Μετάβαση στο κύριο περιεχόμενο

Νομικά · BETIHUT-LEGAL-SEC

Δήλωση Ασφάλειας Πληροφοριών

Οντότητα
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Αρ. μητρώου
206478710 · HE 480609
Σε ισχύ
16 Ιουλίου 2026
Κατάσταση
Έκδοση 1.2 · Σε ισχύ

Αυτή η Δήλωση Ασφάλειας Πληροφοριών περιγράφει τα τεχνικά και οργανωτικά μέτρα που εφαρμόζει η AUTOMAIZE SOLUTIONS LTD, ως τεχνολογικός φορέας και προσωρινός εκδότης της εφαρμογής για κινητά, για την προστασία των προσωπικών δεδομένων και την ακεραιότητα της υπηρεσίας Betihuti (η "Υπηρεσία"). Η XCITERR LTD. είναι υπεύθυνη για την αντίστοιχη οργανωτική ασφάλεια και τους ελέγχους πρόσβασης εντός των δραστηριοτήτων πρόσληψής της.

Αυτά τα μέτρα τηρούνται σύμφωνα με το Άρθρο 32 του ΓΚΠΔ και την ισχύουσα εθνική νομοθεσία περί προστασίας δεδομένων, ενώ επανεξετάζονται περιοδικά και επικαιροποιούνται ώστε να αντικατοπτρίζουν αλλαγές στον κίνδυνο, την τεχνολογία και την ισχύουσα νομοθεσία.

1.Σκοπός και πεδίο εφαρμογής

  1. 1.1Αυτή η Δήλωση ισχύει για τα συστήματα, τις εφαρμογές και την υποδομή που λειτουργούν από εμάς για την παροχή της Υπηρεσίας, καθώς και για τα προσωπικά δεδομένα που υποβάλλονται σε επεξεργασία μέσω αυτών, συμπεριλαμβανομένων των ηχογραφήσεων συνεντεύξεων, των μεταγραφών και των δελτίων βαθμολογίας.
  2. 1.2Περιγράφει τη στάση ασφαλείας μας σε συνοπτικό επίπεδο· δεν αποκαλύπτει πληροφορίες που θα μπορούσαν να θέσουν σε κίνδυνο την ασφάλεια της Υπηρεσίας.

2.Διακυβέρνηση και υπευθυνότητα

  1. 2.1Διατηρούμε ένα πρόγραμμα ασφάλειας πληροφοριών με καθορισμένη ιδιοκτησία και λογοδοσία, υποστηριζόμενο από εσωτερικές πολιτικές που διέπουν την αποδεκτή χρήση, τη διαχείριση πρόσβασης και την απόκριση σε περιστατικά.
  2. 2.2Τα μέτρα ασφαλείας επανεξετάζονται περιοδικά και μετά από οποιαδήποτε σημαντική αλλαγή στην Υπηρεσία ή στο τοπίο απειλών.

3.Κρυπτογράφηση

  1. 3.1Τα προσωπικά δεδομένα κρυπτογραφούνται κατά τη μεταφορά τους χρησιμοποιώντας τις τρέχουσες εκδόσεις του πρωτοκόλλου Transport Layer Security (TLS).
  2. 3.2Τα προσωπικά δεδομένα, συμπεριλαμβανομένων των ηχογραφήσεων συνεντεύξεων, των απομαγνητοφωνήσεων και των καρτών βαθμολογίας, κρυπτογραφούνται κατά την αποθήκευση χρησιμοποιώντας κρυπτογραφικούς αλγόριθμους που αποτελούν βιομηχανικό πρότυπο.

4.Έλεγχος πρόσβασης

  1. 4.1Η πρόσβαση σε προσωπικά δεδομένα παρέχεται με βάση την αρχή των ελάχιστων προνομίων και την ανάγκη γνώσης, και υπόκειται σε ενιαία σύνδεση (single sign-on) και έλεγχο ταυτότητας πολλαπλών παραγόντων.
  2. 4.2Τα δικαιώματα πρόσβασης επανεξετάζονται περιοδικά και ανακαλούνται άμεσα όταν δεν απαιτούνται πλέον, ενώ η πρόσβαση στα συστήματα παραγωγής καταγράφεται για επανεξέταση.

5.Υποδομές και ασφάλεια δικτύου

  1. 5.1Η Υπηρεσία λειτουργεί σε αξιόπιστους παρόχους cloud που διαχειρίζονται πιστοποιημένα κέντρα δεδομένων, με λογικά απομονωμένα περιβάλλοντα και διαχωρισμό μεταξύ των συστημάτων παραγωγής και των μη παραγωγικών συστημάτων.
  2. 5.2Εφαρμόζουμε ελέγχους δικτύου, τακτικές ενημερώσεις ασφαλείας (patching) και σκλήρυνση των συστημάτων, ενώ διατηρούμε τα δεδομένα παραγωγής εντός του Ευρωπαϊκού Οικονομικού Χώρου εξ ορισμού.

