رفتن به محتوا
ATSPal
امنیت و حریم خصوصی داده ها

رزومه ها حاوی اطلاعات حساسی هستند. رفتار ما نیز بر همین اساس است.

سه تعهد تغییرناپذیر: داده های شما کاملا مجزا هستند، رزومه ها هرگز به اشتراک گذاشته نمی شوند و می توانید در صورت تمایل همه چیز را حذف کنید. بدون پانویس های تبلیغاتی، بدون علامت ستاره.

سه تعهد

تعهدات تغییرناپذیر.

داده های شما تفکیک شده است

داده های هر سازمان در بخش رمزگذاری شده اختصاصی خود قرار دارد. فقط حساب شما می تواند آن را بخواند - هیچ حساب دیگری و هیچ تیم پشتیبانی در پس زمینه به آن دسترسی نخواهد داشت.

رزومه ها هرگز به اشتراک گذاشته نمی شوند

نه با اشخاص ثالث برای بازاریابی، فروش مجدد یا محک زنی، و نه هرگز برای آموزش هیچ مدلی. تنها دریافت کنندگان، ارائه دهندگان زیرساخت و پردازش هوش مصنوعی تاییدشده ای هستند که برای تهیه تحلیل شما لازم اند، همان هایی که در بخش پردازنده های فرعی در پایین همین صفحه فهرست شده اند.

می توانید همه چیز را حذف کنید

در صورت درخواست شما، تمام داده‌هایتان - شامل رزومه‌ها، تحلیل‌ها، امتیازها و سوابق حساب - برای همیشه حذف می‌شوند. ما این موضوع را ظرف پنج روز کاری به صورت کتبی تایید می‌کنیم.

جزئیات

معنی عملی "امنیت" چیست.

بدون عبارات مبهم. فقط کارهایی که انجام می‌دهیم.

