Към основното съдържание

Правни · BETIHUT-LEGAL-SEC

Декларация за информационна сигурност

Субект
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Рег. №
206478710 · HE 480609
В сила
16 юли 2026 г.
Статус
Версия 1.2 · В сила от

Тази Декларация за информационна сигурност описва техническите и организационните мерки, които AUTOMAIZE SOLUTIONS LTD, като технологичен оператор и временен издател на мобилни приложения, прилага за защита на личните данни и целостта на услугата Betihuti („Услугата“). XCITERR LTD. носи отговорност за еквивалентна организационна сигурност и контроли на достъпа в рамките на своите операции по подбор.

Тези мерки се поддържат в съответствие с Член 32 от GDPR и приложимото национално законодателство за защита на данните и се преразглеждат периодично и актуализират, за да отразят промените в риска, технологията и приложимото право.

1.Цел и обхват

  1. 1.1Тази Декларация се прилага за системите, приложенията и инфраструктурата, управлявани от нас за предоставяне на Услугата, както и за личните данни, обработвани чрез тях, включително записи от интервюта, транскрипти и карти с резултати.
  2. 1.2Тя описва нашето състояние на сигурност на обобщено ниво; тя не разкрива информация, която би могла да компрометира сигурността на Услугата.

2.Управление и отговорност

  1. 2.1Ние поддържаме програма за информационна сигурност с дефинирана собственост и отчетност, подкрепена от вътрешни правила, уреждащи допустимата употреба, управлението на достъпа и реакцията при инциденти.
  2. 2.2Мерките за сигурност се преразглеждат периодично и след всяка значителна промяна в Услугата или пейзажа на заплахите.

3.Криптиране

  1. 3.1Личните данни се криптират при пренос чрез актуални версии на протокола за сигурност на транспортния слой (TLS).
  2. 3.2Личните данни, включително записи от интервюта, преписи и карти с резултати, се криптират в покой чрез криптографски алгоритми, утвърдени в индустрията.

4.Контрол на достъпа

  1. 4.1Достъпът до лични данни се предоставя въз основа на принципа за минимални привилегии и необходимост от информация, като подлежи на единно влизане (SSO) и многофакторна автентификация.
  2. 4.2Правата за достъп се преразглеждат периодично и се отнемат незабавно, когато вече не са необходими, а достъпът до производствените системи се регистрира с цел проверка.

5.Сигурност на инфраструктурата и мрежата

  1. 5.1Услугата се изпълнява при реномирани доставчици на облачни услуги, които оперират сертифицирани центрове за данни, с логически изолирани среди и сегрегация между производствени и непродукционни системи.
  2. 5.2Прилагаме мрежови контроли, редовно актуализиране и подсилване на системите, като по подразбиране съхраняваме производствените данни в рамките на Европейското икономическо пространство.

6.Минимизиране и съхранение на данни

  1. 6.1Събираме само личните данни, необходими за съответната оценка, и ги съхраняваме съгласно определен график за съхранение, след което те се изтриват или анонимизират.
  2. 6.2Можете да поискате експортиране или изтриване на Вашите лични данни, както е описано в нашето Уведомление за поверителност.

7.Регистриране и мониторинг

  1. 7.1Регистрираме съответните събития за сигурност и следим нашите системи за аномална или неоторизирана активност, като използваме известия за подпомагане на своевременното откриване и реакция.

8.Реагиране при инциденти и уведомление за нарушение

  1. 8.1Поддържаме документиран процес за реагиране при инциденти, предназначен за откриване, ограничаване, разследване и коригиране на пробиви в сигурността.
  2. 8.2Когато действаме като обработващ лични данни, ние ще уведомим съответния администратор без неоправдано забавяне, след като узнаем за нарушение на сигурността на личните данни, засягащо неговите данни, с информацията, необходима за изпълнение на неговите собствени задължения съгласно чл. 33 и 34 от GDPR.

9.Сигурна разработка

  1. 9.1Следваме практики за сигурна разработка, включително преглед на кода и управление на зависимостите, и разделяме средите за разработка, тестване и продукция.

10.Персонал и поверителност

  1. 10.1Персоналът с достъп до лични данни е обвързан със задължения за поверителност и получава насоки, съобразени с неговата роля.

11.Управление на под-обработващи лица и доставчици

  1. 11.1Ангажираме под-обработващи лица само въз основа на писмени договори, налагащи задължения за защита на данните и сигурност, съответстващи на чл. 28 от GDPR, и извършваме проверки на доставчиците, които обработват лични данни. Актуалният списък е публикуван в нашето Уведомление за под-обработващи лица.

12.Бизнес приемственост и устойчивост

  1. 12.1Поддържаме архиви и мерки за устойчивост, предназначени да поддържат наличността и възможността за възстановяване на Услугата и личните данни.

13.Отговорно оповестяване

  1. 13.1Приветстваме отговорното оповестяване на пропуски в сигурността. Ако смятате, че сте открили уязвимост, засягаща Услугата, моля, свържете се с нас на security@Betihut.com, за да можем да я разследваме и коригираме. Молим да ни дадете разумен срок за реакция, преди каквото и да е публично оповестяване.

14.Контакти

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.