{"id":13457,"date":"2020-12-23T12:47:13","date_gmt":"2020-12-23T12:47:13","guid":{"rendered":"https:\/\/normativamunicipal.com\/uncategorized\/contratacion-publica-cantabria\/"},"modified":"2020-12-24T11:19:13","modified_gmt":"2020-12-24T11:19:13","slug":"contratacion-publica-cantabria","status":"publish","type":"post","link":"https:\/\/normativamunicipal.com\/?p=13457","title":{"rendered":"Contrataci\u00f3n P\u00fablica CANTABRIA"},"content":{"rendered":"<p style=\"text-align: justify;\"><strong>Orden PRE\/59\/2018, de 2 de noviembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y de Prescripciones T\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<\/strong><\/p>\n<p style=\"text-align: justify;\"><!--more-->[sc name=\u00bbGu\u00eda del Interventor Municipal\u00bb ]<br \/>\nEn el vigente marco legal resulta una obligaci\u00f3n ineludible implementar medidas legales, organizativas y t\u00e9cnicas para enfrentarse al desaf\u00edo de nuevas formas de delincuencia, que garanticen un funcionamiento seguro de los servicios de las administraciones p\u00fablicas como los derechos de los ciudadanos en sus relaciones con estas cuanto se utilicen medios electr\u00f3nicos y, por otro lado, garantizar tambi\u00e9n la protecci\u00f3n de sus datos personales.<br \/>\nA este respecto, debe recordarse que desde hace tiempo existe la obligaci\u00f3n de cumplir las previsiones del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, que \ufb01 j\u00f3 la gesti\u00f3n de la seguridad como un proceso integral, que afecta a toda la organizaci\u00f3n y que debe contemplarse en todo el ciclo de vida de los sistemas de informaci\u00f3n, como asimismo, las exigencias de la Ley Org\u00e1nica 15\/1999 de 13 de diciembre de Protecci\u00f3n de Datos de Car\u00e1cter Personal.<br \/>\nEn cumplimiento de esas obligaciones legales esta Consejer\u00eda aprob\u00f3 la \u00abOrden PRE\/57\/2016, de 14 de septiembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n a incorporar en los pliegos de cl\u00e1usulas administrativas particulares y de prescripciones t\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria\u00bb, que afrontaba la necesidad de proteger los sistemas de informaci\u00f3n y la informaci\u00f3n tratada en los contratos celebrados por nuestra Administraci\u00f3n, incluidos los datos personales, \ufb01 jando los contenidos obligatorios que se deb\u00edan incluir en los pliegos de contrataci\u00f3n.<br \/>\nAhora bien, con posterioridad se ha producido la entrada en vigor del Reglamento General de Protecci\u00f3n de Datos (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016), que establece en su art\u00edculo 25 que la protecci\u00f3n de datos personales se contemple desde el dise\u00f1o y por defecto, especi\ufb01 cando en su art\u00edculo 28 que el tratamiento de datos personales por parte de los encargados debe regirse por un contrato u otro acto jur\u00eddico con arreglo al derecho de la Uni\u00f3n Europea o sus Estados miembros.<br \/>\nCon la entrada en pleno vigor del Reglamento General de Protecci\u00f3n de Datos y la experiencia acumulada en la aplicaci\u00f3n de la citada Orden, se ha elaborado este nuevo texto legal, que permitir\u00e1 a los \u00f3rganos directivos de nuestra Administraci\u00f3n cumplir con sus obligaciones en materia de seguridad de la informaci\u00f3n y la protecci\u00f3n de datos personales, relativas a la contrataci\u00f3n y a su relaci\u00f3n con entidades o personas del sector privado que vayan a ejercer de encargados del tratamiento de datos personales, a realizar operaciones con otros tipos de informaci\u00f3n, o que vayan a ofrecer servicios o suministrar elementos tecnol\u00f3gicos.<br \/>\nTambi\u00e9n se contempla el tratamiento de los datos personales que se recojan en los propios contratos sobre las personas responsables, representantes o de contacto para su ejecuci\u00f3n. Lo que supone que el \u00e1mbito de aplicaci\u00f3n de la presente orden es global, al afectar a todos los contratos que realizar\u00e1 la nuestra Administraci\u00f3n, aunque el contenido a incorporar a los pliegos ser\u00e1 proporcional a la envergadura de los datos personales que se tratar\u00e1n, la importancia de la informaci\u00f3n que el adjudicatario manejar\u00e1 y, en su caso, las caracter\u00edsticas de los servicios o suministros que formen parten del objeto del contrato.<br \/>\nAs\u00ed, la presente Orden sustituye a la Orden PRE\/57\/2016, de 14 de septiembre, \ufb01 jando los contenidos obligatorios para el cumplimiento de los aspectos relativos a la contrataci\u00f3n \ufb01 jados<br \/>\ni boc.cantabria.esP\u00e1g. 28752<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n2\/29<br \/>\nCVE-2018-9742<br \/>\npor el Esquema Nacional de Seguridad y el Reglamento General de Protecci\u00f3n de Datos, estando estrictamente alineada con el \u00abDecreto 31\/2015, de 14 de mayo, por el que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria\u00bb.<\/p>\n<p>DISPONGO<\/p>\n<p>CAP\u00cdTULO I<\/p>\n<p>Disposiciones generales<\/p>\n<p>Art\u00edculo 1. Objeto.<br \/>\n1. El objeto de la presente orden es de\ufb01 nir los contenidos m\u00ednimos obligatorios relativos a seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y Pliegos de Prescripciones T\u00e9cnicas en los contratos de servicios o suministros cuyo objeto incluya:<br \/>\na) El tratamiento de informaci\u00f3n, y en particular de datos personales, bajo responsabilidad de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nb) El acceso a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nc) El suministro de soluciones inform\u00e1ticas y, en particular, de aplicaciones realizadas a medida.<br \/>\nd) El suministro de componentes tecnol\u00f3gicos o de elementos de los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\n2. Tambi\u00e9n ser\u00e1n objeto de esta Orden aquellos otros contratos:<br \/>\na) En los que pueda producirse un acceso fortuito a informaci\u00f3n Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nb) Tambi\u00e9n para cualquier contrato que incluya a responsables, representantes o personas de contacto para su ejecuci\u00f3n.<\/p>\n<p>Art\u00edculo 2. \u00c1mbito de aplicaci\u00f3n.<br \/>\nDe conformidad con las previsiones del Decreto 31\/2015, de 14 de mayo, por el que se aprueba la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria esta orden ser\u00e1 de aplicaci\u00f3n:<br \/>\na) A la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, comprendiendo \u00e9sta, a estos efectos, a la Administraci\u00f3n General y los organismos p\u00fablicos y entidades de derecho p\u00fablico vinculadas o dependientes de la misma, cuando ejerzan funciones administrativas y utilicen sistemas de informaci\u00f3n gestionados por el \u00f3rgano directivo con competencias en materia inform\u00e1tica, as\u00ed como cuando contraten servicios tecnol\u00f3gicos en la nube. Quedan excluidos del \u00e1mbito de aplicaci\u00f3n de la presente orden el Servicio C\u00e1ntabro de Salud y el sector p\u00fablico empresarial y fundacional.<br \/>\nb) A las personas f\u00edsicas, jur\u00eddicas y entes sin personalidad en sus relaciones con las entidades anteriores cu\u00e1ndo procedan al uso de sistemas de informaci\u00f3n gestionados por el \u00f3rgano directivo con competencias en materia inform\u00e1tica, o cuando utilicen servicios tecnol\u00f3gicos ofrecidos en formato nube.<\/p>\n<p>Art\u00edculo 3. Delimitaci\u00f3n del concepto de informaci\u00f3n a proteger y tipos de tratamiento de la informaci\u00f3n objeto de regulaci\u00f3n en los pliegos.<br \/>\n1. La informaci\u00f3n a proteger a la que hacen referencias las cl\u00e1usulas reguladas en los siguientes art\u00edculos estar\u00e1 referida a cualquier dato, conocimiento o t\u00e9cnica recogida en so<br \/>\ni boc.cantabria.esP\u00e1g. 28753<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n3\/29<br \/>\nCVE-2018-9742<br \/>\nportes tanto tecnol\u00f3gicos como no tecnol\u00f3gicos, que sea propiedad de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria o que est\u00e9 tratando, incluida la simple recogida y almacenamiento, para el cumplimiento de sus competencias y obligaciones legales. Esto incluye los datos sobre personas f\u00edsicas, que se denominar\u00e1n datos personales o datos de car\u00e1cter personal.<br \/>\nNo es necesario proteger y, por lo tanto, no ser\u00e1 necesario incluir cl\u00e1usulas en los pliegos de contrataci\u00f3n correspondientes para ese \ufb01 n, los datos, conocimientos o t\u00e9cnicas que vayan a ser utilizados por el \u00f3rgano de contrataci\u00f3n o el adjudicatario procedentes de fuentes p\u00fablicas de informaci\u00f3n: textos normativos, publicaciones cient\u00ed\ufb01 cas, t\u00e9cnicas o profesionales, informaci\u00f3n de medios de comunicaci\u00f3n, informaci\u00f3n difundida p\u00fablicamente por otras entidades o informaci\u00f3n de dominio p\u00fablico.<br \/>\n2. Por tratamiento de la informaci\u00f3n se entender\u00e1 cualquier operaci\u00f3n o conjunto de operaciones realizadas sobre la informaci\u00f3n, incluyendo entre otras la recogida, el almacenamiento, la consulta, la modi\ufb01 caci\u00f3n, la transferencia o la difusi\u00f3n.<br \/>\nSe considerar\u00e1 tratamiento automatizado aquel tratamiento que emplee tecnolog\u00eda y en el que las operaciones sobre la informaci\u00f3n se realizan autom\u00e1ticamente, como sucede al emplear aplicaciones inform\u00e1ticas de gesti\u00f3n.<br \/>\nSe considerar\u00e1 tratamiento no automatizado aquel en que las operaciones se realizan con la intervenci\u00f3n directa de una persona, que ejecuta directamente o controla todos los detalles del proceso y toma todas las decisiones, ya sea empleando tecnolog\u00eda tradicional o herramientas inform\u00e1ticas de manera meramente auxiliar.<br \/>\nSe considerar\u00e1 tratamiento mixto a aquel tratamiento de la informaci\u00f3n que combine operaciones autom\u00e1ticas y operaciones no autom\u00e1ticas.<br \/>\nCuando en la presente orden no se hagan distinciones espec\u00ed\ufb01 cas sobre el tipo de tratamiento, se entender\u00e1 que lo estipulado aplicar\u00e1 a cualquier de los tres tipos de tratamiento.<\/p>\n<p>CAP\u00cdTULO II<\/p>\n<p>Contenidos obligatorios en los Pliegos de Cl\u00e1usulas Administrativas Particulares<\/p>\n<p>Art\u00edculo 4. Contratos de prestaci\u00f3n de servicios o suministros cuyo objeto no implique el acceso a informaci\u00f3n ni a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nEn aquellos contratos de prestaci\u00f3n de servicios en los que su objeto no incluye el tratamiento de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3nomas ni su personal tiene que acceder a sus sistemas de informaci\u00f3n, se deber\u00e1n incluir las siguientes cl\u00e1usulas:<br \/>\na) Copia literal del contenido de las cl\u00e1usulas del apartado 1\u00ba del Anexo I de la presente orden, sobre datos personales de los responsables, representantes o personas de contacto de las partes.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 2\u00ba del Anexo I, sobre acceso fortuito a informaci\u00f3n.<br \/>\nEn aquellos contratos de suministros no tecnol\u00f3gicos (que no se correspondan con el suministro de aplicaciones software, dispositivos hardware o componentes tecnol\u00f3gicos), habr\u00e1 que incorporar tambi\u00e9n esas dos cl\u00e1usulas.<\/p>\n<p>Art\u00edculo 5. Contratos cuyo objeto incluye el tratamiento de informaci\u00f3n.