Přeskočit na hlavní obsah
Všechny sbírkyTechnická špecifikácia
Profesia – Technická špecifikácia a zaistenie bezpečnosti
Profesia – Technická špecifikácia a zaistenie bezpečnosti
Barbara Turcanova avatar
Autor: Barbara Turcanova
Aktualizováno před více než 6 měsíci

Profesia je pracovný portál, kde si uchádzači hľadajú prácu a zamestnávatelia zamestnancov. Profesia je vyvíjaná spoločnosťou Alma Career s.r.o., so sídlom Pribinova 19, Bratislava 811 09, Slovenská republika, IČO 35 800 861 (ďalej len ako „Alma Career“). Profesia funguje prostredníctvom služby/platformy Google cloud a ponúka klientom/zákazníkom software ako službu. Alma Career ako poskytovateľ aplikačných služieb (ASP) zaisťuje jeho nepretržitú prevádzku.

Software ako služba

Profesia funguje ako SaaS (Software ako služba), čo znamená:

  • je prevádzkovaná v cloude,

    • vyžaduje prístup na internet,

    • vyžaduje webový prehliadač a/alebo mobilného klienta (Android, iOs),

    • nie je možné ho (software) prevádzkovať vo vlastnom IT prostredí zákazníka,

  • je umiestnená vo viacerých dátových centrách z dôvodu vysokej dostupnosti,

  • servery a údaje sú umiestnené vo viacerých dátových centrách v EÚ,

  • Alma Career ako poskytovateľ aplikačných služieb (ASP) zabezpečuje nepretržitú prevádzku.

Ochrana údajov

Základné informácie

  • Používatelia Profesie sa delia na dve skupiny:

    • Uchádzači: Používatelia, ktorý používajú Profesiu na hľadanie práce

    • Zamestnávatelia (ďalej len ako „zákazníci“): Právnické osoby, ktoré používajú Profesiu na hľadanie zamestnancov

  • Zákazníkmi musia byť právnické osoby, samostatne zárobkovo činné osoby, občianske združenia atď. t.j. osoby s IČom. Z pohľadu GDPR je Alma Career sprostredkovateľom a zákazníci sú prevádzkovateľmi osobných údajov.

  • Nikdy nepožadujeme osobné údaje, ktoré nie sú pre konkrétny účel nevyhnutné.

  • Informácie o rozsahu a type spracúvania údajov a ďalšie informácie týkajúce sa spracúvania osobných údajov sú uvedené v Zásadách ochrany súkromia.

  • Služby Profesie nie je možné poskytovať zákazníkom bez predchádzajúceho súhlasu s Produktovými podmienkami.

Výmaz osobných údajov

  • Uchádzači vedia vymazať svoje osobné údaje prostredníctvom zmazania svojho konta na Profesii (dostupné cez účet uchádzača).

  • Ak si zákazník praje zmazať osobné údaje vie tak spraviť cez detail uchádzača cez akciu „Anonymizovať“.

  • Osobné údaje o uchádzačov sa automaticky anonymizujú v konte zákazníka po 36 mesiacoch.

  • Zákazník si vie dobu, po ktorej sa osobné údaje uchádzačov anonymizujú zmeniť v sekcií Nastavenia/Firemné nastavenia.

  • Obnova anonymizovaných údajov nie je možná.

Interné obmedzenie prístupu v Alma Career

  • Zákaznícka starostlivosť (40+) – prijímanie zákazníckych požiadaviek a ich spracovanie (prvá línia). Na žiadosť zákazníka môže vstúpiť do účtu Profesie a vyriešiť požiadavku na podporu.

  • Podpora (20+) – technický podporný personál (druhá línia spracovateľského reťazca).

  • Obchodné oddelenie (20+) – rieši funkčné požiadavky na produkty, kampane atď. (tretia línia).

  • Správa systémov (10+) – údržba technických zdrojov (servery, zálohy…).

Vyššie opísané roly musia (alebo potenciálne môžu) mať prístup k časti či kompletným používateľským údajom. Orientačný počet zamestnancov je úmerný veľkosti podpory, ktorá musí nevyhnutne pristupovať k osobným údajom. Používateľské údaje sú dostupné iba obmedzenej skupine autorizovaných zamestnancov. Bezpečnostné opatrenia zahŕňajú monitorovanie operácií a činností spojených s identitou operátora.

Súhlas s podmienkami služby

  • Každý zákazník musí pri registrácií súhlasiť s podmienkami služby.

  • Uchádzači majú prístup k pracovným ponukám na Profesii aj bez registrácie a prihlásenia. V prípade, že chcú vykonať akciu, pri ktorej sú nutné ich osobné údaje (vytvorenie životopisu, reakcia na pracovnú ponuku, zasielanie ponúk na e-mail atď.) je potrebné sa do konta prihlásiť/registrovať. Pri registrácii musia uchádzači poskytnúť súhlas s podmienkami služby a oboznámiť sa so Zásadami ochrany súkromia.

Technické a bezpečnostné opatrenia

  • Prihlásenie zákazníkov je možné prostredníctvom prihlasovacieho mena a hesla.

  • Prihlásenie uchádzačov je možné prostredníctvom e-mailovej adresy a hesla.

  • Prístup používateľa je zaistený cez šifrované pripojenie.

  • Neprodukčné (vývojové/testovacie) prostredie je oddelené od produkčných dát, dáta sú „mockované“ alebo anonymizované.

  • Činnosti súvisiace so zabezpečením v produkčných systémoch sú monitorované, zaznamenávané a včas vyhodnocované.

