IT- & gegevensbeveiliging

Informatiebeveiliging

De informatiebeveiligingspraktijken van Autorola worden beheerst door een reeks fundamentele principes, die borg staan voor de afstemming op normen binnen automotive branch , een samenhangend en robuust beveiligingskader en betrokkenheid om gevoelige gegevens te beschermen terwijl onze organisatie kan bloeien en een positieve reputatie behoudt.

Compliance met internationale normen: ons beheersysteem voor informatiebeveiliging beantwoordt aan wereldwijd erkende best practices, zoals ISO 27001, ISO 27002 en ISO 27005.

Leiderschap en begeleiding: de Chief Information Security Officer (CISO) leidt de functie Informatiebeveiliging, verantwoordelijk voor het opstellen van de Handleiding Informatiebeveiliging, waarin het beleid, de normen, de procedures en de richtlijnen zijn vastgelegd. Die functie fungeert als een intern kenniscentrum dat leiding en advies verschaft rondom alle informatiebeveiligingskwesties.

Verstandig investeren in veiligheid: wij doen verstandige investeringen in beproefde controles voor informatiebeveiliging op basis van kosten-batenanalyses en risicoanalyses over de hele levenscyclus.

Organisatiebrede verantwoordelijkheid: informatiebeveiliging is ingebed in de hele organisatie en beschermt alle informatie die onder onze zorg valt, inclusief de informatie die we bezitten en de informatie die aan ons is toevertrouwd. Ze is geïntegreerd in onze IT-architectuur, operationele processen en managementprocedures, waardoor iedereen mede verantwoordelijk is voor informatiebeveiliging.

Integraal onderdeel van corporate governance: als kernelement van corporate governance is informatiebeveiliging nauw verweven met IT-beheer, beveiliging van fysieke locaties, risicobeheer, naleving van wet- en regelgeving en bedrijfscontinuïteit. Het vervult onze verplichtingen aan werknemers, zakenpartners en de bredere gemeenschap.
Business-enabler: informatiebeveiliging dient als zakelijk hulpmiddel, waardoor we met vertrouwen relaties, markten en kansen kunnen nastreven en behouden die anders misschien te riskant lijken. Door beveiligingslekken te minimaliseren ondersteunen we ons financiële welzijn en verbeteren we ons bedrijfsimago als een betrouwbare, open, eerlijke en ethische organisatie.

Bescherming van gevoelige gegevens: we geven prioriteit aan de bescherming van gevoelige gegevens zoals gedefinieerd in Artikel 9 en Artikel 10 van de GDPR-verordening. Het is strikt verboden om persoonsgegevens te registreren waaruit de raciale of etnische afkomst, politieke opvattingen, godsdienstige of levensbeschouwelijke overtuiging, of het lidmaatschap van een vakvereniging blijkt. Dat geldt ook voor genetische gegevens, biometrische gegevens die een unieke identificatie mogelijk maken, gezondheidsgegevens of gegevens over het seksleven of de seksuele geaardheid. Uitzonderingen zijn alleen van toepassing op de vooraf goedgekeurde registratie van vakbondsgegevens en vereiste gezondheidsinformatie van werknemers waar nodig.

GDPR-naleving
Bij onze organisatie zetten wij ons in om de belangrijkste GDPR-principes na te leven bij de verwerking van persoonsgegevens, om zo te voldoen aan onze verplichtingen tegenover onze klanten en de personen waarop de gegevens betrekking hebben. Wij nemen de volledige verantwoordelijkheid voor de implementatie en het onderhoud van dit beleid om de naleving van de GDPR-regels te garanderen. Onze aanpak voor de verwerking van persoonsgegevens verzekert een adequate beveiliging en vertrouwelijkheid. We nemen adequate technische en organisatorische maatregelen om bescherming te bieden tegen onbevoegde toegang tot en onwettig gebruik, onopzettelijk verlies en vernietiging of beschadiging van de persoonsgegevens en de verwerkingsapparatuur.
Gegevensrechten
Onze werknemers en gegevensverwerkers die toegang hebben tot persoonsgegevens, zijn gebonden aan strikte geheimhoudingsverplichtingen. Om de rechten te waarborgen van de personen waarop de informatie betrekking heeft, streven we er altijd naar om hun verzoeken in te willigen, zelfs als dit niet wettelijk verplicht is. We verwerken persoonsgegevens rechtmatig en eerlijk en staan garant voor transparantie in alle communicatie met betrekking tot de verwerking van de persoonsgegevens van onze klanten. We gebruiken duidelijke en heldere taal om de informatie gemakkelijk toegankelijk en begrijpelijk te maken.
Persoonsgegevens
Persoonsgegevens worden verzameld voor specifieke, expliciete en legitieme doeleinden en wij gebruiken deze niet op manieren die onverenigbaar zijn met deze doeleinden. De redenen waarom we persoonsgegevens verwerken, worden expliciet vermeld en worden bepaald op het moment dat de gegevens worden verzameld. We verwerken persoonsgegevens alleen voor zover dat nodig is voor de beoogde doeleinden, en garanderen daarbij de adequaatheid en relevantie. De bewaarperiode voor persoonsgegevens wordt tot een strikt minimum beperkt. Persoonsgegevens worden niet langer bewaard dan wettelijk is toegestaan of vereist. We bewaren persoonsgegevens alleen zolang dat nodig is voor de verwerkingsdoeleinden.
Previous slide
Next slide

Choose a different country to view content for your location.