<br \/>\n1. En aquellos contratos en cuyo objeto se incluya el tratamiento de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, de cualquier tipo, incluyendo el tratamiento de datos personales, se deber\u00e1n incorporar las siguientes cl\u00e1usulas:<br \/>\ni boc.cantabria.esP\u00e1g. 28754<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n4\/29<br \/>\nCVE-2018-9742<\/p>\n<p>a) Copia literal del contenido de las cl\u00e1usulas del apartado 1\u00ba del Anexo I de la presente orden, sobre datos personales de los responsables, representantes o personas de contacto de las partes.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 2\u00ba del Anexo I, sobre acceso fortuito a informaci\u00f3n.<br \/>\nc) Texto adaptado de las cl\u00e1usulas del subapartado 3\u00ba.a del Anexo I, especi\ufb01 cando los porcentajes de las penalidades a aplicar relacionadas con incidentes de seguridad de la informaci\u00f3n.<br \/>\nd) Copia literal del contenido de las cl\u00e1usulas del subapartado 3\u00ba.b del Anexo I, sobre incidentes de seguridad relacionados con el tratamiento de informaci\u00f3n.<br \/>\ne) Copia literal del contenido de las cl\u00e1usulas del subapartado 3\u00ba.e del Anexo I, sobre los niveles de los incidentes de seguridad que afecten a la reputaci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nf) Copia literal del contenido de las cl\u00e1usulas del apartado 4\u00ba del Anexo I, sobre informaci\u00f3n base, propiedad del resultado de los trabajos, requisitos de seguridad de la informaci\u00f3n del Pliego de Prescripciones T\u00e9cnicas y sobre subcontrataciones.<br \/>\n2. En aquellos contratos en cuyo objeto se incluya el tratamiento de datos personales, adem\u00e1s de lo se\u00f1alado en el art\u00edculo 5.1, se deber\u00e1n incorporar las siguientes cl\u00e1usulas:<br \/>\na) Copia literal del contenido de la cl\u00e1usula su subapartado 3\u00ba.c del Anexo I, sobre los niveles de los incidentes de seguridad relacionados con el tratamiento de informaci\u00f3n para el caso particular del tratamiento de datos personales.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 6\u00ba del Anexo I, espec\u00ed\ufb01 cas sobre el tratamiento de datos personales.<\/p>\n<p>Art\u00edculo 6. Contratos cuyo objeto implique el acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria por parte del personal del adjudicatario.<br \/>\nSi el personal del adjudicatario deber\u00e1 tener acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria para el cumplimiento del objeto del contrato, se deber\u00e1n incluir en el Pliego de Cl\u00e1usulas Administrativas Particulares las siguientes cl\u00e1usulas:<br \/>\na) Copia literal del contenido de las cl\u00e1usulas del apartado 1\u00ba del Anexo I de la presente orden, sobre datos personales de los responsables, representantes o personas de contacto de las partes.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 2\u00ba del Anexo I, sobre acceso fortuito a informaci\u00f3n.<br \/>\nc) Texto adaptado de las cl\u00e1usulas del subapartado 3\u00ba.a del Anexo I, especi\ufb01 cando los porcentajes de las penalidades a aplicar relacionadas con incidentes de seguridad de la informaci\u00f3n.<br \/>\nd) Copia literal del contenido de las cl\u00e1usulas del subapartado 3\u00ba.d del Anexo I, sobre los niveles de los incidentes de seguridad relacionados con el acceso a sistemas de informaci\u00f3n.<br \/>\ne) Copia literal del contenido de las cl\u00e1usulas del subapartado 3\u00ba.e del Anexo I, sobre los niveles de los incidentes de seguridad que afecten a la reputaci\u00f3n.<br \/>\nf) Copia literal de las cl\u00e1usulas del apartado 5\u00ba del Anexo I, relativas al acceso a sistemas de informaci\u00f3n por parte del personal del adjudicatario.<br \/>\ng) Si el acceso al sistema de informaci\u00f3n implica el acceso a informaci\u00f3n, incluir las cl\u00e1usulas indicadas en el art\u00edculo 5, salvo que ya hayan sido incluidas.<\/p>\n<p>Art\u00edculo 7. Contratos cuyo objeto corresponda al suministro de aplicaciones software realizadas a medida y su periodo de mantenimiento correspondiente.<br \/>\ni boc.cantabria.esP\u00e1g. 28755<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n5\/29<br \/>\nCVE-2018-9742<\/p>\n<p>Se deber\u00e1n incluir en el Pliego de Cl\u00e1usulas Administrativas Particulares las siguientes cl\u00e1usulas:<br \/>\na) Copia literal del contenido de las cl\u00e1usulas del apartado 1\u00ba del Anexo I de la presente orden, sobre datos personales de los responsables, representantes o personas de contacto de las partes.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 2\u00ba del Anexo I, sobre acceso fortuito a informaci\u00f3n.<br \/>\nc) Copia literal del contenido de las cl\u00e1usulas del apartado 4\u00ba del Anexo I, sobre informaci\u00f3n base, propiedad del resultado de los trabajos, requisitos de seguridad de la informaci\u00f3n del Pliego de Prescripciones T\u00e9cnicas y sobre subcontrataciones.<br \/>\nd) Copia literal del contenido de las cl\u00e1usulas del apartado 7\u00ba, sobre los productos software que forman parte del objeto del contrato.<br \/>\ne) Si para el cumplimiento del objeto del contrato el personal del adjudicatario acceder\u00e1 a informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, deber\u00e1n incluirse las cl\u00e1usulas que se indican el art\u00edculo 5, salvo aquellas que ya hayan sido incluidas.<br \/>\nf) Si para el cumplimiento del objeto del contrato el personal del adjudicatario acceder\u00e1 a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, deber\u00e1n emplearse las cl\u00e1usulas que se han establecido en el art\u00edculo 6, salvo aquellas que ya hayan sido incluidas.<\/p>\n<p>Art\u00edculo 8. Contratos cuyo objeto corresponda a la prestaci\u00f3n de un soporte tecnol\u00f3gico avanzado.<br \/>\nUn soporte tecnol\u00f3gico avanzado es un conjunto de servicios de alta complejidad t\u00e9cnica, prestados por personal de alta cuali\ufb01 caci\u00f3n, destinados a garantizar el funcionamiento de los sistemas de informaci\u00f3n, su mantenimiento correctivo y evolutivo, as\u00ed como su adaptaci\u00f3n al cumplimiento de la legislaci\u00f3n que corresponda en cada caso, incluyendo el cumplimiento de obligaciones en materia de seguridad de la informaci\u00f3n, con la protecci\u00f3n de datos personales como caso particular, y en materia de interoperabilidad. En ocasiones se incluyen servicios de asesoramiento y formaci\u00f3n para el personal de la Administraci\u00f3n encargado de administrar u operar los sistemas de informaci\u00f3n destinatarios de esos servicios.<br \/>\nSe deber\u00e1n incluir en el Pliego de Cl\u00e1usulas Administrativas Particulares las mismas cl\u00e1usulas que se indicaron en el art\u00edculo 7.<\/p>\n<p>Art\u00edculo 9. Contratos cuyo objeto implique el suministro de aplicaciones comerciales o de elementos hardware, as\u00ed como la subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\n1. En aquellos contratos cuyo objeto implique el suministro de aplicaciones comerciales, y por lo tanto no realizadas a medida, o el suministro de elementos hardware, as\u00ed como la subscripci\u00f3n a servicios tecnol\u00f3gicos, se deber\u00e1n incorporar las siguientes cl\u00e1usulas:<br \/>\na) Copia literal del contenido de las cl\u00e1usulas del apartado 1\u00ba del Anexo I de la presente orden, sobre datos personales de los responsables, representantes o personas de contacto de las partes.<br \/>\nb) Copia literal del contenido de las cl\u00e1usulas del apartado 2\u00ba del Anexo I, sobre acceso fortuito a informaci\u00f3n.<br \/>\n2. En el caso de tratarse de aplicaciones comerciales o elementos hardware, incluir tambi\u00e9n la cl\u00e1usula del apartado 8\u00ba.1 del Anexo I.<br \/>\n3. En el caso de la subscripci\u00f3n a servicios tecnol\u00f3gicos, incluir la cl\u00e1usula de apartado 8\u00ba.2 del Anexo I.<br \/>\n4. En el caso de recambios, piezas o fungibles bastar\u00e1 con incluir las cl\u00e1usulas de los puntos 1.a y 1.b. del presente art\u00edculo, salvo que consideraciones t\u00e9cnicas del objeto del contrato en particular aconsejen incluir la cl\u00e1usula se\u00f1alada en su punto 2.<br \/>\ni boc.cantabria.esP\u00e1g. 28756<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n6\/29<br \/>\nCVE-2018-9742<\/p>\n<p>Art\u00edculo 10. Contratos integrales de soporte tecnol\u00f3gico y otros tipos de objeto del contrato relacionados con la tecnolog\u00eda.<br \/>\nLos contratos integrales de soporte tecnol\u00f3gico incluyen en su objeto una gran variedad de elementos, tanto de prestaci\u00f3n de servicios o de suministros, que pueden abarcar uno o varios de los tipos que se han identi\ufb01 cado en los art\u00edculos 4 a 9.<br \/>\nLas cl\u00e1usulas a recoger en los Pliegos de Cl\u00e1usulas Administrativas Particulares de este tipo de contratos, depender\u00e1n de cada caso particular y se deber\u00e1n escoger aquellas que se han especi\ufb01 cado en los art\u00edculos 4 a 9 de la presente orden, seg\u00fan sus caracter\u00edsticas y alcance particulares.<br \/>\nTambi\u00e9n para otros tipos de objeto de contrato, diferentes a los recogidos en los art\u00edculos 4 a 9 de la presente orden, habr\u00e1 que estudiar la casu\u00edstica particular y utilizarse las cl\u00e1usulas m\u00e1s adecuadas de entre las propuestas en esos art\u00edculos.<\/p>\n<p>CAP\u00cdTULO III<\/p>\n<p>Contenidos obligatorios en los Pliegos de Prescripciones T\u00e9cnicas<\/p>\n<p>Art\u00edculo 11. Contratos de prestaci\u00f3n de servicios cuyo objeto no implique el acceso a informaci\u00f3n ni a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nNo resultar\u00e1 necesario incluir ning\u00fan contenido en particular, bastando lo especi\ufb01 cado en el Pliego de Cl\u00e1usulas Administrativas Particulares, salvo que el autor del pliego considere su necesidad, dadas las caracter\u00edsticas concretas del objeto del contrato.<\/p>\n<p>Art\u00edculo 12. Contratos cuyo objeto incluye el tratamiento de informaci\u00f3n.<br \/>\nEn aquellos contratos en cuyo objeto se incluya el tratamiento de informaci\u00f3n, entendiendo por tal lo de\ufb01 nido en el art\u00edculo 3 de la presente orden, se incluyan o no datos personales, se deber\u00e1n emplear las siguientes cl\u00e1usulas:<br \/>\na) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 1\u00ba del Anexo II de la presente orden, sobre Acuerdos de Nivel de Servicio.<br \/>\nb) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 2\u00ba del Anexo II de la presente orden, sobre interlocuci\u00f3n entre las partes.<br \/>\nc) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 3\u00ba.a. del Anexo II de la presente orden, sobre el tratamiento de cualquier tipo de informaci\u00f3n.<br \/>\nSi el objeto del contrato incluyera el tratamiento de datos personales, adem\u00e1s se deber\u00e1 incorporar:<br \/>\nd) Si el tratamiento de informaci\u00f3n, incluye el tratamiento de datos personales, se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 3\u00ba.b. del Anexo II de la presente orden.<br \/>\nSi el tratamiento se realiza sin ser un servicio prestado en formato nube, se debe incorporar:<br \/>\ne) El desarrollo del contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 4\u00ba del Anexo II de la presente orden, sobre la prestaci\u00f3n de servicios inform\u00e1ticos, excluidos los servicios en la nube.