Sikkerhed og data
Navigent arbejder med oplysninger om rigtige mennesker. Derfor er reglerne enkle og strenge: I bestemmer over kandidaternes data, vi sletter det, I ikke bruger, AI-modellen ser aldrig, hvem kandidaterne er, og ingen hos os kigger med uden en grund, som I kan se.
Hvem har ansvaret
- I er dataansvarlige, og Navigent er databehandler for kandidaternes data. Det står i databehandleraftalen, som ejeren accepterer, når organisationen bliver oprettet.
- Navigent er selv dataansvarlig for jeres kontooplysninger, for navigent.io, for siden "Fjern mig fra Navigent" og for spærrelisten.
- Kandidaterne kommer fra en database med professionelle profiler, hver med et link til personens LinkedIn-profil.
- Som dataansvarlige oplyser I selv kandidaterne om, at I behandler deres data. Navigent tilføjer ingen tekst om det i jeres beskeder. Vil I have en, skriver I den i jeres egen skabelon.
- Stillinger, vurderinger og beslutninger deles aldrig med andre kunder, og kandidatdata bliver aldrig brugt på tværs af organisationer.
Det gemmer vi, og så længe
| Data | Så længe |
|---|---|
| Kandidater, der ikke er på en shortlist i en aktiv stilling | 90 dage efter, de sidst blev hentet |
| Kandidater på shortlisten eller videre i processen i en aktiv stilling | Så længe stillingen er aktiv. Lukker I den, slettes de 90 dage senere |
| Ansatte kandidater i en lukket stilling | Så længe I vælger for arbejdsområdet, som standard 12 måneder |
| Profilbilleder | Hentes kun, når arbejdsområdet har billeder slået til, og slettes med kandidaten |
| Beslutninger, noter og beskeder om en kandidat | Slettes med kandidaten |
| Loggen over AI-vurderinger | 6 måneder. Uden navn, når kandidaten er slettet |
| Jeres Ikke kontakt-liste | Til I selv sletter en post |
| Aktivitetsfeedet | 12 måneder |
| Loggen over eksporter | 2 år |
| Stillinger, hvor søgningen aldrig blev startet | 30 dage |
| Kontooplysninger | Så længe organisationen findes, derefter 30 dage |
| Jeres accept af vilkår og databehandleraftale | Organisationens levetid plus 5 år, som dokumentation for, hvad I har accepteret |
| Filer med jobopslag | Gemmes ikke. Kun teksten fra dem |
| LinkedIn-profiler, der bruges til at finde lignende | Gemmes ikke |
Et dagligt job sletter efter reglerne.
Det ser AI-modellen aldrig
- Navne, billeder, e-mailadresser og telefonnumre. For modellen er kandidaterne numre, og den får kun karrieren: titler, arbejdsgivere, anciennitet, senioritet og by.
- Følsomme oplysninger. Køn, alder, etnicitet, helbred, religion og fagforening bliver hverken gættet eller brugt. Års erfaring sammenlignes kun med det, stillingen beder om.
- Instrukser udefra. Jobopslag, hjemmesider, filer og profiler er data for modellen, aldrig ordrer. Modellen kan ikke handle, og hver kilde, den citerer, bliver tjekket mod kandidatens rigtige historik, før den bliver vist.
Hver vurdering bliver logget med model, promptversion, input og resultat og gemt i 6 måneder. Et menneske træffer hver beslutning om shortlist og afvisning, og hver beslutning bliver gemt.
Hvem kan se hvad
- Log ind uden adgangskode. I logger ind med Google eller et login-link på e-mail. Navigent bruger ingen adgangskoder.
- Roller. Brugere er ejere, administratorer eller medlemmer, med adgang til alle arbejdsområder eller udvalgte. Et arbejdsområde, man ikke har adgang til, ser ud, som om det ikke findes. Kun ejeren håndterer abonnement og betaling.
- Adskilte organisationer. Hver tabel i databasen har adgangsregler for hver række, så en organisation aldrig kan se en andens data. Reglerne bliver testet ved hver ændring af koden.
- Eksport. Hver CSV-eksport bliver logget med hvem, hvad og hvornår, og ejere og administratorer kan se loggen.
- Jeres konti. LinkedIn, Gmail og Outlook forbindes med et sikkert login. Navigent ser aldrig adgangskoden og gemmer ikke selv adgangen til kontiene. Fjerner I en bruger, bliver brugerens konti koblet fra.
