Sikkerhetssenter
SUPPORT · EXPERTINI ATS

Sikkerhetssenter

Hvordan data beskyttes på Expertini ATS, og hvordan du rapporterer et sikkerhetsproblem på en ansvarlig måte.

2 min lesing · Oppdatert juli 2026 · Expertini Editorial

Denne siden dekker sikkerhetspraksisen som er relevant for en rekrutterer eller ansettende organisasjon som vurderer plattformen, samt prosessen for ansvarlig rapportering av sikkerhetshull.

01Infrastructure

Expertini ATS kjører på infrastruktur som driftes direkte av Expertini (ikke videresolgt tredjeparts-SaaS), på en dedikert Elasticsearch-klynge med TLS under overføring. Betalingsopplysninger håndteres i sin helhet av Stripe — kortdetaljer berører aldri Expertinis egne servere.

02Access control

Organisasjonsdata er strengt avgrenset av org_id på datalaget — én ansettende organisasjon kan ikke gjøre spørringer mot eller se en annens kandidater, stillinger eller søknader. Innenfor en organisasjon styrer rollene eier/administrator/rekrutterer hvem som kan gjøre hva (f.eks. kan bare eiere/administratorer slette en klientoppføring i Klient-CRM).

03PII handling

Personidentifikatorer fjernes automatisk fra CV-teksten før noen intelligent poengberegning behandler den – se personvernerklæringen for fullstendige detaljer om hva som fjernes og begrensningene i prosessen.

04Responsible disclosure

Har du funnet en sikkerhetssårbarhet? Send en e-post til security@expertini.com med trinn for å reprodusere den. Vennligst rapporter konfidensielt før eventuell offentliggjøring, og unngå å aksessere eller endre data utover det som er nødvendig for å demonstrere problemet — vi har for øyeblikket ikke noe betalt bug-bounty-program, men vi anerkjenner rapporter levert i god tro.

05Oppbevaring og sletting av data, helt konkret

Kandidatsøknadsdata slettes automatisk etter 24 måneder — en tidsplanlagt prosess, ikke en rettighet basert kun på forespørsel som kandidaten må vite om for å benytte. Organisasjonshemmeligheter konfigurert for integrasjoner lagres på serversiden og sendes aldri tilbake til en nettleser: når de er lagret, viser grensesnittet bare at en påloggingsinformasjon eksisterer, ikke dens verdi. Betalingskortopplysninger befinner seg aldri i Expertinis systemer på noe tidspunkt — hele kortets livssyklus foregår inne i Stripe. Personvernerklæringen er den autoritative erklæringen om oppbevaringsperioder og den registrertes rettigheter; denne sidens oppgave er det sikkerhetsrelevante sammendraget.

06Svar på spørsmålene sikkerhetsrevisorer faktisk stiller

For team som gjennomfører en leverandørsikkerhetsvurdering, er kortversjonen: Leietakerisolasjon håndheves på datalaget ved hver spørring (filtrering på organisasjonsnivå, ikke bare applikasjonskodekonvensjon). Rollebasert tilgang skiller eier-/administratorhandlinger (fakturering, lisenser, sletting) fra det daglige rekrutteringsarbeidet. Kandidatens personopplysninger mønsterfjernes før CV-teksten når et intelligent databehandlingstrinn – den intelligente teknologien evaluerer dokumentasjon, ikke identitet, som beskrevet på siden om intelligent teknologi. Transport krypteres med TLS; infrastrukturen driftes direkte av Expertini fremfor å videreselges. Og poengberegningsløpets beslutninger er reproduserbare og loggføres med begrunnelser på dimensjonsnivå – relevant for sikkerhetsgjennomganger som nå omfatter spørsmål om algoritmisk ansvarlighet. For alt dette sammendraget ikke dekker, besvarer security@expertini.com vurderingsskjemaer direkte.

Ofte stilte spørsmål

Finnes det et betalt dusørprogram for feil (bug bounty)?
Ikke for øyeblikket – uttalt tydelig fremfor å antyde noe annet. Rapporter i god tro blir bekreftet og fulgt opp, og konfidensiell varsling er det eneste faste kravet.
Kan ansatte i Expertini se kandidatdataene våre?
Operasjonell tilgang er begrenset til det som kreves for drift og støtte av tjenesten — det finnes intet grensesnitt for navigering på tvers av leietakere, og organisasjonsavgrenset filtrering gjelder på datalaget, ikke bare i brukergrensesnittet.
Hvem fyller ut sikkerhetsspørreskjemaet for leverandører?
Send den til security@expertini.com. Avsnittene ovenfor dekker de vanligste spørsmålene (isolasjon, oppbevaring, betalingshåndtering, intelligent dataflyt) hvis du trenger svar før en formell gjennomgang.

Kort oversikt

  • Organisasjonsdata er strengt avgrenset av org_id — ingen synlighet på tvers av organisasjoner
  • Kortopplysninger håndteres utelukkende av Stripe, lagres aldri av Expertini
  • Personopplysninger mønsterrenset før ethvert intelligent vurderingstrinn
  • Ansvarlig offentliggjøring via security@expertini.com, rapporter privat først
  • 24-måneders automatisk sletting av kandidatdata, planlagt og ikke kun på forespørsel
  • Integrasjonshemmeligheter gjengis aldri i nettleseren etter lagring

Se sikkerhetssenter på din egen rekruttering.

Ta med en reell stillingsbeskrivelse til en 30-minutters demo — gratis prøveperiode inkludert.

Bestill en demonstrasjon
Expertini Intelligent
Pålogget nå
Hei! Jeg er Expertinis intelligente produktekspert. Spør meg om hva som helst om løsningene våre, få veiledning om rekrutteringsverktøyene våre, eller bare fortell meg hva du prøver å oppnå – så veileder jeg deg i riktig retning. For kontospesifikke henvendelser, send e-post til support@expertini.com.