Centrum zabezpečenia
SUPPORT · EXPERTINI ATS

Centrum zabezpečenia

Ako sú údaje chránené v systéme Expertini ATS a ako zodpovedne nahlásiť bezpečnostný problém.

3 min čítania · Aktualizované júl 2026 · Redakcia Expertini

Táto stránka pokrýva postupy zabezpečenia relevantné pre náborového pracovníka alebo náborovú organizáciu posudzujúcu platformu, ako aj proces zodpovedného zverejnenia pre hlásenie zraniteľnosti.

01Infrastructure

Expertini ATS funguje na infraštruktúre prevádzkovanej priamo spoločnosťou Expertini (nejde o prepredávané SaaS tretej strany), na vyhradenom clusteri Elasticsearch so šifrovaním TLS počas prenosu. Údaje o platbách spravuje výlučne spoločnosť Stripe – údaje o kartách sa nikdy nedotknú vlastných serverov Expertini.

02Access control

Údaje o organizácii sú na dátovej vrstve prísne oddelené podľa org_id – jedna náborová organizácia nemôže dopytovať ani prezerať kandidátov, pracovné pozície ani žiadosti inej organizácie. V rámci organizácie riadia oprávnenia vlastníka/správcu/náborového pracovníka, kto môže čo robiť (napr. iba vlastníci/správcovia môžu vymazať záznam klienta v klientskom CRM).

03PII handling

Osobné identifikačné údaje sú vzorovo odstránené z textu životopisu predtým, ako ich prečíta akýkoľvek krok inteligentného bodovania – podrobné informácie o tom, čo sa odstraňuje, a o obmedzeniach tohto procesu nájdete v Pravidlách ochrany osobných údajov.

04Responsible disclosure

Našli ste bezpečnostnú zraniteľnosť? Pošlite e-mail na adresu security@expertini.com s postupom reprodukcie. Hlásenie zašlite dôverne pred akýmkoľvek verejným zverejnením a vyhdnite sa prístupu k údajom alebo ich úprave nad rámec toho, čo je potrebné na preukázanie problému – v súčasnosti neprevádzkujeme platený program odmien za chyby (bug-bounty), ale potvrdzujeme dobrú vieru pri doručených hláseniach.

05Uchovávanie a vymazávanie údajov, konkrétne

Údaje o žiadostiach kandidátov sa automaticky vymažu po 24 mesiacoch – ide o plánovaný proces, nie o právo na základe žiadosti, o ktorého uplatnenie musí kandidát vedieť. Tajomstvá organizácie nakonfigurované pre integrácie sa ukladajú na strane servera a nikdy sa opätovne nezobrazujú v prehliadači: po uložení rozhranie ukazuje iba to, že poverenie existuje, nie jeho hodnotu. Údaje o platobných kartách sa v žiadnom bode nenachádzajú v systémoch Expertini – celý životný cyklus karty prebieha v rámci spoločnosti Stripe. Zásady ochrany osobných údajov sú záväzným vyhlásením o obdobiach uchovávania a právach dotknutých osôb; úlohou tejto stránky je zhrnutie relevantné z hľadiska bezpečnosti.

06Odpovede na otázky, ktoré hodnotitelia bezpečnosti skutočne kladiu

Pre tímy, ktoré vykonávajú bezpečnostné posúdenie dodávateľa, stručné verzie: izolácia tenantov sa vynucuje na dátovej vrstve pri každom dopyte (filtrovanie v rozsahu organizácie, nie iba konvencia aplikačného kódu). Riadenie prístupu na základe rolí oddeluje akcie vlastníka/správcu (fakturácia, miesta, vymazanie) od každodennej práce náborára. Osobné údaje uchádzačov (PII) sú pred dosiahnutím akéhokoľvek kroku spracovania umelou inteligenciou zbavené vzorov – umelá inteligencia vyhodnocuje dôkazy, nie identitu, ako je podrobne uvedené na stránke o technológii AI. Prenos prebieha cez TLS; infraštruktúru prevádzkuje priamo Expertini namiesto jej dopytovania. A rozhodnutia bodovacieho lieviku sú reprodukovateľné a zaznamenané s odôvodnením na úrovni dimenzií – relevantné pre bezpečnostné kontroly, ktoré teraz zahŕňajú otázky týkajúce sa zodpovednosti za algoritmy. Čokoľvek toto zhrnutie nepokrýva, security@expertini.com zodpovedá hodnotiace dotazníky priamo.

Často kladené otázky

Existuje platená odmena za nájdenie chýb (bug bounty)?
V súčasnosti nie – uvádza sa to priamo namiesto toho, aby sa to naznačovalo inak. Správy v dobrej viere sa berú na vedomie a koná sa podľa nich, a zverejnenie uprednostňujúce súkromie je jedinou pevnou požiadavkou.
Môžu zamestnanci Expertini vidieť naše údaje o kandidátoch?
Prevádzkový prístup je obmedzený na to, čo vyžaduje prevádzka a podpora služby – neexistuje žiadne rozhranie na prezeranie medzi nájomcami (cross-tenant) a filtrovanie v rámci organizácie platí na dátovej vrstve, nielen v používateľskom rozhraní.
Kto vyplňuje náš bezpečnostný dotazník pre dodávateľov?
Pošlite ho na adresu security@expertini.com. Vyššie uvedené časti pokrývajú najbežnejšie otázky (izolácia, uchovávanie, spracovanie platieb, tok údajov AI), ak potrebujete odpovede pred formálnym preskúmaním.

Prehľad

  • Údaje organizácie prísne vymedzené identifikátorom org_id – žiadna viditeľnosť naprieč organizáciami
  • Podrobnosti o karte sú spracované výhradne spoločnosťou Stripe, Expertini ich nikdy neukladá
  • Vzory osobných údajov odstránené pred akýmkoľvek krokom bodovania inteligenciou
  • Zodpovedné zverejnenie prostredníctvom security@expertini.com, nahláste najprv súkromne
  • 24-mesačné automatické vymazanie údajov uchádzača, naplánované a nie na základe žiadosti
  • Tajné údaje integrácie sa po uložení už nikdy nevykreslia do prehliadača

Pozrite si centrum zabezpečenia pri vašom vlastnom nábore.

Prineste skutočný opis pracovnej pozície na 30-minútovú demo verziu — vrátane bezplatnej skúšobnej verzie.

Zarezervovať si ukážku
Expertini AI
Online teraz
Ahoj! Som produktový expert spoločnosti Expertini. Opýtajte sa ma na čokoľvek o našich riešeniach, získajte poradenstvo k ľubovoľnému z našich náborových nástrojov alebo mi jednoducho povedzte, čo sa snažíte urobiť – ukážem vám správny smer. V prípade problémov špecifických pre účet píšte na adresu support@expertini.com.