Protección de datos

Comparta su control policial

Worker Checks blockchain privado que protege sus datos personales de Police Check

Protección de datos - Cómo mantenemos seguros sus datos

Envío de datos a Worker Checks

Worker Checks utiliza el más alto nivel de seguridad para el tráfico de Internet, con todas las comunicaciones protegidas mediante HTTPS. Nuestros certificados utilizan claves de 2048 bits con firmas SHA256. Nuestra infraestructura soporta TLS. Le pedimos que envíe toda su información a través de nuestro sitio web seguro. Si necesitamos información adicional de usted - le enviaremos un enlace seguro para cargar su información. Nunca le pediremos sus datos personales por correo electrónico o SMS.

¿Qué hacemos con sus datos una vez recibidos?

Todo lo que nos envíe se almacena cifrado en reposo. Esto incluye los registros de la base de datos, las imágenes cargadas y las copias de seguridad. Cuando nos envía información confidencial, como datos sobre documentos de identidad, En algunos casos, se nos pide que enviemos la solicitud por correo electrónico al departamento gubernamental competente y almacenemos el resultado. En algunos casos de enviar identificadores a la policía pertinente departamento. Consideramos que los identificadores son la información más sensible que nos proporciona, y estos se almacenan con un nivel adicional de cifrado.Los resultados de su control policial están sujetos a requisitos adicionales de seguridad y almacenamiento. Añadimos una capa adicional de cifrado a su resultado y lo almacenamos en nuestra cadena de bloques segura y privada. (Leer La cadena de bloques privada Worker Checks protege los datos de los controles policiales ). Transcurridos 15 meses, eliminaremos todos sus datos de control policial (envío y resultado). Aunque nos encanta tenerle como cliente y le enviaremos un recordatorio 12 meses después de que envíe su comprobación, no utilizaremos su comprobación con fines comerciales y la eliminaremos a los 15 meses (es un requisito de la legislación del Gobierno de la Commonwealth).

Protección de datos - ¿Cómo protegemos nuestra tecnología?

Todos los servidores de Worker Checks y otras partes de nuestra solución informática están protegidos por cortafuegos y una infraestructura de enrutamiento protectora que incluye los principales productos de seguridad de Internet. La infraestructura se encuentra en Australia y cuenta con las certificaciones ISO 27001 y SOC2. También llevamos a cabo revisiones periódicas por parte de terceros para asegurarnos de que estamos haciendo lo que debemos para mantener su información segura.

Todos los datos almacenados en Australia

Todos los datos del Worker Checks se almacenan en Australia. Se trata de un requisito de la Commonwealth especificado por la Comisión Australiana de Inteligencia Criminal (ACIC).

Las organizaciones no están autorizadas a almacenar los resultados de ningún Control Nacional Coordinado de Antecedentes Penales (NCCHC) en una plataforma de almacenamiento compartido o de soluciones de Recursos Humanos (RRHH) que sea accesible por otras entidades o que esté ubicada fuera de Australia.

Si usted es un cliente comercial/empresa de Worker Checks y necesita almacenar los resultados de cualquier verificación de antecedentes penales coordinada a nivel nacional (NCCHC) en una plataforma de almacenamiento compartido o de soluciones de recursos humanos (RRHH), debe proporcionar a Worker Checks:

- Estado/territorio y país de los centros de datos utilizados para almacenar la información de la NCCHC. Además, si se basa en la nube, describa una descripción general de la arquitectura de alto nivel que incluya información sobre el alojamiento geográfico.

Worker Checks proporcionará esta información y obtendrá la aprobación de ACIC.

Uso del asistente de aplicaciones de inteligencia artificial interno (agente de IA) para verificaciones de antecedentes reguladas

Qué hace este agente de IA:
Nuestro asistente de inteligencia artificial interno le ayuda a presentar su informe de quiebra recopilando, verificando y enviando su información personal de forma segura. Solo recopila los datos esenciales, como su nombre y fecha de nacimiento, para procesar su solicitud.

Ámbito de las verificaciones asistidas por IA

Se utiliza nuestro asistente de aplicaciones de IA interno. sólo para ayudar con la presentación de los siguientes cheques regulados:

  1. Verificación de quiebras
  2. Verificación de calificación
  3. Verificación de personas prohibidas y descalificadas por la ASIC

Estos son los solo cheques para lo cual se utiliza la recopilación de información por parte de agentes.

Qué hace este agente de IA:

Nuestro asistente de aplicaciones de IA interno le ayuda a enviar de forma segura su solicitud para las verificaciones anteriores recopilando, validando y enviando la información necesaria. información personal mínima requerida a través de nuestra plataforma protegida.

Dependiendo del tipo de cheque, esto puede incluir:

  • Nombre completo
  • Fecha de nacimiento
  • Títulos declarados (para comprobación de cualificaciones)
  • Confirmaciones de consentimiento requeridas por ley

Qué hacemos

El Asistente de Aplicaciones de IA puede:

  • Recupera los datos de tu cuenta existente para mayor comodidad.
  • Solicitarle que confirme o actualice la información personal requerida.
  • Validar la integridad y el formato de los datos enviados.
  • Envíe su solicitud para:
    • Cheques de quiebra
    • Verificación de calificaciones
    • Búsquedas de personas prohibidas y descalificadas por la ASIC
  • Generar y entregar recibos de confirmación.
  • Responda a las preguntas generales utilizando únicamente nuestra documentación de ayuda aprobada.

