Centrul de securitate
Cum sunt protejate datele pe Expertini ATS și cum se raportează în mod responsabil o problemă de securitate.
Această pagină acoperă practicile de securitate relevante pentru un recrutor sau o organizație de angajare care evaluează platforma și procesul de dezvăluire responsabilă pentru raportarea unei vulnerabilități.
Pe această pagină
01Infrastructure
Expertini ATS rulează pe infrastructură operată direct de Expertini (nu un SaaS terț revândut), pe un cluster Elasticsearch dedicat cu criptare TLS în tranzit. Datele de plată sunt gestionate integral de Stripe — detaliile cardurilor nu ajung niciodată pe serverele proprii ale Expertini.
02Access control
Datele organizației sunt strict delimitate de org_id la nivelul datelor — o organizație de angajare nu poate interoga sau vizualiza candidații, joburile sau aplicațiile alteia. În cadrul unei organizații, rolurile de proprietar/administrator/recrutor controlează cine poate face ce (de exemplu, doar proprietarii/administratorii pot șterge o înregistrare a unui client în CRM-ul pentru clienți).
03PII handling
Identificatorii personali sunt eliminați după model din textul CV-ului înainte ca orice pas de notare inteligentă să îl citească — consultați Politica de confidențialitate pentru detalii complete despre ce este eliminat și limitele acestui proces.
04Responsible disclosure
Ați găsit o vulnerabilitate de securitate? Trimiteți un e-mail la security@expertini.com cu pașii de reproducere. Vă rugăm să raportați în privat înainte de orice dezvăluire publică și să evitați accesarea sau modificarea datelor dincolo de ceea ce este necesar pentru a demonstra problema — în prezent nu derulăm un program plătit de recompense pentru erori, dar recunoaștem rapoartele de bună-credință.
05Retenția și ștergerea datelor, în mod concret
Datele aplicației candidatului sunt șterse automat după 24 de luni — un proces programat, nu un drept bazat pe cerere pe care candidatul trebuie să știe să îl exercite. Secretele organizației configurate pentru integrări sunt stocate pe server și nu sunt niciodată re-randate înapoi în browser: odată salvate, interfața arată doar că o credențială există, nu și valoarea acesteia. Datele despre cardul de plată nu există niciodată pe sistemele Expertini în niciun moment — întregul ciclu de viață al cardului are loc în interiorul Stripe. Politica de confidențialitate este declarația autorizată privind perioadele de păstrare și drepturile persoanelor vizate; rolul acestei pagini este rezumatul relevant pentru securitate.
06Răspunsuri la întrebările pe care revizorii de securitate le pun în mod efectiv
Pentru echipele care efectuează o evaluare a securității furnizorilor, pe scurt: izolare a chiriașilor este aplicată la nivelul datelor pentru fiecare interogare (filtrare delimitată la nivel de organizație, nu bazată doar pe convenția codului aplicației). Accesul bazat pe roluri separă acțiunile proprietarului/administratorului (facturare, locuri, ștergere) de activitatea zilnică a recrutorului. Datele cu caracter personal (PII) ale candidaților sunt curățate după un șablon înainte ca textul CV-ului să ajungă la orice pas de procesare prin inteligență artificială — AI-ul evaluează dovezi, nu identitatea, după cum este detaliat pe pagina de tehnologie AI. Transportul se face prin TLS; infrastructura este operată direct de Expertini, nu revândută. Iar deciziile fluxului de notare sunt reproducibile și înregistrate cu justificări la nivel de dimensiune — relevante pentru revizuirile de securitate care includ acum întrebări privind responsabilitatea algoritmică. Pentru orice nu acoperă acest sumar, security@expertini.com răspunde direct la chestionarele de evaluare.
Întrebări frecvente
Există o recompensă plătită pentru erori (bug bounty)?⌄
Personalul Expertini poate vedea datele noastre despre candidați?⌄
Cine completează chestionarul nostru de securitate pentru furnizori?⌄
Pe scurt
- Datele organizației sunt strict delimitate de org_id — fără vizibilitate între organizații
- Detaliile cardului sunt gestionate în întregime de Stripe, nefiind stocate niciodată de Expertini
- Datele de identificare personală sunt eliminate înainte de orice etapă de notare automată
- Divulgare responsabilă prin security@expertini.com, raportați mai întâi în mod privat
- Ștergerea automată a datelor candidaților după 24 de luni, programată, nu la cerere
- Secretele de integrare nu sunt niciodată redate în browser după salvare
Vedeți centrul de securitate în propriul proces de angajare.
Aduceți o descriere reală a jobului la o demonstrație de 30 de minute — proba gratuită inclusă.
Programați o prezentare