od HÖRMANN Intralogistics Solutions GmbH
Nasze Centrum Zaufania – Państwa dostęp do wszystkich informacji dotyczących bezpieczeństwa informacji, ochrony danych, zarządzania jakością oraz zgodności z przepisami w firmie HÖRMANN Intralogistics.
Bezpieczeństwo informacji
W firmie HÖRMANN Intralogistics chronimy Państwa dane oraz nasze systemy poprzez kompleksowy System Zarządzania Bezpieczeństwem Informacji (ISMS).
Nasze środki:
ISMS i Organizacja
- ISMS wdrożony: System Zarządzania Bezpieczeństwem Informacji jest implementowany i podlegać będzie ciągłemu doskonaleniu.
- Odpowiedzialny za bezpieczeństwo informacji: Wyznaczony jest Odpowiedzialny za Bezpieczeństwo Informacji (OBI), który odpowiada za operacyjne wdrożenie bezpieczeństwa informacji.
- Zarządzanie ryzykiem: Ryzyka związane z bezpieczeństwem informacji są systematycznie identyfikowane, oceniane i neutralizowane poprzez odpowiednie środki.
- Ciągłe doskonalenie: Kierownictwo zobowiązuje się do stałego rozwoju i udoskonalania ISMS.
- Regularne audyty wewnętrzne: Zgodność z polityką bezpieczeństwa jest weryfikowana poprzez zaplanowane audyty wewnętrzne.
- Skanowanie luk w zabezpieczeniach: Nasza infrastruktura IT podlegać będzie regularnym sprawdzeniom pod kątem luk w zabezpieczeniach.
- Monitorowanie sytuacji zagrożeń: Kontinuacyjnie monitorujemy bieżące zagrożenia i odpowiednio dostosowujemy nasze środki ochrony.
Klasyfikacja i Kontrola Dostępu
- Klasyfikacja informacji: Wszystkie informacje są klasyfikowane według poziomów bezpieczeństwa i chronione odpowiednio do ich wrażliwości.
- Zasada „Need-to-Know": Dostęp do danych posiadają wyłącznie osoby uprawnione i posiadające rzeczywistą potrzebę dostępu.
- Spersonalizowane konta użytkowników: Każde konto użytkownika jest jednoznacznie przypisane jednej osobie – konta wspólne są niedopuszczalne.
- Zarządzanie uprawnieniami: Prawa dostępu są regularnie weryfikowane i niezwłocznie dostosowywane w przypadku zwolnienia lub zmiany stanowiska.
- Ochrona kont uprzywilejowanych: Konta administratorów podlegają szczególnym środkom ochrony.
- Oddzielne konta administratorów: Administratorzy wykorzystują osobne konta do wykonywania zadań administracyjnych.
- Uwierzytelnianie wieloskładnikowe: W przypadku poufnych aplikacji chmurowych stosujemy uwierzytelnianie wieloskładnikowe (MFA).
- Bezpieczna polityka haseł: Hasła muszą spełniać złożone wymagania i są regularnie zmieniane.
- Blokada konta: Konta użytkowników są automatycznie blokowane po kilku nieudanych próbach logowania.
Szyfrowanie i Ochrona Danych
- Szyfrowanie: Dane poufne są chronione przy użyciu aktualnych standardów szyfrowania.
- Kontrola kluczy kryptograficznych: Kontrola nad materiałem kryptograficznym pozostaje w gestii HÖRMANN Intralogistics.
- Szyfrowanie end-to-end: Poufne wiadomości e-mail są przesyłane z szyfrowaniem end-to-end.
- Szyfrowanie urządzeń mobilnych: Wszystkie komputery przenośne i nośniki danych mobilnych są zaszyfrowane.
- Specjalna ochrona danych wrażliwych: Dane o bardzo wysokim poziomie wymagań ochrony są przechowywane w zaszyfrowanych kontenerach z wieloetapowym uwierzytelnianiem.
Sieć i Infrastruktura
- Segmentacja sieci: Nasza sieć jest podzielona na strefy bezpieczeństwa w celu zapobiegania nieautoryzowanemu dostępowi.
- Bezpieczna komunikacja: Używamy wyłącznie zatwierdzonych i bezpiecznych platform komunikacyjnych i do udostępniania danych.
- Obowiązek stosowania VPN: W sieciach publicznych lub niezabezpieczonych połączenie VPN jest obowiązkowe.