Lo que NO hacemos:

Confirmamos explícitamente que:

  • Nosotros no utilizar sistemas públicos de inteligencia artificial para procesar sus datos
  • Nosotros no Envíe su información a ChatGPT, Google, OpenAI o servicios similares.
  • Nosotros no utilizar sus datos para entrenar modelos de IA públicos o de terceros
  • Nosotros no acceder a Internet o a sistemas externos fuera de nuestra plataforma segura
  • Sus datos son no se puede buscar, indexable o de acceso público
  • Nosotros no conservar los datos durante más tiempo del necesario para su procesamiento y cumplimiento normativo

Agente de aplicaciones de IA: privacidad y seguridad de los datos

Arquitectura privada y segura:
Todo el procesamiento asistido por IA se lleva a cabo dentro de nuestro entorno empresarial aislado.

Descripción general del flujo de datos:

  1. Interactúa con nuestro sitio web seguro.
  2. Las solicitudes se transmiten a nuestros servidores web privados.
  3. Microsoft Azure Bot Service conecta de forma segura los componentes internos.
  4. Nuestro modelo privado de inteligencia artificial procesa la solicitud.
  5. Los datos y las conversaciones permanecen íntegramente dentro de nuestros sistemas controlados.

En ningún momento se comparten tus datos con plataformas públicas de inteligencia artificial ni se exponen a ellas.

Protecciones clave de privacidad:

Infraestructura aislada
Todo el procesamiento de IA se lleva a cabo en un entorno cerrado y privado.

Seguridad de nivel empresarial
El cifrado se aplica tanto en tránsito como en reposo. El acceso está restringido únicamente a los sistemas autorizados.

Minimización de datos
Solo se recopila la información necesaria para la verificación específica.
No se solicitan contraseñas, datos bancarios ni credenciales de pago.

Retención limitada
Los datos de las conversaciones y sesiones solo se conservan cuando es necesario para:

  • Procesamiento
  • Auditoría
  • Cumplimiento de la ley
    y se elimina de conformidad con las leyes de retención aplicables.

Sus derechos y control

Usted mantiene el control total sobre su información. Usted puede:

  • Revise los datos antes de enviarlos.
  • Corrija cualquier error en sus datos.
  • Cancele el proceso de envío en cualquier momento.
  • Solicitar la eliminación de sus datos (sujeto a los requisitos legales de conservación).
  • Póngase en contacto con el servicio de asistencia si tiene alguna duda sobre sus datos.

Medidas técnicas de seguridad

Protegemos sus datos con:

Protegemos su información mediante:

  • Cifrado — Todos los datos se cifran tanto en tránsito como en reposo.
  • Controles de acceso estrictos — Solo los sistemas internos autorizados pueden acceder a los flujos de trabajo de IA.
  • Modelo privado de IA — Alojado en Microsoft Azure; no conectado a servicios públicos de IA.
  • Registro y supervisión de auditorías — Monitoreo continuo y registro de cumplimiento

Cumplimiento normativo y legal

Cumplimos con todas las leyes de protección de datos aplicables, incluyendo:

  • Ley de Privacidad de la Commonwealth de 1988 (Australia)
  • Principios de Privacidad de Australia (APP)
  • Obligaciones de notificación de quiebras e insolvencias
  • Requisitos normativos de la ASIC
  • Obligaciones de cumplimiento en materia de verificación de cualificaciones
  • Estándares de seguridad y cumplimiento normativo empresarial de Azure

Sus derechos legales:

  • Derecho a acceder, corregir o eliminar sus datos.
  • Derecho a presentar quejas ante las autoridades si se considera necesario.

Qué datos recopilamos y por qué

Solo recopilamos la información mínima necesaria para completar la verificación solicitada y cumplir con las obligaciones legales.

Datos recopilados Propósito Uso Retención
Nombre Identificación Incluido en el envío del cheque Según los requisitos legales
Segundo nombre (opcional) Identificación Incluido si se proporciona Según los requisitos legales
Apellido Identificación legal Incluido en el envío del cheque Según los requisitos legales
Fecha de nacimiento Verificación de identidad Obligatorio para todos los cheques. Según los requisitos legales
Calificaciones declaradas (si procede) Verificación de calificaciones Validación y presentación Según los requisitos legales
Historial de conversaciones Continuidad de la sesión Solo procesamiento temporal Eliminado tras el periodo de conservación legal

Minimización de datos: Solo recopilamos la información mínima necesaria para procesar la verificación que ha solicitado y cumplir con las obligaciones legales.

NO recopilamos:

  • Contraseñas o credenciales de seguridad
  • Información de la tarjeta de crédito o bancaria
  • Números de Seguro Social (a menos que lo exijan las regulaciones de quiebra)
  • Información sobre otras personas

Conclusión:

Nuestro asistente de aplicaciones de IA funciona totalmente dentro de un entorno seguro y privado y se utiliza sólo para ayudar con:

  • Cheques de quiebra
  • Verificación de calificaciones
  • Verificaciones de personas prohibidas y descalificadas por la ASIC

Sus datos nunca se comparten con sistemas públicos de inteligencia artificial y se utilizan exclusivamente para servicios legales y solicitados de verificación de antecedentes.

¿Quiere saber más?

Nuestros clientes empresariales pueden obtener una visión más amplia de nuestra información de seguridad al firmar nuestro Acuerdo de Nivel de Servicio (SLA). Para acceder a ella, es necesario firmar un Acuerdo de Confidencialidad como parte del SLA. Si desea convertirse en cliente empresarial de Worker Checks, por favor contacte con nuestro equipo comercial.