Ir al contenido principal

Legal · BETIHUT-LEGAL-SEC

Declaración de Seguridad de la Información

Entidad
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
N.º de reg.
206478710 · HE 480609
En vigor
16 de julio de 2026
Estado
Versión 1.2 · Vigente

Esta Declaración de Seguridad de la Información describe las medidas técnicas y organizativas que AUTOMAIZE SOLUTIONS LTD, como operador de tecnología y editor temporal de la aplicación móvil, aplica para proteger los datos personales y la integridad del servicio Betihuti (el "Servicio"). XCITERR LTD. es responsable de la seguridad organizativa y los controles de acceso equivalentes dentro de sus operaciones de contratación.

Estas medidas se mantienen de acuerdo con el Artículo 32 del RGPD y la ley nacional de protección de datos aplicable, y se revisan periódicamente y se actualizan para reflejar los cambios en los riesgos, la tecnología y la legislación aplicable.

1.Propósito y alcance

  1. 1.1Esta Declaración se aplica a los sistemas, aplicaciones e infraestructura operados por nosotros para proporcionar el Servicio, y a los datos personales procesados a través de ellos, incluidas las grabaciones de entrevistas, transcripciones y tarjetas de puntuación.
  2. 1.2Describe nuestra postura de seguridad a un nivel resumido; no revela información que pudiera comprometer la seguridad del Servicio.

2.Gobernanza y responsabilidad

  1. 2.1Mantenemos un programa de seguridad de la información con propiedad y responsabilidad definidas, respaldado por políticas internas que rigen el uso aceptable, la gestión de accesos y la respuesta a incidentes.
  2. 2.2Las medidas de seguridad se revisan periódicamente y tras cualquier cambio significativo en el Servicio o en el panorama de amenazas.

3.Cifrado

  1. 3.1Los datos personales se cifran durante el tránsito utilizando versiones actuales del protocolo Transport Layer Security (TLS).
  2. 3.2Los datos personales, incluidas las grabaciones de entrevistas, las transcripciones y las tarjetas de puntuación, se cifran en reposo utilizando algoritmos criptográficos estándar del sector.

4.Control de acceso

  1. 4.1El acceso a los datos personales se concede bajo el principio de privilegio mínimo y necesidad de conocer, y está sujeto a inicio de sesión único y autenticación multifactor.
  2. 4.2Los derechos de acceso se revisan periódicamente y se revocan con prontitud cuando ya no son necesarios, y el acceso a los sistemas de producción se registra para su revisión.

5.Seguridad de la infraestructura y de la red

  1. 5.1El Servicio se ejecuta en proveedores de nube acreditados que operan centros de datos certificados, con entornos lógicamente aislados y segregación entre los sistemas de producción y los de no producción.
  2. 5.2Aplicamos controles de red, parches regulares y fortalecimiento de los sistemas, y mantenemos los datos de producción dentro del Espacio Económico Europeo por defecto.

6.Minimización y retención de datos

  1. 6.1Recopilamos únicamente los datos personales necesarios para la evaluación pertinente y los conservamos según un calendario de retención definido, tras lo cual se eliminan o anonimizan.
  2. 6.2Puede solicitar la exportación o eliminación de sus datos personales tal como se describe en nuestro Aviso de privacidad.

7.Registro y supervisión

  1. 7.1Registramos los eventos de seguridad relevantes y supervisamos nuestros sistemas en busca de actividades anómalas o no autorizadas, utilizando alertas para apoyar una detección y respuesta oportunas.

8.Respuesta a incidentes y notificación de brechas

  1. 8.1Mantenemos un proceso documentado de respuesta a incidentes diseñado para detectar, contener, investigar y solucionar incidentes de seguridad.
  2. 8.2Cuando actuamos como encargados del tratamiento, notificaremos al responsable correspondiente sin demora indebida tras tener conocimiento de una brecha de seguridad de los datos personales que afecte a sus datos, junto con la información necesaria para cumplir con sus propias obligaciones según los artículos 33 y 34 del RGPD.

9.Desarrollo seguro

  1. 9.1Seguimos prácticas de desarrollo seguro, incluyendo la revisión de código y la gestión de dependencias, y separamos los entornos de desarrollo, pruebas y producción.

10.Personal y confidencialidad

  1. 10.1El personal con acceso a datos personales está sujeto a obligaciones de confidencialidad y recibe la orientación adecuada para su puesto.

11.Gestión de subencargados y proveedores

  1. 11.1Contratamos a subencargados únicamente bajo contratos por escrito que imponen obligaciones de protección de datos y seguridad coherentes con el artículo 28 del RGPD, y realizamos la diligencia debida sobre los proveedores que procesan datos personales. La lista actual se publica en nuestro Aviso de subencargados.

12.Continuidad del negocio y resiliencia

  1. 12.1Mantenemos copias de seguridad y medidas de resiliencia diseñadas para apoyar la disponibilidad y recuperabilidad del Servicio y de los datos personales.

13.Divulgación responsable

  1. 13.1Agradecemos la divulgación responsable de vulnerabilidades de seguridad. Si cree que ha identificado una vulnerabilidad que afecta al Servicio, póngase en contacto con nosotros en security@Betihut.com para que podamos investigar y solucionarla. Le pedimos que nos conceda un plazo razonable para responder antes de cualquier divulgación pública.

14.Contacto

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.