Centro de seguridad
Cómo se protegen los datos en Expertini ATS y cómo informar de un problema de seguridad de forma responsable.
Esta página cubre las prácticas de seguridad relevantes para un reclutador o una organización de contratación que evalúa la plataforma, y el proceso de divulgación responsable para informar sobre una vulnerabilidad.
En esta página
01Infrastructure
Expertini ATS funciona sobre una infraestructura gestionada directamente por Expertini (no es un SaaS revendido de terceros), en un clúster dedicado de Elasticsearch con TLS en tránsito. Los datos de pago son gestionados íntegramente por Stripe; los datos de las tarjetas nunca tocan los propios servidores de Expertini.
02Access control
Los datos de la organización están estrictamente delimitados por org_id en la capa de datos: una entidad de contratación no puede consultar ni ver los candidatos, ofertas o solicitudes de otra. Dentro de una organización, los roles de propietario/administrador/reclutador controlan los permisos de cada usuario (por ejemplo, solo los propietarios/administradores pueden eliminar el registro de un cliente en Client CRM).
03PII handling
Los identificadores personales se eliminan por patrones del texto del CV antes de que cualquier paso de puntuación inteligente lo procese; consulte la Política de Privacidad para conocer todos los detalles sobre qué elementos se eliminan y las limitaciones de dicho proceso.
04Responsible disclosure
Encontró una vulnerabilidad de seguridad? Envíe un correo electrónico a security@expertini.com con los pasos para reproducirla. Por favor, infórmelo de forma privada antes de cualquier divulgación pública y evite acceder o modificar datos más allá de lo estrictamente necesario para demostrar el problema; actualmente no contamos con un programa remunerado de recompensas por errores (bug bounty), pero sí reconocemos los informes de buena fe.
05Retención y eliminación de datos, de forma concreta
Los datos de las candidaturas se eliminan automáticamente tras 24 meses: un proceso programado, no un derecho sujeto únicamente a petición que el candidato deba saber cómo ejercer. Los secretos de la organización configurados para las integraciones se almacenan en el servidor y nunca se vuelven a mostrar en el navegador: una vez guardados, la interfaz solo indica la existencia de una credencial, no su valor. Los datos de las tarjetas de pago nunca se almacenan en los sistemas de Expertini en ningún momento: todo el ciclo de vida de la tarjeta tiene lugar dentro de Stripe. La Política de privacidad es la declaración vinculante sobre los períodos de retención y los derechos de los interesados; la función de esta página es ofrecer el resumen pertinente en materia de seguridad.
06Respuestas a las preguntas que los evaluadores de seguridad realmente formulan
Para los equipos que realizan una evaluación de seguridad de proveedores, en resumen: el aislamiento de inquilinos se aplica en la capa de datos en cada consulta (filtrado a nivel de organización, no solo una convención en el código de la aplicación). El acceso basado en roles separa las acciones de propietario/administrador (facturación, licencias, eliminación) del trabajo diario de selección. Los datos de identificación personal (PII) de los candidatos se eliminan mediante patrones antes de que el texto del CV llegue a cualquier fase de procesamiento inteligente: el sistema inteligente evalúa evidencias, no la identidad, como se detalla en la página sobre tecnología inteligente. El transporte se realiza mediante TLS; la infraestructura es operada directamente por Expertini en lugar de ser revendida. Y las decisiones del proceso de puntuación son reproducibles y se registran con justificaciones a nivel de dimensión, lo cual es relevante para las revisiones de seguridad que ahora incluyen cuestiones sobre responsabilidad algorítmica. Para cualquier aspecto no cubierto en este resumen, security@expertini.com responde directamente a los cuestionarios de evaluación.
Preguntas frecuentes
¿Existe un programa remunerado de recompensas por errores (bug bounty)?⌄
¿Puede el personal de Expertini ver los datos de nuestros candidatos?⌄
¿Quién cumplimenta nuestro cuestionario de seguridad para proveedores?⌄
De un vistazo
- Datos de la organización estrictamente delimitados por org_id; sin visibilidad entre distintas organizaciones
- Datos de tarjetas gestionados íntegramente por Stripe, nunca almacenados por Expertini
- Información de identificación personal eliminada por patrones antes de cualquier paso de puntuación inteligente
- Divulgación responsable a través de security@expertini.com; informe primero de forma privada
- Eliminación automática de datos de candidatos a los 24 meses, programada y no solo bajo petición
- Los secretos de integración nunca se vuelven a mostrar en el navegador tras guardarlos
Vea centro de seguridad en su propia contratación.
Traiga una descripción de puesto real a una demostración de 30 minutos; prueba gratuita incluida.
Solicitar una demostración