Protocolo de actuación en caso de crisis
Gestión de situaciones que puedan afectar a la imagen o la reputación de RAO SOCIAL, SL o de sus profesionales
Contenido
Definición, principios de actuación, protocolo, brechas de datos personales e informe de cierre y aprendizajes.
1. Definición de crisis
A los efectos de este Protocolo, se considera crisis cualquier situación o hecho que:
- pueda suponer un daño a la imagen o la reputación de RAO SOCIAL, de sus servicios o de las personas que trabajan en ella;
- tenga lugar o se difunda a través de sitios web, medios de comunicación o cualquier red social —blogs, X (antes Twitter), Facebook, LinkedIn, etc.— de RAO SOCIAL o de terceros; o
- derive de un incidente de seguridad, de una brecha de datos personales o de una reclamación ante una autoridad que pueda trascender públicamente.
2. Principios de actuación
Ante una crisis, los profesionales deben actuar de acuerdo con los siguientes principios:
- Proporcionalidad: evaluar y dimensionar correctamente la situación antes de tomar decisiones.
- Precaución: verificar los hechos y evitar actuaciones precipitadas o que puedan agravar la situación.
- Honestidad: afrontar la crisis con transparencia y darle la respuesta más adecuada posible.
- Agilidad: actuar y responder con la máxima celeridad posible.
- Sentido común y responsabilidad: orientar cualquier actuación a una gestión prudente, coherente y responsable de la crisis.
- Confidencialidad: proteger los datos personales y la información confidencial durante toda la gestión de la crisis.
3. Protocolo de actuación
Cualquier profesional que tenga conocimiento de una posible crisis debe actuar de la siguiente manera:
- Informar de ello inmediatamente a su responsable directo y a la persona responsable de la gestión de crisis, aportando, siempre que sea posible, imágenes, capturas de pantalla o cualquier otra evidencia de los mensajes o hechos que hayan originado la crisis, con la fecha, la hora y el enlace de donde se han obtenido.
- Valoración y coordinación: la persona responsable de la gestión de crisis valorará la situación y decidirá si hay que actuar, quién debe hacerlo y de qué manera. A partir de ese momento, coordinará a las personas y los proveedores externos que deban intervenir (comunicación y redes sociales, asesoramiento jurídico, informática y seguridad, etc.).
- Seguimiento: la persona responsable de la gestión de crisis mantendrá informado a gdsgw, gfsgqs, sobre la evolución y la gestión de la crisis.
Persona responsable de la gestión de crisis
Es la persona que designe gdsgw, gfsgqs. Mientras no se designe a ninguna, esta función la asume directamente gdsgw.
4. Pautas durante la crisis
- Solo la persona responsable de la gestión de crisis, o quien esta designe, puede hablar en nombre de RAO SOCIAL ante medios de comunicación, redes sociales o terceros.
- Ningún profesional debe responder, comentar ni compartir a título individual los contenidos que hayan originado la crisis.
- No deben borrarse ni modificarse publicaciones, correos o documentos relacionados con la crisis sin la autorización de la persona responsable, para no perder evidencias.
- Las respuestas públicas deben ser veraces, prudentes y coherentes, y no deben incluir datos personales de clientes, profesionales ni terceros.
- Todas las decisiones y actuaciones relevantes deben dejarse documentadas, con la fecha y la persona que las ha tomado.
5. Crisis con datos personales o derivadas del Canal de Denuncias
5.1. Brecha de seguridad de datos personales
Si la crisis conlleva una brecha de seguridad que afecte a datos personales, se activará además el procedimiento interno de gestión de brechas:
- se evaluará el riesgo para los derechos y las libertades de las personas afectadas, con la participación del Delegado de Protección de Datos si lo hay;
- si la brecha conlleva un riesgo, se notificará a la Agencia Española de Protección de Datos sin dilación indebida y, si es posible, en un plazo máximo de 72 horas desde que se tenga constancia (artículo 33 del RGPD);
- si el riesgo es alto, se comunicará también a las personas afectadas sin dilación indebida (artículo 34 del RGPD); y
- la brecha se inscribirá en el registro interno de incidentes, aunque no sea necesario notificarla.
5.2. Crisis relacionadas con el Canal de Denuncias
Si la crisis tiene relación con hechos comunicados a través del Sistema Interno de Información, su gestión no podrá servir en ningún caso para intentar identificar a la persona informante, ni para adoptar ninguna represalia contra ella. Se respetarán las garantías de confidencialidad previstas en la Ley 2/2023 y se coordinará la actuación con el Responsable del Sistema (Maria puig).
6. Informe de cierre y aprendizajes
Una vez resuelta la crisis, la persona responsable de la gestión de crisis o la persona máxima responsable de su gestión debe elaborar un informe completo de la situación, que sirva de referencia para casos futuros. El informe debe incluir, como mínimo, toda la información disponible sobre:
- cómo se tuvo conocimiento de la crisis;
- qué áreas se vieron afectadas;
- qué la originó;
- qué solución o soluciones se adoptaron;
- cuál fue el calendario de aplicación de las medidas;
- quién participó en la gestión y la solución de la crisis;
- qué consecuencias tuvo;
- cuáles fueron los principales aprendizajes obtenidos de la situación; y
- en su caso, qué notificaciones se hicieron a autoridades o a personas afectadas.
El informe es confidencial, debe conservarse con acceso restringido y, si contiene datos personales, solo aquellos que sean necesarios.
Objetivo del cierre
Documentar la respuesta, preservar el aprendizaje organizativo y mejorar la capacidad de actuación ante futuras crisis.
7. Aprobación y revisión
Este Protocolo lo aprueba gdsgw, gfsgqs, y se revisará como mínimo cada año y siempre que la experiencia en su aplicación o los cambios organizativos lo hagan necesario. Complementa el Código Ético y de Conducta de RAO SOCIAL, SL, especialmente su artículo 15.
Control de versiones
| Implantación | 8 de octubre de 2026 |
| Última revisión de la documentación | 8 de octubre de 2026 |
Este Protocolo de actuación en caso de crisis es un documento interno de RAO SOCIAL, SL y establece las pautas de gestión ante situaciones que puedan afectar a la imagen o la reputación de la organización. Se actualizará cuando los cambios organizativos o la experiencia en su aplicación lo hagan necesario.