- การเข้ารหัสข้อมูลที่จัดเก็บ
- เรซูเมและบันทึกการวิเคราะห์ทั้งหมดจะถูกจัดเก็บไว้ใน Google Cloud Storage ที่เข้ารหัสด้วย AES-256 การเข้ารหัสจะได้รับการจัดการโดย Google Cloud และมีผลกับทุกไฟล์เป็นค่าเริ่มต้น
- การเข้ารหัสระหว่างการส่งผ่านข้อมูล
- ทราฟฟิกทั้งหมดระหว่างเบราว์เซอร์ของคุณ บริการของเรา และพื้นที่จัดเก็บข้อมูลจะทำงานผ่าน TLS 1.2+ เราไม่อนุญาตให้มีการเชื่อมต่อแบบ HTTP ธรรมดา
- การแยกส่วนข้อมูลผู้ใช้งาน
- ออกแบบมาด้วยสถาปัตยกรรมมัลติเทนเนนต์ โดยแยกส่วนด้วย ID ผู้ใช้งานที่เลเยอร์ควบคุมการเข้าถึง คำค้นหาของคุณจะสามารถดึงได้เฉพาะข้อมูลของคุณเท่านั้น ซึ่งมีการบังคับใช้ที่ฝั่งเซิร์ฟเวอร์ ไม่ใช่แค่การซ่อนไว้ในหน้าจอผู้ใช้งาน
- การยืนยันตัวตน
- อีเมลและรหัสผ่านที่มีข้อกำหนดด้านความปลอดภัยที่เข้มงวด พร้อมตัวเลือก SSO (SAML 2.0 / OIDC) สำหรับแผน Enterprise ทุกการเข้าถึงจำเป็นต้องยืนยันตัวตนใหม่เมื่อเซสชันหมดอายุ
- พื้นที่จัดเก็บข้อมูลตามขอบเขตสิทธิ์
- ภูมิภาคเริ่มต้นคือสหรัฐอเมริกา (Google Cloud us-central1) ลูกค้า Enterprise สามารถขอจัดเก็บข้อมูลในสหภาพยุโรปหรือแคนาดาได้ภายใต้ข้อตกลง DPA
- การสำรองข้อมูล
- สำรองข้อมูลรายวันแบบเข้ารหัสพร้อมการกู้คืนข้อมูลย้อนกลับเป็นรายจุดเวลาได้นาน 30 วัน ข้อมูลสำรองจะถูกเก็บไว้ในภูมิภาคเดียวกันกับข้อมูลการใช้งานจริงของคุณ
- การจัดเก็บและการลบข้อมูล
- เรซูเม่จะถูกจัดเก็บไว้ตราบเท่าที่คุณยังคงเก็บข้อมูลการวิเคราะห์ไว้ การลบการวิเคราะห์จะล้างข้อมูลเรซูเม่ออกทันที โดยข้อมูลสำรองจะถูกลบออกตามรอบภายใน 30 วัน การลบบัญชีตามคำขอจะมีผลถาวร
- ไม่นำข้อมูลไปเทรนโมเดล ไม่แชร์ข้อมูล
- เราไม่ใช้เรซูเม่ของลูกค้าในการเทรนโมเดลใดๆ ทั้งสิ้น เราไม่แชร์เรซูเม่ ผลวิเคราะห์ หรือข้อมูลผู้สมัครใดๆ กับบุคคลที่สามเพื่อการตลาดหรือการทำมาตรฐานเปรียบเทียบโดยเด็ดขาด
- ผู้ประมวลผลย่อย
- เราใช้ผู้ให้บริการโครงสร้างพื้นฐานที่ผ่านการตรวจสอบกลุ่มเล็กๆ (Google Cloud สำหรับการจัดเก็บข้อมูลและการประมวลผล Stripe สำหรับการเรียกเก็บเงินในแพ็กเกจแบบชำระเงิน และผู้ให้บริการอีเมลสำหรับอีเมลธุรกรรม) รายการปัจจุบันสามารถขอได้เมื่อต้องการ และจะมีการเผยแพร่ก่อนที่จะมีการเปลี่ยนแปลงใดๆ
- การควบคุมการเข้าถึง (ภายใน)
- การเข้าถึงข้อมูลการใช้งานจริงต้องได้รับการอนุมัติเป็นรายบุคคล มีการบันทึกการใช้งาน และจะได้รับอนุญาตเฉพาะในกรณีที่มีการแจ้งขอความช่วยเหลืออย่างเป็นทางการจากคุณเท่านั้น ไม่มีช่องทางในการเข้าถึงข้อมูลเพื่อแค่เข้าไปดูเฉยๆ
- การตอบสนองต่ออุบัติการณ์
- หากมีเหตุการณ์ด้านความปลอดภัยที่ส่งผลกระทบต่อข้อมูลของคุณ เราจะแจ้งให้คุณทราบเป็นลายลักษณ์อักษรภายใน 72 ชั่วโมง พร้อมรายละเอียด ขอบเขต และแผนการแก้ไขปัญหา
- การปฏิบัติตามข้อกำหนดและมาตรฐาน
- เราปฏิบัติตามหลักการ GDPR ในเรื่องการลดการเก็บข้อมูล การเข้าถึง และการลบข้อมูล ข้อตกลงระดับองค์กร (Enterprise) สามารถแนบเอกสารข้อตกลงการประมวลผลข้อมูล (DPA) ได้ สำหรับการรับรองมาตรฐาน SOC 2 และ ISO 27001 อย่างเป็นทางการนั้นอยู่ในแผนงานของเราแล้ว คุณสามารถติดต่อเราเพื่อขอรับแบบสอบถามด้านความปลอดภัยฉบับปัจจุบันได้ทันที
พูดกันอย่างตรงไปตรงมา: เราเป็นบริษัทน้องใหม่ เราจะไม่กล่าวอ้างถึงการรับรองมาตรฐานที่เรายังไม่มี แต่สิ่งที่เรามีคือแนวทางปฏิบัติที่ชัดเจน โครงสร้างระบบที่โปร่งใสปลอดภัย และความมุ่งมั่นที่จะยืนยันสิ่งเหล่านี้เป็นลายลักษณ์อักษรให้กับคุณ