Правен център

Сигурност и технически мерки

Основните технически и организационни принципи, чрез които JobsHero защитава профили, кандидатури, бизнес информация и достъпа до платформата.

Последна актуализация: 24 август 2026 г.

1. Подход към сигурността

JobsHero прилага подход, основан на риска, при защитата на личните данни, бизнес информацията и техническата инфраструктура.

Мерките се определят според вида на данните, използваните функционалности, възможните рискове и развитието на платформата.

2. Контрол на достъпа

Достъпът до чувствителна информация следва да бъде предоставян само на лица, които имат реална необходимост от него във връзка със своите функции.

JobsHero може да използва role-based access и различни нива на права за кандидати, бизнес потребители, recruitment агенции, администратори и support роли.

3. Права в бизнес и agency акаунти

Бизнес и agency акаунтите могат да включват различни роли и права за достъп до позиции, кандидати, бележки, scorecards, комуникация, оферти, клиентски данни и други чувствителни елементи.

Организацията носи отговорност да предоставя достъп само на оправомощени лица и да го прекратява своевременно при промяна на ролята или напускане.

4. Автентикация и защита на акаунта

JobsHero използва или може да използва механизми за сигурна автентикация, контрол на сесиите и защита срещу неоторизиран достъп.

За бизнес и agency акаунти могат да бъдат въведени допълнителни мерки като двуфакторна автентикация, когато функционалността е налична.

5. Криптирана комуникация

Production версията на JobsHero следва да използва защитена HTTPS/TLS комуникация между потребителя и платформата.

Данните следва да бъдат защитавани при пренос с подходящи съвременни технически механизми.

6. Защита на съхраняваните данни

Чувствителните данни следва да бъдат защитавани чрез подходящи технически и организационни средства, включително когато е необходимо криптиране, ограничаване на достъпа или други механизми според риска.

Конкретните технически решения се определят според реалната production инфраструктура на JobsHero.

7. Audit trail

JobsHero може да поддържа audit trail за определени действия, свързани с достъп, промени по профили, recruitment data, административни операции и сигурността на платформата.

Audit информацията може да подпомага разследването на инциденти, предотвратяването на злоупотреби и отчетността.

8. Security logs

Платформата може да съхранява технически логове, свързани с входове, сесии, IP адреси, устройства, системни събития, грешки и други действия, необходими за надеждността и сигурността на услугата.

Тези логове следва да се съхраняват само за необходимия срок и да бъдат част от общата retention политика.

9. Минимален необходим достъп

JobsHero прилага принципа, че потребител или служител следва да има достъп само до информацията, която е необходима за изпълнение на конкретната задача или функция.

Това се отнася както до вътрешния екип на JobsHero, така и до ролите в бизнес и agency акаунти.

10. Разделяне на клиентските данни

Информацията на различните бизнес клиенти и агенции следва да бъде логически разделена така, че потребители от една организация да нямат достъп до данни на друга организация, освен когато това е изрично разрешено чрез конкретна функционалност и има правно основание.

11. Backup и възстановяване

Production инфраструктурата следва да включва подходящи механизми за резервни копия и възстановяване при технически проблем или загуба на данни.

Backup стратегията трябва да бъде съобразена с изискванията за сигурност, сроковете за съхранение и правилата за окончателно изтриване на данните.

12. Непрекъсваемост на услугата

JobsHero предприема разумни мерки за поддържане на наличността и надеждността на платформата.

Възможни са временни прекъсвания поради техническа поддръжка, актуализации, аварии, инфраструктурни проблеми или други обстоятелства.

13. Управление на уязвимости

JobsHero следва да поддържа процес за управление на известни технически уязвимости и актуализиране на компоненти и зависимости.

Критични рискове следва да бъдат оценявани и отстранявани с приоритет според потенциалното им въздействие.

14. Security review при промени

При съществени промени в архитектурата, нови интеграции или въвеждане на функционалности, които обработват чувствителни данни, следва да се извършва подходяща оценка на рисковете за сигурността и защитата на данните.

15. Външни доставчици

JobsHero може да използва външни доставчици за хостинг, инфраструктура, комуникация, плащания, сигурност и други технически услуги.

При избора на доставчици следва да се оценяват подходящи гаранции за сигурност, поверителност и защита на личните данни.

16. Персонал и поверителност

Лицата с административен или друг привилегирован достъп до системите на JobsHero трябва да бъдат обвързани с подходящи задължения за поверителност.

Достъпът следва да се предоставя според служебната необходимост и да бъде отнеман при отпадане на основанието.

17. Инциденти със сигурността

JobsHero следва да поддържа процес за откриване, оценка, ограничаване, документиране и реакция при инциденти със сигурността.

При нарушение на сигурността на лични данни се оценяват приложимите задължения за уведомяване на клиенти, субекти на данни и компетентни органи.

18. Сигнали за уязвимости

Потребители и специалисти по сигурността могат да сигнализират JobsHero при открита потенциална уязвимост чрез наличните контактни канали.

Не се допуска използването на открита уязвимост за неоторизиран достъп, извличане на чужди данни, прекъсване на услугата или други неправомерни действия.

19. Privacy by design

При разработване на нови функции JobsHero следва да отчита защитата на личните данни още при дизайна на функционалността.

Това включва минимизиране на данните, настройки за видимост, role-based access, retention, възможности за изтриване и проследимост на чувствителни действия.

20. AI и сигурност

AI функционалностите на JobsHero следва да бъдат проектирани така, че да не създават неоторизиран достъп до кандидатски или бизнес данни и да не разкриват информация между несвързани акаунти.

Използването на външни AI доставчици, ако има такива, трябва да бъде съобразено с изискванията за поверителност, договорни гаранции и международни трансфери.

21. Срокове за съхранение и изтриване

Техническата архитектура трябва да позволява прилагането на определените срокове за съхранение, включително изтриване или анонимизиране на информацията след отпадане на необходимостта.

Изтриването следва да отчита и разумния технически период за отпадане на данните от резервни копия.

22. Постоянно развитие на мерките

Сигурността не е еднократно действие. Мерките на JobsHero се преглеждат и развиват според промените в продукта, риска, технологиите и приложимите законови изисквания.

23. Реално внедрени мерки

Тази страница описва рамката и принципите за сигурност на JobsHero.

Преди публичното пускане на платформата конкретните технически твърдения трябва да бъдат проверени спрямо реално внедрената production инфраструктура.

JobsHero няма да заявява сертификати, технологии, нива на криптиране, срокове за backup или други конкретни технически гаранции, които не са действително внедрени и проверени.