Clado实行严格的三层数据治理体系:
- 来源合规:仅索引用户设置为公开可见的社交资料(依据各平台API条款),采用机器人标识符遵守robots.txt协议,所有数据采集都通过欧盟GDPR和加州CCPA合规审查。
- 处理规范:执行数据最小化原则,对敏感性较高的信息(如住址、身份证号)实施实时脱敏;建立数据生命周期管理制度,设置12个月自动刷新周期删除陈旧信息。
- 使用控制:提供给企业用户的信息均经过”正当职业利益”评估,设置严格的基于角色的访问控制(RBAC),所有数据导出操作都生成审计日志。
平台还提供三大隐私保护功能:1) 个人数据擦除请求入口,48小时内完成全系统清除;2) 模糊检索模式,可仅显示候选人的能力标签而不暴露具体身份;3) 企业账户的合规使用培训系统。2023年第三方审计显示,其数据处理合规性达到SOC2 Type II标准。
本答案来源于文章《Clado:一个使用AI代理搜索人才信息的平台》