<br \/>\nSi el tratamiento se realiza mediante un servicio tipo nube, se debe incorporar:<br \/>\nf) El desarrollo del contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 5\u00ba del Anexo II de la presente orden, sobre la prestaci\u00f3n de servicios inform\u00e1ticos en la nube.<\/p>\n<p>Art\u00edculo 13. Contratos cuyo objeto implique el acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria por parte del personal del adjudicatario.<br \/>\ni boc.cantabria.esP\u00e1g. 28757<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n7\/29<br \/>\nCVE-2018-9742<\/p>\n<p>Si el personal del adjudicatario deber\u00e1 tener acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria para el cumplimiento del objeto del contrato, se deber\u00e1n incluir en el Pliego de Prescripciones T\u00e9cnicas el desarrollo de los contenidos especi\ufb01 cados en el apartado 4\u00ba del Anexo II.<br \/>\nSi el personal del adjudicatario adem\u00e1s accediera a informaci\u00f3n, tambi\u00e9n deber\u00e1 tener en cuenta lo indicado en el art\u00edculo 12.<\/p>\n<p>Art\u00edculo 14. Contratos cuyo objeto implique suministro de aplicaciones software realizadas a medida.<br \/>\nSe deber\u00e1n incluir en el Pliego de Prescripciones T\u00e9cnicas el desarrollo de los contenidos que se especi\ufb01 can en las siguientes cl\u00e1usulas:<br \/>\na) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 1\u00ba del Anexo II de la presente orden, sobre Acuerdos de Nivel de Servicio, si bien bastar\u00e1 con aludir a la plani\ufb01 caci\u00f3n de hitos del proyecto, los mecanismos de seguimiento sobre su correcta ejecuci\u00f3n y el r\u00e9gimen de penalidades que corresponda.<br \/>\nb) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 2\u00ba del Anexo II de la presente orden, sobre interlocuci\u00f3n entre las partes.<br \/>\nc) Si el personal de adjudicatario necesitara tratar informaci\u00f3n real y no anonimizada de la Administraci\u00f3n de la Comunidad Aut\u00f3noma, deber\u00e1 incluirse las cl\u00e1usulas que se han establecido en el art\u00edculo 12, salvo que ya hayan sido incluidas.<br \/>\nd) Si el personal de adjudicatario necesitara acceder a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, deber\u00e1 incluirse las cl\u00e1usulas que se han establecido en el art\u00edculo 13, salvo que ya hayan sido incluidas.<br \/>\ne) Desarrollar el contenido de las cl\u00e1usulas del subapartado 6\u00ba.1. del Anexo II, sobre contratos cuyo objeto incluya el suministro de aplicaciones software realizadas a medida destinadas a tratar cualquier tipo de informaci\u00f3n.<br \/>\nf) Si aplicaci\u00f3n se utilizar\u00e1 para tratar datos personales, tambi\u00e9n se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas del subapartado 6\u00ba.2. del Anexo II, sobre aplicaciones software realizadas a medida destinadas a tratar datos personales.<\/p>\n<p>Art\u00edculo 15. Contratos cuyo objeto incluya la prestaci\u00f3n de un soporte tecnol\u00f3gico avanzado.<br \/>\nSe deber\u00e1n incluir en el Pliego de Prescripciones T\u00e9cnicas el desarrollo de los contenidos que se especi\ufb01 can en las siguientes cl\u00e1usulas:<br \/>\na) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 1\u00ba del Anexo II de la presente orden, sobre Acuerdos de Nivel de Servicio.<br \/>\nb) Se deber\u00e1 desarrollar el contenido de las cl\u00e1usulas especi\ufb01 cadas en el apartado 2\u00ba del Anexo II de la presente orden, sobre interlocuci\u00f3n entre las partes.<br \/>\nc) Si el personal del adjudicatario necesitara tratar informaci\u00f3n real y no anonimizada de la Comunidad Aut\u00f3noma, deber\u00e1n incluirse las cl\u00e1usulas que se han establecido en el art\u00edculo 12, salvo que ya hayan sido incluidas.<br \/>\nd) Si el personal de adjudicatario necesitara acceder a sistemas de informaci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, deber\u00e1n incluirse las cl\u00e1usulas que se han establecido en el art\u00edculo 13, salvo que ya hayan sido incluidas.<\/p>\n<p>Art\u00edculo 16. Contratos cuyo objeto implique suministro de aplicaciones comerciales o de elementos hardware, as\u00ed como subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\nEn aquellos contratos cuyo objeto implique el suministro de aplicaciones comerciales, y por lo tanto no realizadas a medida, o el suministro de elementos hardware, as\u00ed como en los contratos de tipo \u00absubscripci\u00f3n\u00bb en los cuales se tiene acceso a ciertos servicios o al uso de ciertos elementos tecnol\u00f3gicos durante el periodo de vigencia del contrato, se deber\u00e1n incorporar:<br \/>\ni boc.cantabria.esP\u00e1g. 28758<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n8\/29<br \/>\nCVE-2018-9742<\/p>\n<p>a) Desarrollar el contenido de la cl\u00e1usula del apartado 7\u00ba del Anexo II, sobre contratos cuyo objeto incluye el suministro de aplicaciones comerciales o elementos hardware, as\u00ed como subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\nEn el caso de recambios, piezas o fungibles no ser\u00e1 necesario incluir las cl\u00e1usulas del apartado a) del presente art\u00edculo, salvo que consideraciones t\u00e9cnicas del objeto del contrato en particular as\u00ed lo aconsejen.<\/p>\n<p>Art\u00edculo 17. Contratos integrales de soporte tecnol\u00f3gico y otros tipos de objeto del contrato relacionados con la tecnolog\u00eda.<br \/>\nDado que los contratos integrales de soporte tecnol\u00f3gico incluyen en su objeto aspectos correspondientes a los diferentes tipos recogidos en los art\u00edculos 11 a 16 de la presente orden, se deber\u00e1n considerar e incluir en el Pliego de Prescripciones T\u00e9cnicas todos aquellos aspectos de esos art\u00edculos que se correspondan a las caracter\u00edsticas y alcances particulares del contrato.<br \/>\nAs\u00ed mismo, en contratos cuyo objeto tenga relaci\u00f3n con la tecnolog\u00eda, pero no se corresponda con los tipos recogidos en los art\u00edculos 11 a 15 de la presente orden, se deber\u00e1n considerar e incluir en el Pliego de Prescripciones T\u00e9cnicas todos aquellos aspectos de esos art\u00edculos que correspondan a las caracter\u00edsticas y alcances espec\u00ed\ufb01 cos del contrato en particular.<\/p>\n<p>CAP\u00cdTULO IV<\/p>\n<p>Otros contenidos obligatorios<\/p>\n<p>Art\u00edculo 18. Contenidos obligatorios para otros tipos de contratos.<br \/>\nEn los contratos cuyo objeto se incluyan varios de los tipos que se han identi\ufb01 cado en los art\u00edculos precedentes de los Cap\u00edtulos II y III de la presente orden, se deber\u00e1n incluir todos los contenidos que correspondan a cada uno de ellos.<\/p>\n<p>Art\u00edculo 19. Procedimiento de adjudicaci\u00f3n de contrato menor.<br \/>\nEn el caso de que el procedimiento de adjudicaci\u00f3n utilizado sea el de contrato menor, previamente a la Resoluci\u00f3n de adjudicaci\u00f3n o de su encargo formal, el adjudicatario deber\u00e1 suscribir un documento de conformidad, de acuerdo con el modelo incluido en el Anexo III que deber\u00e1 incorporarse al expediente administrativo, por el cual \u00e9ste asume las obligaciones y condiciones sobre seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n, establecidas tanto en el Cap\u00edtulo II como en el Cap\u00edtulo III de la presente orden, conforme las necesidades concretas y espec\u00ed\ufb01 cas de cada contrato.<\/p>\n<p>Disposici\u00f3n adicional \u00fanica. Contratos destinados a la Administraci\u00f3n de Justicia en Cantabria.<br \/>\nEn los contratos cuyo objeto est\u00e9 destinado a la Administraci\u00f3n de Justicia en Cantabria, se deber\u00e1 tener en cuenta en Esquema Judicial de Interoperabilidad y Seguridad, complementando o adaptando los contenidos especi\ufb01 cados en los art\u00edculos de las Cap\u00edtulos II y III de la presente Orden.<\/p>\n<p>Disposici\u00f3n derogatoria \u00fanica.<br \/>\nLa entrada en vigor de la presente orden deroga cualquier disposici\u00f3n de igual rango o inferior que se oponga a su contenido. Y en particular, queda derogada la Orden PRE\/57\/2016, de 14 de septiembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y de Prescripciones T\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\ni boc.cantabria.esP\u00e1g. 28759<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n9\/29<br \/>\nCVE-2018-9742<\/p>\n<p>Disposici\u00f3n \ufb01 nal primera. Desarrollo de gu\u00edas informativas sobre cl\u00e1usulas contractuales en materia de seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales.<br \/>\nSe faculta al \u00f3rgano directivo con competencias en materia inform\u00e1tica y al responsable de seguridad de la informaci\u00f3n para elaborar gu\u00edas informativas, plantillas o modelos tipo, destinados a facilitar la redacci\u00f3n de los pliegos de contrataci\u00f3n.<\/p>\n<p>Disposici\u00f3n \ufb01 nal segunda. Entrada en Vigor.<br \/>\nLa presente Orden entrar\u00e1 en vigor el d\u00eda siguiente de su publicaci\u00f3n en el Bolet\u00edn O\ufb01 cial de Cantabria.<\/p>\n<p>Santander, 2 de noviembre 2018.<br \/>\nEl consejero de Presidencia y Justicia,<br \/>\nRafael de la Sierra Gonz\u00e1lez.<br \/>\ni boc.cantabria.esP\u00e1g. 28760<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n10\/29<br \/>\nCVE-2018-9742<\/p>\n<p>ANEXO I<\/p>\n<p>Contenidos a los Pliegos de Cl\u00e1usulas Administrativas Particulares<\/p>\n<p>1\u00ba.- Cl\u00e1usula relativa a datos personales de los responsables, representantes o personas de contacto de las partes:<br \/>\n&#8211; Protecci\u00f3n de datos de car\u00e1cter personal relativos a la gesti\u00f3n del contrato:<br \/>\nAmbas partes quedan informadas que los datos de representantes o personas de contacto de las mismas, incluidos en el presente contrato o facilitados entre ellas con motivo de su ejecuci\u00f3n, ser\u00e1n objeto de tratamiento de datos personales por cada una de ellas, con la finalidad de realizar la gesti\u00f3n de la relaci\u00f3n contractual.<br \/>\nCada parte dar\u00e1 la informaci\u00f3n oportuna sobre el tratamiento a los titulares de tales datos y les reconoce la posibilidad de ejercitar gratuitamente los derechos que la legislaci\u00f3n vigente en materia de protecci\u00f3n de datos personales otorga a los interesados.<\/p>\n<p>2\u00ba.- Cl\u00e1usulas sobre acceso fortuito a informaci\u00f3n:<br \/>\n&#8211; Deber de confidencialidad en el acceso fortuito a informaci\u00f3n:<br \/>\n&#8211; Si el adjudicatario accediera fortuitamente a informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que no est\u00e9 relacionada con el objeto del contrato tiene obligaci\u00f3n de guardar estricta confidencialidad sobre la misma e informar al \u00f3rgano de contrataci\u00f3n sobre el hecho acontecido.<br \/>\n&#8211; El adjudicatario deber\u00e1 informar fehacientemente a su personal sobre esta obligaci\u00f3n.<\/p>\n<p>3\u00ba.- Cl\u00e1usulas sobre penalidades:<br \/>\nEn los siguientes subapartados se incluyen cl\u00e1usulas relacionadas con las penalidades a aplicar en caso de incidentes de seguridad de la informaci\u00f3n producidos por responsabilidad del adjudicatario. Como hay diferentes situaciones que pueden aplicar o no a cada contrato en particular, se ha realizado esta divisi\u00f3n en subapartados. Se debe tener en cuenta que cuando se utiliza la exprHVLyQ \u00b3LQFLGHQWHV GH VHJXULGDG GH OD LQIRUPDFLyQ\u00b4 VH est\u00e1 abarcando cualquier tipo de incidente, incluidos los referidos al tratamiento de datos personales y, por lo tanto, esas cl\u00e1usulas tambi\u00e9n se deben e emplear para este tipo de tratamientos. Las cl\u00e1usulas del apartado 3.c son espec\u00edficas para el caso del tratamiento de datos personales y en su t\u00edtulo se ha incluido OD H[SUHVLyQ \u00b3WUDWDPLHQWR GH LQIRUPDFLyQ SDUD HO FDVR SDUWLFXODU GHO WUDWDPLHQWR GH GDWRV SHUVRQDOHV\u00b4<\/p>\n<p>3\u00ba.a.