- Jeres indbakker. Kun samtaler med kandidater i jeres kampagner bliver gemt. Alt andet i indbakkerne når aldrig Navigent.
- Ingen sporing. Produktet har ingen analyseværktøjer fra tredjepart, og beskederne har ingen sporing af åbninger eller klik.
Når Navigents medarbejdere skal hjælpe
- Ingen adgang som udgangspunkt. Vores medarbejdere kan ikke se kandidatdata. Uden adgang ser de kun en stillings opbygning, tal og status; navne, billeder og profiler er skjult.
- Adgang med grund og tidsgrænse. Skal support se jeres data for at hjælpe, kræver det en skrevet begrundelse og en tidsgrænse på højst 8 timer. Adgangen giver kun lov til at læse. Skal den give mere, kræver det en ekstra godkendelse, som også bliver logget.
- I kan se alt. Ejeren får en e-mail, når en adgang bliver givet, og ser hver adgang og hver handling under Indstillinger › Sikkerhed. Ejeren kan lukke en adgang med det samme.
- Log ind i to trin. Alle medarbejdere logger ind med to trin, og hver handling bliver skrevet i en log, der gemmes i 2 år.
Chrome-udvidelsen
Udvidelsen beder ikke om adgang til linkedin.com, når du installerer den. Den læser kun den profil, du har åben, og kun når du klikker, og den læser aldrig kontaktoplysninger, beskeder eller din historik. Den taler kun med Navigent. Selv navigerer, scroller, klikker og sender den aldrig noget på LinkedIn. Du kobler den fra under Indstillinger, og logger du ud i udvidelsen, bliver dens adgang lukket.
Kryptering, drift og hosting
- Al trafik mellem jeres browser og Navigent er krypteret med HTTPS, og browseren får besked om aldrig at bruge andet. Data er også krypteret, når de ligger gemt.
- Vi tager daglige backups og kan gendanne databasen til et hvilket som helst tidspunkt. Vi øver en gendannelse mindst to gange om året.
- Nøgler og hemmeligheder ligger aldrig i koden, og hver ændring bliver scannet for kendte sårbarheder og for nøgler, der ved en fejl er kommet med.
- Filer med jobopslag bliver læst i hukommelsen og aldrig gemt, og links til opslag bliver hentet med faste sikkerhedsregler.
Databasen med jeres og kandidaternes data ligger i EU, i Frankfurt, og Navigent kører samme sted.
Underdatabehandlere
De leverandører, der kan komme i berøring med persondata, står på vores liste over underdatabehandlere med det, de behandler. Vi offentliggør listen, når Navigent åbner. Vi giver jer besked 30 dage, før vi tager en ny i brug.
Listen viser også, hvor hver leverandør behandler data, og på hvilket grundlag data må overføres, bekræftet skriftligt af leverandøren.
Når en kandidat vil fjernes
Når Navigent åbner, kan alle bede om at blive fjernet på siden Fjern mig fra Navigent med linket til deres LinkedIn-profil og en e-mail, som de bekræfter. Så bliver personen slettet i alle kunders arbejdsområder, også jeres, og kommer på en spærreliste, der gælder for alle Navigents kunder: personen bliver aldrig hentet, vurderet eller kontaktet igen gennem Navigent. Listen gemmer ikke navne eller links, kun koder, der ikke kan læses tilbage. Det sker efter en fast instruks i databehandleraftalen, så I ikke skal godkende hver sag.
Alt andet, en kandidat spørger om, svarer I på som dataansvarlige, og Navigent giver jer værktøjerne: alt om en kandidat står på kortet og i organisationens fulde eksport, en sletning fjerner billedet og alt, der hører til, og en indsigelse sætter kandidaten på jeres Ikke kontakt-liste.
Databehandleraftalen
Ejeren accepterer databehandleraftalen, når organisationen bliver oprettet. Vi offentliggør den, når Navigent åbner. Den dækker underdatabehandlerne, slettereglerne, undtagelsen for AI-loggen, overførsler og den faste instruks om at fjerne dem, der beder om det. Kommer der en ny version, accepteres den ved næste login, og den gamle accept bliver gemt.
Spørgsmål om sikkerhed
Skriv til info@navigent.io, så svarer vi.