SlideShare una empresa de Scribd logo
1 de 6
Descargar para leer sin conexión
1
Dirección de Proyectos PMI
II
Caso Práctico Clase 6. Enunciado
© 2018 Instituto Europeo de Posgrado
Caso Práctico Clase 6. Enunciado
2
INSTITUTO EUROPEO DE POSGRADO
®
Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado.
Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.
Enunciado
En España, la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de
carácter personal fue desarrollada para adaptar la Directiva 95/46/CE. Dicha ley tenía
por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos
personales y los derechos fundamentales de las personas físicas, y especialmente de
su honor e intimidad personal y familiar.
La ley sería de aplicación a los datos de carácter personal registrados en soporte físico,
que los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de
estos datos por los sectores público y privado. Se regiría por la ley todo tratamiento de
datos de carácter personal cundo el tratamiento sea efectuado en territorio español en
el marco de las actividades de un establecimiento del responsable del tratamiento.
Después de varias modificaciones de la ley orgánica, la Unión Europea (UE) desarrolla
el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y de Consejo, conocido
como Reglamento General de Protección de Datos, el cuál entró en vigor hace ya 18
meses desde hoy pero comenzará a aplicarse exactamente a partir de 4 meses desde la
fecha de hoy, resultando obligatorio para las organizaciones implementar las nuevas
medidas. Este Reglamento deroga la Directiva 95/46/CE
El Reglamento pretende armonizar en toda los países de la Unión Europea la
protección de las personas físicas en lo que respecta al tratamiento de datos
personales y a la libre circulación de datos. Además, trata de dar respuesta a la realidad
de los datos personales dentro de la sociedad de la información actual.
Los nuevos requerimientos del Reglamento plantean importantes retos para todas las
entidades debido al elevado volumen de datos personales que gestionan, convirtiendo
la protección de datos personales en un aspecto crítico que todas las organizaciones
deben tener presente. El Reglamento es una norma directamente aplicable al
ordenamiento jurídico español, no requiriendo de normas internas específicas ni de
desarrollo ni para su aplicación.
El Reglamento contiene conceptos, principios y mecanismos similares a los
establecidos por la Directiva 95/46. Por ello, las organizaciones que en la actualidad
cumplen con la LOPD tienen buena base de partida para evolucionar hacia una correcta
aplicación del nuevo reglamento.
De forma general, las nuevas consideraciones que habrán de tenerse en cuenta son los
siguientes:
Dos elementos de carácter general constituyen la mayor innovación del Reglamento para
los responsables y se proyectan sobre todas las obligaciones de las organizaciones:
Caso Práctico Clase 6. Enunciado
3
INSTITUTO EUROPEO DE POSGRADO
®
Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado.
Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.
 Se requiere que las organizaciones analicen qué datos tratan, con qué finalidades
lo hacen y qué tipo de operaciones de tratamiento llevan a cabo.
 Consentimiento reforzado: el consentimiento debe ser “inequívoco”, siendo aquél
que se ha prestado mediante una manifestación del interesado o mediante una
clara acción afirmativa. NO se admiten de ningún modo las formas de
consentimiento tácito o por omisión, ya que se basan en la inacción. Se
contemplan situaciones en las que el consentimiento, además de inequívoco, ha
de ser explícito:
- Tratamiento de datos sensibles.
- Adopción de decisiones automatizadas.
- Transferencias internacionales.
El consentimiento puede ser inequívoco y otorgarse de forma implícita cuando se
deduzca de una acción del interesado, por ejemplo: cuando el interesado continúa
navegando por una web y acepta así el que se utilicen cookies para monitorizar su
navegación.
La información a los interesados, tanto respecto a las condiciones de los tratamientos
que les afecten como en las respuestas a los ejercicios de derechos, deberá
proporcionarse de forma concisa, transparente, inteligible y de fácil acceso, con un
lenguaje claro y sencillo.
La información a los interesados deberá facilitarse por escrito, incluidos los medios
electrónicos cuando sea apropiado.
 Nuevos derechos como “Derecho al Olvido”: consecuencia de la aplicación del
derecho de borrado de los datos personales.
 Nuevos derechos como la “portabilidad”: implica que los datos personales del
interesado se transmiten directamente de un responsable a otro, sin necesidad
de que sean transmitidos previamente al propio interesado, siempre que ello sea
técnicamente posible. El derecho de portabilidad es una forma avanzada del
derecho de acceso por el cual la copia que se proporciona al interesado debe
ofrecerse en un formato estructurado, de uso común y lectura mecánica.
 Derecho de acceso: se reconoce el derecho a obtener una copia de los datos
personales objeto del tratamiento. Los responsables podrán atender a este
