Vai al contenuto principale

Legale · BETIHUT-LEGAL-SEC

Informativa sulla sicurezza delle informazioni

Entità
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
N. reg.
206478710 · HE 480609
In vigore
16 luglio 2026
Stato
Versione 1.2 · In vigore

La presente Informativa sulla sicurezza delle informazioni descrive le misure tecniche e organizzative che AUTOMAIZE SOLUTIONS LTD, in qualità di gestore tecnologico ed editore temporaneo di applicazioni mobili, applica per proteggere i dati personali e l'integrità del servizio Betihuti (il "Servizio"). XCITERR LTD. è responsabile della sicurezza organizzativa equivalente e dei controlli di accesso all'interno delle proprie operazioni di selezione.

Queste misure sono mantenute in conformità all'Articolo 32 del GDPR e alla legge nazionale applicabile in materia di protezione dei dati, e vengono riviste periodicamente e aggiornate per riflettere i cambiamenti nel rischio, nella tecnologia e nella legge applicabile.

1.Scopo e ambito

  1. 1.1La presente Informativa si applica ai sistemi, alle applicazioni e alle infrastrutture da noi gestite per fornire il Servizio e ai dati personali trattati attraverso di essi, incluse le registrazioni dei colloqui, le trascrizioni e le schede di valutazione.
  2. 1.2Descrive la nostra postura di sicurezza a un livello riassuntivo; non divulga informazioni che potrebbero compromettere la sicurezza del Servizio.

2.Governance e responsabilità

  1. 2.1Manteniamo un programma di sicurezza delle informazioni con proprietà e responsabilità definite, supportato da politiche interne che disciplinano l'uso accettabile, la gestione degli accessi e la risposta agli incidenti.
  2. 2.2Le misure di sicurezza vengono riviste periodicamente e in seguito a qualsiasi modifica significativa al Servizio o al panorama delle minacce.

3.Crittografia

  1. 3.1I dati personali vengono crittografati durante il transito utilizzando le versioni attuali del protocollo TLS (Transport Layer Security).
  2. 3.2I dati personali, inclusi le registrazioni dei colloqui, le trascrizioni e le schede di valutazione, sono crittografati durante l'archiviazione utilizzando algoritmi crittografici standard del settore.

4.Controllo degli accessi

  1. 4.1L'accesso ai dati personali è concesso in base al principio del privilegio minimo e della necessità di conoscere, ed è soggetto a single sign-on e autenticazione a più fattori.
  2. 4.2I diritti di accesso vengono riesaminati periodicamente e revocati tempestivamente quando non più necessari; l'accesso ai sistemi di produzione viene registrato per il controllo.

5.Sicurezza delle infrastrutture e della rete

  1. 5.1Il Servizio è eseguito su provider cloud affidabili che gestiscono data center certificati, con ambienti logicamente isolati e segregazione tra i sistemi di produzione e quelli non di produzione.
  2. 5.2Applichiamo controlli di rete, patching regolare e hardening dei sistemi, e manteniamo i dati di produzione all'interno dello Spazio Economico Europeo per impostazione predefinita.

6.Minimizzazione e conservazione dei dati

  1. 6.1Raccogliamo solo i dati personali necessari per la relativa valutazione e li conserviamo secondo un piano di conservazione definito, al termine del quale vengono eliminati o resi anonimi.
  2. 6.2È possibile richiedere l'esportazione o la cancellazione dei propri dati personali come descritto nella nostra Informativa sulla privacy.

7.Logging e monitoraggio

  1. 7.1Registriamo gli eventi di sicurezza rilevanti e monitoriamo i nostri sistemi per individuare attività anomale o non autorizzate, utilizzando avvisi per supportare il rilevamento e la risposta tempestivi.

8.Gestione degli incidenti e notifica delle violazioni

  1. 8.1Manteniamo un processo documentato di gestione degli incidenti progettato per rilevare, contenere, indagare e porre rimedio agli incidenti di sicurezza.
  2. 8.2Laddove agiamo in qualità di responsabile del trattamento, informeremo il titolare del trattamento competente senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati personali che interessa i suoi dati, fornendo le informazioni necessarie per adempiere ai propri obblighi ai sensi degli articoli 33 e 34 del GDPR.

9.Sviluppo sicuro

  1. 9.1Seguiamo pratiche di sviluppo sicuro, tra cui la revisione del codice e la gestione delle dipendenze, e separiamo gli ambienti di sviluppo, test e produzione.

10.Personale e riservatezza

  1. 10.1Il personale con accesso ai dati personali è vincolato da obblighi di riservatezza e riceve una formazione adeguata al proprio ruolo.

11.Gestione dei sub-responsabili e dei fornitori

  1. 11.1Coinvolgiamo sub-responsabili del trattamento solo in base a contratti scritti che impongono obblighi di protezione e sicurezza dei dati coerenti con l'articolo 28 del GDPR, e conduciamo una due diligence sui fornitori che elaborano dati personali. L'elenco attuale è pubblicato nella nostra Informativa sui sub-responsabili.

12.Continuità operativa e resilienza

  1. 12.1Manteniamo backup e misure di resilienza progettate per supportare la disponibilità e la recuperabilità del Servizio e dei dati personali.

13.Divulgazione responsabile

  1. 13.1Accogliamo con favore la segnalazione responsabile delle vulnerabilità di sicurezza. Se ritieni di aver identificato una vulnerabilità che interessa il Servizio, ti preghiamo di contattarci all'indirizzo security@Betihut.com in modo che possiamo indagare e porvi rimedio. Ti chiediamo di concederci un periodo di tempo ragionevole per rispondere prima di qualsiasi divulgazione pubblica.

14.Contatti

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.