Перейти до основного вмісту

Юридична інформація · BETIHUT-LEGAL-SEC

Заява про інформаційну безпеку

Організація
XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
Реєстр. №
206478710 · HE 480609
Набуває чинності
16 липня 2026 р.
Статус
Версія 1.2 · Чинна

Ця Заява про інформаційну безпеку описує технічні та організаційні заходи, які AUTOMAIZE SOLUTIONS LTD, як технологічний оператор і тимчасовий розповсюджувач мобільних додатків, застосовує для захисту персональних даних та цілісності служби Betihuti («Послуга»). XCITERR LTD. відповідає за аналогічні організаційні заходи безпеки та засоби контролю доступу в межах своїх операцій з підбору персоналу.

Ці заходи підтримуються відповідно до статті 32 GDPR та застосовного національного законодавства про захист даних, періодично переглядаються та оновлюються з урахуванням змін у ризиках, технологіях і застосовному законодавстві.

1.Мета та сфера застосування

  1. 1.1Ця Заява поширюється на системи, додатки та інфраструктуру, якими ми керуємо для надання Сервісу, а також на персональні дані, що обробляються через них, включаючи записи співбесід, транскрипти та звіти про оцінку.
  2. 1.2Вона описує наш стан безпеки на рівні резюме; вона не розкриває інформацію, яка могла б поставити під загрозу безпеку Сервісу.

2.Керування та відповідальність

  1. 2.1Ми підтримуємо програму інформаційної безпеки з визначеною відповідальністю та підзвітністю, що підкріплена внутрішніми політиками, які регулюють прийнятне використання, управління доступом та реагування на інциденти.
  2. 2.2Заходи безпеки переглядаються періодично та після будь-якої значної зміни в Сервісі чи ландшафті загроз.

3.Шифрування

  1. 3.1Персональні дані шифруються під час передавання з використанням актуальних версій протоколу безпеки транспортного рівня (TLS).
  2. 3.2Персональні дані, включаючи записи співбесід, транскрипти та картки оцінювання, шифруються під час зберігання за допомогою галузевих стандартних криптографічних алгоритмів.

4.Контроль доступу

  1. 4.1Доступ до персональних даних надається на основі принципу мінімальних привілеїв, службової необхідності та потребує використання єдиного входу (SSO) і багатофакторної автентифікації.
  2. 4.2Права доступу періодично переглядаються та негайно скасовуються, коли вони більше не потрібні, а доступ до робочих систем протоколюється для подальшої перевірки.

5.Безпека інфраструктури та мережі

  1. 5.1Сервіс працює на базі надійних хмарних провайдерів, які керують сертифікованими центрами обробки даних, з логічно ізольованими середовищами та сегментацією між робочими та неробочими системами.
  2. 5.2Ми застосовуємо засоби мережевого контролю, регулярне оновлення та зміцнення систем, а також за замовчуванням зберігаємо робочі дані в межах Європейської економічної зони.

6.Мінімізація та зберігання даних

  1. 6.1Ми збираємо лише ті персональні дані, що необхідні для відповідного оцінювання, і зберігаємо їх згідно з визначеним графіком зберігання, після чого вони видаляються або анонімізуються.
  2. 6.2Ви можете подати запит на експорт або видалення ваших персональних даних, як це описано в нашому Повідомленні про конфіденційність.

7.Протоколювання та моніторинг

  1. 7.1Ми реєструємо відповідні події безпеки та контролюємо наші системи на предмет аномальної або несанкціонованої активності, використовуючи сповіщення для своєчасного виявлення та реагування.

8.Реагування на інциденти та сповіщення про порушення

  1. 8.1Ми підтримуємо задокументований процес реагування на інциденти, призначений для виявлення, стримування, розслідування та усунення інцидентів безпеки.
  2. 8.2У випадках, коли ми виступаємо як обробник, ми сповістимо відповідного контролера без необґрунтованих затримок після того, як нам стане відомо про порушення захисту персональних даних, що впливає на їхні дані, надавши інформацію, необхідну для виконання їхніх власних зобов'язань згідно зі статтями 33 та 34 GDPR.

9.Безпечна розробка

  1. 9.1Ми дотримуємося практик безпечної розробки, включаючи перевірку коду та управління залежностями, а також розмежовуємо середовища розробки, тестування та робочі середовища.

10.Персонал та конфіденційність

  1. 10.1Персонал, що має доступ до персональних даних, пов'язаний зобов'язаннями щодо конфіденційності та отримує інструкції, відповідні до своєї ролі.

11.Управління субпідрядниками та постачальниками

  1. 11.1Ми залучаємо субпідрядників лише на основі письмових договорів, що накладають зобов'язання щодо захисту даних та безпеки відповідно до статті 28 GDPR, а також проводимо належну перевірку постачальників, які обробляють персональні дані. Поточний перелік опубліковано в нашому Повідомленні про субпідрядників.

12.Безперервність бізнесу та стійкість

  1. 12.1Ми підтримуємо резервні копії та заходи забезпечення стійкості, спрямовані на підтримку доступності та можливості відновлення Сервісу та персональних даних.

13.Відповідальне розкриття інформації

  1. 13.1Ми вітаємо відповідальне розкриття вразливостей безпеки. Якщо ви вважаєте, що виявили вразливість, яка впливає на Сервіс, будь ласка, зв'яжіться з нами за адресою security@Betihut.com, щоб ми могли дослідити та усунути її. Ми просимо надати нам розумний термін для відповіді перед будь-яким публічним розголошенням.

14.Контакти

  1. 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.