- Filtrowanie stron internetowych: Szkodliwe i podejrzane strony internetowe są blokowane przez filtry techniczne.
Bezpieczeństwo Operacyjne
- Ochrona przed złośliwym oprogramowaniem: Wielowarstwowe systemy ochrony, regularne aktualizacje i świadomość zagrożeń phishingowych zabezpieczają nasze systemy.
- Zarządzanie łatami: Aktualizacje bezpieczeństwa są szybko oceniane i wdrażane w celu usunięcia znanych luk w zabezpieczeniach.
- Proces zatwierdzenia oprogramowania i usług online: Nowe oprogramowanie i usługi online przechodzą wewnętrzny proces oceny i zatwierdzenia przed ich wdrożeniem.
- Zarządzanie zmianami: Zmiany w systemach IT są planowane, oceniane pod kątem ryzyka bezpieczeństwa i dokumentowane.
- Rozwiązania awaryjne: W przypadku krytycznych zmian określone są rozwiązania awaryjne (fallback) w celu zapewnienia dostępności.
- Oddzielne środowiska: Środowiska deweloperskie, testowe i produkcyjne są fizycznie oddzielone od siebie.
Tworzenie Kopii Zapasowych i Odzyskiwanie Danych
- Geograficznie rozproszone tworzenie kopii zapasowych: Kopie zapasowe są przechowywane w dwóch fizycznie odseparowanych lokalizacjach.
- Zaszyfrowane kopie zapasowe: Nasze kopie zapasowe danych są przechowywane w postaci zaszyfrowanej.
- Regularne testy przywracania: Możliwość przywrócenia kopii zapasowych jest regularnie testowana.
Bezpieczeństwo Fizyczne i Stanowisko Pracy
- Kontrola dostępu: Nasze lokalizacje są zabezpieczone elektroniczną i fizyczną kontrolą dostępu.
- Strefy bezpieczeństwa: Teren naszej firmy jest podzielony na strefy bezpieczeństwa z udzielonymi uprawnieniami dostępu.
- Protokołowanie dostępu: Dostęp do zabezpieczonych obszarów jest elektronicznie rejestrowany i dokumentowany.
- Zarządzanie wizytami: Goście są rejestruj eni na recepcji i towarzyszeni w obszarach wrażliwych.
- Zasada Czystego Biurka (Clean Desk Policy): Informacje wrażliwe są chronione przed nieautoryzowanym dostępem – zarówno fizycznie, jak i cyfrowo.
- Bezpieczne postępowanie z nośnikami danych: Mobilne nośniki danych są zaszyfrowane, wydawane z dokumentacją i bezpiecznie likwidowane.
Praca Mobilna i Podróże Służbowe
- Bezpieczna praca mobilna: W przypadku pracy z domu i pracy mobilnej obowiązują te same standardy bezpieczeństwa co w biurze.
- Ochrona podczas podróży: Podczas podróży do krajów o zwiększonym ryzyku bezpieczeństwa obowiązują wzmożone środki ochrony urządzeń i danych.
- Zdalne usuwanie danych: W przypadku utraty lub kradzieży urządzeń mobilnych dane mogą być usunięte zdalnie.
Tworzenie Oprogramowania
- Security by Design: Bezpieczeństwo informacji jest uwzględniane już w fazie planowania projektów.
- Bezpieczne tworzenie oprogramowania: Wymagania dotyczące bezpieczeństwa są uwzględniane we wszystkich fazach cyklu rozwojowego.
- Zapewnienie jakości poprzez testy: Oprogramowanie przechodzi zdefiniowane fazy testowania przed wdrożeniem do produkcji.
Zarządzanie Incydentami
- Kanały raportowania incydentów bezpieczeństwa: Istnieją zdefiniowane kanały raportowania incydentów bezpieczeństwa informacji.
- Czasy odpowiedzi: Dla przetwarzania incydentów bezpieczeństwa zdefiniowane są czasy odpowiedzi (SLA).
- Zarządzanie incydentami: Incydenty bezpieczeństwa są niezwłocznie raportowane i obsługiwane zgodnie z zdefiniowanymi procesami.
- Dokumentacja incydentów: Wszystkie incydenty bezpieczeństwa są w pełni dokumentowane i śledzone.
- Lessons Learned: Po incydentach bezpieczeństwa ustalenia są dokumentowane i wyprowadzane są środki naprawcze.