derecho facilitando el acceso remoto a un sistema seguro que ofrezca al
interesado un acceso directo a sus datos personales.
 Los datos serán recogidos con fines determinados: si se recogen datos con una
finalidad determinada no se pueden utilizar los datos con una finalidad diferente.
Caso Práctico Clase 6. Enunciado
4
INSTITUTO EUROPEO DE POSGRADO
®
Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado.
Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.
 Obligación de implantar sistemas de cifrado y doble factor de autenticación,
incluso sobre los datos considerados de nivel básico.
 Determinar, como figura clave, el “Data Protection Officer” (DPO) o “Delegado de
Protección de Datos” (DPD), que será obligatorio en:
- Autoridades y organismos públicos.
- Responsables o encargados que tengan entre sus actividades principales
las operaciones de tratamiento que requieran una observación habitual y
sistemática de interesados a gran escala.
- Responsables o encargados que tengan entre sus actividades principales
el tratamiento a gran escala de datos sensibles.
 Notificaciones de “violaciones de seguridad de los datos”. Las violaciones de
seguridad son comúnmente conocidas como “quiebras de seguridad” que incluye
todo incidente que ocasione la destrucción, pérdida o alteración accidental o
ilícita de datos personales transmitidos, conservados o tratados de otra forma, o
la comunicación o acceso no autorizados a dichos datos. Por ejemplo: la pérdida
de un ordenador portátil, el acceso no autorizado a las bases de datos de una
organización (incluso por su propio personal) o el borrado accidental de algunos
registros, constituyen violaciones de seguridad a tenor del RGPD y deben ser
tratadas adecuadamente. Algunas obligaciones por parte de las organizaciones
son las siguientes:
- Cuando se produzca una violación de la seguridad de los datos, el
responsable debe notificar a la autoridad de protección de datos
competente, a menos que sea improbable que la violación suponga un
riesgo para los derechos y libertades de los afectados.
- La notificación de quiebra a las autoridades debe producirse sin dilación
indebida y, ser posible, dentro de las 72 horas siguientes a que el
responsable tenga constancia de ella.
- La notificación ha de incluir un contenido mínimo:
 La naturaleza de la violación.
 Categorías de datos y de interesados afectados.
 Medidas adoptadas por el responsable para solventar la quiebra.
 Si procede, las medidas aplicadas para paliar los posibles efectos
negativos sobre los interesados.
- Los responsables deben documentar todas las violaciones de seguridad.
- El RGPD añade a los contenidos de la notificación las recomendaciones
sobre las medidas que pueden tomar los interesados para hacer frente a
las consecuencias de la quiebra.
Caso Práctico Clase 6. Enunciado
5
INSTITUTO EUROPEO DE POSGRADO
®
Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado.
Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.
Cuestiones
¿Qué se Solicita en Base a la Información Anterior?
La organización para la que Ud trabaja es una gran empresa de ingeniería que está
compuesta por diversos departamentos como:
 Recursos humanos.
 Financiero.
 Ingeniería eólica.
 Ingeniería hidráulica.
 Ingeniería geotérmica.
 Obra civil
 Legal y tramitaciones.
 Sistemas.
 Oficina de dirección de proyectos (PMO).
Como miembro del Departamento de Sistemas de la organización, eres designado
Director del Proyecto para adaptar o modificar los sistemas y herramientas existentes o
crear los sistemas o herramientas necesarios para implementar todas las medidas
anteriormente mencionadas, incluidas en el RGPD, las cuales deben quedar
implementadas antes de la fecha marcada por el Reglamento (+4 meses a partir de
hoy), bajo posibilidad de incurrir en sanciones elevadas por su incumplimiento. Los
sistemas o herramientas pueden afectar a cualquier departamento dentro de la
organización.
El proyecto es considerado crítico por parte de la organización y aunque su estructura
es funcional, al director del proyecto se le proporciona un nivel de autoridad, capacidad
de decisión y disponibilidad sobre recursos muy elevada. Podrá solicitar recursos
humanos tanto del departamento de sistemas como de otros departamentos de la
organización. Al mismo tiempo, se le ofrece la posibilidad de contratar a un experto
externo, para lo cual se aprueba un presupuesto máximo de 28.000€. Se le asigna un
presupuesto de 200.000€ como máximo. Teniendo en cuenta la importancia del
proyecto, el patrocinador del proyecto será el director de la oficina de proyectos (PMO).
Caso Práctico Clase 6. Enunciado
6
INSTITUTO EUROPEO DE POSGRADO
®
Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado.
Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.
Con la información de la que se dispone, se requiere que se enumeren las CLÁUSULAS
DEL CONTRATO DE SERVICIOS para contratar al experto externo. No es necesario
desarrollar cada cláusula, tan solo enumerarlas e incluir una breve explicación (2/3
líneas) de en qué consiste cada epígrafe. Si hay algún dato no incluido en el caso
práctico, se podrá asumir por parte del alumno.

