સુરક્ષા કેન્દ્ર
Expertini ATS પર ડેટા કેવી રીતે સુરક્ષિત છે, અને સુરક્ષા સમસ્યાની જવાબદારીપૂર્વક જાણ કેવી રીતે કરવી.
આ પૃષ્ઠ પ્લેટફોર્મનું મૂલ્યાંકન કરતી ભરતી કરનાર અથવા હાયરિંગ સંસ્થા સાથે સંબંધિત સુરક્ષા પ્રથાઓ અને નબળાઈની જાણ કરવા માટે જવાબદાર-જાહેરાત પ્રક્રિયાને આવરી લે છે.
આ પૃષ્ઠ પર
01Infrastructure
Expertini ATS એ ઇન્ફ્રાસ્ટ્રક્ચર પર ચાલે છે જે સીધા Expertini દ્વારા સંચાલિત થાય છે (રીસેલ કરેલ તૃતીય-પક્ષ SaaS નથી), ટ્રાન્ઝિટમાં TLS સાથે સમર્પિત Elasticsearch ક્લસ્ટર પર. ચુકવણી ડેટા સંપૂર્ણપણે Stripe દ્વારા સંચાલિત થાય છે — કાર્ડ વિગતો ક્યારેય Expertini ના પોતાના સર્વરને સ્પર્શતી નથી.
02Access control
ઓર્ગેનાઇઝેશન ડેટા ડેટા લેયર પર org_id દ્વારા સખત રીતે સ્કોપ થયેલ છે — એક હાયરિંગ સંસ્થા બીજીના ઉમેદવારો, નોકરીઓ અથવા અરજીઓ ક્વેરી અથવા જોઈ શકતી નથી. સંસ્થાની અંદર, માલિક/એડમિન/રિક્રૂટર ભૂમિકાઓ નિયંત્રિત કરે છે કે કોણ શું કરી શકે છે (દા.ત. ફક્ત માલિકો/એડમિન ક્લાયંટ CRM માં ક્લાયંટ રેકોર્ડ કાઢી શકે છે).
03PII handling
કોઈપણ બુદ્ધિશાળી સ્કોરિંગ સ્ટેપ તેને વાંચે તે પહેલાં CV ટેક્સ્ટમાંથી વ્યક્તિગત ઓળખકર્તાઓને પેટર્ન-સ્ટ્રિપ કરવામાં આવે છે — શું છીનવાયું છે તેની સંપૂર્ણ વિગત માટે ગોપનીયતા નીતિ જુઓ અને તે પ્રક્રિયાની મર્યાદાઓ જુઓ.
04Responsible disclosure
સુરક્ષા નબળાઈ મળી છે? પુનઃઉત્પાદન પગલાં સાથે security@expertini.com પર ઇમેઇલ કરો. કોઈપણ સાર્વજનિક ખુલાસા પહેલાં કૃપા કરીને ખાનગી રીતે જાણ કરો, અને સમસ્યા દર્શાવવા માટે જરૂરી હોય તેના કરતા વધુ ડેટાને ઍક્સેસ કરવાનું અથવા સંશોધિત કરવાનું ટાળો — હાલમાં અમે પેઇડ બગ-બાઉન્ટી પ્રોગ્રામ ચલાવતા નથી પરંતુ સદ્ભાવના અહેવાલો સ્વીકારીએ છીએ.
05ડેટા રીટેન્શન અને ડિલીશન, નક્કર રીતે
ઉમેદવારની અરજીનો ડેટા 24 મહિના પછી આપમેળે કાઢી નાખવામાં આવે છે — એક સુનિશ્ચિત પ્રક્રિયા, માત્ર વિનંતીનો અધિકાર નથી કે ઉમેદવારે તેનો ઉપયોગ કરવા માટે જાણવું પડશે. એકીકરણ માટે ગોપનીય સંસ્થાઓના રહસ્યો સર્વર-સાઇડ સંગ્રહિત થાય છે અને ક્યારેય બ્રાઉઝર પર પાછા રેન્ડર થતા નથી: એકવાર સાચવ્યા પછી, ઇન્ટરફેસ ફક્ત બતાવે છે કે ઓળખપત્ર અસ્તિત્વમાં છે, તેનું મૂલ્ય નહીં. ચુકવણી કાર્ડનો ડેટા કોઈપણ સમયે Expertini સિસ્ટમ્સ પર અસ્તિત્વમાં નથી — સંપૂર્ણ કાર્ડ જીવનચક્ર સ્ટ્રાઇપની અંદર થાય છે. ગોપનીયતા નીતિ એ રીટેન્શન સમયગાળા અને ડેટા-વિષયના અધિકારોનું અધિકૃત નિવેદન છે; આ પૃષ્ઠનું કાર્ય સુરક્ષા-સંબંધિત સારાંશ છે.