Zarządzanie Nadzwyczajnymi Sytuacjami i Kryzysem
- Zarządzanie Ciągłością Biznesu (BCM): System BCM zabezpiecza krytyczne procesy biznesowe i minimalizuje wpływ nadzwyczajnych sytuacji.
- Plany awaryjne: Dla różnych scenariuszy (awaria zasilania, pożar, awaria IT, atak cybernetyczny) zdefiniowane są plany awaryjne.
- Regularne ćwiczenia awaryjne: Skuteczność planów awaryjnych jest testowana poprzez regularne ćwiczenia.
- Disaster Recovery: Plan odzyskiwania sprawności po awarii (Disaster Recovery Plan) zapewnia przywrócenie działalności w sytuacji kryzysowej.
Sztuczna Inteligencja i Inne Aspekty
- Odpowiedzialny Zastosowanie AI: Przetestowane aplikacje AI, przeszkoleni pracownicy, przetwarzanie danych zgodne z przepisami ochrony danych.
- Kontrolowana Komunikacja Zewnętrzna: Tylko upoważnione osoby komunikują się w imieniu przedsiębiorstwa w mediach społecznościowych.
- Ochrona Własności Intelektualnej: Informacje poufne i własność intelektualna są chronione.
Szkolenia:
- Szkolenia: Wszyscy pracownicy odbywają regularne obowiązkowe szkolenia z zakresu bezpieczeństwa informacji.
Ochrona Danych
Ochrona Państwa danych osobowych jest dla nas oczywistością. Przetwarzamy dane wyłącznie na podstawie obowiązujących przepisów prawnych.
Nasze środki
- Inspektor Ochrony Danych: Wyznaczylismy zewnętrznego Inspektora Ochrony Danych.
- Przetwarzanie zgodne z prawem: Dane osobowe są przetwarzane wyłącznie na podstawie ważnych podstaw prawnych lub za zgodą.
- Zabezpieczenie umowne: Z dostawcami usług zawieramy umowy o przetwarzaniu danych (UPD) lub inne wymagane umowy dotyczące ochrony danych.
- Prawa osób, których dane dotyczą: Wnioski dotyczące dostępu, sprostowania lub usunięcia danych są rozpatrywane niezwłocznie.
- Zarządzanie naruszeniami danych: Naruszenia ochrony danych są zgłaszane i obsługiwane w zgodzie z ustawowymi terminami.
- Koncepcja usuwania danych: Dane osobowe są regularnie i dokumentowanie usuwane po upływie okresów przechowywania.
- Rejestr czynności przetwarzania: Prowadzimy rejestr wszystkich czynności przetwarzania zgodnie z art. 30 RODO.
- Ocena Skutków dla Ochrony Danych: W przypadku ryzykownych czynności przetwarzania przeprowadzamy wstępną Ocenę Skutków dla Ochrony Danych (OSOD).
- Zobowiązanie do tajemnicy danych: Wszyscy pracownicy są zobowiązani do zachowania tajemnicy danych.
- Udokumentowane procesy usuwania: Procesy usuwania są dokumentowane w celu zapewnienia możliwości wykazania usunięcia danych.
- Bezpieczna niszczenie danych: Nośniki danych fizyczne są niszczone zgodnie z poziomami bezpieczeństwa normy DIN 66399 przez certyfikowanych dostawców usług.
- Coroczna weryfikacja: Okresy przechowywania i cele przetwarzania są weryfikowane co najmniej raz w roku.
- Privacy by Default: Ustawienia przyjazne dla ochrony danych są standardem w naszych systemach i procesach.
- Przetwarzanie danych w EOG: Usługi chmurowe z przetwarzaniem danych poza Europejskim Obszarem Gospodarczym podlegają szczególnie dokładnej ocenie.
- Szczególne kategorie danych osobowych: Szczególnie wrażliwe dane osobowe (np. dane dotyczące zdrowia) podlegają zwiększonym środkom ochrony i nie mogą być przechowywane w chmurze.
- Szkolenia: Wszyscy pracownicy są regularnie szkoleni z zakresu ochrony danych.
Kontakt: W przypadku pytań dotyczących ochrony danych lub do wykonywania swoich praw: E-mail: datenschutz@hoermann-logistik.de
Pełna Polityka Ochrony Danych: Polityka Ochrony Danych | HÖRMANN Intralogistics
Zarządzanie Jakością i Zgodność z Przepisami
Działamy odpowiedzialnie, stawiamy najwyższe wymagania jakościowe dla naszej pracy i przestrzegamy wszystkich obowiązujących przepisów prawa i wewnętrznych wytycznych.
