Transparantie van subprocessors

Deze pagina vermeldt de providers die Skilltage gebruikt om zijn B2B-recruitmentdienst te leveren.

Rol als verwerker

Klantorganisaties zijn normaal gesproken beheerders van kandidaat- en wervingsgegevens. Skilltage fungeert als verwerker voor de wervingsworkflows van klanten en gebruikt subprocessors voor hosting, opslag, authenticatie, AI-ondersteuning, diagnostiek, analytics, transactionele e-mail en support.

Skilltage gebruikt de onderstaande providers om de dienst te leveren. Juridische acceptatie op organisatieniveau wordt tijdens onboarding afgehandeld, terwijl klantspecifieke kandidaatkennisgevingen de verantwoordelijkheid van de klant blijven.

Cloudflare

  • Doel: hosting van openbare landing, geauthenticeerde frontend, kandidaatfrontend en ops-frontend; edge delivery; routering van verzoeken; Turnstile-bescherming voor openbare formulieren; en routering van supportmail via Cloudflare Email Routing.
  • Gegevens: metadata van bezoekers- en approuteverzoeken, beveiligingsmetadata, beperkte formuliermetadata waar van toepassing en supportrouteringsmetadata voor berichten naar support@skilltage.com.
  • Doorgiften: Cloudflare-verwerking wordt geregeld door Cloudflare's DPA, subprocessorinformatie en toepasselijke doorgiftewaarborgen, inclusief SCC's waar vereist.

AWS

  • Doel: AWS-backendhosting, wachtrijen, geplande jobs, logging, tracing, productiedashboard voor operations en platformtransactionele e-mail.
  • Gegevens: API-verzoekmetadata, organisatie- en recruitmentworkflowrecords die door backenddiensten worden verwerkt, async taakmetadata, operationele logs en traces, en platform-e-mailmetadata/-inhoud voor bevestigingen van juridische acceptatie.
  • Regio: productie-infrastructuur gebruikt regionale verwerking in de EU waar beschikbaar, met eu-central-1 als primaire AWS-applicatieregio.
  • Doorgiften: AWS-verwerking wordt geregeld door de AWS DPA, servicevoorwaarden, subprocessorinformatie en toepasselijke doorgiftewaarborgen, inclusief SCC's waar vereist.

Supabase

  • Doel: Postgres-database, authenticatie, gebruikersuitnodiging/accountbootstrap, JWT-verificatiemateriaal en opslag van kandidaatdocumenten.
  • Gegevens: organisatie-, lidmaatschaps-, account-, wervingscase-, kandidaat-, document-, AI-trace-, human-trace-, toestemmingsbewijs- en auth-records die nodig zijn om Skilltage te laten werken.
  • Regio: Skilltage gebruikt Supabase Central EU (Frankfurt / eu-central-1); elk Supabase-project is gebonden aan de gekozen primaire regio.
  • Doorgiften: Supabase-verwerking wordt geregeld door Supabase's DPA, subprocessorinformatie en toepasselijke doorgiftewaarborgen waar vereist.

OpenAI

  • Doel: geconfigureerde AI-ondersteunde recruitmentworkflows, waaronder PDF-cv-parsing, kandidaatevaluatie, hulp bij functieconcepten en hulp bij communicatieconcepten.
  • Gegevens: geüploade cv-inhoud, functievereisten, prompts, gegenereerde outputs en gerelateerde workflowcontext die nodig zijn voor parsing, evaluatie en conceptassistentie.
  • Retentie en training: OpenAI API-klantdata kunnen voor misbruikmonitoring tot 30 dagen worden bewaard of volgens de geconfigureerde API-retentiemodus. OpenAI stelt dat API-data niet worden gebruikt om modellen te trainen tenzij expliciete gegevensdeling is ingeschakeld; Skilltage schakelt gegevensdeling voor modeltraining niet in.
  • Doorgiften: OpenAI-verwerking en subprocessorgebruik worden geregeld door OpenAI's DPA, subprocessorlijst en toepasselijke doorgiftewaarborgen, inclusief SCC's waar vereist.

