Marco legal y privacidad
Tratamiento de datos para proof-of-work with AI.
Este es un borrador operativo para revisión legal. WorkerSignal debe tratar datos personales solo con autorización, para convertir Proof-of-Work with AI en reputación profesional verificable y permitir que empresas, comunidades o sponsors ofrezcan productos, servicios, aprendizaje u oportunidades relevantes dentro de la plataforma.
Principios
- Finalidad específica: reputación profesional verificable, proof of work, búsqueda, contacto autorizado, sponsors relevantes y seguridad.
- Minimización: no almacenar prompts completos, código privado, secretos, conversaciones completas ni datos de terceros.
- Consentimiento: publicar perfil, contacto y recibir ofertas de sponsors requiere autorización clara.
- Transparencia: mostrar qué datos se usan para scoring, búsqueda y recomendaciones.
- Seguridad: aplicar RLS, auditoría, retención limitada y controles de acceso.
Derechos de las personas
- Acceder, conocer, actualizar, corregir o eliminar información personal cuando aplique.
- Retirar consentimiento para usos no esenciales, incluyendo ofertas de sponsors.
- Solicitar explicación de scoring, categorías inferidas y señales usadas para matching.
- Oponerse a usos de marketing o recomendaciones personalizadas cuando la ley lo permita.
Jurisdicciones de referencia
Colombia: Ley 1581 de 2012 y reglas de habeas data exigen finalidad, autorización, derechos de acceso, actualización y rectificación, y medidas de seguridad sobre bases de datos personales.
Europa: GDPR exige una base legal para cada tratamiento, transparencia, minimización, derechos del titular, controles sobre decisiones automatizadas y garantías para transferencias internacionales.
Brasil: LGPD exige finalidad, necesidad, transparencia, seguridad, derechos del titular y una base legal valida para tratar datos personales, incluyendo consentimiento cuando corresponda.
Estados Unidos y América: se deben respetar leyes estatales aplicables, incluyendo derechos de conocer, corregir, eliminar u oponerse a venta/compartición de datos cuando aplique, y buenas prácticas FTC de privacidad, seguridad y minimización.
Uso por sponsors
Sponsors podrán ofrecer cursos, herramientas, servicios, vacantes o staffing dentro de WorkerSignal usando categorías, gaps, scoring y reputación profesional aprobada. Este uso debe estar separado del perfil público y debe requerir consentimiento, controles de opt-out, auditoría y registro de la finalidad aceptada por la persona.