Ir al contenido principal

Política de Calidad e seguridad de la información

Política de Calidad y Seguridad de la Información

ROOX, consciente de la importancia estratégica de sus clientes, socios, empleados y demás partes interesadas, así como del impacto que la calidad de sus servicios y la protección de la información tienen en la sostenibilidad del negocio, establece la presente Política de Calidad y Seguridad de la Información, alineada con el contexto de la organización, su dirección estratégica y los principios de mejora continua.

ROOX asume el compromiso de prestar servicios de alta calidad, orientados a satisfacer las necesidades y expectativas de sus clientes, promoviendo relaciones basadas en la confianza, la cercanía y el valor añadido. Este compromiso se fundamenta en una cultura de excelencia operativa, innovación y responsabilidad, garantizando el cumplimiento de los requisitos legales, reglamentarios, normativos y contractuales aplicables a su actividad.

Calidad

ROOX ha establecido su Política de Calidad sobre la base de los siguientes principios:

  • Satisfacer las necesidades y expectativas de los clientes, respondiendo a sus requisitos de calidad y a cualquier modificación de los mismos, siempre que haya sido acordada.
  • Cumplir con los requisitos legales y contractuales aplicables.
  • Desarrollar las competencias de los empleados mediante la formación, el aprendizaje continuo y la experiencia.
  • Mejorar continuamente los productos y servicios prestados, así como la eficacia del Sistema de Gestión de la Calidad, el cual es revisado periódicamente.
  • Establecer objetivos y metas realistas en materia de calidad.

Seguridad de la Información

La organización reconoce asimismo que la información constituye un activo estratégico esencial para el éxito del negocio, la confianza de los clientes y la continuidad de las operaciones. En este sentido, se compromete a proteger sus activos de información frente a amenazas internas y externas, garantizando niveles adecuados de confidencialidad, integridad y disponibilidad de la información, en función de su criticidad y sensibilidad.

Para hacer efectivos estos compromisos, ROOX orienta su actuación conforme a los siguientes principios:

  • Integrar la Seguridad de la Información en los procesos y objetivos de negocio de la organización, garantizando el cumplimiento de los requisitos de seguridad de la información y de cualquier modificación de los mismos, cuando así se haya acordado con los clientes u otras partes interesadas relevantes.
  • Garantizar que la protección de la información cumple con las políticas internas de la organización, así como con la legislación, los reglamentos, los requisitos internos de la organización, los requisitos de los clientes y otras obligaciones externas aplicables.
  • Garantizar la confidencialidad, integridad y disponibilidad de la información mediante la protección y clasificación de la información y de sus activos de soporte, teniendo en cuenta su criticidad para la organización y para las demás partes interesadas.
  • Garantizar el derecho a la privacidad de todas las personas mediante la protección de los datos personales de clientes, empleados y demás interesados.
  • Garantizar el desarrollo, la implantación y la revisión periódica de las políticas, procesos y medidas de seguridad y privacidad, con el fin de hacer frente a las amenazas internas y externas.
  • Garantizar la adecuada gestión de los incidentes de seguridad de la información mediante su prevención, detección, registro, comunicación, tratamiento e investigación, así como de otras vulnerabilidades que puedan comprometer la seguridad de la información, la protección de los datos personales o la continuidad del negocio.
  • Promover la concienciación y la formación del personal en materia de Seguridad de la Información, asegurando su participación activa y compromiso.
  • Realizar periódicamente la evaluación y supervisión de los riesgos de seguridad de la información, con el fin de identificar amenazas, evaluar riesgos y adoptar las medidas necesarias para su control y mitigación.
  • Establecer objetivos y metas realistas en materia de seguridad de la información.
  • Fomentar en toda la organización un compromiso colectivo y transversal con el cumplimiento de todos los requisitos aplicables y con la mejora continua de la seguridad de la información y del Sistema de Gestión de Seguridad de la Información.

Vigente desde: 5 de mayo de 2026

Please note, your browser is out of date.
For a good browsing experience we recommend using the latest version of Chrome, Firefox, Safari, Opera or Internet Explorer.