POLÍTICAS INTEGRALES

1. Declaración

En AAADAM-IDEAAA nos comprometemos a proporcionar soluciones integrales de apoyo a la operación de comercio exterior de nuestros agremiados y partes interesadas, garantizando la satisfacción de sus necesidades mediante el cumplimiento de requisitos aplicables (incluidos los legales y reglamentarios), la protección de la información, la prevención de riesgos psicosociales y de la violencia laboral, y la prevención, detección y respuesta frente al soborno, promoviendo una cultura de integridad y la mejora continua del Sistema de Gestión Integrado (SGI).

2. Propósito

Establecer los compromisos, principios y directrices de alto nivel del SGI para: (a) asegurar la calidad del servicio, (b) proteger la confidencialidad, integridad y disponibilidad de la información, (c) prevenir y combatir el soborno en todas las relaciones y operaciones, y (d) mantener y promover un entorno organizacional favorable mediante la prevención de factores de riesgo psicosocial y la violencia laboral.

3. Alcance

Aplica a todo el personal, directivos, colaboradores, terceros y socios de negocio que interactúan con AAADAM-IDEAAA, así como a los procesos, servicios, activos de información y transacciones bajo su control o influencia.

4. Principios y compromisos generales.

  • Cumplimiento: cumplimos la legislación aplicable y otros requisitos asumidos por la organización.
  • Ética e integridad: actuamos con transparencia, honestidad y tolerancia cero frente al soborno y la corrupción.
  • Enfoque al cliente/agremiado: entendemos necesidades y buscamos su satisfacción mediante servicios confiables.
  • Gestión de riesgos: identificamos, evaluamos y tratamos riesgos de calidad, seguridad de la información, soborno y riesgos psicosociales.
  • Controles: implementamos controles financieros y no financieros, y controles de seguridad y de bienestar proporcionales al riesgo.
  • Competencia y concienciación: formamos y sensibilizamos al personal y terceros pertinentes.
  • Comunicación y reporte: habilitamos canales para reportar incidentes, dudas y preocupaciones de buena fe, sin represalias.
  • Confidencialidad: protegemos la información sensible y los datos de reportes, investigaciones y casos, conforme proceda.
  • Mejora continua: medimos desempeño, auditamos, revisamos por la dirección y mejoramos continuamente el SGI.
5. Compromisos específicos

5.1. Calidad
  • Proveer servicios que cumplan requisitos de nuestros agremiados/usuarios y los requisitos legales y reglamentarios aplicables.
  • Asegurar la disponibilidad de recursos y la competencia necesaria para operar los procesos.
  • Establecer objetivos de calidad y dar seguimiento a su cumplimiento.
  • Mejorar continuamente la eficacia del Sistema de Gestión de la Calidad.

5.2. Seguridad de la información
  • Proteger la información y los activos asociados manteniendo confidencialidad, integridad y disponibilidad.
  • Controlar el acceso a la información y a los sistemas conforme a roles, necesidad de conocer y autorizaciones definidas.
  • Uso adecuado de recursos tecnológicos: Promover y exigir el uso ético, responsable y seguro de todos los recursos tecnológicos institucionales (correo electrónico corporativo, cuentas de usuario, dispositivos fijos y móviles, ERP, sellos digitales, certificados, redes instruccionales accesos remotos, medios removibles y de resguardo, equipos de impresión y digitalización, servidores e infraestructura, dispositivos de autentificación, SIRH y sistemas de nominá). El personal y terceros deben:
    • Resguardar adecuadamente sus credenciales de acceso, contraseñas y factores de autenticación.
    • Evitar la instalación de software no autorizado, el uso de licencias apócrifas o la descarga de archivos de fuentes no verificadas.
    • Garantizar la custodia física y lógica de los activos tecnológicos asignados dentro y fuera de las instalaciones
  • Gestionar incidentes de seguridad de la información con detección, respuesta, recuperación y aprendizaje.
  • Asegurar continuidad operativa y mecanismos de respaldo/recuperaciones acordes al impacto del negocio.
  • Gestionar riesgos y controles en relaciones con terceros que acceden o procesan información de AAADAM-IDEAAA.

5.3 Antisoborno
  • Prohibir ofrecer, prometer, dar, solicitar o aceptar sobornos (directos o indirectos) en el sector público o privado.
  • Cumplir leyes antisoborno, requisitos de reglamentación y estatutos aplicables.
  • Establecer, revisar y alcanzar objetivos del sistema de gestión antisoborno.
  • Implementar controles financieros y no financieros para prevenir, detectar y enfrentar el soborno.
  • Gestionar regalos, hospitalidad, donaciones, gastos y contribuciones con criterios claros, autorización y registro.
  • Prohibir pagos de facilitación y gestionar conflictos de interés.
  • Realizar debida diligencia y supervisión sobre socios de negocio y terceros relevantes.
  • Habilitar canales de denuncia y planteamiento de inquietudes de buena fe sin temor a represalias.

5.4. Bienestar, prevención de riesgos psicosociales y violencia laboral
  • Mantener y promover un entorno organizacional favorable.
  • Prevenir factores de riesgo psicosocial y prevenir la violencia laboral, aplicando medidas proporcionales al riesgo.
  • No tolerar actos de violencia laboral, discriminación, malos tratos, burlas o cualquier conducta que afecte el entorno organizacional.
  • Asegurar un mecanismo de atención de quejas/inquietudes justo, confidencial y sin represalias.
  • Realizar acciones de sensibilización, información y capacitación para la prevención de riesgos psicosociales y violencia laboral.
  • Fomentar la participación y consulta del personal, considerando sus ideas para mejorar el entorno de trabajo.
  • Respetar los derechos del personal y la diversidad, evitando cualquier forma de discriminación.

