Aller au contenu principal

Mentions légales · BETIHUT-LEGAL-SEC

Déclaration de sécurité de l'information

Entité
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
N° d'enreg.
206478710 · HE 480609
En vigueur
16 juillet 2026
Statut
Version 1.2 · En vigueur

Cette Déclaration sur la sécurité de l'information décrit les mesures techniques et organisationnelles qu'AUTOMAIZE SOLUTIONS LTD, en tant qu'opérateur technologique et éditeur temporaire d'applications mobiles, applique pour protéger les données personnelles et l'intégrité du service Betihuti (le « Service »). XCITERR LTD. est responsable de la sécurité organisationnelle équivalente et des contrôles d'accès au sein de ses opérations de recrutement.

Ces mesures sont maintenues conformément à l'article 32 du RGPD et aux lois nationales sur la protection des données applicables, et sont révisées périodiquement et mises à jour pour refléter les changements de risques, de technologie et de loi applicable.

1.Objet et champ d'application

  1. 1.1Cette Déclaration s'applique aux systèmes, applications et infrastructures que nous exploitons pour fournir le Service, ainsi qu'aux données personnelles traitées par leur intermédiaire, y compris les enregistrements d'entretiens, les transcriptions et les fiches d'évaluation.
  2. 1.2Elle décrit notre posture de sécurité à un niveau sommaire ; elle ne divulgue pas d'informations susceptibles de compromettre la sécurité du Service.

2.Gouvernance et responsabilité

  1. 2.1Nous maintenons un programme de sécurité de l'information avec une propriété et une responsabilité définies, soutenu par des politiques internes régissant l'utilisation acceptable, la gestion des accès et la réponse aux incidents.
  2. 2.2Les mesures de sécurité sont révisées périodiquement et à la suite de tout changement significatif apporté au Service ou au paysage des menaces.

3.Chiffrement

  1. 3.1Les données personnelles sont chiffrées en transit à l'aide des versions actuelles du protocole TLS (Transport Layer Security).
  2. 3.2Les données personnelles, y compris les enregistrements d'entretiens, les transcriptions et les fiches d'évaluation, sont chiffrées au repos à l'aide d'algorithmes cryptographiques conformes aux normes du secteur.

4.Contrôle d'accès

  1. 4.1L'accès aux données personnelles est accordé selon le principe du moindre privilège et du besoin d'en connaître, et est soumis à une authentification unique (SSO) et à une authentification multifacteur.
  2. 4.2Les droits d'accès sont révisés périodiquement et révoqués rapidement lorsqu'ils ne sont plus nécessaires, et l'accès aux systèmes de production est consigné à des fins de contrôle.

5.Sécurité de l'infrastructure et du réseau

  1. 5.1Le Service est exécuté sur des fournisseurs de cloud réputés exploitant des centres de données certifiés, avec des environnements logiquement isolés et une séparation entre les systèmes de production et hors production.
  2. 5.2Nous appliquons des contrôles réseau, des correctifs réguliers et le renforcement des systèmes, et nous conservons par défaut les données de production au sein de l'Espace économique européen.

6.Minimisation et conservation des données

  1. 6.1Nous ne collectons que les données personnelles nécessaires à l'évaluation concernée et les conservons selon un calendrier de conservation défini, après quoi elles sont supprimées ou anonymisées.
  2. 6.2Vous pouvez demander l'exportation ou la suppression de vos données personnelles comme décrit dans notre Politique de confidentialité.

7.Journalisation et surveillance

  1. 7.1Nous enregistrons les événements de sécurité pertinents et surveillons nos systèmes pour détecter toute activité anormale ou non autorisée, en utilisant des alertes pour favoriser une détection et une réponse rapides.

8.Réponse aux incidents et notification de violation

  1. 8.1Nous maintenons un processus documenté de réponse aux incidents conçu pour détecter, contenir, enquêter et remédier aux incidents de sécurité.
  2. 8.2Lorsque nous agissons en tant que sous-traitant, nous informerons le responsable du traitement concerné sans délai excessif après avoir pris connaissance d'une violation de données personnelles affectant ses données, avec les informations dont il a besoin pour remplir ses propres obligations en vertu des articles 33 et 34 du RGPD.

9.Développement sécurisé

  1. 9.1Nous suivons des pratiques de développement sécurisé, incluant la revue de code et la gestion des dépendances, et nous séparons les environnements de développement, de test et de production.

10.Personnel et confidentialité

  1. 10.1Le personnel ayant accès aux données personnelles est lié par des obligations de confidentialité et reçoit des conseils adaptés à son rôle.

11.Gestion des sous-traitants et des fournisseurs

  1. 11.1Nous engageons des sous-traitants uniquement dans le cadre de contrats écrits imposant des obligations de protection des données et de sécurité conformes à l'article 28 du RGPD, et nous effectuons une diligence raisonnable sur les fournisseurs qui traitent des données personnelles. La liste actuelle est publiée dans notre Avis relatif aux sous-traitants.

12.Continuité des activités et résilience

  1. 12.1Nous maintenons des sauvegardes et des mesures de résilience conçues pour assurer la disponibilité et la récupérabilité du Service et des données personnelles.

13.Divulgation responsable

  1. 13.1Nous accueillons favorablement la divulgation responsable des vulnérabilités de sécurité. Si vous pensez avoir identifié une vulnérabilité affectant le Service, veuillez nous contacter à security@Betihut.com afin que nous puissions enquêter et y remédier. Nous vous demandons de nous accorder un délai raisonnable pour répondre avant toute divulgation publique.

14.Contact

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.