualizar o corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de tus datos cuando ya no sean necesarios o cuando retires tu consentimiento.
- Oposición: oponerte al tratamiento de tus datos por motivos legítimos.
Cómo ejercer tus derechos
Envía un email a contacto@infinure.com con el asunto "Ejercicio de derechos" indicando qué derecho quieres ejercer. Verificaremos tu identidad y responderemos en un plazo de 10 días hábiles.
En Co-Pilots y Verdict, puedes ejercer los derechos de acceso y supresión directamente desde la plataforma, sin necesidad de enviar un email:
- Co-Pilots: export de datos desde la configuración de tu cuenta; eliminación desde la misma sección.
- Verdict: export desde
/dashboardo víaGET /api/me/gdpr-export; eliminación desde/settings→ "Eliminar mis datos".
Para los demás productos, el ejercicio de derechos se realiza vía email.
Si tus datos fueron subidos a nuestra plataforma por un cliente nuestro (eres candidato evaluado en Verdict o Talent Validation, o lead procesado en Quadrant), también puedes contactarnos directamente a contacto@infinure.com. Te asistiremos en coordinación con el cliente responsable.
10. Seguridad
Implementamos medidas técnicas y organizativas para proteger tus datos personales:
- Todas las conexiones usan HTTPS; las solicitudes HTTP se rechazan.
- Los datos se cifran en reposo en nuestros proveedores de base de datos y almacenamiento.
- El acceso a datos está restringido por organización mediante políticas de seguridad a nivel de fila (Row-Level Security).
- La autenticación multi-factor (TOTP) está disponible como capa adicional de protección.
- Los tokens de autenticación tienen vida útil limitada.
- Un log de auditoría interno registra las acciones sensibles.
Ningún sistema es invulnerable. Si detectamos una brecha de seguridad que afecte tus datos personales, te notificaremos conforme a la legislación aplicable.
11. Cookies y almacenamiento local
Nuestros sitios utilizan las siguientes cookies y datos de almacenamiento local:
| Item | Tipo | Categoría | Propósito |
|---|---|---|---|
Sesión de autenticación Supabase (sb-*-auth-token) | Cookie (.infinure.com) | Esencial | Mantener tu sesión iniciada |
NEXT_LOCALE / infinure-locale | Cookie / localStorage | Esencial | Tu preferencia de idioma |
Decisión de consentimiento (inf-consent / infinure-cookie-consent) | localStorage | Esencial | Registrar tu decisión sobre cookies de analytics |
infinure.com no utiliza cookies de analytics, publicidad ni tracking de terceros. Cuando se activen trackers en el futuro, se solicitará tu consentimiento previo; la infraestructura de consentimiento ya está implementada con el principio de que la ausencia de decisión es "no".
Los suplementos detallan cookies adicionales por producto donde aplica.
12. Menores
Los servicios de Infinure no están dirigidos a menores de 16 años. No recopilamos deliberadamente datos personales de menores. Si tomamos conocimiento de que hemos recopilado datos de un menor, los eliminaremos.
13. Cambios a esta política
Infinure se reserva el derecho de actualizar esta política en cualquier momento. La fecha de última actualización se indica al inicio del documento. Los cambios materiales se comunicarán al email registrado en tu cuenta con al menos 14 días de anticipación. Tu uso continuado de los servicios después de la fecha de actualización constituye aceptación de la política modificada.
14. Contacto
Para consultas sobre esta política o sobre el tratamiento de tus datos personales:
Email: contacto@infinure.com Domicilio: Ciudad Autónoma de Buenos Aires, Argentina
Suplemento: Verdict
Este suplemento complementa la Política de Privacidad de Infinure. Los términos generales de la política aplican salvo donde este suplemento indique lo contrario.
V1 — Datos adicionales que recopilamos
Además de los datos generales descritos en la política, Verdict recopila:
Datos de candidatos. Cuando ejecutas un análisis, almacenamos el texto del CV y el nombre del candidato que subes, junto con la descripción del puesto. Estos datos los proporcionas tú — los candidatos no interactúan directamente con Verdict.
Resultados de análisis. La transcripción del análisis generada por el modelo (debate entre advocate y juez, scorecard, veredicto), los scores por dimensión, y los metadatos del análisis (timestamp, modo, créditos consumidos).
Calibración. Si optas por registrar el resultado post-contratación de un candidato evaluado (sigue en el puesto, promovido, desvinculado, bajo rendimiento), ese dato se almacena como parte de tu set de calibración privado. Nunca se comparte entre organizaciones.
Referrals y afiliados. Si usas un código de referido o afiliado, almacenamos el código y los eventos de conversión vinculados.