5.5 Gestión de Proveedores, Contratistas y Socios de Negocio (Nueva Subsección)
Principio de control operativo y antisoborno: Los terceros y proveedores forman parte del alcance del SGI y deben alinearse a los estándares de calidad, seguridad, ética y entorno laboral favorable de la organización.
  • Debida Diligencia y Selección: Realizar procesos formales de debida diligencia, evaluación de integridad y verificación de antecedentes previa a la contratación de proveedores, contratistas y socios de negocio relevantes.
  • Compromiso y Adhesión Normativa: Exigir a los proveedores el conocimiento y cumplimiento de esta Política Integral, la firma obligatoria del Compromiso de Colaboración Antisoborno (formato FO-AF-49) y acuerdos de confidencialidad (NDA) cuando manejen información sensible.
  • Control de Accesos e Instalaciones: Restringir y supervisar el acceso físico y lógico de proveedores a las instalaciones y sistemas de información de AAADAM-IDEAAA, aplicando protocolos de supervisión en áreas sensibles.
  • Evaluación de Desempeño y Riesgos: Evaluar periódicamente el desempeño de los proveedores en la prestación de sus servicios, asegurando que cumplan con los requisitos de calidad, disposiciones fiscales (CFDI), normativa legal aplicable y medidas de prevención de violencia laboral.
6. Roles y responsabilidades

Órgano de gobierno / Comité Ejecutivo: Aprobar esta política, asegurar recursos, supervisar desempeño del SGI y promover la cultura de integridad, seguridad y bienestar.
Dirección General: Asegurar la implantación eficaz del SGI, integrar requisitos en la operación y revisar el desempeño.
Función de Cumplimiento (Oficial de Cumplimiento): Vigilar el desempeño del sistema antisoborno, asesorar, investigar reportes y reportar al Órgano de Gobierno, alta dirección. Con independencia y sin riesgo de represaría o remoción arbitraria.
Representante del SGI (calidad/seguridad, según designación interna): Coordinar la implementación, verificación y seguimiento del SGI, incluyendo bienestar y prevención de riesgos psicosociales, con soporte de las áreas responsables.
Gerencia de Tecnología de la Información: Definir directrices y controles de seguridad de la información, administrar accesos, respaldos e incidentes.
Recursos Humanos: Impulsar la concienciación, formación, el enfoque preventivo y el régimen disciplinario conforme a normativa interna.
Gerentes y responsables de proceso: Aplicar esta política, predicar con el ejemplo, gestionar riesgos del área y asegurar un entorno libre de violencia y represalias.
Usuarios, colaboradores y terceros: Cumplir esta política y los procedimientos aplicables, proteger activos e informar incidentes o sospechas.

7. Comunicación, disponibilidad y formación

Esta política se comunica a todo el personal y a terceros pertinentes. Se mantiene disponible en los medios corporativos definidos y se complementa con formación y campañas de concienciación según el rol y el riesgo.

8. Cumplimiento, seguimiento y mejora.

El cumplimiento se verifica mediante auditorías, revisiones, indicadores, evaluación de riesgos, investigación de incidentes y acciones correctivas. La dirección revisa periódicamente la adecuación, pertinencia y eficacia del SGI y determina mejoras.

9. Incumplimientos.

El estricto cumplimiento de esta Política Integral y de los procedimientos, estándares e instructivos que de ella derivan es de carácter obligatorio para todo el personal, directivos, colaboradores, proveedores, contratistas y socios de negocio que interactúen con AAADAM e IDEAAA.

  • Medidas para el Personal Interno: Cualquier transgresión u omisión a las disposiciones de esta política (incluyendo actos de soborno, mal uso o vulneración de recursos tecnológicos, divulgación no autorizada de información confidencial, alteración de registros o actos de violencia laboral) será investigada e individualizada conforme al Reglamento Interior de Trabajo, el Código de Ética y la legislación laboral vigente (Ley Federal del Trabajo). Esto podrá derivar en amonestaciones, actas administrativas, suspensión temporal o la rescisión de la relación de trabajo sin responsabilidad para la organización.
  • Medidas para Proveedores, Contratistas y Terceros: El incumplimiento de los compromisos de calidad, seguridad de la información o antisoborno por parte de terceros derivará en la aplicación de penas convencionales, la suspensión inmediata de accesos físicos y lógicos a nuestras instalaciones o sistemas, la terminación anticipada de contratos sin penalización para AAADAM-IDEAAA y/o la cancelación definitiva del padrón de proveedores.
  • Acciones Legales: La organización emprenderá las acciones civiles, administrativas o penales pertinentes ante las autoridades mexicanas competentes cuando las omisiones o actos cometidos configuren delitos de corrupción, soborno, acceso ilícito a sistemas informáticos o daño patrimonial.
  • Protección al Denunciante (No Represalias): Se garantiza la protección absoluta, confidencialidad y la exención de cualquier tipo de represalia o consecuencia adversa para cualquier colaborador o tercero que reporte de buena fe, o sobre la base de una creencia razonable, un incumplimiento real o sospechado a esta política.
10. Documentos relacionados (nivel procedimiento/estándar).

Los detalles operativos y técnicos se establecen en procedimientos, estándares e instructivos del SGI (p. ej., gestión de accesos, uso de correo, contraseñas, respaldos, gestión de incidentes, debida diligencia, regalos y hospitalidad, gestión de denuncias, y mecanismos de prevención/atención de riesgos psicosociales y violencia laboral).