Normativa Interna
2
Taula de Continguts
Mútua Terrassa, en compliment del principi de pro activitat que regeix l’actual regulació legal sobre protecció de dades personals, ha vingut implementant diverses mesures per a fer difusió d’aquests deures entre els seus treballadors i col·laboradors, amb la finalitat d’establir una política corporativa de protecció de dades, i de minimitzar els riscos inherents al tractament de dades personals (en especial les dades de salut, que són dades especialment protegides perquè la vulneració de la confidencialitat d’aquestes pot suposar un greu perjudici per als drets i llibertats de les persones):
Normativa interna
Una de les principals mesures adoptades és la subscripció, per part dels treballadors i col·laboradors externs de les empreses i entitats de Mútua Terrassa, del document anomenat “NORMATIVA INTERNA PER ALS TREBALLADORS I COL·LABORADORS DE MÚTUA TERRASSA EN RELACIÓ AMB ELS SISTEMES D'INFORMACIÓ I LA CONFIDENCIALITAT DE DADES”, mitjançant el qual aquests són informats, en el moment d’iniciar la relació laboral, contractual, de col·laboració o de serveis amb Mútua Terrassa, dels seus deures envers l’entitat, i accepten el seu compliment.
Amb motiu de la recent actualització d’aquesta normativa interna, el document de compromís s'està remetent a tots els treballadors a través de la plataforma de certificació digital LOGALTY, per tal que sigui subscrit per aquests, com a requisit imprescindible per a l’ús dels sistemes d’informació corporatius.
Avís legal
En la pantalla d'autenticació de l'escriptori virtual corporatiu (VDI) es mostra un avís legal, que cal acceptar per a iniciar la sessió. Es tracta d'un recordatori, entre altres, dels deures de confidencialitat i de compliment de la normativa sobre protecció de dades personals per part dels usuaris dels sistemes d'informació de Mútua Terrassa:
De conformitat amb el Reglament (UE) 2016/679 del Parlament Europeu i del Consell, de 27 d'abril de 2016, relatiu a la protecció de les persones físiques en allò que respecta el tractament de dades personals i a la lliure circulació d'aquestes, tot treballador o personal col·laborador que tingui accés a dades de caràcter personal resta obligat a garantir-ne la confidencialitat i a complir amb el deure de secret professional, obligació que es mantindrà fins i tot després de finalitzada la relació laboral o de col·laboració amb l'entitat. Es recorda que, en totes les aplicacions en què es permet, els accessos queden enregistrats, pel que tot usuari és responsable de mantenir en secret i no compartir la seva clau d'accés personal. L'accés a les dades es produirà única i exclusivament per a l'execució de les funcions de cada usuari, sense que en cap cas les pugui fer servir amb una altra finalitat.
Codi de Conducta intern
El compliment de la normativa sobre protecció de dades s'emmarca dins un context més ampli de compliment normatiu, que es recull en el CODI DE CONDUCTA INTERN de les empreses i entitats de Mútua Terrassa. Aquest Codi de Conducta va ser aprovat en data 24/09/19 per la Junta Directiva de Mútua Terrassa, i s'ha publicat a la intranet corporativa (MUTUA.NET) i a la pàgina web de l'entitat.
El Codi de Conducta té per objecte determinar les normes que han de regir el comportament de tots membres de l'entitat en el desenvolupament de les nostres funcions i en la nostra relació amb els altres membres de l'entitat i col·laboradors externs, així com en l'ús de la informació i els actius de l'entitat, per tal d'ajustar la nostra conducta als valors de Mútua Terrassa i a la legalitat vigent. Els òrgans de govern de les entitats del grup Mútua Terrassa han aprovat el Codi de Conducta intern i s'han establert els mecanismes de planificació, seguiment i control del seu compliment, que duu a terme l'Òrgan de Control en responsabilitat penal d'empresa (RPE) del Grup Mútua Terrassa, creat a tal efecte. S'ha tingut en compte en l'elaboració d'aquest Codi el deure d'informar degudament els treballadors i col·laboradors de l'entitat de les conseqüències en el cas que infringim la normativa interna o la normativa legal vigent: en el primer cas, l'aplicació del règim disciplinari, i en el segon, la imposició per part dels Tribunals de Justícia de les corresponents sancions penals per al treballador que hagi comès la infracció penal, a més de la possible responsabilitat penal de les persones jurídiques. Un dels principals principis que contempla aquest Codi de Conducta és el compromís amb la confidencialitat i el tractament responsable de les dades de caràcter personal.