100% encontró este documento útil (1 voto)
387 vistas11 páginas

CASO PRACTICO GESTION DE PROYECTOS LL

El director de proyectos debe implementar las medidas requeridas por el nuevo Reglamento General de Protección de Datos de la UE antes de la fecha límite, incluyendo analizar los datos personales que se tratan, reforzar el consentimiento, establecer nuevos derechos como el derecho al olvido y la portabilidad, y notificar violaciones de seguridad.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd
100% encontró este documento útil (1 voto)
387 vistas11 páginas

CASO PRACTICO GESTION DE PROYECTOS LL

El director de proyectos debe implementar las medidas requeridas por el nuevo Reglamento General de Protección de Datos de la UE antes de la fecha límite, incluyendo analizar los datos personales que se tratan, reforzar el consentimiento, establecer nuevos derechos como el derecho al olvido y la portabilidad, y notificar violaciones de seguridad.
Derechos de autor
© © All Rights Reserved
Nos tomamos en serio los derechos de los contenidos. Si sospechas que se trata de tu contenido, reclámalo aquí.
Formatos disponibles
Descarga como PDF, TXT o lee en línea desde Scribd

DIRECCION DE PROYECTOS ll

LADY KATERINE GOMEZ CASTILLO


AUTOR

JAIME AVILA ALVAREZ


PROFESOR

CORPORACIÓN UNIVERSITARIA DE ASTURIAS


DIRECCION DE PROYECTOS ll

2020

1
Tabla de Contenidos

INTRODUCCION …………………………………………………………………………3

Enunciado......................................................................................................................4,5,6,7

Solución……………………………………………………………………………………8,9

CONCLUSIÓN .................................................................................................................... 10

BIBLIOGRAFÍA .................................................................................................................. 11

2
INTRODUCCION

Este proyecto de aplicación consiste en llevar a la practica lo aprendido en la materia teniendo


en cuenta las cláusulas principales que debería abarcar un contrato cuando se trata de
contratar ya sea un producto o servicio, adicional a esto revisamos un caso para el cual
nosotros hacemos parte como directores de proyectos .

3
CASO PRÁCTICO 3

Enunciado
En España, la Ley Orgánica 15/1999, de 13 de diciembre, de protección de datos de
carácter personal fue desarrollada para adaptar la Directiva 95/46/CE. Dicha ley tenía por
objeto garantizar y proteger, en lo que concierne al tratamiento de los datos personales y los
derechos fundamentales de las personas físicas, y especialmente de su honor e intimidad
personal y familiar.

La ley sería de aplicación a los datos de carácter personal registrados en soporte físico, que
los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de estos datos
por los sectores público y privado. Se regiría por la ley todo tratamiento de datos de
carácter personal cundo el tratamiento sea efectuado en territorio español en el marco de las
actividades de un establecimiento del responsable del tratamiento.

Después de varias modificaciones de la ley orgánica, la Unión Europea (UE) desarrolla el


nuevo Reglamento (UE) 2016/679 del Parlamento Europeo y de Consejo, conocido como
Reglamento General de Protección de Datos, el cuál entró en vigor hace ya 18 meses desde
hoy, pero comenzará a aplicarse exactamente a partir de 4 meses desde la fecha de hoy,
resultando obligatorio para las organizaciones implementar las nuevas medidas.
Este Reglamento deroga la Directiva 95/46/CE, el Reglamento pretende armonizar en toda
los países de la Unión Europea la protección de las personas físicas en lo que respecta al
tratamiento de datos personales y a la libre circulación de datos. Además, trata de dar
respuesta a la realidad de los datos personales dentro de la sociedad de la información
actual.

Los nuevos requerimientos del Reglamento plantean importantes retos para todas las
entidades debido al elevado volumen de datos personales que gestionan, convirtiendo la
protección de datos personales en un aspecto crítico que todas las organizaciones deben
tener presente. El Reglamento es una norma directamente aplicable al ordenamiento
jurídico español, no requiriendo de normas internas específicas ni de desarrollo ni para su
aplicación.

El Reglamento contiene conceptos, principios y mecanismos similares a los establecidos


por la Directiva 95/46. Por ello, las organizaciones que en la actualidad cumplen con la
LOPD tienen buena base de partida para evolucionar hacia una correcta aplicación del
nuevo reglamento.

4
De forma general, las nuevas consideraciones que habrán de tenerse en cuenta son los
siguientes:
Dos elementos de carácter general constituyen la mayor innovación del Reglamento para
los responsables y se proyectan sobre todas las obligaciones de las organizaciones:

• Se requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo
hacen y qué tipo de operaciones de tratamiento llevan a cabo.
• Consentimiento reforzado: el consentimiento debe ser “inequívoco”, siendo aquél
que se ha prestado mediante una manifestación del interesado o mediante una clara
acción afirmativa. NO se admiten de ningún modo las formas de consentimiento
tácito o por omisión, ya que se basan en la inacción. Se contemplan situaciones en
las que el consentimiento, además de inequívoco, hade ser explícito:
-Tratamiento de datos sensibles.
-Adopción de decisiones automatizadas.
-Transferencias internacionales.

