Underdatabehandler-transparens

Denne side viser de leverandører, Skilltage bruger til at drive sin B2B-rekrutteringstjeneste.

Databehandlerrolle

Kundeorganisationer er normalt dataansvarlige for kandidat- og rekrutteringsdata. Skilltage fungerer som databehandler for kundernes rekrutteringsflows og bruger underdatabehandlere til hosting, storage, autentifikation, AI-assistance, diagnostik, analyse, transaktionel e-mail og support.

Skilltage bruger leverandørerne nedenfor til at drive tjenesten. Juridisk accept på organisationsniveau håndteres under onboarding, mens kundespecifikke kandidatmeddelelser fortsat er kundens ansvar.

Cloudflare

  • Formål: hosting af offentlig landing, autentificeret frontend, kandidatfrontend og ops-frontend; edge delivery; request routing; Turnstile-beskyttelse for offentlige formularer; og support-e-mailrouting gennem Cloudflare Email Routing.
  • Data: metadata om besøgs- og approute-requests, sikkerhedsmetadata, begrænsede formularmetadata hvor relevant og supportroutingmetadata for beskeder sendt til support@skilltage.com.
  • Overførsler: Cloudflare-behandling er reguleret af Cloudflares DPA, underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger, herunder SCC'er hvor påkrævet.

AWS

  • Formål: AWS backend-hosting, køer, planlagte jobs, logging, tracing, produktionsdriftsdashboard og platformstransaktionel e-mail.
  • Data: API-requestmetadata, organisations- og rekrutteringsworkflowrecords behandlet af backendservices, async jobmetadata, driftslogs og traces samt platform-e-mailmetadata/-indhold for bekræftelser af juridisk accept.
  • Region: produktionsinfrastrukturen bruger regional behandling i EU, hvor den er tilgængelig, med eu-central-1 som den primære AWS-applikationsregion.
  • Overførsler: AWS-behandling er reguleret af AWS DPA, servicevilkår, underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger, herunder SCC'er hvor påkrævet.

Supabase

  • Formål: Postgres-database, autentifikation, brugerinvitation/kontooprettelse, JWT-verifikationsmateriale og kandidatdokument-storage.
  • Data: organisations-, medlemskabs-, konto-, rekrutteringssags-, kandidat-, dokument-, AI-trace-, human-trace-, samtykkeevidens- og auth-records, der er nødvendige for at drive Skilltage.
  • Region: Skilltage bruger Supabase Central EU (Frankfurt / eu-central-1); hvert Supabase-projekt er bundet til sin valgte primære region.
  • Overførsler: Supabase-behandling er reguleret af Supabases DPA, underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger hvor påkrævet.

OpenAI

  • Formål: konfigurerede AI-assisterede rekrutteringsworkflows, herunder PDF-CV-parsing, kandidat-evaluering, jobudkastassistance og kommunikationsudkast.
  • Data: uploadet CV-indhold, jobkrav, prompts, genererede outputs og relateret workflowkontekst, der er nødvendig for parsing, evaluering og udkastassistance.
  • Retention og træning: OpenAI API-kundedata kan opbevares til misbrugsovervågning i op til 30 dage eller efter den konfigurerede API-retentionstilstand. OpenAI oplyser, at API-data ikke bruges til at træne modeller, medmindre eksplicit datadeling er aktiveret; Skilltage aktiverer ikke datadeling til modeltræning.
  • Overførsler: OpenAI-behandling og brug af underdatabehandlere er reguleret af OpenAIs DPA, underdatabehandlerliste og relevante overførselssikkerhedsforanstaltninger, herunder SCC'er hvor påkrævet.

Sentry

  • Formål: valgfri fejl-, performance- og trace-diagnostik for browser, Cloudflare-runtime, backend og worker paths.
  • Data: fejlevents, stack traces, request-ID'er, route-/runtimemetadata, sanerede tags og performance spans. Browserdiagnostik starter kun efter diagnostiksamtykke, og standard PII-indsamling er slået fra, medmindre den er eksplicit godkendt.
  • Region: Sentry understøtter regional dataopbevaring; den relevante behandlingslokation følger Skilltages konfigurerede Sentry-projekt.
  • Overførsler: Sentry-behandling er reguleret af Sentrys DPA, underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger, herunder SCC'er hvor påkrævet.

PostHog

  • Formål: samtykkestyret produktanalyse for sideforløb, onboarding funnels, brug af rekrutteringsworkflows og godkendte offentlige landing-målinger.
  • Data: route- og eventmetadata, samtykkestatus, pseudonyme identifikatorer og godkendte workflowegenskaber. Skilltage sender ikke CV-tekst, kandidatfritekst, prompt bodies, recruiternoter eller sendte e-mailtekster til PostHog.
  • Region: Skilltage bruger PostHog EU-host til samtykket analyse; PostHog Cloud EU hostes i AWS eu-central-1 i Frankfurt.
  • Overførsler: PostHog-behandling er reguleret af PostHogs DPA, underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger hvor påkrævet.

Apollo

  • Formål: samtykkestyret analyse af besøgende på det offentlige website, som hjælper Skilltage med at identificere besøgende virksomheder og forstå engagement på sideniveau.
  • Data: besøgte domæner og sider, tidspunkt og hyppighed for besøg samt netværks- eller browseridentifikatorer, som Apollo bruger til at knytte websiteaktivitet til virksomheder.
  • Overførsler: Apollo-behandling er reguleret af Apollos DPA og relevante overførselssikkerhedsforanstaltninger, herunder EU's standardkontraktbestemmelser hvor påkrævet.

Mautic

  • Formål: samtykkestyret analyse af offentlige websitebesøg og sidehistorik til senere identificering af leads gennem eksplicitte formularer, trackede e-mails eller andre godkendte identitetsflows.
  • Data: besøgte sider, tidspunkt og hyppighed samt browser-/enhedsidentifikatorer, der opretholder en anonym besøgshistorik. Skilltage sender ikke kontoens e-mail, organisationsidentitet, CV-tekst eller rekrutteringsdata fra landingssitet.
  • Overførsler: Mautic-behandlingen sker på Skilltages Mautic-instans på m.skilltage.com; relevant hosting og relevante overførselssikkerhedsforanstaltninger regulerer behandlingen.

Zoho Desk

  • Formål: supportticketing for organisationskunder, Help Center, in-app ASAP-supportwidget og feedbackwidget til kundesupport.
  • Data: supportanmodningsindhold, kontaktoplysninger indsendt af anmoder, ticketmetadata, widgetmetadata og feedback indsendt af organisationsbrugere. Kandidater kontakter normalt den ansættende organisation om rekrutteringsspecifikke anmodninger.
  • Region: Skilltage bruger Zoho Desk EU-tenant og Help Center på support.skilltage.com til kundesupport.
  • Overførsler: Zoho-behandling er reguleret af Zohos privatlivsvilkår, DPA-/underdatabehandleroplysninger og relevante overførselssikkerhedsforanstaltninger, herunder SCC-baserede sikkerhedsforanstaltninger hvor påkrævet.

Leverandørstyring

Leverandørers juridiske navne, databehandlervilkår, overførselsmekanismer og behandlingslokationer spores som en del af Skilltages leverandørstyring.

Denne side beskriver Skilltages implementerede leverandørkontroller og udgør ikke ekstern certificering eller juridisk godkendelse.