Politica de securitate

Data intrării în vigoare: 15 ianuarie 2025

La JobStep, tratăm cu maximă seriozitate protecția datelor clienților. Această Politică de securitate descrie măsurile organizatorice și tehnice implementate de JobStep la nivelul întregii platforme, concepute pentru a preveni accesul, utilizarea, modificarea sau divulgarea neautorizată a datelor clienților.

Prezentare generală

Serviciile JobStep funcționează pe Amazon Web Services (AWS), Cloudflare R2, Railway și Vercel. Pe măsură ce aflați mai multe despre JobStep, vă recomandăm să consultați și Termenii de serviciu și Politica de confidențialitate.

Echipa de securitate

Echipa noastră include persoane care au avut roluri de conducere în proiectarea, construirea și operarea unor sisteme cu securitate ridicată, expuse pe internet, în companii de la start-up-uri până la mari companii publice, inclusiv Tesla, AWS și BMW.

Bune practici

Plan de răspuns la incidente

  • Am implementat o procedură formală pentru evenimentele de securitate și am instruit întregul personal cu privire la politicile noastre.
  • Când sunt detectate evenimente de securitate, acestea sunt escaladate, iar echipa noastră este notificată și reunită pentru a le soluționa rapid.
  • După remedierea unui eveniment de securitate, întocmim o analiză post-mortem.
  • Analiza este revizuită direct, distribuită în cadrul societății și include măsuri de acțiune care vor facilita pe viitor detectarea și prevenirea unui eveniment similar.

Automatizarea procesului de compilare

  • Avem implementate automatizări funcționale, utilizate frecvent, astfel încât să putem lansa în siguranță și fiabil modificări atât în aplicația noastră, cât și în platforma de operare, în câteva minute.
  • De regulă implementăm cod de multe ori pe zi, astfel că avem un grad ridicat de încredere că putem publica rapid o remediere de securitate atunci când este necesar.

Autentificare

  • Avem autentificare cu doi factori (2FA) și politici stricte privind parolele în GitHub, AWS, Cloudflare și Vercel pentru a asigura protejarea accesului la serviciile cloud.
  • Autentificarea utilizatorilor este gestionată prin Firebase Authentication, cu suport pentru e-mail/parolă și furnizori OAuth (Google, Apple).

Infrastructură

  • Toate serviciile noastre rulează în cloud. JobStep nu operează propriile rutere, echilibratoare de încărcare, servere DNS sau servere fizice.
  • Avem servicii și date găzduite în facilitățile Railway și protejate de securitatea Railway.
  • Avem servicii găzduite pe Vercel și protejate de securitatea Vercel.
  • Utilizăm Cloudflare R2 pentru stocarea obiectelor, cu securitate de nivel enterprise.

Monitorizarea aplicației

  • Utilizăm Sentry pentru monitorizarea aplicației, pentru a identifica și soluționa rapid incidentele.
  • Toate accesările aplicațiilor JobStep sunt înregistrate în jurnale.
  • Acțiunile efectuate în consolele de producție sau în aplicația JobStep sunt înregistrate în jurnale.

Date

  • Datele JobStep sunt găzduite în principal în facilități Railway și AWS din Europa.
  • Datele clienților sunt stocate în baze de date PostgreSQL cu controale stricte de acces.
  • Documentele și fișierele media ale clienților sunt stocate în Cloudflare R2 cu criptare în repaus.
  • Fiecare sistem JobStep utilizat pentru prelucrarea datelor clienților este configurat și actualizat în mod adecvat, folosind metode rezonabile din punct de vedere comercial și standarde de consolidare a sistemelor recunoscute în industrie.
  • JobStep angajează anumiți subîmputerniciți (AWS, Railway, Cloudflare, Vercel, OpenAI) pentru prelucrarea datelor clienților.

Transferul datelor

  • JobStep este furnizat 100% prin HTTPS.
  • Toate datele trimise către sau dinspre JobStep sunt criptate în tranzit folosind TLS 1.3 cu criptare pe 256 de biți.
  • Punctele noastre finale API și ale aplicației utilizează exclusiv TLS/SSL.
  • Criptăm toate datele sensibile folosind algoritmul de criptare AES-256, standard în industrie.

Procesarea plăților

Toată procesarea instrumentelor de plată pentru achiziționarea serviciilor JobStep este efectuată de Stripe, un procesator de plăți certificat PCI DSS Nivelul 1. JobStep nu stochează și nu prelucrează direct informații despre carduri de credit.

Prelucrarea de către modele IA

Utilizăm modelele GPT ale OpenAI și modelele Claude ale Anthropic pentru funcționalitățile bazate pe IA. Datele clienților transmise acestor servicii sunt:

  • Transmise prin conexiuni criptate
  • Nu sunt utilizate pentru antrenarea modelelor IA (conform acordurilor noastre cu furnizorii de IA)
  • Supuse politicilor de confidențialitate și securitate ale acestor furnizori
  • Prelucrate în conformitate cu RGPD și alte reglementări privind protecția datelor

Responsabilitățile clienților

  • Gestionarea propriului cont de utilizator și a organizațiilor dumneavoastră pe JobStep.
  • Protejarea propriului cont și a datelor de autentificare ale utilizatorului prin securizarea e-mailului atunci când accesați serviciile JobStep.
  • Respectarea acordului privind termenii de serviciu cu JobStep, inclusiv în ceea ce privește respectarea legilor.
  • Notificarea promptă a JobStep dacă datele de autentificare ale unui utilizator au fost compromise sau dacă suspectați activități suspecte care ar putea afecta negativ securitatea serviciilor JobStep sau a contului dumneavoastră.
  • Nu puteți efectua teste de penetrare a securității sau activități de evaluare a securității fără consimțământul prealabil expres, în scris, al JobStep.

Conformitate

JobStep se angajează să mențină conformitatea cu standardele relevante de securitate și confidențialitate:

  • Conformitate cu RGPD (Regulamentul general privind protecția datelor)
  • În curs de obținere a certificării SOC 2 Tip II
  • Conformitate cu reglementările elvețiene privind protecția datelor

Actualizări de securitate

Monitorizăm și actualizăm continuu măsurile noastre de securitate. Pentru cele mai recente informații despre practicile noastre de securitate, vă rugăm să ne contactați la security@jobstep.io.

Date de contact

Pentru întrebări privind securitatea sau pentru a raporta o vulnerabilitate de securitate, vă rugăm să contactați:

JobStep
c/o M. Brenner
Weinbergstrasse 45
8006 Zurich
Elveția
E-mail: help@jobstep.io

Ultima actualizare: 13 noiembrie 2025