Más contenido relacionado

La actualidad más candente

Dinámicas industriales de la innovación tecnológica
 Dinámicas industriales de la innovación tecnológica  Dinámicas industriales de la innovación tecnológica
Dinámicas industriales de la innovación tecnológica Marlen Santillan
 
Modelo CANVAS Proyecto sustentable
Modelo CANVAS Proyecto sustentableModelo CANVAS Proyecto sustentable
Modelo CANVAS Proyecto sustentableAleymir Rodriguez
 
Practicas pre profesionales
Practicas pre profesionalesPracticas pre profesionales
Practicas pre profesionalesYESENIA
 
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLO
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLOPROYECTO DE INVERSIÓN PÚBLICA EJEMPLO
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLOthalypascual
 
Carta # 8 solicitud de informacion (comercio)
Carta # 8 solicitud de informacion (comercio)Carta # 8 solicitud de informacion (comercio)
Carta # 8 solicitud de informacion (comercio)solteritadavid
 
ORDEN DE SERVICIO DE ALOJAMIENTO.pdf
ORDEN DE SERVICIO DE ALOJAMIENTO.pdfORDEN DE SERVICIO DE ALOJAMIENTO.pdf
ORDEN DE SERVICIO DE ALOJAMIENTO.pdfElym Nuñez Romero
 
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...Daniel Flores Llap
 
Comercio electrónico en méxico
Comercio electrónico en méxicoComercio electrónico en méxico
Comercio electrónico en méxicoOmar Sánchez
 
Ejemplo de perfil de proyecto
Ejemplo de perfil de proyectoEjemplo de perfil de proyecto
Ejemplo de perfil de proyectoJorge Danilo
 
Deserción Universitaria
Deserción UniversitariaDeserción Universitaria
Deserción Universitariajulidcam
 
Estudio sobre Comercio Electronico en el Peru
Estudio sobre Comercio Electronico en el PeruEstudio sobre Comercio Electronico en el Peru
Estudio sobre Comercio Electronico en el PeruPedro Chavez
 
Sistemas logísticos: Hewlett Packard
Sistemas logísticos: Hewlett PackardSistemas logísticos: Hewlett Packard
Sistemas logísticos: Hewlett PackardVicente López
 
Conecta me elevator pitch
Conecta me elevator pitchConecta me elevator pitch
Conecta me elevator pitchjes068
 
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdf
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdfRM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdf
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdfjoel853201
 
Proyecto de Tesis: Indicadores de Logro
Proyecto de Tesis: Indicadores de LogroProyecto de Tesis: Indicadores de Logro
Proyecto de Tesis: Indicadores de LogroSara Alarcón
 

La actualidad más candente (20)

Dinámicas industriales de la innovación tecnológica
 Dinámicas industriales de la innovación tecnológica  Dinámicas industriales de la innovación tecnológica
Dinámicas industriales de la innovación tecnológica
 
Modelo CANVAS Proyecto sustentable
Modelo CANVAS Proyecto sustentableModelo CANVAS Proyecto sustentable
Modelo CANVAS Proyecto sustentable
 
Practicas pre profesionales
Practicas pre profesionalesPracticas pre profesionales
Practicas pre profesionales
 
Matriz foda equipo alpha
Matriz foda equipo alphaMatriz foda equipo alpha
Matriz foda equipo alpha
 
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLO
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLOPROYECTO DE INVERSIÓN PÚBLICA EJEMPLO
PROYECTO DE INVERSIÓN PÚBLICA EJEMPLO
 
Carta # 8 solicitud de informacion (comercio)
Carta # 8 solicitud de informacion (comercio)Carta # 8 solicitud de informacion (comercio)
Carta # 8 solicitud de informacion (comercio)
 
ORDEN DE SERVICIO DE ALOJAMIENTO.pdf
ORDEN DE SERVICIO DE ALOJAMIENTO.pdfORDEN DE SERVICIO DE ALOJAMIENTO.pdf
ORDEN DE SERVICIO DE ALOJAMIENTO.pdf
 
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...
Riesgos financieros ppt (1) Riesgos controlables y no controlables, de la emp...
 
