- Kryptering av lagrede data
- Alle cv-er og analyserapporter lagres pa kryptert Google Cloud Storage med AES-256. Kryptering administreres av Google Cloud og brukes pa alle filer som standard.
- Kryptering under overføring
- All trafikk mellom nettleseren din, tjenesten var og lagringen skjer via TLS 1.2+. Vi tillater ikke vanlige HTTP-tilkoblinger.
- Kundedataisolering
- Multi-tenant-arkitektur fra grunnen av, isolert med kunde-ID på tilgangskontrollnivået. Søkene dine kan bare returnere dine egne data - dette overholdes på serversiden, ikke bare skjult i brukergrensesnittet.
- Autentisering
- E-post og passord med strenge passordkrav, pluss valgfri SSO (SAML 2.0 / OIDC) for Enterprise. All tilgang krever ny autentisering når økten utløper.
- Datalagringsområde
- Standardregionen er USA (Google Cloud us-central1). Enterprise-kunder kan be om lagring i EU eller Canada i henhold til sin DPA.
- Sikkerhetskopier
- Kryptert daglig sikkerhetskopi med gjenoppretting til et gitt tidspunkt i 30 dager. Sikkerhetskopier lagres i samme region som dine live-data.
- Oppbevaring og sletting
- CVer oppbevares så lenge du beholder analysen. Sletting av en analyse fjerner CVene umiddelbart; sikkerhetskopier slettes automatisk innen 30 dager. Sletting på kontonivå etter forespørsel er permanent.
- Ingen trening, ingen deling
- Vi bruker ikke kunders CVer til å trene opp modeller. Vi deler aldrig CVer, analyser eller kandidatdata med tredjeparter for markedsføring eller sammenligninger.
- Underdatabehandlere
- Vi bruker et lite utvalg av godkjente infrastrukturleverandører (Google Cloud for lagring og databehandling, Stripe for fakturering av betalte abonnementer, en e-postleverantør for transaksjons-e-post). Den gjeldende listen er tilgjengelig på forespørsel og vil bli publisert før eventuelle endringer.
- Tilgangskontroll (intern)
- Tilgang til produksjonsdata krever navngitt godkjenning, loggføres og gis kun for eksplisitte støttesaker du har opprettet. Det finnes ingen mulighet for å bare se igennem dataene dine uten grunn.
- Hendelseshåndtering
- Hvis en sikkerhetshendelse skulle påvirke dataene deres, vil vi varsle dere skriftlig innen 72 timer med en beskrivelse av hendelsen, omfanget og tiltaksplanen.
- Samsvarsstatus
- Vi følger GDPR-prinsippene for dataminimering, tilgang og sletning. Enterprise-kontrakter kan inkludere et databehandleraddendum (DPA). Formelle SOC 2- og ISO 27001-sertifiseringer ligger på veikartet vårt; ta kontakt for å få tilsendt vårt gjeldende sikkerhetsspørreskjema.
For å være helt ærlig: Vi er et ungt selskap. Vi skryter ikke på oss sertifiseringer vi ikke har. Det vi derimot har, er en tydelig policy, en ryddig arkitektur og vilje til å gi dere dette skriftlig.