Zarządzanie Jakością
- Ciągłe doskonalenie: Stale optymalizujemy nasze procesy zgodnie ze standardem ISO 9001.
- Orientacja na klienta: Satysfakcja naszych klientów jest w centrum naszych działań.
- Orientacja procesowa: Zdefiniowane i udokumentowane procesy gwarantują stale wysoką jakość.
- Świadomość jakości: Prowadzimy świadomość jakości naszych pracowników poprzez szkolenia, informacje i wzór osobisty kierownictwa.
- Regularna weryfikacja: Nasza polityka jakości jest regularnie weryfikowana i w razie potrzeby dostosowywana do zmienionych warunków ramowych.
Partnerzy Biznesowi i Integralność
- Weryfikacja partnerów biznesowych: Potencjalni partnerzy są weryfikowani pod względem uczciwości.
- Zgodność Due Diligence: Kluczowi partnerzy biznesowi podlegają weryfikacji uczciwości przed zawarciem umowy.
- Regularna weryfikacja: Zatwierdzenie partnerów biznesowych jest odnawiane co dwa lata.
- Ciągłe monitorowanie: Podczas trwania relacji biznesowej zwracamy uwagę na sygnały ostrzegawcze i w razie potrzeby przeprowadzamy ponowną ocenę.
- Zasada czterech oczu: Umowy są weryfikowane i podpisywane zgodnie z zasadą czterech oczu.
- Know Your Customer (KYC): Identyfikujemy i weryfikujemy naszych partnerów biznesowych przed nawiązaniem relacji biznesowej.
- Brak transakcji anonimowych: Nie akceptujemy anonimowych płatności ani transakcji bez wystarczającej weryfikacji tożsamości.
- Monitorowanie oparte na ryzyku: Monitorujemy relacje biznesowe na bieżąco i zwracamy uwagę na sygnały ostrzegawcze.
- Wspieranie przed wycofaniem się: Wspieramy partnerów biznesowych w usuwaniu naruszeń, zanim zakończymy relacje biznesowe.
Dostawcy i Usługodawcy
- Wymagania bezpieczeństwa wobec dostawców: Usługodawcy muszą spełniać zdefiniowane wymagania bezpieczeństwa informacji.
- Ocena dostawców: Dostawcy są oceniani według swojego potencjału ryzyka i monitorowani.
- Weryfikacja certyfikacji: W przypadku kluczowych dostawców weryfikujemy certyfikacje (np. ISO 27001, TISAX).
- Prawo do audytu: Zastrzegamy sobie prawo do audytu dostawców pod względem bezpieczeństwa informacji.
- Obowiązek zgłaszania dla dostawców: Dostawcy są zobowiązani do niezwłocznego zgłaszania incydentów bezpieczeństwa.
- Umowy poufności: Partnerzy zewnętrzni i usługodawcy są zobowiązani do zachowania poufności (NDA).
- Bezpieczeństwo chmury: Dostawcy usług chmurowych muszą wykazać ważną certyfikację ISO 27001 lub porównywalne dowody.
- Strategia wyjścia: W przypadku zmiany dostawcy usług chmurowych gwarantujemy bezpieczną migrację i usunięcie danych.
Anty-Korupcja i Konkurencja
- Zapobieganie korupcji: Korupcja i przekupstwo nie są w żadnej formie tolerowane.
- Wytyczna dotycząca prezentów: Nie akceptujemy prezentów, które mogłyby wpłynąć na decyzje.
- Przejrzystość w zakresie świadczeń: Prezenty i zaproszenia są przyjmowane lub udzielane tylko w ramach zwyczajów społecznych.
- Uczciwa konkurencja: Ściśle przestrzegamy wszystkich przepisów konkurencji i karteli oraz nie uczestniczymy w porozumieniach naruszających konkurencję.
- Brak porozumień cenowych: Nie wymieniamy informacji istotnych dla konkurencji, takich jak ceny, warunki lub kalkulacje z konkurentami.
- Przejrzystość w przetargach: W przetargach działamy niezależnie i bez porozumień z konkurentami.
