Centro de seguridade
SUPPORT · EXPERTINI ATS

Centro de seguridade

Como se protexen os datos en Expertini ATS e como informar dun problema de seguridade de forma responsable.

3 min de lectura· Actualizado en xullo de 2026· Redacción de Expertini

Esta páxina abarca as prácticas de seguridade relevantes para un reclutador ou organización de contratación que avalíe a plataforma, e o proceso de divulgación responsable para informar dunha vulnerabilidade.

01Infrastructure

Expertini ATS execútase nunha infraestrutura operada directamente por Expertini (non un SaaS de terceiros revendido), nun clúster de Elasticsearch dedicado con TLS en tránsito. Os datos de pago son xestionados integramente por Stripe; os detalles das tarxetas nunca chegan aos servidores propios de Expertini.

02Access control

Os datos da organización están estritamente delimitados por org_id na capa de datos: unha organización contratante non pode consultar nin ver os candidatos, empregos ou solicitudes doutra. Dentro dunha organización, os roles de propietario/administrador/reclutador controlan quen pode facer que (por exemplo, só os propietarios/administradores poden eliminar un rexistro de cliente no CRM de clientes).

03PII handling

Os identificadores persoais elimínanse mediante patróns do texto do CV antes de que calquera paso de puntuación intelixente o lea; consulta a Política de privacidade para obter todos os detalles sobre o que se elimina e os límites de dito proceso.

04Responsible disclosure

Atopou unha vulnerabilidade de seguridade? Envíe un correo electrónico a security@expertini.com con pasos de reprodución. Informe en privado antes de calquera divulgación pública e evite acceder ou modificar datos máis alá do necesario para demostrar o problema — actualmente non executamos un programa de recompensa por erros remunerado, pero si recoñecemos os informes de boa fe.

05Retención e eliminación de datos, concretamente

Os datos de solicitude dos candidatos elimínanse automaticamente despois de 24 meses —un proceso programado, non un dereito exclusivo de solicitude que o candidato deba saber exercer. Os segredos da organización configurados para as integracións almacénanse no lado do servidor e nunca se volven renderizar a un navegador: unha vez gardados, a interface mostra só que existe unha credencial, non o seu valor. Os datos das tarxetas de pagamento nunca existen nos sistemas de Expertini en ningún momento— todo o ciclo de vida da tarxeta ocorre dentro de Stripe. A Política de privacidade é a declaración autorizada dos períodos de retención e os dereitos dos interesados; o traballo desta páxina é o resumo relevante para a seguridade.

06Respostas ás preguntas que os revisores de seguridade fan realmente

Para os equipos que realizan unha avaliación de seguridade de provedores, as versións curtas: o illamento de inquilinos aplícase na capa de datos en cada consulta (filtrado con ámbito de organización, non só por convención de código de aplicación). O acceso baseado en roles separa as accións de propietario/administrador (facturación, asentos, eliminación) do traballo diario do recruiter. A PII do candidato elimínase mediante patróns antes de que o texto do CV alcance calquera paso de procesamento de intelixencia artificial: a intelixencia artificial avalía probas, non identidade, tal como se detalla na páxina de tecnoloxía de IA. O transporte é TLS; a infraestrutura é operada directamente por Expertini en lugar de revendida. E as decisións do proceso de puntuación son reproducibles e rexistráse con xustificación a nivel de dimensión, relevantes para as revisións de seguridade que agora inclúen preguntas de responsabilidade algorítmica. Para calquera cousa que este resumo non cubra, security@expertini.com responde directamente aos cuestionarios de avaliación.

Preguntas frecuentes

Hai algunha recompensa pagada por erros?
Actualmente non, dicíndose claramente en vez de implicalo doutro xeito. Os informes de boa fe son recoñecidos e actúase sobre eles, e a divulgación privada primeiro é a única solicitude firme.
O persoal de Expertini pode ver os nosos datos de candidatos?
O acceso operativo limítase ao que require executar e manter o servizo; non hai ningunha interface de exploración entre inquilinos, e o filtrado con alcance de organización aplícase na capa de datos, non só na IU.
Quen enche o noso cuestionario de seguridade de provedores?
Envíeo a security@expertini.com. As seccións anteriores cobren as preguntas máis comúns (illamento, retención, xestión de pagamentos, fluxo de datos de IA) se precisa respostas antes dunha revisión formal.

Dunha ollada

  • Datos de organización estritamente limitados por org_id; sen visibilidade entre organizacións
  • Detalles de tarxeta manexados enteiramente por Stripe, nunca almacenados por Expertini
  • PII sen patróns antes de calquera paso de puntuación intelixente
  • Divulgación responsable a través de security@expertini.com, informar de forma privada primeiro
  • Eliminación automática de datos de candidatos aos 24 meses, programada e non só previa solicitude
  • Os segredos de integración nunca se volven renderizar no navegador despois de gardar

Ver centro de seguridade nas súas propias contratacións.

Trae unha descrición de emprego real a unha demostración de 30 minutos; proba gratuíta incluída.

Reservar unha demostración
Expertini intelixente
En liña agora
Ola! Son o experto en produtos de intelixencia de Expertini. Pregúntame o que queiras sobre as nosas solucións, obtén orientación sobre calquera das nosas ferramentas de contratación ou dime simplemente o que estás intentando facer; indicareiche a dirección correcta. Para problemas específicos da conta, envía un correo electrónico a support@expertini.com.