JUSTIFICACIÓN
EDNON ha establecido un marco de estrategias de seguridad de la información y de tecnologías de la información, alineadas con el negocio, a través del cual se establece como finalidad última mejorar continuamente el servicio a los clientes y velar por la mejora en la seguridad de la información, formulándose como objetivo general la creación de un servicio más innovador, receptivo, eficiente y de mínimo riesgo, que facilite la actividad de los clientes, asegurando la disponibilidad del mismo y mejorando el grado de satisfacción de éstos. Este objetivo general sirve de marco de referencia para establecer objetivos concretos de seguridad de la información y de servicios TIC.
Las distintas áreas y departamentos de la organización contemplarán la seguridad desde el mismo momento en que se realiza un tratamiento de datos de carácter personal (“privacy by design”), aplicando para éstos, y para los ya existentes, las medidas de seguridad establecidas, garantizando así su disponibilidad, autenticidad, integridad y confidencialidad (“privacy by default”).
POLÍTICA CORPORATIVA
Teniendo en cuenta lo anterior, EDNON se compromete a:
PROTECCIÓN DE DATOS DE CARÁCTER PERSONAL
Las áreas que componen EDNON:
a. Tratarán los datos de carácter personal que fuera preciso recabar de forma leal y lícita, quedando prohibida la recogida de datos por medios fraudulentos, desleales o ilícitos.
b. Cumplirán con la legislación de protección de datos de carácter personal internacional, nacional o local que les resulte en cada caso de aplicación.
c. Velarán por el respeto a los principios de calidad de los datos de carácter personal, los cuales se recogerán y tratarán cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades para los que se recojan o traten, las cuales deberán ser concretas y legítimas, salvo que la legislación aplicable disponga otra cosa.
d. Procurarán que los datos de carácter personal recabados sean veraces y exactos.
De igual manera, promoverán que el conjunto de normas de conducta y principios de actuación contenidos en esta Política sean tenidos en consideración:
a. En el diseño e implementación de sus políticas corporativas, normas internas de cumplimiento o los procedimientos que las componen.
b. En los productos y/o servicios ofrecidos.
c. En los contratos y obligaciones que se formalicen o asuman.
d. En la implantación de cualesquiera sistemas y plataformas que permitan el acceso de los profesionales de EDNON o terceros y/o la recogida o tratamientos de datos de carácter personal. El objetivo de la organización de la seguridad es establecer una estructura de gestión para controlar y gestionar la seguridad de la información dentro de la organización.
COMPROMISO DE LA DIRECCIÓN
Para garantizar este cumplimiento, la Dirección delega las responsabilidades de supervisión, verificación y monitorización del sistema en el Responsable de Seguridad y en el Responsable de Servicios TIC, los cuales poseen la autoridad necesaria y dispondrán de los recursos oportunos para garantizar la correcta operación de todo lo definido en el SGSIS.
Por último, la Dirección se compromete a facilitar los medios necesarios y a adoptar las mejoras oportunas en toda la Organización, para fomentar la prevención de los riesgos y daños sobre los activos, mejorando así la eficiencia y eficacia del SGSIS.
REVISIÓN Y APROBACIÓN
Esta política se revisa periódicamente, y estará disponible dentro de la organización y fuera de ella a todas las partes interesadas a través de la página web de la empresa.
En Santiago de Compostela, a 6 de noviembre de 2025
