Beveiligingscentrum
SUPPORT · EXPERTINI ATS

Beveiligingscentrum

Hoe gegevens worden beschermd op Expertini ATS, en hoe u een beveiligingsprobleem verantwoord meldt.

2 min leestijd · Bijgewerkt juli 2026 · Expertini Editorial

Deze pagina behandelt de beveiligingspraktijken die relevant zijn voor een recruiter of wervingsorganisatie die het platform evalueert, evenals het responsible disclosure-proces voor het melden van een kwetsbaarheid.

01Infrastructure

Expertini ATS draait op infrastructuur die rechtstreeks wordt beheerd door Expertini (geen doorverkochte SaaS van derden), op een dedicated Elasticsearch-cluster met TLS in transit. Betalingsgegevens worden volledig verwerkt door Stripe — creditcardgegevens komen nooit op de servers van Expertini zelf terecht.

02Access control

Organisatiegegevens zijn op de datalaag strikt afgebakend via org_id — een wervende organisatie kan de kandidaten, vacatures of sollicitaties van een andere organisatie niet opvragen of inzien. Binnen een organisatie bepalen rollen zoals eigenaar/beheerder/recruiter wie wat mag doen (bijv. alleen eigenaren/beheerders kunnen een klantrecord verwijderen in Client CRM).

03PII handling

Persoonlijke identificatiegegevens worden op basis van patronen uit de cv-tekst verwijderd voordat een intelligente scoringstap deze leest — zie het Privacybeleid voor alle details over wat er wordt verwijderd en de beperkingen van dat proces.

04Responsible disclosure

Hebt u een beveiligingskwetsbaarheid gevonden? Stuur een e-mail naar security@expertini.com met de stappen om het probleem te reproduceren. Meld dit alstublieft vertrouwelijk vóór enige openbare bekendmaking en vermijd het openen of wijzigen van gegevens die verder gaan dan nodig is om het probleem aan te tonen — we hanteren momenteel geen betaald bug-bounty-programma, maar erkennen meldingen te goeder trouw.

05Gegevensretentie en -verwijdering, concreet bekeken

Sollicitatiegegevens van kandidaten worden na 24 maanden automatisch verwijderd — een gepland proces, geen recht dat uitsluitend op verzoek geldt en waarvan de kandidaat moet weten om het uit te oefenen. Organisatiegeheimen die voor integraties zijn geconfigureerd, worden server-side opgeslagen en nooit meer teruggestuurd naar een browser: na het opslaan toont de interface alleen dat er inloggegevens bestaan, niet de waarde ervan. Betaalkaartgegevens zijn op geen enkel moment aanwezig op systemen van Expertini — de volledige levenscyclus van de kaart vindt plaats binnen Stripe. Het Privacybeleid is de leidende verklaring over bewaartermijnen en rechten van betrokkenen; deze pagina dient als de beveiligingsrelevante samenvatting.

06Antwoorden op de vragen die beveiligingsbeoordelaars daadwerkelijk stellen

Voor teams die een beveiligingsbeoordeling van leveranciers uitvoeren, de samenvatting: tenant-isolatie wordt op datalaag-niveau bij elke query afgedwongen (filtering op organisatieniveau, niet alleen op basis van applicatiecode-conventies). Rolgebaseerde toegang scheidt eigenaars-/beheerdersacties (facturatie, licenties, verwijdering) van het dagelijkse recruiterwerk. PII van kandidaten wordt op patroonbasis verwijderd voordat cv-tekst een intelligente verwerkingsstap bereikt — de intelligente technologie evalueert bewijs, geen identiteit, zoals gedetailleerd beschreven op de pagina over intelligente technologie. Transport verloopt via TLS; de infrastructuur wordt rechtstreeks door Expertini beheerd in plaats van doorverkocht. En de beslissingen van de scoringspipeline zijn reproduceerbaar en worden geregistreerd met onderbouwing op dimensieniveau — relevant voor beveiligingsbeoordelingen die nu ook vragen over algoritmische verantwoording bevatten. Voor alles wat deze samenvatting niet behandelt, beantwoordt security@expertini.com rechtstreeks vragenlijsten voor beoordelingen.

Veelgestelde vragen

Is er een betaald bug bounty-programma?
Momenteel niet — open en eerlijk aangegeven. Meldingen te goeder trouw worden bevestigd en opgevolgd, waarbij vertrouwelijke eerste melding het enige strikte vereiste is.
Kunnen medewerkers van Expertini onze kandidaatgegevens inzien?
Operationele toegang is beperkt tot wat nodig is voor het uitvoeren en ondersteunen van de dienst — er is geen interface voor cross-tenant browsing en filtering op organisatieniveau is van toepassing op de datalaag, niet alleen in de gebruikersinterface.
Wie vult onze beveiligingsvragenlijst voor leveranciers in?
Stuur deze naar security@expertini.com. De bovenstaande secties behandelen de meest voorkomende vragen (isolatie, retentie, betalingsverwerking, intelligente gegevensstroom) als u antwoorden nodig hebt voorafgaand aan een formele beoordeling.

In één oogopslag

  • Organisatiegegevens strikt afgeschermd op basis van org_id — geen zichtbaarheid tussen organisaties
  • Kaartgegevens worden volledig verwerkt door Stripe en nooit opgeslagen door Expertini
  • Persoonsgegevens patroonmatig verwijderd vóór elke intelligente scoringsstap
  • Responsible disclosure via security@expertini.com, meld dit eerst vertrouwelijk
  • Automatische verwijdering van kandidaatgegevens na 24 maanden, volgens schema en niet uitsluitend op verzoek
  • Integratiegeheimen worden na het opslaan nooit opnieuw in de browser weergegeven

Bekijk beveiligingscentrum op uw eigen wervingsproces.

Breng een echte vacaturetekst mee naar een demo van 30 minuten — inclusief gratis proefperiode.

Boek een demo
Expertini Intelligentie
Nu online
Hallo! Ik ben Expertini's intelligente productexpert. Stel me gerust alle vragen over onze oplossingen, krijg begeleiding bij elk van onze Hiring Tools, of vertel me gewoon wat u wilt doen — ik wijs u de juiste richting op. Voor accountspecifieke kwesties kunt u mailen naar support@expertini.com.