Answered step by step
Verified Expert Solution
Link Copied!

Question

...
1 Approved Answer

Para mi diplomado en gerencia de proyectos debo solucionar el siguiente caso practico: Enunciado En Espaa, la Ley Orgnica 15/1999, de 13 de diciembre, de

Para mi diplomado en gerencia de proyectos debo solucionar el siguiente caso practico:

Enunciado En Espaa, la Ley Orgnica 15/1999, de 13 de diciembre, de proteccin de datos de carcter personal fue desarrollada para adaptar la Directiva 95/46/CE. Dicha ley tena por objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales y los derechos fundamentales de las personas fsicas, y especialmente de su honor e intimidad personal y familiar. La ley sera de aplicacin a los datos de carcter personal registrados en soporte fsico, que los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos por los sectores pblico y privado. Se regira por la ley todo tratamiento de datos de carcter personal cundo el tratamiento sea efectuado en territorio espaol en el marco de las actividades de un establecimiento del responsable del tratamiento. Despus de varias modificaciones de la ley orgnica, la Unin Europea (UE) desarrolla el nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y de Consejo, conocido como Reglamento General de Proteccin de Datos, el cul entr en vigor hace ya 18 meses desde hoy pero comenzar a aplicarse exactamente a partir de 4 meses desde la fecha de hoy, resultando obligatorio para las organizaciones implementar las nuevas medidas. Este Reglamento deroga la Directiva 95/46/CE El Reglamento pretende armonizar en toda los pases de la Unin Europea la proteccin de las personas fsicas en lo que respecta al tratamiento de datos personales y a la libre circulacin de datos. Adems, trata de dar respuesta a la realidad de los datos personales dentro de la sociedad de la informacin actual. Los nuevos requerimientos del Reglamento plantean importantes retos para todas las entidades debido al elevado volumen de datos personales que gestionan, convirtiendo la proteccin de datos personales en un aspecto crtico que todas las organizaciones deben tener presente. El Reglamento es una norma directamente aplicable al ordenamiento jurdico espaol, no requiriendo de normas internas especficas ni de desarrollo ni para su aplicacin. El Reglamento contiene conceptos, principios y mecanismos similares a los establecidos por la Directiva 95/46. Por ello, las organizaciones que en la actualidad cumplen con la LOPD tienen buena base de partida para evolucionar hacia una correcta aplicacin del nuevo reglamento. De forma general, las nuevas consideraciones que habrn de tenerse en cuenta son los siguientes: Dos elementos de carcter general constituyen la mayor innovacin del Reglamento para los responsables y se proyectan sobre todas las obligaciones de las organizaciones:

Se requiere que las organizaciones analicen qu datos tratan, con qu finalidades lo hacen y qu tipo de operaciones de tratamiento llevan a cabo. Consentimiento reforzado: el consentimiento debe ser "inequvoco", siendo aqul que se ha prestado mediante una manifestacin del interesado o mediante una clara accin afirmativa. NO se admiten de ningn modo las formas de consentimiento tcito o por omisin, ya que se basan en la inaccin. Se contemplan situaciones en las que el consentimiento, adems de inequvoco, ha de ser explcito: - Tratamiento de datos sensibles. - Adopcin de decisiones automatizadas. - Transferencias internacionales. El consentimiento puede ser inequvoco y otorgarse de forma implcita cuando se deduzca de una accin del interesado, por ejemplo: cuando el interesado contina navegando por una web y acepta as el que se utilicen cookies para monitorizar su navegacin. La informacin a los interesados, tanto respecto a las condiciones de los tratamientos que les afecten como en las respuestas a los ejercicios de derechos, deber proporcionarse de forma concisa, transparente, inteligible y de fcil acceso, con un lenguaje claro y sencillo. La informacin a los interesados deber facilitarse por escrito, incluidos los medios electrnicos cuando sea apropiado. Nuevos derechos como "Derecho al Olvido": consecuencia de la aplicacin del derecho de borrado de los datos personales. Nuevos derechos como la "portabilidad": implica que los datos personales del interesado se transmiten directamente de un responsable a otro, sin necesidad de que sean transmitidos previamente al propio interesado, siempre que ello sea tcnicamente posible. El derecho de portabilidad es una forma avanzada del derecho de acceso por el cual la copia que se proporciona al interesado debe ofrecerse en un formato estructurado, de uso comn y lectura mecnica. Derecho de acceso: se reconoce el derecho a obtener una copia de los datos personales objeto del tratamiento. Los responsables podrn atender a este derecho facilitando el acceso remoto a un sistema seguro que ofrezca al interesado un acceso directo a sus datos personales. Los datos sern recogidos con fines determinados: si se recogen datos con una finalidad determinada no se pueden utilizar los datos con una finalidad diferente.

