Es política de la Asociación que:
- Que se establezcan anualmente objetivos e indicadores de calidad de los servicios, de seguridad de la información y de privacidad, coherentes con la política, el contexto, cuestiones internas y externas y las expectativas de las partes interesadas, y se evalúe su grado de cumplimiento y eficacia.
- Cumplimiento de los requisitos legales, reglamentarios y contractuales aplicables a la gestión de calidad de los servicios y al tratamiento de la información y su privacidad, así como con los códigos de buenas prácticas y otros compromisos voluntarios asumidos por la Organización.
- Garantizar la confidencialidad, integridad, disponibilidad y exactitud de los datos personales tratados por la Asociación, así como el respeto de los derechos de las personas interesadas, mediante controles alineados con la normativa vigente.
- Que se proporcione la formación, concienciación y sensibilización necesarias al personal para que conozca y cumpla con sus obligaciones y responsabilidades en materia de calidad de los servicios, seguridad y privacidad de la información, y se fomente una cultura de calidad de los servicios, de seguridad y privacidad en toda la organización.
- Establecer los medios necesarios para garantizar la continuidad del negocio ante posibles incidentes o situaciones de emergencia que afecten a la seguridad y a la privacidad de la información, y se ensayen y revisen periódicamente los planes de contingencia y recuperación.
- Garantizar el correcto estado de las instalaciones y el equipamiento adecuado de forma tal que estén en correspondencia con la actividad y objetivos de la organización.
- Promover la mejora continua del SGCSPI mediante la realización de auditorías internas, revisiones por la dirección y acciones correctivas y preventivas.
- Sancionar cualquier violación a esta política y a cualquier política o procedimiento del SGCSPI, y se adopten las medidas oportunas para evitar su repetición.
- Promover una comunicación clara, abierta y transparente, tanto a nivel interno como externo, de aquellos elementos relacionados con el SGCSPI.
- Evaluar la satisfacción de los grupos de interés en relación con los servicios y actividades de la Asociación.
La revisión del cumplimiento de los principios mencionados en esta política se basa en los siguientes criterios
- El grado de cumplimiento de los objetivos de calidad de los servicios, de seguridad y privacidad de la información establecidos, como base de la mejora continua de las actividades/servicios a las que se somete el SGCSPI.
- La eficacia de los controles implantados para mitigar los riesgos identificados.
- El resultado de las auditorías internas y externas realizadas sobre el SGCSPI.
- El análisis de los incidentes de seguridad ocurridos y las acciones correctivas y preventivas adoptadas.
- El feedback de las partes interesadas en lo referente a la calidad de los servicios, la seguridad de la información y de su privacidad.
- Las oportunidades de mejora detectadas en el SGCSPI.
- Los cambios en el contexto, los requisitos o los riesgos de la organización que puedan afectar a la calidad de los servicios, a la seguridad y a la privacidad de la información.
Política aprobada el 16/12/2025