Centrul de securitate
SUPPORT · EXPERTINI ATS

Centrul de securitate

Cum sunt protejate datele pe Expertini ATS și cum se raportează în mod responsabil o problemă de securitate.

3 min lectură · Actualizat iulie 2026 · Echipa editorială Expertini

Această pagină acoperă practicile de securitate relevante pentru un recrutor sau o organizație de angajare care evaluează platforma și procesul de dezvăluire responsabilă pentru raportarea unei vulnerabilități.

01Infrastructure

Expertini ATS rulează pe infrastructură operată direct de Expertini (nu un SaaS terț revândut), pe un cluster Elasticsearch dedicat cu criptare TLS în tranzit. Datele de plată sunt gestionate integral de Stripe — detaliile cardurilor nu ajung niciodată pe serverele proprii ale Expertini.

02Access control

Datele organizației sunt strict delimitate de org_id la nivelul datelor — o organizație de angajare nu poate interoga sau vizualiza candidații, joburile sau aplicațiile alteia. În cadrul unei organizații, rolurile de proprietar/administrator/recrutor controlează cine poate face ce (de exemplu, doar proprietarii/administratorii pot șterge o înregistrare a unui client în CRM-ul pentru clienți).

03PII handling

Identificatorii personali sunt eliminați după model din textul CV-ului înainte ca orice pas de notare inteligentă să îl citească — consultați Politica de confidențialitate pentru detalii complete despre ce este eliminat și limitele acestui proces.

04Responsible disclosure

Ați găsit o vulnerabilitate de securitate? Trimiteți un e-mail la security@expertini.com cu pașii de reproducere. Vă rugăm să raportați în privat înainte de orice dezvăluire publică și să evitați accesarea sau modificarea datelor dincolo de ceea ce este necesar pentru a demonstra problema — în prezent nu derulăm un program plătit de recompense pentru erori, dar recunoaștem rapoartele de bună-credință.

05Retenția și ștergerea datelor, în mod concret

Datele aplicației candidatului sunt șterse automat după 24 de luni — un proces programat, nu un drept bazat pe cerere pe care candidatul trebuie să știe să îl exercite. Secretele organizației configurate pentru integrări sunt stocate pe server și nu sunt niciodată re-randate înapoi în browser: odată salvate, interfața arată doar că o credențială există, nu și valoarea acesteia. Datele despre cardul de plată nu există niciodată pe sistemele Expertini în niciun moment — întregul ciclu de viață al cardului are loc în interiorul Stripe. Politica de confidențialitate este declarația autorizată privind perioadele de păstrare și drepturile persoanelor vizate; rolul acestei pagini este rezumatul relevant pentru securitate.

06Răspunsuri la întrebările pe care revizorii de securitate le pun în mod efectiv

Pentru echipele care efectuează o evaluare a securității furnizorilor, pe scurt: izolare a chiriașilor este aplicată la nivelul datelor pentru fiecare interogare (filtrare delimitată la nivel de organizație, nu bazată doar pe convenția codului aplicației). Accesul bazat pe roluri separă acțiunile proprietarului/administratorului (facturare, locuri, ștergere) de activitatea zilnică a recrutorului. Datele cu caracter personal (PII) ale candidaților sunt curățate după un șablon înainte ca textul CV-ului să ajungă la orice pas de procesare prin inteligență artificială — AI-ul evaluează dovezi, nu identitatea, după cum este detaliat pe pagina de tehnologie AI. Transportul se face prin TLS; infrastructura este operată direct de Expertini, nu revândută. Iar deciziile fluxului de notare sunt reproducibile și înregistrate cu justificări la nivel de dimensiune — relevante pentru revizuirile de securitate care includ acum întrebări privind responsabilitatea algoritmică. Pentru orice nu acoperă acest sumar, security@expertini.com răspunde direct la chestionarele de evaluare.

Întrebări frecvente

Există o recompensă plătită pentru erori (bug bounty)?
În prezent nu — declarat în mod clar, în loc să fie implicat altfel. Raporturile de bună-credință sunt recunoscute și li se dă curs, iar divulgarea privată în primă fază este singura cerere fermă.
Personalul Expertini poate vedea datele noastre despre candidați?
Accesul operațional este limitat la ceea ce necesită rularea și suportul serviciului — nu există nicio interfață de navigare între tenanți, iar filtrarea cu domeniu de organizare se aplică la nivelul datelor, nu doar în interfața de utilizator.
Cine completează chestionarul nostru de securitate pentru furnizori?
Trimiteți-l la security@expertini.com. Secțiunile de mai sus acoperă cele mai frecvente întrebări (izolare, păstrare, gestionarea plăților, fluxul de date AI) dacă aveți nevoie de răspunsuri înainte de o revizuire formală.

Pe scurt

  • Datele organizației sunt strict delimitate de org_id — fără vizibilitate între organizații
  • Detaliile cardului sunt gestionate în întregime de Stripe, nefiind stocate niciodată de Expertini
  • Datele de identificare personală sunt eliminate înainte de orice etapă de notare automată
  • Divulgare responsabilă prin security@expertini.com, raportați mai întâi în mod privat
  • Ștergerea automată a datelor candidaților după 24 de luni, programată, nu la cerere
  • Secretele de integrare nu sunt niciodată redate în browser după salvare

Vedeți centrul de securitate în propriul proces de angajare.

Aduceți o descriere reală a jobului la o demonstrație de 30 de minute — proba gratuită inclusă.

Programați o prezentare
Expertini Intelligent
Online acum
Bună! Sunt expertul în produse inteligente Expertini. Întrebați-mă orice despre soluțiile noastre, primiți îndrumări despre oricare dintre instrumentele noastre de recrutare sau pur și simplu spuneți-mi ce încercați să faceți — vă voi îndruma în direcția corectă. Pentru probleme specifice contului, trimiteți un e-mail la support@expertini.com.