Obligacin de implantar sistemas de cifrado y doble factor de autenticacin, incluso sobre los datos considerados de nivel bsico. Determinar, como figura clave, el "Data Protection Officer" (DPO) o "Delegado de Proteccin de Datos" (DPD), que ser obligatorio en: - Autoridades y organismos pblicos. - Responsables o encargados que tengan entre sus actividades principales las operaciones de tratamiento que requieran una observacin habitual y sistemtica de interesados a gran escala. - Responsables o encargados que tengan entre sus actividades principales el tratamiento a gran escala de datos sensibles. Notificaciones de "violaciones de seguridad de los datos". Las violaciones de seguridad son comnmente conocidas como "quiebras de seguridad" que incluye todo incidente que ocasione la destruccin, prdida o alteracin accidental o ilcita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicacin o acceso no autorizados a dichos datos. Por ejemplo: la prdida de un ordenador porttil, el acceso no autorizado a las bases de datos de una organizacin (incluso por su propio personal) o el borrado accidental de algunos registros, constituyen violaciones de seguridad a tenor del RGPD y deben ser tratadas adecuadamente. Algunas obligaciones por parte de las organizaciones son las siguientes: - Cuando se produzca una violacin de la seguridad de los datos, el responsable debe notificar a la autoridad de proteccin de datos competente, a menos que sea improbable que la violacin suponga un riesgo para los derechos y libertades de los afectados. - La notificacin de quiebra a las autoridades debe producirse sin dilacin indebida y, ser posible, dentro de las 72 horas siguientes a que el responsable tenga constancia de ella. - La notificacin ha de incluir un contenido mnimo: La naturaleza de la violacin. Categoras de datos y de interesados afectados. Medidas adoptadas por el responsable para solventar la quiebra. Si procede, las medidas aplicadas para paliar los posibles efectos negativos sobre los interesados. - Los responsables deben documentar todas las violaciones de seguridad. - El RGPD aade a los contenidos de la notificacin las recomendaciones sobre las medidas que pueden tomar los interesados para hacer frente a las consecuencias de la quiebra.

Cuestiones Qu se Solicita en Base a la Informacin Anterior? La organizacin para la que Ud trabaja es una gran empresa de ingeniera que est compuesta por diversos departamentos como: Recursos humanos. Financiero. Ingeniera elica. Ingeniera hidrulica. Ingeniera geotrmica. Obra civil Legal y tramitaciones. Sistemas. Oficina de direccin de proyectos (PMO). Como miembro del Departamento de Sistemas de la organizacin, eres designado Director del Proyecto para adaptar o modificar los sistemas y herramientas existentes o crear los sistemas o herramientas necesarios para implementar todas las medidas anteriormente mencionadas, incluidas en el RGPD, las cuales deben quedar implementadas antes de la fecha marcada por el Reglamento (+4 meses a partir de hoy), bajo posibilidad de incurrir en sanciones elevadas por su incumplimiento. Los sistemas o herramientas pueden afectar a cualquier departamento dentro de la organizacin. El proyecto es considerado crtico por parte de la organizacin y aunque su estructura es funcional, al director del proeycto se le proporciona un nivel de autoridad, capacidad de decisin y disponibilidad sobre recursos muy elevada. Podr solicitar recursos humanos tanto del departamento de sistemas como de otros departamentos de la organizacin. Al mismo tiempo, se le ofrece la posibilidad de contratar a un experto externo si lo considera necesario por no existir o no estar disponible algn perfil determinado dentro de la organizacin. Se le asigna un presupuesto de 200.000 como mximo. Teniendo en cuenta la importancia del proyecto, el patrocinador del proyecto ser el director de la oficina de proyectos (PMO).

Habr que tener en consideracin los siguientes supuestos para desarrollar adecuadamente los anlisis posteriores: Su organizacin cumple en su totalidad la normativa previa existente en relacin a la proteccin de datos (LOPD 15/1999). A la fecha de hoy, su organizacin an no ha comenzado a adaptar sus sistemas y herramientas a las consideraciones del nuevo Reglamento de Proteccin de Datos (RGPD), por lo que Usted debe comenzar desde cero. Su organizacin cuenta con procesos, procedimientos y polticas que deben ser respetadas, aunque desconocidas por gran parte del personal, por ejemplo, las siguientes: - Poltica de control y gestin de riesgos. - Poltica de Compliance. - Poltica de Ciberseguridad.

Step by Step Solution

There are 3 Steps involved in it

Step: 1

blur-text-image

Get Instant Access with AI-Powered Solutions

See step-by-step solutions with expert insights and AI powered tools for academic success

Step: 2

blur-text-image

Step: 3

blur-text-image

Ace Your Homework with AI

Get the answers you need in no time with our AI-driven, step-by-step assistance

Get Started

Recommended Textbook for

Global Marketing management

Authors: Masaaki Kotabe, Kristiaan Helsen

5th edition

978-0470505748

Students also viewed these Law questions