Reviews. Si dejas un review del producto, almacenamos el texto y tu identificador de usuario.
V2 — Procesadores adicionales
Además de los procesadores listados en la política general, Verdict comparte datos con:
| Procesador | Datos que recibe | Propósito |
|---|---|---|
| Stripe | userId, orgId, packId, consentimiento de marketing | Procesamiento de pagos (credit packs) |
PostHog (instancia EU, eu.i.posthog.com) | Eventos pseudónimos con identificador opaco; nunca contenido de CV, nombres de candidatos ni descripciones de puesto | Analytics de producto |
| Crisp | Email y nombre del usuario (cuando está logueado) | Soporte por live chat |
| Nango | Tokens OAuth para ATS | Integración con ATS (Greenhouse, Lever) |
| Meta (Conversions API) | Hash SHA-256 de email, eventos de registro y compra | Medición de conversiones publicitarias |
| Google Ads (Customer Match) | Hash SHA-256 de email | Medición de conversiones publicitarias |
| TikTok (Events API) | Hash SHA-256 de email | Medición de conversiones publicitarias |
| LinkedIn (Conversions API) | Hash SHA-256 de email | Medición de conversiones publicitarias |
Los pixels de conversión (Meta, Google Ads, TikTok, LinkedIn) se activan únicamente con tu consentimiento, nunca reciben tu email en texto plano (solo un hash irreversible), y solo registran dos eventos: registro y compra.
V3 — Pagos
Verdict se vende como packs de créditos prepagos (sin suscripción, sin cargos recurrentes). Los pagos se procesan a través de Stripe, Inc. Infinure nunca ve ni almacena tu número de tarjeta — Stripe lo gestiona en su infraestructura con certificación PCI-DSS.
Los registros de transacciones financieras (ledger de créditos, recibos de Stripe) se retienen durante 7 años por obligación fiscal, incluso si eliminas tu cuenta.
V4 — Analytics y consentimiento
PostHog (EU). Verdict usa PostHog con instancia en la Unión Europea para analytics de producto. PostHog recibe eventos pseudónimos (ej: "usuario ejecutó un análisis", "usuario compró créditos") identificados por un ID opaco. Nunca recibe contenido de CV, nombres de candidatos ni descripciones de puesto. Un allowlist en el código filtra estrictamente qué datos se envían.
Consentimiento por región. Si tu timezone indica que estás en una jurisdicción que requiere consentimiento previo para almacenar información en tu dispositivo, los analytics y pixels de conversión no se activan hasta que aceptes explícitamente. En el resto de los casos, los analytics se activan por defecto con un banner informativo que incluye la opción de rechazarlos.
V5 — Shared links
Puedes crear links de solo lectura para compartir resultados de evaluación con otras personas. Estos links son accesibles sin autenticación y exponen los nombres de los candidatos incluidos en el análisis. Los links se crean únicamente por tu acción deliberada y puedes revocarlos en cualquier momento, lo que los deshabilita de forma inmediata y permanente.
V6 — Inteligencia artificial
El texto de CV y la descripción del puesto se envían a Anthropic Claude para procesamiento al momento de ejecutar un análisis. Anthropic no usa contenido de API para entrenamiento de modelos.
Los resultados son probabilísticos y direccionales: ejecutar el mismo análisis con los mismos datos puede producir resultados diferentes. Los resultados son orientativos y deben ser revisados por una persona antes de tomar cualquier decisión.
V7 — Cookies y almacenamiento adicional
| Item | Tipo | Categoría | Propósito |
|---|---|---|---|
PostHog ph_* | Cookies first-party | No esencial (requiere consentimiento) | Analytics de producto |
verdict_analytics_consent | localStorage | Esencial | Tu decisión sobre analytics |
verdict_attr | localStorage | Funcional | Atribución de primer contacto (UTM) |
verdict_ref | localStorage | Funcional | Código de referido |
verdict_aff | localStorage | Funcional | Código de afiliado |
V8 — Ejercicio de derechos self-serve
En Verdict puedes ejercer tus derechos directamente desde la plataforma:
- Export: desde
/dashboardo víaGET /api/me/gdpr-export— descargas un archivo JSON con todos los datos asociados a tu cuenta (perfil, balance, transacciones, análisis, rankings, evaluaciones de fit, historial de rate limit). - Eliminación: desde
/settings→ "Eliminar mis datos" o víaPOST /api/me/gdpr-delete— se eliminan tus análisis, rankings, evaluaciones, roles, CVs de candidatos y sets de calibración; tu cuenta se anonimiza y tu sesión se cierra. Los registros financieros se retienen por obligación fiscal.
