- Enkripsi data saat disimpan
- Semua resume dan catatan analisis disimpan di Google Cloud Storage yang dienkripsi dengan AES-256. Enkripsi dikelola oleh Google Cloud dan diterapkan ke setiap file secara default.
- Enkripsi dalam transit
- Semua lalu lintas antara peramban Anda, layanan kami, dan penyimpanan menggunakan TLS 1.2+. Kami tidak mengizinkan koneksi HTTP biasa.
- Isolasi data pelanggan
- Multi-tenant sejak awal, diisolasi oleh ID pelanggan pada lapisan kontrol akses. Kueri Anda hanya dapat menampilkan data Anda sendiri - diterapkan di sisi server, bukan sekadar disembuyenikan di UI.
- Autentikasi
- Email + kata sandi dengan persyaratan kata sandi yang kuat, ditambah SSO opsional (SAML 2.0 / OIDC) pada paket Enterprise. Semua akses memerlukan autentikasi ulang saat sesi berakhir.
- Residensi data
- Wilayah default adalah AS (Google Cloud us-central1). Pelanggan Enterprise dapat meminta residensi data di UE atau Kanada di bawah DPA mereka.
- Cadangan data
- Salinan cadangan harian terenkripsi dengan pemulihan point-in-time selama 30 hari. Salinan cadangan disimpan di wilayah penyimpanan yang sama dengan data aktif Anda.
- Retensi dan penghapusan
- Resume disimpan selama Anda menyimpan analisis. Menghapus analisis akan segera membersihkan resume; salinan cadangan akan dihapus secara bertahap dalam waktu 30 hari. Penghapusan tingkat akun berdasarkan permintaan bersifat permanen.
- Tanpa pelatihan, tanpa pembagian data
- Kami tidak menggunakan resume pelanggan untuk melatih model apa pun. Kami tidak pernah membagikan resume, analisis, atau data kandidat apa pun kepada pihak ketiga untuk tujuan pemasaran atau tolok ukur.
- Subprosesor
- Kami menggunakan sejumlah kecil penyedia layanan terverifikasi: Google Cloud Platform untuk hosting, penyimpanan, dan komputasi; Google Cloud AI / Gemini API untuk pemrosesan AI yang menghasilkan analisis Anda; Stripe untuk penagihan pada paket berbayar; penyedia email untuk email transaksional; sub-prosesor pengumpulan data untuk fitur pengayaan data dari sumber eksternal (lihat Kebijakan Privasi bagian 2); dan, untuk pelanggan Enterprise yang menggunakan ATS Bridge, mitra integrasi ATS yang relevan. Daftar saat ini tersedia berdasarkan permintaan dan akan diterbitkan sebelum ada perubahan. Lihat Kebijakan Privasi kami, bagian Berbagi dan Sub-prosesor, untuk detail selengkapnya.
- Kontrol akses (internal)
- Akses data produksi memerlukan persetujuan berbasis nama, dicatat dalam log, dan hanya diberikan untuk kasus dukungan eksplisit yang telah Anda buka. Tidak ada jalur akses hanya untuk sekadar melihat-lihat data Anda.
- Respons insiden
- Jika insiden keamanan memengaruhi data Anda, kami akan memberi tahu Anda secara tertulis dalam waktu 72 jam beserta deskripsi, cakupan, dan rencana penanganannya.
- Status kepatuhan
- Kami mematuhi prinsip GDPR untuk minimalisasi, akses, dan penghapusan data. Kontrak Enterprise dapat menyertakan Adendum Pemrosesan Data (DPA). Sertifikasi formal SOC 2 / ISO 27001 sedang dalam rencana pengembangan kami; silakan hubungi kami untuk mendapatkan kuesioner keamanan kami saat ini.
Jujur saja: kami adalah perusahaan baru. Kami tidak mengklaim sertifikasi yang belum kami miliki. Yang kami miliki adalah kebijakan yang jelas, arsitektur yang bersih, dan kesediaan untuk menyatakannya secara tertulis untuk Anda.