સુરક્ષા કેન્દ્ર
SUPPORT · EXPERTINI ATS

સુરક્ષા કેન્દ્ર

Expertini ATS પર ડેટા કેવી રીતે સુરક્ષિત છે, અને સુરક્ષા સમસ્યાની જવાબદારીપૂર્વક જાણ કેવી રીતે કરવી.

2 મિનિટ વાંચવાનો સમય · જુલાઈ ૨૦૨૬ના રોજ અપડેટ કર્યુ · Expertini એડિટોરિયલ

આ પૃષ્ઠ પ્લેટફોર્મનું મૂલ્યાંકન કરતી ભરતી કરનાર અથવા હાયરિંગ સંસ્થા સાથે સંબંધિત સુરક્ષા પ્રથાઓ અને નબળાઈની જાણ કરવા માટે જવાબદાર-જાહેરાત પ્રક્રિયાને આવરી લે છે.

01Infrastructure

Expertini ATS એ ઇન્ફ્રાસ્ટ્રક્ચર પર ચાલે છે જે સીધા Expertini દ્વારા સંચાલિત થાય છે (રીસેલ કરેલ તૃતીય-પક્ષ SaaS નથી), ટ્રાન્ઝિટમાં TLS સાથે સમર્પિત Elasticsearch ક્લસ્ટર પર. ચુકવણી ડેટા સંપૂર્ણપણે Stripe દ્વારા સંચાલિત થાય છે — કાર્ડ વિગતો ક્યારેય Expertini ના પોતાના સર્વરને સ્પર્શતી નથી.

02Access control

ઓર્ગેનાઇઝેશન ડેટા ડેટા લેયર પર org_id દ્વારા સખત રીતે સ્કોપ થયેલ છે — એક હાયરિંગ સંસ્થા બીજીના ઉમેદવારો, નોકરીઓ અથવા અરજીઓ ક્વેરી અથવા જોઈ શકતી નથી. સંસ્થાની અંદર, માલિક/એડમિન/રિક્રૂટર ભૂમિકાઓ નિયંત્રિત કરે છે કે કોણ શું કરી શકે છે (દા.ત. ફક્ત માલિકો/એડમિન ક્લાયંટ CRM માં ક્લાયંટ રેકોર્ડ કાઢી શકે છે).

03PII handling

કોઈપણ બુદ્ધિશાળી સ્કોરિંગ સ્ટેપ તેને વાંચે તે પહેલાં CV ટેક્સ્ટમાંથી વ્યક્તિગત ઓળખકર્તાઓને પેટર્ન-સ્ટ્રિપ કરવામાં આવે છે — શું છીનવાયું છે તેની સંપૂર્ણ વિગત માટે ગોપનીયતા નીતિ જુઓ અને તે પ્રક્રિયાની મર્યાદાઓ જુઓ.

04Responsible disclosure

સુરક્ષા નબળાઈ મળી છે? પુનઃઉત્પાદન પગલાં સાથે security@expertini.com પર ઇમેઇલ કરો. કોઈપણ સાર્વજનિક ખુલાસા પહેલાં કૃપા કરીને ખાનગી રીતે જાણ કરો, અને સમસ્યા દર્શાવવા માટે જરૂરી હોય તેના કરતા વધુ ડેટાને ઍક્સેસ કરવાનું અથવા સંશોધિત કરવાનું ટાળો — હાલમાં અમે પેઇડ બગ-બાઉન્ટી પ્રોગ્રામ ચલાવતા નથી પરંતુ સદ્ભાવના અહેવાલો સ્વીકારીએ છીએ.

05ડેટા રીટેન્શન અને ડિલીશન, નક્કર રીતે

ઉમેદવારની અરજીનો ડેટા 24 મહિના પછી આપમેળે કાઢી નાખવામાં આવે છે — એક સુનિશ્ચિત પ્રક્રિયા, માત્ર વિનંતીનો અધિકાર નથી કે ઉમેદવારે તેનો ઉપયોગ કરવા માટે જાણવું પડશે. એકીકરણ માટે ગોપનીય સંસ્થાઓના રહસ્યો સર્વર-સાઇડ સંગ્રહિત થાય છે અને ક્યારેય બ્રાઉઝર પર પાછા રેન્ડર થતા નથી: એકવાર સાચવ્યા પછી, ઇન્ટરફેસ ફક્ત બતાવે છે કે ઓળખપત્ર અસ્તિત્વમાં છે, તેનું મૂલ્ય નહીં. ચુકવણી કાર્ડનો ડેટા કોઈપણ સમયે Expertini સિસ્ટમ્સ પર અસ્તિત્વમાં નથી — સંપૂર્ણ કાર્ડ જીવનચક્ર સ્ટ્રાઇપની અંદર થાય છે. ગોપનીયતા નીતિ એ રીટેન્શન સમયગાળા અને ડેટા-વિષયના અધિકારોનું અધિકૃત નિવેદન છે; આ પૃષ્ઠનું કાર્ય સુરક્ષા-સંબંધિત સારાંશ છે.