Comercio electrónico en méxico
Comercio electrónico en méxicoComercio electrónico en méxico
Comercio electrónico en méxico
 
Ejemplo de perfil de proyecto
Ejemplo de perfil de proyectoEjemplo de perfil de proyecto
Ejemplo de perfil de proyecto
 
Deserción Universitaria
Deserción UniversitariaDeserción Universitaria
Deserción Universitaria
 
Carta de aceptacion
Carta de aceptacionCarta de aceptacion
Carta de aceptacion
 
Estudio sobre Comercio Electronico en el Peru
Estudio sobre Comercio Electronico en el PeruEstudio sobre Comercio Electronico en el Peru
Estudio sobre Comercio Electronico en el Peru
 
Guía práctica n° 08 dos
Guía práctica n° 08 dosGuía práctica n° 08 dos
Guía práctica n° 08 dos
 
02 memorandum levantamiento de obs ty
02 memorandum levantamiento de obs ty02 memorandum levantamiento de obs ty
02 memorandum levantamiento de obs ty
 
Sistemas logísticos: Hewlett Packard
Sistemas logísticos: Hewlett PackardSistemas logísticos: Hewlett Packard
Sistemas logísticos: Hewlett Packard
 
Conecta me elevator pitch
Conecta me elevator pitchConecta me elevator pitch
Conecta me elevator pitch
 
Juicio de Expertos
Juicio de ExpertosJuicio de Expertos
Juicio de Expertos
 
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdf
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdfRM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdf
RM 111-2023-MINEDU. Norma de Intervenciones MINEDU en regiones (1).pdf
 
Proyecto de Tesis: Indicadores de Logro
Proyecto de Tesis: Indicadores de LogroProyecto de Tesis: Indicadores de Logro
Proyecto de Tesis: Indicadores de Logro
 

Similar a Caso enunciado

Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3EDGARLOZANO28
 
LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"Sage España
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Andrés Romero
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...CoworkingSpain
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital Club eadaBnT
 
Pechakucha sobre proteccion de datos presentacion
Pechakucha sobre proteccion de datos presentacionPechakucha sobre proteccion de datos presentacion
Pechakucha sobre proteccion de datos presentacionCopperline
 
Curso LOPD Formacin Atencin al Usuario. Derechos ARCO
Curso LOPD Formacin Atencin al Usuario. Derechos ARCOCurso LOPD Formacin Atencin al Usuario. Derechos ARCO
Curso LOPD Formacin Atencin al Usuario. Derechos ARCOCristina Villavicencio
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Mónica Rueda
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en Españacarlcalde
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesJuan Pedro Peña Piñón
 
Impacto en la seguridad y los programas de proteccion de datos Agustin Moreno
Impacto en la seguridad y los programas de proteccion de datos   Agustin MorenoImpacto en la seguridad y los programas de proteccion de datos   Agustin Moreno
Impacto en la seguridad y los programas de proteccion de datos Agustin MorenoCristian Garcia G.
 
LOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasLOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasAlcatraz Solutions
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.Greace Grisales
 
Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopdGreace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.Greace Grisales
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y FisioterapiaJavier Luna
 
Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1AmparoTrillo
 

Similar a Caso enunciado (20)

Caso practico-clase-7-und-3
Caso practico-clase-7-und-3Caso practico-clase-7-und-3
Caso practico-clase-7-und-3
 
LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"LOPDGDD: las nuevas reglas del "juego"
LOPDGDD: las nuevas reglas del "juego"
 
Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)Curso Lopd Turismo 09 (Sin Anexos)
Curso Lopd Turismo 09 (Sin Anexos)
 
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
La (nueva) regulación de la Protección de Datos: de la LOPD al RGPD. Carlos G...
 
Aspectos legales de la transf digital
Aspectos legales de la transf digital  Aspectos legales de la transf digital
Aspectos legales de la transf digital
 
Pechakucha sobre proteccion de datos presentacion
Pechakucha sobre proteccion de datos presentacionPechakucha sobre proteccion de datos presentacion
Pechakucha sobre proteccion de datos presentacion
 
Curso LOPD Formacin Atencin al Usuario. Derechos ARCO
Curso LOPD Formacin Atencin al Usuario. Derechos ARCOCurso LOPD Formacin Atencin al Usuario. Derechos ARCO
Curso LOPD Formacin Atencin al Usuario. Derechos ARCO
 
Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.Protección de datos. Normativa y regulación.
Protección de datos. Normativa y regulación.
 
