Saltar al contenido

Aviso de Privacidad

Última actualización: mayo 2026

Este Aviso de Privacidad aplica a los usuarios de NeoRole ubicados en México, Colombia, Brasil, la Unión Europea y California (EE. UU.). Si tienes dudas sobre el tratamiento de tus datos personales, contáctanos en [email protected].

1. Responsable del tratamiento

NeoRole es un servicio operado por Parachute Partners (RESICO, RFC: OACJ780807J82), con domicilio en Ciudad de México, México ("nosotros", "la Plataforma"). Para efectos de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México), la Ley 1581 de 2012 (Colombia) y la Lei Geral de Proteção de Dados Pessoais — LGPD — Lei nº 13.709/2018 (Brasil), actuamos como responsable/controlador del tratamiento de la información que recopilamos a través de nuestro sitio web, aplicación y extensión de NeoRole.

Correo de contacto: [email protected]

2. Datos personales que recopilamos

Para brindarte el servicio, recopilamos las siguientes categorías de datos:

  • Datos de identidad y contacto: nombre completo, correo electrónico, teléfono, ciudad de residencia, país.
  • Datos profesionales: historial laboral, cargos, empresas, logros, habilidades, años de experiencia, nivel de seniority, industrias objetivo, modalidad de trabajo preferida.
  • Datos académicos: formación, certificaciones, idiomas.
  • Datos económicos: expectativa salarial mínima y máxima, moneda preferida. Los ingresas de forma voluntaria y se usan exclusivamente para personalizar recomendaciones y el asesor de negociación salarial.
  • Contenido de documentos: CVs en formato PDF o DOCX que subas a la plataforma. El contenido se procesa con inteligencia artificial para extraer datos estructurados que se guardan en tu perfil.
  • Datos de vacantes: URL, descripción, empresa, etapa del proceso, notas personales y análisis de afinidad de las vacantes que agregas a tu pipeline.
  • Datos de autoconocimiento profesional: respuestas y resultados de los módulos de la Brújula: Holland (tipología vocacional), Strengths (fortalezas profesionales), Brújula Interior (anclas de carrera), Tu Capital (activos transferibles), VIA Character Strengths (fortalezas de carácter), Big Five OCEAN (rasgos de personalidad laboral) y Síntesis Profesional (síntesis integral). Los datos de personalidad (Big Five, VIA) pueden clasificarse como información sensible en algunas jurisdicciones. Se almacenan en tu cuenta, se usan exclusivamente para brindarte el servicio y no se comparten con terceros.
  • Datos importados desde LinkedIn: perfil profesional extraído de un PDF descargado de LinkedIn o capturado mediante la extensión de NeoRole: titular, resumen, experiencia, educación, habilidades y logros. El procesamiento se realiza con IA (Anthropic Claude) y el resultado se guarda en tu perfil dentro de NeoRole.
  • Datos de integraciones OAuth (Google/Gmail): si conectas tu cuenta de Google/Gmail de forma voluntaria, almacenamos los tokens de acceso y actualización (access token y refresh token) necesarios para operar la integración. Estos tokens permiten enviar correos desde tu cuenta de Gmail en tu nombre (follow-ups y mensajes de outreach) y, en funciones futuras, leer respuestas entrantes relacionadas con tu búsqueda de empleo. La integración de Gmail es opcional, exclusiva del plan Pro y puedes desconectarla en cualquier momento desde Configuración → Integraciones, momento en que los tokens son eliminados de nuestra base de datos.
  • Datos de terceros ingresados por el usuario: al usar la plataforma puedes registrar datos de otras personas: nombres, correos electrónicos, empresas y notas sobre headhunters, reclutadores y contactos profesionales. Al ingresar estos datos, declaras que tienes una base legítima para hacerlo (relación profesional previa, información pública, etc.) y aceptas la responsabilidad de su tratamiento conforme a las leyes aplicables. NeoRole los almacena exclusivamente para tu uso dentro del servicio y no los comercializa.
  • Datos de uso y comportamiento: funcionalidades utilizadas, frecuencia de acceso, última sesión, modelo de suscripción activo y consumo de créditos de inteligencia artificial por feature (número de tokens procesados por funcionalidad). Estos datos se usan para operar el servicio, calcular límites del plan y generar estadísticas administrativas internas.
  • Intención de uso: objetivos seleccionados al registrarte (por ejemplo: buscar empleo activamente, explorar oportunidades, preparar entrevistas). Se usa para personalizar tu experiencia inicial.
  • Cola de seguimientos: mensajes de follow-up generados automáticamente para vacantes y headhunters activos en tu pipeline. Se almacenan hasta que los apruebes, saltes o el sistema los ejecute.
  • Datos de pago: procesados directamente por Stripe. NeoRole no almacena números de tarjeta ni datos bancarios.
  • Datos recopilados mediante la extensión de NeoRole: cuando usas la extensión opcional de NeoRole en Chrome, Edge o Firefox, esta accede al contenido de las páginas de LinkedIn, Indeed, Glassdoor, OCC Mundial, Computrabajo, Bumeran, InfoJobs, elempleo y otras plataformas ATS (Workday, Greenhouse, Lever) que visitas, exclusivamente para importar la descripción de vacantes, datos públicos de empresas e información pública de perfiles de headhunters a tu pipeline. La extensión no recopila datos de navegación general, no accede a contraseñas ni a páginas no relacionadas con tu búsqueda de empleo. Todo el contenido capturado se transmite cifrado (HTTPS) directamente a tu cuenta en NeoRole. Permisos que solicita la extensión y su justificación: (a) storage, para guardar tu sesión y preferencias localmente en el navegador; (b) tabs, para detectar en qué pestaña estás y abrir NeoRole cuando haces clic en un enlace del panel lateral; (c) scripting, para leer el contenido de vacantes y perfiles en los portales de empleo listados; (d) sidePanel, para mostrar el panel lateral de NeoRole junto a la página que navegas; (e) alarms, para actualizar periódicamente el conteo de vacantes en tu pipeline. La extensión no accede a ningún sitio web que no esté listado en su manifiesto.

