- स्टोर किए गए डेटा का एन्क्रिप्शन
- सभी रिज्यूमे और विश्लेषण रिकॉर्ड AES-256 के साथ एन्क्रिप्टेड Google Cloud Storage पर संग्रहीत किए जाते हैं। एन्क्रिप्शन Google Cloud द्वारा प्रबंधित किया जाता है और डिफ़ॉल्ट रूप से प्रत्येक फ़ाइल पर लागू होता है।
- ट्रांज़ิต में एन्क्रिप्शन
- आपके ब्राउज़र, हमारी सेवा और स्टोरेज के बीच का सारा ट्रैफ़िक TLS 1.2+ के माध्यम से होता है। हम सामान्य-HTTP कनेक्शन की अनुमति नहीं देते हैं।
- टैनेंट अलगाव
- डिज़ाइन द्वारा मल्टी-टैनेंट, एक्सेस-कंट्रोल लेयर पर टैनेंट आईडी द्वारा पृथक। आपकी क्वेरी केवल आपके रिकॉर्ड वापस कर सकती हैं - यह सर्वर-साइड पर लागू किया जाता है, न कि केवल यूआई में छिपाया जाता है।
- प्रमाणीकरण
- मजबूत पासवर्ड आवश्यकताओं के साथ ईमेल + पासवर्ड, साथ ही Enterprise प्लान पर वैकल्पिक SSO (SAML 2.0 / OIDC)। सत्र समाप्त होने पर सभी एक्सेस के लिए पुनः प्रमाणीकरण की आवश्यकता होती है।
- डेटा निवास
- डिफ़ॉल्ट क्षेत्र यूएस (Google Cloud us-central1) है। Enterprise ग्राहक अपने DPA के तहत यूरोपीय संघ या कनाडा में डेटा रखने का अनुरोध कर सकते हैं।
- बैकअप
- 30 दिनों के लिए पॉइंट-इन-टाइम रिकवरी के साथ एन्क्रिप्टेड दैनिक बैकअप। बैकअप आपके लाइव डेटा के समान निवास क्षेत्र में रखे जाते हैं।
- प्रतिधारण और विलोपन
- रिज्यूमे तब तक रखे जाते हैं जब तक आप विश्लेषण रखते हैं। विश्लेषण को हटाने से रिज्यूमे तुरंत साफ हो जाते हैं; बैकअप 30 दिनों के भीतर हटा दिए जाते हैं। अनुरोध पर खाता-स्तरीय विलोपन स्थायी है।
- कोई प्रशिक्षण नहीं, कोई साझाकरण नहीं
- हम किसी भी मॉडल को प्रशिक्षित करने के लिए ग्राहकों के रिज्यूमे का उपयोग नहीं करते हैं। हम विपणन या बेंचमार्किंग के लिए तीसरे पक्षों के साथ रिज्यूमे, विश्लेषण या किसी भी उम्मीदवार के डेटा को कभी भी साझा नहीं करते हैं।
- उप-प्रोसेसर
- हम सत्यापित बुनियादी ढांचा प्रदाताओं के एक छोटे समूह का उपयोग करते हैं (भंडारण और गणना के लिए Google Cloud; सशुल्क योजनाओं पर बिलिंग के लिए Stripe; लेनदेन संबंधी मेल के लिए एक ईमेल प्रदाता)। वर्तमान सूची अनुरोध पर उपलब्ध है और किसी भी बदलाव से पहले प्रकाशित की जाएगी।
- पहुंच नियंत्रण (आंतरिक)
- उत्पादन डेटा तक पहुंच के लिए नामजद अनुमोदन की आवश्यकता होती है, इसे लॉग किया जाता है, और यह केवल आपके द्वारा खोले गए स्पष्ट सहायता मामलों के लिए ही दी जाती है। आपके डेटा तक पहुंचने का कोई "केवल देखने" का मार्ग नहीं है।
- घटना प्रतिक्रिया
- यदि कोई सुरक्षा घटना आपके डेटा को प्रभावित करती है, तो हम 72 घंटे के भीतर लिखित में आपको विवरण, प्रभाव की सीमा और समाधान योजना के साथ सूचित करेंगे।
- अनुपालन स्थिति
- हम डेटा न्यूनीकरण, पहुंच और विलोपन के लिए GDPR सिद्धांतों का पालन करते हैं। एंटरप्राइज अनुबंधों में डेटा प्रोसेसिंग एडेंडम (DPA) शामिल किया जा सकता है। औपचारिक SOC 2 / ISO 27001 प्रमाणन हमारे रोडमैप पर हैं; हमारी वर्तमान सुरक्षा प्रश्नावली प्राप्त करने के लिए हमसे संपर्क करें।
ईमानदारी से कहें तो: हम एक युवा कंपनी हैं। हम उन प्रमाणपत्रों का दावा नहीं करते जो हमारे पास नहीं हैं। हमारे पास जो है वह है एक स्पष्ट नीति, एक स्वच्छ आर्किटेक्चर, और आपके लिए इसे लिखित रूप में देने की इच्छा।