נתוני מועמדים הם הדבר הכי רגיש שמערכת גיוס מחזיקה.

הנה מה שהמערכת עושה איתם, בדיוק כמו שזה עובד. בלי הסמכות שאין לנו.

מה שהמודל מקבל

יונתן שגב

ת.ז. הוסתר · רמת גן

ארבע שנים בניהול משמרות בבתי קפה, ניהול צוות של עד שמונה עובדים, זמין להתחלה מיידית.

בלי תמונה, בלי גיל, בלי מצב משפחתי.

פרטיות.

  • מה ה-AI לא רואה

    תעודת הזהות מוסתרת לפני שקורות החיים מגיעים למודל. אין תמונה, ואין שדות של מגדר, גיל מדויק, מצב משפחתי או דת. כל שליחה, זימון או דחייה היא לחיצה של בן אדם.

  • מה ה-AI מקבל

    המודל הוא Gemini של Google, במסלול ה-API בתשלום: Google לא מאמנת מודלים על הנתונים שעוברים בו. הוואטסאפ יוצא דרך Meta Cloud API הרשמי, לא דרך מספר פרטי.

  • הפרדה בין לקוחות

    הרשאות ברמת מסד הנתונים (Row-Level Security) מבטיחות שכל חברה רואה רק את הנתונים שלה. בסוכנות השמה, מועמדים של לקוח אחד לא מוצעים ללקוח אחר, וגם זה נאכף במסד.

  • איפה זה יושב

    במסד נתונים ובאחסון של Supabase באזור טוקיו, מוצפן באחסון ובתעבורה, עם גיבוי יומי אוטומטי ושמירה של שבעת הימים האחרונים.

  • כניסה מאובטחת

    אימות דו-שלבי (TOTP) זמין לכל משתמש, ואפשר לחייב אותו לכל החברה. קישורי הסקירה למנהלים חתומים, פגים, וניתנים לביטול. קורות חיים נפתחים דרך קישור חתום שפג אחרי זמן קצר.

  • ייצוא ומחיקה בשירות עצמי

    ייצוא מלא של כל נתוני החברה (JSON ו-CSV) מהגדרות החשבון, בכל רגע. מחיקת מועמד מוחקת קודם את הקבצים, ואז את הרשומה. סגירת חשבון מוחקת את כל נתוני החברה, כולל הקבצים.

מה אתם צריכים לעשות.

  1. 1. הפעילו אימות דו-שלבי, ואם יש לכם צוות, חייבו אותו לכולם.
  2. 2. ספרו למועמדים שאתם משתמשים ב-AI לדירוג. הנוסח כבר בעמוד המשרה ובמדיניות הפרטיות.
  3. 3. ייצאו גיבוי תקופתי של הנתונים אם אתם רוצים שכבת בקרה משלכם.
  4. 4. בטלו קישורי סקירה של מנהלים שסיימו את תפקידם בתהליך.

מצאתם בעיה?

כתבו ל-[email protected]. אנחנו מאשרים קבלה ביום העסקים הבא, בודקים תוך חמישה ימי עסקים, ומתקנים לפי חומרה.

שאלות שעולות בדמו.

איפה נשמרים נתוני המועמדים?
במסד נתונים PostgreSQL ובאחסון קבצים של Supabase באזור טוקיו, מוצפנים באחסון ובתעבורה, עם גיבוי יומי. הגישה מוגבלת לפי מדיניות Row-Level Security ברמת המסד, כך שגם שגיאה ביישום לא חושפת נתונים של חברה אחרת.
איך אתם עומדים בחוק הגנת הפרטיות?
כל מועמד מאשר את מדיניות הפרטיות בעת ההגשה, והגרסה שאישר נשמרת. מועמד יכול לבקש מחיקה בכתובת [email protected], והיא מתבצעת תוך 30 ימים לכל היותר. מי שנדחה יכול לבקש בדיקה אנושית של הדירוג ומקבל תשובה תוך 14 ימי עסקים. מדיניות השמירה והמחיקה מתועדת ומופיעה במדיניות הפרטיות.
מה קורה לנתונים אם אנחנו סוגרים חשבון?
קודם אתם מייצאים הכל בעצמכם. אחר כך כל נתוני החברה נמחקים, קבצים ורשומות, בתהליך שמאמת שהקבצים נעלמו לפני שהוא מוחק את הרשומות.
יש הסכם עיבוד נתונים (DPA)?
כן, יש נוסח DPA סטנדרטי וחותמים עליו לפי בקשה. אין לנו הסמכת ISO 27001 או SOC 2, ולא נטען שיש. מה שיש הוא סקירת אבטחה פנימית מתועדת ורשימת ממצאים שמתקדמת.
איך ה-AI מנוהל ביחס למועמדים?
ה-AI מדרג A/B/C ולא פוסל. ההחלטה תמיד אצל המגייס. אנחנו בודקים מדי תקופה את הפלט כדי לאתר דפוסים שיטתיים, ומעדכנים את ההנחיות כשיש חשד. זו סקירה, לא ביקורת מוסמכת, וזה מה שכתוב גם במסמך השקיפות שלנו.
קבעו דמו

15 דקות, על משרה אמיתית שלכם