Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Unidad 1 – CLASE 2
Asignatura:
GESTION DE PROYECTOS II
Año:
2023
Enunciado
Dos elementos de carácter general constituyen la mayor innovación del Reglamento para los
responsables y se proyectan sobre todas las obligaciones de las organizaciones:
• Se requiere que las organizaciones analicen qué datos tratan, con qué finalidades lo
hacen y qué tipo de operaciones de tratamiento llevan a cabo.
La información a los interesados, tanto respecto a las condiciones de los tratamientos que les
afecten como en las respuestas a los ejercicios de derechos, deberá proporcionarse de forma
concisa, transparente, inteligible y de fácil acceso, con un lenguaje claro y sencillo.
La información a los interesados deberá facilitarse por escrito, incluidos los medios
electrónicos cuando sea apropiado.
• Nuevos derechos como la “portabilidad”: implica que los datos personales del
interesado se transmiten directamente de un responsable a otro, sin necesidad de que
sean transmitidos previamente al propio interesado, siempre que ello sea técnicamente
posible. El derecho de portabilidad es una forma avanzada del derecho de acceso por
el cual la copia que se proporciona al interesado debe ofrecerse en un formato
estructurado, de uso común y lectura mecánica.
• Derecho de acceso: se reconoce el derecho a obtener una copia de los datos personales
objeto del tratamiento. Los responsables podrán atender a este derecho facilitando el
acceso remoto a un sistema seguro que ofrezca al interesado un acceso directo a sus
datos personales.
• Los datos serán recogidos con fines determinados: si se recogen datos con una
finalidad determinada no se pueden utilizar los datos con una finalidad diferente.
• Obligación de implantar sistemas de cifrado y doble factor de autenticación, incluso
sobre los datos considerados de nivel básico.
• Determinar, como figura clave, el “Data Protection Officer” (DPO) o “Delegado de
Protección de Datos” (DPD), que será obligatorio en:
- Responsables o encargados que tengan entre sus actividades principales las operaciones de
tratamiento que requieran una observación habitual y sistemática de interesados a gran escala.
- Responsables o encargados que tengan entre sus actividades principales el tratamiento a gran
escala de datos sensibles.
- Cuando se produzca una violación de la seguridad de los datos, el responsable debe notificar
a la autoridad de protección de datos competente, a menos que sea improbable que la violación
suponga un riesgo para los derechos y libertades de los afectados.
- La notificación de quiebra a las autoridades debe producirse sin dilación indebida y, ser
posible, dentro de las 72 horas siguientes a que el responsable tenga constancia de ella.
▪ La naturaleza de la violación.
▪ Categorías de datos y de interesados afectados. ▪ Medidas adoptadas por el responsable para
solventar la quiebra.
▪ Si procede, las medidas aplicadas para paliar los posibles efectos negativos sobre los
interesados.
- El RGPD añade a los contenidos de la notificación las recomendaciones sobre las medidas
que pueden tomar los interesados para hacer frente a las consecuencias de la quiebra.
Cuestiones
• Recursos humanos.
• Financiero.
• Ingeniería eólica.
• Ingeniería hidráulica.
• Ingeniería geotérmica.
• Obra civil
• Legal y tramitaciones.
• Sistemas.
Como miembro del Departamento de Sistemas de la organización, eres designado Director del
Proyecto para adaptar o modificar los sistemas y herramientas existentes o crear los sistemas o
herramientas necesarios para implementar todas las medidas anteriormente mencionadas,
incluidas en el RGPD, las cuales deben quedar implementadas antes de la fecha marcada por el
Reglamento (+4 meses a partir de hoy), bajo posibilidad de incurrir en sanciones elevadas por
su incumplimiento. Los sistemas o herramientas pueden afectar a cualquier departamento
dentro de la organización.
Habrá que tener en consideración los siguientes supuestos para desarrollar adecuadamente los
análisis posteriores:
• Su organización cuenta con procesos, procedimientos y políticas que deben ser respetadas y
como, por ejemplo, las siguientes:
- Política de Compliancia.
- Política de Ciberseguridad.
• Cualquier otro dato o información no incluida en este documento será supuesto para el
Director del Proyecto.
Con la información de la que se dispone, se requiere el desarrollo de la DIAGRAMA DE
FLUJO DEL PROCESO DE GESTIÓN DE CAMBIOS para este proyecto. Los diagramas de
flujo se consideran herramientas de planificación de calidad, puesto que son la representación
gráfica de un proceso que incluye los siguientes puntos: los pasos o actividades que hay que
completar, el orden de procesamiento (definido por el sentido de la flecha), nodos de decisión
(¿Sí? ¿No?) y caminos paralelos.
ADOPTAR
SISTEMA RGPD
EXPERTO AL CONTRATAR
EXPERTO
INTERIOR DE EXTERNO 200
LA 000EURO DE
PRESUPUESTO
IMPLEMENTACIÓN NOTIFICACIONES
DETERMINAR
SI HAY SI CONSENTIMIEN
-
SI SE TRATA
DE
NO DE DOBLE
(DPO)
DE VIOLACION DE
SEGURIDAD
INICIO CIFRADO Y
TRATAMIENT DOBLE
IMPLEMENTACÍO DATOS
N AUTENTICACIÓN
NO N SI
CREAR MECANISMO
O
IMPLEMENTAR IMPLEMENTAR
OPERATIVO DE CONSENTIMIENT CONSENTIMIENT NO
ANALISIS O REFORZADO O EXPLICITO
VIOLACION DE
FIN DEBE ESTAR
CONCLUIDO EN
SEGURIDAD DE
MENOS DE 4
DATOS?
MESES
NO
DOCUMENTAR
TODAS LAS SUPONE
VIOLACIONES DE
SEGURIDAD RIESGO DE
LIBERTAD
SI
AVISO DE
AUTORIDADES
ANTES DE 72h
CONCLUSIÓN
Al resolver este ejemplo, podrás comprender que los diagramas de flujo también pueden
expresar el flujo de información y materiales. Lo mismo ocurre con la derivación de procesos,
el número de pasos del proceso y los procesos multifuncionales. Esto le permite identificar
bucles iterativos que son esenciales para las acciones de rediseño y mejora, y también facilita
la selección de métricas de procesos que son esenciales para implementar controles y evaluar
su desempeño y efectividad. Esto permite a los gerentes de proyectos realizar un seguimiento
de todos los elementos de un proyecto y compartir rápidamente su estado con otros. Las
investigaciones muestran que las representaciones visuales de datos mejoran la comprensión y
la retención, por lo que la creación de redes también puede mejorar el rendimiento y la
productividad al tiempo que reduce el estrés entre los miembros del equipo del proyecto.
REFERENCIAS