RGPD
RGPDRGPD
RGPD
 
Todo sobre proteccion de datos en España
Todo sobre proteccion de datos en EspañaTodo sobre proteccion de datos en España
Todo sobre proteccion de datos en España
 
Asesoría en Protección de Datos Personales
Asesoría en Protección de Datos PersonalesAsesoría en Protección de Datos Personales
Asesoría en Protección de Datos Personales
 
Impacto en la seguridad y los programas de proteccion de datos Agustin Moreno
Impacto en la seguridad y los programas de proteccion de datos   Agustin MorenoImpacto en la seguridad y los programas de proteccion de datos   Agustin Moreno
Impacto en la seguridad y los programas de proteccion de datos Agustin Moreno
 
LOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresasLOPD-GDD: Guía de obligaciones para las empresas
LOPD-GDD: Guía de obligaciones para las empresas
 
Ley de Protecion de Datos.
Ley de Protecion de Datos.Ley de Protecion de Datos.
Ley de Protecion de Datos.
 
Ley de protecion de datos lopd
Ley de protecion de datos lopdLey de protecion de datos lopd
Ley de protecion de datos lopd
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Ley de Protección de Datos.
Ley de Protección de Datos.Ley de Protección de Datos.
Ley de Protección de Datos.
 
Adapta tu blog al RGPD
Adapta tu blog al RGPDAdapta tu blog al RGPD
Adapta tu blog al RGPD
 
Protección de Datos y Fisioterapia
Protección de Datos y FisioterapiaProtección de Datos y Fisioterapia
Protección de Datos y Fisioterapia
 
Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1Curso basico sobre el reglamento general de proteccion de datos modulo 1
Curso basico sobre el reglamento general de proteccion de datos modulo 1
 

Último

QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdf
QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdfQUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdf
QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdflupismdo
 
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPT
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPTMETODOS ESCALA SALARIAL EN ESTRUCTURAS.PPT
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPTrodrigolozanoortiz
 
PRUEBA PRE ICFES ECONOMIA. (4) - copia.doc
PRUEBA PRE ICFES ECONOMIA. (4) - copia.docPRUEBA PRE ICFES ECONOMIA. (4) - copia.doc
PRUEBA PRE ICFES ECONOMIA. (4) - copia.docmilumenko
 
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOS
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOSTEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOS
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOSreyjuancarlosjose
 
Análisis de la Temporada Turística 2024 en Uruguay
Análisis de la Temporada Turística 2024 en UruguayAnálisis de la Temporada Turística 2024 en Uruguay
Análisis de la Temporada Turística 2024 en UruguayEXANTE
 
Politicas publicas para el sector agropecuario en México.pptx
Politicas publicas para el sector agropecuario en México.pptxPoliticas publicas para el sector agropecuario en México.pptx
Politicas publicas para el sector agropecuario en México.pptxvladisse
 
LOS MIMBRES HACEN EL CESTO: AGEING REPORT.
LOS MIMBRES HACEN EL CESTO: AGEING  REPORT.LOS MIMBRES HACEN EL CESTO: AGEING  REPORT.
LOS MIMBRES HACEN EL CESTO: AGEING REPORT.ManfredNolte
 
El cheque 1 y sus tipos de cheque.pptx
El cheque  1 y sus tipos de  cheque.pptxEl cheque  1 y sus tipos de  cheque.pptx
El cheque 1 y sus tipos de cheque.pptxNathaliTAndradeS
 
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICOlupismdo
 
Sistema de Control Interno aplicaciones en nuestra legislacion
Sistema de Control Interno aplicaciones en nuestra legislacionSistema de Control Interno aplicaciones en nuestra legislacion
Sistema de Control Interno aplicaciones en nuestra legislacionPedroSalasSantiago
 
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdf
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdfmercado de capitales universidad simon rodriguez - guanare (unidad I).pdf
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdfGegdielJose1
 
ejemplo de tesis para contabilidad- capitulos
ejemplo de tesis para contabilidad- capitulosejemplo de tesis para contabilidad- capitulos
ejemplo de tesis para contabilidad- capitulosguillencuevaadrianal
 
canasta basica de la india original 2 .pptx
canasta basica de la india original 2 .pptxcanasta basica de la india original 2 .pptx
canasta basica de la india original 2 .pptxarmandoantoniomartin1
 
