POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES

La organización reconoce la importancia de garantizar la protección de los datos personales en el marco del Sistema de Gestión de Seguridad de la Información (SGSI). En cumplimiento de la normativa vigente y de los requisitos establecidos por la norma ISO/IEC 27001, se establece la presente política

Definición de programas de formación:

La organización se compromete a diseñar, implementar y actualizar programas de formación y sensibilización dirigidos a todos los colaboradores, contratistas y terceros relevantes, en materia de protección de datos personales y seguridad de la información.

Ejecución periódica:

Los programas de formación serán desarrollados de manera periódica, garantizando su actualización frente a cambios normativos, tecnológicos y organizacionales.

Evidencia documental:

La ejecución de las actividades de formación deberá quedar registrada mediante listas de asistencia, evaluaciones, materiales utilizados y demás soportes que permitan evidenciar su cumplimiento.

Gestión de incidentes en datos personales:

La formación deberá incluir contenidos específicos sobre la identificación, reporte y gestión de incidentes de seguridad relacionados con datos personales.