- Cl\u00e1usulas sobre porcentajes de las penalidades a aplicar por incidentes de seguridad de la informaci\u00f3n:<br \/>\nNota: Al traspasar esta cl\u00e1usula al Pliego de Cl\u00e1usulas Administrativas Particulares, deber\u00e1n especificarse los porcentajes concretos a aplicar para el contrato que se est\u00e9 redactando. Para determinar HVRV YDORUHV VH GHEHUi WHQHU HQ FXHQWD HO FRQWHQLGR GHO DUWtFXOR<br \/>\n\u00b3,QFXPSOLPLHQWR SDUFLDO R FXPSOLPLHQWR GHIHFWXRVR\u00b4<br \/>\nGH OD \u00b3\/H GH GH QRYLHPEUH GH &amp;RQWUDWRV GHO 6HFWRU 3~EOLFR SRU OD que se transponen al ordenamiento jur\u00eddico espa\u00f1ol las Directivas del Parlamento Europeo y del Consejo 8(  8( GH GH IHEUHUR GH \u00b4 7DPELpQ GHEHUi GHWHUPLQDUVH VL OD SHQDOLGDG VH aplicar\u00e1 al importe de la factura correspondiente al per\u00edodo en el que tiene lugar el incumplimiento o al SUHFLR GHO FRQWUDWR (VRV YDORUHV D GHWHUPLQDU HVWiQ VHxDODGRV FRQ FRUFKHWHV<br \/>\n\u00b3&gt; @\u00b4<\/p>\n<p>&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: porcentajes a aplicar.<br \/>\ni boc.cantabria.esP\u00e1g. 28761<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n11\/29<br \/>\nCVE-2018-9742<br \/>\n1.- El \u00f3rgano de contrataci\u00f3n estar\u00e1 facultado para la imposici\u00f3n de las siguientes penalidades asociadas al incumplimiento de obligaciones relativas a seguridad de la informaci\u00f3n contenida en este Pliego de Cl\u00e1usulas Administrativas Particulares y\/o en el Pliego de Prescripciones T\u00e9cnicas.<br \/>\n2.- Cuando el incumplimiento por parte del adjudicatario pudiera dar origen a un incidente correspondiente a la siguiente escala de niveles:<br \/>\na) Alto, la penalidad ser\u00e1 del [PORCENTAJE]%<br \/>\nb) Medio, la penalidad ser\u00e1 del [PORCENTAJE]%<br \/>\nc) B\u00e1sico, la penalidad ser\u00e1 del [PORCENTAJE]%<br \/>\nEste porcentaje se aplicar\u00e1 sobre [el importe de la factura correspondiente al per\u00edodo en el que tiene lugar el incumplimiento \/ el precio del contrato].<br \/>\n3.- Si, una vez impuestas 3 penalidades de nivel bajo, 2 de nivel media o 1 de nivel alto, se produjera un nuevo incumplimiento del mismo nivel, se impondr\u00e1 una nueva penalidad por reiteraci\u00f3n, que ser\u00e1 del [PORCENTAJE]% sobre [el importe de la factura correspondiente al per\u00edodo en el que tiene lugar el incumplimiento \/ el precio del contrato].<br \/>\nSi, una vez impuesta la penalidad por reiteraci\u00f3n, se produjera otro nuevo incumplimiento de cualquier nivel, el \u00f3rgano de contrataci\u00f3n estar\u00e1 facultado para proceder a la resoluci\u00f3n del contrato.<br \/>\nLos incidentes de seguridad y las penalidades a aplicar seguir\u00e1n los mismos criterios tanto si est\u00e1n relacionados con tratamientos automatizados, con tratamientos no automatizados o tratamientos mixtos.<br \/>\nEn aquellos incidentes de seguridad en los que concurran varias circunstancias que permitir\u00edan determinar diferentes niveles seg\u00fan el criterio aplicable, se considerar\u00e1 del nivel m\u00e1s alto entre todos los posibles.<\/p>\n<p>3\u00ba.b.- Cl\u00e1usulas sobre los niveles de los incidentes de seguridad de la informaci\u00f3n relacionados con el tratamiento de informaci\u00f3n:<br \/>\nSe debe tener en cuenta que las cl\u00e1usulas que se especifican a continuaci\u00f3n afectan al tratamiento de cualquier tipo de informaci\u00f3n, incluidos los datos personales, sin perjuicio de que las cl\u00e1usulas del apartado 4\u00ba de este Anexo aplique adicionalmente y de manera exclusiva al tratamiento de datos personales.<br \/>\n&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: niveles de los incidentes de seguridad relacionados con el tratamiento de informaci\u00f3n:<br \/>\n&#8211; Los incidentes de seguridad que afecten a la confidencialidad o a la integridad de cualquier tipo de informaci\u00f3n alojada en sistemas de informaci\u00f3n, incluidos datos personales, se considerar\u00e1n del nivel que se especifica a continuaci\u00f3n para cada caso, teniendo como base los criterios de determinaci\u00f3n de la categor\u00eda de los sistema de informaci\u00f3n del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica:<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de nivel ALTO, cuando est\u00e9n afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda ALTA.<br \/>\n&#8211; M\u00e1s de 10 sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 50 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA o MEDIA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel MEDIO, cuando se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 20 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel B\u00c1SICO, cuando se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\ni boc.cantabria.esP\u00e1g. 28762<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n12\/29<br \/>\nCVE-2018-9742<br \/>\n3\u00ba.c.- Cl\u00e1usulas sobre los niveles de los incidentes de seguridad de la informaci\u00f3n relacionados con el tratamiento de informaci\u00f3n para el caso particular del tratamiento de datos personales:<br \/>\n&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: niveles de los incidentes de seguridad relacionados con el tratamiento de informaci\u00f3n para el caso particular del tratamiento de datos personales.<br \/>\n&#8211; Los incidentes de seguridad que afecte a la confidencialidad o a la integridad de datos personales y que entra\u00f1en un alto riesgo para los derechos de las personas f\u00edsicas se consideran de nivel ALTO. Y en particular:<br \/>\n&#8211; Los que afecten a las categor\u00edas de datos especiales establecidas en el art\u00edculo 9.1 del Reglamento General de Protecci\u00f3n de Datos (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016).<br \/>\n&#8211; Los que afecten a datos personales correspondientes a menores de edad, v\u00edctimas de violencia de g\u00e9nero o v\u00edctimas del terrorismo.<br \/>\n&#8211; Los que permitan la elaboraci\u00f3n de perfiles de comportamiento de las personas f\u00edsicas.<br \/>\n&#8211; En el caso de los incidentes de seguridad que afecten a la confidencialidad e integridad de datos personales en casos diferentes a los especificados en la cl\u00e1usula anterior, ser\u00e1n de aplicaci\u00f3n los criterios fijados en las cl\u00e1usulas relativas al tratamiento de informaci\u00f3n.<\/p>\n<p>3\u00ba.d.- Cl\u00e1usula sobre los niveles de los incidentes de seguridad de la informaci\u00f3n relacionados con el acceso a sistemas de informaci\u00f3n:<br \/>\n&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: niveles de los incidentes de seguridad relacionados con tomas de control, alternaciones de la configuraci\u00f3n o que afecten a las dimensiones de autenticidad o trazabilidad.<br \/>\nEn base a los criterios del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, para la determinaci\u00f3n de la categor\u00eda de los sistemas de informaci\u00f3n, y en lo relativo a tomas de control, alteraciones de la configuraci\u00f3n, as\u00ed como alteraci\u00f3n de las dimensiones de autenticidad y trazabilidad:<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de nivel ALTO, cuando est\u00e9n afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda ALTA.<br \/>\n&#8211; M\u00e1s de 10 sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 50 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel MEDIO, cuando se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 20 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel B\u00c1SICO, cuando se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: niveles de los incidentes de seguridad que afecten a la dimensi\u00f3n de continuidad.<br \/>\nEn base a los criterios del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, para la determinaci\u00f3n de la categor\u00eda de los sistemas de informaci\u00f3n, y en lo relativo a la dimensi\u00f3n de continuidad (suspensi\u00f3n del funcionamiento de los sistemas de informaci\u00f3n o impedimento para acceder a la informaci\u00f3n que contienen):<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de nivel ALTO, cuando el incidente dure un tiempo superior a 24 horas y est\u00e9n afectados:<br \/>\ni boc.cantabria.esP\u00e1g. 28763<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n13\/29<br \/>\nCVE-2018-9742<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda ALTA.<br \/>\n&#8211; M\u00e1s de 10 sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 50 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel MEDIO, cuando el incidente dure m\u00e1s de 72 horas y se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda MEDIA.<br \/>\n&#8211; M\u00e1s de 20 sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<br \/>\n&#8211; Se considerar\u00e1n incidentes de seguridad de la informaci\u00f3n de nivel BASICO, cuando el incidente dure m\u00e1s de 96 horas y se vean afectados:<br \/>\n&#8211; 1 o m\u00e1s sistemas de informaci\u00f3n de categor\u00eda B\u00c1SICA.<\/p>\n<p>3\u00ba.e.- Cl\u00e1usulas sobre los niveles de los incidentes de seguridad de la informaci\u00f3n que afecten a la reputaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria:<br \/>\n&#8211; R\u00e9gimen de penalidades complementario al establecido con car\u00e1cter general para el presente contrato: niveles de los incidentes de seguridad que afecten a la reputaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\n&#8211; Los incidentes de seguridad que afecten a la reputaci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria ser\u00e1n considerados:<br \/>\n&#8211; De nivel ALTO cuando se produzcan da\u00f1os reputacionales de dif\u00edcil reparaci\u00f3n, con una amplia cobertura en los medios de comunicaci\u00f3n y\/o que afecten a la reputaci\u00f3n de terceros.<br \/>\n&#8211; De nivel MEDIO, cuando se produzcan da\u00f1os reputacionales apreciables, aunque reparables, con una amplia cobertura en los medios de comunicaci\u00f3n y que no afecten a la reputaci\u00f3n de terceros.<br \/>\n&#8211; De nivel B\u00c1SICO, cuando se produzcan da\u00f1os reputacionales puntuales, sin una amplia cobertura en los medios de comunicaci\u00f3n y que no afecten a la reputaci\u00f3n de terceros.<\/p>\n<p>4\u00ba.- Cl\u00e1usulas sobre informaci\u00f3n base, propiedad del resultado de los trabajos, requisitos de seguridad de la informaci\u00f3n del Pliego de Prescripciones T\u00e9cnicas y sobre subcontrataciones:<br \/>\n&#8211; Informaci\u00f3n de base:<br \/>\n&#8211; La Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria facilitar\u00e1 al adjudicatario la informaci\u00f3n que solicite y sea necesaria para la correcta prestaci\u00f3n de los servicios objeto del presente contrato.<br \/>\n&#8211; Propiedad del resultado de los trabajos:<br \/>\nSe deber\u00e1 tener en cuenta la legislaci\u00f3n vigente en materia de propiedad intelectual y propiedad industrial, estableci\u00e9ndose para este contrato adem\u00e1s las siguientes cl\u00e1usulas:<br \/>\n&#8211; El adjudicatario reconoce expresamente que los datos a los que tenga acceso durante la ejecuci\u00f3n del contrato son de exclusiva propiedad de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, por lo que no podr\u00e1 aplicarlos o utilizarlos con fines distintos a los previstos en el contrato de prestaci\u00f3n de servicios.