El objetivo de esta política es llamar la atención de todo el personal sobre la necesidad de mantener las medidas y controles necesarios para proteger y administrar la información y los datos personales, y sobre las obligaciones y responsabilidades que todo el personal tiene para garantizar si esa protección y gestión es efectiva y si sus actividades son aceptables.
Esta política se aplica por igual a todo el personal de Imágenes Tandil en todos
los niveles y puestos en toda la empresa.
También se aplica a cualquier otra parte a la que le demos acceso a nuestros
sistemas y datos, incluidos proveedores, consultores, empleados temporales,
pasantes, etc.
Para proteger los sistemas y los datos utilizados, es necesario implementar varios
controles (por ejemplo, contraseñas, antivirus, filtrado de correo electrónico, etc.).
Tomar riesgos con la forma en que usamos los sistemas y los datos, o tratar de
evitar los controles puede poner en peligro la seguridad, la resistencia y la
efectividad operativa de nuestras operaciones comerciales. Por ejemplo, compartir
cuentas de usuario o abrir correos electrónicos, archivos y sitios web sospechosos
sin tener en cuenta los posibles impactos puede resultar perjudicial para la
empresa.
La implementación de cualquier control de seguridad de la información debe ser lo
más sensato posible y tener en cuenta el nivel de riesgo. Imágenes Tandil no
tolerará ningún intento de omitir, ignorar, evitar o eludir ningún control a propósito.
Cualquier mal uso, incidente o incumplimiento de los sistemas y / o de la
información se tomará muy en serio y se informará a través de los canales
resaltados a continuación
Como parte de sus actividades laborales, es posible que deba procesar o manejar
datos personales. Los datos personales son cualquier información que pueda
identificar a un individuo vivo. Esto incluye nombres, direcciones, fecha de
nacimiento, números de documento, fotos, historial médico, detalles sobre
sexualidad o religión, datos generales de recursos humanos, etc.
La empresa debe respetar la privacidad de los datos, garantizar que las personas
puedan aprovechar sus derechos legales para acceder, corregir y controlar sus
datos, y que solo permita el procesamiento de datos personales si se realiza para
un fin comercial formalmente aprobado y comunicado. Cualquier mal uso,
incidente o incumplimiento de la Protección de datos se tomará muy en serio y se
informará a través de los canales resaltados a continuación.
Nunca intente evitar, evadir o eludir los controles de seguridad de la información.
No comparta los detalles de su cuenta de usuario o contraseña con nadie más.
Bloquee o apague los dispositivos cuando no estén en uso.
Considere el uso de cifrado para los datos que se almacenan o transportan.
Tenga cuidado al visitar sitios web de los que no está seguro, abrir archivos adjuntos o hacer clic en los enlaces que se encuentran en los correos electrónicos
Nunca divulgue información confidencial a otros sin permiso; tenga cuidado al enviar información confidencial por correo electrónico y verificar los destinatarios, etc.
Proteja y asegure dispositivos portátiles / almacenamiento y copias físicas de información en todo momento
No acceda, use, vea o almacene material en dispositivos que pueda considerarse inapropiado, p. material pornográfico, sexista, racista, violento, ofensivo o ilegal. Recuerde que diferentes personas tienen diferentes puntos de vista sobre lo que es inapropiado.
No instale ni ejecute aplicaciones no autorizadas.
Asegúrese de tener permiso, acuerdo y razonamiento legal para el uso o configure un nuevo sistema o servicios que utilicen datos personales.
Asegúrese de que cualquier intercambio de datos con otra parte se realice de manera legal y bajo contrato u otra documentación legalmente vinculante.
Marque cualquier incidente (algo que pueda dañar o comprometer los datos o los derechos de los datos personales de las personas) y las infracciones (algo que haya dañado o comprometido los datos o los derechos de los datos personales de las personas) a los canales correctos.
Si no sigue las reglas requeridas por esta política, podría estar sujeto a medidas disciplinarias, que pueden incluir el despido.
Si cree que descubrió una violación de esta política, o si descubrió que uno de los terceros no cumple con esta política, o si tiene preguntas relacionadas con esta política, debe hablar de inmediato. Puede hacer esto de varias maneras:
Hable con su gerente o superior directo.
Póngase en contacto con el oficial de cumplimiento del grupo: Romina Almirón Correo electrónico: compliance@imagenestandil.com; para preservar su identidad y conservar el anonimato (de considerarlo necesario) deberá enviar el correo desde una casilla creada específicamente para este fin (ej. 12345@gmail.com; qwert@hotmail.com; asdfg@yahoo.com.ar) así de este modo pueda seguir en contacto para su seguimiento con el OC.