Saltar ao contido

LEGAL

Política de seguridade da información

Este texto é unha tradución informativa. En caso de discrepancia, prevalece a versión en castelán.

Última actualización: 22 de abril de 2026

Introdución

A andaina de CEDESA como entidade comezou no ano 2012 como unha consultora de dirección de proxectos de software que, de forma externa, coordinaba os traballos de desenvolvemento de equipos co fin de conseguir o éxito na execución dos sistemas. Despois disto, no ano 2015, constitúese a sociedade CEDESA DIGITAL, SL, momento no que se inicia un crecemento do equipo para comezar así unha nova liña de servizos con equipo propio. LAPSOWORK, SL forma parte deste grupo como produto SaaS de xestión de recursos humanos.

O promotor da empresa, fundador e único socio é Juan Jesús Merino Carretero, enxeñeiro superior informático e titulado en dereito informático, con ampla experiencia en enxeñaría de proxectos e ciberseguridade.

O código ético que actualmente se mantén en CEDESA DIGITAL baséase no código ético aprobado pola ACM (Association for Computing Machinery) e pola IEEE-CS como estándar para o ensino e a práctica da enxeñaría de software, e está aliñado con el.

8 principios do código ético

  1. Sociedade.
  2. Cliente e empresario.
  3. Produto.
  4. Xuízo.
  5. Xestión.
  6. Profesión.
  7. Compañeiros.
  8. Persoa.

Obxectivos

  • Dar resposta ás necesidades e expectativas dos nosos grupos de interese, especialmente os clientes.
  • Xestionar e controlar de forma eficaz os procesos implicados e a análise de riscos.
  • Cumprimento da lexislación aplicable en materia de calidade e seguridade da información.
  • Determinar e protexer de forma apropiada os activos relacionados coa información do cliente, da empresa e dos grupos de interese.
  • Evitar a perda, o uso indebido, as perdas económicas ou a interrupción de procesos de negocio.
  • Adaptarse á evolución económica e tecnolóxica do mercado.
  • Concienciar, formar e motivar o persoal na implementación do sistema integrado de xestión.
  • Mellorar de forma continua.

Marco regulatorio

O marco regulatorio inclúe o cumprimento da normativa española e da Unión Europea, entre a que destacan:

  • Regulamento (UE) 2016/679 (RXPD).
  • Lei orgánica 3/2018, de protección de datos persoais e garantía dos dereitos dixitais.
  • Real decreto 311/2022, polo que se regula o Esquema Nacional de Seguridade.
  • Lei 34/2002, de servizos da sociedade da información e de comercio electrónico (LSSI).
  • Normativa en materia de propiedade intelectual.
  • Normas ISO/IEC 27001 e ISO/IEC 27002 (seguridade da información).
  • Norma UNE-EN ISO 9001 (xestión de calidade).

Xestión de riscos

CEDESA definiu o procedemento PG14 para a avaliación, detección, valoración e tratamento dos riscos de seguridade. Este procedemento inclúe:

  • Identificación periódica de activos, ameazas e vulnerabilidades.
  • Análise do impacto e da probabilidade dos riscos detectados.
  • Definición de medidas de mitigación e de controis compensatorios.
  • Revisión do plan de tratamento de riscos nos comités de seguridade.

Xestión de incidentes

Disponse dun procedemento de xestión de incidentes de seguridade. En caso de producirse unha fenda de seguridade que afecte a datos persoais, notificaráselle á Axencia Española de Protección de Datos (AEPD) no prazo máximo de 72 horas desde que se teña constancia dela, e aos afectados se existe un risco alto para os seus dereitos e liberdades, conforme aos artigos 33 e 34 do RXPD.

Responsabilidade e revisión

A Dirección aproba e revisa anualmente esta política. Todos os empregados, colaboradores e provedores están obrigados a cumprila. As preguntas e notificacións relacionadas con esta política deben dirixirse ao delegado de protección de datos en privacidad@lapsowork.com.

Asinado: A Dirección.

Política de Seguridade da Información (Ed. 01) (documento en castelán) Versión pública en PDF da Política de Seguridade da Información. Descargar PDF