Юридическая информация · BETIHUT-LEGAL-SEC
Заявление об информационной безопасности
- Организация
- AUTOMAIZE SOLUTIONS LTD
- Рег. №
- HE 480609
- Вступает в силу
- 18 August 2026
- Статус
- Версия 1.3 · Вступает в силу
This Information Security Statement describes the technical and organisational measures that AUTOMAIZE SOLUTIONS LTD, as the sole current Betihuti operator and temporary mobile-app publisher, applies to protect personal data and the integrity of the Betihuti service (the "Service").
Эти меры поддерживаются в соответствии со статьей 32 GDPR и применимым национальным законодательством о защите данных, периодически пересматриваются и обновляются, чтобы отразить изменения в рисках, технологиях и применимом законодательстве.
1.Цель и область применения
- 1.1This Statement applies to the systems, applications and infrastructure operated by us to provide the Service, and to the personal data processed through them, including safety records, medical-fitness outcomes, incident and near-miss reports, uploaded certificates and assistant transcripts.
- 1.2В нем описывается наше состояние безопасности на сводном уровне; оно не раскрывает информацию, которая могла бы поставить под угрозу безопасность Сервиса.
2.Управление и ответственность
- 2.1Мы поддерживаем программу информационной безопасности с определенной ответственностью и подотчетностью, подкрепленную внутренними политиками, регулирующими допустимое использование, управление доступом и реагирование на инциденты.
- 2.2Меры безопасности периодически пересматриваются, а также после любого значительного изменения в Сервисе или ландшафте угроз.
3.Шифрование
- 3.1Персональные данные шифруются при передаче с использованием актуальных версий протокола Transport Layer Security (TLS).
- 3.2Personal data, including occupational health data, incident reports and uploaded certificates, is encrypted at rest using industry-standard cryptographic algorithms.
4.Управление доступом
- 4.1Доступ к персональным данным предоставляется на основе принципа минимальных привилегий и служебной необходимости и требует использования единого входа (SSO) и многофакторной аутентификации.
- 4.2Права доступа периодически пересматриваются и оперативно отзываются, когда в них отпадает необходимость, а доступ к производственным системам протоколируется для последующего аудита.
5.Безопасность инфраструктуры и сети
- 5.1Сервис работает на базе надежных облачных провайдеров, эксплуатирующих сертифицированные центры обработки данных, с логически изолированными средами и разделением производственных и непроизводственных систем.
- 5.2Мы применяем сетевой контроль, регулярное обновление систем (патчинг) и усиление мер безопасности, а также по умолчанию храним производственные данные в пределах Европейской экономической зоны.
6.Минимизация данных и сроки их хранения
- 6.1Мы собираем только те персональные данные, которые необходимы для соответствующей оценки, и храним их в течение установленного срока, после чего они удаляются или анонимизируются.
- 6.2Вы можете запросить экспорт или удаление своих персональных данных в соответствии с порядком, описанным в нашем Уведомлении о конфиденциальности.
7.Регистрация событий и мониторинг
- 7.1Мы протоколируем соответствующие события безопасности и отслеживаем наши системы на предмет аномальной или несанкционированной активности, используя систему оповещений для обеспечения своевременного обнаружения и реагирования.
8.Реагирование на инциденты и уведомление об утечках
- 8.1Мы поддерживаем документированный процесс реагирования на инциденты, предназначенный для обнаружения, локализации, расследования и устранения нарушений безопасности.
- 8.2Если мы выступаем в качестве обработчика данных, мы уведомляем соответствующего контролера без неоправданных задержек после обнаружения нарушения безопасности персональных данных, затрагивающего их информацию, предоставляя сведения, необходимые для выполнения их собственных обязательств согласно статьям 33 и 34 GDPR.
9.Безопасная разработка
- 9.1Мы придерживаемся практик безопасной разработки, включая проверку кода и управление зависимостями, а также разделяем среды разработки, тестирования и эксплуатации.
10.Персонал и конфиденциальность
- 10.1Персонал, имеющий доступ к персональным данным, связан обязательствами о конфиденциальности и получает инструкции, соответствующие выполняемой роли.
11.Управление субпроцессорами и поставщиками
- 11.1Мы привлекаем субпроцессоров только на основании письменных договоров, налагающих обязательства по защите данных и безопасности в соответствии со статьей 28 GDPR, и проводим комплексную проверку поставщиков, обрабатывающих персональные данные. Текущий список опубликован в нашем Уведомлении о субпроцессорах.
12.Непрерывность бизнеса и устойчивость
- 12.1Мы поддерживаем резервное копирование и меры обеспечения устойчивости, предназначенные для поддержания доступности и восстанавливаемости Сервиса и персональных данных.
13.Ответственное раскрытие информации
- 13.1Мы приветствуем ответственное раскрытие информации об уязвимостях безопасности. Если вы считаете, что обнаружили уязвимость, затрагивающую Сервис, пожалуйста, свяжитесь с нами по адресу security@Betihut.com, чтобы мы могли провести расследование и устранить её. Мы просим предоставить нам разумный срок для ответа до любого публичного разглашения информации.
14.Контакты
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
