Ana içeriğe geç

Yasal · BETIHUT-LEGAL-SEC

Bilgi Güvenliği Bildirimi

Kuruluş
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Kayıt No.
206478710 · HE 480609
Yürürlük tarihi
16 Temmuz 2026
Durum
Sürüm 1.2 · Yürürlükte

Bu Bilgi Güvenliği Beyanı, AUTOMAIZE SOLUTIONS LTD'nin teknoloji operatörü ve geçici mobil uygulama yayıncısı olarak, kişisel verileri ve Betihuti hizmetinin ("Hizmet") bütünlüğünü korumak için uyguladığı teknik ve organizasyonel önlemleri açıklar. XCITERR LTD., işe alım operasyonları dahilindeki eşdeğer organizasyonel güvenlik ve erişim kontrollerinden sorumludur.

Bu önlemler, 32. Madde GDPR ve yürürlükteki ulusal veri koruma yasaları uyarınca korunmakta olup, risk, teknoloji ve yürürlükteki yasalardaki değişiklikleri yansıtacak şekilde periyodik olarak gözden geçirilmekte ve güncellenmektedir.

1.Amaç ve kapsam

  1. 1.1Bu Bildirim, Hizmeti sağlamak için tarafımızdan işletilen sistemler, uygulamalar ve altyapı ile bunlar aracılığıyla işlenen mülakat kayıtları, transkriptler ve puan kartları dahil olmak üzere kişisel veriler için geçerlidir.
  2. 1.2Güvenlik duruşumuzu özet düzeyinde tanımlar; Hizmetin güvenliğini tehlikeye atabilecek bilgileri ifşa etmez.

2.Yönetişim ve sorumluluk

  1. 2.1Kabul edilebilir kullanım, erişim yönetimi ve olay müdahalesini düzenleyen iç politikalarla desteklenen, tanımlanmış mülkiyet ve hesap verebilirliğe sahip bir bilgi güvenliği programı yürütmekteyiz.
  2. 2.2Güvenlik önlemleri periyodik olarak ve Hizmette veya tehdit ortamında önemli bir değişiklik olduğunda gözden geçirilir.

3.Şifreleme

  1. 3.1Kişisel veriler, Aktarım Katmanı Güvenliği (TLS) protokolünün güncel sürümleri kullanılarak aktarım sırasında şifrelenir.
  2. 3.2Mülakat kayıtları, dökümler ve puan kartları dahil olmak üzere kişisel veriler, endüstri standardı kriptografik algoritmalar kullanılarak bekleme durumundayken şifrelenir.

4.Erişim kontrolü

  1. 4.1Kişisel verilere erişim, en az ayrıcalık ve bilmesi gereken prensibine dayalı olarak sağlanır; tek oturum açma ve çok faktörlü kimlik doğrulamasına tabidir.
  2. 4.2Erişim hakları periyodik olarak gözden geçirilir ve artık gerekmediğinde derhal iptal edilir; üretim sistemlerine erişim, gözden geçirme amacıyla kayıt altına alınır.

5.Altyapı ve ağ güvenliği

  1. 5.1Hizmet, mantıksal olarak yalıtılmış ortamlar ile üretim ve üretim dışı sistemler arasında ayrım yapılarak sertifikalı veri merkezlerinde faaliyet gösteren saygın bulut sağlayıcıları üzerinde çalışır.
  2. 5.2Ağ kontrolleri, düzenli yama yönetimi ve sistem sağlamlaştırma uygulamaları yürütüyor ve varsayılan olarak üretim verilerini Avrupa Ekonomik Alanı içerisinde tutuyoruz.

6.Veri minimizasyonu ve saklama

  1. 6.1Yalnızca ilgili değerlendirme için gerekli olan kişisel verileri topluyor ve tanımlanmış bir saklama takvimine göre saklıyoruz; bu sürenin sonunda veriler silinir veya anonimleştirilir.
  2. 6.2Kişisel verilerinizin dışa aktarılmasını veya silinmesini, Gizlilik Bildirimimizde açıklandığı şekilde talep edebilirsiniz.

7.Günlükleme ve izleme

  1. 7.1İlgili güvenlik olaylarını günlükliyor ve sistemlerimizi anormal veya yetkisiz etkinliklere karşı izliyor, zamanında tespit ve müdahaleyi desteklemek için uyarı sistemleri kullanıyoruz.

8.Olay müdahalesi ve ihlal bildirimi

  1. 8.1Güvenlik olaylarını tespit etmek, sınırlamak, araştırmak ve düzeltmek için tasarlanmış belgelenmiş bir olay müdahale süreci yürütüyoruz.
  2. 8.2İşleyen sıfatıyla hareket ettiğimiz durumlarda, verilerini etkileyen bir kişisel veri ihlalinden haberdar olduktan sonra, GDPR Madde 33 ve 34 kapsamındaki kendi yükümlülüklerini yerine getirmeleri için ihtiyaç duydukları bilgilerle birlikte, ilgili veri sorumlusunu gecikmeksizin bilgilendireceğiz.

9.Güvenli geliştirme

  1. 9.1Kod incelemesi ve bağımlılık yönetimi dahil olmak üzere güvenli geliştirme uygulamalarını takip ediyor, geliştirme, test ve üretim ortamlarını birbirinden ayırıyoruz.

10.Personel ve gizlilik

  1. 10.1Kişisel verilere erişimi olan personel gizlilik yükümlülüklerine bağlıdır ve rollerine uygun rehberlik alır.

11.Alt işleyen ve tedarikçi yönetimi

  1. 11.1Alt işleyenleri yalnızca GDPR Madde 28 ile tutarlı veri koruma ve güvenlik yükümlülükleri getiren yazılı sözleşmeler kapsamında çalıştırıyor ve kişisel verileri işleyen tedarikçiler üzerinde durum tespiti yapıyoruz. Güncel liste Alt İşleyen Bildirimimizde yayınlanmıştır.

12.İş sürekliliği ve dayanıklılık

  1. 12.1Hizmetin ve kişisel verilerin kullanılabilirliğini ve kurtarılabilirliğini desteklemek üzere tasarlanmış yedeklemeler ve dayanıklılık önlemleri uyguluyoruz.

13.Sorumlu açıklama

  1. 13.1Güvenlik açıklarının sorumlu bir şekilde bildirilmesini destekliyoruz. Hizmeti etkileyen bir güvenlik açığı tespit ettiğinize inanıyorsanız, araştırıp düzeltebilmemiz için lütfen security@Betihut.com adresinden bizimle iletişime geçin. Herhangi bir kamuya açık bildirimden önce yanıt vermemiz için bize makul bir süre tanımanızı rica ederiz.

14.İletişim

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.