رمزنگاری داده‌های ذخیره‌شده
تمام رزومه‌ها و سوابق ارزیابی در Google Cloud Storage رمزنگاری‌شده با استاندارد AES-256 ذخیره می‌شوند. مدیریت رمزنگاری توسط Google Cloud انجام می‌شود و به صورت پیش‌فرض بر روی تمام فایل‌ها اعمال می‌گردد.
رمزنگاری داده‌ها در حال انتقال
تمام ترافیک میان مرورگر شما، سرویس ما و فضای ذخیره‌سازی از طریق پروتکل TLS 1.2+ منتقل می‌شود. ما اجازه برقراری اتصالات بدون رمزنگاری (HTTP معمولی) را نمی‌دهیم.
تفکیک داده‌های مشتریان
این سرویس به صورت چندکاربره طراحی شده و در لایه کنترل دسترسی با شناسه مشتری تفکیک شده است. درخواست‌های شما فقط اطلاعات مربوط به خودتان را بازمی‌گرداند؛ این محدودیت در سمت سرور اعمال می‌شود و صرفا پنهان‌سازی در ظاهر برنامه نیست.
احراز هویت
ایمیل + رمز عبور با الزامات سخت‌گیرانه رمز عبور، به همراه قابلیت اختیاری ورود یکپارچه (SSO - SAML 2.0 / OIDC) در پلن سازمانی. هرگونه دسترسی پس از انقضای نشست نیاز به تایید هویت مجدد دارد.
محل ذخیره سازی داده ها
منطقه پیش‌فرض، ایالات متحده (Google Cloud us-central1) است. مشتریان سازمانی می‌توانند طبق الحاقیه پردازش داده‌های خود (DPA)، درخواست میزبانی داده‌ها در اتحادیه اروپا یا کانادا را ثبت کنند.
نسخه های پشتیبان
پشتیبان‌گیری روزانه رمزنگاری‌شده با قابلیت بازیابی نقطه زمانی تا ۳۰ روز. نسخه‌های پشتیبان در همان منطقه جغرافیایی داده‌های اصلی شما نگهداری می‌شوند.
نگهداری و حذف داده‌ها
رزومه‌ها تا زمانی که شما تحلیل را نگه دارید، حفظ می‌شوند. حذف یک تحلیل باعث پاک شدن فوری رزومه‌ها می‌شود؛ نسخه‌های پشتیبان ظرف ۳۰ روز از چرخه خارج و حذف می‌شوند. حذف حساب کاربری بنا به درخواست، دائمی و غیرقابل‌بازگشت است.
بدون آموزش مدل‌ها، بدون اشتراک‌گذاری
ما هرگز از رزومه‌های مشتریان برای آموزش هیچ مدلی استفاده نمی‌کنیم. ما رزومه‌ها، تحلیل‌ها یا هیچ داده متقاضی را برای بازاریابی، فروش مجدد یا محک زنی با اشخاص ثالث به اشتراک نمی‌گذاریم. تنها گیرندگان، ارائه دهندگان زیرساخت و پردازش هوش مصنوعی تاییدشده فهرست‌شده در بخش پردازنده‌های فرعی هستند، آن هم فقط برای تهیه تحلیل شما.
پردازنده های فرعی داده
ما از مجموعه کوچکی از ارائه دهندگان تاییدشده استفاده می کنیم: Google Cloud Platform برای میزبانی، ذخیره سازی و محاسبات؛ Google Cloud AI / Gemini API برای پردازش هوش مصنوعی که تحلیل شما را تولید می کند؛ Stripe برای پرداخت در طرح های غیررایگان؛ یک ارائه دهنده ایمیل برای ایمیل های تراکنشی؛ یک پردازنده فرعی جمع آوری داده برای ویژگی های غنی سازی از منابع بیرونی (بخش دوم سیاست حریم خصوصی را ببینید)؛ و برای مشتریان سازمانی که از ATS Bridge استفاده می کنند، شریک اتصال ATS مربوطه. فهرست فعلی در صورت درخواست قابل ارائه است و پیش از هرگونه تغییر منتشر خواهد شد. برای جزئیات کامل، بخش اشتراک گذاری و پردازنده های فرعی در سیاست حریم خصوصی را ببینید.
کنترل های دسترسی (داخلی)
دسترسی به داده های عملیاتی مستلزم تایید با ذکر نام است، ثبت می شود و فقط برای موارد پشتیبانی مشخصی که شما ثبت کرده اید اعطا خواهد شد. هیچ راهی برای سرک کشیدن یا بررسی تفننی داده های شما وجود ندارد.
واکنش به حوادث امنیتی
اگر یک رخنه امنیتی داده های شما را تحت تاثیر قرار دهد، ما ظرف ۷۲ ساعت به صورت کتبی همراه با توضیحات، دامنه اثر و برنامه رفع مشکل به شما اطلاع خواهیم داد.
وضعیت پایبندی به قوانین
ما از اصول GDPR در زمینه به حداقل رساندن جمع اوری داده ها، دسترسی و حذف اطلاعات پیروی می کنیم. قراردادهای سازمانی می توانند شامل الحاقیه پردازش داده ها (DPA) باشند. دریافت گواهی نامه های رسمی SOC 2 و ISO 27001 در نقشه راه ما قرار دارد؛ برای دریافت پرسش نامه امنیتی فعلی ما با ما تماس بگیرید.

صادقانه بگوییم: ما شرکتی نوپا هستیم. ادعای داشتن گواهی نامه هایی که هنوز دریافت نکرده ایم را نداریم. آنچه داریم یک سیاست گذاری شفاف، معماری سیستمی بی نقص و تمایل کامل برای مکتوب کردن این تعهدات برای شماست.

به ارزیابی امنیتی یا الحاقیه DPA نیاز دارید؟

پرسشنامه، نمونه DPA یا فقط فهرستی از سوالات خود را ارسال کنید. ما ظرف دو روز کاری پاسخ خواهیم داد.

ایمیل به [email protected]