Kontrola Eksportu i Zapobieganie Praniu Pieniędzy
- Kontrola eksportu: W przypadku transakcji transgranicznych weryfikujemy towary, odbiorców, kraje docelowe i ostateczne zastosowanie.
- Weryfikacja list embarga i sankcji: Partnerzy biznesowi i kraje docelowe są weryfikowani względem aktualnych list sankcji.
- Pracownicy odpowiedzialni za eksport ze specjalistycznym przeszkoleniem: Pracownicy w obszarze eksportu są regularnie szkoleni i doskonaleni.
- Zapobieganie praniu pieniędzy: Nie tolerujemy prania pieniędzy lub finansowania terroryzmu i zwracamy uwagę na podejrzane transakcje.
Prawa Człowieka i Odpowiedzialność Społeczna
- Poszanowanie praw człowieka: Potwierdzamy nasze zaangażowanie w wytyczne Unii Narodowych dotyczące biznesu i praw człowieka oraz międzynarodowe konwencje pracy ILO.
- Obowiązki staranności w łańcuchu dostaw: Przeprowadzamy analizy ryzyka w naszym łańcuchu dostaw i podejmujemy środki zapobiegawcze i naprawcze zgodnie z ustawą o należytej staranności w łańcuchu dostaw (LkSG).
- Rzecznik Praw Człowieka: Wyznaczylismy Rzecznika Praw Człowieka, który nadzoruje zarządzanie ryzykiem.
- Zakaz pracy dzieci i pracy przymusowej: Praca dzieci i praca przymusowa nie są w żadnej formie tolerowane.
- Wolność zrzeszania się: Respektujemy prawo do negocjacji zbiorowych i rokowań płacowych.
- Uczciwe warunki pracy: Gwarantujemy uczciwą wynagrodzenie i przestrzeganie ustawowych godzin pracy.
- Różnorodność i inkluzja: Promujemy różnorodność i nie tolerujemy dyskryminacji.
- Bezpieczeństwo pracy: Podejmujemy środki w celu ochrony zdrowia fizycznego i psychicznego naszych pracowników.
Środowisko i Zrównoważony Rozwój
- Odpowiedzialność środowiskowa: Orientujemy się na zasady zrównoważonego rozwoju i promujemy praktyki przyjazne środowisku.
- Cele klimatyczne: Dążymy do zmniejszenia emisji Scope 1 i Scope 2 o 42% do 2030 r. (rok bazowy 2022) i osiągnięcia neutralności klimatycznej do 2045 r.
- Ochrona zasobów: Odpowiedzialnie wykorzystujemy zasoby i minimalizujemy zużycie wody i energii.
- Ochrona zwierząt: Oczekujemy przestrzegania wszystkich przepisów dotyczących ochrony zwierząt.
Personel
- Zobowiązanie do zachowania poufności: Wszyscy pracownicy są zobowiązani do zachowania poufności.
- Weryfikacja bezpieczeństwa przy zatrudnieniu: Pracownicy na stanowiskach wrażliwych przechodzą weryfikację przydatności z przestrzeganiem wymogów ochrony danych.
System Zgłaszania Naruszeń i Pozostałe Aspekty
- System zgłaszania naruszeń: Naruszenia mogą być również zgłaszane anonimowo za pośrednictwem zewnętrznego rzecznika praw pracowniczych (Ombudsmana).
- Ochrona osób zgłaszających naruszenia: Pracownicy, którzy zgłaszają naruszenia, są chronieni przed represjami.
- Unikanie konfliktów interesów: Interesy prywatne są ściśle oddzielone od decyzji biznesowych.
- Integralność finansowa: Dokumentacja biznesowa i raporty finansowe są prowadzone w pełni, poprawnie i zgodnie z rzeczywistością.
- Szkolenia: Wszyscy pracownicy odbywają regularne szkolenia z zakresu zgodności z przepisami (Compliance).
- Dotyczące systemu zgłaszania naruszeń: https://www.hoermann-gruppe.com/beschwerdemanagement
Oprogramowanie i Usługi
W HÖRMANN Intralogistics stawiamy najwyższe wymagania dotyczące jakości i bezpieczeństwa naszych rozwiązań programowych – również po przekazaniu klientowi.
Aktualizacje oprogramowania w systemach produkcyjnych
- Zgoda klienta przed aktualizacjami: Aktualizacje oprogramowania są przeprowadzane wyłącznie po wcześniejszym poinformowaniu i pisemnej zgodzie klienta.
