Beveiligingscentrum
Hoe gegevens worden beschermd op Expertini ATS, en hoe u een beveiligingsprobleem verantwoord meldt.
Deze pagina behandelt de beveiligingspraktijken die relevant zijn voor een recruiter of wervingsorganisatie die het platform evalueert, evenals het responsible disclosure-proces voor het melden van een kwetsbaarheid.
Op deze pagina
01Infrastructure
Expertini ATS draait op infrastructuur die rechtstreeks wordt beheerd door Expertini (geen doorverkochte SaaS van derden), op een dedicated Elasticsearch-cluster met TLS in transit. Betalingsgegevens worden volledig verwerkt door Stripe — creditcardgegevens komen nooit op de servers van Expertini zelf terecht.
02Access control
Organisatiegegevens zijn op de datalaag strikt afgebakend via org_id — een wervende organisatie kan de kandidaten, vacatures of sollicitaties van een andere organisatie niet opvragen of inzien. Binnen een organisatie bepalen rollen zoals eigenaar/beheerder/recruiter wie wat mag doen (bijv. alleen eigenaren/beheerders kunnen een klantrecord verwijderen in Client CRM).
03PII handling
Persoonlijke identificatiegegevens worden op basis van patronen uit de cv-tekst verwijderd voordat een intelligente scoringstap deze leest — zie het Privacybeleid voor alle details over wat er wordt verwijderd en de beperkingen van dat proces.
04Responsible disclosure
Hebt u een beveiligingskwetsbaarheid gevonden? Stuur een e-mail naar security@expertini.com met de stappen om het probleem te reproduceren. Meld dit alstublieft vertrouwelijk vóór enige openbare bekendmaking en vermijd het openen of wijzigen van gegevens die verder gaan dan nodig is om het probleem aan te tonen — we hanteren momenteel geen betaald bug-bounty-programma, maar erkennen meldingen te goeder trouw.
05Gegevensretentie en -verwijdering, concreet bekeken
Sollicitatiegegevens van kandidaten worden na 24 maanden automatisch verwijderd — een gepland proces, geen recht dat uitsluitend op verzoek geldt en waarvan de kandidaat moet weten om het uit te oefenen. Organisatiegeheimen die voor integraties zijn geconfigureerd, worden server-side opgeslagen en nooit meer teruggestuurd naar een browser: na het opslaan toont de interface alleen dat er inloggegevens bestaan, niet de waarde ervan. Betaalkaartgegevens zijn op geen enkel moment aanwezig op systemen van Expertini — de volledige levenscyclus van de kaart vindt plaats binnen Stripe. Het Privacybeleid is de leidende verklaring over bewaartermijnen en rechten van betrokkenen; deze pagina dient als de beveiligingsrelevante samenvatting.
06Antwoorden op de vragen die beveiligingsbeoordelaars daadwerkelijk stellen
Voor teams die een beveiligingsbeoordeling van leveranciers uitvoeren, de samenvatting: tenant-isolatie wordt op datalaag-niveau bij elke query afgedwongen (filtering op organisatieniveau, niet alleen op basis van applicatiecode-conventies). Rolgebaseerde toegang scheidt eigenaars-/beheerdersacties (facturatie, licenties, verwijdering) van het dagelijkse recruiterwerk. PII van kandidaten wordt op patroonbasis verwijderd voordat cv-tekst een intelligente verwerkingsstap bereikt — de intelligente technologie evalueert bewijs, geen identiteit, zoals gedetailleerd beschreven op de pagina over intelligente technologie. Transport verloopt via TLS; de infrastructuur wordt rechtstreeks door Expertini beheerd in plaats van doorverkocht. En de beslissingen van de scoringspipeline zijn reproduceerbaar en worden geregistreerd met onderbouwing op dimensieniveau — relevant voor beveiligingsbeoordelingen die nu ook vragen over algoritmische verantwoording bevatten. Voor alles wat deze samenvatting niet behandelt, beantwoordt security@expertini.com rechtstreeks vragenlijsten voor beoordelingen.
Veelgestelde vragen
Is er een betaald bug bounty-programma?⌄
Kunnen medewerkers van Expertini onze kandidaatgegevens inzien?⌄
Wie vult onze beveiligingsvragenlijst voor leveranciers in?⌄
In één oogopslag
- Organisatiegegevens strikt afgeschermd op basis van org_id — geen zichtbaarheid tussen organisaties
- Kaartgegevens worden volledig verwerkt door Stripe en nooit opgeslagen door Expertini
- Persoonsgegevens patroonmatig verwijderd vóór elke intelligente scoringsstap
- Responsible disclosure via security@expertini.com, meld dit eerst vertrouwelijk
- Automatische verwijdering van kandidaatgegevens na 24 maanden, volgens schema en niet uitsluitend op verzoek
- Integratiegeheimen worden na het opslaan nooit opnieuw in de browser weergegeven
Bekijk beveiligingscentrum op uw eigen wervingsproces.
Breng een echte vacaturetekst mee naar een demo van 30 minuten — inclusief gratis proefperiode.
Boek een demo