3. Finalidades del tratamiento

Usamos tus datos para las siguientes finalidades:

Base legal del tratamiento (LGPD, usuarios en Brasil): el tratamiento de datos para las finalidades necesarias del servicio se realiza con base en el cumplimiento contractual (Art. 7, II LGPD) y el legítimo interés del controlador (Art. 7, IX LGPD). El tratamiento para finalidades secundarias se basa en tu consentimiento (Art. 7, I LGPD), el cual puedes revocar en cualquier momento.

Finalidades necesarias para el servicio:

  • Crear y gestionar tu cuenta de usuario.
  • Generar CVs adaptados a vacantes usando inteligencia artificial.
  • Analizar el fit entre tu perfil y las vacantes de tu pipeline.
  • Generar cartas de presentación, guías de entrevista, mensajes de outreach y asesoría de negociación salarial.
  • Ejecutar los módulos de autoconocimiento profesional de la Brújula.
  • Procesar pagos y gestionar tu suscripción.
  • Enviarte notificaciones del servicio (confirmaciones de cuenta, alertas de seguridad, recordatorios de follow-up).
  • Operar procesos automatizados que analizan tu pipeline para generar sugerencias de follow-up, alertas de trial y resúmenes semanales (ver Sección 3a).
  • Si autorizas la integración Gmail: enviar correos desde tu cuenta de Gmail en tu nombre.

Finalidades secundarias (puedes oponerte en cualquier momento escribiendo a [email protected]):

  • Enviarte comunicaciones sobre nuevas funcionalidades y mejoras del servicio.
  • Mejorar los algoritmos, modelos y funcionalidades de la plataforma usando datos anonimizados.
  • Generar estadísticas e inteligencia de mercado laboral en LATAM — salarios por rol e industria, habilidades más demandadas, tendencias de contratación — usando exclusivamente datos anonimizados o seudonimizados que no permiten identificarte.
  • Publicar reportes agregados de mercado y estudios de tendencias para la industria de recursos humanos.
  • Desarrollar productos de inteligencia de mercado dirigidos a empresas, firmas de headhunting y organizaciones educativas, siempre con datos que no permiten identificar a ningún usuario individual.
  • Con tu consentimiento previo y explícito (puedes solicitarlo o revocarlo escribiendo a [email protected]): usar datos anonimizados para calibrar modelos de análisis de afinidad, benchmark salarial y predicción de éxito en procesos de selección.

