Drošības centrs
SUPPORT · EXPERTINI ATS

Drošības centrs

Kā dati tiek aizsargāti Expertini ATS un kā atbildīgi ziņot par drošības problēmu.

3 min lasīšana · Atjaunināts 2026. gada jūlijā · Expertini redakcija

Šī lapa aptver drošības prakses, kas attiecas uz personāla atlases speciālistu vai organizāciju, kas novērtē platformu, un atbildīgas izpaušanas procesu ievainojamības ziņošanai.

01Infrastructure

Expertini ATS darbojas uz infrastruktūras, ko tieši pārvalda Expertini (nevis tālākpārdots trešās puses SaaS), uz īpaša Elasticsearch klastera ar TLS tranzītā. Maksājumu datus pilnībā apstrādā Stripe — karšu dati nekad neskar Expertini pašu serverus.

02Access control

Organizācijas dati ir stingri ierobežoti ar org_id datu slānī — viena personāla atlases organizācija nevar vaicāt vai skatīt citas organizācijas kandidātus, vakances vai pieteikumus. Organizācijas ietvaros īpašnieka/administratora/recrutētāja lomas kontrolē, kurš ko var darīt (piemēram, tikai īpašnieki/administratori var dzēst klienta ierakstu Klientu CRM).

03PII handling

Personas identifikatori tiek noņemti no CV teksta pirms jebkura intelligent vērtēšanas soļa to nolasa — skatiet Privātuma politiku, lai iegūtu pilnīgu informāciju par to, kas tiek noņemts, un šī procesa ierobežojumiem.

04Responsible disclosure

Atradāt drošības ievainojamību? Sūtiet e-pastu uz security@expertini.com ar reproducēšanas soļiem. Lūdzu, ziņojiet privāti pirms jebkādas publiskas izpaušanas un izvairieties no piekļuves vai datu modificēšanas, kas pārsniedz to, kas nepieciešams problēmas demonstrēšanai — mēs pašlaik nepārvaldām apmaksātu kļūdu atlīdzības programmu, bet atzīstam labticīgus ziņojumus.

05Datu saglabāšana un dzēšana, konkrēti

Kandidāta pieteikuma dati tiek automātiski dzēsti pēc 24 mēnešiem — plānots process, nevis tikai pieprasījuma tiesības, kuras kandidātam jāzina, lai izmantotu. Organizācijas noslēpumi, kas konfigurēti integrācijām, tiek glabāti servera pusē un nekad netiek atkal atveidoti pārlūkprogrammā: pēc saglabāšanas saskarne parāda tikai to, ka akreditācijas dati pastāv, nevis to vērtību. Maksājumu karšu dati nekad neatrodas Expertini sistēmās nevienā brīdī — viss kartes dzīves cikls notiek Stripe iekšienē. Privātuma politika ir autoritatīvs paziņojums par saglabāšanas periodiem un datu subjekta tiesībām; šīs lapas darbs ir drošībai atbilstošs kopsavilkums.

06Atbildes uz jautājumiem, kurus drošības recenzenti faktiski uzdod

Komandām, kas veic pārdevēja drošības novērtējumu, īsās versijas: nomnieka izolācija tiek izpildīta datu slānī katrā vaicājumā (organizācijas mēroga filtrēšana, nevis tikai lietojumprogrammas koda konvencija). Uz lomām balstīta piekļuve atdala īpašnieka/administratora darbības (norēķini, vietas, dzēšana) no ikdienas personāla atlases darba. Kandidāta PII tiek atšifrēts pēc modeļa, pirms CV teksts sasniedz jebkuru inteliģentās sistēmas apstrādes soli — inteliģentā sistēma novērtē pierādījumus, nevis identitāti, kā sīki aprakstīts inteliģentās sistēmas tehnoloģiju lapā. Transports ir TLS; infrastruktūru tieši pārvalda Expertini, nevis pārdod tālāk. Un vērtēšanas piltuves lēmumi ir reproducējami un reģistrēti ar dimensiju līmeņa pamatojumu — būtiski drošības pārskatiem, kas tagad ietver algoritmu atbildības jautājumus. Par visu, ko šis kopsavilkums neaptver, security@expertini.com atbild uz novērtējuma anketām tieši.

Biežāk uzdotie jautājumi

Vai par kļūdu atrašanu tiek maksāta prēmija?
Pašlaik nē — skaidri norādīts, nevis netieši citādi. Labticīgi ziņojumi tiek atzīti un uz tiem tiek reaģēts, un privātuma pirmā atklāšana ir vienīgais stingrais lūgums.
Vai Expertini darbinieki var redzēt mūsu kandidātu datus?
Operatīvā piekļuve ir ierobežota ar to, ko prasa pakalpojuma darbināšana un atbalstīšana — nav starpnomnieku pārlūkošanas saskarnes, un organizācijas līmeņa filtrēšana tiek piemērota datu slānī, nevis tikai lietotāja saskarnē.
Kurš aizpilda mūsu pārdevēja drošības anketu?
Sūtiet to uz security@expertini.com. Iepriekšējās sadaļas aptver visbiežāk uzdotos jautājumus (izolācija, saglabāšana, maksājumu apstrāde, AI datu plūsma), ja jums nepieciešamas atbildes pirms oficiālas pārskatīšanas.

Īsumā

  • Organizācijas dati stingri ierobežoti ar org_id — nav redzamības starp organizācijām
  • Kartes datus pilnībā apstrādā Stripe, Expertini tos nekad nesaglabā
  • PII modelis noņemts pirms jebkura AI vērtēšanas soļa
  • Atbildīga izpaušana, izmantojot security@expertini.com, vispirms ziņojiet privāti
  • 24 mēnešu automātiskā kandidātu datu dzēšana, ieplānota, nevis tikai pēc pieprasījuma
  • Integrācijas noslēpumi nekad netiek atkārtoti renderēti pārlūkprogrammā pēc saglabāšanas

Skatiet drošības centrs savā atlases procesā.

Atnesiet reālu darba aprakstu uz 30 minūšu demonstrāciju — iekļauts bezmaksas izmēģinājums.

Pieteikties demonstrācijai
Expertini AI
Tiešsaistē tagad
Sveiki! Esmu Expertini inteliģentais produktu eksperts. Jautājiet man jebko par mūsu risinājumiem, saņemiet norādījumus par jebkuru no mūsu atlases rīkiem vai vienkārši pastāstiet, ko mēģināt darīt — es norādīšu pareizo virzienu. Ar kontu saistītu problēmu gadījumā rakstiet uz support@expertini.com.