Skip to content
ATSPal
सुरक्षा और डेटा गोपनीयता

बायोडाटा संवेदनशील दस्तावेज होते हैं। हम उनके साथ वैसा ही व्यवहार करते हैं।

तीन अटल प्रतिबद्धताएं: आपका डेटा पूरी तरह सुरक्षित और अलग है, बायोडाटा कभी साझा नहीं किया जाता है, और आप अनुरोध पर सब कुछ हटा सकते हैं। कोई मार्केटिंग वाली बारीक शर्तें या स्टार मार्क नहीं।

icon-three-commitments तीन प्रतिबद्धताएं

अटल वादे।

आपका डेटा पूरी तरह से सुरक्षित और अलग है

प्रत्येक संगठन का डेटा अपने स्वयं के एन्क्रिप्टेड पार्टिशन में रहता है। केवल आपका खाता ही इसे पढ़ सकता है - कोई अन्य खाता नहीं, और बैकग्राउंड में काम करने वाली कोई भी टीम इसे नहीं देख सकती है।

बायोडाटा कभी किसी के साथ साझा नहीं किया जाता है

न तो तीसरे पक्ष के साथ, न ही किसी एआई मॉडल ट्रेनिंग के लिए, न ही एनालिटिक्स या बेंचमार्किंग के लिए। बायोडाटा का उपयोग केवल आपके विश्लेषण के लिए किया जाता है।

आप सब कुछ मिटा सकते हैं

अनुरोध करने पर, आपका सारा डेटा - रेज़्युमे, विश्लेषण, स्कोर, अकाउंट रिकॉर्ड - स्थायी रूप से डिलीट कर दिया जाता है। हम पांच व्यावसायिक दिनों के भीतर लिखित रूप में इसकी पुष्टि करते हैं।

विवरण

व्यवहार में "सुरक्षित" का क्या अर्थ है।

कोई अस्पष्ट भाषा नहीं। बस वही जो हम करते हैं।

स्टोर किए गए डेटा का एन्क्रिप्शन
सभी रिज्यूमे और विश्लेषण रिकॉर्ड AES-256 के साथ एन्क्रिप्टेड Google Cloud Storage पर संग्रहीत किए जाते हैं। एन्क्रिप्शन Google Cloud द्वारा प्रबंधित किया जाता है और डिफ़ॉल्ट रूप से प्रत्येक फ़ाइल पर लागू होता है।
ट्रांज़ิต में एन्क्रिप्शन
आपके ब्राउज़र, हमारी सेवा और स्टोरेज के बीच का सारा ट्रैफ़िक TLS 1.2+ के माध्यम से होता है। हम सामान्य-HTTP कनेक्शन की अनुमति नहीं देते हैं।
टैनेंट अलगाव
डिज़ाइन द्वारा मल्टी-टैनेंट, एक्सेस-कंट्रोल लेयर पर टैनेंट आईडी द्वारा पृथक। आपकी क्वेरी केवल आपके रिकॉर्ड वापस कर सकती हैं - यह सर्वर-साइड पर लागू किया जाता है, न कि केवल यूआई में छिपाया जाता है।
प्रमाणीकरण
मजबूत पासवर्ड आवश्यकताओं के साथ ईमेल + पासवर्ड, साथ ही Enterprise प्लान पर वैकल्पिक SSO (SAML 2.0 / OIDC)। सत्र समाप्त होने पर सभी एक्सेस के लिए पुनः प्रमाणीकरण की आवश्यकता होती है।
डेटा निवास
डिफ़ॉल्ट क्षेत्र यूएस (Google Cloud us-central1) है। Enterprise ग्राहक अपने DPA के तहत यूरोपीय संघ या कनाडा में डेटा रखने का अनुरोध कर सकते हैं।
बैकअप
30 दिनों के लिए पॉइंट-इन-टाइम रिकवरी के साथ एन्क्रिप्टेड दैनिक बैकअप। बैकअप आपके लाइव डेटा के समान निवास क्षेत्र में रखे जाते हैं।
प्रतिधारण और विलोपन
रिज्यूमे तब तक रखे जाते हैं जब तक आप विश्लेषण रखते हैं। विश्लेषण को हटाने से रिज्यूमे तुरंत साफ हो जाते हैं; बैकअप 30 दिनों के भीतर हटा दिए जाते हैं। अनुरोध पर खाता-स्तरीय विलोपन स्थायी है।
कोई प्रशिक्षण नहीं, कोई साझाकरण नहीं
हम किसी भी मॉडल को प्रशिक्षित करने के लिए ग्राहकों के रिज्यूमे का उपयोग नहीं करते हैं। हम विपणन या बेंचमार्किंग के लिए तीसरे पक्षों के साथ रिज्यूमे, विश्लेषण या किसी भी उम्मीदवार के डेटा को कभी भी साझा नहीं करते हैं।
उप-प्रोसेसर
हम सत्यापित बुनियादी ढांचा प्रदाताओं के एक छोटे समूह का उपयोग करते हैं (भंडारण और गणना के लिए Google Cloud; सशुल्क योजनाओं पर बिलिंग के लिए Stripe; लेनदेन संबंधी मेल के लिए एक ईमेल प्रदाता)। वर्तमान सूची अनुरोध पर उपलब्ध है और किसी भी बदलाव से पहले प्रकाशित की जाएगी।
पहुंच नियंत्रण (आंतरिक)
उत्पादन डेटा तक पहुंच के लिए नामजद अनुमोदन की आवश्यकता होती है, इसे लॉग किया जाता है, और यह केवल आपके द्वारा खोले गए स्पष्ट सहायता मामलों के लिए ही दी जाती है। आपके डेटा तक पहुंचने का कोई "केवल देखने" का मार्ग नहीं है।
घटना प्रतिक्रिया
यदि कोई सुरक्षा घटना आपके डेटा को प्रभावित करती है, तो हम 72 घंटे के भीतर लिखित में आपको विवरण, प्रभाव की सीमा और समाधान योजना के साथ सूचित करेंगे।
अनुपालन स्थिति
हम डेटा न्यूनीकरण, पहुंच और विलोपन के लिए GDPR सिद्धांतों का पालन करते हैं। एंटरप्राइज अनुबंधों में डेटा प्रोसेसिंग एडेंडम (DPA) शामिल किया जा सकता है। औपचारिक SOC 2 / ISO 27001 प्रमाणन हमारे रोडमैप पर हैं; हमारी वर्तमान सुरक्षा प्रश्नावली प्राप्त करने के लिए हमसे संपर्क करें।

ईमानदारी से कहें तो: हम एक युवा कंपनी हैं। हम उन प्रमाणपत्रों का दावा नहीं करते जो हमारे पास नहीं हैं। हमारे पास जो है वह है एक स्पष्ट नीति, एक स्वच्छ आर्किटेक्चर, और आपके लिए इसे लिखित रूप में देने की इच्छा।

क्या आपको सुरक्षा समीक्षा या DPA की आवश्यकता है?

अपनी प्रश्नावली, अपना DPA टेम्पलेट, या केवल प्रश्नों की सूची भेजें। हम दो कार्य दिवसों के भीतर उत्तर देंगे।

ईमेल [email protected]