- رمزنگاری دادههای ذخیرهشده
- تمام رزومهها و سوابق ارزیابی در Google Cloud Storage رمزنگاریشده با استاندارد AES-256 ذخیره میشوند. مدیریت رمزنگاری توسط Google Cloud انجام میشود و به صورت پیشفرض بر روی تمام فایلها اعمال میگردد.
- رمزنگاری دادهها در حال انتقال
- تمام ترافیک میان مرورگر شما، سرویس ما و فضای ذخیرهسازی از طریق پروتکل TLS 1.2+ منتقل میشود. ما اجازه برقراری اتصالات بدون رمزنگاری (HTTP معمولی) را نمیدهیم.
- تفکیک دادههای مشتریان
- این سرویس به صورت چندکاربره طراحی شده و در لایه کنترل دسترسی با شناسه مشتری تفکیک شده است. درخواستهای شما فقط اطلاعات مربوط به خودتان را بازمیگرداند؛ این محدودیت در سمت سرور اعمال میشود و صرفا پنهانسازی در ظاهر برنامه نیست.
- احراز هویت
- ایمیل و رمز عبور با رعایت الزامات سختگیرانه پیچیدگی رمز، به همراه قابلیت اختیاری ورود یکپارچه (SAML 2.0 / OIDC) در اشتراک سازمانی Enterprise. دسترسی مجدد پس از انقضای نشست کاری نیاز به احراز هویت مجدد دارد.
- محل ذخیره سازی داده ها
- منطقه پیش فرض ایالات متحده (Google Cloud us-central1) است. مشتریان اشتراک سازمانی Enterprise می توانند بر اساس الحاقیه پردازش داده ها (DPA) خود، درخواست ذخیره سازی داده ها در اتحادیه اروپا یا کانادا را ثبت کنند.
- نسخه های پشتیبان
- پشتیبانگیری روزانه رمزنگاریشده با قابلیت بازیابی نقطه زمانی تا ۳۰ روز. نسخههای پشتیبان در همان منطقه جغرافیایی دادههای اصلی شما نگهداری میشوند.
- نگهداری و حذف دادهها
- رزومهها تا زمانی که شما تحلیل را نگه دارید، حفظ میشوند. حذف یک تحلیل باعث پاک شدن فوری رزومهها میشود؛ نسخههای پشتیبان ظرف ۳۰ روز از چرخه خارج و حذف میشوند. حذف حساب کاربری بنا به درخواست، دائمی و غیرقابلبازگشت است.
- بدون آموزش مدلها، بدون اشتراکگذاری
- ما از رزومههای مشتریان برای آموزش هیچ مدل هوش مصنوعی استفاده نمیکنیم. ما هرگز رزومهها، تحلیلها یا هرگونه داده مربوط به متقاضیان را برای بازاریابی یا ارزیابی مقایسهای با اشخاص ثالث به اشتراک نمیگذاریم.
- پردازنده های فرعی داده
- ما از مجموعه کوچکی از ارائه دهندگان تایید شده زیرساخت استفاده می کنیم (Google Cloud برای ذخیره سازی و محاسبات، Stripe برای پرداخت در طرح های غیررایگان، یک ارائه دهنده ایمیل برای ایمیل های تراکنشی). فهرست فعلی در صورت درخواست قابل ارائه است و پیش از هرگونه تغییر منتشر خواهد شد.
- کنترل های دسترسی (داخلی)
- دسترسی به داده های عملیاتی مستلزم تایید با ذکر نام است، ثبت می شود و فقط برای موارد پشتیبانی مشخصی که شما ثبت کرده اید اعطا خواهد شد. هیچ راهی برای سرک کشیدن یا بررسی تفننی داده های شما وجود ندارد.
- واکنش به حوادث امنیتی
- اگر یک رخنه امنیتی داده های شما را تحت تاثیر قرار دهد، ما ظرف ۷۲ ساعت به صورت کتبی همراه با توضیحات، دامنه اثر و برنامه رفع مشکل به شما اطلاع خواهیم داد.
- وضعیت پایبندی به قوانین
- ما از اصول GDPR در زمینه به حداقل رساندن جمع اوری داده ها، دسترسی و حذف اطلاعات پیروی می کنیم. قراردادهای سازمانی می توانند شامل الحاقیه پردازش داده ها (DPA) باشند. دریافت گواهی نامه های رسمی SOC 2 و ISO 27001 در نقشه راه ما قرار دارد؛ برای دریافت پرسش نامه امنیتی فعلی ما با ما تماس بگیرید.
صادقانه بگوییم: ما شرکتی نوپا هستیم. ادعای داشتن گواهی نامه هایی که هنوز دریافت نکرده ایم را نداریم. آنچه داریم یک سیاست گذاری شفاف، معماری سیستمی بی نقص و تمایل کامل برای مکتوب کردن این تعهدات برای شماست.