- সংরক্ষিত ডেটা এনক্রিপশন
- সমস্ত জীবনবৃত্তান্ত এবং বিশ্লেষণের রেকর্ড AES-256 সহ এনক্রিপ্ট করা Google Cloud Storage-এ সংরক্ষিত থাকে। এনক্রিপশনটি Google Cloud দ্বারা পরিচালিত হয় এবং ডিফল্টরূপে প্রতিটি ফাইলে প্রয়োগ করা হয়।
- স্থানান্তরের সময় এনক্রিপশন
- আপনার ব্রাউজার, আমাদের পরিষেবা এবং স্টোরেজের মধ্যে সমস্ত ট্র্যাফিক TLS 1.2+ এর মাধ্যমে পরিচালিত হয়। আমরা সাধারণ HTTP সংযোগের অনুমতি দিই না।
- গ্রাহক ডেটা পৃথকীকরণ
- ডিজাইন অনুযায়ী মাল্টি-টেন্যান্ট, অ্যাক্সেস-কন্ট্রোল লেয়ারে টেন্যান্ট আইডি দ্বারা পৃথকীকৃত। আপনার কোয়েরিগুলো শুধুমাত্র আপনার রেকর্ডগুলোই প্রদর্শন করতে পারে - এটি সার্ভার-সাইডে নিশ্চিত করা হয়, শুধুমাত্র ইউজার ইন্টারফেসে লুকিয়ে রাখা হয় না।
- অথেন্টিকেশন
- স্ট্রং পাসওয়ার্ডের শর্তাবলী সহ ইমেল + পাসওয়ার্ড, এবং এন্টারপ্রাইজ সংস্করণে ঐচ্ছিক SSO (SAML 2.0 / OIDC)। সেশন শেষ হলে সমস্ত অ্যাক্সেসের জন্য পুনরায় প্রমাণীকরণের প্রয়োজন হয়।
- ডাটা রেসিডেন্সি
- ডিফল্ট অঞ্চল হলো ইউএস (Google Cloud us-central1)। এন্টারপ্রাইজ গ্রাহকরা তাদের DPA-এর অধীনে ইইউ বা কানাডায় ডেটা হোস্টিংয়ের অনুরোধ করতে পারেন।
- ব্যাকআপ
- ৩০ দিনের জন্য পয়েন্ট-ইন-টাইম রিকভারি সহ এনক্রিপ্ট করা দৈনিক ব্যাকআপ। ব্যাকআপগুলি আপনার লাইভ ডেটার মতো একই অঞ্চলের অভ্যন্তরে রাখা হয়।
- সংরক্ষণ ও মুছে ফেলা
- আপনি যতক্ষণ विश्लेषणটি রাখবেন ততক্ষণ জীবনবৃত্তান্ত রাখা হবে। একটি বিশ্লেষণ মুছে ফেলা হলে জীবনবৃত্তান্তগুলি অবিলম্বে মুছে ফেলা হয়; ৩০ দিনের মধ্যে ব্যাকআপগুলি চক্র থেকে বাদ পড়ে যায়। অনুরোধের ভিত্তিতে অ্যাকাউন্ট-স্তরের মুছে ফেলা স্থায়ী হয়।
- কোনো প্রশিক্ষণ নেই, কোনো শেয়ারিং নেই
- আমরা কোনো মডেলকে প্রশিক্ষণ দেওয়ার জন্য গ্রাহকদের জীবনবৃত্তান্ত ব্যবহার করি না। আমরা বিপণন বা বেঞ্চমার্কিংয়ের উদ্দেশ্যে তৃতীয় পক্ষের সাথে জীবনবৃত্তান্ত, বিশ্লেষণ বা কোনো প্রার্থীর ডেটা কখনই শেয়ার করি না।
- সাবপ্রসেসরসমূহ
- আমরা যাচাইকৃত কিছু নির্দিষ্ট সেবা প্রদানকারী ব্যবহার করি: হোস্টিং, স্টোরেজ এবং কম্পিউটের জন্য Google Cloud Platform; আপনার বিশ্লেষণ তৈরি করার এআই প্রসেসিংয়ের জন্য Google Cloud AI / Gemini API; পেইড প্ল্যানের বিলিংয়ের জন্য Stripe; ট্রানজেকশনাল মেইলের জন্য একটি ইমেল সেবাদাতা; বহিরাগত উৎস থেকে তথ্য যুক্ত করার ফিচারের জন্য ডেটা সংগ্রহের একটি সাব-প্রসেসর (প্রাইভেসি পলিসির ২ নম্বর সেকশন দেখুন); এবং ATS Bridge ব্যবহারকারী এন্টারপ্রাইজ গ্রাহকদের জন্য সংশ্লিষ্ট ATS ইন্টিগ্রেশন পার্টনার। বর্তমান তালিকাটি অনুরোধ সাপেক্ষে পাওয়া যাবে এবং যেকোনো পরিবর্তনের আগে তা প্রকাশ করা হবে। বিস্তারিত তথ্যের জন্য আমাদের প্রাইভেসি পলিসির 'শেয়ারিং এবং সাব-প্রসেসর' সেকশনটি দেখুন।
- অ্যাক্সেস নিয়ন্ত্রণ (অভ্যন্তরীণ)
- প্রোডাকশন ডেটা অ্যাক্সেসের জন্য নামযুক্ত অনুমোদনের প্রয়োজন হয়, এটি লগ করা হয় এবং শুধুমাত্র আপনার খোলা সুনির্দিষ্ট সাপোর্ট কেসের জন্য মঞ্জুর করা হয়। আপনার ডেটা কেবল দেখার জন্য কোনো অ্যাক্সেস পথ নেই।
- ঘটনার প্রতিক্রিয়া
- যদি কোনো নিরাপত্তা সংক্রান্ত ঘটনা আপনার ডেটাকে প্রভাবিত করে, আমরা ৭২ ঘণ্টার মধ্যে লিখিতভাবে বিবরণ, পরিধি এবং প্রতিকার পরিকল্পনা সহ আপনাকে অবহিত করব।
- সম্মতি ও অনুপালন পরিস্থিতি
- আমরা ডেটা মিনিমাইজেশন, অ্যাক্সেস এবং মুছে ফেলার জন্য GDPR নীতি অনুসরণ করি। এন্টারপ্রাইজ চুক্তিতে ডেটা প্রসেসিং অ্যাডেন্ডাম (DPA) অন্তর্ভুক্ত করা যেতে পারে। আনুষ্ঠানিক SOC 2 / ISO 27001 শংসাপত্র আমাদের রোডম্যাপে রয়েছে; আমাদের বর্তমান নিরাপত্তা প্রশ্নাবলী পেতে আমাদের সাথে যোগাযোগ করুন।
সরাসরি বলতে গেলে: আমরা একটি নতুন কোম্পানি। আমাদের যে সার্টিফিকেটগুলো নেই, আমরা সেগুলো আছে বলে দাবি করি না। আমাদের যা আছে তা হলো একটি স্পষ্ট নীতি, একটি পরিচ্ছন্ন আর্কিটেকচার এবং আপনার জন্য এটি লিখিতভাবে দেওয়ার প্রতিশ্রুতি।