3a. Procesamiento automatizado

NeoRole ejecuta procesos automáticos programados ("crons") que analizan datos de usuarios activos sin que el usuario inicie ninguna acción. Estos procesos son necesarios para operar el servicio y se ejecutan diariamente:

  • Generación de sugerencias de follow-up para vacantes y headhunters activos en el pipeline.
  • Envío del resumen semanal de seguimientos pendientes.
  • Alertas de vencimiento del periodo de prueba (3 días antes y al día del vencimiento).
  • Campañas de retención para usuarios inactivos (sin actividad en 7 días).
  • Reinicio mensual de contadores de uso de funcionalidades.
  • Verificación y expiración de bonos de suscripción.

Todos estos procesos operan exclusivamente sobre los datos de tu cuenta y no generan decisiones automatizadas con efectos jurídicos sobre tu persona. En ningún caso producen perfiles que afecten tu acceso a empleo, crédito u otros beneficios. Tienes derecho a oponerte a cualquiera de estas comunicaciones automáticas escribiendo a [email protected].

4. Transferencia de datos a terceros

Para operar el servicio, compartimos datos con los siguientes proveedores de confianza. Todos actúan como encargados del tratamiento bajo acuerdos de confidencialidad y cumplen con estándares internacionales de seguridad:

ProveedorPropósitoDatos compartidos
Anthropic (Claude AI)Análisis de CVs, generación de documentos, módulos de autoconocimiento e IA conversacionalContenido de CVs, descripción de vacantes, historial profesional, respuestas en módulos de Brújula. Anthropic, mediante su API comercial, no usa estos datos para entrenar o mejorar sus modelos por defecto.
SupabaseBase de datos, autenticación y almacenamiento de archivosTodos los datos de perfil, documentos, tokens de integración OAuth y registros de uso.
VercelInfraestructura, hosting y ejecución de procesos automatizadosDatos de tráfico, logs de servidor y ejecución de crons.
Google (Gmail API)Envío de correos de outreach desde tu cuenta de Gmail (solo si conectas la integración voluntariamente)Tokens OAuth de tu cuenta de Google; contenido de los correos que autorices enviar desde la plataforma. NeoRole no accede a correos que no haya generado.
ResendEnvío de correos transaccionales: confirmaciones de cuenta, alertas de seguridad, notificaciones del servicio y correos de retenciónCorreo electrónico, nombre, contenido del mensaje de notificación.
CloudflareRed de distribución de contenido, protección DDoS y enrutamiento de correo electrónico (@neorole.app)Dirección IP, encabezados HTTP, logs de tráfico (sin acceso al contenido cifrado de la aplicación).
StripeProcesamiento de pagos y gestión de suscripcionesCorreo electrónico, historial de suscripción. NeoRole no almacena números de tarjeta ni datos bancarios.

Transferencia internacional: los proveedores listados tienen sus servidores en Estados Unidos de América. Al usar el servicio aceptas esta transferencia internacional de datos, necesaria para la operación de la plataforma.

Tu información no se vende ni se comparte con terceros para fines publicitarios.

5. Acceso administrativo a los datos

Los administradores de NeoRole tienen acceso, a través de un panel interno de gestión, a información agregada y por usuario necesaria para operar el servicio. Este acceso incluye:

  • Datos de perfil: nombre, correo electrónico, plan de suscripción y fecha de registro.
  • Métricas de uso: número de vacantes, CVs generados, simulaciones de entrevista y análisis de afinidad realizados.
  • Consumo de IA: tokens de inteligencia artificial procesados por funcionalidad (para control de costos operativos).
  • Fecha de última sesión (para soporte al usuario y detección de cuentas comprometidas).

El acceso administrativo está restringido por roles técnicos y se usa exclusivamente para operación, soporte y prevención de fraude. Los administradores no acceden al contenido de tus CVs, mensajes personales ni resultados de módulos de autoconocimiento, salvo en casos excepcionales de soporte técnico que requieran diagnóstico directo con tu autorización.

6. Retención de datos

Conservamos tus datos mientras tu cuenta esté activa. Al cancelar tu cuenta:

  • Tus datos de perfil, CVs, vacantes del pipeline, resultados de los módulos de la Brújula y mensajes de follow-up se eliminan dentro de los 30 días siguientes a la solicitud.
  • Los tokens OAuth de integraciones (Google/Gmail) se eliminan inmediatamente al desconectar la integración o al cancelar la cuenta.
  • Los registros de facturación se conservan por el tiempo que exige la ley fiscal aplicable (5 años en México, 10 años en Colombia).
  • Los datos anonimizados de uso pueden conservarse indefinidamente para análisis estadístico.