<br \/>\n&#8211; Si el contrato tiene por objeto el desarrollo y la puesta a disposici\u00f3n de productos protegidos por un derecho de propiedad intelectual o industrial llevar\u00e1n aparejada la cesi\u00f3n de \u00e9ste, para su uso, a la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria. Los t\u00e9rminos concretos de esta cesi\u00f3n podr\u00e1n detallarse en el Pliego de Prescripciones T\u00e9cnicas o en un acuerdo entre las partes.<br \/>\n&#8211; En todo caso, y aun cuando se excluya la cesi\u00f3n de los derechos de propiedad intelectual, el \u00f3rgano de contrataci\u00f3n podr\u00e1 siempre autorizar el uso del correspondiente producto a los entes,<br \/>\ni boc.cantabria.esP\u00e1g. 28764<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n14\/29<br \/>\nCVE-2018-9742<br \/>\norganismos y entidades pertenecientes al sector p\u00fablico a que se refiere el art\u00edculo 3.1 de la Ley 9\/2017, de 8 de noviembre, de Contratos del Sector P\u00fablico.<br \/>\n&#8211; Todos los documentos y resultados de los trabajos realizados ser\u00e1n propiedad de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, que podr\u00e1 utilizarlos, reproducirlos, modificarlos o divulgarlos total o parcialmente.<br \/>\n&#8211; Requisitos de seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n del Pliego de Prescripciones T\u00e9cnicas:<br \/>\n&#8211; El adjudicatario tiene la obligaci\u00f3n de respetar y cumplir los requisitos en materia de seguridad y de seguridad de la informaci\u00f3n que est\u00e9n incluidos en el Pliego de Prescripciones T\u00e9cnicas.<br \/>\n&#8211; Subcontrataciones:<br \/>\n&#8211; En el caso de subcontrataciones, en los t\u00e9rminos permitidos para el presente contrato, el adjudicatario deber\u00e1 garantizar el mismo grado de cumplimiento de las obligaciones y garant\u00edas de seguridad de la informaci\u00f3n incluidas en este pliego.<\/p>\n<p>5\u00ba.- Cl\u00e1usulas relativas al acceso a sistemas de informaci\u00f3n por parte del personal del adjudicatario:<br \/>\n&#8211; Seguridad en el acceso a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria<br \/>\nSi la prestaci\u00f3n de los servicios asociados al presente contrato implica el acceso a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria:<br \/>\n&#8211; El adjudicatario deber\u00e1 informar de forma fehaciente al personal adscrito a la ejecuci\u00f3n del contrato, que vaya a acceder a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, sobre las cl\u00e1usulas de confidencialidad y seguridad del presente pliego, sobre la Pol\u00edtica de Seguridad de la Informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, as\u00ed como de las normas de seguridad de la informaci\u00f3n o procedimientos de seguridad de la informaci\u00f3n que les afecten.<br \/>\n&#8211; El adjudicatario, en lo relativo al contenido y alcance del presente contrato, deber\u00e1 aceptar la realizaci\u00f3n de auditor\u00edas sobre seguridad de la informaci\u00f3n por parte de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\n&#8211; El adjudicatario y el personal adscrito a la ejecuci\u00f3n del contrato deber\u00e1n informar a la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria de aquellos incidentes de seguridad o debilidades potenciales, que detecten durante la prestaci\u00f3n del mismo.<br \/>\n&#8211; Por norma general, la asignaci\u00f3n de credenciales ser\u00e1 individualizada, con un uso estrictamente personal e intransferible. De forma excepcional, en aquellos casos en que no pueda realizarse una asignaci\u00f3n individualizada de credenciales, debido a las caracter\u00edsticas del servicio, debe quedar identificada singularmente cada persona que haga uso de las credenciales de acceso al sistema. Para ello el adjudicatario deber\u00e1:<br \/>\n&#8211; Establecer los mecanismos internos que sean oportunos para contar con un listado permanentemente actualizado de las personas que utilicen cada credencial de acceso no individualizada en cada momento, para que la trazabilidad quede garantizada.<br \/>\n&#8211; Proporcionar a la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, siempre que lo solicite, informaci\u00f3n precisa de las personas que han utilizado cada credencial de acceso no individualizada en un momento dado o a lo largo de cierto periodo.<br \/>\n&#8211; Velar por que cada credencial no individualizada exclusivamente sea accesible o conocida por el personal que va a prestar el servicio, el cual deber\u00e1 estar informado sobre la obligaci\u00f3n de no entregar o revelar la credencial a ninguna otra persona.<\/p>\n<p>6\u00ba.- Cl\u00e1usulas espec\u00edficas sobre el tratamiento de datos personales<br \/>\nObligaciones para la protecci\u00f3n de datos de car\u00e1cter personal a ejercer por el encargado del tratamiento:<br \/>\ni boc.cantabria.esP\u00e1g. 28765<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n15\/29<br \/>\nCVE-2018-9742<br \/>\nResponsable del Tratamiento<br \/>\nLa Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria determinar\u00e1 el Responsable del Tratamiento para cada tratamiento de datos de car\u00e1cter personal, en base a su Pol\u00edtica de Seguridad de la Informaci\u00f3n, y lo comunicar\u00e1 al adjudicatario tras la formalizaci\u00f3n del contrato y antes de que ejerza la funci\u00f3n de Encargado del Tratamiento.<br \/>\nEncargado del Tratamiento<br \/>\nSi en el desarrollo de los t\u00e9rminos de este contrato el adjudicatario tratara datos de car\u00e1cter personal de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, incluyendo el simple acceso o consulta, HVWDUi HMHUFLHQGR OD IXQFLyQ GH \u00b3(QFDUJDGR GHO 7UDWDPLHQWR\u00b4  HQ FRQVHFXHQFLD GHEHUi WHQHU HQ FXHQWD<br \/>\n&#8211; El Encargado del Tratamiento podr\u00e1 adoptar las decisiones organizativas y operacionales internas necesarias para la prestaci\u00f3n del servicio objeto del contrato. Si bien en ning\u00fan caso podr\u00e1 variar las finalidades y usos de los datos personales, ni podr\u00e1 utilizarlos para sus propias finalidades.<br \/>\n&#8211; El adjudicatario \u00fanicamente tratar\u00e1 los datos de car\u00e1cter personal conforme a las instrucciones que reciba del Responsable del Tratamiento.<br \/>\n&#8211; El adjudicatario no aplicar\u00e1 ni utilizar\u00e1 los datos de car\u00e1cter personal con fines distintos a los previstos en el presente contrato.<br \/>\n&#8211; El adjudicatario no comunicar\u00e1 los datos de car\u00e1cter personal a los que tenga acceso en virtud del presente contrato, ni siquiera para su conservaci\u00f3n, a otras personas, a excepci\u00f3n de los organismos p\u00fablicos o entidades privadas a las que deba dirigirse en estricto cumplimiento de la ley o de las funciones encomendadas por la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, salvo autorizaci\u00f3n expresa del Responsable del Tratamiento.<br \/>\n&#8211; Cuando los afectados ejercitasen sus derechos ante un Encargado del Tratamiento y solicitasen el ejercicio de su derecho ante el mismo, el encargado deber\u00e1 dar traslado de la solicitud al responsable en el plazo m\u00e1ximo de 7 d\u00edas naturales, a fin de que por el mismo se resuelva, a menos que en la relaci\u00f3n existente con el Responsable del Tratamiento, que se haya especificado en el Pliego de Prescripciones T\u00e9cnicas, se prevea precisamente que el encargado atender\u00e1, por cuenta del Responsable del Tratamiento, las solicitudes de ejercicio por los afectados de sus derechos de acceso, rectificaci\u00f3n, supresi\u00f3n, limitaci\u00f3n del tratamiento, portabilidad de los datos y oposici\u00f3n.<br \/>\n&#8211; En el caso de que la prestaci\u00f3n de servicios se haga en locales del \u00f3rgano de contrataci\u00f3n, seg\u00fan lo que se establezca en el Pliego de Prescripciones T\u00e9cnicas:<br \/>\n&#8211; El Encargado del Tratamiento as\u00ed como el personal adscrito a la ejecuci\u00f3n del contrato estar\u00e1 obligado a cumplir las medidas previstas por el Responsable del Tratamiento para los datos a los que tenga acceso y, en particular, las que regulen su acceso y actividad en los locales del \u00f3rgano de contrataci\u00f3n.<br \/>\n&#8211; El Encargado del Tratamiento as\u00ed como el personal adscrito a la ejecuci\u00f3n del contrato, no podr\u00e1 almacenar los datos en dispositivos port\u00e1tiles o tratarlos fuera de los locales del adjudicatario, sin autorizaci\u00f3n expresa y por escrito, y se deber\u00e1 garantizar el nivel de seguridad a aplicar atendiendo a la naturaleza de los datos tratados.<br \/>\n&#8211; En el caso de que la prestaci\u00f3n de servicios se realice de forma remota, seg\u00fan lo que se establezca en el Pliego de Prescripciones T\u00e9cnicas:<br \/>\n&#8211; Queda prohibido incorporar los datos de tratamiento a sistemas o soportes distintos a los del \u00f3rgano de contrataci\u00f3n.<br \/>\n&#8211; El Encargado del Tratamiento as\u00ed como el personal adscrito a la ejecuci\u00f3n del contrato estar\u00e1 obligado a cumplir las medidas previstas por el Responsable del Tratamiento para los datos a los que tenga acceso.<br \/>\n&#8211; El Encargado del Tratamiento as\u00ed como el personal adscrito a la ejecuci\u00f3n del contrato no podr\u00e1 almacenar los datos en dispositivos port\u00e1tiles o tratarlos fuera de sus propios locales, sin autorizaci\u00f3n expresa y por escrito del \u00f3rgano de contrataci\u00f3n, y se deber\u00e1 garantizar el nivel de seguridad a aplicar atendiendo a la naturaleza de los datos tratados.<br \/>\n&#8211; En el caso de que la prestaci\u00f3n de servicios se realice en los locales de adjudicatario, seg\u00fan lo que se establezca en el Pliego de Prescripciones T\u00e9cnicas:<br \/>\ni boc.cantabria.esP\u00e1g. 28766<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n16\/29<br \/>\nCVE-2018-9742<br \/>\n&#8211; El Encargado del Tratamiento deber\u00e1 documentar convenientemente y contemplar en sus procedimientos de seguridad, y en el Documento de Seguridad si tiene la obligaci\u00f3n de disponer de \u00e9l, la identidad del \u00f3rgano de contrataci\u00f3n, los tratamientos de datos personales que realizar\u00e1, incluido el simple acceso a esos datos, y las medidas que debe implementar para la debida protecci\u00f3n de los datos personales vinculados a esos tratamientos.<br \/>\n&#8211; El Encargado del Tratamiento llevar\u00e1, por escrito, un registro de todas categor\u00edas de actividades del tratamiento efectuadas por cuenta del Responsable del Tratamiento, que contendr\u00e1 al menos:<br \/>\n&#8211; El nombre y los datos de contacto del Encargado o Encargados del Tratamiento y de cada responsable por cuenta del cual act\u00fae el encargado, y en su caso, del representante del responsable o del Encargado del Tratamiento y del Delegado de Protecci\u00f3n de Datos.<br \/>\n&#8211; Las categor\u00edas de tratamientos efectuados por cuenta de cada Responsable del Tratamiento.<br \/>\n&#8211; En su caso, las transferencias de datos personales a un tercer pa\u00eds u organizaci\u00f3n internacional, incluida la identificaci\u00f3n de dicho tercer pa\u00eds u organizaci\u00f3n internacional y, en el caso de las transferencias indicadas en el art\u00edculo 49 apartado 1, p\u00e1rrafo segundo del RGPD (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016), la documentaci\u00f3n de garant\u00edas adecuadas.