Protocol d'actuació en cas de crisi
Gestió de situacions que puguin afectar la imatge o la reputació de RAO SOCIAL, SL o dels seus professionals
Contingut
Definició, principis d'actuació, protocol, bretxes de dades personals i informe de tancament i aprenentatges.
1. Definició de crisi
Als efectes d'aquest Protocol, es considera crisi qualsevol situació o fet que:
- pugui suposar un dany a la imatge o la reputació de RAO SOCIAL, dels seus serveis o de les persones que hi treballen;
- tingui lloc o es difongui a través de llocs web, mitjans de comunicació o de qualsevol xarxa social —blogs, X (abans Twitter), Facebook, LinkedIn, etc.— de RAO SOCIAL o de tercers; o
- derivi d'un incident de seguretat, d'una bretxa de dades personals o d'una reclamació davant una autoritat que pugui transcendir públicament.
2. Principis d'actuació
Davant d'una crisi, els professionals han d'actuar d'acord amb els principis següents:
- Proporcionalitat: avaluar i dimensionar correctament la situació abans de prendre decisions.
- Precaució: verificar els fets i evitar actuacions precipitades o que puguin agreujar la situació.
- Honestedat: afrontar la crisi amb transparència i donar-hi la resposta més adequada possible.
- Agilitat: actuar i respondre amb la màxima celeritat possible.
- Sentit comú i responsabilitat: orientar qualsevol actuació a una gestió prudent, coherent i responsable de la crisi.
- Confidencialitat: protegir les dades personals i la informació confidencial durant tota la gestió de la crisi.
3. Protocol d'actuació
Qualsevol professional que tingui coneixement d'una possible crisi ha d'actuar de la manera següent:
- Informar-ne immediatament el seu responsable directe i la persona responsable de la gestió de crisis, aportant, sempre que sigui possible, imatges, captures de pantalla o qualsevol altra evidència dels missatges o fets que hagin originat la crisi, amb la data, l'hora i l'enllaç d'on s'han obtingut.
- Valoració i coordinació: la persona responsable de la gestió de crisis valorarà la situació i decidirà si cal actuar, qui ho ha de fer i de quina manera. A partir d'aquell moment, coordinarà les persones i els proveïdors externs que hi hagin d'intervenir (comunicació i xarxes socials, assessorament jurídic, informàtica i seguretat, etc.).
- Seguiment: la persona responsable de la gestió de crisis mantindrà informat gdsgw, gfsgqs, sobre l'evolució i la gestió de la crisi.
Persona responsable de la gestió de crisis
És la persona que designi gdsgw, gfsgqs. Mentre no se'n designi cap, aquesta funció l'assumeix directament gdsgw.
4. Pautes durant la crisi
- Només la persona responsable de la gestió de crisis, o qui aquesta designi, pot parlar en nom de RAO SOCIAL davant mitjans de comunicació, xarxes socials o tercers.
- Cap professional no ha de respondre, comentar ni compartir a títol individual els continguts que hagin originat la crisi.
- No s'han d'esborrar ni modificar publicacions, correus o documents relacionats amb la crisi sense l'autorització de la persona responsable, per no perdre evidències.
- Les respostes públiques han de ser veraces, prudents i coherents, i no han d'incloure dades personals de clients, professionals ni tercers.
- Totes les decisions i actuacions rellevants s'han de deixar documentades, amb la data i la persona que les ha pres.
5. Crisis amb dades personals o derivades del Canal de Denúncies
5.1. Bretxa de seguretat de dades personals
Si la crisi comporta una bretxa de seguretat que afecti dades personals, s'activarà a més el procediment intern de gestió de bretxes:
- s'avaluarà el risc per als drets i les llibertats de les persones afectades, amb la participació del Delegat de Protecció de Dades si n'hi ha;
- si la bretxa comporta un risc, es notificarà a l'Agència Espanyola de Protecció de Dades sense dilació indeguda i, si és possible, en un termini màxim de 72 hores des que se'n tingui constància (article 33 del RGPD);
- si el risc és alt, es comunicarà també a les persones afectades sense dilació indeguda (article 34 del RGPD); i
- la bretxa s'inscriurà al registre intern d'incidents, encara que no calgui notificar-la.
5.2. Crisis relacionades amb el Canal de Denúncies
Si la crisi té relació amb fets comunicats a través del Sistema Intern d'Informació, la seva gestió no podrà servir en cap cas per intentar identificar la persona informant, ni per adoptar cap represàlia contra ella. Es respectaran les garanties de confidencialitat previstes a la Llei 2/2023 i es coordinarà l'actuació amb el Responsable del Sistema (Maria puig).
6. Informe de tancament i aprenentatges
Un cop resolta la crisi, la persona responsable de la gestió de crisis o la persona màxima responsable de la seva gestió ha d'elaborar un informe complet de la situació, que serveixi de referència per a casos futurs. L'informe ha d'incloure, com a mínim, tota la informació disponible sobre:
- com es va tenir coneixement de la crisi;
- quines àrees es van veure afectades;
- què la va originar;
- quina solució o quines solucions es van adoptar;
- quin va ser el calendari d'aplicació de les mesures;
- qui va participar en la gestió i la solució de la crisi;
- quines conseqüències va tenir;
- quins van ser els principals aprenentatges obtinguts de la situació; i
- si escau, quines notificacions es van fer a autoritats o a persones afectades.
L'informe és confidencial, s'ha de conservar amb accés restringit i, si conté dades personals, només aquelles que siguin necessàries.
Objectiu del tancament
Documentar la resposta, preservar l'aprenentatge organitzatiu i millorar la capacitat d'actuació davant de futures crisis.
7. Aprovació i revisió
Aquest Protocol l'aprova gdsgw, gfsgqs, i es revisarà com a mínim cada any i sempre que l'experiència en la seva aplicació o els canvis organitzatius ho facin necessari. Complementa el Codi Ètic i de Conducta de RAO SOCIAL, SL, especialment el seu article 15.
Control de versió
| Implantació | 8 d’octubre del 2026 |
| Darrera revisió de la documentació | 8 d’octubre del 2026 |
Aquest Protocol d'actuació en cas de crisi és un document intern de RAO SOCIAL, SL i estableix les pautes de gestió davant situacions que puguin afectar la imatge o la reputació de l'organització. S'actualitzarà quan els canvis organitzatius o l'experiència en la seva aplicació ho facin necessari.