Centro sicurezza
SUPPORT · EXPERTINI ATS

Centro sicurezza

Come vengono protetti i dati su Expertini ATS e come segnalare un problema di sicurezza in modo responsabile.

3 min di lettura · Aggiornato a luglio 2026 · Expertini Editorial

Questa pagina descrive le pratiche di sicurezza rilevanti per un recruiter o un'organizzazione di assunzione che valuta la piattaforma, nonché il processo di divulgazione responsabile per la segnalazione di una vulnerabilità.

01Infrastructure

Expertini ATS opera su un'infrastruttura gestita direttamente da Expertini (non un SaaS di terze parti rivenduto), su un cluster Elasticsearch dedicato con crittografia TLS in transito. I dati di pagamento sono gestiti interamente da Stripe — i dettagli delle carte non transitano mai sui server di Expertini.

02Access control

I dati dell'organizzazione sono rigorosamente delimitati tramite org_id a livello di dati: un'organizzazione di selezione non può interrogare o visualizzare candidati, offerte di lavoro o candidature di un'altra. All'interno di un'organizzazione, i ruoli di proprietario/amministratore/recruiter controllano chi può eseguire le varie operazioni (ad es. solo proprietari/amministratori possono eliminare un record cliente nel CRM clienti).

03PII handling

Gli identificatori personali vengono rimossi dal testo del CV tramite pattern prima che qualsiasi fase di valutazione intelligente lo legga — consultate l'Informativa sulla privacy per tutti i dettagli sugli elementi rimossi e sui limiti di tale processo.

04Responsible disclosure

Ha riscontrato una vulnerabilità di sicurezza? Invii un'email a security@expertini.com con i passaggi per riprodurla. La invitiamo a segnalarla privatamente prima di qualsiasi divulgazione pubblica e a evitare di accedere o modificare dati oltre a quanto necessario per dimostrare il problema; al momento non gestiamo un programma a pagamento di bug-bounty, ma riconosciamo le segnalazioni in buona fede.

05Conservazione e cancellazione dei dati, nel concreto

I dati delle candidature vengono eliminati automaticamente dopo 24 mesi — attraverso una procedura pianificata, non tramite un diritto esercitabile solo su richiesta dell'interessato. I dati riservati dell'organizzazione configurati per le integrazioni sono conservati lato server e non vengono mai mostrati nuovamente nel browser: una volta salvati, l'interfaccia indica esclusivamente la presenza della credenziale, non il suo valore. I dati delle carte di pagamento non transitano né risiedono mai sui sistemi di Expertini — l'intero ciclo di vita della carta è gestito all'interno di Stripe. L'Informativa sulla Privacy rappresenta il documento ufficiale relativo ai periodi di conservazione e ai diritti degli interessati; questa pagina fornisce il riepilogo in materia di sicurezza.

06Risposte alle domande che i responsabili della sicurezza pongono effettivamente

Per i team che conducono una valutazione di sicurezza dei fornitori, in sintesi: l'isolamento del tenant è applicato a livello di dati su ogni query (filtro basato sull'organizzazione, non solo per convenzione nel codice applicativo). L'accesso basato sui ruoli separa le azioni di proprietario/amministratore (fatturazione, postazioni, eliminazione) dalle attività quotidiane del recruiter. I dati personali del candidato vengono rimossi tramite pattern prima che il testo del CV raggiunga qualsiasi fase di elaborazione intelligente — il sistema intelligente valuta gli elementi probatori, non l'identità, come dettagliato nella pagina sulla tecnologia intelligente. Il trasporto avviene tramite TLS; l'infrastruttura è gestita direttamente da Expertini anziché essere rivenduta. Inoltre, le decisioni della pipeline di valutazione sono riproducibili e registrate con motivazioni a livello di singola dimensione — un elemento rilevante per le verifiche di sicurezza che ora includono requisiti di responsabilità algoritmica. Per qualsiasi aspetto non trattato in questa sintesi, security@expertini.com risponde direttamente ai questionari di valutazione.

Domande frequenti

È previsto un programma bug bounty a pagamento?
Al momento no — dichiarato in modo trasparente anziché lasciare spazio a dubbi. Le segnalazioni in buona fede vengono esaminate e gestite, e la divulgazione preliminare e privata è l'unico requisito tassativo.
Il personale di Expertini può visualizzare i dati dei nostri candidati?
L'accesso operativo è limitato a quanto strettamente necessario per l'esecuzione e il supporto del servizio — non esiste alcuna interfaccia di navigazione tra tenant e il filtraggio a livello di organizzazione viene applicato a livello di dati, non solo nell'interfaccia utente.
Chi compila il nostro questionario di sicurezza per i fornitori?
Lo invii a security@expertini.com. Le sezioni precedenti coprono le domande più frequenti (isolamento, conservazione, gestione dei pagamenti, flusso di dati dei sistemi intelligenti) qualora necessiti di risposte prima di una revisione formale.

Panoramica

  • Dati dell'organizzazione rigorosamente limitati all'org_id — nessuna visibilità tra organizzazioni diverse
  • Dati della carta gestiti interamente da Stripe, mai memorizzati da Expertini
  • Dati PII rimossi tramite pattern prima di qualsiasi fase di valutazione intelligente
  • Divulgazione responsabile tramite security@expertini.com, segnalare prima privatamente
  • Cancellazione automatica dei dati dei candidati dopo 24 mesi, pianificata e non solo su richiesta
  • I segreti di integrazione non vengono mai ripresentati nel browser dopo il salvataggio

Scopra centro sicurezza sui Suoi processi di assunzione.

Porti una vera descrizione della posizione a una demo di 30 minuti — prova gratuita inclusa.

Prenoti una demo
Expertini Intelligente
Online ora
Salve! Sono l'esperto intelligente di prodotto di Expertini. Mi chieda qualsiasi cosa sulle nostre soluzioni, riceva indicazioni su uno qualsiasi dei nostri Hiring Tools o mi dica semplicemente cosa desidera fare: La indirizzerò nella giusta direzione. Per problemi specifici relativi all'account, invii un'e-mail a support@expertini.com.