Legal · BETIHUT-LEGAL-SEC
Declaración de Seguridad de la Información
- Entidad
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- N.º de reg.
- 206478710 · HE 480609
- En vigor
- 16 de julio de 2026
- Estado
- Versión 1.2 · Vigente
Esta Declaración de Seguridad de la Información describe las medidas técnicas y organizativas que AUTOMAIZE SOLUTIONS LTD, como operador de tecnología y editor temporal de la aplicación móvil, aplica para proteger los datos personales y la integridad del servicio Betihuti (el "Servicio"). XCITERR LTD. es responsable de la seguridad organizativa y los controles de acceso equivalentes dentro de sus operaciones de contratación.
Estas medidas se mantienen de acuerdo con el Artículo 32 del RGPD y la ley nacional de protección de datos aplicable, y se revisan periódicamente y se actualizan para reflejar los cambios en los riesgos, la tecnología y la legislación aplicable.
1.Propósito y alcance
- 1.1Esta Declaración se aplica a los sistemas, aplicaciones e infraestructura operados por nosotros para proporcionar el Servicio, y a los datos personales procesados a través de ellos, incluidas las grabaciones de entrevistas, transcripciones y tarjetas de puntuación.
- 1.2Describe nuestra postura de seguridad a un nivel resumido; no revela información que pudiera comprometer la seguridad del Servicio.
2.Gobernanza y responsabilidad
- 2.1Mantenemos un programa de seguridad de la información con propiedad y responsabilidad definidas, respaldado por políticas internas que rigen el uso aceptable, la gestión de accesos y la respuesta a incidentes.
- 2.2Las medidas de seguridad se revisan periódicamente y tras cualquier cambio significativo en el Servicio o en el panorama de amenazas.
3.Cifrado
- 3.1Los datos personales se cifran durante el tránsito utilizando versiones actuales del protocolo Transport Layer Security (TLS).
- 3.2Los datos personales, incluidas las grabaciones de entrevistas, las transcripciones y las tarjetas de puntuación, se cifran en reposo utilizando algoritmos criptográficos estándar del sector.
4.Control de acceso
- 4.1El acceso a los datos personales se concede bajo el principio de privilegio mínimo y necesidad de conocer, y está sujeto a inicio de sesión único y autenticación multifactor.
- 4.2Los derechos de acceso se revisan periódicamente y se revocan con prontitud cuando ya no son necesarios, y el acceso a los sistemas de producción se registra para su revisión.
5.Seguridad de la infraestructura y de la red
- 5.1El Servicio se ejecuta en proveedores de nube acreditados que operan centros de datos certificados, con entornos lógicamente aislados y segregación entre los sistemas de producción y los de no producción.
- 5.2Aplicamos controles de red, parches regulares y fortalecimiento de los sistemas, y mantenemos los datos de producción dentro del Espacio Económico Europeo por defecto.
6.Minimización y retención de datos
- 6.1Recopilamos únicamente los datos personales necesarios para la evaluación pertinente y los conservamos según un calendario de retención definido, tras lo cual se eliminan o anonimizan.
- 6.2Puede solicitar la exportación o eliminación de sus datos personales tal como se describe en nuestro Aviso de privacidad.
7.Registro y supervisión
- 7.1Registramos los eventos de seguridad relevantes y supervisamos nuestros sistemas en busca de actividades anómalas o no autorizadas, utilizando alertas para apoyar una detección y respuesta oportunas.
8.Respuesta a incidentes y notificación de brechas
- 8.1Mantenemos un proceso documentado de respuesta a incidentes diseñado para detectar, contener, investigar y solucionar incidentes de seguridad.
- 8.2Cuando actuamos como encargados del tratamiento, notificaremos al responsable correspondiente sin demora indebida tras tener conocimiento de una brecha de seguridad de los datos personales que afecte a sus datos, junto con la información necesaria para cumplir con sus propias obligaciones según los artículos 33 y 34 del RGPD.
9.Desarrollo seguro
- 9.1Seguimos prácticas de desarrollo seguro, incluyendo la revisión de código y la gestión de dependencias, y separamos los entornos de desarrollo, pruebas y producción.
10.Personal y confidencialidad
- 10.1El personal con acceso a datos personales está sujeto a obligaciones de confidencialidad y recibe la orientación adecuada para su puesto.
11.Gestión de subencargados y proveedores
- 11.1Contratamos a subencargados únicamente bajo contratos por escrito que imponen obligaciones de protección de datos y seguridad coherentes con el artículo 28 del RGPD, y realizamos la diligencia debida sobre los proveedores que procesan datos personales. La lista actual se publica en nuestro Aviso de subencargados.
12.Continuidad del negocio y resiliencia
- 12.1Mantenemos copias de seguridad y medidas de resiliencia diseñadas para apoyar la disponibilidad y recuperabilidad del Servicio y de los datos personales.
13.Divulgación responsable
- 13.1Agradecemos la divulgación responsable de vulnerabilidades de seguridad. Si cree que ha identificado una vulnerabilidad que afecta al Servicio, póngase en contacto con nosotros en security@Betihut.com para que podamos investigar y solucionarla. Le pedimos que nos conceda un plazo razonable para responder antes de cualquier divulgación pública.
14.Contacto
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
