Naar hoofdinhoud

Juridisch · BETIHUT-LEGAL-SEC

Informatiebeveiligingsverklaring

Entiteit
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Reg.nr.
206478710 · HE 480609
Van kracht
16 juli 2026
Status
Versie 1.2 · Van kracht

Deze Verklaring inzake Informatiebeveiliging beschrijft de technische en organisatorische maatregelen die AUTOMAIZE SOLUTIONS LTD, als technologie-exploitant en tijdelijke uitgever van de mobiele app, toepast om persoonsgegevens en de integriteit van de Betihuti-dienst (de "Dienst") te beschermen. XCITERR LTD. is verantwoordelijk voor equivalente organisatorische beveiligings- en toegangscontroles binnen haar wervingsactiviteiten.

Deze maatregelen worden onderhouden in overeenstemming met artikel 32 AVG en de toepasselijke nationale wetgeving inzake gegevensbescherming, en worden periodiek beoordeeld en bijgewerkt om wijzigingen in risico's, technologie en toepasselijke wetgeving te weerspiegelen.

1.Doel en reikwijdte

  1. 1.1Deze Verklaring is van toepassing op de systemen, applicaties en infrastructuur die door ons worden beheerd om de Dienst te leveren, en op de persoonsgegevens die via deze systemen worden verwerkt, inclusief interviewopnames, transcripten en scorekaarten.
  2. 1.2Het beschrijft ons beveiligingsbeleid op samenvattend niveau; het onthult geen informatie die de beveiliging van de Dienst in gevaar zou kunnen brengen.

2.Governance en verantwoordelijkheid

  1. 2.1Wij onderhouden een informatiebeveiligingsprogramma met gedefinieerd eigenaarschap en verantwoording, ondersteund door intern beleid dat aanvaardbaar gebruik, toegangsbeheer en incidentrespons regelt.
  2. 2.2Beveiligingsmaatregelen worden periodiek beoordeeld en na elke significante wijziging aan de Dienst of het dreigingslandschap.

3.Versleuteling

  1. 3.1Persoonsgegevens worden tijdens verzending versleuteld met behulp van actuele versies van het Transport Layer Security (TLS)-protocol.
  2. 3.2Persoonsgegevens, waaronder interviewopnamen, transcripties en scorecards, worden in rust versleuteld met behulp van cryptografische algoritmen die voldoen aan de industriestandaard.

4.Toegangscontrole

  1. 4.1Toegang tot persoonsgegevens wordt verleend op basis van het principe van de minste rechten (least-privilege) en strikte noodzaak (need-to-know), en is onderworpen aan single sign-on en meervoudige verificatie.
  2. 4.2Toegangsrechten worden periodiek beoordeeld en direct ingetrokken wanneer deze niet langer nodig zijn; toegang tot productiesystemen wordt gelogd voor controle.

5.Infrastructuur- en netwerkbeveiliging

  1. 5.1De Service draait bij betrouwbare cloudproviders die gecertificeerde datacenters exploiteren, met logisch geïsoleerde omgevingen en scheiding tussen productie- en niet-productiesystemen.
  2. 5.2Wij passen netwerkcontroles, regelmatige patching en hardening van systemen toe, en bewaren productiedata standaard binnen de Europese Economische Ruimte.

6.Dataminimalisatie en bewaartermijn

  1. 6.1Wij verzamelen uitsluitend de persoonsgegevens die noodzakelijk zijn voor de relevante beoordeling en bewaren deze volgens een vastgesteld bewaarschema, waarna ze worden verwijderd of geanonimiseerd.
  2. 6.2U kunt verzoeken om export of verwijdering van uw persoonsgegevens zoals beschreven in onze Privacyverklaring.

7.Logging en monitoring

  1. 7.1Wij loggen relevante beveiligingsgebeurtenissen en monitoren onze systemen op afwijkende of ongeautoriseerde activiteiten, waarbij we meldingen gebruiken om tijdige detectie en respons te ondersteunen.

8.Incidentrespons en inbreukmelding

  1. 8.1Wij hanteren een gedocumenteerd incidentrespons-proces dat is ontworpen om beveiligingsincidenten te detecteren, in te dammen, te onderzoeken en te herstellen.
  2. 8.2Wanneer wij als verwerker optreden, stellen wij de relevante verwerkingsverantwoordelijke onverwijld op de hoogte nadat wij kennis hebben genomen van een inbreuk in verband met persoonsgegevens die hun data treft, inclusief de informatie die zij nodig hebben om aan hun eigen verplichtingen onder Artikel 33 en 34 AVG te voldoen.

9.Veilige ontwikkeling

  1. 9.1Wij volgen best practices voor veilige ontwikkeling, waaronder coderevisie en beheer van dependencies, en we scheiden ontwikkel-, test- en productieomgevingen.

10.Personeel en vertrouwelijkheid

  1. 10.1Personeel met toegang tot persoonsgegevens is gebonden aan vertrouwelijkheidsverplichtingen en ontvangt begeleiding die passend is voor hun rol.

11.Beheer van subverwerkers en leveranciers

  1. 11.1Wij schakelen subverwerkers alleen in op basis van schriftelijke contracten waarin gegevensbeschermings- en beveiligingsverplichtingen zijn vastgelegd die in overeenstemming zijn met Artikel 28 AVG, en wij voeren due diligence uit bij leveranciers die persoonsgegevens verwerken. De actuele lijst is gepubliceerd in onze Subverwerkersverklaring.

12.Bedrijfscontinuïteit en veerkracht

  1. 12.1Wij onderhouden back-ups en veerkrachtmaatregelen die ontworpen zijn om de beschikbaarheid en herstelbaarheid van de Service en persoonsgegevens te ondersteunen.

13.Verantwoordelijke openbaarmaking

  1. 13.1Wij verwelkomen verantwoorde openbaarmaking van beveiligingslekken. Als u denkt dat u een kwetsbaarheid in de Service hebt ontdekt, neem dan contact met ons op via security@Betihut.com zodat wij dit kunnen onderzoeken en verhelpen. Wij vragen u ons een redelijke termijn te gunnen voor respons vóór enige openbare bekendmaking.

14.Contact

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.