Sigurnosni centar
SUPPORT · EXPERTINI ATS

Sigurnosni centar

Kako su podaci zaštićeni na Expertini ATS-u i kako odgovorno prijaviti sigurnosni problem.

3 min čitanja · Ažurirano srpnja 2026. · Uredništvo Expertini

Ova stranica obuhvaća sigurnosne prakse relevantne za regrutera ili organizaciju za zapošljavanje koja procjenjuje platformu, kao i postupak odgovornog obavještavanja za prijavu ranjivosti.

01Infrastructure

Expertini ATS radi na infrastrukturi kojom izravno upravlja Expertini (nije preprodani SaaS treće strane), na namjenskom Elasticsearch klasteru s TLS-om u prijenosu. Podacima o plaćanju u potpunosti upravlja Stripe — podaci o kartici nikada ne dospijevaju na Expertinijeve vlastite poslužitelje.

02Access control

Podaci organizacije strogo su omeđeni pomoću org_id na razini podataka — jedna organizacija za zapošljavanje ne može pretraživati niti vidjeti kandidate, poslove ili prijave druge organizacije. Unutar organizacije, uloge vlasnika/administratora/regrutera kontroliraju tko što može raditi (npr. samo vlasnici/administratori mogu izbrisati zapis klijenta u Klijentskom CRM-u).

03PII handling

Osobni identifikatori se uklanjaju po uzorku iz teksta životopisa prije nego što bilo koji inteligentni korak bodovanja pročita tekst — pogledajte Pravila o privatnosti za sve detalje o tome što se uklanja i ograničenjima tog procesa.

04Responsible disclosure

Pronašli ste sigurnosnu ranjivost? Pošaljite e-poštu na security@expertini.com s koracima za reprodukciju. Prijavite to nasamo prije bilo kakvog javnog objavljivanja i izbjegavajte pristupanje ili mijenjanje podataka izvan onoga što je potrebno za demonstraciju problema — trenutačno ne vodimo plaćeni program nagrađivanja za bugove, ali priznajemo izvješća poslana u dobroj vjeri.

05Zadržavanje i brisanje podataka, konkretno

Podaci o prijavi kandidata brišu se automatski nakon 24 mjeseca — to je zakazan proces, a ne pravo isključivo na zahtjev koje kandidat mora znati ostvariti. Tajne organizacije konfigurirane za integracije pohranjuju se na poslužitelju i nikada se više ne prikazuju u pregledniku: jednom spremljeno, sučelje pokazuje samo da vjerodajnica postoji, a ne njezinu vrijednost. Podaci o platnoj kartici nikada ne postoje na Expertini sustavima ni u jednom trenutku — cijeli životni ciklus kartice odvija se unutar Stripa. Politika privatnosti mjerodavna je izjava o razdobljima čuvanja i pravima ispitanika; zadatak ove stranice je sigurnosno relevantan sažetak.

06Odgovori na pitanja koja revizori sigurnosti doista postavljaju

Za timove koji provode procjenu sigurnosti dobavljača, kraće verzije: izolacija zakupca provodi se na sloju podataka pri svakom upitu (filtriranje u opsegu organizacije, a ne samo konvencija kôd aplikacije). Pristup temeljen na ulogama odvaja radnje vlasnika/administratora (naplata, mjesta, brisanje) od svakodnevnog rada regrutera. Osobni podaci kandidata uklanjaju se prema uzorku prije nego što tekst životopisa stigne do bilo kojeg koraka obrade s pomoću umjetne inteligencije – inteligentni sustav procjenjuje dokaze, a ne identitet, kao što je detaljno opisano na stranici o tehnologiji umjetne inteligencije. Prijenos se vrši putem protokola TLS; njime upravlja izravno Expertini, umjesto da se preprodaje. Odluke cjevovoda za bodovanje su ponovljive i bilježe se s obrazloženjem na razini dimenzija – što je relevantno za sigurnosne preglede koji sada uključuju pitanja o odgovornosti algoritama. Za sve što ovaj sažetak ne pokriva, security@expertini.com izravno odgovara na upitnike za procjenu.

Često postavljana pitanja

Postoji li plaćena nagrada za pronalaženje grešaka (bug bounty)?
Trenutno ne — rečeno jasno umjesto da se implicira drugačije. Izvješća u dobroj vjeri se priznaju i po njima se postupa, a privatno otkrivanje na prvom mjestu jedini je čvrsti zahtjev.
Mogu li Expertinijevi zaposlenici vidjeti naše podatke o kandidatima?
Operativni pristup ograničen je na ono što zahtijeva rad i podrška usluzi — ne postoji sučelje za pregledavanje više zakupaca, a filtriranje s opsegom organizacije primjenjuje se na sloju podataka, ne samo u korisničkom sučelju.
Tko ispunjava naš sigurnosni upitnik za dobavljače?
Pošaljite ga na security@expertini.com. Gore navedeni odjeljci pokrivaju najčešća pitanja (izolacija, zadržavanje, rukovanje plaćanjima, protok podataka inteligentnih alata) ako su vam potrebni odgovori prije službene provjere.

Na prvi pogled

  • Podatci organizacije strogo ograničeni s org_id — nema vidljivosti između organizacija
  • Podacima o kartici upravlja u potpunosti Stripe, Expertini ih nikada ne pohranjuje
  • Osobni podaci uklonjeni iz uzoraka prije bilo kojeg koraka inteligentnog bodovanja
  • Odgovorno otkrivanje putem security@expertini.com, prvo privatno izvijestite
  • Automatsko brisanje podataka o kandidatima nakon 24 mjeseca, prema rasporedu, a ne samo na zahtjev
  • Tajne integracije se nikada ne ponovno renderiraju u preglednik nakon spremanja

Pogledajte sigurnosni centar pri vlastitom zapošljavanju.

Donesite stvarni opis posla na 30-minutnu demonstraciju — besplatno probno razdoblje uključeno.

Rezervirajte prezentaciju
Expertini inteligentni sustav
Online sada
Pozdrav! Ja sam Expertini AI stručnjak za proizvode. Pitajte me bilo što o našim rješenjima, dobijte smjernice o bilo kojem od naših alata za zapošljavanje ili mi samo recite što pokušavate učiniti — uputit ću vas u pravom smjeru. Za probleme specifične za račun, pošaljite e-poštu na support@expertini.com.