Sentry

  • Doel: optionele fout-, performance- en tracediagnostiek voor browser, Cloudflare-runtime, backend en workerpaden.
  • Gegevens: foutgebeurtenissen, stack traces, request-ID's, route-/runtimemetadata, opgeschoonde tags en performance spans. Browserdiagnostiek start alleen na diagnostische toestemming, en standaard PII-verzameling blijft uit tenzij expliciet goedgekeurd.
  • Regio: Sentry ondersteunt regionale gegevensopslag; de toepasselijke verwerkingslocatie volgt het geconfigureerde Sentry-project van Skilltage.
  • Doorgiften: Sentry-verwerking wordt geregeld door Sentry's DPA, subprocessorinformatie en toepasselijke doorgiftewaarborgen, inclusief SCC's waar vereist.

PostHog

  • Doel: toestemmingsgestuurde productanalytics voor paginatrajecten, onboardingfunnels, gebruik van recruitmentworkflows en goedgekeurde openbare landingmetingen.
  • Gegevens: route- en eventmetadata, toestemmingsstatus, pseudonieme identifiers en goedgekeurde workfloweigenschappen. Skilltage stuurt geen cv-tekst, vrije kandidaattekst, prompt bodies, recruiternotities of verzonden e-mailteksten naar PostHog.
  • Regio: Skilltage gebruikt de PostHog EU-host voor toegestane analytics; PostHog Cloud EU wordt gehost in AWS eu-central-1 in Frankfurt.
  • Doorgiften: PostHog-verwerking wordt geregeld door PostHog's DPA, subprocessorinformatie en toepasselijke doorgiftewaarborgen waar vereist.

Apollo

  • Doel: toestemmingsgestuurde analyse van bezoekers van de openbare website, waarmee Skilltage bezoekende bedrijven kan identificeren en betrokkenheid op paginaniveau kan begrijpen.
  • Gegevens: bezochte domeinen en pagina's, tijdstip en frequentie van bezoeken, en netwerk- of browseridentificatoren die Apollo gebruikt om websiteactiviteit aan bedrijven te koppelen.
  • Doorgiften: Apollo-verwerking wordt geregeld door Apollo's DPA en toepasselijke doorgiftewaarborgen, waaronder de EU-standaardcontractbepalingen waar vereist.

Mautic

  • Doel: toestemmingsgestuurde analyse van openbare websitebezoeken en paginageschiedenis voor latere leadidentificatie via expliciete formulieren, getrackte e-mails of andere goedgekeurde identiteitsflows.
  • Gegevens: bezochte pagina's, tijdstip en frequentie van bezoeken en browser-/apparaatidentificatoren voor een anonieme bezoekgeschiedenis. Skilltage stuurt geen account-e-mail, organisatie-identiteit, cv-tekst of wervingsgegevens vanaf de landingssite.
  • Doorgiften: Mautic-verwerking vindt plaats op Skilltage's Mautic-instantie op m.skilltage.com; toepasselijke hosting- en overdrachtswaarborgen regelen de verwerking.

Zoho Desk

  • Doel: supportticketing voor organisatieklanten, Help Center, in-app ASAP-supportwidget en feedbackwidget voor klantenservice.
  • Gegevens: inhoud van supportverzoeken, contactgegevens die door de aanvrager worden verstrekt, ticketmetadata, widgetmetadata en feedback die door organisatiegebruikers wordt ingediend. Kandidaten nemen normaal contact op met de wervende organisatie voor recruitmentspecifieke verzoeken.
  • Regio: Skilltage gebruikt de Zoho Desk EU-tenant en het Help Center op support.skilltage.com voor klantenservice.
  • Doorgiften: Zoho-verwerking wordt geregeld door Zoho's privacyvoorwaarden, DPA-/subprocessorinformatie en toepasselijke doorgiftewaarborgen, inclusief SCC-gebaseerde waarborgen waar vereist.

Leveranciersbeheer

De wettelijke namen van providers, voorwaarden voor gegevensverwerking, doorgiftemechanismen en verwerkingslocaties worden bijgehouden als onderdeel van Skilltage's leveranciersbeheer.

Deze pagina beschrijft de geïmplementeerde leverancierscontroles van Skilltage en vormt geen externe certificering of juridische goedkeuring.