משפטי · BETIHUT-LEGAL-SEC
הצהרת אבטחת מידע
- ישות
- XCITERR LTD. · AUTOMAIZE SOLUTIONS LTD
- מספר רישום
- 206478710 · HE 480609
- נכנס לתוקף
- 16 ביולי 2026
- סטטוס
- גרסה 1.2 · בתוקף
הצהרת אבטחת מידע זו מתארת את האמצעים הטכניים והארגוניים ש-AUTOMAIZE SOLUTIONS LTD, כמפעילת טכנולוגיה ומפרסמת אפליקציות נייד זמנית, מיישמת כדי להגן על נתונים אישיים ועל שלמות שירות Betihuti ("השירות"). XCITERR LTD. אחראית לבקרות אבטחה וגישה ארגוניות מקבילות במסגרת פעולות הגיוס שלה.
אמצעים אלו מתוחזקים בהתאם לסעיף 32 ל-GDPR וחוק הגנת הנתונים הלאומי החל, והם נבדקים מעת לעת ומתעדכנים כדי לשקף שינויים בסיכון, בטכנולוגיה ובחוק החל.
1.מטרה והיקף
- 1.1הצהרה זו חלה על המערכות, היישומים והתשתיות המופעלים על ידינו כדי לספק את השירות, ועל הנתונים האישיים המעובדים דרכם, כולל הקלטות ראיונות, תמלולים וכרטיסי ניקוד.
- 1.2היא מתארת את מצב האבטחה שלנו ברמה מסכמת; היא אינה חושפת מידע שעלול לסכן את אבטחת השירות.
2.ממשל ואחריות
- 2.1אנו מתחזקים תוכנית אבטחת מידע עם בעלות ואחריות מוגדרות, הנתמכת במדיניות פנימית המסדירה שימוש מותר, ניהול גישה ותגובה לאירועים.
- 2.2אמצעי אבטחה נבדקים מעת לעת ולאחר כל שינוי משמעותי בשירות או בנוף האיומים.
3.הצפנה
- 3.1נתונים אישיים מוצפנים במעבר באמצעות גרסאות עדכניות של פרוטוקול Transport Layer Security (TLS).
- 3.2נתונים אישיים, כולל הקלטות ראיונות, תמלולים וכרטיסי ניקוד, מוצפנים במנוחה באמצעות אלגוריתמים קריפטוגרפיים בתקן התעשייה.
4.בקרת גישה
- 4.1גישה לנתונים אישיים ניתנת על בסיס הרשאות מינימליות, צורך לדעת והיא כפופה לכניסה יחידה (SSO) ואימות רב-גורמי.
- 4.2זכויות גישה נבדקות מעת לעת ומבוטלות מיידית כאשר אינן נדרשות עוד, והגישה למערכות ייצור מתועדת לבדיקה.
5.תשתית ואבטחת רשת
- 5.1השירות פועל אצל ספקי ענן מהימנים המפעילים מרכזי נתונים מאושרים, עם סביבות מבודדות לוגית והפרדה בין מערכות ייצור למערכות שאינן ייצור.
- 5.2אנו מיישמים בקרות רשת, תיקוני אבטחה שוטפים וחיזוק מערכות, ואנו שומרים את נתוני הייצור בתוך האזור הכלכלי האירופי כברירת מחדל.
6.מזעור ושמירת נתונים
- 6.1אנו אוספים רק את הנתונים האישיים הנחוצים להערכה הרלוונטית ושומרים אותם לפי לוח זמנים מוגדר לשמירת נתונים, ולאחר מכן הם נמחקים או עוברים אנונימיזציה.
- 6.2באפשרותך לבקש לייצא או למחוק את הנתונים האישיים שלך כפי שמתואר בהודעת הפרטיות שלנו.
7.תיעוד וניטור
- 7.1אנו מתעדים אירועי אבטחה רלוונטיים ומנטרים את המערכות שלנו לאיתור פעילות חריגה או בלתי מורשית, תוך שימוש בהתראות כדי לתמוך בזיהוי ותגובה בזמן.
8.תגובה לאירועים והודעה על פרצות אבטחה
- 8.1אנו מקיימים תהליך מתועד לתגובה לאירועים, שנועד לזהות, להכיל, לחקור ולטפל באירועי אבטחה.
- 8.2במקרים בהם אנו פועלים כמעבד נתונים, נודיע לבקר הרלוונטי ללא דיחוי בלתי סביר לאחר שנודע לנו על פרצת אבטחה בנתונים אישיים המשפיעה על הנתונים שלו, בצירוף המידע הדרוש לו כדי לעמוד בחובותיו לפי סעיפים 33 ו-34 ל-GDPR.
9.פיתוח מאובטח
- 9.1אנו פועלים לפי שיטות פיתוח מאובטח, לרבות בחינת קוד וניהול ספריות תלויות, ואנו מפרידים בין סביבות פיתוח, בדיקות וייצור.
10.כוח אדם וסודיות
- 10.1אנשי צוות בעלי גישה לנתונים אישיים כפופים להתחייבויות סודיות ומקבלים הנחיות המתאימות לתפקידם.
11.ניהול מעבדי משנה וספקים
- 11.1אנו מעסיקים מעבדי משנה רק במסגרת חוזים כתובים המטילים התחייבויות להגנת נתונים ואבטחה העולות בקנה אחד עם סעיף 28 ל-GDPR, ואנו עורכים בדיקת נאותות לספקים המעבדים נתונים אישיים. הרשימה הנוכחית מתפרסמת בהודעת מעבדי המשנה שלנו.
12.המשכיות עסקית וחוסן
- 12.1אנו מקיימים גיבויים ואמצעי חוסן שנועדו לתמוך בזמינות וביכולת השחזור של השירות ושל הנתונים האישיים.
13.חשיפה אחראית
- 13.1אנו מברכים על חשיפה אחראית של פגיעויות אבטחה. אם הנך סבור כי זיהית פגיעות המשפיעה על השירות, אנא פנה אלינו בכתובת security@Betihut.com כדי שנוכל לחקור ולטפל בה. אנו מבקשים שתאפשר לנו תקופה סבירה להגיב לפני כל פרסום פומבי.
14.יצירת קשר
- 14.1Security questions and vulnerability reports may be sent to security@betihuti.com; privacy and data-protection questions may be sent to our Privacy Lead at privacy@betihuti.com.
