Talento Bilingüe

Asistencia y Administración

Confidencialidad y acuerdos NDA: lo que todo asistente debe saber

4 de octubre de 2026 · Equipo Talento Bilingüe · 14 min de lectura

Confidencialidad
<!DOCTYPE html>

Son las 9:17 de la noche. Estás en tu habitación, la lámpara del escritorio ilumina la pantalla y el aire acondicionado hace ese ruido constante que ya ni notas. Acabas de recibir el correo: “Before we proceed, please review and sign the NDA.” El archivo se llama Mutual_NDA_Assistant_Role.pdf. Tienes el cursor sobre “Firmar con DocuSign” y, de repente, te invaden las dudas que nadie te explicó en la universidad ni en tu primer trabajo presencial.

¿Qué pasa si firmo algo que no entiendo del todo? ¿Puedo hablar de este cliente con mi pareja? ¿Y si me piden contraseñas de su HubSpot o de su cuenta de Stripe? ¿Cómo demuestro que soy confiable cuando trabajo desde otra zona horaria, con mi propia laptop y sin un equipo de IT al lado?

Cierras un momento los ojos. Sabes que este rol de asistente virtual o executive assistant con una empresa de Estados Unidos puede cambiar tu ingreso mensual en dólares. Pero también sabes que un solo descuido con datos sensibles puede cerrarte puertas más rápido de lo que las abrió el proceso en Greenhouse o Ashby. Respiras, abres un bloc de notas y decides hacer lo que todo profesional senior hace antes de firmar: entender de verdad qué estás aceptando y cómo vas a proteger la información día a día.

Esta guía existe exactamente para ese momento. Sin rodeos, sin frases de coach y con lo que realmente miran las empresas cuando contratan asistentes remotos desde Latinoamérica.

¿Qué es realmente un NDA y por qué las empresas de EE. UU. te lo piden antes de empezar?

Un NDA (Non-Disclosure Agreement) es un contrato de confidencialidad que te obliga legalmente a no revelar, copiar ni usar información sensible del cliente o de la empresa fuera del alcance de tu trabajo. Las compañías estadounidenses lo piden casi siempre antes de darte acceso a Slack, Notion, HubSpot, Salesforce o a cualquier carpeta compartida porque, al contratarte como independent contractor, no tienen el mismo control interno que tendrían con un empleado W-2; el NDA se convierte en su principal herramienta de protección. En la práctica, firmarlo es la señal de que estás listo para manejar calendarios de fundadores, datos de clientes, métricas de revenue y a veces hasta contraseñas temporales. No es un trámite decorativo: es el primer filtro de confianza y, si lo incumples, pueden demandarte por daños, terminar el contrato de inmediato y dejarte una marca difícil de borrar en futuras referencias.

La mayoría de los NDA que verás como asistente son “mutual” (bilaterales): ellos también se comprometen a no divulgar tu información personal. Suelen durar entre dos y cinco años después de que termine la relación laboral, aunque la información propiamente confidencial (secretos comerciales, listas de clientes, precios) puede quedar protegida de forma indefinida. Léelo completo. Si hay cláusulas de no competencia extremadamente amplias disfrazadas de confidencialidad, o si te prohíben mencionar siquiera que trabajaste con ellos, es momento de pedir aclaración por escrito antes de firmar.

¿Qué información suele considerarse confidencial en el rol de asistente?

Todo lo que no sea público y que hayas conocido precisamente por tu trabajo. En la práctica diaria de un asistente o virtual assistant esto incluye:

Lo que normalmente no es confidencial: el hecho de que trabajas o trabajaste con esa empresa (a menos que el NDA lo prohíba expresamente), habilidades generales que ya tenías (“sé usar Notion y hacer research”) y conocimiento público de la industria. La línea gris aparece cuando publicas en LinkedIn un caso de éxito demasiado específico (“ayudé a esta startup a cerrar 12 deals enterprise en Q3 usando este exact sequence”). En esos casos, pide permiso por escrito o anonimiza completamente.

Un error clásico de quienes empiezan es pensar “solo se lo cuento a mi pareja / a mi grupo de WhatsApp de VAs”. Técnicamente eso ya puede ser una violación si la información es identificable. La regla práctica que usan los asistentes senior: si la empresa no lo ha publicado en su blog, en su LinkedIn o en un press release, trátarlo como confidencial.

¿Cómo proteges contraseñas y accesos con 1Password (y por qué no basta con el navegador)?

Las empresas serias de Estados Unidos ya no aceptan que les digas “te lo mando por Slack” o “está en mi Chrome”. El estándar de facto en 2024-2025 para roles de asistencia es un gestor de contraseñas empresarial, y el más pedido sigue siendo 1Password (seguido de cerca por Bitwarden Business y a veces LastPass Enterprise o Dashlane).

