SteveSteveחזרה לעמוד הבית

אמון, פרטיות ואבטחה

עמוד זה מסכם את הצעדים שאנחנו נוקטים כדי לשמור על המידע שלכם.

אבטחה

  • כל המידע מוצפן במעבר (TLS 1.3) ובמנוחה (AES-256)
  • אימות באמצעות Google OAuth בלבד; אין סיסמאות במערכת
  • בסיס הנתונים שלנו מוגן ב-Row Level Security
  • אסימוני OAuth מאוחסנים בנפרד מתוכן המיילים

ספקים וצדדים שלישיים

ספקמטרהמיקוםDPA
Supabaseבסיס נתוניםפרנקפורט, גרמניה (EU)חתום
Google (Gemini)מודל בינה מלאכותית לסיווג מייליםארה"בחתום
Vercelאירוח האפליקציהארה"ב + EUחתום
Google (OAuth + Gmail API)אימות + גישה ל-Gmailארה"בתנאי שימוש מקובלים
Cloudflareניהול דומיין + העברת אימיילגלובליתנאי שימוש מקובלים

ספקי משנה

הספקים העיקריים שלנו מסתמכים על תשתיות ענן של ספקי משנה:

ספק עיקריספק משנהמטרה
Google (Gemini)Google Cloud Platformתשתית ענן עצמית
SupabaseAmazon Web Servicesתשתית ענן
VercelAmazon Web Services + Google Cloudתשתית ענן
Cloudflareתשתית עצמית גלובליתרשת + העברת אימייל

ספקי המשנה אינם ניגשים לנתוניכם ישירות, והם פועלים תחת הסכמי עיבוד נתונים בין הספקים שלנו לבינם.

ציות

  • חוק הגנת הפרטיות התשמ"א-1981 (כולל תיקון 13)
  • תקנות הגנת הפרטיות (אבטחת מידע) התשע"ז-2017
  • ארכיטקטורה מוכנה ל-GDPR לקראת הרחבה לאיחוד האירופי

שמירת מידע

  • גופי מיילים: 90 ימים מתאריך הקליטה (אכיפה אוטומטית באמצעות משימה מתוזמנת יומית)
  • מטא-דאטה: כל עוד החשבון פעיל

ביקורת והגנה

  • כל גישה אנושית למידע משתמש נרשמת ביומן ביקורת
  • משתמשים יכולים לראות את יומן הגישה לנתוניהם בעמוד ההגדרות
  • אזעקה אוטומטית במקרה של אירוע אבטחה חריג

דיווח על בעיית אבטחה

מצאתם פגיעות? אנא דווחו ל-security@myjobsapplications.com. אנחנו נחזור אליכם תוך 72 שעות.

מסמכים