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdf
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdfMANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdf
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdflupismdo
 
puntos-clave-de-la-reforma-pensional-2023.pdf
puntos-clave-de-la-reforma-pensional-2023.pdfpuntos-clave-de-la-reforma-pensional-2023.pdf
puntos-clave-de-la-reforma-pensional-2023.pdfosoriojuanpablo114
 
Principios de economia Mankiw 6 edicion.pdf
Principios de economia Mankiw 6 edicion.pdfPrincipios de economia Mankiw 6 edicion.pdf
Principios de economia Mankiw 6 edicion.pdfauxcompras5
 

Último (17)

QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdf
QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdfQUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdf
QUE REQUISITOS DEBO CUMPLIR PARA PENSIONARME.pdf
 
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPT
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPTMETODOS ESCALA SALARIAL EN ESTRUCTURAS.PPT
METODOS ESCALA SALARIAL EN ESTRUCTURAS.PPT
 
PRUEBA PRE ICFES ECONOMIA. (4) - copia.doc
PRUEBA PRE ICFES ECONOMIA. (4) - copia.docPRUEBA PRE ICFES ECONOMIA. (4) - copia.doc
PRUEBA PRE ICFES ECONOMIA. (4) - copia.doc
 
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOS
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOSTEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOS
TEMA 3 DECISIONES DE INVERSION Y FINANCIACION UNIVERISDAD REY JUAN CARLOS
 
Análisis de la Temporada Turística 2024 en Uruguay
Análisis de la Temporada Turística 2024 en UruguayAnálisis de la Temporada Turística 2024 en Uruguay
Análisis de la Temporada Turística 2024 en Uruguay
 
Politicas publicas para el sector agropecuario en México.pptx
Politicas publicas para el sector agropecuario en México.pptxPoliticas publicas para el sector agropecuario en México.pptx
Politicas publicas para el sector agropecuario en México.pptx
 
LOS MIMBRES HACEN EL CESTO: AGEING REPORT.
LOS MIMBRES HACEN EL CESTO: AGEING  REPORT.LOS MIMBRES HACEN EL CESTO: AGEING  REPORT.
LOS MIMBRES HACEN EL CESTO: AGEING REPORT.
 
El cheque 1 y sus tipos de cheque.pptx
El cheque  1 y sus tipos de  cheque.pptxEl cheque  1 y sus tipos de  cheque.pptx
El cheque 1 y sus tipos de cheque.pptx
 
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO
41 RAZONES DE PORQUE SI ESTAMOS MAL EN MÉXICO
 
Sistema de Control Interno aplicaciones en nuestra legislacion
Sistema de Control Interno aplicaciones en nuestra legislacionSistema de Control Interno aplicaciones en nuestra legislacion
Sistema de Control Interno aplicaciones en nuestra legislacion
 
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdf
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdfmercado de capitales universidad simon rodriguez - guanare (unidad I).pdf
mercado de capitales universidad simon rodriguez - guanare (unidad I).pdf
 
ejemplo de tesis para contabilidad- capitulos
ejemplo de tesis para contabilidad- capitulosejemplo de tesis para contabilidad- capitulos
ejemplo de tesis para contabilidad- capitulos
 
Mercado Eléctrico de Ecuador y España.pdf
Mercado Eléctrico de Ecuador y España.pdfMercado Eléctrico de Ecuador y España.pdf
Mercado Eléctrico de Ecuador y España.pdf
 
canasta basica de la india original 2 .pptx
canasta basica de la india original 2 .pptxcanasta basica de la india original 2 .pptx
canasta basica de la india original 2 .pptx
 
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdf
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdfMANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdf
MANUAL PARA OBTENER MI PENSIÓN O RETIRAR MIS RECURSOS.pdf
 
puntos-clave-de-la-reforma-pensional-2023.pdf
puntos-clave-de-la-reforma-pensional-2023.pdfpuntos-clave-de-la-reforma-pensional-2023.pdf
puntos-clave-de-la-reforma-pensional-2023.pdf
 
Principios de economia Mankiw 6 edicion.pdf
Principios de economia Mankiw 6 edicion.pdfPrincipios de economia Mankiw 6 edicion.pdf
Principios de economia Mankiw 6 edicion.pdf
 