El consentimiento puede ser inequívoco y otorgarse de forma implícita cuando se deduzca


de una acción del interesado, por ejemplo:

cuando el interesado continúa navegando por una web y acepta así el que se utilicen
cookies para monitorizar su navegación.

La información a los interesados, tanto respecto a las condiciones de los tratamientos que
les afecten como en las respuestas a los ejercicios de derechos, deberá proporcionarse de
forma concisa, transparente, inteligible y de fácil acceso, con un lenguaje claro y sencillo.
La información a los interesados deberá facilitarse por escrito, incluidos los medios
electrónicos cuando sea apropiado.

• Nuevos derechos como “Derecho al Olvido”: consecuencia de la aplicación del


derecho de borrado de los datos personales.
• Nuevos derechos como la “portabilidad”: implica que los datos personales del
interesado se transmiten directamente de un responsable a otro, sin necesidad de que
sean transmitidos previamente al propio interesado, siempre que ello sea
técnicamente posible. El derecho de portabilidad es una forma avanzada del derecho
de acceso por el cual la copia que se proporciona al interesado debe ofrecerse en un
formato estructurado, de uso común y lectura mecánica.

5
• Derecho de acceso: se reconoce el derecho a obtener una copia de los datos
personales objeto del tratamiento. Los responsables podrán atender a este derecho
facilitando el acceso remoto a un sistema seguro que ofrezca al interesado un acceso
directo a sus datos personales.
• Los datos serán recogidos con fines determinados: si se recogen datos con una
finalidad determinada no se pueden utilizar los datos con una finalidad diferente

• Obligación de implantar sistemas de cifrado y doble factor de autenticación, incluso


sobre los datos considerados de nivel básico.
• Determinar, como figura clave, el “Data Protección Officer” (DPO) o “Delegado de
Protección de Datos” (DPD), que será obligatorio en:
-Autoridades y organismos públicos.
-Responsables o encargados que tengan entre sus actividades principales las operaciones de
tratamiento que requieran una observación habitual y sistemática de interesados a gran
escala.
-Responsables o encargados que tengan entre sus actividades principales el tratamiento a
gran escala de datos sensibles.

• Notificaciones de “violaciones de seguridad de los datos”. Las violaciones de


seguridad son comúnmente conocidas como “quiebras de seguridad” que incluye
todo incidente que ocasione la destrucción, pérdida o alteración accidental o ilícita
de datos personales transmitidos, conservados o tratados de otra forma, ola
comunicación o acceso no autorizados a dichos datos. Por ejemplo: la pérdida de un
ordenador portátil, el acceso no autorizado a las bases de datos de una organización
(incluso por su propio personal) o el borrado accidental de algunos registros,
constituyen violaciones de seguridad a tenor del RGPD y deben ser tratadas
adecuadamente. Algunas obligaciones por parte de las organizaciones son las
siguientes:
-Cuando se produzca una violación de la seguridad de los datos, el responsable debe
notificar a la autoridad de protección de datos competente, a menos que sea improbable que
la violación suponga un riesgo para los derechos y libertades de los afectados.
-La notificación de quiebra a las autoridades debe producirse sin dilación indebida y, ser
posible, dentro de las 72 horas siguientes a que el responsable tenga constancia de ella.
-La notificación ha de incluir un contenido mínimo:
• La naturaleza de la violación.
• Categorías de datos y de interesados afectados.
• Medidas adoptadas por el responsable para solventar la quiebra.

6
• Si procede, las medidas aplicadas para paliar los posibles efectos negativos sobre
los interesados.
-Los responsables deben documentar todas las violaciones de seguridad.
-El RGPD añade a los contenidos de la notificación las recomendaciones sobre las medidas
que pueden tomar los interesados para hacer frente a las consecuencias de la quiebra.
CUESTIONES

¿Qué se Solicita en Base a la Información Anterior?

La organización para la que Usted trabaja es una gran empresa de ingeniería que está
compuesta por diversos departamentos como:

• Recursos humanos.
• Financiero.
• Ingeniería eólica.
• Ingeniería hidráulica.
• Ingeniería geotérmica.
• Obra civil
• Legal y tramitaciones.
• Sistemas.
• Oficina de dirección de proyectos (PMO).