Procesadores declarados en el export: Anthropic, Stripe, Supabase, Resend, PostHog EU.
Suplemento: Co-Pilots
Este suplemento complementa la Política de Privacidad de Infinure. Los términos generales de la política aplican salvo donde este suplemento indique lo contrario.
C1 — Datos adicionales que recopilamos
Perfil de mentor. Si te registras como mentor, recopilamos tu nombre, email, teléfono, biografía, titular profesional, años de experiencia, industrias, especialidades, timezone, fee por hora, disponibilidad, CV (PDF) y foto de perfil.
Contexto de mentee. Si eres mentee, durante el onboarding puedes proporcionar información sobre tu equipo (tamaño, reportes directos, manager, relación con el manager, stakeholders clave). También puedes grabar un audio de contexto; almacenamos la transcripción y el resumen generado.
Datos de engagement. Métricas, objetivos (north star metric, target, métricas secundarias), notas de sesión, sprints, tareas, decisiones, riesgos, evaluaciones de madurez.
Chat y roleplay AI. Si usas el chat con IA o la función de roleplay, almacenamos el contenido de las conversaciones (mensajes que escribes y respuestas generadas).
Diagnostic leads. Si completas el diagnóstico, almacenamos tus respuestas por dimensión, tu score de madurez, los gaps principales identificados, el quick win sugerido y el nivel de interés de tu equipo.
Leads de contacto. Si completas el formulario de contacto, almacenamos tu nombre, email, empresa, tamaño, cargo, industria, país, número de mentees y caso de uso.
C2 — Procesadores adicionales
| Procesador | Datos que recibe | Propósito |
|---|---|---|
| Google Calendar API | Tokens OAuth, emails de asistentes, datos de eventos | Creación de eventos de sesión con links de Google Meet |
Los tokens de Google Calendar se almacenan cifrados y se eliminan cuando cierras tu cuenta.
C3 — Archivos
| Tipo de archivo | Límite | Formato |
|---|---|---|
| CV de mentor | 10 MB | |
| Foto de mentor | — | Imagen |
| Reportes de engagement | 10 MB | PDF generado por la plataforma |
Los archivos se almacenan en Supabase Storage, cifrados en reposo.
C4 — Inteligencia artificial
Co-Pilots envía los siguientes datos a Anthropic Claude para procesamiento: contexto de engagement, notas de sesión, contenido de chat y roleplay, scores de madurez, detalles de decisión, y contenido de CVs de mentores.
Las funciones de IA incluyen: preparación de sesiones, briefs de decisión, chat conversacional, roleplay de situaciones, análisis de sesión, preparación de steering committee, generación de plan de acción, y parsing de CV.
C5 — Seguridad adicional
- MFA (TOTP): autenticación multi-factor opcional vía app de autenticación.
- SSO SAML: disponible para organizaciones que lo requieran, configurado por dominio corporativo.
- Invitaciones: las invitaciones a la plataforma expiran a los 7 días.
C6 — Ejercicio de derechos self-serve
En Co-Pilots puedes ejercer tus derechos directamente desde la plataforma:
- Export: vía
GET /api/gdpr/export— descargas un archivo JSON con tu perfil, engagements, sesiones, decisiones, riesgos, sprints, tareas y evaluaciones de madurez. - Eliminación: desde la configuración de tu cuenta — se anonimiza tu información personal (email, nombre), se eliminan tus tokens de Google Calendar y se desactiva tu autenticación.
La eliminación anonimiza tus datos en lugar de borrarlos para preservar la integridad referencial de la base de datos (ej: que las notas de sesión compartidas no queden huérfanas).
C7 — Google API Services — Uso limitado
Cuando conectas tu cuenta de Google a Infinure Co-Pilots, la aplicación solicita acceso a APIs específicas de Google para funcionalidades dentro de la plataforma. Esta integración es opcional y solo se activa cuando haces clic en "Conectar Google Calendar" en tu configuración.
API de Google que usamos y para qué:
- Google Calendar API (
calendar.events): crear, leer y actualizar eventos de calendario en tu nombre para que las sesiones de mentoring agendadas aparezcan en tu Google Calendar con los asistentes y links de Google Meet correctos.
Cumplimiento de Uso Limitado. El uso y la transferencia de información recibida de APIs de Google por parte de Infinure Co-Pilots se adhiere a la Google API Services User Data Policy, incluyendo los requisitos de Uso Limitado. Específicamente:
- Solo usamos datos de usuario de Google para proporcionar o mejorar funcionalidades visibles para el usuario que son prominentes en la interfaz de Infinure Co-Pilots (creación de eventos de calendario para sesiones de mentoring).
