- स्टोर किए गए डेटा का एन्क्रिप्शन
- सभी रिज्यूमे और विश्लेषण रिकॉर्ड AES-256 के साथ एन्क्रिप्टेड Google Cloud Storage पर संग्रहीत किए जाते हैं। एन्क्रिप्शन Google Cloud द्वारा प्रबंधित किया जाता है और डिफ़ॉल्ट रूप से प्रत्येक फ़ाइल पर लागू होता है।
- ट्रांज़ิต में एन्क्रिप्शन
- आपके ब्राउज़र, हमारी सेवा और स्टोरेज के बीच का सारा ट्रैफ़िक TLS 1.2+ के माध्यम से होता है। हम सामान्य-HTTP कनेक्शन की अनुमति नहीं देते हैं।
- टैनेंट अलगाव
- डिज़ाइन द्वारा मल्टी-टैनेंट, एक्सेस-कंट्रोल लेयर पर टैनेंट आईडी द्वारा पृथक। आपकी क्वेरी केवल आपके रिकॉर्ड वापस कर सकती हैं - यह सर्वर-साइड पर लागू किया जाता है, न कि केवल यूआई में छिपाया जाता है।
- प्रमाणीकरण
- मजबूत पासवर्ड आवश्यकताओं के साथ ईमेल + पासवर्ड, साथ ही एंटरप्राइज़ स्तर पर वैकल्पिक SSO (SAML 2.0 / OIDC)। सत्र की समय-सीमा समाप्त होने पर सभी एक्सेस के लिए पुनः प्रमाणीकरण आवश्यक है।
- डेटा निवास
- डिफ़ॉल्ट क्षेत्र यूएस (Google Cloud us-central1) है। एंटरप्राइज़ ग्राहक अपने DPA के तहत यूरोपीय संघ या कनाडा में डेटा होस्टिंग का अनुरोध कर सकते हैं।
- बैकअप
- 30 दिनों के लिए पॉइंट-इन-टाइम रिकवरी के साथ एन्क्रिप्टेड दैनिक बैकअप। बैकअप आपके लाइव डेटा के समान निवास क्षेत्र में रखे जाते हैं।
- प्रतिधारण और विलोपन
- रिज्यूमे तब तक रखे जाते हैं जब तक आप विश्लेषण रखते हैं। विश्लेषण को हटाने से रिज्यूमे तुरंत साफ हो जाते हैं; बैकअप 30 दिनों के भीतर हटा दिए जाते हैं। अनुरोध पर खाता-स्तरीय विलोपन स्थायी है।
- कोई प्रशिक्षण नहीं, कोई साझाकरण नहीं
- हम किसी भी मॉडल को प्रशिक्षित करने के लिए ग्राहकों के रिज्यूमे का उपयोग नहीं करते हैं। हम विपणन या बेंचमार्किंग के लिए तीसरे पक्षों के साथ रिज्यूमे, विश्लेषण या किसी भी उम्मीदवार के डेटा को कभी भी साझा नहीं करते हैं।
- उप-प्रोसेसर
- हम सत्यापित प्रदाताओं के एक छोटे समूह का उपयोग करते हैं: होस्टिंग, स्टोरेज और कंप्यूट (प्रोसेसिंग) के लिए Google Cloud Platform; विश्लेषण तैयार करने वाली एआई प्रोसेसिंग के लिए Google Cloud AI / Gemini API; सशुल्क योजनाओं (पेड प्लान्स) के बिलिंग के लिए Stripe; ट्रांजैक्शनल ईमेल के लिए एक ईमेल प्रदाता; बाहरी स्रोतों से डेटा संवर्धन (enrichment) सुविधाओं के लिए डेटा-संग्रह सबप्रोसेसर (गोपनीयता नीति का खंड 2 देखें); और, ATS Bridge का उपयोग करने वाले एंटरप्राइज (Enterprise) ग्राहकों के लिए प्रासंगिक ATS एकीकरण (इंटीग्रेशन) भागीदार। वर्तमान सूची अनुरोध पर उपलब्ध है और किसी भी बदलाव से पहले प्रकाशित की जाएगी। पूरी जानकारी के लिए हमारी गोपनीयता नीति का 'साझाकरण और सबप्रोसेसर' खंड देखें।
- पहुंच नियंत्रण (आंतरिक)
- उत्पादन डेटा तक पहुंच के लिए नामजद अनुमोदन की आवश्यकता होती है, इसे लॉग किया जाता है, और यह केवल आपके द्वारा खोले गए स्पष्ट सहायता मामलों के लिए ही दी जाती है। आपके डेटा तक पहुंचने का कोई "केवल देखने" का मार्ग नहीं है।
- घटना प्रतिक्रिया
- यदि कोई सुरक्षा घटना आपके डेटा को प्रभावित करती है, तो हम 72 घंटे के भीतर लिखित में आपको विवरण, प्रभाव की सीमा और समाधान योजना के साथ सूचित करेंगे।
- अनुपालन स्थिति
- हम डेटा न्यूनीकरण, पहुंच और विलोपन के लिए GDPR सिद्धांतों का पालन करते हैं। एंटरप्राइज अनुबंधों में डेटा प्रोसेसिंग एडेंडम (DPA) शामिल किया जा सकता है। औपचारिक SOC 2 / ISO 27001 प्रमाणन हमारे रोडमैप पर हैं; हमारी वर्तमान सुरक्षा प्रश्नावली प्राप्त करने के लिए हमसे संपर्क करें।
ईमानदारी से कहें तो: हम एक युवा कंपनी हैं। हम उन प्रमाणपत्रों का दावा नहीं करते जो हमारे पास नहीं हैं। हमारे पास जो है वह है एक स्पष्ट नीति, एक स्वच्छ आर्किटेक्चर, और आपके लिए इसे लिखित रूप में देने की इच्छा।