Drošības centrs
Kā dati tiek aizsargāti Expertini ATS un kā atbildīgi ziņot par drošības problēmu.
Šī lapa aptver drošības prakses, kas attiecas uz personāla atlases speciālistu vai organizāciju, kas novērtē platformu, un atbildīgas izpaušanas procesu ievainojamības ziņošanai.
Šajā lapā
01Infrastructure
Expertini ATS darbojas uz infrastruktūras, ko tieši pārvalda Expertini (nevis tālākpārdots trešās puses SaaS), uz īpaša Elasticsearch klastera ar TLS tranzītā. Maksājumu datus pilnībā apstrādā Stripe — karšu dati nekad neskar Expertini pašu serverus.
02Access control
Organizācijas dati ir stingri ierobežoti ar org_id datu slānī — viena personāla atlases organizācija nevar vaicāt vai skatīt citas organizācijas kandidātus, vakances vai pieteikumus. Organizācijas ietvaros īpašnieka/administratora/recrutētāja lomas kontrolē, kurš ko var darīt (piemēram, tikai īpašnieki/administratori var dzēst klienta ierakstu Klientu CRM).
03PII handling
Personas identifikatori tiek noņemti no CV teksta pirms jebkura intelligent vērtēšanas soļa to nolasa — skatiet Privātuma politiku, lai iegūtu pilnīgu informāciju par to, kas tiek noņemts, un šī procesa ierobežojumiem.
04Responsible disclosure
Atradāt drošības ievainojamību? Sūtiet e-pastu uz security@expertini.com ar reproducēšanas soļiem. Lūdzu, ziņojiet privāti pirms jebkādas publiskas izpaušanas un izvairieties no piekļuves vai datu modificēšanas, kas pārsniedz to, kas nepieciešams problēmas demonstrēšanai — mēs pašlaik nepārvaldām apmaksātu kļūdu atlīdzības programmu, bet atzīstam labticīgus ziņojumus.
05Datu saglabāšana un dzēšana, konkrēti
Kandidāta pieteikuma dati tiek automātiski dzēsti pēc 24 mēnešiem — plānots process, nevis tikai pieprasījuma tiesības, kuras kandidātam jāzina, lai izmantotu. Organizācijas noslēpumi, kas konfigurēti integrācijām, tiek glabāti servera pusē un nekad netiek atkal atveidoti pārlūkprogrammā: pēc saglabāšanas saskarne parāda tikai to, ka akreditācijas dati pastāv, nevis to vērtību. Maksājumu karšu dati nekad neatrodas Expertini sistēmās nevienā brīdī — viss kartes dzīves cikls notiek Stripe iekšienē. Privātuma politika ir autoritatīvs paziņojums par saglabāšanas periodiem un datu subjekta tiesībām; šīs lapas darbs ir drošībai atbilstošs kopsavilkums.
06Atbildes uz jautājumiem, kurus drošības recenzenti faktiski uzdod
Komandām, kas veic pārdevēja drošības novērtējumu, īsās versijas: nomnieka izolācija tiek izpildīta datu slānī katrā vaicājumā (organizācijas mēroga filtrēšana, nevis tikai lietojumprogrammas koda konvencija). Uz lomām balstīta piekļuve atdala īpašnieka/administratora darbības (norēķini, vietas, dzēšana) no ikdienas personāla atlases darba. Kandidāta PII tiek atšifrēts pēc modeļa, pirms CV teksts sasniedz jebkuru inteliģentās sistēmas apstrādes soli — inteliģentā sistēma novērtē pierādījumus, nevis identitāti, kā sīki aprakstīts inteliģentās sistēmas tehnoloģiju lapā. Transports ir TLS; infrastruktūru tieši pārvalda Expertini, nevis pārdod tālāk. Un vērtēšanas piltuves lēmumi ir reproducējami un reģistrēti ar dimensiju līmeņa pamatojumu — būtiski drošības pārskatiem, kas tagad ietver algoritmu atbildības jautājumus. Par visu, ko šis kopsavilkums neaptver, security@expertini.com atbild uz novērtējuma anketām tieši.
Biežāk uzdotie jautājumi
Vai par kļūdu atrašanu tiek maksāta prēmija?⌄
Vai Expertini darbinieki var redzēt mūsu kandidātu datus?⌄
Kurš aizpilda mūsu pārdevēja drošības anketu?⌄
Īsumā
- Organizācijas dati stingri ierobežoti ar org_id — nav redzamības starp organizācijām
- Kartes datus pilnībā apstrādā Stripe, Expertini tos nekad nesaglabā
- PII modelis noņemts pirms jebkura AI vērtēšanas soļa
- Atbildīga izpaušana, izmantojot security@expertini.com, vispirms ziņojiet privāti
- 24 mēnešu automātiskā kandidātu datu dzēšana, ieplānota, nevis tikai pēc pieprasījuma
- Integrācijas noslēpumi nekad netiek atkārtoti renderēti pārlūkprogrammā pēc saglabāšanas
Skatiet drošības centrs savā atlases procesā.
Atnesiet reālu darba aprakstu uz 30 minūšu demonstrāciju — iekļauts bezmaksas izmēģinājums.
Pieteikties demonstrācijai