7. Tus derechos

Tienes derecho a acceder, rectificar, cancelar y oponerte al tratamiento de tus datos (derechos ARCO en México; derecho de habeas data en Colombia). Para ejercerlos, escríbenos a [email protected] indicando tu nombre, correo registrado y la acción que deseas ejercer. Respondemos en un plazo máximo de 20 días hábiles.

Usuarios en Brasil (LGPD — Art. 18): tienes derecho a confirmar la existencia del tratamiento, acceder a tus datos, corregir datos inexactos, anonimizar o eliminar datos innecesarios o tratados en incumplimiento de la LGPD, obtener portabilidad, solicitar información sobre el uso compartido, revocar el consentimiento y oponerte a tratamientos basados en otras hipótesis legales cuando no se cumplan las condiciones. Puedes dirigir tu solicitud a [email protected]. Si consideras que tus derechos no han sido atendidos, puedes presentar una reclamación ante la Autoridade Nacional de Proteção de Dados (ANPD).

También puedes eliminar tu cuenta directamente desde Configuración → Seguridad en la aplicación, lo que iniciará el proceso de eliminación de datos.

8. Seguridad y notificación de brechas

Implementamos medidas técnicas y organizativas para proteger tus datos: conexiones cifradas (TLS/HTTPS), almacenamiento cifrado en reposo, control de acceso basado en roles (RLS) en la base de datos y tokens OAuth almacenados con acceso restringido a nivel de fila por usuario. No obstante, ningún sistema es 100% infalible; si detectas alguna vulnerabilidad, repórtala a [email protected].

Notificación de brechas de seguridad: en caso de una brecha de seguridad que afecte tus datos personales y represente un riesgo para tus derechos, te notificaremos por correo electrónico a la dirección registrada en tu cuenta en los siguientes plazos: 72 horas para usuarios en la Unión Europea (Art. 34 RGPD); sin dilación indebida para usuarios en Brasil (Art. 48 LGPD); de forma inmediata para usuarios en México (Art. 20 LFPDPPP) y Colombia (Art. 17 Ley 1581). La notificación incluirá la naturaleza de la brecha, los datos afectados y las medidas adoptadas para mitigar el impacto.

9. Cookies

Usamos cookies de sesión estrictamente necesarias para mantener tu autenticación. No usamos cookies de seguimiento publicitario de terceros. Puedes configurar tu navegador para rechazar cookies, aunque esto puede impedir el acceso a ciertas funcionalidades.

10. Unión Europea — GDPR

Si accedes a NeoRole desde el Espacio Económico Europeo (EEE), Suiza o el Reino Unido, el Reglamento General de Protección de Datos (RGPD / GDPR) puede aplicarte. NeoRole no dirige activamente su comercialización a usuarios europeos, pero si usas el servicio desde esos territorios reconocemos los siguientes derechos y obligaciones:

Base jurídica del tratamiento (Art. 6 RGPD):

  • Ejecución de contrato (Art. 6.1.b): creación de cuenta, pipeline, generación de CVs y documentos con IA, módulos de Brújula.
  • Intereses legítimos (Art. 6.1.f): seguridad del servicio, prevención de fraude, mejora de la plataforma con datos anonimizados y acceso administrativo operacional.
  • Obligación legal (Art. 6.1.c): conservación de registros de facturación conforme a la normativa fiscal aplicable.
  • Consentimiento (Art. 6.1.a): integración opcional de Gmail, comunicaciones de marketing y funcionalidades opcionales de análisis extendido.

Nota sobre decisiones automatizadas (Art. 22 RGPD):

Los procesos automáticos descritos en la Sección 3a (crons de follow-up, alertas, retención) no constituyen decisiones automatizadas con efectos jurídicos significativos sobre el interesado en el sentido del Art. 22 RGPD. No producen evaluaciones que afecten el acceso del usuario a empleo u otros derechos. El análisis de afinidad perfil-vacante es una herramienta de apoyo cuya interpretación y decisión final corresponde siempre al usuario.

Tus derechos bajo el RGPD (Arts. 15–22):

  • Acceso: obtener copia de los datos personales que tratamos sobre ti.
  • Rectificación: corregir datos inexactos o completar datos incompletos.
  • Supresión (“derecho al olvido”): solicitar la eliminación cuando los datos ya no sean necesarios o el tratamiento sea ilícito.
  • Limitación del tratamiento: restringir el uso de tus datos en determinadas circunstancias.
  • Portabilidad: recibir tus datos en formato estructurado y legible por máquina (Art. 20).
  • Oposición: oponerte al tratamiento basado en intereses legítimos o para marketing directo.
  • Retirada del consentimiento: en cualquier momento, sin que ello afecte a la licitud del tratamiento previo.