Por qué 1Password y no las contraseñas guardadas del navegador:

Protocolo que te recomiendo implementar desde el día uno (y que puedes proponer tú mismo si la empresa aún no lo tiene claro):

  1. Crea o únete al vault compartido de la empresa en 1Password.
  2. Nunca guardes contraseñas de clientes en notas de Notion, en Google Docs, en el cuerpo de un correo ni en mensajes de Slack.
  3. Si te piden crear una cuenta nueva (por ejemplo, una bandeja de Gmail o un login de Stripe), genérala dentro de 1Password, activa 2FA y comparte solo el ítem necesario.
  4. Cuando dejes de necesitar un acceso, revócalo o pídele al cliente que lo rote. No dejes cuentas “por si acaso”.
  5. Usa el navegador o la app de 1Password con el autofill; evita copiar-pegar contraseñas al portapapeles si puedes.

Muchas empresas te darán un seat de 1Password Business. Si trabajan con un presupuesto más ajustado y te piden que uses tu cuenta personal, crea un vault separado exclusivamente para ese cliente y nómbralo de forma clara. Nunca mezcles. Y si te resisten al gestor de contraseñas, documéntalo por escrito: “Para proteger la información conforme al NDA que firmamos, prefiero manejar todos los accesos a través de 1Password. ¿Les parece bien si configuro el vault esta semana?”. Esa frase sola ya te posiciona como alguien que entiende riesgo.

Complementa siempre con autenticación de dos factores (preferiblemente app como Authy o el mismo 1Password, no SMS) y, si manejas mucho dinero o datos de tarjetas, pregunta si usan un passwordless approach o hardware keys (YubiKey) para las cuentas más críticas.

¿Qué errores de confidencialidad te descartan o te ponen en riesgo legal?

Aquí es donde se caen la mayoría de las candidaturas y también donde se queman relaciones ya iniciadas. La tabla siguiente resume las situaciones más comunes que veo en procesos reales con empresas que usan Greenhouse, Ashby o reclutamiento directo:

SituaciónError comúnPercepción del reclutador o del hiring managerEnfoque recomendado
Te piden firmar el NDA en la etapa de ofertaFirmar sin leer o decir “después lo veo”“No toma en serio la protección de datos; será un riesgo”Lee completo, marca dudas, pide 24-48 h si necesitas y responde con preguntas concretas
Te comparten accesos el primer díaGuardar contraseñas en un Google Sheet o en notas de Apple“Amateur y peligroso; no entendió el NDA”“Perfecto, ¿tienen vault de 1Password o Bitwarden? Si no, puedo crear uno separado hoy”
Hablas del cliente en redes o con otros VAsMencionar nombre de la empresa + detalles de revenue o de dealsViolación clara; pueden terminar el contrato y avisar a su redHabla solo de aprendizajes genéricos y pide permiso por escrito para cualquier case study
Te dejan de freelancers y usas la misma laptop familiarDejar la sesión de Slack o Notion abierta y que alguien de la casa vea pantallasFalta de control de entorno de trabajoUsuario separado en la computadora, bloqueo de pantalla automático a 5 minutos, sin acceso de terceros
Te piden un Loom explicando un proceso internoSubir el video a un workspace público o dejar el link indexableFiltración involuntaria de playbooksLoom con permisos “only people with the link” + contraseña, o mejor aún subirlo al Drive/Notion privado del cliente
Termina el contratoConservar archivos locales “por si necesito referencia”Riesgo residual y mala feBorrar o devolver todo según la cláusula de return/destruction del NDA y confirmar por escrito

El error más costoso no siempre es el más espectacular. A veces es simplemente reenviar un correo interno a tu Gmail personal “para trabajar más cómodo” o tomar capturas de pantalla de un dashboard de HubSpot y guardarlas en el carrete del teléfono. Esos hábitos, en un background check informal o en una revisión de seguridad, se notan.

¿Cómo se ve un protocolo de seguridad sólido día a día cuando trabajas con Slack, Notion, Loom y CRMs?

La confidencialidad no es solo el PDF firmado. Es el conjunto de hábitos que demuestras todas las semanas. Un protocolo práctico y realista para un asistente remoto se ve más o menos así:

Comunicación

Documentación y conocimiento

CRM y herramientas de dinero

Dispositivo y entorno

Cuando algo se sale de lo normal Si te piden que hagas algo que choca con el NDA o con el sentido común (por ejemplo “pásame todas las contraseñas en un Excel”), responde con calma y por escrito:

“Para mantener el mismo estándar de seguridad que acordamos en el NDA y proteger ambas partes, prefiero compartir eso a través de 1Password. ¿Te configuro el acceso en los próximos 30 minutos?”

