Previous Page  100 / 296 Next Page
Information
Show Menu
Previous Page 100 / 296 Next Page
Page Background

Ética, buen gobierno y transparencia

100

este motivo, se ha desarrollado un aplicativo informático de regis-

tro de regalos y se han establecido unas cuantías límite que exi-

gen la previa autorización del superior jerárquico para su debida

aceptación.

Política de conflicto de intereses

Normativa de obligado cumplimiento para los consejeros, directi-

vos, personal de organigrama y mandos intermedios que, al con-

tar con un cierto margen de decisión, puedan atender a intereses

personales a la hora de desarrollar su trabajo dentro de la empresa.

En este sentido, cabe destacar que la nueva política no entiende

el conflicto de interés como un posible acto de corrupción en sí

mismo, sino como un riesgo de corrupción que se puede prever y

gestionar. Se trata de una situación en la que el interés particular

podría interferir en el ejercicio adecuado del juicio profesional de

un trabajador o trabajadora, y cuya decisión afecta a una persona

que legítimamente confía en su imparcialidad.

Protección de Datos Personales y Garantía de los

Derechos Digitales.

El Reglamento General de Protección de Datos (Reglamento UE

2016/679, en adelante RGPD) y la Ley Orgánica 3/2018, de 5 de

diciembre, de Protección de Datos Personales y Garantía de los

Derechos Digitales (en adelante LOPDyGDD), suponen una modi-

ficación sustancial de la regulación existente hasta el momento en

materia de protección de datos personales.

En el Grupo Tragsa se están llevando a cabo aquellas acciones en-

caminadas a la implantación de un Sistema de Gestión de Datos

Personales, siguiendo la hoja de ruta marcada por la Agencia Es-

pañola de Protección de Datos (AEPD) y ejecutando las acciones

enumeradas en la siguiente tabla:

Resumen de Acciones para

la implantación de un

Sistema de Gestión

de Datos Personales

Acciones para la adaptación al RGPD / LOPDyGDD

Estado

%

01. Designar un Delegado de Protección de Datos

Finalizado

100%

02. Elaborar el registro de actividades de tratamiento analizando las bases jurídicas de los tratamientos

Finalizado

100%

03. Adecuación de formularios para adaptarlos al derecho de información

Finalizado

100%

04. Adaptar mecanismos y procedimientos para atender el ejercicio de derechos de los ciudadanos

Finalizado

100%

05. Establecer y revisar los procedimientos para acreditar el consentimiento y garantizar la posibilidad de revocarlo

En curso

20%

06. Valorar si los encargados ofrecen garantías y adaptación de contratos

En curso

75%

07. Elaborar y adaptar la política de privacidad

Finalizado

100%

08. Efectuar un análisis de riesgos

Finalizado

100%

09. Verificar las medidas de seguridad en base al análisis de riesgos

En curso

50%

10. Establecer procedimiento para gestionar y comunicar quiebras de seguridad

Finalizado

100%

11. Implantar un procedimiento para realizar evaluaciones de impacto en los tratamientos de alto riesgo

Finalizado

100%

12. Elaborar y ejecutar un plan de formación y concienciación para los empleados

En curso

12%

13. Documentar todas las actuaciones realizadas

En curso

20%