Transferencias internacionales: tus datos se transfieren a EE. UU. (Anthropic, Supabase, Vercel, Google, Resend, Cloudflare, Stripe). Estas transferencias se amparan en Cláusulas Contractuales Tipo (CCT / SCCs) aprobadas por la Comisión Europea o en mecanismos equivalentes que garantizan un nivel de protección adecuado (Art. 46 RGPD).

Delegado de Protección de Datos (DPD/DPO): dado nuestro volumen de tratamiento actual, no tenemos obligación legal de designar un DPO. Para cualquier consulta relacionada con el RGPD, escríbenos a [email protected].

Autoridad de control: si consideras que el tratamiento de tus datos no cumple con el RGPD, puedes presentar una reclamación ante la autoridad de protección de datos de tu país de residencia en la UE. Directorio de autoridades supervisoras: edpb.europa.eu.

11. California, Estados Unidos — CCPA/CPRA

La Ley de Privacidad del Consumidor de California (CCPA), modificada por la Ley de Derechos de Privacidad de California (CPRA), puede aplicar a residentes en California que usen NeoRole. Aunque actualmente no alcanzamos los umbrales de aplicabilidad obligatoria ($25 millones USD en ingresos anuales o 100,000+ consumidores), adoptamos voluntariamente los siguientes estándares:

Categorías de información personal recopilada:

  • Identificadores: nombre completo, correo electrónico, dirección IP.
  • Información profesional: historial laboral, habilidades, seniority, industrias objetivo.
  • Datos académicos: formación, certificaciones, idiomas.
  • Información de uso: funcionalidades utilizadas, frecuencia de acceso, fecha de última sesión, consumo de IA por feature.
  • Datos de suscripción: plan activo e historial de pagos (gestionado por Stripe — no almacenamos datos de tarjeta).
  • Datos de autoconocimiento profesional: respuestas y resultados de los módulos Holland, Strengths, Brújula Interior, Capital, VIA Character Strengths, Big Five OCEAN y Síntesis Profesional.
  • Datos importados de LinkedIn: titular, resumen, experiencia y habilidades extraídos de tu PDF de LinkedIn.
  • Intención de uso: objetivos seleccionados durante el registro.
  • Datos de integración OAuth: tokens de acceso a Google/Gmail (si conectas la integración voluntariamente).
  • Datos de terceros ingresados: información de headhunters y contactos que el usuario registra en la plataforma.

Tus derechos como residente en California:

  • Derecho a saber: qué datos personales hemos recopilado, de qué fuentes, con qué propósito y con qué terceros los hemos compartido en los últimos 12 meses.
  • Derecho a eliminar: solicitar la supresión de tus datos personales, sujeto a ciertas excepciones legales.
  • Derecho a corregir: rectificar información personal inexacta que tengamos sobre ti.
  • Derecho a la no discriminación: no recibirás trato desfavorable por ejercer tus derechos bajo la CCPA/CPRA.

Información personal sensible (CPRA): los resultados de los módulos de autoconocimiento (especialmente Big Five OCEAN y VIA Character Strengths, que contienen rasgos de personalidad) y los datos de integración OAuth (tokens de acceso a cuentas de terceros) pueden clasificarse como información personal sensible bajo la CPRA. Los usamos exclusivamente para prestarte el servicio y generar tus síntesis personalizadas. Tienes derecho a limitar el uso y la divulgación de esta información a los fines estrictamente necesarios para el servicio. Para ejercer este derecho, escríbenos a [email protected].

No vendemos ni compartimos tu información personal con terceros para fines publicitarios o de marketing directo. No existe ningún mecanismo de "opt-out of sale" porque esta práctica no forma parte de nuestro modelo de negocio.

Para ejercer tus derechos, escríbenos a [email protected] indicando "Solicitud CCPA" en el asunto. Respondemos en un plazo máximo de 45 días calendario; en casos complejos podemos extender el plazo 45 días adicionales con aviso previo.

12. Cambios a este aviso

Podemos actualizar este aviso cuando sea necesario. Si los cambios son materiales, te notificaremos por correo electrónico con al menos 15 días de anticipación. El uso continuo del servicio después de esa fecha implica la aceptación de los cambios.

Aviso de Privacidad | NeoRole