<br \/>\n&#8211; Una descripci\u00f3n general de las medidas t\u00e9cnicas y organizativas de seguridad relativas a:<br \/>\n&#8211; La seudonimizaci\u00f3n (seg\u00fan la definici\u00f3n del art\u00edculo 4.5 del Reglamento General de Protecci\u00f3n de Datos) y el cifrado de datos personales.<br \/>\n&#8211; La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resiliencia permanentes de los sistemas y servicios de tratamiento.<br \/>\n&#8211; La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma r\u00e1pida, en caso de incidente f\u00edsico o t\u00e9cnico.<br \/>\n-El proceso de verificaci\u00f3n, evaluaci\u00f3n y valoraci\u00f3n regulares de la eficacia de las medidas t\u00e9cnicas y organizativas para garantizar la seguridad del tratamiento.<br \/>\nSubcontrataciones y\/o accesos de terceros &#8211; La posibilidad de realizar subconWUDWDFLRQHV HVWi GHWHUPLQDGD SRU HO DSDUWDGR \u00b368%&amp;2175$7$&amp;,\u00cf1\u00b4 del presente Pliego de Cl\u00e1usulas Administrativas Particulares. En el caso de estar permitidas, ser\u00e1 de aplicaci\u00f3n lo estipulado en los siguientes puntos.<br \/>\n&#8211; En el caso de que un tercero trate datos personales por cuenta del adjudicatario, ejerciendo as\u00ed de Encargado del Tratamiento, deber\u00e1n cumplirse los siguientes requisitos:<br \/>\na) Cuando el Encargado del Tratamiento recurra a otro encargado, siempre dentro de los l\u00edmites de subcontrataci\u00f3n fijados en el presente Pliego de Cl\u00e1usulas Administrativas Particulares, solicitar\u00e1 previamente la autorizaci\u00f3n por escrito, espec\u00edfica o general, del Responsable del Tratamiento.<br \/>\na. Esta autorizaci\u00f3n se pedir\u00e1 con al menos un mes de antelaci\u00f3n, salvo que se especifique otro plazo en el Pliego de Prescripciones T\u00e9cnicas o se llegue a un acuerdo entre las partes al respecto.<br \/>\nb. La solicitud de autorizaci\u00f3n deber\u00e1 incluir datos precisos de la subcontrataci\u00f3n a realizar, incluyendo los datos identificativos del subcontratista y el alcance de los trabajos subcontratados.<br \/>\nc. Adem\u00e1s, impondr\u00e1 al otro encargado de tratamiento, mediante contrato o acto jur\u00eddico con arreglo al derecho de la Uni\u00f3n de los Estados miembro, las mismas obligaciones de protecci\u00f3n de datos personales establecidas en este Pliego de Cl\u00e1usulas Administrativas Particulares o en el Pliego de Prescripciones T\u00e9cnicas.<br \/>\nd. En el caso de recibir una autorizaci\u00f3n general, el Encargado del Tratamiento deber\u00e1 informar al Responsable del Tratamiento sobre la incorporaci\u00f3n o substituci\u00f3n de un subcontratista que vaya a realizar tratamientos de datos personales que forman parte del objeto del contrato, en cuyo caso el Responsable del Tratamiento podr\u00e1 oponerse en el plazo m\u00e1ximo de 30 d\u00edas, dentro del respeto a la legislaci\u00f3n y de manera motivada relativa a la falta de garant\u00edas sobre el cumplimiento de las obligaciones legales en materia de protecci\u00f3n de datos personales.<br \/>\ni boc.cantabria.esP\u00e1g. 28767<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n17\/29<br \/>\nCVE-2018-9742<br \/>\nb) Los subcontratistas, que tendr\u00e1n la consideraci\u00f3n de subencargados, estar\u00e1n sujetos a las condiciones y obligaciones que el adjudicatario relativas al cumplimiento de las obligaciones legales y las condiciones establecidas en el presente Pliego de Cl\u00e1usulas Administrativas Particulares y el Pliego de Prescripciones T\u00e9cnicas, incluyendo, en particular lo referido al ejercicio de derechos por parte de los interesados.<br \/>\nc) El Encargado del Tratamiento pondr\u00e1 a disposici\u00f3n del Responsable del Tratamiento toda la informaci\u00f3n necesaria para demostrar el cumplimiento de las obligaciones en materia de protecci\u00f3n de datos personales. Tambi\u00e9n permitir\u00e1 y contribuir\u00e1 a la realizaci\u00f3n de auditor\u00edas, incluidas inspecciones, por parte del Responsable del Tratamiento o de un auditor autorizado por dicho responsable.<br \/>\nd) El Encargado del Tratamiento informar\u00e1 inmediatamente al Responsable del Tratamiento si, en su opini\u00f3n, una instrucci\u00f3n infringe el Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016.<br \/>\ne) El Encargado del Tratamiento, o cualquier persona que act\u00fae bajo su autoridad, incluidas posibles subcontrataciones, y que tenga acceso a datos personales durante la ejecuci\u00f3n del objeto del contrato, solo podr\u00e1 tratar dichos datos siguiendo instrucciones del Responsable del Tratamiento, a no ser que est\u00e9n obligados a ello en virtud del Derecho de la Uni\u00f3n Europea o sus estados miembros.<br \/>\nf) El adjudicatario del contrato ser\u00e1 plenamente responsable del cumplimiento de las obligaciones correspondientes ante el \u00f3rgano de contrataci\u00f3n, incluso aunque se trate de un incumplimiento por parte de un subcontratista.<br \/>\ng) El adjudicatario notificar\u00e1 al Responsable del Tratamiento, sin dilaci\u00f3n indebida, y en cualquier caso antes del plazo m\u00e1ximo de 24 horas desde que sean detectadas, las violaciones de la seguridad de los datos personales a su cargo de las que tenga conocimiento, se deber\u00e1 aportar informaci\u00f3n relevante. Se facilitar\u00e1, como m\u00ednimo, la informaci\u00f3n siguiente:<br \/>\ni. Descripci\u00f3n de la naturaleza de la violaci\u00f3n de la seguridad de los datos personales, incluyendo informaci\u00f3n sobre las categor\u00edas y el n\u00famero aproximado de interesados afectados, y las categor\u00edas y el n\u00famero aproximado de registros de datos personales afectados. Si no fuera posible aportar informaci\u00f3n, se deber\u00e1 justificar el motivo.<br \/>\nii. El nombre y los datos de contacto del Delegado de Protecci\u00f3n de Datos o de otro punto de contacto del adjudicatario que pueda aportar m\u00e1s informaci\u00f3n o al que se le puedan trasladar consultas.<br \/>\niii. Descripci\u00f3n de las posibles consecuencias de la violaci\u00f3n de la seguridad producida.<br \/>\niv. Descripci\u00f3n de las medidas adoptadas o propuestas para poner remedio a la violaci\u00f3n de la seguridad de los datos personales. Se deber\u00e1n incluir las acciones realizadas para mitigar los posibles efectos negativos de violaci\u00f3n de seguridad que se ha producido.<br \/>\nSi no es posible facilitar la informaci\u00f3n simult\u00e1neamente, y en la medida en que no lo sea, la informaci\u00f3n se facilitar\u00e1 de manera gradual y con la mayor premura posible. (O DGMXGLFDWDULR UHDOL]DUi HVWD FRPXQLFDFLyQ PDUFiQGROD FODUDPHQWH FRPR \u00b385*(17(\u00b4 3ara ello emplear\u00e1 la direcci\u00f3n de correo electr\u00f3nico o el medio de comunicaci\u00f3n que previamente se haya acordado para tal fin o, en su defecto, lo comunicar\u00e1 al responsable del contrato por parte de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria y a los interlocutores en materia de seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales que se hayan fijado.<br \/>\nCorresponder\u00e1 al Responsable del Tratamiento comunicar las violaciones de la seguridad de los datos a la Autoridad de Protecci\u00f3n de Datos que se produzcan relacionadas con el objeto del contrato o las actividades realizadas por su personal.<br \/>\nCorresponder\u00e1 al Responsable del Tratamiento comunicar las violaciones de la seguridad de los datos a los interesados, cuando sea necesario. El adjudicatario prestar\u00e1 el apoyo necesario para que el Responsable del Tratamiento pueda realizar dicha comunicaci\u00f3n en el menor tiempo posible.<br \/>\nh) Si el Encargado del Tratamiento considera que alguna de las instrucciones infringe el Reglamento General de Protecci\u00f3n de Datos (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016) o cualquier otra disposici\u00f3n en materia de protecci\u00f3n de datos de la Uni\u00f3n o de los Estados miembro, que est\u00e9 en vigencia durante la duraci\u00f3n del contrato, deber\u00e1 informar inmediatamente al \u00f3rgano de contrataci\u00f3n.<br \/>\ni) El tercero conservar\u00e1 debidamente bloqueados los datos en tanto pudieran derivarse responsabilidades de su relaci\u00f3n con el Responsable del Tratamiento.<br \/>\ni boc.cantabria.esP\u00e1g. 28768<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n18\/29<br \/>\nCVE-2018-9742<br \/>\nDeber de confidencialidad<br \/>\n&#8211; El Encargado del Tratamiento garantizar\u00e1 que las personas autorizadas a tratar datos personales se han comprometido, de forma expresa, a respetar la confidencialidad, mediante documento de confidencialidad a completar por cada una de ellas, con su firma aut\u00e9ntica y a entregar al \u00f3rgano de contrataci\u00f3n. Si bien ser\u00e1 admisible sustituir esos documentos de confidencialidad por documentaci\u00f3n que acredite que est\u00e1n sujetas a una obligaci\u00f3n de confidencialidad de naturaleza estatutaria.<br \/>\nTransferencias de datos personales<br \/>\n&#8211; Si el Encargado del Tratamiento estuviera obligado legalmente, por el Derecho de la Uni\u00f3n o de un Estado miembro, a transferir datos a un tercer pa\u00eds, deber\u00e1 al informar al \u00f3rgano de contrataci\u00f3n ante llevar a cabo el tratamiento, salvo que tal derecho lo proh\u00edba por razones importantes de inter\u00e9s p\u00fablico.<br \/>\nDevoluci\u00f3n o destrucci\u00f3n de los datos<br \/>\n&#8211; Si la informaci\u00f3n a la que ha accedido el adjudicatario, conservando copia, o bien ha tratado, incluye datos de car\u00e1cter personal, se seguir\u00e1 lo estipulado en el Pliego de Prescripciones T\u00e9cnicas al respecto.<br \/>\n&#8211; El Encargado del Tratamiento conservar\u00e1, debidamente bloqueados, los datos en tanto pudieran derivarse responsabilidades de su relaci\u00f3n con el Responsable del Tratamiento.<br \/>\n&#8211; En cualquier caso, los datos personales deber\u00e1n ser devueltos al Responsable del Tratamiento cuando se requiera su conservaci\u00f3n, en virtud del Derecho de la Uni\u00f3n o de sus Estados miembro.<br \/>\nMedidas de seguridad de la informaci\u00f3n de los datos de car\u00e1cter personal<br \/>\n&#8211; El adjudicatario, como Encargado del Tratamiento, est\u00e1 obligado a adoptar e implantar las medidas de seguridad de la informaci\u00f3n de \u00edndole t\u00e9cnica y organizativa necesarias, y, en particular, las que puedan estar recogidas en el Pliego de Prescripciones T\u00e9cnicas referidas a la seguridad de la informaci\u00f3n, y de los datos personales en particular, que garanticen la seguridad de los datos personales y eviten su alteraci\u00f3n, p\u00e9rdida, tratamiento o acceso no autorizado, habida cuenta del estado de la tecnolog\u00eda, la naturaleza de los datos almacenados y los riesgos a que est\u00e1n expuestos, ya provengan de la acci\u00f3n humana, del medio f\u00edsico o natural.<br \/>\nSobre la colaboraci\u00f3n para demostrar el cumplimiento<br \/>\n&#8211; Obligatoriamente, el Encargado del Tratamiento pondr\u00e1 a disposici\u00f3n del Responsable del Tratamiento toda la informaci\u00f3n necesaria para demostrar el cumplimiento de las obligaciones en materia de protecci\u00f3n de datos personales, permitiendo y contribuyendo a la realizaci\u00f3n de las auditor\u00edas que se hayan especificado en el Pliego de Prescripciones T\u00e9cnicas, incluidas inspecciones realizadas directamente por personal del Responsable del Tratamiento o por auditores autorizados por \u00e9l.