- No transferimos datos de usuario de Google a terceros excepto cuando sea necesario para proporcionar o mejorar esas funcionalidades, para cumplir con la ley aplicable, o como parte de una fusión, adquisición o venta de activos — y solo con tu consentimiento explícito.
- No usamos datos de usuario de Google para servir publicidad, incluyendo retargeting, publicidad personalizada o basada en intereses.
- No usamos datos de usuario de Google para determinar solvencia crediticia ni para fines de préstamo.
- No permitimos que personas lean datos de usuario de Google a menos que tengamos tu consentimiento afirmativo, sea necesario por razones de seguridad (ej: investigar abuso), para cumplir con la ley aplicable, o para operaciones internas donde los datos hayan sido agregados y anonimizados.
Puedes revocar el acceso de Infinure a tus datos de Google en cualquier momento desde la configuración de tu cuenta (Desconectar Google Calendar) o desde la página de permisos de tu cuenta de Google. Los tokens OAuth se eliminan de nuestros sistemas dentro de las 24 horas posteriores a la revocación.
Suplemento: Talent Validation
Este suplemento complementa la Política de Privacidad de Infinure. Los términos generales de la política aplican salvo donde este suplemento indique lo contrario.
T1 — Datos de candidatos
Talent Validation procesa datos de candidatos que son subidos por los usuarios de la plataforma (típicamente, equipos de contratación de empresas clientes de Infinure). Estos candidatos no son usuarios de la plataforma ni interactúan directamente con ella.
Los datos de candidatos que almacenamos incluyen: nombre del candidato, link al CV, texto completo del CV extraído (hasta 60.000 caracteres), y links de evidencia adicional (portfolio, prueba técnica, referencia, transcripción de entrevista).
T2 — Rol de Infinure
El usuario que sube datos de candidatos actúa como responsable del tratamiento respecto a esos datos. Infinure procesa los datos de candidatos por cuenta del usuario para prestar el servicio de evaluación contratado.
El usuario es responsable de contar con base legal para compartir datos de candidatos con Infinure. Esta responsabilidad se detalla en los Términos de Servicio.
T3 — Inteligencia artificial
Los datos de candidatos — incluyendo nombres, texto completo de CVs, citas de evidencia y descripciones de roles — se envían a Anthropic Claude para procesamiento. Las funciones de IA incluyen: comparación head-to-head entre candidatos (debate), ranking por torneo, extracción de evidencia de CV, análisis de entrevista y predicción de resultado.
T4 — Evaluaciones y notas
Debates AI. La plataforma genera debates entre candidatos evaluados por el modelo, produciendo transcripciones completas con scores y un ganador. Estos debates son generados por IA y no representan un juicio sobre la persona — son un análisis estructurado de la evidencia disponible en el CV respecto a un rol específico.
Notas de evaluador. Los evaluadores pueden registrar notas de texto libre sobre candidatos, con un scope de visibilidad configurable (solo yo, mi equipo, toda la organización).
Checkpoints post-contratación. Si un candidato evaluado es contratado, el manager puede registrar feedback y el contratado puede completar auto-evaluaciones en checkpoints periódicos (semana 4, 10, y 30-60-90 días).
T5 — Archivos
Los CVs de candidatos se almacenan en Supabase Storage (bucket cv-uploads), hasta 10 MB, solo formato PDF. Las URLs de descarga se firman con expiración de 7 días.
T6 — Derechos de candidatos
Los candidatos cuyos datos se procesan en Talent Validation tienen los mismos derechos descritos en la sección Tus derechos de esta política. Para ejercerlos, pueden contactar a contacto@infinure.com. Infinure coordinará con el cliente responsable del tratamiento para atender la solicitud.
Suplemento: Quadrant
Este suplemento complementa la Política de Privacidad de Infinure. Los términos generales de la política aplican salvo donde este suplemento indique lo contrario.
Q1 — Modelo de procesamiento
Infinure actúa como encargado del tratamiento en Quadrant. El cliente de Infinure que sube datos de leads actúa como responsable del tratamiento y es responsable de contar con base legal para el tratamiento de los datos de sus leads.
Los datos de leads se procesan exclusivamente para la prestación del servicio de lead scoring contratado por el cliente. Infinure no usa datos de un cliente para beneficiar a otro — los modelos, datos y configuraciones están completamente aislados por cliente.
Q2 — Base de datos separada
Quadrant utiliza una base de datos propia (Cloud SQL en Google Cloud Platform, Estados Unidos), separada de la base de datos compartida del resto de productos de Infinure.
