Politica de privacidad

1. Introducción

La Política de Seguridad de la Información (en adelante, Política) persigue la adopción de un conjunto de medida destinadas a preservar la confidencialidad, integridad y disponibilidad de la información, que constituyen los tres componentes básicos de la información, los equipos y servicios tecnológicos que sirven de soporte para la mayoría de los procesos de negocio de Importadora y Comercializadora Finders Chile SpA. (en adelante Finders Chile). Actualmente, las tecnologías de la información se enfrentan a muchas amenazas, lo que requiere un esfuerzo constante por adaptarse y gestionar los riesgos introducidos por estas. En visto a lo anterior, el Directorio de Finders Chile apoya los objetivos estratégicos de Seguridad de la Información y vela para que se encuentren alineados con las estrategias y los objetivos del negocio. Las políticas de Seguridad de la Información de Finders Chile están basadas en la norma ISO 27002 vigente, correspondiendo el presente documento al punto 5 de dicha norma: “Políticas de Seguridad de la Información”.

1.1 Objetivos

La Política de Seguridad de la Información tiene como objetivos:

  • Establecer los criterios y directrices generales sobre la gestión de Seguridad de la Información, aplicables en Finders Chile, en los cuales se basan las demás políticas, normas y procedimientos.
  • Orientar las acciones sobre la Gestión de Seguridad de la Información que adopte y comprometa la Administración de Empresas Copec, para que estén alineadas con los objetivos del negocio.
  • Clasificar los activos de información de la empresa para lograr niveles adecuados de integridad, confidencialidad y disponibilidad de éstos.

1.2 Alcance

Esta Política de Seguridad de la Información aplica a todos los activos de información de la Empresa, cualquiera sea la forma de soporte, así como los procesos y sistemas que los apoyan. Por tanto, es responsabilidad de todos los colaboradores de Finders Chile, además, de los proveedores y clientes, cuando corresponda, conocer, cumplir y hacer cumplir cabalmente las disposiciones de esta política.

2. Principios de la Política de la Información

La presente Política responde a las recomendaciones de las mejores prácticas de Seguridad de la Información recogidas en el estándar Internacional ISO/IEC 27001, así como al cumplimiento de la legislación vigente en materia de protección de datos personales y de las normativas que, en el ámbito de la Seguridad de la Información, puedan afectar a Finders Chile. Por otro lado, en virtud de lo dispuesto en el artículo 19 Nº4 de la Constitución Política de la República y lo preceptuado en la Ley N.º 19.628, sobre la Protección de la Vida Privada, a fin de asegurar la correcta utilización de la información recopilada a través de los portales de Finders Chile, la empresa adoptara las medidas de seguridad necesarias para proteger la confidencialidad e integridad de los datos personales de sus titulares, tales como clientes, proveedores, colaboradores, personal y en general todo(a) quien entregue datos personales a Finders Chile, resguardando su privacidad. Los(as) responsables que intervengan en cualquier fase del tratamiento de los datos de carácter personal estarán obligados a mantener reserva respecto de estos. De igual manera, tendrán la obligación de guardarlos y cuidarlos con la debida diligencia, cuando corresponda, deberes que sustituirán aún después de finalizar su relación con Finders Chile.

Además, es necesario definir los siguientes:

1. Finders Chile

Se refiere exclusivamente a la sociedad matriz, no incluye sus afiliadas y asociadas.

2. Colaborador

Toda persona que tenga vinculo contractual de trabajo con Finders Chile, sea este indefinido

3. Activo de Información

Aquello que tenga valor y es importante para Finders Chile, sean documentos, sistemas o personas. Son todos aquellos elementos relevantes en la producción, emisión, almacenamiento, comunicación, visualización y recuperación de información de valor para la institución. Se distinguen tres niveles:

• La información propiamente tal, en sus múltiples formatos (papel, digital, texto, imagen, audio, video, etc.).

• Los Dispositivos/Sistemas/Infraestructura que soportan esta información.

• Las personas que utilizan la información, y que tienen el conocimiento de los procesos institucionales.

4. Política

Directriz u orientación general expresada formalmente por la Administración de Finders Chile.

5. Norma

Disposición de carácter general que se desprende de las Políticas de Seguridad de la información, estableciendo obligaciones, restricciones, prohibiciones u otras conductas esperadas.

6. Procedimiento

Sucesión cronológica de acciones concatenadas entre sí, para la realización de una actividad o tarea específica dentro del ámbito de los controles de Seguridad de la Información.

7. Riesgo

Es la posibilidad de que ocurra un evento que afecte adversamente el logro de los objetivos de Finders Chile. Se mide combinando las consecuencias del evento (impacto) y su probabilidad de ocurrencia.

8. Amenaza

Causa potencial de un incidente no deseado, que puede dar lugar a daños a un sistema o proceso.

9. Vulnerabilidad

Debilidad de un activo o grupo de activos que puede ser materializada por una o más amenazas.

10. Evento de Seguridad de la Información

Actividad o serie de actividades sospechosas que amerita ser analizada desde la perspectiva de la Seguridad de la Información

. 11. Incidente de Seguridad de la Información

Evento o serie de eventos de Seguridad de la Información, no deseados o inesperados, que compromete la Seguridad de la Información y amenaza la operación del negocio.

12. Confidencialidad

Propiedad de la información que determina que sólo podrá ser accedida por personas, entidades o procesos debidamente autorizados.

13. Integridad

Propiedad de la información según la cual sólo puede ser modificada, agregada o eliminada por las personas o sistemas autorizados para cada proceso, de tal forma de salvaguardar la exactitud y completitud de los activos de información.

14. Disponibilidad

Propiedad de la información según la cual es accesible y utilizable oportunamente por las personas o sistemas o procesos autorizados, en el formato requerido para su procesamiento.

Normativa relacionada

• Ley Nº 19.628 sobre la Protección de la vida privada.

• Normativa Estándar Internacional ISO/IEC 27001.

3. Políticas

• Gestión de incidentes de seguridad de la información: Todos los trabajadores y socios comerciales deben reportar estos eventos y/o debilidades de la seguridad de la información a través de los canales definidos (Oficial de Seguridad). Cualquier intento por evitar, obstruir o disuadir a un trabajador o tercero en su esfuerzo por reportar un evento sospechoso o de dar respuesta y/o solución a los mismos está prohibido, y puede ser causal de sanciones disciplinarias.

• Aplicación a Terceros: Las políticas de Seguridad de la Información serán comunicadas y exigidas a terceros con los que Finders Chile establezca relaciones, como clientes o proveedores que trabajen para la compañía. Las cláusulas pertinentes se incluirán en los contratos correspondientes para asegurar su cumplimiento.

• Inventario de activos de información: Se deberá mantener un inventario de los activos de información de mayor valor para la compañía, su relación con los sistemas de información, sus respectivos propietarios, clasificación de la información, su ubicación y contenedores principales.

4. Definición de roles

• Oficial de Seguridad: Proponer los controles adecuados para garantizar la confidencialidad, integridad y disponibilidad de la información; Recibir, analizar y gestionar los reportes de faltas a las políticas de seguridad de la información.