Ugrás a fő tartalomhoz

Jogi · BETIHUT-LEGAL-SEC

Információbiztonsági nyilatkozat

Entitás
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Regisztrációs szám
206478710 · HE 480609
Érvényes
2026. július 16.
Állapot
1.2-es verzió · Hatályos

Ez az Információbiztonsági Nyilatkozat leírja azokat a technikai és szervezési intézkedéseket, amelyeket az AUTOMAIZE SOLUTIONS LTD, mint technológiai üzemeltető és ideiglenes mobilalkalmazás-kiadó, a személyes adatok és az Betihuti szolgáltatás („Szolgáltatás”) integritásának védelme érdekében alkalmaz. Az XCITERR LTD. felelős a toborzási tevékenységein belüli egyenértékű szervezeti biztonsági és hozzáférés-ellenőrzési intézkedésekért.

Ezeket az intézkedéseket a GDPR 32. cikke és a vonatkozó nemzeti adatvédelmi jogszabályok szerint tartjuk fenn, és rendszeresen felülvizsgáljuk, valamint frissítjük a kockázatok, a technológia és az alkalmazandó jogszabályok változásainak megfelelően.

1.Cél és hatály

  1. 1.1Ez a Nyilatkozat azokra a rendszerekre, alkalmazásokra és infrastruktúrákra vonatkozik, amelyeket mi üzemeltetünk a Szolgáltatás biztosításához, valamint az azokon keresztül feldolgozott személyes adatokra, beleértve az interjúfelvételeket, átiratokat és pontozólapokat.
  2. 1.2Összegző szinten ismerteti biztonsági helyzetünket; nem tesz közzé olyan információkat, amelyek veszélyeztethetnék a Szolgáltatás biztonságát.

2.Irányítás és felelősség

  1. 2.1Információbiztonsági programot tartunk fenn meghatározott felelősségi körökkel és elszámoltathatósággal, amelyet az elfogadható használatot, hozzáférés-kezelést és incidenskezelést szabályozó belső szabályzatok támogatnak.
  2. 2.2A biztonsági intézkedéseket rendszeresen, valamint a Szolgáltatást vagy a fenyegetettségi környezetet érintő jelentős változások után felülvizsgáljuk.

3.Titkosítás

  1. 3.1A személyes adatok továbbítása a Transport Layer Security (TLS) protokoll aktuális verzióinak használatával történik.
  2. 3.2A személyes adatok – beleértve az interjúfelvételeket, átiratokat és pontozólapokat – tárolás közben iparági szabvány szerinti titkosítási algoritmusokkal kerülnek védelemre.

4.Hozzáférés-szabályozás

  1. 4.1A személyes adatokhoz való hozzáférést a legkisebb jogosultság elve és a „szükséges ismeret” elve alapján biztosítjuk, amely egyszeri bejelentkezéshez (SSO) és többtényezős hitelesítéshez kötött.
  2. 4.2A hozzáférési jogokat rendszeresen felülvizsgáljuk, és ha már nincs rájuk szükség, azonnal visszavonjuk; az éles rendszerekhez való hozzáférést pedig ellenőrzési célból naplózzuk.

5.Infrastruktúra és hálózatbiztonság

  1. 5.1A szolgáltatás tanúsított adatközpontokat üzemeltető, megbízható felhőszolgáltatóknál fut, logikailag elkülönített környezetekkel, valamint az éles és nem éles rendszerek szétválasztásával.
  2. 5.2Hálózati ellenőrzéseket, rendszeres frissítéseket és rendszerszintű megerősítéseket alkalmazunk, és alapértelmezés szerint az éles adatokat az Európai Gazdasági Térségen belül tartjuk.

6.Adattakarékosság és adatmegőrzés

  1. 6.1Csak az adott értékeléshez szükséges személyes adatokat gyűjtjük, és azokat egy meghatározott megőrzési rend szerint tároljuk, amelynek lejártát követően töröljük vagy anonimizáljuk azokat.
  2. 6.2Az Adatvédelmi Tájékoztatónkban leírtak szerint kérheti személyes adatainak exportálását vagy törlését.

7.Naplózás és megfigyelés

  1. 7.1Naplózzuk a releváns biztonsági eseményeket, és megfigyeljük a rendszereinket a rendellenes vagy illetéktelen tevékenységek kiszűrése érdekében, riasztások használatával támogatva az időben történő észlelést és reagálást.

8.Incidenskezelés és adatvédelmi incidens bejelentése

  1. 8.1Dokumentált incidenskezelési folyamatot tartunk fenn, amelynek célja a biztonsági események észlelése, elszigetelése, kivizsgálása és elhárítása.
  2. 8.2Amennyiben adatfeldolgozóként járunk el, az adatvédelmi incidens észlelése után indokolatlan késedelem nélkül értesítjük az illetékes adatkezelőt, megadva azokat az információkat, amelyekre a GDPR 33. és 34. cikke szerinti kötelezettségeik teljesítéséhez szükségük van.

9.Biztonságos fejlesztés

  1. 9.1Biztonságos fejlesztési gyakorlatokat követünk, beleértve a kódellenőrzést és a függőségkezelést, valamint elkülönítjük a fejlesztői, tesztelői és éles környezeteket.

10.Személyzet és titoktartás

  1. 10.1A személyes adatokhoz hozzáféréssel rendelkező személyzet titoktartási kötelezettség alatt áll, és a szerepkörüknek megfelelő útmutatásban részesül.

11.Adatfeldolgozók és beszállítók kezelése

  1. 11.1Csak olyan írásbeli szerződéssel rendelkező adatfeldolgozókat veszünk igénybe, akik a GDPR 28. cikkével összhangban álló adatvédelmi és biztonsági kötelezettségeket vállalnak, és átvilágítást végzünk a személyes adatokat kezelő beszállítókon. Az aktuális lista az Adatfeldolgozói Tájékoztatónkban található.

12.Üzletmenet-folytonosság és reziliencia

  1. 12.1Biztonsági mentéseket és olyan reziliencia-intézkedéseket tartunk fenn, amelyek támogatják a szolgáltatás és a személyes adatok elérhetőségét és helyreállíthatóságát.

13.Felelős közzététel

  1. 13.1Örömmel fogadjuk a biztonsági résekről szóló felelős bejelentéseket. Ha úgy véli, hogy a szolgáltatást érintő biztonsági rést azonosított, kérjük, lépjen kapcsolatba velünk a security@Betihut.com címen, hogy kivizsgálhassuk és elháríthassuk azt. Arra kérjük, hogy bármilyen nyilvános közzététel előtt hagyjon nekünk megfelelő időt a válaszadásra.

14.Kapcsolat

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.