<br \/>\nE) Responsabilidades del adjudicatario<br \/>\n&#8211; El adjudicatario responder\u00e1 de las sanciones y de los da\u00f1os y perjuicios causados por su incumplimiento de las obligaciones que la normativa en materia de protecci\u00f3n de datos personales establece.<br \/>\n&#8211; En el caso de que el adjudicatario, como Encargado del Tratamiento, destine los datos a otra finalidad, los comunique o los utilice incumpliendo las cl\u00e1usulas del presente contrato, ser\u00e1 considerado Responsable del Tratamiento, respondiendo de las infracciones en que hubiera incurrido personalmente.<br \/>\n&#8211; Ninguna parte asumir\u00e1 responsabilidad alguna por cualquier incumplimiento por la otra parte de la normativa en materia de protecci\u00f3n de datos.<br \/>\nF) Secreto profesional<br \/>\n&#8211; El adjudicatario se compromete a observar el deber de secreto profesional respecto de los datos personales objeto de tratamiento, manteniendo absoluta confidencialidad y reserva sobre ellos. Asimismo, se compromete a dar traslado al personal que intervenga en el tratamiento de tales datos, de su obligaci\u00f3n de mantener secreto profesional respecto de los mismos y su deber de guardarlos. Estas obligaciones subsistir\u00e1n a\u00fan despu\u00e9s de finalizar la prestaci\u00f3n contractual.<\/p>\n<p>7\u00ba.- Cl\u00e1usula sobre productos software que forman parte del objeto del contrato<br \/>\n&#8211; Sobre los productos software que forman parte del objeto del contrato<br \/>\ni boc.cantabria.esP\u00e1g. 28769<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n19\/29<br \/>\nCVE-2018-9742<br \/>\nLos productos software que forman parte del objeto de este contrato, ser\u00e1n propiedad de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, que podr\u00e1 utilizarlos, reproducirlos, modificarlos o divulgarlos total o parcialmente, sin obligaci\u00f3n alguna de contabilizar o pagar royalties. Se except\u00faan productos, parches (\u00b3IL[HV\u00b4<br \/>\n PDWHULDOHV SUHH[LVWHQWHV GHO DGMXGLFDWDULR<\/p>\n<p>8\u00ba.- Cl\u00e1usulas sobre contratos de suministro de aplicaciones comerciales o elementos hardware, as\u00ed como subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\n8\u00ba.1.- Para el suministro de aplicaciones comerciales o elementos hardware.<br \/>\n&#8211; Requisitos de seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n<br \/>\nEl suministro debe ser compatible con los requisitos de seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n que est\u00e9n incluidos en el Pliego de Prescripciones T\u00e9cnicas.<br \/>\n8\u00ba.2.- Para los servicios de subscripci\u00f3n.<br \/>\n&#8211; Requisitos de seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n<br \/>\nLos servicios de subscripci\u00f3n y sus elementos, deben ser compatibles con los requisitos de seguridad de la informaci\u00f3n y de los sistemas de informaci\u00f3n que est\u00e9n incluidos en el Pliego de Prescripciones T\u00e9cnicas.<\/p>\n<p>i boc.cantabria.esP\u00e1g. 28770<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n20\/29<br \/>\nCVE-2018-9742<br \/>\nANEXO II<\/p>\n<p>Contenidos destinados a los Pliegos de Prescripciones T\u00e9cnicas<\/p>\n<p>1\u00ba.- Cl\u00e1usulas sobre Acuerdos de Nivel de Servicio.<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Descripci\u00f3n de los Acuerdos de Nivel de Servicio, incluyendo los indicadores para su medici\u00f3n a utilizar y su posible modificaci\u00f3n o actualizaci\u00f3n a lo largo del contrato.<br \/>\n2. Descripci\u00f3n de las penalidades a aplicar en caso de incumplimiento de los Acuerdos de Nivel de Servicio.<br \/>\n3. Los mecanismos para el seguimiento del cumplimiento de los Acuerdos de Nivel de Servicio.<\/p>\n<p>2\u00ba.- Cl\u00e1usulas sobre interlocuci\u00f3n entre las partes.<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. La obligaci\u00f3n de fijar interlocutores y comunicarlos, que desempe\u00f1en los siguientes cometidos para cada una de las dos partes: D<br \/>\n5HVSRQVDEOH GHO FRQWUDWR<br \/>\nFRUUHVSRQGLHQWH DO DUWtFXOR GH OD \u00b3\/H GH GH noviembre, de Contratos del Sector P\u00fablico)<br \/>\nb) Responsable de Seguridad de la Informaci\u00f3n.<br \/>\nc) Persona de contacto para incidencias relativas a los indicadores de servicio.<br \/>\n2. Si el objeto del contrato incluir\u00e1 el tratamiento de datos personales, la obligaci\u00f3n de fijar y comunicar entre las partes la figura que desarrolle las funciones de Delegado de Protecci\u00f3n de Datos, siempre y cuando su nombramiento resulte obligatorio o el adjudicatario haya procedido a nombrarlo de forma voluntaria.<br \/>\nUna misma persona podr\u00e1 desempe\u00f1ar uno o varios de los cometidos a que se refieren los apartados anteriores, siempre y cuando no exista una incompatibilidad legal en el ejercicio de esas funciones.<\/p>\n<p>3\u00ba.- Cl\u00e1usulas para contratos cuyo objeto incluye el tratamiento de informaci\u00f3n<br \/>\nEl contenido a desarrollar de las cl\u00e1usulas indicadas en el subapartado 3\u00ba.a. son el tratamiento de cualquier tipo de informaci\u00f3n. La indicadas en el subapartado 3\u00ba.b., son para el caso particular del tratamiento de datos personales, en cuyo caso tambi\u00e9n deber\u00e1n incluirse las especificadas en el apartado 3\u00ba.a.<br \/>\n3\u00ba.a.- Cl\u00e1usulas comunes para el tratamiento de cualquier tipo de informaci\u00f3n<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Informaci\u00f3n sobre las categor\u00edas, dimensiones de seguridad de los sistemas de informaci\u00f3n y medidas de seguridad que el adjudicatario deba conocer, respetar o incluso implementar para el correcto cumplimiento del objeto del contrato, correspondientes al Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica<br \/>\n2. Los mecanismos de control y supervisi\u00f3n que utilizar\u00e1 el responsable del contrato para supervisar el cumplimiento de las obligaciones en materia de seguridad de la informaci\u00f3n, incluyendo la posibilidad de realizar auditor\u00edas peri\u00f3dicas. Se podr\u00e1n tener en consideraci\u00f3n que el adjudicatario disponga de certificados de conformidad oficiales.<br \/>\ni boc.cantabria.esP\u00e1g. 28771<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n21\/29<br \/>\nCVE-2018-9742<br \/>\n3. Especificaciones sobre la devoluci\u00f3n o destrucci\u00f3n de informaci\u00f3n al finalizar el contrato almacenada por el adjudicatario, sin perjuicio de las consideraciones particulares que deban tenerse en cuenta si entre esa informaci\u00f3n se incluye datos personales.<br \/>\n3\u00ba.b.- Cl\u00e1usulas espec\u00edficas para el tratamiento de datos personales<br \/>\na) Se deber\u00e1 establecer el objeto, duraci\u00f3n, naturaleza y finalidad del tratamiento o tratamientos a realizar, el tipo de datos personales y categor\u00edas de interesados y las obligaciones y responsabilidades del responsable. Se deber\u00e1 tener en cuenta el tipo de servicio prestado por el adjudicatario y la forma en que se prestar\u00e1.<br \/>\nb) Se deber\u00e1 recoger de forma expl\u00edcita el tipo de operaciones de tratamiento que realizar\u00e1 el adjudicatario, correspondientes a las indicadas en el art\u00edculo 4.2 del Reglamento General de Protecci\u00f3n de Datos (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016).<br \/>\nc) Se deber\u00e1n especificar las medidas de seguridad que el adjudicatario deba conocer, respectar o incluso implementar asociadas a este tratamiento de datos personales. Se deber\u00e1n contemplar la conveniencia de incluir medidas como las siguientes (u otras complementarias o adicionales):<br \/>\n1. La seudoanimizaci\u00f3n (seg\u00fan la definici\u00f3n del art\u00edculo 4.5 del Reglamento General de Protecci\u00f3n de Datos) y el cifrado de datos personales.<br \/>\n2. La capacidad de garantizar la confidencialidad, integridad, disponibilidad y resilencia (capacidad para devolver los activos afectados por un incidente de seguridad a la situaci\u00f3n previa a que este se produjera) permanentes de los sistemas y servicios de tratamiento.<br \/>\n3. La capacidad de restaurar la disponibilidad y el acceso a los datos personales de forma r\u00e1pida, en casos de incidente f\u00edsico t\u00e9cnico.<br \/>\n4. Un proceso de verificaci\u00f3n, evaluaci\u00f3n y valoraci\u00f3n regulares de la eficiencia de las medidas t\u00e9cnicas y organizativas para garantizar la seguridad de la informaci\u00f3n.<br \/>\nd) Se deber\u00e1n especificar medidas que garanticen que cualquier persona que act\u00fae bajo su autoridad, y tenga acceso a datos personales, solo podr\u00e1 tratarlos siguiendo instrucciones del responsable, salvo que est\u00e9 obligada a ello en virtud del Derecho de la Uni\u00f3n de los Estados miembro.<br \/>\ne) Se deber\u00e1n especificar las garant\u00edas que el adjudicatario deber\u00e1 ofrecer sobre conocimientos especializados, fiabilidad y recursos, con vistas a la implementaci\u00f3n de las medidas t\u00e9cnicas y organizativas que cumplan los requisitos del Reglamento General de Protecci\u00f3n de Datos:<br \/>\n1. Se podr\u00e1n establecer la entrega peri\u00f3dica de informes de estado, la exigencia de auditor\u00edas peri\u00f3dicas u otros mecanismos que ofrezcan esas garant\u00edas a criterio del autor del pliego, que deber\u00e1 tener en consideraci\u00f3n las obligaciones legales pertinentes.<br \/>\n2. La adhesi\u00f3n a c\u00f3digos de conducta o la posesi\u00f3n de un certificado de protecci\u00f3n de datos pueden servir como mecanismos de prueba.<br \/>\nf) Detallar, si fuera necesario, la forma en que el adjudicatario colaborar\u00e1 en el ejercicio de los derechos por parte de los interesados, perfeccionando lo especificado en el Pliego de Cl\u00e1usulas Administrativas Particulares.<br \/>\ng) Especificar si al finalizar el contrato, el adjudicatario deber\u00e1 suprimir o devolver los datos personales que tenga almacenados, incluyendo cualquier copia de la que disponga. Establecer tambi\u00e9n si debe devolverlos al Responsable del Tratamiento o a otro Encargado del Tratamiento que pueda designar en su momento.<\/p>\n<p>4\u00ba.- Cl\u00e1usulas para contratos cuyo objeto del contrato consiste en la prestaci\u00f3n de servicios inform\u00e1ticos, excluidos los servicios en la nube:<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Si el objeto del contrato incluye el tratamiento de informaci\u00f3n, aunque sea de simple acceso o consulta, se deber\u00e1 incluir lo indicado en los apartados 1, 2 y 3 del presente Anexo II.<br \/>\ni boc.cantabria.esP\u00e1g. 28772<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n22\/29<br \/>\nCVE-2018-9742<br \/>\n2. La categor\u00eda del sistema o sistemas ligados a la prestaci\u00f3n de los servicios objeto del contrato correspondiente al resultado del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica<br \/>\n3. El compromiso del adjudicatario de cumplir con las medidas de seguridad correspondientes a la categor\u00eda en lo que afecten a la prestaci\u00f3n objeto del contrato, incluyendo un listado de las medidas que espec\u00edficamente deben cumplir, con la descripci\u00f3n de los aspectos espec\u00edficos de los sistemas o plataformas tecnol\u00f3gicas de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que se deben contemplar en cada caso.<br \/>\n4. El compromiso del adjudicatario de cumplir con las medidas de seguridad correspondientes al tratamiento de datos personales que se pudiera realizar.