Jogi · BETIHUT-LEGAL-SEC
Információbiztonsági nyilatkozat
- Entitás
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- Regisztrációs szám
- 206478710 · HE 480609
- Érvényes
- 2026. július 16.
- Állapot
- 1.2-es verzió · Hatályos
Ez az Információbiztonsági Nyilatkozat leírja azokat a technikai és szervezési intézkedéseket, amelyeket az AUTOMAIZE SOLUTIONS LTD, mint technológiai üzemeltető és ideiglenes mobilalkalmazás-kiadó, a személyes adatok és az Betihuti szolgáltatás („Szolgáltatás”) integritásának védelme érdekében alkalmaz. Az XCITERR LTD. felelős a toborzási tevékenységein belüli egyenértékű szervezeti biztonsági és hozzáférés-ellenőrzési intézkedésekért.
Ezeket az intézkedéseket a GDPR 32. cikke és a vonatkozó nemzeti adatvédelmi jogszabályok szerint tartjuk fenn, és rendszeresen felülvizsgáljuk, valamint frissítjük a kockázatok, a technológia és az alkalmazandó jogszabályok változásainak megfelelően.
1.Cél és hatály
- 1.1Ez a Nyilatkozat azokra a rendszerekre, alkalmazásokra és infrastruktúrákra vonatkozik, amelyeket mi üzemeltetünk a Szolgáltatás biztosításához, valamint az azokon keresztül feldolgozott személyes adatokra, beleértve az interjúfelvételeket, átiratokat és pontozólapokat.
- 1.2Összegző szinten ismerteti biztonsági helyzetünket; nem tesz közzé olyan információkat, amelyek veszélyeztethetnék a Szolgáltatás biztonságát.
2.Irányítás és felelősség
- 2.1Információbiztonsági programot tartunk fenn meghatározott felelősségi körökkel és elszámoltathatósággal, amelyet az elfogadható használatot, hozzáférés-kezelést és incidenskezelést szabályozó belső szabályzatok támogatnak.
- 2.2A biztonsági intézkedéseket rendszeresen, valamint a Szolgáltatást vagy a fenyegetettségi környezetet érintő jelentős változások után felülvizsgáljuk.
3.Titkosítás
- 3.1A személyes adatok továbbítása a Transport Layer Security (TLS) protokoll aktuális verzióinak használatával történik.
- 3.2A személyes adatok – beleértve az interjúfelvételeket, átiratokat és pontozólapokat – tárolás közben iparági szabvány szerinti titkosítási algoritmusokkal kerülnek védelemre.
4.Hozzáférés-szabályozás
- 4.1A személyes adatokhoz való hozzáférést a legkisebb jogosultság elve és a „szükséges ismeret” elve alapján biztosítjuk, amely egyszeri bejelentkezéshez (SSO) és többtényezős hitelesítéshez kötött.
- 4.2A hozzáférési jogokat rendszeresen felülvizsgáljuk, és ha már nincs rájuk szükség, azonnal visszavonjuk; az éles rendszerekhez való hozzáférést pedig ellenőrzési célból naplózzuk.
5.Infrastruktúra és hálózatbiztonság
- 5.1A szolgáltatás tanúsított adatközpontokat üzemeltető, megbízható felhőszolgáltatóknál fut, logikailag elkülönített környezetekkel, valamint az éles és nem éles rendszerek szétválasztásával.
- 5.2Hálózati ellenőrzéseket, rendszeres frissítéseket és rendszerszintű megerősítéseket alkalmazunk, és alapértelmezés szerint az éles adatokat az Európai Gazdasági Térségen belül tartjuk.
6.Adattakarékosság és adatmegőrzés
- 6.1Csak az adott értékeléshez szükséges személyes adatokat gyűjtjük, és azokat egy meghatározott megőrzési rend szerint tároljuk, amelynek lejártát követően töröljük vagy anonimizáljuk azokat.
- 6.2Az Adatvédelmi Tájékoztatónkban leírtak szerint kérheti személyes adatainak exportálását vagy törlését.
7.Naplózás és megfigyelés
- 7.1Naplózzuk a releváns biztonsági eseményeket, és megfigyeljük a rendszereinket a rendellenes vagy illetéktelen tevékenységek kiszűrése érdekében, riasztások használatával támogatva az időben történő észlelést és reagálást.
8.Incidenskezelés és adatvédelmi incidens bejelentése
- 8.1Dokumentált incidenskezelési folyamatot tartunk fenn, amelynek célja a biztonsági események észlelése, elszigetelése, kivizsgálása és elhárítása.
- 8.2Amennyiben adatfeldolgozóként járunk el, az adatvédelmi incidens észlelése után indokolatlan késedelem nélkül értesítjük az illetékes adatkezelőt, megadva azokat az információkat, amelyekre a GDPR 33. és 34. cikke szerinti kötelezettségeik teljesítéséhez szükségük van.
9.Biztonságos fejlesztés
- 9.1Biztonságos fejlesztési gyakorlatokat követünk, beleértve a kódellenőrzést és a függőségkezelést, valamint elkülönítjük a fejlesztői, tesztelői és éles környezeteket.
10.Személyzet és titoktartás
- 10.1A személyes adatokhoz hozzáféréssel rendelkező személyzet titoktartási kötelezettség alatt áll, és a szerepkörüknek megfelelő útmutatásban részesül.
11.Adatfeldolgozók és beszállítók kezelése
- 11.1Csak olyan írásbeli szerződéssel rendelkező adatfeldolgozókat veszünk igénybe, akik a GDPR 28. cikkével összhangban álló adatvédelmi és biztonsági kötelezettségeket vállalnak, és átvilágítást végzünk a személyes adatokat kezelő beszállítókon. Az aktuális lista az Adatfeldolgozói Tájékoztatónkban található.
12.Üzletmenet-folytonosság és reziliencia
- 12.1Biztonsági mentéseket és olyan reziliencia-intézkedéseket tartunk fenn, amelyek támogatják a szolgáltatás és a személyes adatok elérhetőségét és helyreállíthatóságát.
13.Felelős közzététel
- 13.1Örömmel fogadjuk a biztonsági résekről szóló felelős bejelentéseket. Ha úgy véli, hogy a szolgáltatást érintő biztonsági rést azonosított, kérjük, lépjen kapcsolatba velünk a security@Betihut.com címen, hogy kivizsgálhassuk és elháríthassuk azt. Arra kérjük, hogy bármilyen nyilvános közzététel előtt hagyjon nekünk megfelelő időt a válaszadásra.
14.Kapcsolat
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
