- Enkripsi data saat disimpan
- Semua resume dan catatan analisis disimpan di Google Cloud Storage yang dienkripsi dengan AES-256. Enkripsi dikelola oleh Google Cloud dan diterapkan ke setiap file secara default.
- Enkripsi dalam transit
- Semua lalu lintas antara peramban Anda, layanan kami, dan penyimpanan menggunakan TLS 1.2+. Kami tidak mengizinkan koneksi HTTP biasa.
- Isolasi data pelanggan
- Multi-tenant sejak awal, diisolasi oleh ID pelanggan pada lapisan kontrol akses. Kueri Anda hanya dapat menampilkan data Anda sendiri - diterapkan di sisi server, bukan sekadar disembuyenikan di UI.
- Autentikasi
- Email + kata sandi dengan persyaratan kata sandi yang kuat, ditambah SSO opsional (SAML 2.0 / OIDC) pada paket Enterprise. Semua akses memerlukan autentikasi ulang saat sesi berakhir.
- Residensi data
- Wilayah default adalah AS (Google Cloud us-central1). Pelanggan Enterprise dapat meminta residensi data di UE atau Kanada di bawah DPA mereka.
- Cadangan data
- Salinan cadangan harian terenkripsi dengan pemulihan point-in-time selama 30 hari. Salinan cadangan disimpan di wilayah penyimpanan yang sama dengan data aktif Anda.
- Retensi dan penghapusan
- Resume disimpan selama Anda menyimpan analisis. Menghapus analisis akan segera membersihkan resume; salinan cadangan akan dihapus secara bertahap dalam waktu 30 hari. Penghapusan tingkat akun berdasarkan permintaan bersifat permanen.
- Tanpa pelatihan, tanpa pembagian data
- Kami tidak menggunakan resume pelanggan untuk melatih model apa pun. Kami tidak pernah membagikan resume, analisis, atau data kandidat apa pun kepada pihak ketiga untuk tujuan pemasaran atau tolok ukur.
- Subprosesor
- Kami menggunakan sejumlah kecil penyedia infrastruktur terverifikasi (Google Cloud untuk penyimpanan dan komputasi; Stripe untuk penagihan pada paket berbayar; penyedia email untuk email transaksional). Daftar saat ini tersedia berdasarkan permintaan dan akan dipublikasikan sebelum ada perubahan.
- Kontrol akses (internal)
- Akses data produksi memerlukan persetujuan berbasis nama, dicatat dalam log, dan hanya diberikan untuk kasus dukungan eksplisit yang telah Anda buka. Tidak ada jalur akses hanya untuk sekadar melihat-lihat data Anda.
- Respons insiden
- Jika insiden keamanan memengaruhi data Anda, kami akan memberi tahu Anda secara tertulis dalam waktu 72 jam beserta deskripsi, cakupan, dan rencana penanganannya.
- Status kepatuhan
- Kami mematuhi prinsip GDPR untuk minimalisasi, akses, dan penghapusan data. Kontrak Enterprise dapat menyertakan Adendum Pemrosesan Data (DPA). Sertifikasi formal SOC 2 / ISO 27001 sedang dalam rencana pengembangan kami; silakan hubungi kami untuk mendapatkan kuesioner keamanan kami saat ini.
Jujur saja: kami adalah perusahaan baru. Kami tidak mengklaim sertifikasi yang belum kami miliki. Yang kami miliki adalah kebijakan yang jelas, arsitektur yang bersih, dan kesediaan untuk menyatakannya secara tertulis untuk Anda.