Legal · BETIHUT-LEGAL-SEC
Declarație privind securitatea informațiilor
- Entitate
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- Nr. înreg.
- 206478710 · HE 480609
- În vigoare
- 16 iulie 2026
- Stare
- Versiunea 1.2 · În vigoare
Această Declarație privind securitatea informațiilor descrie măsurile tehnice și organizatorice pe care AUTOMAIZE SOLUTIONS LTD, în calitate de operator de tehnologie și editor temporar al aplicației mobile, le aplică pentru a proteja datele cu caracter personal și integritatea serviciului Betihuti („Serviciul”). XCITERR LTD. este responsabilă pentru controalele de securitate și acces organizatoric echivalente în cadrul operațiunilor sale de recrutare.
Aceste măsuri sunt menținute în conformitate cu Articolul 32 GDPR și cu legislația națională aplicabilă privind protecția datelor și sunt revizuite periodic și actualizate pentru a reflecta schimbările de risc, tehnologie și legislație aplicabilă.
1.Scop și domeniu de aplicare
- 1.1Această Declarație se aplică sistemelor, aplicațiilor și infrastructurii operate de noi pentru a furniza Serviciul și datelor cu caracter personal prelucrate prin intermediul acestora, inclusiv înregistrărilor de interviu, transcrierilor și tabelelor de punctaj.
- 1.2Aceasta descrie poziția noastră privind securitatea la un nivel rezumativ; nu dezvăluie informații care ar putea compromite securitatea Serviciului.
2.Guvernanță și responsabilitate
- 2.1Menținem un program de securitate a informațiilor cu responsabilități și răspundere definite, susținut de politici interne care reglementează utilizarea acceptabilă, gestionarea accesului și răspunsul la incidente.
- 2.2Măsurile de securitate sunt revizuite periodic și în urma oricărei modificări semnificative aduse Serviciului sau peisajului de amenințări.
3.Criptare
- 3.1Datele cu caracter personal sunt criptate în tranzit utilizând versiunile actuale ale protocolului Transport Layer Security (TLS).
- 3.2Datele cu caracter personal, inclusiv înregistrările interviurilor, transcrierile și fișele de evaluare, sunt criptate în repaus utilizând algoritmi criptografici standard în industrie.
4.Controlul accesului
- 4.1Accesul la datele cu caracter personal este acordat pe baza principiului privilegiului minim și al necesității de a cunoaște, fiind supus autentificării unice (SSO) și autentificării cu mai mulți factori.
- 4.2Drepturile de acces sunt revizuite periodic și revocate prompt atunci când nu mai sunt necesare, iar accesul la sistemele de producție este înregistrat pentru examinare.
5.Securitatea infrastructurii și a rețelei
- 5.1Serviciul rulează pe furnizori de cloud reputați care operează centre de date certificate, cu medii izolate logic și separare între sistemele de producție și cele care nu sunt de producție.
- 5.2Aplicăm controale de rețea, actualizări periodice și consolidarea sistemelor, și păstrăm implicit datele de producție în cadrul Spațiului Economic European.
6.Minimizarea și păstrarea datelor
- 6.1Colectăm doar datele cu caracter personal necesare pentru evaluarea relevantă și le păstrăm conform unui program de retenție definit, după care acestea sunt șterse sau anonimizate.
- 6.2Puteți solicita exportul sau ștergerea datelor dumneavoastră cu caracter personal așa cum este descris în Nota noastră de confidențialitate.
7.Înregistrarea și monitorizarea
- 7.1Înregistrăm evenimentele de securitate relevante și monitorizăm sistemele noastre pentru activități anormale sau neautorizate, utilizând alerte pentru a sprijini detectarea și răspunsul în timp util.
8.Răspunsul la incidente și notificarea încălcărilor
- 8.1Menținem un proces documentat de răspuns la incidente, conceput pentru a detecta, limita, investiga și remedia incidentele de securitate.
- 8.2În cazul în care acționăm ca persoană împuternicită de operator, vom notifica operatorul relevant fără întârzieri nejustificate după ce am luat cunoștință de o încălcare a securității datelor cu caracter personal care le afectează datele, furnizându-le informațiile necesare pentru a-și îndeplini propriile obligații în temeiul articolelor 33 și 34 din GDPR.
9.Dezvoltare securizată
- 9.1Urmăm practici de dezvoltare securizată, inclusiv revizuirea codului și gestionarea dependențelor, și separăm mediile de dezvoltare, testare și producție.
10.Personal și confidențialitate
- 10.1Personalul cu acces la datele cu caracter personal este obligat să respecte clauze de confidențialitate și primește îndrumări adecvate rolului său.
11.Gestionarea subcontractanților și a furnizorilor
- 11.1Angajăm subcontractanți doar în baza unor contracte scrise care impun obligații de protecție a datelor și de securitate conforme cu Articolul 28 din GDPR, și efectuăm diligența necesară asupra furnizorilor care procesează date cu caracter personal. Lista actuală este publicată în Nota noastră privind subcontractanții.
12.Continuitatea afacerii și reziliența
- 12.1Menținem copii de rezervă și măsuri de reziliență concepute pentru a susține disponibilitatea și recuperabilitatea Serviciului și a datelor cu caracter personal.
13.Divulgare responsabilă
- 13.1Salutăm divulgarea responsabilă a vulnerabilităților de securitate. Dacă considerați că ați identificat o vulnerabilitate care afectează Serviciul, vă rugăm să ne contactați la security@Betihut.com pentru a putea investiga și remedia problema. Vă rugăm să ne acordați o perioadă rezonabilă de timp pentru a răspunde înainte de orice divulgare publică.
14.Contact
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
