ClickCease
ES

Política de seguridad de la información y privacidad

En línea con la visión de nuestra empresa, consideramos la protección de nuestros activos de información y de los datos personales que tratamos como uno de los elementos fundamentales de nuestra sostenibilidad corporativa. Conforme a las normas ISO/IEC 27001 e ISO/IEC 27701, nuestra política de seguridad de la información y privacidad;

  • Proteger la confidencialidad, la integridad y la disponibilidad de nuestros activos de información y de los datos personales,
  • Garantizar que los activos de información y los datos personales se gestionen conforme al principio de propiedad, que las responsabilidades se definan con claridad y que todos los empleados cumplan sus obligaciones de seguridad de la información y privacidad,
  • Identificar y evaluar los riesgos de seguridad de la información y privacidad con un enfoque basado en el riesgo y aplicar los controles necesarios para reducirlos a un nivel aceptable,
  • Atenernos, en el tratamiento de datos personales, a los principios de licitud, lealtad, transparencia, limitación de la finalidad, minimización de datos, exactitud, limitación del plazo de conservación, integridad y confidencialidad,
  • Cumplir la 6698 sayılı Kişisel Verilerin Korunması Kanunu (KVKK), las normativas de protección de datos personales aplicables en los países de actividad y los requisitos legales, reglamentarios, contractuales y demás requisitos aplicables relacionados con la seguridad de la información,
  • Integrar los requisitos de seguridad de la información y privacidad en los procesos de negocio, los productos, los servicios y las nuevas tecnologías desde la fase de diseño,
  • Aplicar las medidas técnicas y administrativas necesarias contra el acceso no autorizado, la modificación, la pérdida, la divulgación y las interrupciones, garantizando que el acceso a la información se realice conforme a las funciones, las autorizaciones y las necesidades del negocio,
  • Apoyar la continuidad del negocio y garantizar la continuidad de la seguridad de la información teniendo en cuenta los requisitos de seguridad de la información y privacidad,
  • Gestionar eficazmente los incidentes de seguridad de la información y las violaciones de la seguridad de los datos personales, realizar a tiempo las notificaciones necesarias y llevar a cabo actividades de mejora que eviten su repetición,
  • Garantizar que nuestros proveedores, socios comerciales y proveedores de servicios trabajen conforme a las obligaciones de seguridad de la información y privacidad,
  • Proporcionar la formación necesaria para aumentar la concienciación de nuestros empleados sobre la seguridad de la información y la protección de los datos personales, y difundir la cultura de seguridad,
  • Proporcionar los recursos humanos, la tecnología, la infraestructura y los demás recursos necesarios para el establecimiento, la implementación, el mantenimiento y la mejora continua del Sistema de Gestión de la Seguridad de la Información y del Sistema de Gestión de la Información de Privacidad,
  • Establecer los objetivos de seguridad de la información y privacidad en consonancia con los objetivos estratégicos de nuestra organización, hacer un seguimiento periódico de su desempeño y mejorarlos continuamente,
  • Desarrollar la cultura de seguridad de la información y privacidad con la participación de todos nuestros empleados y nuestras partes interesadas, en línea con nuestros objetivos estratégicos, y adoptar un enfoque de gestión fiable y sostenible que proteja nuestros activos digitales y los datos personales,
  • Mantener y mejorar la eficacia del Sistema de Gestión de la Seguridad de la Información y del Sistema de Gestión de la Información de Privacidad, y preservar y reforzar la confianza de nuestros clientes, empleados, socios comerciales y demás partes interesadas,
  • Revisar periódicamente la idoneidad, la adecuación y la eficacia de esta política y actualizarla cuando sea necesario,

Nos comprometemos a actuar conforme a los principios y compromisos indicados anteriormente, a garantizar su aplicación y a mejorarlos continuamente.

Subdirector General de Asuntos Técnicos