El Código de Conducta sirve como guía para los principios que deben orientar a los colaboradores, proveedores, prestadores de servicios, clientes y a todas las demás partes interesadas con las que Grupo K1 mantiene relaciones comerciales, asegurando que todas las actividades se basen en la honestidad, la ética, la integridad, el respeto, la responsabilidad social, la sostenibilidad y la transparencia. Este es un compromiso importante, posible únicamente con la participación de todos, y un paso relevante para Grupo K1 en el fortalecimiento de su gestión de identidad y de sus prácticas de gobernanza corporativa.
En marzo de 2025 se realizó una campaña en toda la empresa para reforzar la adhesión al Código de Conducta en todas las operaciones. Además, una copia del Código es entregada durante la integración de cada nuevo colaborador.
Grupo K1 se esfuerza al máximo por promover la concienciación y garantizar la excelencia y la integridad de todos. Para apoyar este compromiso, la empresa mantiene un Canal de Ouvidoría activo, a través del cual los usuarios pueden enviar comentarios (denuncias, elogios y sugerencias), identificar problemas y proponer soluciones para procesos y procedimientos. El canal actúa como un espacio de mediación y transparencia dentro de la organización ante cualquier sospecha de incumplimiento.
La Ouvidoría del Grupo K1 se denomina “Queremos Escucharte”, y puede ser contactada a través de los siguientes canales:
Aunque no existe una política específica que consolide todos los temas de derechos humanos en un único documento, estos asuntos son abordados en el Código de Conducta de la empresa. Asimismo, se llevan a cabo diversas acciones para garantizar la protección de los derechos humanos:
La organización mantiene procedimientos estructurados para la recuperación de entornos computacionales esenciales, los cuales son evaluados periódicamente por la auditoría interna. Estos procedimientos incluyen simulaciones que prueban los plazos de restauración, la confiabilidad de los datos y la preservación de la información corporativa.
La empresa realiza el seguimiento continuo de sus infraestructuras expuestas a la red mundial, implementando correcciones preventivas para las vulnerabilidades identificadas. La estrategia corporativa adopta como referencias técnicas las normas ISO 27001, el Marco Civil de Internet de Brasil, la LGPD, el GDPR, el CISP y el NIST, garantizando la protección, integridad, accesibilidad y autenticidad de los datos, así como promoviendo una gestión unificada de los entornos administrativos y operativos.
Los colaboradores cuentan con mecanismos establecidos para reportar eventos adversos, brechas de seguridad o comportamientos atípicos. Las notificaciones pueden realizarse mediante la función “alerta de phishing” del sistema de correo electrónico, contactando directamente al equipo especializado de Ciberseguridad o a través del canal oficial: dpo@grupok1.com.br.
De forma proactiva, otros eventos son gestionados por el sistema de Gestión de Información y Eventos de Seguridad (SIEM). Los incidentes relevantes se reportan al Comité Ejecutivo y, cuando es necesario, se elevan al Directorio a través de los comités designados.
Objetivos do Desenvolvimento Sustentável (ODS)