06સુરક્ષા સમીક્ષકો વાસ્તવિક રીતે પૂછતા પ્રશ્નોના જવાબો

વિક્રેતા સુરક્ષા મૂલ્યાંકન ચલાવતી ટીમો માટે, ટૂંકી સંસ્કરણો: દરેક ક્વેરી પર ડેટા સ્તર પર ટેનન્ટ આઇસોલેશન લાગુ કરવામાં આવે છે (સંસ્થા-સ્કોપ્ડ ફિલ્ટરિંગ, એકલા એપ્લિકેશન-કોડ સંમેલન નહીં). ભૂમિકા-આધારિત ઍક્સેસ દિનચર્યા રિક્રૂટરના કામથી માલિક/એડમિન ક્રિયાઓ (બિલિંગ, સીટો, કાઢી નાખવું) ને અલગ કરે છે. કોઈપણ AI પ્રક્રિયા પગલા સુધી CV ટેક્સ્ટ પહોંચતા પહેલા ઉમેદવાર PII પેટર્ન-સ્ટ્રિપ કરવામાં આવે છે — AI પુરાવાનું મૂલ્યાંકન કરે છે, ઓળખનું નહીં, જેમ કે AI ટેકનોલોજી પૃષ્ઠ પર વિગતવાર છે. પરિવહન TLS છે; ઇન્ફ્રાસ્ટ્રક્ચર પુનઃવેચાણ કરવાને બદલે सीधे Expertini દ્વારા સંચાલિત થાય છે. અને સ્કોરિંગ પાઇપલાઇનના નિર્ણયો પુનઃઉત્પાદનયોગ્ય છે અને પરિમાણ-સ્તરના તર્ક સાથે લૉગ થાય છે — સુરક્ષા સમીક્ષાઓ માટે સુસંગત જેમાં હવે અલ્ગોરિધમિક-જવાબદારી પ્રશ્નો શામેલ છે. આ સારાંશ આવરી લેતું નથી તે માટે, security@expertini.com સીધા જ મૂલ્યાંકન પ્રશ્નાવલિના જવાબ આપે છે.

વારંવાર પૂછાતા પ્રશ્નો

શું ત્યાં કોઈ પેઇડ બગ બાઉન્ટી છે?
હાલમાં નહીં — અન્યથા સૂચિત કરવાને બદલે સાદી ભાષામાં જણાવ્યું છે. સદ્ભાવનાના અહેવાલો સ્વીકારવામાં આવે છે અને તેના પર કાર્યવાહી કરવામાં આવે છે, અને ખાનગી-પ્રથમ જાહેરાત એ એક મક્કમ માંગ છે.
શું Expertini નો સ્ટાફ અમારો ઉમેદવાર ડેટા જોઈ શકે છે?
ઓપરેશનલ પ્રવેશ સેવા ચલાવવા અને ટેકો આપવા માટે શું જરૂરી છે તેના પૂરતો મર્યાદિત છે — ત્યાં કોઈ ક્રોસ-ટેનન્ટ બ્રાઉઝિંગ ઇન્ટરફેસ નથી, અને org-સ્કોપ્ડ ફિલ્ટરિંગ ડેટા લેયર પર લાગુ થાય છે, માત્ર UI માં નહીં.
અમારું વેન્ડર સુરક્ષા પ્રશ્નાવલિ કોણ ભરે છે?
તેને security@expertini.com પર મોકલો. જો તમને formalપચારિક સમીક્ષા પહેલાં જવાબોની જરૂર હોય તો ઉપરના વિભાગો સૌથી સામાન્ય પ્રશ્નો (અલગતા, રીટેન્શન, ચુકવણી હેન્ડલિંગ, AI ડેટા ફ્લો) આવરી લે છે.

એક નજરમાં

  • org_id દ્વારા કડક રીતે સ્કોપ કરેલ org ડેટા — કોઈ ક્રોસ-સંસ્થા દૃશ્યતા નથી
  • કાર્ડ વિગતો સંપૂર્ણપણે Stripe દ્વારા હેન્ડલ કરવામાં આવે છે, Expertini દ્વારા ક્યારેય સંગ્રહિત થતી નથી
  • કોઈપણ AI સ્કોરિંગ પગલા પહેલાં PII પેટર્ન-સ્ટ્રિપ્ડ
  • security@expertini.com દ્વારા જવાબદાર જાહેરાત, પહેલાં ખાનગી રીતે રિપોર્ટ કરો
  • 24-મહિનાની સ્વચાલિત ઉમેદવાર-ડેટા કાઢી નાખવાની પ્રક્રિયા, અનુરોધ-માત્ર નહીં પરંતુ શેડ્યૂલ કરેલ
  • સંગ્રહિત કર્યા પછી ઇન્ટિગ્રેશન સિક્રેટ્સ ક્યારેય બ્રાઉઝરમાં ફરીથી રેન્ડર કરવામાં આવતા નથી

તમારી પોતાની ભરતી પર સુરક્ષા કેન્દ્ર જુઓ.

30 મિનિટના ડેમો માટે વાસ્તવિક નોકરીનું વર્ણન લાવვი — મફત અજમાયશ શામેલ છે.

ડેમો બુક કરો
Expertini ઇન્ટેલિજન્ટ
હાલમાં ઓનલાઇન
નમસ્તે! હું Expertini નો AI પ્રોડક્ટ નિષ્ણાત છું. અમારા ઉકેલો વિશે મને કંઈપણ પૂછો, અમારા કોઈપણ હાયરિંગ ટૂલ્સ પર માર્ગદર્શન મેળવો, અથવા ફક્ત મને જણાવો કે તમે શું કરવાનો પ્રયાસ કરી રહ્યા છો — હું તમને સાચી દિશામાં નિર્દેશ કરીશ. ખાતા-વિશિષ્ટ સમસ્યાઓ માટે, support@expertini.com પર ઇમેલ કરો.