Перейти к основному содержимому

Юридическая информация · BETIHUT-LEGAL-SEC

Заявление об информационной безопасности

Организация
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Рег. №
206478710 · HE 480609
Вступает в силу
16 июля 2026 г.
Статус
Версия 1.2 · Вступает в силу

Настоящее Заявление об информационной безопасности описывает технические и организационные меры, которые AUTOMAIZE SOLUTIONS LTD, как оператор технологий и временный издатель мобильных приложений, применяет для защиты персональных данных и целостности услуги Betihuti («Услуга»). XCITERR LTD. несет ответственность за эквивалентные организационные меры безопасности и контроля доступа в рамках своей деятельности по подбору персонала.

Эти меры поддерживаются в соответствии со статьей 32 GDPR и применимым национальным законодательством о защите данных, периодически пересматриваются и обновляются, чтобы отразить изменения в рисках, технологиях и применимом законодательстве.

1.Цель и область применения

  1. 1.1Настоящее Заявление применяется к системам, приложениям и инфраструктуре, управляемым нами для предоставления Сервиса, а также к персональным данным, обрабатываемым через них, включая записи собеседований, транскрипты и оценочные листы.
  2. 1.2В нем описывается наше состояние безопасности на сводном уровне; оно не раскрывает информацию, которая могла бы поставить под угрозу безопасность Сервиса.

2.Управление и ответственность

  1. 2.1Мы поддерживаем программу информационной безопасности с определенной ответственностью и подотчетностью, подкрепленную внутренними политиками, регулирующими допустимое использование, управление доступом и реагирование на инциденты.
  2. 2.2Меры безопасности периодически пересматриваются, а также после любого значительного изменения в Сервисе или ландшафте угроз.

3.Шифрование

  1. 3.1Персональные данные шифруются при передаче с использованием актуальных версий протокола Transport Layer Security (TLS).
  2. 3.2Персональные данные, включая записи собеседований, транскрипты и оценочные листы, шифруются при хранении с использованием стандартных криптографических алгоритмов.

4.Управление доступом

  1. 4.1Доступ к персональным данным предоставляется на основе принципа минимальных привилегий и служебной необходимости и требует использования единого входа (SSO) и многофакторной аутентификации.
  2. 4.2Права доступа периодически пересматриваются и оперативно отзываются, когда в них отпадает необходимость, а доступ к производственным системам протоколируется для последующего аудита.

5.Безопасность инфраструктуры и сети

  1. 5.1Сервис работает на базе надежных облачных провайдеров, эксплуатирующих сертифицированные центры обработки данных, с логически изолированными средами и разделением производственных и непроизводственных систем.
  2. 5.2Мы применяем сетевой контроль, регулярное обновление систем (патчинг) и усиление мер безопасности, а также по умолчанию храним производственные данные в пределах Европейской экономической зоны.

6.Минимизация данных и сроки их хранения

  1. 6.1Мы собираем только те персональные данные, которые необходимы для соответствующей оценки, и храним их в течение установленного срока, после чего они удаляются или анонимизируются.
  2. 6.2Вы можете запросить экспорт или удаление своих персональных данных в соответствии с порядком, описанным в нашем Уведомлении о конфиденциальности.

7.Регистрация событий и мониторинг

  1. 7.1Мы протоколируем соответствующие события безопасности и отслеживаем наши системы на предмет аномальной или несанкционированной активности, используя систему оповещений для обеспечения своевременного обнаружения и реагирования.

8.Реагирование на инциденты и уведомление об утечках

  1. 8.1Мы поддерживаем документированный процесс реагирования на инциденты, предназначенный для обнаружения, локализации, расследования и устранения нарушений безопасности.
  2. 8.2Если мы выступаем в качестве обработчика данных, мы уведомляем соответствующего контролера без неоправданных задержек после обнаружения нарушения безопасности персональных данных, затрагивающего их информацию, предоставляя сведения, необходимые для выполнения их собственных обязательств согласно статьям 33 и 34 GDPR.

9.Безопасная разработка

  1. 9.1Мы придерживаемся практик безопасной разработки, включая проверку кода и управление зависимостями, а также разделяем среды разработки, тестирования и эксплуатации.

10.Персонал и конфиденциальность

  1. 10.1Персонал, имеющий доступ к персональным данным, связан обязательствами о конфиденциальности и получает инструкции, соответствующие выполняемой роли.

11.Управление субпроцессорами и поставщиками

  1. 11.1Мы привлекаем субпроцессоров только на основании письменных договоров, налагающих обязательства по защите данных и безопасности в соответствии со статьей 28 GDPR, и проводим комплексную проверку поставщиков, обрабатывающих персональные данные. Текущий список опубликован в нашем Уведомлении о субпроцессорах.

12.Непрерывность бизнеса и устойчивость

  1. 12.1Мы поддерживаем резервное копирование и меры обеспечения устойчивости, предназначенные для поддержания доступности и восстанавливаемости Сервиса и персональных данных.

13.Ответственное раскрытие информации

  1. 13.1Мы приветствуем ответственное раскрытие информации об уязвимостях безопасности. Если вы считаете, что обнаружили уязвимость, затрагивающую Сервис, пожалуйста, свяжитесь с нами по адресу security@Betihut.com, чтобы мы могли провести расследование и устранить её. Мы просим предоставить нам разумный срок для ответа до любого публичного разглашения информации.

14.Контакты

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.