Como miembro del Departamento de Sistemas de la organización, eres designado director


del Proyecto para adaptar o modificar los sistemas y herramientas existentes o crear los
sistemas o herramientas necesarios para implementar todas las medidas anteriormente
mencionadas, incluidas en el RGPD, las cuales deben quedar implementadas antes de la
fecha marcada por el Reglamento (+4 meses a partir de hoy), bajo posibilidad de incurrir en
sanciones elevadas por su incumplimiento. Los sistemas o herramientas pueden afectar a
cualquier departamento dentro de la organización.

El proyecto es considerado crítico por parte de la organización y aunque su estructura es


funcional, al director del proyecto se le proporciona un nivel de autoridad, capacidad de
decisión y disponibilidad sobre recursos muy elevada. Podrá solicitar recursos humanos
tanto del departamento de sistemas como de otros departamentos de la organización. Al
mismo tiempo, se le ofrece la posibilidad de contratar a un experto externo, para lo cual se
aprueba un presupuesto máximo de 28.000€. Se le asigna un presupuesto de 200.000€
como máximo. Teniendo en cuenta la importancia del proyecto, el patrocinador del
proyecto será el director de la oficina de proyectos (PMO).

7
Con la información de la que se dispone, se requiere que se enumeren las CLÁUSULAS
DEL CONTRATO DE SERVICIOS para contratar al experto externo. No es necesario
desarrollar cada cláusula, tan solo enumerarlas e incluir una breve explicación (2/3 líneas)
de en qué consiste cada epígrafe. Si hay algún dato no incluido en el caso práctico, se podrá
asumir por parte del alumno
SOLUCION

Podemos empezar este caso práctico revisando las características de los contratos
Así, los contratos pueden ser:
➢ Tan simples o complejos como los productos o servicios
➢ Deben describir los entregables y los resultados esperados
➢ El contrato debe incluir términos y condiciones
➢ Sujetos a proceso de gestión de cambio
También es importante definir el tipo de contrato con el cual se trabajará, para lo
consiguiente considero que las cláusulas más importantes son:

❖ CLAUSULA PRIMERA OBJETO: en esta clausula estamos enmarcando con que


concepto se realizara el contrato, los servicios para los cuales estamos contratando.

❖ CLAUSULA SEGUNDA EL ALCANCE DEL OBJETO: es decir hacia donde


están orientadas las labores a realizar. (en esta cláusula podemos citar los
entregables que queremos obtener en lo largo del contrato)

❖ CLAUSULA TERCERA OBLIGACIONES ESPECIFICAS DEL


CONTRATISTA

❖ CLAUSULA CUARTA VIGENCIA DEL CONTRATO: tiempo en el que se dará


inicio y fin al contrato (plazo de ejecución)

❖ CLAUSULA QUINTA PRORROGA: podremos dar cabida a una prorroga en el


caso tal que no implique mas gastos del proyecto

❖ CLAUSULA SEXTA VALOR DEL CONTRATO valor por el cual se va a


realizar el contrato

8
❖ CLAUSULA SEPTIMA FORMA DE PAGO como será la forma de pago de dicho
contrato, para esto podremos revisar los tipos de contratos e identificar el que mejor
se acomode a la situación

❖ CLAUSULA OCTAVA GARANTIAS: garantías en caso de incumplimiento del


contrato

❖ CLAUSULA NOVENA PROHIBICIONES

❖ CLAUSULA DECIMA PENAL: en caso de incumplimiento

❖ CLAUSULA DECIMA PRIMERA MULTAS: consecuencias a causa del


incumplimiento

❖ CLAUSULA DECIMA SEGUNDA HORARIO: horario en el cual se ejecutará el


trabajo

❖ CLAUSULA DECIMO TERCERA LUGAR DE TRABAJO: lugar en el cual se va


a desarrollar el trabajo

9
CONCLUSION

Lo que evidenciamos en este taller es la importancia de los contratos, las características, y


la importancia de detallar en el contrato toda la información que se requiere ya que lo que
no este en el contrato no se puede exigir.
Pondremos en practica lo aprendido en la materia llevando este caso practico a la realidad y
poniéndonos en el papel de directores de este proyecto, para estudiar las posibles clausulas
del contrato con el que vincularemos al personal profesional externo
Se describe la importancia del departamento legal, ya que como director de proyecto no es
necesaria que seamos expertos en el tema legal, por lo tanto, lo que se quiere en este caso
practico es traer a colación las clausulas consideradas por mi como director de proyecto
más relevantes para la contratación de personal externo.

10
BIBLIOGRAFIA
https://www.centro-
virtual.com/recursos/biblioteca/pdf/dgp_direccion_proyectos_pmi_ii/clase6_pdf1.pdf

ASTURIAS CORPORACIÓN UNIVERSITARIA® Nota Técnica preparada por Asturias Corporación


Universitaria. Su difusión, reproducción o uso total o parcial para cualquier otro propósito queda
prohibida. Todos los derechos reservados.

https://www.gerencie.com/contrato-de-servicios.html

11

También podría gustarte