LEGAL
Política de seguretat de la informació
Aquest text és una traducció informativa. En cas de discrepància, preval la versió en castellà.
Última actualització: 22 d’abril de 2026
Introducció
La trajectòria de CEDESA com a entitat va començar l’any 2012 com una consultora de direcció de projectes de programari que, de manera externa, coordinava els treballs de desenvolupament d’equips per tal d’aconseguir l’èxit en l’execució dels sistemes. Després d’això, l’any 2015, es constitueix la societat CEDESA DIGITAL, SL, moment en què s’inicia un creixement de l’equip per començar així una nova línia de serveis amb equip propi. LAPSOWORK, SL forma part d’aquest grup com a producte SaaS de gestió de recursos humans.
El promotor de l’empresa, fundador i únic soci és Juan Jesús Merino Carretero, enginyer superior informàtic i titulat en dret informàtic, amb una àmplia experiència en enginyeria de projectes i ciberseguretat.
El codi ètic que actualment es manté a CEDESA DIGITAL es basa en el codi ètic aprovat per l’ACM (Association for Computing Machinery) i per l’IEEE-CS com a estàndard per a l’ensenyament i la pràctica de l’enginyeria de programari, i hi està alineat.
8 principis del codi ètic
- Societat.
- Client i empresari.
- Producte.
- Judici.
- Gestió.
- Professió.
- Companys.
- Persona.
Objectius
- Donar resposta a les necessitats i expectatives dels nostres grups d’interès, especialment els clients.
- Gestionar i controlar de manera eficaç els processos implicats i l’anàlisi de riscos.
- Compliment de la legislació aplicable en matèria de qualitat i seguretat de la informació.
- Determinar i protegir de manera apropiada els actius relacionats amb la informació del client, de l’empresa i dels grups d’interès.
- Evitar la pèrdua, l’ús indegut, les pèrdues econòmiques o la interrupció de processos de negoci.
- Adaptar-se a l’evolució econòmica i tecnològica del mercat.
- Conscienciar, formar i motivar el personal en la implementació del sistema integrat de gestió.
- Millorar de manera contínua.
Marc regulador
El marc regulador inclou el compliment de la normativa espanyola i de la Unió Europea, en què destaquen:
- Reglament (UE) 2016/679 (RGPD).
- Llei orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals.
- Reial decret 311/2022, pel qual es regula l’Esquema Nacional de Seguretat.
- Llei 34/2002, de serveis de la societat de la informació i de comerç electrònic (LSSICE).
- Normativa en matèria de propietat intel·lectual.
- Normes ISO/IEC 27001 i ISO/IEC 27002 (seguretat de la informació).
- Norma UNE-EN ISO 9001 (gestió de qualitat).
Gestió de riscos
CEDESA ha definit el procediment PG14 per a l’avaluació, la detecció, la valoració i el tractament dels riscos de seguretat. Aquest procediment inclou:
- Identificació periòdica d’actius, amenaces i vulnerabilitats.
- Anàlisi de l’impacte i la probabilitat dels riscos detectats.
- Definició de mesures de mitigació i de controls compensatoris.
- Revisió del pla de tractament de riscos en els comitès de seguretat.
Gestió d’incidents
Es disposa d’un procediment de gestió d’incidents de seguretat. En cas que es produeixi una bretxa de seguretat que afecti dades personals, s’ha de notificar a l’Agència Espanyola de Protecció de Dades (AEPD) en el termini màxim de 72 hores des que se’n tingui constància, i als afectats si hi ha un risc alt per als seus drets i llibertats, d’acord amb els articles 33 i 34 de l’RGPD.
Responsabilitat i revisió
La direcció aprova i revisa anualment aquesta política. Tots els empleats, col·laboradors i proveïdors estan obligats a complir-la. Les preguntes i notificacions relacionades amb aquesta política s’han d’adreçar al delegat de protecció de dades a privacidad@lapsowork.com.
Signat: la direcció.
Política de seguretat de la informació (Ed. 01) (document en castellà) Versió pública en PDF de la Política de seguretat de la informació. Baixa el PDF (document en castellà)