Centro de seguridade
Como se protexen os datos en Expertini ATS e como informar dun problema de seguridade de forma responsable.
Esta páxina abarca as prácticas de seguridade relevantes para un reclutador ou organización de contratación que avalíe a plataforma, e o proceso de divulgación responsable para informar dunha vulnerabilidade.
Nesta páxina
01Infrastructure
Expertini ATS execútase nunha infraestrutura operada directamente por Expertini (non un SaaS de terceiros revendido), nun clúster de Elasticsearch dedicado con TLS en tránsito. Os datos de pago son xestionados integramente por Stripe; os detalles das tarxetas nunca chegan aos servidores propios de Expertini.
02Access control
Os datos da organización están estritamente delimitados por org_id na capa de datos: unha organización contratante non pode consultar nin ver os candidatos, empregos ou solicitudes doutra. Dentro dunha organización, os roles de propietario/administrador/reclutador controlan quen pode facer que (por exemplo, só os propietarios/administradores poden eliminar un rexistro de cliente no CRM de clientes).
03PII handling
Os identificadores persoais elimínanse mediante patróns do texto do CV antes de que calquera paso de puntuación intelixente o lea; consulta a Política de privacidade para obter todos os detalles sobre o que se elimina e os límites de dito proceso.
04Responsible disclosure
Atopou unha vulnerabilidade de seguridade? Envíe un correo electrónico a security@expertini.com con pasos de reprodución. Informe en privado antes de calquera divulgación pública e evite acceder ou modificar datos máis alá do necesario para demostrar o problema — actualmente non executamos un programa de recompensa por erros remunerado, pero si recoñecemos os informes de boa fe.
05Retención e eliminación de datos, concretamente
Os datos de solicitude dos candidatos elimínanse automaticamente despois de 24 meses —un proceso programado, non un dereito exclusivo de solicitude que o candidato deba saber exercer. Os segredos da organización configurados para as integracións almacénanse no lado do servidor e nunca se volven renderizar a un navegador: unha vez gardados, a interface mostra só que existe unha credencial, non o seu valor. Os datos das tarxetas de pagamento nunca existen nos sistemas de Expertini en ningún momento— todo o ciclo de vida da tarxeta ocorre dentro de Stripe. A Política de privacidade é a declaración autorizada dos períodos de retención e os dereitos dos interesados; o traballo desta páxina é o resumo relevante para a seguridade.
06Respostas ás preguntas que os revisores de seguridade fan realmente
Para os equipos que realizan unha avaliación de seguridade de provedores, as versións curtas: o illamento de inquilinos aplícase na capa de datos en cada consulta (filtrado con ámbito de organización, non só por convención de código de aplicación). O acceso baseado en roles separa as accións de propietario/administrador (facturación, asentos, eliminación) do traballo diario do recruiter. A PII do candidato elimínase mediante patróns antes de que o texto do CV alcance calquera paso de procesamento de intelixencia artificial: a intelixencia artificial avalía probas, non identidade, tal como se detalla na páxina de tecnoloxía de IA. O transporte é TLS; a infraestrutura é operada directamente por Expertini en lugar de revendida. E as decisións do proceso de puntuación son reproducibles e rexistráse con xustificación a nivel de dimensión, relevantes para as revisións de seguridade que agora inclúen preguntas de responsabilidade algorítmica. Para calquera cousa que este resumo non cubra, security@expertini.com responde directamente aos cuestionarios de avaliación.
Preguntas frecuentes
Hai algunha recompensa pagada por erros?⌄
O persoal de Expertini pode ver os nosos datos de candidatos?⌄
Quen enche o noso cuestionario de seguridade de provedores?⌄
Dunha ollada
- Datos de organización estritamente limitados por org_id; sen visibilidade entre organizacións
- Detalles de tarxeta manexados enteiramente por Stripe, nunca almacenados por Expertini
- PII sen patróns antes de calquera paso de puntuación intelixente
- Divulgación responsable a través de security@expertini.com, informar de forma privada primeiro
- Eliminación automática de datos de candidatos aos 24 meses, programada e non só previa solicitude
- Os segredos de integración nunca se volven renderizar no navegador despois de gardar
Ver centro de seguridade nas súas propias contratacións.
Trae unha descrición de emprego real a unha demostración de 30 minutos; proba gratuíta incluída.
Reservar unha demostración