06સુરક્ષા સમીક્ષકો વાસ્તવિક રીતે પૂછતા પ્રશ્નોના જવાબો
વિક્રેતા સુરક્ષા મૂલ્યાંકન ચલાવતી ટીમો માટે, ટૂંકી સંસ્કરણો: દરેક ક્વેરી પર ડેટા સ્તર પર ટેનન્ટ આઇસોલેશન લાગુ કરવામાં આવે છે (સંસ્થા-સ્કોપ્ડ ફિલ્ટરિંગ, એકલા એપ્લિકેશન-કોડ સંમેલન નહીં). ભૂમિકા-આધારિત ઍક્સેસ દિનચર્યા રિક્રૂટરના કામથી માલિક/એડમિન ક્રિયાઓ (બિલિંગ, સીટો, કાઢી નાખવું) ને અલગ કરે છે. કોઈપણ AI પ્રક્રિયા પગલા સુધી CV ટેક્સ્ટ પહોંચતા પહેલા ઉમેદવાર PII પેટર્ન-સ્ટ્રિપ કરવામાં આવે છે — AI પુરાવાનું મૂલ્યાંકન કરે છે, ઓળખનું નહીં, જેમ કે AI ટેકનોલોજી પૃષ્ઠ પર વિગતવાર છે. પરિવહન TLS છે; ઇન્ફ્રાસ્ટ્રક્ચર પુનઃવેચાણ કરવાને બદલે सीधे Expertini દ્વારા સંચાલિત થાય છે. અને સ્કોરિંગ પાઇપલાઇનના નિર્ણયો પુનઃઉત્પાદનયોગ્ય છે અને પરિમાણ-સ્તરના તર્ક સાથે લૉગ થાય છે — સુરક્ષા સમીક્ષાઓ માટે સુસંગત જેમાં હવે અલ્ગોરિધમિક-જવાબદારી પ્રશ્નો શામેલ છે. આ સારાંશ આવરી લેતું નથી તે માટે, security@expertini.com સીધા જ મૂલ્યાંકન પ્રશ્નાવલિના જવાબ આપે છે.
વારંવાર પૂછાતા પ્રશ્નો
શું ત્યાં કોઈ પેઇડ બગ બાઉન્ટી છે?⌄
શું Expertini નો સ્ટાફ અમારો ઉમેદવાર ડેટા જોઈ શકે છે?⌄
અમારું વેન્ડર સુરક્ષા પ્રશ્નાવલિ કોણ ભરે છે?⌄
એક નજરમાં
- org_id દ્વારા કડક રીતે સ્કોપ કરેલ org ડેટા — કોઈ ક્રોસ-સંસ્થા દૃશ્યતા નથી
- કાર્ડ વિગતો સંપૂર્ણપણે Stripe દ્વારા હેન્ડલ કરવામાં આવે છે, Expertini દ્વારા ક્યારેય સંગ્રહિત થતી નથી
- કોઈપણ AI સ્કોરિંગ પગલા પહેલાં PII પેટર્ન-સ્ટ્રિપ્ડ
- security@expertini.com દ્વારા જવાબદાર જાહેરાત, પહેલાં ખાનગી રીતે રિપોર્ટ કરો
- 24-મહિનાની સ્વચાલિત ઉમેદવાર-ડેટા કાઢી નાખવાની પ્રક્રિયા, અનુરોધ-માત્ર નહીં પરંતુ શેડ્યૂલ કરેલ
- સંગ્રહિત કર્યા પછી ઇન્ટિગ્રેશન સિક્રેટ્સ ક્યારેય બ્રાઉઝરમાં ફરીથી રેન્ડર કરવામાં આવતા નથી
તમારી પોતાની ભરતી પર સુરક્ષા કેન્દ્ર જુઓ.
30 મિનિટના ડેમો માટે વાસ્તવિક નોકરીનું વર્ણન લાવვი — મફત અજમાયશ શામેલ છે.
ડેમો બુક કરો