IEP-DPMII U2
IEP-DPMII U2
IEP-DPMII U2
Enunciado
La ley sería de aplicación a los datos de carácter personal registrados en soporte físico,
que los hagan susceptibles de tratamiento, y a toda modalidad de uso posterior de
estos datos por los sectores público y privado. Se regiría por la ley todo tratamiento de
datos de carácter personal cundo el tratamiento sea efectuado en territorio español en
el marco de las actividades de un establecimiento del responsable del tratamiento.
Los nuevos requerimientos del Reglamento plantean importantes retos para todas las
entidades debido al elevado volumen de datos personales que gestionan, convirtiendo la
protección de datos personales en un aspecto crítico que todas las organizaciones deben
tener presente. El Reglamento es una norma directamente aplicable al
ordenamiento jurídico español, no requiriendo de normas internas específicas ni de
desarrollo ni para su aplicación.
De forma general, las nuevas consideraciones que habrán de tenerse en cuenta son los
siguientes:
Dos elementos de carácter general constituyen la mayor innovación del Reglamento para
los responsables y se proyectan sobre todas las obligaciones de las organizaciones:
Se requiere que las organizaciones analicen qué datos tratan, con qué finalidades
lo hacen y qué tipo de operaciones de tratamiento llevan a cabo.
La información a los interesados deberá facilitarse por escrito, incluidos los medios
electrónicos cuando sea apropiado.
Los datos serán recogidos con fines determinados: si se recogen datos con una
finalidad determinada no se pueden utilizar los datos con una finalidad diferente.
Cuestiones
La organización para la que Ud trabaja es una gran empresa de ingeniería que está
compuesta por diversos departamentos como:
Recursos humanos.
Financiero.
Ingeniería eólica.
Ingeniería hidráulica.
Ingeniería geotérmica.
Obra civil
Legal y tramitaciones.
Sistemas.
El siguiente cuadro muestra la identificación de los riesgos asociados al proyecto de para la protección de datos.
IDENTIFICACIÓN DE RIESGOS
Objetivo Impactado
Oportunidad
Amenaza
Implementación de nuevo Capacitación del recurso humano de la empresa Sanciones legales y económicas para
3 X Gestión Capacitación del Recurso
sistema RGPD con respecto al nuevo sistema. empresa.
Aplicación Práctica
El conocer los riesgos a los que puede estar asociado un proyecto le permite al director
del proyecto y cada uno de los involucrados estar informado de lo que puede pasar y los
imprevistos que se pueden presentar durante el desarrollo del mimo, lo que le permite
actuar como se debe y con los recursos disponibles sin afectar las actividades y los
recursos asignado cada actividad del proyecto.
Los riesgos no se pueden evitar, ya que son parte de cada proyecto, pero si se pueden
mitigar y esto lo podemos hacer al identificar cada uno de ellos y el impacto que puede
tener sobre el objetivo y las actividades asociadas, hay que estar siempre delante de los
riesgos y contra con los recursos necesarios para no generar problemas, sino que por el
contrario tener una solución rápida y coherente.
Bibliografía