Esa respuesta, lejos de molestar, suele generar respeto inmediato.

¿Qué revisan en el background check y cómo se relaciona con tu estatus de contractor y el W-8BEN?

La mayoría de las empresas pequeñas y medianas que contratan asistentes remotos desde Latinoamérica no hacen un background check policial profundo al estilo de las Fortune 500. Lo que sí hacen, de forma cada vez más frecuente, es:

El W-8BEN es el formulario fiscal que firmas como foreign individual para que la empresa no te retenga impuestos estadounidenses (en la mayoría de los casos). No es un acuerdo de confidencialidad, pero forma parte del paquete de onboarding junto con el contrato de independent contractor y el NDA. Completarlo con datos exactos y coherentes refuerza la percepción de profesionalismo.

Como contractor no eres empleado. Eso significa:

Si en el background check o en las referencias aparece que en un trabajo anterior se filtró información, o que dejaste accesos abiertos, el proceso se cae aunque tu prueba técnica haya sido excelente. Por eso el mejor “background check” lo construyes tú todos los días: hábitos limpios, herramientas adecuadas y comunicación transparente cuando algo no te cierra.

Artefacto copiable: checklist de confidencialidad y seguridad para tu primer día (y para cada nuevo cliente)

Copia y pega esto en tu Notion o en un Google Doc. Úsalo como guion interno y, si quieres, compártelo con el cliente como muestra de profesionalismo.

CONFIDENTIALITY & SECURITY CHECKLIST – Virtual Assistant / Executive Assistant
Client: _______________________     Start date: _____________

1. Legal
   [ ] NDA read completely and signed (DocuSign / HelloSign / PDF)
   [ ] Independent contractor agreement reviewed
   [ ] W-8BEN submitted with correct personal information
   [ ] Asked clarifying questions in writing about any ambiguous clause
   [ ] Saved signed copies in a secure personal folder (encrypted)

2. Access & Passwords
   [ ] 1Password (or approved password manager) vault created or joined
   [ ] No passwords stored in browser-only, Notion, Slack, or plain spreadsheets
   [ ] 2FA enabled on every critical account (preferably app-based)
   [ ] Principle of least privilege requested for HubSpot / Salesforce / Stripe / etc.
   [ ] Personal and client credentials fully separated

3. Tools daily use
   [ ] Slack: no sensitive data in channels; clear DMs when done
   [ ] Notion / Drive: working only inside client-controlled workspace
   [ ] Loom: default to password-protected or workspace-only links
   [ ] Screen lock set to 5 minutes or less
   [ ] Separate browser profile or OS user for client work

4. Data handling
   [ ] No local downloads of full customer lists without written approval
   [ ] No forwarding of internal email threads to personal Gmail
   [ ] Screenshots and recordings stored only in approved locations
   [ ] End-of-contract plan: delete or return all files and confirm in writing

5. Communication habits
   [ ] Will never discuss identifiable client information with third parties
   [ ] Will request written permission before any case study or LinkedIn post
   [ ] Will flag immediately any request that conflicts with the NDA

Signature / confirmation date: _______________

Puedes enviar una versión resumida al cliente el primer día con un mensaje sencillo:

“Hi [Name], I’ve completed the security setup on my side (1Password vault, 2FA, separate workspace). Here’s a quick checklist I follow with every client so we’re both protected. Happy to adjust anything according to your internal protocol.”

Ese tipo de iniciativa te diferencia más que cualquier certificado.

---

La confidencialidad no es un obstáculo para conseguir trabajo remoto con empresas de Estados Unidos. Es, en realidad, una de las habilidades blandas mejor pagadas y menos enseñadas. Cuando demuestras que sabes leer un NDA, que manejas 1Password con soltura, que no mezclas datos y que tienes un protocolo claro, dejas de ser “un asistente más de Latinoamérica” y te conviertes en alguien con quien los fundadores y operations managers pueden dormir tranquilos.

Si quieres ver con claridad qué roles de asistencia y administración encajan hoy con tu experiencia, qué rangos en dólares se están ofreciendo y qué tan listo estás en estos temas de seguridad y herramientas, puedes hacer el diagnóstico gratuito de 2 minutos en el portal: /diagnostico/. Es directo, sin relleno, y te devuelve una foto real de tu perfil para que sepas exactamente en qué enfocarte esta semana.

Ahora vuelve al DocuSign, lee con calma, firma cuando estés listo y configura ese vault de 1Password. El trabajo en dólares está del otro lado de la confianza bien construida.

¿Quieres saber qué rol en EE. UU. encaja con tu experiencia? En 2 minutos nuestro diagnóstico evalúa tu inglés, herramientas y trayectoria para calcular tu rol ideal y salario en dólares.

Hacer mi Diagnóstico de Perfil Gratis (2 min) →