6.Ελαχιστοποίηση και διατήρηση δεδομένων

  1. 6.1Συλλέγουμε μόνο τα προσωπικά δεδομένα που είναι απαραίτητα για τη σχετική αξιολόγηση και τα διατηρούμε σύμφωνα με ένα καθορισμένο πρόγραμμα διατήρησης, μετά το πέρας του οποίου διαγράφονται ή ανωνυμοποιούνται.
  2. 6.2Μπορείτε να ζητήσετε την εξαγωγή ή τη διαγραφή των προσωπικών σας δεδομένων, όπως περιγράφεται στην Ειδοποίηση Απορρήτου μας.

7.Καταγραφή και παρακολούθηση

  1. 7.1Καταγράφουμε σχετικά συμβάντα ασφαλείας και παρακολουθούμε τα συστήματά μας για ανώμαλη ή μη εξουσιοδοτημένη δραστηριότητα, χρησιμοποιώντας ειδοποιήσεις για την υποστήριξη έγκαιρης ανίχνευσης και απόκρισης.

8.Απόκριση σε περιστατικά και γνωστοποίηση παραβίασης

  1. 8.1Διατηρούμε μια τεκμηριωμένη διαδικασία απόκρισης σε περιστατικά, σχεδιασμένη για την ανίχνευση, τον περιορισμό, τη διερεύνηση και την αποκατάσταση περιστατικών ασφαλείας.
  2. 8.2Όπου ενεργούμε ως εκτελούντες την επεξεργασία, θα ειδοποιούμε τον αρμόδιο υπεύθυνο επεξεργασίας χωρίς αδικαιολόγητη καθυστέρηση μόλις αντιληφθούμε μια παραβίαση προσωπικών δεδομένων που επηρεάζει τα δεδομένα τους, παρέχοντας τις απαραίτητες πληροφορίες για να εκπληρώσουν τις δικές τους υποχρεώσεις βάσει των άρθρων 33 και 34 του ΓΚΠΔ.

9.Ασφαλής ανάπτυξη

  1. 9.1Ακολουθούμε πρακτικές ασφαλούς ανάπτυξης, συμπεριλαμβανομένης της αναθεώρησης κώδικα και της διαχείρισης εξαρτήσεων, ενώ διαχωρίζουμε τα περιβάλλοντα ανάπτυξης, ελέγχου και παραγωγής.

10.Προσωπικό και εμπιστευτικότητα

  1. 10.1Το προσωπικό με πρόσβαση σε προσωπικά δεδομένα δεσμεύεται από υποχρεώσεις εμπιστευτικότητας και λαμβάνει καθοδήγηση κατάλληλη για τον ρόλο του.

11.Διαχείριση εκτελούντων την επεξεργασία και προμηθευτών

  1. 11.1Συνεργαζόμαστε με εκτελούντες την επεξεργασία μόνο βάσει γραπτών συμβάσεων που επιβάλλουν υποχρεώσεις προστασίας δεδομένων και ασφάλειας σύμφωνα με το άρθρο 28 του ΓΚΠΔ, και διενεργούμε δέουσα επιμέλεια στους προμηθευτές που επεξεργάζονται προσωπικά δεδομένα. Η τρέχουσα λίστα δημοσιεύεται στην Ειδοποίηση για τους Εκτελούντες την Επεξεργασία μας.

12.Επιχειρηματική συνέχεια και ανθεκτικότητα

  1. 12.1Διατηρούμε αντίγραφα ασφαλείας και μέτρα ανθεκτικότητας σχεδιασμένα για να υποστηρίζουν τη διαθεσιμότητα και την ανακτησιμότητα της Υπηρεσίας και των προσωπικών δεδομένων.

13.Υπεύθυνη γνωστοποίηση

  1. 13.1Καλωσορίζουμε την υπεύθυνη γνωστοποίηση κενών ασφαλείας. Εάν πιστεύετε ότι έχετε εντοπίσει μια ευπάθεια που επηρεάζει την Υπηρεσία, παρακαλούμε επικοινωνήστε μαζί μας στο security@Betihut.com ώστε να μπορέσουμε να τη διερευνήσουμε και να την αποκαταστήσουμε. Σας ζητούμε να μας επιτρέψετε ένα εύλογο χρονικό διάστημα για να ανταποκριθούμε πριν από οποιαδήποτε δημόσια γνωστοποίηση.

14.Επικοινωνία

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.