Правни · BETIHUT-LEGAL-SEC
Декларация за информационна сигурност
- Субект
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- Рег. №
- 206478710 · HE 480609
- В сила
- 16 юли 2026 г.
- Статус
- Версия 1.2 · В сила от
Тази Декларация за информационна сигурност описва техническите и организационните мерки, които AUTOMAIZE SOLUTIONS LTD, като технологичен оператор и временен издател на мобилни приложения, прилага за защита на личните данни и целостта на услугата Betihuti („Услугата“). XCITERR LTD. носи отговорност за еквивалентна организационна сигурност и контроли на достъпа в рамките на своите операции по подбор.
Тези мерки се поддържат в съответствие с Член 32 от GDPR и приложимото национално законодателство за защита на данните и се преразглеждат периодично и актуализират, за да отразят промените в риска, технологията и приложимото право.
1.Цел и обхват
- 1.1Тази Декларация се прилага за системите, приложенията и инфраструктурата, управлявани от нас за предоставяне на Услугата, както и за личните данни, обработвани чрез тях, включително записи от интервюта, транскрипти и карти с резултати.
- 1.2Тя описва нашето състояние на сигурност на обобщено ниво; тя не разкрива информация, която би могла да компрометира сигурността на Услугата.
2.Управление и отговорност
- 2.1Ние поддържаме програма за информационна сигурност с дефинирана собственост и отчетност, подкрепена от вътрешни правила, уреждащи допустимата употреба, управлението на достъпа и реакцията при инциденти.
- 2.2Мерките за сигурност се преразглеждат периодично и след всяка значителна промяна в Услугата или пейзажа на заплахите.
3.Криптиране
- 3.1Личните данни се криптират при пренос чрез актуални версии на протокола за сигурност на транспортния слой (TLS).
- 3.2Личните данни, включително записи от интервюта, преписи и карти с резултати, се криптират в покой чрез криптографски алгоритми, утвърдени в индустрията.
4.Контрол на достъпа
- 4.1Достъпът до лични данни се предоставя въз основа на принципа за минимални привилегии и необходимост от информация, като подлежи на единно влизане (SSO) и многофакторна автентификация.
- 4.2Правата за достъп се преразглеждат периодично и се отнемат незабавно, когато вече не са необходими, а достъпът до производствените системи се регистрира с цел проверка.
5.Сигурност на инфраструктурата и мрежата
- 5.1Услугата се изпълнява при реномирани доставчици на облачни услуги, които оперират сертифицирани центрове за данни, с логически изолирани среди и сегрегация между производствени и непродукционни системи.
- 5.2Прилагаме мрежови контроли, редовно актуализиране и подсилване на системите, като по подразбиране съхраняваме производствените данни в рамките на Европейското икономическо пространство.
6.Минимизиране и съхранение на данни
- 6.1Събираме само личните данни, необходими за съответната оценка, и ги съхраняваме съгласно определен график за съхранение, след което те се изтриват или анонимизират.
- 6.2Можете да поискате експортиране или изтриване на Вашите лични данни, както е описано в нашето Уведомление за поверителност.
7.Регистриране и мониторинг
- 7.1Регистрираме съответните събития за сигурност и следим нашите системи за аномална или неоторизирана активност, като използваме известия за подпомагане на своевременното откриване и реакция.
8.Реагиране при инциденти и уведомление за нарушение
- 8.1Поддържаме документиран процес за реагиране при инциденти, предназначен за откриване, ограничаване, разследване и коригиране на пробиви в сигурността.
- 8.2Когато действаме като обработващ лични данни, ние ще уведомим съответния администратор без неоправдано забавяне, след като узнаем за нарушение на сигурността на личните данни, засягащо неговите данни, с информацията, необходима за изпълнение на неговите собствени задължения съгласно чл. 33 и 34 от GDPR.
9.Сигурна разработка
- 9.1Следваме практики за сигурна разработка, включително преглед на кода и управление на зависимостите, и разделяме средите за разработка, тестване и продукция.
10.Персонал и поверителност
- 10.1Персоналът с достъп до лични данни е обвързан със задължения за поверителност и получава насоки, съобразени с неговата роля.
11.Управление на под-обработващи лица и доставчици
- 11.1Ангажираме под-обработващи лица само въз основа на писмени договори, налагащи задължения за защита на данните и сигурност, съответстващи на чл. 28 от GDPR, и извършваме проверки на доставчиците, които обработват лични данни. Актуалният списък е публикуван в нашето Уведомление за под-обработващи лица.
12.Бизнес приемственост и устойчивост
- 12.1Поддържаме архиви и мерки за устойчивост, предназначени да поддържат наличността и възможността за възстановяване на Услугата и личните данни.
13.Отговорно оповестяване
- 13.1Приветстваме отговорното оповестяване на пропуски в сигурността. Ако смятате, че сте открили уязвимост, засягаща Услугата, моля, свържете се с нас на security@Betihut.com, за да можем да я разследваме и коригираме. Молим да ни дадете разумен срок за реакция, преди каквото и да е публично оповестяване.
14.Контакти
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
