Legale · BETIHUT-LEGAL-SEC
Informativa sulla sicurezza delle informazioni
- Entità
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- N. reg.
- 206478710 · HE 480609
- In vigore
- 16 luglio 2026
- Stato
- Versione 1.2 · In vigore
La presente Informativa sulla sicurezza delle informazioni descrive le misure tecniche e organizzative che AUTOMAIZE SOLUTIONS LTD, in qualità di gestore tecnologico ed editore temporaneo di applicazioni mobili, applica per proteggere i dati personali e l'integrità del servizio Betihuti (il "Servizio"). XCITERR LTD. è responsabile della sicurezza organizzativa equivalente e dei controlli di accesso all'interno delle proprie operazioni di selezione.
Queste misure sono mantenute in conformità all'Articolo 32 del GDPR e alla legge nazionale applicabile in materia di protezione dei dati, e vengono riviste periodicamente e aggiornate per riflettere i cambiamenti nel rischio, nella tecnologia e nella legge applicabile.
1.Scopo e ambito
- 1.1La presente Informativa si applica ai sistemi, alle applicazioni e alle infrastrutture da noi gestite per fornire il Servizio e ai dati personali trattati attraverso di essi, incluse le registrazioni dei colloqui, le trascrizioni e le schede di valutazione.
- 1.2Descrive la nostra postura di sicurezza a un livello riassuntivo; non divulga informazioni che potrebbero compromettere la sicurezza del Servizio.
2.Governance e responsabilità
- 2.1Manteniamo un programma di sicurezza delle informazioni con proprietà e responsabilità definite, supportato da politiche interne che disciplinano l'uso accettabile, la gestione degli accessi e la risposta agli incidenti.
- 2.2Le misure di sicurezza vengono riviste periodicamente e in seguito a qualsiasi modifica significativa al Servizio o al panorama delle minacce.
3.Crittografia
- 3.1I dati personali vengono crittografati durante il transito utilizzando le versioni attuali del protocollo TLS (Transport Layer Security).
- 3.2I dati personali, inclusi le registrazioni dei colloqui, le trascrizioni e le schede di valutazione, sono crittografati durante l'archiviazione utilizzando algoritmi crittografici standard del settore.
4.Controllo degli accessi
- 4.1L'accesso ai dati personali è concesso in base al principio del privilegio minimo e della necessità di conoscere, ed è soggetto a single sign-on e autenticazione a più fattori.
- 4.2I diritti di accesso vengono riesaminati periodicamente e revocati tempestivamente quando non più necessari; l'accesso ai sistemi di produzione viene registrato per il controllo.
5.Sicurezza delle infrastrutture e della rete
- 5.1Il Servizio è eseguito su provider cloud affidabili che gestiscono data center certificati, con ambienti logicamente isolati e segregazione tra i sistemi di produzione e quelli non di produzione.
- 5.2Applichiamo controlli di rete, patching regolare e hardening dei sistemi, e manteniamo i dati di produzione all'interno dello Spazio Economico Europeo per impostazione predefinita.
6.Minimizzazione e conservazione dei dati
- 6.1Raccogliamo solo i dati personali necessari per la relativa valutazione e li conserviamo secondo un piano di conservazione definito, al termine del quale vengono eliminati o resi anonimi.
- 6.2È possibile richiedere l'esportazione o la cancellazione dei propri dati personali come descritto nella nostra Informativa sulla privacy.
7.Logging e monitoraggio
- 7.1Registriamo gli eventi di sicurezza rilevanti e monitoriamo i nostri sistemi per individuare attività anomale o non autorizzate, utilizzando avvisi per supportare il rilevamento e la risposta tempestivi.
8.Gestione degli incidenti e notifica delle violazioni
- 8.1Manteniamo un processo documentato di gestione degli incidenti progettato per rilevare, contenere, indagare e porre rimedio agli incidenti di sicurezza.
- 8.2Laddove agiamo in qualità di responsabile del trattamento, informeremo il titolare del trattamento competente senza ingiustificato ritardo dopo essere venuti a conoscenza di una violazione dei dati personali che interessa i suoi dati, fornendo le informazioni necessarie per adempiere ai propri obblighi ai sensi degli articoli 33 e 34 del GDPR.
9.Sviluppo sicuro
- 9.1Seguiamo pratiche di sviluppo sicuro, tra cui la revisione del codice e la gestione delle dipendenze, e separiamo gli ambienti di sviluppo, test e produzione.
10.Personale e riservatezza
- 10.1Il personale con accesso ai dati personali è vincolato da obblighi di riservatezza e riceve una formazione adeguata al proprio ruolo.
11.Gestione dei sub-responsabili e dei fornitori
- 11.1Coinvolgiamo sub-responsabili del trattamento solo in base a contratti scritti che impongono obblighi di protezione e sicurezza dei dati coerenti con l'articolo 28 del GDPR, e conduciamo una due diligence sui fornitori che elaborano dati personali. L'elenco attuale è pubblicato nella nostra Informativa sui sub-responsabili.
12.Continuità operativa e resilienza
- 12.1Manteniamo backup e misure di resilienza progettate per supportare la disponibilità e la recuperabilità del Servizio e dei dati personali.
13.Divulgazione responsabile
- 13.1Accogliamo con favore la segnalazione responsabile delle vulnerabilità di sicurezza. Se ritieni di aver identificato una vulnerabilità che interessa il Servizio, ti preghiamo di contattarci all'indirizzo security@Betihut.com in modo che possiamo indagare e porvi rimedio. Ti chiediamo di concederci un periodo di tempo ragionevole per rispondere prima di qualsiasi divulgazione pubblica.
14.Contatti
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
