POLÍTICA INTEGRADA DE SEGURIDAD Y PRIVACIDAD DE LA INFORMACIÓN
Nuestras Áreas de Especialización incluyen:
- Estrategias de Captación de Tráfico: Aplicamos nuestro Traffic Mix para generar visitas de alta calidad de forma rentable y medible.
- Optimización y Conversión (CRO / Lead Nurturing): Diseñamos procesos que transforman tráfico en clientes mediante técnicas de automatización, seguimiento y acompañamiento estratégico.
- Desarrollo y Gestión de Proyectos Digitales: Creamos soluciones digitales adaptadas, alineadas con los objetivos de negocio y basadas en análisis continuo y evolución estratégica.
- Soporte Tecnológico: Contamos con un departamento IT propio encargado de la gestión de la infraestructura y los sistemas clave para la prestación segura de nuestros servicios. .
Trabajamos con marcas líderes de sectores como educación, salud, comercio electrónico, alimentación e IT, gestionando información sensible y datos personales que requieren los más altos niveles de seguridad, confidencialidad, disponibilidad e integridad. Nuestro Sistema Integrado de Gestión garantiza el cumplimiento de la normativa vigente, incluyendo la legislación de protección de datos y los requisitos contractuales de nuestros clientes y partners.
Nos comprometemos a proteger la seguridad y privacidad de la información que recopilamos, procesamos y almacenamos.
Con este fin hemos implantado un Sistema de Gestión Integrado de Seguridad y de Privacidad de la Información basado en los requisitos de las normas ISO 27001:2022 e ISO 27701: 2021. Con esta implantación buscamos mejorar continuamente nuestros procesos y garantizar el cumplimiento de las normas de referencia y así aseguramos la continuidad de nuestros servicios, minimizamos los riesgos y cumplimos con las obligaciones legales y reglamentarias aplicables.
- Desarrollar soluciones y servicios conformes con los requisitos legislativos y contractuales, identificando para ello las legislaciones de aplicación a las líneas de negocio desarrolladas por la organización e incluidas en el alcance del SGSI.
- Proporcionar programas de formación y concienciación en seguridad y privacidad de la información para todos los empleados y otras partes interesadas.
- Procesar la información personal de manera ética, respetando los derechos de los individuos y cumpliendo con las regulaciones de privacidad pertinentes.
- Implementar prácticas que se alinean con los principios fundamentales del RGPD desde la gestión de consentimientos hasta la garantía de los derechos individuales.
- Prevenir y detectar cualquier virus y otro software malicioso, mediante el desarrollo de políticas específicas y el establecimiento de acuerdos contractuales con organizaciones especializadas.
- Realizar evaluaciones de riesgo de seguridad y privacidad de la información para identificar e implementar controles para mitigar el impacto de los riesgos identificados y con la finalidad de cumplir con el estándar y con la legislación sobre protección de datos aplicable y obtener resultados acordes a las políticas y objetivos generales de las organizaciones.
- Establecer las consecuencias de la violación de la política de seguridad y privacidad de la información.
- Gestionar adecuadamente el ciclo de vida de la información, de manera que se puedan evitar usos incorrectos durante cualquiera de las fases.
- El personal de la organización participará en la gestión de los incidentes relacionados con los servicios, gestión de la seguridad y de la privacidad de la información con objeto de restablecer la máxima celeridad posible los niveles normales de operación de los servicios y minimizar los impactos adversos de dichos incidentes en la organización.
- Asegurar la protección de los derechos de propiedad intelectual.
- La alta dirección se compromete a proporcionar los recursos necesarios para mantener y mejorar el Sistema de Gestión de Seguridad y Privacidad de la Información (SGSPI).
Esta política es de aplicación a todos los procesos, servicios, sistemas, instalaciones y personal de JRI -Laboratorio de Sistemas, así como a todos los colaboradores, partners estratégicos y terceros que accedan o procesen información bajo nuestra responsabilidad.
RESPONSABILIDADES
Todos los empleados, colaboradores y terceras partes que trabajen con o para Marketinet son responsables de conocer, comprender y cumplir esta política, así como de reportar cualquier incidente o vulnerabilidad de seguridad que identifiquen.
REVISIÓN
Esta política será revisada al menos anualmente o cuando se produzcan cambios significativos en la organización, los servicios prestados, las amenazas identificadas o la legislación aplicable.
