Turvakeskus
SUPPORT · EXPERTINI ATS

Turvakeskus

Kuidas andmeid Expertini ATS-is kaitstakse ja kuidas turvaprobleemidest vastutustundlikult teatada.

2 min lugemist · Värskendatud juulis 2026 · Expertini toimetus

See leht hõlmab turvatavasid, mis on asjakohased platvormi hindavale värbajale või värbavale organisatsioonile, ja vastutustundliku avalikustamise protsessi haavatavusest teatamiseks.

01Infrastructure

Expertini ATS töötab infrastruktuuril, mida haldab otse Expertini (mitte edasimüüdud kolmanda osapoole SaaS), spetsiaalsel Elasticsearchi klastril koos TLS-iga transiidis. Makseandmeid haldab täielikult Stripe – kaardiandmed ei puuduta kunagi Expertini enda servereid.

02Access control

Organisatsiooni andmed on andmekihis rangelt piiratud org_id-ga — üks värbav organisatsioon ei saa pärida ega vaadata teise kandidaate, töökohti ega avaldusi. Organisatsiooni sees kontrollivad omaniku/administraatori/värbaja rollid, kes mida teha saab (nt ainult omanikud/administraatorid saavad kustutada kliendikirje kliendi CRM-is).

03PII handling

Isikuandmed eemaldatakse CV tekstist enne, kui intelligentne hindamisetapp seda loeb — vaadake privaatsuspoliitikat, et saada täielikku teavet selle kohta, mis eemaldatakse ja millised on selle protsessi piirangud.

04Responsible disclosure

Leidsite turvavea? Saatke e-kiri aadressile security@expertini.com koos reprodutseerimise sammudega. Palun teatage privaatselt enne mis tahes avalikku avalikustamist ja vältige andmetele juurdepääsu või nende muutmist väljaspool seda, mis on vajalik probleemi demonstreerimiseks – meil ei ole praegu tasulist veapreemiaprogrammi, kuid tunnustame heauskseid teateid.

05Andmete säilitamine ja kustutamine, konkreetselt

Kandidaadi kandideerimisandmed, sealhulgas nende CV-fail, kustutatakse automaatselt 24 kuu pärast – ajastatud protsess, mitte ainult taotluspõhine õigus, mida kandidaat peab teadma, et kasutada. Integratsioonide jaoks konfigureeritud organisatsiooni saladused salvestatakse serveripoolselt ja neid ei renderdata kunagi brauserisse tagasi: pärast salvestamist näitab liides ainult seda, et mandaat on olemas, mitte selle väärtust. Maksekaardi andmed ei eksisteeri Expertini süsteemides kunagi – kogu kaardi elutsükkel toimub Stripe'i sees. Privaatsuspoliitika on autoriteetne avaldus säilitamisperioodide ja andmesubjekti õiguste kohta; selle lehe töö on turvalisuse seisukohalt oluline kokkuvõte.

06Vastused küsimustele, mida turbeülevaatajad tegelikult küsivad

Meeskondadele, kes viivad läbi müüja turvalisuse hindamist, lühiversioonid: rentniku isolatsioon on jõustatud andmekihis iga päringu puhul (organisatsiooni ulatusega filtreerimine, mitte ainult rakenduskoodi konventsioon). Rollipõhine juurdepääs eraldab omaniku/administraatori toimingud (arveldamine, kohad, kustutamine) igapäevasest värbaja tööst. Kandidaadi isikuandmed eemaldatakse mustri järgi enne, kui CV tekst jõuab mis tahes intelligentse süsteemi töötlemise etapini — intelligentne süsteem hindab tõendeid, mitte identiteeti, nagu on üksikasjalikult kirjeldatud intelligentse süsteemi tehnoloogia lehel. Transport on TLS; infrastruktuuri haldab otse Expertini, selle asemel et seda edasi müüa. Ja hindamisprotsessi otsused on reprodutseeritavad ja logitud koos mõõtmetaseme põhjendustega — asjakohane turvaülevaadetele, mis nüüd sisaldavad algoritmilise vastutuse küsimusi. Kõige muu jaoks, mida see kokkuvõte ei kata, vastab security@expertini.com hindamisküsimustikele otse.

Korduma kippuvad küsimused

Kas on olemas tasuline veapreemia?
Hetkel mitte — öeldud selgelt, selle asemel et teisiti vihjata. Heauskseid teateid tunnustatakse ja nende järgi tegutsetakse ning privaatsuse eelistamine on üks kindel palve.
Kas Expertini töötajad näevad meie kandidaatide andmeid?
Operatiivne juurdepääs on piiratud sellega, mida teenuse käitamine ja toetamine nõuab — puudub rentnikutevaheline sirvimisliides ja organisatsioonipõhine filtreerimine kehtib andmekihis, mitte ainult kasutajaliideses.
Kes täidab meie müüja turvaküsimustiku?
Saatke see aadressile security@expertini.com. Ülaltoodud jaotised katavad kõige tavalisemad küsimused (isolatsioon, säilitamine, maksete käsitlemine, intelligentne andmevoog), kui vajate vastuseid enne ametlikku ülevaatust.

Lühidalt

  • Organisatsiooni andmed on rangelt piiratud org_id-ga — ei mingit organisatsioonidevahelist nähtavust
  • Kaardiandmed käsitletud täielikult Stripe'i poolt, Expertini ei salvesta neid kunagi
  • PII-muster puhastatud enne mis tahes intelligentse tehnoloogia hindamisetappi
  • Vastutustundlik avalikustamine security@expertini.com kaudu, teatage esmalt privaatselt
  • 24-kuuline automaatne kandidaadiandmete kustutamine, planeeritud, mitte ainult nõudmisel
  • Integratsiooni saladusi ei renderdata pärast salvestamist kunagi brauserisse tagasi

Vaadake turvakeskus oma värbamisel.

Tooge 30-minutilisele demole reaalne ametijuhend – tasuta prooviperiood kaasas.

Broneeri demo
Expertini intelligentne süsteem
Hetkel võrgus
Tere! Mina olen Expertini intelligentne tooteekspert. Küsige minult mida tahes meie lahenduste kohta, saage juhiseid mõne meie värbamistööriista kohta või öelge lihtsalt, mida proovite teha – ma suunan teid õiges suunas. Kontopõhiste probleemide korral saatke e-kiri aadressile support@expertini.com.