Cada cliente tiene un schema de base de datos aislado. Los datos personales de leads se almacenan en un vault cifrado separado, con acceso controlado por políticas de seguridad a nivel de fila. La fila de lead en la base principal contiene únicamente un token opaco que referencia al vault — los datos personales no se almacenan en la tabla principal.
Q3 — Datos de leads
Los datos personales que pueden almacenarse en el vault incluyen: email, apellido, teléfono, dirección y documento nacional de identidad. Qué datos se almacenan depende de lo que el cliente suba a la plataforma.
Adicionalmente, se almacenan datos demográficos agregados (grupo etario, categoría de género, región, provincia, distrito) y datos de comportamiento e interacción generados por el scoring.
Q4 — Inteligencia artificial
Quadrant utiliza Anthropic Claude y Google Gemini para procesamiento.
Los datos personales se redactan automáticamente antes del envío a cualquier modelo de inteligencia artificial. Un módulo de redacción elimina emails, teléfonos, documentos de identidad (DNI, RUC, CUIT, CURP, RFC, CPF), números de tarjeta, cuentas bancarias y direcciones del texto libre, reemplazándolos con placeholders genéricos. Esta regla se verifica de forma automática en cada cambio de código.
Solo datos agregados o anonimizados (grupo etario, región, score, señales principales) se envían a los modelos. Las funciones de IA incluyen: generación de contenido (email, SMS, WhatsApp, guión de llamada), extracción de señales, explicación de score, sugerencias de mapeo de datos, y diagnósticos.
Q5 — Procesadores adicionales
Además de los procesadores listados en la política general, Quadrant comparte datos con:
| Procesador | Datos que recibe | Propósito |
|---|---|---|
| Cloud SQL (GCP) | Todos los datos de leads y scoring | Base de datos primaria |
| BigQuery | Datos de leads y scoring (per-tenant) | Analytics warehouse |
| Vertex AI | Feature vectors (sin datos personales) | Feature store para modelos de scoring |
| Google Cloud Storage | Modelos, creativos publicitarios | Almacenamiento de artefactos |
| Cloud KMS | Claves de cifrado | Cifrado del vault de datos personales |
| Google Gemini | Datos agregados/anonimizados, texto para embeddings | Procesamiento con IA, embeddings |
| Nango | Tokens OAuth | Integración con CRM (HubSpot, Salesforce) |
| HubSpot | Leads, contactos, deals | Sincronización CRM bidireccional |
| Salesforce | Leads, contactos, oportunidades | Sincronización CRM bidireccional |
| Meta (Conversions API) | Email y/o teléfono hasheado | Custom Audiences, medición de conversiones |
| Google Ads (Customer Match) | Email y/o teléfono hasheado | Medición de conversiones |
| GA4 (Measurement Protocol) | Eventos de conversión | Medición de conversiones |
| Twilio | Teléfono destinatario, contenido del mensaje | SMS y WhatsApp |
| Stripe | Datos de facturación | Pagos |
| Metronome | Eventos de consumo | Medición de uso (billing usage-based) |
| Sentry | Stack traces (sin datos personales) | Monitoreo de errores |
| Slack / Microsoft Teams | Resúmenes de leads (sin datos personales), decisiones de aprobación | Notificaciones |
Q6 — Mensajería a leads
Quadrant puede enviar comunicaciones (email, SMS, WhatsApp) a los leads del cliente a través de la plataforma. El contenido y la frecuencia de estas comunicaciones son configurados por el cliente. Infinure ejecuta el envío por instrucción del cliente.
Cada comunicación incluye un mecanismo de baja (unsubscribe) accesible con un solo clic, sin necesidad de autenticación ni de proporcionar datos adicionales.
Q7 — Ejercicio de derechos de leads
Supresión ("derecho al olvido"). Los leads procesados en Quadrant pueden solicitar la eliminación de sus datos. El proceso elimina los datos del vault cifrado, crea una entrada de supresión que previene la re-ingesta futura del mismo contacto, descarta acciones pendientes, y archiva el registro del lead. El proceso es irreversible y completo.
Baja de comunicaciones. Las solicitudes de baja se procesan mediante un link tokenizado incluido en cada comunicación, sin necesidad de autenticación.
Otros derechos. Para ejercer derechos de acceso o rectificación, contactar a contacto@infinure.com.
Q8 — Cookies
Quadrant solo utiliza la cookie de sesión de autenticación Supabase (esencial). No utiliza analytics client-side, tracking pixels ni cookies no esenciales. No requiere banner de consentimiento de cookies.