Confianza
Conoce cómo se controla el acceso a la información, cómo se separan los espacios de trabajo y cómo se gestionan los datos durante su ciclo de vida.
Última actualización: 27 de septiembre de 2026
Describimos controles del producto y del modelo de acceso. No afirmamos certificaciones, cifrado de extremo a extremo ni objetivos de recuperación que aún no estén definidos y comprobados.
Modelo orientativo. Los permisos reales dependen del rol y de la configuración de cada cuenta.
| Información | Postulante | Entrevistador asignado | Reclutador autorizado | Administrador de cuenta |
|---|---|---|---|---|
| Su propia postulación | Sí | Según asignación | Según alcance | Según permisos y alcance |
| Evaluación interna | Según configuración del proceso | Según permiso | Según permiso | Según permiso |
| Facturación del servicio | No | No | No, salvo permiso | Sí, si administra facturación |
El administrador de cuenta no recibe acceso irrestricto a CV, evaluaciones u otros datos sensibles solo por gestionar la suscripción: ese acceso requiere permiso o concesión explícita según el diseño de roles.
Controles adicionales (p. ej. MFA en operaciones críticas de cuenta) se habilitan según el flujo; no presentamos SSO o MFA universales como disponibles en todos los planes si no están activados para tu cuenta.
El acceso combina rol, alcance (cuenta, empresa, sucursal, proyecto) y, cuando corresponde, asignación a una vacante, postulación, entrevista o evaluación.
Ejemplo: una persona con rol de entrevistador puede revisar lo necesario de los candidatos de la entrevista asignada y registrar su evaluación, sin acceso a toda la cuenta, a ofertas económicas ni a documentos fuera de su permiso.
Más detalle operativo en Ayuda → Permisos y qué ve cada usuario.
Cada cuenta cliente tiene su propio espacio de datos. Dentro de una cuenta pueden coexistir varias empresas del grupo; cada una mantiene vacantes, postulaciones y documentos aislados según permisos y alcance.
Una empresa no puede consultar información de otra cuenta cliente. Las consultas a datos pasan por autorización con el contexto de organización; no bastan identificadores adivinables en la URL.
CV, evaluaciones, ofertas y contratos se asocian al contexto de la postulación o del expediente. El almacenamiento es privado respecto del sitio público: la descarga se autoriza según rol, categoría de dato y, cuando aplica, revisión adicional.
Quedan registradas, entre otras, acciones como:
Administradores autorizados y roles de auditoría de la cuenta pueden revisar los registros disponibles en la configuración. El alcance exacto depende del plan y de los permisos asignados.
La infraestructura prevé respaldos y procedimientos de recuperación ante fallos, y mantenimientos planificados se comunican cuando afectan el servicio.
No publicamos aquí objetivos concretos de RTO/RPO hasta que estén definidos, medidos y comprobados para el entorno de producción. Si tu evaluación los requiere, solicítalos por el canal de seguridad.
Reporta un incidente o sospecha a [email protected] o mediante Contacto → Seguridad.
Investigamos el reporte, contenemos el impacto cuando corresponde e informamos a los clientes afectados según la naturaleza del incidente y las obligaciones aplicables. Los plazos y el contenido del aviso dependen del caso; no prometemos un SLA genérico en esta página.
Retención, exportación y eliminación se describen en la política de privacidad. Al cerrar una cuenta cliente: se deja de publicar vacantes, se aplica el proceso de exportación disponible y la eliminación o anonimización según plazos y solicitudes.
Un cambio de plan o un pago rechazado no borra por sí solo los datos de selección.
Usamos proveedores tecnológicos por categoría. La lista nominativa y regiones se actualiza y puede entregarse con mayor detalle tras verificar identidad de cliente o prospecto.
Alojamiento y aplicación
Ejecuta la aplicación web y servicios asociados.
Detalle de proveedor y región se comparte con clientes o prospectos verificados.
Base de datos y almacenamiento de archivos
Persiste datos de cuenta, postulaciones y archivos (CV, documentos).
Los archivos no se publican con URLs permanentes abiertas; el acceso pasa por autorización.
Correo transaccional
Envía confirmaciones, invitaciones y avisos del producto.
Solo se envían los datos necesarios para el mensaje.
Videollamadas y calendario
Integraciones opcionales que el usuario conecta (p. ej. Google, Microsoft, Zoom).
Dependen de la autorización del usuario y de las condiciones del proveedor.
Pagos
Procesa cobros de planes (p. ej. Flow.cl) cuando corresponde.
RecruitFlow no almacena el número completo de la tarjeta del pagador.
Procesamiento de IA
Extracción de CV y coincidencias cuando el plan y la empresa lo habilitan.
Se envía lo necesario para esa tarea; el resultado requiere revisión humana.
Resumen público: Lista de proveedores. Integraciones personales se desconectan en la cuenta del usuario.
El equipo de seguridad de tu empresa puede:
Canal: Solicitar información de seguridad o [email protected]. Verificamos la identidad antes de compartir material no público.
Algunos documentos son públicos; otros se entregan a clientes o prospectos tras verificar identidad.
Categorías públicas; detalle nominativo bajo solicitud.
Formulario con número de seguimiento.