Caso enunciado

  • 1. 1 Dirección de Proyectos PMI II Caso Práctico Clase 6. Enunciado © 2018 Instituto Europeo de Posgrado
  • 2. Caso Práctico Clase 6. Enunciado 2 INSTITUTO EUROPEO DE POSGRADO ® Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados. Enunciado En España, la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de carácter personal fue desarrollada para adaptar la Directiva 95/46/CE. Dicha ley tenía por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales y los derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad personal y familiar. La ley sería de aplicación a los datos de carácter personal registrados en soporte físico, que los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores público y privado. Se regiría por la ley todo tratamiento de datos de carácter personal cundo el tratamiento sea efectuado en territorio español en el marco de las actividades de un establecimiento del responsable del tratamiento. Después de varias modificaciones de la ley orgánica, la Unión Europea (UE) desarrolla el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y de Consejo, conocido como Reglamento General de Protección de Datos, el cuál entró en vigor hace ya 18 meses desde hoy pero comenzará a aplicarse exactamente a partir de 4 meses desde la fecha de hoy, resultando obligatorio para las organizaciones implementar las nuevas medidas. Este Reglamento deroga la Directiva 95/46/CE El Reglamento pretende armonizar en toda los países de la Unión Europea la protección de las personas físicas en lo que respecta al tratamiento de datos personales y a la libre circulación de datos. Además, trata de dar respuesta a la realidad de los datos personales dentro de la sociedad de la información actual. Los nuevos requerimientos del Reglamento plantean importantes retos para todas las entidades debido al elevado volumen de datos personales que gestionan, convirtiendo la protección de datos personales en un aspecto crítico que todas las organizaciones deben tener presente. El Reglamento es una norma directamente aplicable al ordenamiento jurídico español, no requiriendo de normas internas específicas ni de desarrollo ni para su aplicación. El Reglamento contiene conceptos, principios y mecanismos similares a los establecidos por la Directiva 95/46. Por ello, las organizaciones que en la actualidad cumplen con la LOPD tienen buena base de partida para evolucionar hacia una correcta aplicación del nuevo reglamento. De forma general, las nuevas consideraciones que habrán de tenerse en cuenta son los siguientes: Dos elementos de carácter general constituyen la mayor innovación del Reglamento para los responsables y se proyectan sobre todas las obligaciones de las organizaciones:
  • 3. Caso Práctico Clase 6. Enunciado 3 INSTITUTO EUROPEO DE POSGRADO ® Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.  Se requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo hacen y qué tipo de operaciones de tratamiento llevan a cabo.  Consentimiento reforzado: el consentimiento debe ser “inequívoco”, siendo aquél que se ha prestado mediante una manifestación del interesado o mediante una clara acción afirmativa. NO se admiten de ningún modo las formas de consentimiento tácito o por omisión, ya que se basan en la inacción. Se contemplan situaciones en las que el consentimiento, además de inequívoco, ha de ser explícito: - Tratamiento de datos sensibles. - Adopción de decisiones automatizadas. - Transferencias internacionales. El consentimiento puede ser inequívoco y otorgarse de forma implícita cuando se deduzca de una acción del interesado, por ejemplo: cuando el interesado continúa navegando por una web y acepta así el que se utilicen cookies para monitorizar su navegación. La información a los interesados, tanto respecto a las condiciones de los tratamientos que les afecten como en las respuestas a los ejercicios de derechos, deberá proporcionarse de forma concisa, transparente, inteligible y de fácil acceso, con un lenguaje claro y sencillo. La información a los interesados deberá facilitarse por escrito, incluidos los medios electrónicos cuando sea apropiado.  Nuevos derechos como “Derecho al Olvido”: consecuencia de la aplicación del derecho de borrado de los datos personales.  Nuevos derechos como la “portabilidad”: implica que los datos personales del interesado se transmiten directamente de un responsable a otro, sin necesidad de que sean transmitidos previamente al propio interesado, siempre que ello sea técnicamente posible. El derecho de portabilidad es una forma avanzada del derecho de acceso por el cual la copia que se proporciona al interesado debe ofrecerse en un formato estructurado, de uso común y lectura mecánica.  Derecho de acceso: se reconoce el derecho a obtener una copia de los datos personales objeto del tratamiento. Los responsables podrán atender a este derecho facilitando el acceso remoto a un sistema seguro que ofrezca al interesado un acceso directo a sus datos personales.  Los datos serán recogidos con fines determinados: si se recogen datos con una finalidad determinada no se pueden utilizar los datos con una finalidad diferente.
