Перейти к основному содержимому

Юридическая информация · BETIHUT-LEGAL-SEC

Заявление об информационной безопасности

Организация
AUTOMAIZE SOLUTIONS LTD
Рег. №
HE 480609
Вступает в силу
18 August 2026
Статус
Версия 1.3 · Вступает в силу

This Information Security Statement describes the technical and organisational measures that AUTOMAIZE SOLUTIONS LTD, as the sole current Betihuti operator and temporary mobile-app publisher, applies to protect personal data and the integrity of the Betihuti service (the "Service").

Эти меры поддерживаются в соответствии со статьей 32 GDPR и применимым национальным законодательством о защите данных, периодически пересматриваются и обновляются, чтобы отразить изменения в рисках, технологиях и применимом законодательстве.

1.Цель и область применения

  1. 1.1This Statement applies to the systems, applications and infrastructure operated by us to provide the Service, and to the personal data processed through them, including safety records, medical-fitness outcomes, incident and near-miss reports, uploaded certificates and assistant transcripts.
  2. 1.2В нем описывается наше состояние безопасности на сводном уровне; оно не раскрывает информацию, которая могла бы поставить под угрозу безопасность Сервиса.

2.Управление и ответственность

  1. 2.1Мы поддерживаем программу информационной безопасности с определенной ответственностью и подотчетностью, подкрепленную внутренними политиками, регулирующими допустимое использование, управление доступом и реагирование на инциденты.
  2. 2.2Меры безопасности периодически пересматриваются, а также после любого значительного изменения в Сервисе или ландшафте угроз.

3.Шифрование

  1. 3.1Персональные данные шифруются при передаче с использованием актуальных версий протокола Transport Layer Security (TLS).
  2. 3.2Personal data, including occupational health data, incident reports and uploaded certificates, is encrypted at rest using industry-standard cryptographic algorithms.

4.Управление доступом

  1. 4.1Доступ к персональным данным предоставляется на основе принципа минимальных привилегий и служебной необходимости и требует использования единого входа (SSO) и многофакторной аутентификации.
  2. 4.2Права доступа периодически пересматриваются и оперативно отзываются, когда в них отпадает необходимость, а доступ к производственным системам протоколируется для последующего аудита.

5.Безопасность инфраструктуры и сети

  1. 5.1Сервис работает на базе надежных облачных провайдеров, эксплуатирующих сертифицированные центры обработки данных, с логически изолированными средами и разделением производственных и непроизводственных систем.
  2. 5.2Мы применяем сетевой контроль, регулярное обновление систем (патчинг) и усиление мер безопасности, а также по умолчанию храним производственные данные в пределах Европейской экономической зоны.

6.Минимизация данных и сроки их хранения

  1. 6.1Мы собираем только те персональные данные, которые необходимы для соответствующей оценки, и храним их в течение установленного срока, после чего они удаляются или анонимизируются.
  2. 6.2Вы можете запросить экспорт или удаление своих персональных данных в соответствии с порядком, описанным в нашем Уведомлении о конфиденциальности.

7.Регистрация событий и мониторинг

  1. 7.1Мы протоколируем соответствующие события безопасности и отслеживаем наши системы на предмет аномальной или несанкционированной активности, используя систему оповещений для обеспечения своевременного обнаружения и реагирования.

8.Реагирование на инциденты и уведомление об утечках

  1. 8.1Мы поддерживаем документированный процесс реагирования на инциденты, предназначенный для обнаружения, локализации, расследования и устранения нарушений безопасности.
  2. 8.2Если мы выступаем в качестве обработчика данных, мы уведомляем соответствующего контролера без неоправданных задержек после обнаружения нарушения безопасности персональных данных, затрагивающего их информацию, предоставляя сведения, необходимые для выполнения их собственных обязательств согласно статьям 33 и 34 GDPR.

9.Безопасная разработка

  1. 9.1Мы придерживаемся практик безопасной разработки, включая проверку кода и управление зависимостями, а также разделяем среды разработки, тестирования и эксплуатации.

10.Персонал и конфиденциальность

  1. 10.1Персонал, имеющий доступ к персональным данным, связан обязательствами о конфиденциальности и получает инструкции, соответствующие выполняемой роли.

11.Управление субпроцессорами и поставщиками

  1. 11.1Мы привлекаем субпроцессоров только на основании письменных договоров, налагающих обязательства по защите данных и безопасности в соответствии со статьей 28 GDPR, и проводим комплексную проверку поставщиков, обрабатывающих персональные данные. Текущий список опубликован в нашем Уведомлении о субпроцессорах.

12.Непрерывность бизнеса и устойчивость

  1. 12.1Мы поддерживаем резервное копирование и меры обеспечения устойчивости, предназначенные для поддержания доступности и восстанавливаемости Сервиса и персональных данных.

13.Ответственное раскрытие информации

  1. 13.1Мы приветствуем ответственное раскрытие информации об уязвимостях безопасности. Если вы считаете, что обнаружили уязвимость, затрагивающую Сервис, пожалуйста, свяжитесь с нами по адресу security@Betihut.com, чтобы мы могли провести расследование и устранить её. Мы просим предоставить нам разумный срок для ответа до любого публичного разглашения информации.

14.Контакты

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.