- Mã hóa dữ liệu lưu trữ
- Tat ca ho so ung vien va du lieu phan tich deu duoc luu tru tren Google Cloud Storage ma hoa bang AES-256. Viec ma hoa do Google Cloud quan ly va duoc ap dung mac dinh cho moi tep tin.
- Ma hoa trong qua trinh truyen tai
- Tat ca luu luong truy cap giua trinh duyet cua ban, dich vu cua chung toi va kho luu tru deu qua TLS 1.2+. Chung toi khong cho phep ket noi HTTP thong thuong.
- Co che co lap du lieu khach hang
- Thiet ke theo kien truc da nguoi dung, co lap bang ID khach hang tai lop kiem soat truy cap. Cac truy van cua ban chi co the tra ve ban ghi cua chinh ban - dieu nay duoc bat buoc o phia may chu, chu khong chi don thuan la an di tren giao dien.
- Xác thực
- Email + mật khẩu với yêu cầu mật khẩu mạnh, cùng với SSO tùy chọn (SAML 2.0 / OIDC) trên gói Enterprise. Tất cả quyền truy cập đều yêu cầu xác thực lại khi hết hạn phiên.
- Lưu trữ dữ liệu
- Khu vực mặc định là Hoa Kỳ (Google Cloud us-central1). Khách hàng Enterprise có thể yêu cầu lưu trữ dữ liệu tại EU hoặc Canada theo thỏa thuận DPA của họ.
- Sao lưu
- Bản sao lưu hàng ngày được mã hóa với khả năng khôi phục tại một thời điểm nhất định trong vòng 30 ngày. Bản sao lưu được lưu trữ trong cùng khu vực lưu trữ dữ liệu thực tế của quý khách.
- Lưu trữ và xóa bỏ
- Sơ yếu lý lịch được lưu giữ miễn là quý khách vẫn giữ kết quả phân tích. Việc xóa phân tích sẽ xóa sạch các sơ yếu lý lịch ngay lập tức; các bản sao lưu sẽ tự động bị xóa trong vòng 30 ngày. Việc xóa ở cấp độ tài khoản theo yêu cầu là vĩnh viễn.
- Không huấn luyện, không chia sẻ
- Chúng tôi không sử dụng sơ yếu lý lịch của khách hàng để huấn luyện bất kỳ mô hình nào. Chúng tôi không bao giờ chia sẻ sơ yếu lý lịch, kết quả phân tích hoặc bất kỳ dữ liệu ứng viên nào với bên thứ ba cho mục đích tiếp thị hoặc đánh giá so sánh.
- Đơn vị xử lý phụ
- Chúng tôi sử dụng một nhóm nhỏ các nhà cung cấp cơ sở hạ tầng đã được kiểm duyệt (Google Cloud để lưu trữ và tính toán; Stripe để thanh toán cho các gói trả phí; nhà cung cấp email cho thư giao dịch). Danh sách hiện tại sẽ được cung cấp khi có yêu cầu và được công bố trước khi có bất kỳ thay đổi nào.
- Kiểm soát truy cập (nội bộ)
- Việc truy cập dữ liệu sản xuất yêu cầu phê duyệt đích danh, được ghi lại trong nhật ký và chỉ được cấp cho các trường hợp hỗ trợ rõ ràng do quý khách yêu cầu. Không có lối truy cập dữ liệu theo kiểu "chỉ xem qua".
- Ứng phó sự cố
- Nếu có sự cố bảo mật ảnh hưởng đến dữ liệu của quý khách, chúng tôi sẽ thông báo bằng văn bản trong vòng 72 giờ kèm theo mô tả chi tiết, phạm vi ảnh hưởng và kế hoạch khắc phục.
- Trạng thái tuân thủ
- Chúng tôi tuân thủ các nguyên tắc GDPR về giảm thiểu, truy cập và xóa dữ liệu. Các hợp đồng Enterprise có thể đi kèm Phụ lục Xử lý Dữ liệu (DPA). Việc đạt chứng nhận chính thức SOC 2 và ISO 27001 đang nằm trong kế hoạch phát triển; vui lòng liên hệ để nhận bảng câu hỏi bảo mật hiện tại của chúng tôi.
Thành thật mà nói: chúng tôi là một doanh nghiệp trẻ. Chúng tôi không tự nhận những chứng chỉ mình chưa có. Điều chúng tôi sở hữu là một chính sách rõ ràng, một kiến trúc hệ thống sạch và sự sẵn lòng cam kết bằng văn bản với quý khách.