  • Profesia je neustále vyvíjaná a testovaná (na funkčnosť aj bezpečnosť).

  • Aktualizácie a opravy sú vydávané niekoľkokrát týždenne (v prípade vážnych problémov aj častejšie).

  • Spracovanie a ochrana používateľských údajov sú zaistené v súlade s platnou legislatívou EÚ, predovšetkým s všeobecným nariadením o ochrane údajov (EÚ) 2016/679 („GDPR“).

  • Všetky zistené prípady porušenia ochrany osobných údajov sú hlásené zákazníkom, t.j. prevádzkovateľom osobných údajov, ktorým je poskytovaná súčinnosť pre prípadné oznámenie porušenia ochrany osobných údajov dozornému orgánu alebo tiež dotknutým osobám.

  • Monitorovanie prevádzky prebieha nepretržite (24/7). Stav je denne sledovaný (medzi 7. a 22. hod.) a všetky problémy sú hlásené.

  • Na kontrolu stavu sú využívané externé monitorovacie služby a interné systémy.

  • Na Profesii prebiehajú penetračné testy.

Prenášané údaje

  • Webový prístup umožňuje iba pripojenie HTTPS, t.j. šifrované.

  • Podporuje protokol TLS 1.0, 1.1, 1.2, 1.3.

  • Certifikát SSL X509v3 je podpísaný dôveryhodnými certifikačnými autoritami (prijímanými všetkými prednými/najrozšírenejšími webovými prehliadačmi.

    • Klientský certifikát nie je vyžadovaný ani podporovaný.

  • Oddelenie jednotlivých klientskych relácií je zaistené mechanizmom cookies.

  • Celá prevádzka produkčného systému v oboch smeroch je filtrovaná a je povolené iba HTTPS na interakciu s používateľom a šifrovaný prístup (SSH protokol s autentifikáciou kľúčom) k údržbe/aktualizácii aplikácie.

Lokálne dáta

Kód Profesie funguje v dockerových kontajneroch ako aplikácia PHP a React vystavaná na spevnených operačných systémoch Linux. Všetky komponenty fungujú virtualizovane na súkromnom cloudovom riešení kvôli vysokej dostupnosti a rýchlym možnostiam obnovy v prípade havárie. Údaje sú uchovávané v databázach MySQL a MariaDB. Údaje sú priebežne synchronizované a zrkadlené na viacerých miestach; záloha sa tiež vykonáva pravidelne. Záloha prebieha podľa definovaného plánu (retencia je implicitne nastavená na 14 dní):

  • Snímky cloudovej platformy sa zhotovujú denne.

  • Dáta sa zálohujú:

    • Každú hodinu (skladujú sa 1 týždeň)

    • Každý deň (skladujú sa 2 týždne)

    • Každý týždeň (skladujú sa 2 mesiace)

Používa sa viacúrovňový zálohovací systém:

  • Online replikácia dát na viac miest.

  • Záloha samotného súkromného cloudu.

  • Interné záložné systémy.

Vývojový cyklus

  • Vývojové, integračné a testovacie prostredia sú plne virtualizované a fungujú na cloudovej platforme. Prostredia sú logicky rozdelené (firewallom). Prístupové práva k rôznym prostrediam sú rôzne. Inými slovami, produkčné prostredie je plne oddelené (fyzicky) od neprodukčných prostredí.

  • Plánovanie, vývoj a testovanie akýchkoľvek aktualizácií/nových verzií Profesie prebieha v rámci agilného vývoja (cyklujeme pomocou dvojtýždňových šprintov SCRUM).

  • Pred prijatím zmien funkčnosti sa vykonáva niekoľko kontrolných mechanizmov vrátane, ale nielen, revízie kódu, jednotkových testov, integračných testov, end-to-end testov a statickej analýzy kódu.

Zaistenie bezpečnosti

Všetky hlavné princípy, opatrenia a technické riešenia používané na bezpečný vývoj a prevádzku Profesie sú uvedené na tejto stránke. Na požiadanie poskytujeme našim obchodným partnerom podrobný opis bezpečnostných opatrení Alma Career vo formáte definovanom normou ISO/IEC 27001. Táto úroveň poskytovania bezpečnostných informácií tretím stranám je konečná a akékoľvek ďalšie informácie, ako sú testovacie správy, interné bezpečnostné pokyny atď., sú dôverné v súladu s bezpečnostnými zásadami produktu a nie sú zákazníkom sprístupňované.

Kompatibilita a minimálne požiadavky

  • Profesia je prístupná prostredníctvom webového prehliadača (je kompatibilná s prednými/najrozšírenejšími prehliadačmi – Firefox, Chrome, Edge a Safari aspoň v posledných dvoch verziách).

  • Pre správnu funkčnosť je potrebná podpora JavaScriptu a súborov cookie.

Zákaznícka starostlivosť a podpora používateľov

  • Žiadosti o podporu sú zhromažďované a zaznamenávané pomocou Helpdesku a spracovávané tímom zákazníckej podpory v čo najkratšom možnom čase, počas štandardného pracovného času (Po – Pi, 8.00 – 17.00 SEČ).

Zmluvná dokumentácia

Všeobecné obchodné podmienky, Podmienky spracúvania osobných údajov a Zoznam dodávateľov/ďalších spracovateľov

Produktové podmienky služby Profesia

Zásady ochrany súkromia

V prípade akýchkoľvek otázok týkajúcich sa ochrany osobných údajov kontaktujte našu zodpovednú osobu na adrese DPO-SK@almacareer.com.

Aktualizácia 1. 9. 2024.

Dostali jste odpověď na svou otázku?