- Terminowe powiadomienie: Klienci otrzymują przed każdą aktualizacją szczegółowe powiadomienie z datą, zawartością, czasem trwania i planowanymi scenariuszami testowania.
- Zapewnienie jakości przed wdrożeniem: Każda aktualizacja przechodzi testy wewnętrzne i jest weryfikowana w środowisku testowym, zanim zostanie wdrożona w systemie produkcyjnym.
- Koncepcja staging: Aktualizacje są najpierw wdrażane w systemie testowym po stronie klienta, weryfikowane przez klienta i dopiero po pisemnej zgodzie przejmowane do systemu produkcyjnego.
- Planowanie fallback: Przed każdą aktualizacją definiowany jest scenariusz fallback, aby w przypadku błędu zapewnić bezpieczny powrót do poprzedniego stanu.
- Wspólna akceptacja: Po pomyślnej aktualizacji przeprowadzamy wspólnie z klientem testy funkcjonalności.
- Brak aktualizacji w weekendy: Aktualizacje oprogramowania nie są przeprowadzane w piątki ani weekendy, aby zminimalizować ryzyko.
Dokumentacja Techniczna
- Pełna dokumentacja dla klienta: Klienci otrzymują pełną dokumentację techniczną zawierającą instrukcje obsługi, instrukcje konserwacji, rysunki i deklaracje zgodności.
- Dokumentacja w języku kraju: Dokumentacja jest dostarczana w wersjach językowych uzgodnionych umownie.
- Bezpieczne przekazanie: Dokumentacja cyfrowa jest przekazywana w postaci zaszyfrowanej (np. na zaszyfrowanych nośnikach USB z oddzielną transmisją hasła).
- Ustrukturyzowana archiwizacja: Dokumentacja jest zgodna z jednolitą, przejrzystą strukturą umożliwiającą szybki dostęp.
Bezpieczeństwo i Ochrona Zdrowia w Pracy
Najważniejszym celem w bezpieczeństwie i ochronie zdrowia w pracy jest minimalizacja ryzyka dla naszych pracowników, partnerów zewnętrznych i osób trzecich. Tworzymy bezpieczne i zdrowe środowisko pracy – zarówno na naszych stanowiskach, jak i na budowach oraz w obiektach klientów.
Organizacja i Odpowiedzialność
- Organizacja ochrony pracy: Komisja Bezpieczeństwa i Ochrony Zdrowia w Pracy (BHP) spotyka się regularnie i zajmuje się ważnymi zagadnieniami w dziedzinie bezpieczeństwa i ochrony zdrowia w pracy.
- Specjalista ds. bezpieczeństwa pracy: Wyznaczylismy specjalistów ds. bezpieczeństwa pracy, którzy wspierają nas w wdrażaniu środków ochrony pracy.
- Instruktorzy bezpieczeństwa i ratownicy pierwszej pomocy: Na wszystkich stanowiskach wyznaczeni są przeszkoleni instruktorzy bezpieczeństwa i wykwalifikowani ratownicy pierwszej pomocy.
- Opieka lekarska w zakładzie pracy: Naszym pracownikom dostępna jest opieka lekarza medycyny pracy.
- Profilaktyka medycyny pracy: W przypadku czynności wiążących się ze szczególnymi zagrożeniami (np. prace na dużych wysokościach) zdolność pracownika jest potwierdzona poprzez badania profilaktyczne medycyny pracy.
Prewencja i Ocena Zagrożeń
- Oceny zagrożeń: Przeprowadzamy regularne oceny zagrożeń i wyprowadzamy z nich środki ochronne.
- Zasada STOP: Przy minimalizowaniu zagrożeń stosujemy uznaną zasadę STOP (Zastąpienie, Środki techniczne, Organizacyjne, Osobista ochrona).
- Ergonomiczne urządzenie stanowiska pracy: Stanowiska pracy są urządzane zgodnie z uznanymi przepisami bezpieczeństwa technicznego i medycyny pracy.
- Zdrowie fizyczne i psychiczne: Wspieramy zarówno z fizycznego, jak i psychicznego punktu widzenia zdrowe środowisko pracy.
Osobista Ochrona (OOO)
- Obowiązek noszenia OOO: Na budowach obowiązkowe jest noszenie kasku ochronnego, butów bezpieczeństwa i kamizelki odblaskowej.
