Юридическая информация · BETIHUT-LEGAL-SEC
Заявление об информационной безопасности
- Организация
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- Рег. №
- 206478710 · HE 480609
- Вступает в силу
- 16 июля 2026 г.
- Статус
- Версия 1.2 · Вступает в силу
Настоящее Заявление об информационной безопасности описывает технические и организационные меры, которые AUTOMAIZE SOLUTIONS LTD, как оператор технологий и временный издатель мобильных приложений, применяет для защиты персональных данных и целостности услуги Betihuti («Услуга»). XCITERR LTD. несет ответственность за эквивалентные организационные меры безопасности и контроля доступа в рамках своей деятельности по подбору персонала.
Эти меры поддерживаются в соответствии со статьей 32 GDPR и применимым национальным законодательством о защите данных, периодически пересматриваются и обновляются, чтобы отразить изменения в рисках, технологиях и применимом законодательстве.
1.Цель и область применения
- 1.1Настоящее Заявление применяется к системам, приложениям и инфраструктуре, управляемым нами для предоставления Сервиса, а также к персональным данным, обрабатываемым через них, включая записи собеседований, транскрипты и оценочные листы.
- 1.2В нем описывается наше состояние безопасности на сводном уровне; оно не раскрывает информацию, которая могла бы поставить под угрозу безопасность Сервиса.
2.Управление и ответственность
- 2.1Мы поддерживаем программу информационной безопасности с определенной ответственностью и подотчетностью, подкрепленную внутренними политиками, регулирующими допустимое использование, управление доступом и реагирование на инциденты.
- 2.2Меры безопасности периодически пересматриваются, а также после любого значительного изменения в Сервисе или ландшафте угроз.
3.Шифрование
- 3.1Персональные данные шифруются при передаче с использованием актуальных версий протокола Transport Layer Security (TLS).
- 3.2Персональные данные, включая записи собеседований, транскрипты и оценочные листы, шифруются при хранении с использованием стандартных криптографических алгоритмов.
4.Управление доступом
- 4.1Доступ к персональным данным предоставляется на основе принципа минимальных привилегий и служебной необходимости и требует использования единого входа (SSO) и многофакторной аутентификации.
- 4.2Права доступа периодически пересматриваются и оперативно отзываются, когда в них отпадает необходимость, а доступ к производственным системам протоколируется для последующего аудита.
5.Безопасность инфраструктуры и сети
- 5.1Сервис работает на базе надежных облачных провайдеров, эксплуатирующих сертифицированные центры обработки данных, с логически изолированными средами и разделением производственных и непроизводственных систем.
- 5.2Мы применяем сетевой контроль, регулярное обновление систем (патчинг) и усиление мер безопасности, а также по умолчанию храним производственные данные в пределах Европейской экономической зоны.
6.Минимизация данных и сроки их хранения
- 6.1Мы собираем только те персональные данные, которые необходимы для соответствующей оценки, и храним их в течение установленного срока, после чего они удаляются или анонимизируются.
- 6.2Вы можете запросить экспорт или удаление своих персональных данных в соответствии с порядком, описанным в нашем Уведомлении о конфиденциальности.
7.Регистрация событий и мониторинг
- 7.1Мы протоколируем соответствующие события безопасности и отслеживаем наши системы на предмет аномальной или несанкционированной активности, используя систему оповещений для обеспечения своевременного обнаружения и реагирования.
8.Реагирование на инциденты и уведомление об утечках
- 8.1Мы поддерживаем документированный процесс реагирования на инциденты, предназначенный для обнаружения, локализации, расследования и устранения нарушений безопасности.
- 8.2Если мы выступаем в качестве обработчика данных, мы уведомляем соответствующего контролера без неоправданных задержек после обнаружения нарушения безопасности персональных данных, затрагивающего их информацию, предоставляя сведения, необходимые для выполнения их собственных обязательств согласно статьям 33 и 34 GDPR.
9.Безопасная разработка
- 9.1Мы придерживаемся практик безопасной разработки, включая проверку кода и управление зависимостями, а также разделяем среды разработки, тестирования и эксплуатации.
10.Персонал и конфиденциальность
- 10.1Персонал, имеющий доступ к персональным данным, связан обязательствами о конфиденциальности и получает инструкции, соответствующие выполняемой роли.
11.Управление субпроцессорами и поставщиками
- 11.1Мы привлекаем субпроцессоров только на основании письменных договоров, налагающих обязательства по защите данных и безопасности в соответствии со статьей 28 GDPR, и проводим комплексную проверку поставщиков, обрабатывающих персональные данные. Текущий список опубликован в нашем Уведомлении о субпроцессорах.
12.Непрерывность бизнеса и устойчивость
- 12.1Мы поддерживаем резервное копирование и меры обеспечения устойчивости, предназначенные для поддержания доступности и восстанавливаемости Сервиса и персональных данных.
13.Ответственное раскрытие информации
- 13.1Мы приветствуем ответственное раскрытие информации об уязвимостях безопасности. Если вы считаете, что обнаружили уязвимость, затрагивающую Сервис, пожалуйста, свяжитесь с нами по адресу security@Betihut.com, чтобы мы могли провести расследование и устранить её. Мы просим предоставить нам разумный срок для ответа до любого публичного разглашения информации.
14.Контакты
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
