Política de tratamiento de datos

LIME S.A. E.S.P., empresa prestadora del servicio público de aseo, está comprometida con la gestión de riesgos laborales en la ejecución de sus operaciones y  la satisfacción de las necesidades de sus clientes internos y externos, teniendo como fundamento el desarrollo de procesos de gestión integral, conservación del medio ambiente y prevención de la contaminación.

Para el cumplimiento de lo anteriormente mencionado, LIME S.A. E.S.P, establece los siguientes objetivos en el entendido que ello cubre las necesidades referidas a política de calidad, ambiental y seguridad y salud en el trabajo:

  • Identificar los peligros que se encuentran alrededor del desarrollo de su actividad, evaluar y valorar los riesgos que estos peligros representan, y establecer los respectivos controles para evitar la materialización de Accidentes de Trabajo y Enfermedades Laborales.
  • Identificar los aspectos ambientales inmersos en su operación y los impactos que esta puede generar, con el fin de mitigarlos, protegiendo el medio ambiente.
  • Satisfacer las necesidades de los clientes externos, proteger la seguridad y salud de los trabajadores, y velar por la sostenibilidad ambiental de sus procesos, mediante la medición del desempeño y mejora continua del Sistema de Gestión Integral.
  • Garantizar el cumplimiento de los requisitos legales, contractuales y otros, en los ámbitos de calidad, seguridad y salud en el trabajo y medio ambiente.
  • Fomentar el autocuidado y participación de todo el personal en materia de Seguridad y Salud en el Trabajo, en un ambiente de trabajo seguro.

Es obligación en LIME S.A. E.S.P, la transparencia, participación, compromiso y autocuidado de todos sus trabajadores y demás personas relacionadas con sus actividades.

En cumplimiento de requisitos del Anexo A de la norma ISO/IEC 27001:2022. Manual de Políticas del Sistema de Gestión de Seguridad de la Información.

REVISIONES DE SEGURIDAD DE LA INFORMACIÓN

Asegurar que la seguridad de la información se implemente y opere de acuerdo con las políticas y procedimientos organizacionales.

 

A.5.34

Privacidad y protección de la información de identificación personal (PII, por sus siglas en ingles)

Control: La organización debe identificar y cumplir los requisitos relacionados con la preservación de la privacidad y la protección de la información de identificación personal (PII), de acuerdo con las leyes y regulaciones aplicables y los requisitos contractuales.

LIME S.A. E.S.P. identifica, clasifica y protege la información de identificación personal (PII) tratada en el marco de sus procesos, garantizando su confidencialidad, integridad y disponibilidad, y dando cumplimiento a los requisitos legales, regulatorios y contractuales aplicables en materia de protección de datos personales.

La organización documenta los controles y responsabilidades individuales asociados al tratamiento de la PII dentro del Sistema de Gestión de Seguridad de la Información (SGSI), asegurando que empleados, contratistas, proveedores y terceros involucrados en la prestación de servicios conozcan y cumplan las obligaciones relacionadas con la privacidad y protección de la información personal.

A.5.35

Revisión independiente de la seguridad de la información

Control: El enfoque de la organización para administrar la seguridad de la información y su implementación, incluidas las personas, los procesos y las tecnologías, se debe revisar de forma independiente a intervalos planificados o cuando ocurran cambios significativos.

El área de Sistemas Integrados de Gestión debe realizar a intervalos regulares auditorías internas para comprobar el correcto funcionamiento del Sistema de Gestión de Seguridad de la Información en cuanto a los objetivos de control, controles, políticas, procesos y procedimientos para la seguridad de la información.

A.5.36

Cumplimiento de políticas, reglas y estándares de seguridad de la información

Control: El cumplimiento de la política de seguridad de la información, el tema, las políticas específicas, las reglas y los estándares de la organización se debe revisar periódicamente.

LIME S.A. E.S.P. establece un proceso de revisión periódica del cumplimiento de las políticas, reglas, procedimientos y estándares de seguridad de la información, con el fin de verificar su correcta aplicación dentro de las áreas de responsabilidad y asegurar la eficacia de los controles definidos en el Sistema de Gestión de Seguridad de la Información (SGSI).


De manera cuatrimestral, los Gerentes y Jefes de área son responsables de revisar y asegurar que los procedimientos de Seguridad de la Información bajo su responsabilidad se ejecuten conforme a las políticas y normas establecidas, identificando posibles desviaciones o incumplimientos.