Qendra e Sigurisë
SUPPORT · EXPERTINI ATS

Qendra e Sigurisë

Se si mbrohen të dhënat në Expertini ATS, dhe si të raportoni një çështje sigurie me përgjegjësi.

3 min lexim · Përditësuar Korrik 2026 · Redaksia e Expertini

Kjo faqe mbulon praktikat e sigurisë që lidhen me një rekrutues ose organizatë punësimi që vlerëson platformën, dhe procesin e zbulimit të përgjegjshëm për raportimin e një cenueshmërie.

01Infrastructure

Expertini ATS funksionon në infrastrukturën e operuar direkt nga Expertini (jo një SaaS i rishitur i palës së tretë), në një grup të dedikuar Elasticsearch me TLS gjatë transmetimit. Të dhënat e pagesave trajtohen plotësisht nga Stripe — detajet e kartës nuk prekim kurrë serverët e vetë Expertini.

02Access control

Të dhënat e organizatës kufizohen rreptësisht sipas org_id në shtresën e të dhënave — një organizatë punësimi nuk mund të kërkojë ose të shohë kandidatët, vendet e punës ose aplikimet e një organizate tjetër. Brenda një organizate, rolet e pronarit/administratorit/rekrutuesit kontrollojnë se kush mund të bëjë çfarë (p.sh., vetëm pronarët/administratorët mund të fshijnë një regjistrim klienti në Client CRM).

03PII handling

Identifikuesit personalë hiqen nga modeli i tekstit të CV-së para se ndonjë hap vlerësimi inteligjent t'i lexojë ata — shikoni Politikën e Privatësisë për detajet e plota se çfarë hiqet dhe kufijtë e këtij procesi.

04Responsible disclosure

Keni gjetur një cenueshmëri sigurie? Drgoni email në security@expertini.com me hapat e riprodhimit. Ju lutemi raportoni privatisht para çdo zbulimi publik, dhe shmangni qasjen ose modifikimin e të dhënave përtej asaj që nevojitet për të demonstruar çështjen — ne aktualisht nuk drejtuar një program të paguar për gjetjen e gabimeve por pranojmë raporte me besim të mirë.

05Ruajtja dhe fshirja e të dhënave, në mënyrë konkrete

Të dhënat e aplikimit të kandidatit fshihen automatikisht pas 24 muajsh — një proces i planifikuar, jo një e drejtë vetëm me kërkesë që kandidati duhet ta dijë për ta ushtruar. Sekrete të organizatës të konfiguruara për integrimet ruhen në anën e serverit dhe nuk shfaqen kurrë përsëri në një shfletues: pasi ruhen, ndërfaqja tregon vetëm se një kredencial ekziston, jo vlerën e tij. Të dhënat e kartës së pagesës nuk ekzistojnë kurrë në sistemet e Expertini në asnjë pikë — i gjithë cikli jetësor i kartës ndodh brenda Stripe. Politika e Privatësisë është deklarata autoritative e periudhave të ruajtjes dhe të drejtave të subjektit të të dhënave; detyra e kësaj faqeje është përmbledhja përkatëse e sigurisë.

06Përgjigje për pyetjet që rishikuesit e sigurisë bëjnë në të vërtetë

Për ekipet që kryejnë një vlerësim sigurie të shitësve, versionet e shkurtra: izolimi i qiramarrësve zbatohet në shtresën e të dhënave në çdo kërkesë (filtrimi i kufizuar nga organizata, jo vetëm nga konventa e kodit të aplikacionit). Qasja e bazuar në role ndan veprimet e pronarit/administratorit (faturimi, vendet, fshirja) nga puna e përditshme e rekrutuesit. PII e kandidatit hiqet sipas modelit përpara se teksti i CV-së të arrijë në ndonjë hap të përpunimit me inteligjencë — inteligjenca vlerëson provat, jo identitetin, siç detajohet në faqen e teknologjisë së inteligjencës. Transporti është TLS; infrastruktura operohet direkt nga Expertini në vend që të rishitet. Dhe vendimet e tubacionit të vlerësimit janë të riprodhueshme dhe të regjistruara me arsyetim në nivel dimensioni — relevante për rishikimet e sigurisë që tani përfshijnë pyetje të llogaridhënies algoritmike. Për çdo gjë që kjo përmbledhje nuk e mbulon, security@expertini.com u përgjigjet pyetësorëve të vlerësimit direkt.

Pyetjet e bëra më shpesh

A ka ndonjë shpërblim të paguar për defektet?
Jo aktualisht — e deklaruar hapur në vend që të nënkuptohet ndryshe. Raportet me mirëbesim pranohen dhe veprohet mbi të, dhe zbulimi i parë privat është kërkesa e vetme e prerë.
A mund të shohin stafi i Expertini të dhënat e kandidatëve tanë?
Qasja operacionale kufizohet në atë që kërkon drejtimi dhe mbështetja e shërbimit — nuk ka asnjë ndërfaqe shfletimi ndër-qiramarrësish, dhe filtrimi i shtrirë sipas organizatës zbatohet në shtresën e të dhënave, jo vetëm në ndërfaqen e përdoruesit.
Kush plotëson pyetësorin tonë të sigurisë së shitësit?
Dërgojeni te security@expertini.com. Seksionet e mësipërme mbulojnë pyetjet më të zakonshme (izolimi, ruajtja, trajtimi i pagesave, rrjedha e të dhënave të intelligent) nëse ju duhen përgjigje para një shqyrtimi zyrtar.

Në një vështrim

  • Të dhënat e organizatës të kufizuara rreptësisht nga org_id — pa dukshmëri ndërorganizative
  • Detajet e kartës të trajtuara tërësisht nga Stripe, që nuk ruhen kurrë nga Expertini
  • PII i pastruar nga modelet përpara çdo hapi të vlerësimit inteligjent
  • Zbulimi i përgjegjshëm përmes security@expertini.com, raportoni privatisht fillimisht
  • Fshirja e automatizuar e të dhënave të kandidatit pas 24 muajsh, e planifikuar dhe jo me kërkesë
  • Sekretet e integrimit nuk riparaqiten kurrë në shfletues pas ruajtjes

Shiko qendra e sigurisë në punësimin tuaj.

Sillni një përshkrim real të punës në një demonstrim 30-minutësh — provë falas e përfshirë.

Rezervo një demo
Expertini Intelligent
Në linjë tani
Përshëndetje! Unë jam Eksperti i Produkteve të Inteligjencës Artificiale të Expertini. Më pyetni çdo gjë rreth zgjidhjeve tona, merrni udhëzime për ndonjë nga Mjetet tona të Punësimit, ose thjesht më tregoni se çfarë po përpiqeni të bëni — unë do t'ju drejtoj në rrugën e duhur. Për çështje specifike të llogarisë, dërgoni email në support@expertini.com.