INFORMATIONSSICHERHEITSPOLITIK

Aufgrund unserer Tätigkeit im Design, der Entwicklung und Wartung von Tools für elektronische Rechnungsprozesse, Lieferanten und Kunden sowie der Berichterstattung über die sofortige Bereitstellung von Informationen wissen wir bei easyap, dass Informationen ein Vermögenswert mit einem hohen Wert sowohl für unsere Organisation als auch für unsere Kunden sind und daher einen angemessenen Schutz und ein angemessenes Management erfordern, um unserem Geschäftszweig Kontinuität zu verleihen und mögliche Schäden zu minimieren, die durch Ausfälle in Bezug auf die Integrität, Verfügbarkeit und Vertraulichkeit von Informationen entstehen.

Auch die geltenden Rechtsvorschriften zum Schutz personenbezogener Daten (RGPD und LOPDGDD) und die Verpflichtung von ASLAM gegenüber unseren Kunden machen uns besonders sensibel für die Verarbeitung personenbezogener Daten, zu denen wir im Rahmen unserer Tätigkeit Zugang haben.

Für all dies geht easyap die folgenden Verpflichtungen ein:

  • Das kontinuierliche Engagement von easyap s kontinuierliches Engagement für Datenschutzmanagement und Informationssicherheit wird durch Schulungs- und Sensibilisierungsprogramme demonstriert, die ein partizipatives Management in diesen Bereichen fördern und es den Mitarbeitern ermöglichen, ihre Fähigkeiten zur kontinuierlichen Verbesserung des Produktionsprozesses einzusetzen.
  • Um die Entwicklung ihrer Aktivitäten im Rahmen der geltenden Vorschriften und Regelungen (insbesondere der RGPD und der LOPDGDDD) zu gewährleisten, wird sie die Rechtsvorschriften sowie andere mit ihren Kunden vereinbarte Anforderungen einhalten, einschließlich derjenigen in Bezug auf Datenschutz und Informationssicherheit.
  • Einhaltung der Anforderungen und kontinuierliche Verbesserung der Wirksamkeit des Managementsystems für Datenschutz und Informationssicherheit durch die Einführung von Systemen zur Messung und Überwachung der für unsere Kunden durchgeführten Lösungen und Entwicklungen sowie der Ziele im Bereich Datenschutz und Informationssicherheit.
  • Sicherstellung der Geschäftskontinuität durch die Entwicklung von Plänen zur Geschäftskontinuität in Übereinstimmung mit anerkannten Methoden.
  • Durchführung und regelmäßige Überprüfung einer Risikoanalyse auf der Grundlage anerkannter Methoden, die es uns ermöglichen, das Niveau des Datenschutzes und der Informationssicherheit zu bestimmen und die Risiken durch die Entwicklung spezifischer Richtlinien, technischer Lösungen und vertraglicher Vereinbarungen mit spezialisierten Organisationen zu minimieren.
  • Die Mitarbeiter von easyap werden ihre Arbeit im Hinblick auf die Erreichung der gesetzten Ziele und in Übereinstimmung mit den gesetzlichen Bestimmungen ausüben.

Ab dem 1. Oktober 2023

Die Direktion

ELABORIERT

Berater

ÜBERARBEITET

Adresse

ANGENOMMEN

PSI Management und Leiter des PSI

Name: Sara Mazorra

Datum: 01/10/2023

Name: José Elosegui

Datum: 01/10/2023

Name: Gonzalo Delgado

Datum: 01/10/2023

STAND DER ÜBERARBEITUNG/ÄNDERUNG DES DOKUMENTS

Ausgabe Nr.

Datum

Art der Überprüfung

0

01/06/2021

Erstausgabe

01

01/10/2023

Aktualisierung und Übereinstimmung mit ISO 27701

 

STAND DER ÜBERARBEITUNG/ÄNDERUNG DES DOKUMENTS

Ausgabe Nr.

Datum

Art der Überprüfung

0

01/06/2021

Erstausgabe

01

01/10/2023

Aktualisierung und Übereinstimmung mit ISO 27701