Säkerhetscenter
SUPPORT · EXPERTINI ATS

Säkerhetscenter

Hur data skyddas i Expertini ATS och hur ni rapporterar ett säkerhetsproblem på ett ansvarsfullt sätt.

3 min läsning · Uppdaterad July 2026 · Expertini Editorial

Denna sida täcker de säkerhetsrutiner som är relevanta för en rekryterare eller anställande organisation som utvärderar plattformen, samt processen för ansvarsfullt avslöjande för att rapportera en sårbarhet.

01Infrastructure

Expertini ATS körs på infrastruktur som drivs direkt av Expertini (inte en återförsåld tredjeparts-SaaS), på ett dedikerat Elasticsearch-kluster med TLS under överföring. Betalningsdata hanteras helt av Stripe — kortuppgifter når aldrig Expertinis egna servrar.

02Access control

Organisationsdata är strikt avgränsad av org_id i datalagret — en rekryterande organisation kan inte efterfråga eller visa en annans kandidater, jobb eller ansökningar. Inom en organisation styr rollerna ägare/administratör/rekryterare vem som kan göra vad (t.ex. kan endast ägare/administratörer ta bort en kundpost i Kund-CRM).

03PII handling

Personliga identifierare rensas bort mönsterbaserat från CV-texten innan något intelligent poängsättningssteg läser den — se integritetspolicyn för fullständiga detaljer om vad som rensas och begränsningarna i den processen.

04Responsible disclosure

Har du hittat en säkerhetsbrist? Skicka ett e-postmeddelande till security@expertini.com med steg för att återskapa den. Vänligen rapportera privat innan något offentliggörande, och undvik att komma åt eller modifiera data utöver vad som krävs för att demonstrera problemet — vi driver för närvarande inget betalt bug bounty-program men uppmärksammar rapporter som görs i god tro.

05Datalagring och radering, i praktiken

Kandidaters ansökningsdata raderas automatiskt efter 24 månader — en schemalagd process, inte en rättighet som endast gäller på begäran och som kandidaten måste känna till för att utöva. Organisationshemligheter som konfigurerats för integrationer lagras på serversidan och återges aldrig till en webbläsare: när de sparats visar gränssnittet endast att en inloggningsuppgift finns, inte dess värde. Betalkortsuppgifter förekommer aldrig på Expertinis system vid något tillfälle — hela kortets livscykel hanteras inom Stripe. Integritetspolicyn är den officiella redogörelsen för lagringsperioder och de registrerades rättigheter; denna sidas syfte är den säkerhetsrelevanta sammanfattningen.

06Svar på de frågor som säkerhetsgranskare faktiskt ställer

För team som genomför en säkerhetsgranskning av leverantörer är den korta versionen: klientisolering tillämpas på datalagret vid varje sökning (organisationsbegränsad filtrering, inte enbart konventioner i applikationskoden). Rollbaserad åtkomst skiljer ägar-/administratörsåtgärder (fakturering, användarplatser, radering) från det dagliga rekryterararbetet. Kandidaters personuppgifter (PII) mönsterrensas innan CV-text når något intelligent bearbetningssteg — det intelligenta systemet utvärderar belägg, inte identitet, enligt beskrivningen på sidan för intelligent teknik. Överföring sker via TLS; infrastrukturen drivs direkt av Expertini i stället för att återförsäljas. Dessutom är poängsättningspipelinens beslut reproducerbara och loggas med motiveringar på dimensionsnivå — relevant för säkerhetsgranskningar som numera inkluderar frågor om algoritmiskt ansvarsskyldighet. För allt som denna sammanfattning inte täcker besvarar security@expertini.com utvärderingsformulär direkt.

Vanliga frågor

Finns det ett betalt bug bounty-program?
Inte för närvarande — uttryckt rakt på sak snarare än antytt annorlunda. Rapporter i god tro bekräftas och åtgärdas, och privat rapportering i första hand är det enda definitiva önskemålet.
Kan Expertinis personal se våra kandidatuppgifter?
Driftåtkomst är begränsad till vad som krävs för att köra tjänsten och ge support — det finns inget gränssnitt för att bläddra mellan klientorganisationer, och organisationsspecifik filtrering tillämpas på datalagret, inte bara i användargränssnittet.
Vem fyller i vårt säkerhetsfrågeformulär för leverantörer?
Skicka den till security@expertini.com. Avsnitten ovan täcker de vanligaste frågorna (isolering, lagring, betalningshantering, dataflöde för intelligenta funktioner) om ni behöver svar före en formell granskning.

I korthet

  • Organisationsdata är strikt avgränsad via org_id — ingen synlighet mellan organisationer
  • Kortuppgifter hanteras helt av Stripe och lagras aldrig av Expertini
  • Personuppgifter (PII) mönsterrensas före varje intelligent poängsättningssteg
  • Ansvarsfullt avslöjande via security@expertini.com, rapportera privat först
  • 24 månaders automatisk radering av kandidatdata, schemalagd och inte bara på begäran
  • Integrationshemligheter återges aldrig i webbläsaren efter att de har sparats

Se säkerhetscenter i er egen rekrytering.

Ta med en verklig arbetsbeskrivning till en 30-minutersdemo — kostnadsfri provperiod ingår.

Boka en demo
Expertini Intelligens
Online nu
Hej! Jag är Expertinis intelligenta produktexpert. Fråga mig vad som helst om våra lösningar, få vägledning om något av våra rekryteringsverktyg eller berätta bara vad du vill göra — jag guidar dig i rätt riktning. För kontospecifika frågor, skicka ett e-postmeddelande till support@expertini.com.