Hopp til innhold
ATSPal
Sikkerhet og personvern

CV-er inneholder sensitive data. Vi behandler dem deretter.

Tre ufravikelige løfter: dataene dine er isolert, CV-er deles aldri, og du kan slette alt på forespørsel. Ingen markedsføringsforbehold, ingen stjernehenvisninger.

Tre løfter

De ufravikelige løftene.

Dine data er isolert

Hver organisasjons data lagres i en egen kryptert partisjon. Kun din konto kan lese dem - ingen andre kontoer, ingen driftsteam som søker i bakgrunnen.

CV-er deles aldri

Ikke med tredjeparter, ikke for å trene AI-modeller, ikke for analyse eller benchmarking. Det eneste stedet en CV havner er i din egen analyse.

Du kan slette alt

På forespørsel slettes alle dine data - CVer, analyser, poengsummer, kontohistorikk - permanent. Vi bekrefter dette skriftlig innen fem virkedager.

Detaljene

Hva "sikkert" betyr i praksis.

Ingen uklare formuleringer. Bare hva vi faktisk gjør.

Kryptering av lagrede data
Alle cv-er og analyserapporter lagres pa kryptert Google Cloud Storage med AES-256. Kryptering administreres av Google Cloud og brukes pa alle filer som standard.
Kryptering under overføring
All trafikk mellom nettleseren din, tjenesten var og lagringen skjer via TLS 1.2+. Vi tillater ikke vanlige HTTP-tilkoblinger.
Kundedataisolering
Multi-tenant-arkitektur fra grunnen av, isolert med kunde-ID på tilgangskontrollnivået. Søkene dine kan bare returnere dine egne data - dette overholdes på serversiden, ikke bare skjult i brukergrensesnittet.
Autentisering
E-post og passord med strenge passordkrav, pluss valgfri SSO (SAML 2.0 / OIDC) for Enterprise. All tilgang krever ny autentisering når økten utløper.
Datalagringsområde
Standardregionen er USA (Google Cloud us-central1). Enterprise-kunder kan be om lagring i EU eller Canada i henhold til sin DPA.
Sikkerhetskopier
Kryptert daglig sikkerhetskopi med gjenoppretting til et gitt tidspunkt i 30 dager. Sikkerhetskopier lagres i samme region som dine live-data.
Oppbevaring og sletting
CVer oppbevares så lenge du beholder analysen. Sletting av en analyse fjerner CVene umiddelbart; sikkerhetskopier slettes automatisk innen 30 dager. Sletting på kontonivå etter forespørsel er permanent.
Ingen trening, ingen deling
Vi bruker ikke kunders CVer til å trene opp modeller. Vi deler aldrig CVer, analyser eller kandidatdata med tredjeparter for markedsføring eller sammenligninger.
Underdatabehandlere
Vi bruker et lite utvalg av godkjente infrastrukturleverandører (Google Cloud for lagring og databehandling, Stripe for fakturering av betalte abonnementer, en e-postleverantør for transaksjons-e-post). Den gjeldende listen er tilgjengelig på forespørsel og vil bli publisert før eventuelle endringer.
Tilgangskontroll (intern)
Tilgang til produksjonsdata krever navngitt godkjenning, loggføres og gis kun for eksplisitte støttesaker du har opprettet. Det finnes ingen mulighet for å bare se igennem dataene dine uten grunn.
Hendelseshåndtering
Hvis en sikkerhetshendelse skulle påvirke dataene deres, vil vi varsle dere skriftlig innen 72 timer med en beskrivelse av hendelsen, omfanget og tiltaksplanen.
Samsvarsstatus
Vi følger GDPR-prinsippene for dataminimering, tilgang og sletning. Enterprise-kontrakter kan inkludere et databehandleraddendum (DPA). Formelle SOC 2- og ISO 27001-sertifiseringer ligger på veikartet vårt; ta kontakt for å få tilsendt vårt gjeldende sikkerhetsspørreskjema.

For å være helt ærlig: Vi er et ungt selskap. Vi skryter ikke på oss sertifiseringer vi ikke har. Det vi derimot har, er en tydelig policy, en ryddig arkitektur og vilje til å gi dere dette skriftlig.

Trenger dere en sikkerhetsgjennomgang eller DPA?

Send oss spørreskjemaet, DPA-malen eller bare en liste med spørsmål. Vi svarer innen to virkedager.

E-post [email protected]