Confianza y seguridad

Seguridad verificable, explicada con claridad

Así protege Pulse360 los datos que trata. Cuando una medida ya es sólida, lo indicamos; cuando todavía está en desarrollo, explicamos qué falta y cuándo estará disponible. Este es el resumen. Los equipos de seguridad que estén evaluando la plataforma pueden revisar los detalles con nosotros.

Qué gestiona Pulse360

Pulse360 trata nombres, puestos y relaciones jerárquicas de empleados; comentarios de feedback literales, a menudo anónimos para la persona que los recibe; y valoraciones y textos generados por IA a partir de esa información. Cada cliente dispone de un entorno independiente, por lo que nunca puede acceder a los datos de otro. Los datos de su organización permanecen dentro de su propio perímetro y nunca alimentan el entorno de otra organización.

Cómo lo protegemos

Los controles disponibles hoy, con una explicación clara de sus límites cuando corresponde.

Aislamiento entre clientes

Disponible hoy

Cada cliente dispone de un entorno independiente, con acceso denegado por defecto y aislamiento en tres capas independientes: permisos basados en roles, consultas limitadas a la empresa y seguridad por fila en la base de datos. Las pruebas automatizadas verifican el aislamiento entre clientes.

Cifrado

Disponible hoy

Todo el tráfico se cifra durante la transmisión mediante TLS. Las claves API de los proveedores y los datos personales se cifran también cuando están almacenados y quedan protegidos mediante controles de acceso.

Feedback anónimo

Disponible hoy

Cuando el número de evaluadores no alcanza el mínimo establecido, las valoraciones se ocultan antes de salir del servidor. Además, cada acceso queda registrado. El anonimato se aplica en la capa de aplicación, mediante controles de acceso y ese umbral mínimo de evaluadores.

Inicio de sesión y auditoría

Disponible hoy

Las contraseñas se almacenan mediante funciones hash, se limita el número de intentos de acceso y las sesiones tienen una duración limitada y pueden revocarse en cualquier momento. Cada inicio de sesión, cambio de permisos y modificación de datos queda registrado en un registro inmutable. La autenticación multifactor (MFA) y el inicio de sesión único (SSO) forman parte de la hoja de ruta del producto.

La IA y sus datos

Pulse360 es independiente del modelo. Para redactar un informe envía al modelo de lenguaje únicamente los identificadores necesarios y el texto del feedback. Ningún proveedor utiliza sus datos para entrenar modelos. El proveedor puede elegirse y cambiarse: cuando se necesita una residencia de datos más estricta, podemos ejecutar modelos de código abierto en infraestructura situada en la UE y operada por nosotros, o desplegarlos en la infraestructura del cliente. La aplicación y la base de datos de Pulse360 están alojadas en la UE.

Siempre decide una persona de su equipo. La IA propone; las personas revisan, cuestionan, editan o rechazan cada resultado antes de utilizarlo para tomar decisiones. Pulse360 no toma decisiones laborales de forma autónoma.

Enfoque de cumplimiento

RGPD

Diseñado para actuar como encargado del tratamiento en virtud de un DPA estándar: minimización de datos, registros de auditoría, controles de acceso y procedimientos de supresión. El flujo para gestionar las solicitudes de ejercicio de derechos se está automatizando.

Reglamento de IA de la UE

Pulse360 se ha diseñado de acuerdo con el Reglamento de IA de la UE. Cada conclusión incluye una puntuación de confianza visible y las evidencias que la sustentan. Ningún resultado se convierte en una decisión sin revisión y conocimiento humanos. Las personas deciden; la IA presta apoyo.

Para equipos de seguridad

¿Está evaluando Pulse360? Podemos revisar con usted cualquiera de los controles anteriores y compartir la documentación relevante para su análisis. Indíquenos qué necesita su equipo de seguridad.

Hable con nosotros