- Rozszerzona ochrona: W przypadku szczególnych zagrożeń stosuje się dodatkową ochronę (np. uprząż asekuracyjna, ochrona słuchu, ochrona oczu).
- Urządzenia pracy oznakowane CE: Używane są wyłącznie testowane i oznakowane CE urządzenia pracy i środki ochrony.
Budowy i Obiekty Klientów
- Obowiązkowy regulamin budowy: Na wszystkich budowach obowiązuje regulamin budowy z jasnymi zasadami bezpieczeństwa.
- Wymagania bezpieczeństwa wobec podwykonawców: Podwykonawcy i obce rzemiosła muszą przestrzegać naszych standardów bezpieczeństwa i dostarczyć analizy zagrożeń.
- Instruktaż bezpieczeństwa: Wszyscy pracownicy i partnerzy zewnętrzni otrzymują instruktaż przed rozpoczęciem pracy. Instruktaże są dokumentowane.
- Koordynacja na budowach wielobranżowych: W przypadku jednoczesnej pracy kilku branż następuje ścisła koordynacja poprzez regularne spotkania koordynacyjne.
- Zakazy wstępu do stref niebezpiecznych: Wstęp do niebezpiecznych stref (np. urządzenia automatyki) dozwolony jest tylko dla upoważnionych i przeszkolonych osób.
- Obowiązek zatwierdzenia dla prac w strefach niebezpiecznych: Prace w strefach niebezpiecznych wymagają pisemnego zatwierdzenia i zgłoszenia odpowiedzialnemu personelowi.
- Obowiązek towarzyszenia przy niebezpiecznych pracach: Prace przy niebezpiecznych urządzeniach mogą być wykonywane tylko w obecności i pod nadzorem wykwalifikowanego personelu.
- Zakaz alkoholu i narkotyków: Na wszystkich budowach obowiązuje ścisły zakaz alkoholu i narkotyków.
Ochrona Przeciwpożarowa i Środowiska
- Ochrona przeciwpożarowa: Zapobiegawcze środki ochrony przeciwpożarowej, regularna konserwacja urządzeń gaśniczych i szkolenia dotyczące zachowania się w przypadku pożaru są ustalone.
- Pozwolenie na spawanie: Prace spawalnicze i cięcia w strefach zagrożonych pożarem wymagają pisemnego pozwolenia na spawanie.
- Bezpieczne postępowanie z substancjami niebezpieczne: Substancje niebezpieczne są bezpiecznie obsługiwane, przechowywane i utylizowane. Karty charakterystyki i instrukcje postępowania są dostępne dla wszystkich pracowników.
- Ochrona środowiska: Zwracamy uwagę na prawidłową utylizację odpadów, minimalizację hałasu i ochronę wód na wszystkich budowach.
Przygotowanie do Sytuacji Nadzwyczajnych
- Plany awaryjne: Dla wszystkich stanowisk i budów opracowane są i dostępne plany awaryjne.
- Regularne ćwiczenia awaryjne: Zdolność reakcji jest sprawdzana poprzez regularne ćwiczenia.
- Drogi ewakuacji i ratowania: Drogi ewakuacji i ratowania oraz punkty zbiórki są oznakowane i utrzymywane w stanie drożnym.
- Wyposażenie pierwszej pomocy: Sprzęt ratowniczy jest regularnie sprawdzany pod względem przydatności i w razie potrzeby wymieniane.
- Szkolenia i Obowiązek Meldowania
- Regularne instruktaże bezpieczeństwa: Wszyscy pracownicy otrzymują regularne instruktaże bezpieczeństwa.
- Obowiązek zgłaszania zagrożeń: Pracownicy są zobowiązani do niezwłocznego zgłaszania rozpoznanych zagrożeń, braków i incydentów bezpieczeństwa.
- Zgłaszanie wypadków: Wypadki w pracy i zdarzenia szkodowe są niezwłocznie zgłaszane i dokumentowane.
Sankcje
- Konsekwencje za naruszenia: W przypadku rażących naruszeń przepisów bezpieczeństwa osoby mogą zostać usunięte z budowy.
Certyfikacje i Standardy
Nasze działania w zakresie bezpieczeństwa informacji, ochrony danych i zarządzania jakością są potwierdzane niezależnymi certyfikacjami.
Tutaj znajdą Państwo certyfikaty do pobrania: Certyfikacje » dla najwyższej jakości i najlepszych kompetencji