Politika zaštite ličnih podataka i sistema upravljanja bezbednošću informacija kompanije Datacruit

Rukovodstvo organizacije Datacruit s.r.o., čija je osnovna delatnost pružanje i razvoj softvera za upravljanje zapošljavanjem, obavezuje se na dalji razvoj organizacije, kontinuirano unapređivanje nivoa kvaliteta usluga radi sveobuhvatnog ispunjavanja očekivanih i pretpostavljenih potreba kupaca i ispunjavanja zahteva pravnih propisa.

Cilj ove politike je da informiše kupce i partnere kompanije, kao i javnost, o trajnom interesu da se zaštite sva informaciona sredstva i sredstva koja se koriste za njihovu obradu od spoljašnjih i unutrašnjih pretnji, njihove zloupotrebe, otkrivanja ili uništenja. 

Osnovni smisao sistema informacione bezbednosti je da obezbedi kontinuirani integritet, dostupnost i poverljivost podataka i drugih sredstava. Rukovodstvo kompanije je svesno odgovornosti za stalno povećavanje sigurnosti sopstvenih sredstava, kao i sredstava naših klijenata i ostalih partnera, kao i proizvoda koji se pružaju postojećim i novim kupcima kompanije, sa ciljem maksimalnog zadovoljenja potreba svojih kupaca. Zato je odlučilo da uvede dokumentovani sistem menadžmenta informacione bezbednosti prema modelu procesno orijentisanog sistema ČSN EN ISO/IEC 27001:2023. 

U okviru procesa unapređenja ISMS-a, rukovodstvo kompanije će trajno posvećivati pažnju sledećim oblastima: 

  • Obezbediti usklađenost našeg ISMS-a sa poslovnim zahtevima naših kupaca i partnera, kao i sa zakonima, uredbama i svim relevantnim propisima. Izbeći kršenja bilo kakvih zakonskih, statutarných, regulatornih ili ugovornih obaveza i bilo kakvih bezbednosnih zahteva. Posebno poštovati načela koja proizlaze iz Opšte uredbe o zaštiti podataka o ličnosti GDPR.
  • Upravljati razvojem informacione bezbednosti unutar kompanije i na interfejsima sa našim kupcima i partnerima. 
  • Postići, održavati i unapređivati odgovarajuću zaštitu sredstava kompanije, kao i naših kupaca i partnera. Zato se situacija ispituje i procenjuje sa stanovišta rizika (videti analizu bezbednosnih rizika), gde rukovodstvo odlučuje o podeli na prihvatljive i neprihvatljive, a zatim za njih uvodi mere. 
  • Trajno obezbediti da bezbednost i kompatibilnost budu integralni deo naših informacionih proizvoda.

U Pragu, dana 10. 3. 2025

Zdeněk Bajer