  • 4. Caso Práctico Clase 6. Enunciado 4 INSTITUTO EUROPEO DE POSGRADO ® Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados.  Obligación de implantar sistemas de cifrado y doble factor de autenticación, incluso sobre los datos considerados de nivel básico.  Determinar, como figura clave, el “Data Protection Officer” (DPO) o “Delegado de Protección de Datos” (DPD), que será obligatorio en: - Autoridades y organismos públicos. - Responsables o encargados que tengan entre sus actividades principales las operaciones de tratamiento que requieran una observación habitual y sistemática de interesados a gran escala. - Responsables o encargados que tengan entre sus actividades principales el tratamiento a gran escala de datos sensibles.  Notificaciones de “violaciones de seguridad de los datos”. Las violaciones de seguridad son comúnmente conocidas como “quiebras de seguridad” que incluye todo incidente que ocasione la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos. Por ejemplo: la pérdida de un ordenador portátil, el acceso no autorizado a las bases de datos de una organización (incluso por su propio personal) o el borrado accidental de algunos registros, constituyen violaciones de seguridad a tenor del RGPD y deben ser tratadas adecuadamente. Algunas obligaciones por parte de las organizaciones son las siguientes: - Cuando se produzca una violación de la seguridad de los datos, el responsable debe notificar a la autoridad de protección de datos competente, a menos que sea improbable que la violación suponga un riesgo para los derechos y libertades de los afectados. - La notificación de quiebra a las autoridades debe producirse sin dilación indebida y, ser posible, dentro de las 72 horas siguientes a que el responsable tenga constancia de ella. - La notificación ha de incluir un contenido mínimo:  La naturaleza de la violación.  Categorías de datos y de interesados afectados.  Medidas adoptadas por el responsable para solventar la quiebra.  Si procede, las medidas aplicadas para paliar los posibles efectos negativos sobre los interesados. - Los responsables deben documentar todas las violaciones de seguridad. - El RGPD añade a los contenidos de la notificación las recomendaciones sobre las medidas que pueden tomar los interesados para hacer frente a las consecuencias de la quiebra.
  • 5. Caso Práctico Clase 6. Enunciado 5 INSTITUTO EUROPEO DE POSGRADO ® Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados. Cuestiones ¿Qué se Solicita en Base a la Información Anterior? La organización para la que Ud trabaja es una gran empresa de ingeniería que está compuesta por diversos departamentos como:  Recursos humanos.  Financiero.  Ingeniería eólica.  Ingeniería hidráulica.  Ingeniería geotérmica.  Obra civil  Legal y tramitaciones.  Sistemas.  Oficina de dirección de proyectos (PMO). Como miembro del Departamento de Sistemas de la organización, eres designado Director del Proyecto para adaptar o modificar los sistemas y herramientas existentes o crear los sistemas o herramientas necesarios para implementar todas las medidas anteriormente mencionadas, incluidas en el RGPD, las cuales deben quedar implementadas antes de la fecha marcada por el Reglamento (+4 meses a partir de hoy), bajo posibilidad de incurrir en sanciones elevadas por su incumplimiento. Los sistemas o herramientas pueden afectar a cualquier departamento dentro de la organización. El proyecto es considerado crítico por parte de la organización y aunque su estructura es funcional, al director del proyecto se le proporciona un nivel de autoridad, capacidad de decisión y disponibilidad sobre recursos muy elevada. Podrá solicitar recursos humanos tanto del departamento de sistemas como de otros departamentos de la organización. Al mismo tiempo, se le ofrece la posibilidad de contratar a un experto externo, para lo cual se aprueba un presupuesto máximo de 28.000€. Se le asigna un presupuesto de 200.000€ como máximo. Teniendo en cuenta la importancia del proyecto, el patrocinador del proyecto será el director de la oficina de proyectos (PMO).
  • 6. Caso Práctico Clase 6. Enunciado 6 INSTITUTO EUROPEO DE POSGRADO ® Nota Técnica preparada por el Instituto Europeo de Posgrado. Este contenido es propiedad del Instituto Europeo de Posgrado. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda prohibida. Todos los derechos reservados. Con la información de la que se dispone, se requiere que se enumeren las CLÁUSULAS DEL CONTRATO DE SERVICIOS para contratar al experto externo. No es necesario desarrollar cada cláusula, tan solo enumerarlas e incluir una breve explicación (2/3 líneas) de en qué consiste cada epígrafe. Si hay algún dato no incluido en el caso práctico, se podrá asumir por parte del alumno.