POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN
Havas, red global de comunicación y marketing perteneciente al Grupo Havas, define como alcance de esta política los sistemas que dan soporte a los procesos de investigación, identificación de puntos de contacto, planificación estratégica, planificación táctica, creatividad y analítica para campañas publicitarias y proyectos de comunicación y Ecommerce, tanto para entornos físicos como Clouds privadas y públicas, y el tratamiento de datos de carácter personal en clouds públicas, utilizando los controles aplicables conforme a ISO27017:2015 e ISO27018:2019 según la declaración de aplicabilidad en vigor.
Havas dispone de una Política de Seguridad que consiste en asegurar la adecuada protección, confidencialidad, integridad y disponibilidad de todos los documentos y datos necesarios en las operaciones de la compañía, con especial énfasis en aquellos que contienen información de carácter personal, financiera, de clientes y de procesos, tanto on-premise como en cloud.
Los principios clave para poder llevar a cabo esta política de seguridad son los siguientes:
- Havas registra y da un tratamiento especial a todos los ficheros que contengan nombres particulares, de contactos de clientes, de empleados y de todos aquellos que relacionan nombres de personas con datos sobre las mismas, de acuerdo a la legislación vigente en relación con datos de carácter personal.
- Havas dispone de los recursos y controles necesarios para garantizar la absoluta confidencialidad de los datos de los clientes y del resguardo de los mismos.
- Havas guarda un especial cuidado con los datos en todos los procesos, desde su recepción, tratamiento y archivo, incluyendo el adecuado control de riesgos, inventarios y accesos, tanto a nivel físico como electrónico, de acuerdo a los procedimientos de seguridad de la compañía, a la confidencialidad que requieren los clientes y a las normativas internacionales relacionadas con los requisitos y las buenas prácticas para la gestión de la seguridad de la información.
- Havas tiene implantado un sistema de gestión de la seguridad de la información y de los datos (SGSI), que cuenta con el total compromiso de la dirección y que es de obligado cumplimiento por todas las personas que forman parte de la compañía.
- Asimismo, la Alta Dirección de Havas manifiesta su compromiso con la mejora continua del Sistema de Gestión de la Seguridad de la Información (SGSI), asegurando que este se mantiene adecuado, eficaz y alineado con la estrategia de la organización, la evolución del negocio, los riesgos identificados y los requisitos legales, contractuales y normativos aplicables.
- Esta política proporciona el marco de referencia para el establecimiento y la revisión periódica de los objetivos de seguridad de la información, orientados a proteger los activos de información y a reforzar la confianza de clientes, empleados y demás partes interesadas.
- El cumplimiento de esta política es obligatorio para todo el personal de Havas, así como para aquellas terceras partes que, por razón de su actividad, tengan acceso a información o sistemas de la organización.
- La presente política será comunicada, mantenida disponible y revisada periódicamente, o cuando se produzcan cambios significativos en el contexto, los riesgos o los requisitos aplicables, con el fin de garantizar su continua idoneidad, adecuación y eficacia.

Alvaro García Herranz
CFO Havas Group Iberia & Corporate Managing Director

Catalina Sánchez Bundan
Legal Counsel Manager
Política aprobada: 03/03/2026
Versión: 1.6