<br \/>\n5. Los mecanismos de supervisi\u00f3n y control que emplear\u00e1 el responsable del contrato para verificar el cumplimiento de las obligaciones del adjudicatario en materia de seguridad de la informaci\u00f3n, incluida la posibilidad de realizar auditor\u00edas. Se podr\u00e1n tener en consideraci\u00f3n que el adjudicatario disponga de certificados de conformidad oficiales.<\/p>\n<p>5\u00ba.- Cl\u00e1usulas para contratos cuyo objeto del contrato consiste en la prestaci\u00f3n de servicios inform\u00e1ticos en la nube:<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Si objeto del contrato incluye un tratamiento de informaci\u00f3n, aunque sea de simple acceso o consulta, se deber\u00e1 incluir lo indicado en los apartados 1, 2 y 3 del presente Anexo II.<br \/>\n2. La descripci\u00f3n detallada de los servicios que se prestar\u00e1n, incluyendo:<br \/>\n1\u00ba Descripci\u00f3n del servicio.<br \/>\n2\u00ba Tipo de servicio.<br \/>\n3\u00ba Tipo de infraestructura.<br \/>\n4\u00ba Capacidad del servicio, incluyendo desviaciones en la carga que el adjudicatario deber\u00e1<br \/>\nasumir.<br \/>\n5\u00ba Mecanismos de acceso al servicio.<br \/>\n3. Las localizaciones geogr\u00e1ficas de los datos que se admiten. En el caso de que los datos puedan estar fuera del Espacio Econ\u00f3mico Europeo, la obligaci\u00f3n de proporcionar las garant\u00edas jur\u00eddicas adecuadas, al tratarse de una transferencia internacional de datos.<br \/>\n4. La categor\u00eda y dimensiones de seguridad a la que corresponde el servicio a prestar, seg\u00fan el Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica.<br \/>\n5. La descripci\u00f3n de las medidas de seguridad del Anexo II del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, que el adjudicatario debe aplicar en funci\u00f3n de la categor\u00eda, incluyendo la descripci\u00f3n de los aspectos espec\u00edficos de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que se deben contemplar en cada caso. En particular se contemplar\u00e1n con especial cuidado las medidas relacionadas con gesti\u00f3n de cambios, continuidad y sistemas de respaldo y recuperaci\u00f3n de datos. En la determinaci\u00f3n de las medidas de seguridad a aplicar y la descripci\u00f3n de aspectos espec\u00edficos se deber\u00e1 tener en cuenta los resultados de un an\u00e1lisis de riesgos, aplicando los principios determinados en la medida de seguridad \u00b3$QiOLVLV GH ULHVJRV &gt;RS SO @\u00b4 GHO 5HDO &#8216;HFUHWR GH GH HQHUR SRU HO TXH VH UHJXOD HO (VTXHPD Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica.<br \/>\n6. La descripci\u00f3n de las operaciones de servicio que pueden necesitar de acciones conjuntas entre las partes y de los mecanismos de coordinaci\u00f3n.<br \/>\n1. Los mecanismos para que el \u00f3rgano de contrataci\u00f3n supervise y compruebe la efectiva aplicaci\u00f3n de las medidas de seguridad que correspondan. Esto debe incluir recibir informes peri\u00f3dicos sobre la situaci\u00f3n de las medidas de seguridad, mecanismos de comprobaci\u00f3n regular de esas medidas y<br \/>\ni boc.cantabria.esP\u00e1g. 28773<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n23\/29<br \/>\nCVE-2018-9742<br \/>\nla posibilidad de realizar auditor\u00edas por el propio \u00f3rgano de contrataci\u00f3n o por un tercero contratado a tal efecto. Se deber\u00e1 tener en cuenta que en caso de categor\u00eda Alta esas auditor\u00edas son obligatorias por ley.<br \/>\n2. El lugar donde residir\u00e1n los registros de actividad que permiten conocer qui\u00e9n ha accedido a los datos. En caso de residir en los sistemas del adjudicatario, la descripci\u00f3n de los mecanismos de acceso a esos registros y el compromiso del adjudicatario de garantizar ese acceso.<br \/>\n3. El compromiso del adjudicatario de informar de los incidentes de seguridad que afecten a los datos y de las medidas adoptadas para resolverlos o de las medidas que la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria debe adoptar para evitar los da\u00f1os que puedan producirse. Tambi\u00e9n la descripci\u00f3n de los mecanismos de coordinaci\u00f3n necesarios para la gesti\u00f3n de estos incidentes.<br \/>\n4. La descripci\u00f3n de los procedimientos a realizar en el momento de la finalizaci\u00f3n del contrato, incluso aunque se trata de una finalizaci\u00f3n abrupta debido a la aplicaci\u00f3n de las cl\u00e1usulas de resoluci\u00f3n, incluyendo el compromiso del adjudicatario de garantizar la portabilidad de la informaci\u00f3n hacia los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria o hacia los sistemas de otro proveedor, incluyendo los detalles al respecto que sean relevantes.<br \/>\n5. La descripci\u00f3n de los mecanismos para garantizar el borrado seguro de los datos cuando sea solicitado por el \u00f3rgano de contrataci\u00f3n, incluyendo un certificado de que la destrucci\u00f3n se ha efectuado.<br \/>\n6. El compromiso del adjudicatario de informar al \u00f3rgano de contrataci\u00f3n sobre si interviene o no terceras empresas en la prestaci\u00f3n de los servicios, incluyendo los cambios en este \u00e1mbito que se produzcan a lo largo del contrato y la obligaci\u00f3n de responder cuando sea preguntado sobre esta cuesti\u00f3n por el \u00f3rgano de contrataci\u00f3n.<br \/>\n7. El compromiso del adjudicatario de que la participaci\u00f3n de terceras empresas s\u00f3lo se har\u00e1 dentro de los l\u00edmites de subcontrataci\u00f3n posibles fijados en el contrato.<br \/>\n8. El compromiso del adjudicatario de que la participaci\u00f3n de subcontratistas en la prestaci\u00f3n del servicio conserva inalteradas las garant\u00edas jur\u00eddicas.<br \/>\n9. El compromiso del adjudicatario en proporcionar las herramientas necesarias, y cooperar en lo que sea oportuno, para que la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria permita el ejercicio de los derechos relativos a la protecci\u00f3n de datos personales por parte de los interesados.<\/p>\n<p>6\u00ba.- Cl\u00e1usulas para contratos cuyo objeto incluya suministro de aplicaciones software realizadas a medida.<br \/>\n6\u00ba.1.- Aplicaciones utilizadas para tratar cualquier tipo de informaci\u00f3n:<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Categor\u00eda y niveles de las dimensiones de seguridad de la aplicaci\u00f3n a desarrollar correspondiente al resultado del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica.<br \/>\n2. Descripci\u00f3n de las medidas del Anexo II del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad (ENS), que el adjudicatario debe aplicar e implementar en funci\u00f3n de la categor\u00eda y las dimensiones de seguridad, incluyendo el detalle de los aspectos espec\u00edficos de los sistemas o plataformas tecnol\u00f3gicas de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que se deben contemplar en cada caso.<br \/>\n6\u00ba.2.- Aplicaciones utilizadas para tratar datos personales:<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. Se deber\u00e1 especificar los tipos de datos personales a tratar. Y en particular, si se incluir\u00e1 el tratamiento de:<br \/>\na. Categor\u00edas de datos especiales establecidas en el art\u00edculo 9.1 del Reglamento General de Protecci\u00f3n de Datos (Reglamento (UE) 2016\/679 del Parlamento Europeo y del Consejo de 27 de abril de 2016).<br \/>\nb. Datos personales correspondientes a menores de edad, v\u00edctimas de violencia de g\u00e9nero o v\u00edctimas del terrorismo.<br \/>\ni boc.cantabria.esP\u00e1g. 28774<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n24\/29<br \/>\nCVE-2018-9742<br \/>\nc. Conjunto de datos que permitan la elaboraci\u00f3n de perfiles de comportamiento de las personas<br \/>\nf\u00edsicas.<br \/>\n2. Se deber\u00e1n detallar las medidas de seguridad espec\u00edficas a implementar asociadas al tratamiento de datos personales que se realizar\u00e1 con la aplicaci\u00f3n, incluyendo los aspectos espec\u00edficos de los sistemas o plataformas tecnol\u00f3gicas de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que se deben contemplar en cada caso.<\/p>\n<p>7\u00ba.- Cl\u00e1usulas para contratos cuyo objeto del contrato incluye el suministro de aplicaciones comerciales o elementos hardware, as\u00ed como subscripci\u00f3n a servicios tecnol\u00f3gicos:<br \/>\nSe deben desarrollar los siguientes contenidos:<br \/>\n1. La categor\u00eda y las dimensiones de seguridad correspondiente al resultado del Anexo I del Real Decreto 3\/2010, de 8 de enero, por el que se regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, con la que suministro o el servicio de subscripci\u00f3n y sus elementos deben ser compatibles.<br \/>\n2. El listado de medidas de seguridad del Anexo II del Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica, con el que suministro o el servicio de subscripci\u00f3n y sus elementos deben ser compatible, con la descripci\u00f3n de los aspectos espec\u00edficos de los sistemas o plataformas tecnol\u00f3gicas de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria que se deben contemplar en cada caso. En la determinaci\u00f3n de las medidas de seguridad a aplicar y la descripci\u00f3n de aspectos espec\u00edficos se deber\u00e1 tener en cuenta los resultados de un an\u00e1lisis de riesgos, aplicando los principios determinados en la PHGLGD GH VHJXULGDG \u00b3$QiOLVLV GH ULHVJRV &gt;RS SO @\u00b4 GHO 5HDO &#8216;HFUHWR GH GH HQHUR SRU HO TXH VH regula el Esquema Nacional de Seguridad en el \u00e1mbito de la Administraci\u00f3n Electr\u00f3nica.<br \/>\n3. En el caso de recambios, piezas o fungibles no ser\u00e1n obligatorios los dos puntos anteriores, salvo que consideraciones t\u00e9cnicas as\u00ed lo aconsejen.<br \/>\ni boc.cantabria.esP\u00e1g. 28775<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n25\/29<br \/>\nCVE-2018-9742<br \/>\nANEXO III<\/p>\n<p>D. _______________________________, con DNI (en nombre propio como adjudicatario) o (en representaci\u00f3n de la sociedad _________________________ con NIF adjudicataria) del contrato menor para ________________________________ por el presente documento manifiesta su conformidad a incorporar como cl\u00e1usulas obligatorias del contrato las siguientes condiciones:<br \/>\n(Cl\u00e1usulas que correspondan del Cap\u00edtulo II y del Cap\u00edtulo III)<\/p>\n<p>Lugar, fecha y firma<\/p>\n<p>i boc.cantabria.esP\u00e1g. 28776<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n26\/29<br \/>\nCVE-2018-9742<br \/>\nANEXO IV<\/p>\n<p>Resumen de aplicaci\u00f3n<\/p>\n<p>La siguiente tabla resume de forma visual la aplicaci\u00f3n de la presente orden en lo relativo a los Pliegos de Cl\u00e1usulas Administrativas Particulares:<\/p>\n<p>Caracter\u00edsticas del objeto del contrato Art\u00edculo de la presente orden<br \/>\nCl\u00e1usulas del Anexo I a incluir en el Pliego de Cl\u00e1usulas Administrativas Particulares<br \/>\nNota: Incluir copia literal de las cl\u00e1usulas, salvo que se indique lo contrario.<br \/>\nContratos de prestaci\u00f3n de servicios o suministros (no tecnol\u00f3gicos) cuyo objeto no implique el acceso a informaci\u00f3n ni a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nArt\u00edculo 4 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nContratos cuyo objeto incluye el tratamiento de informaci\u00f3n<br \/>\nArt\u00edculo 5 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nApartados 3\u00ba.a (texto a adaptar), 3\u00ba.b, 3\u00ba.e.<br \/>\nApartado 4\u00ba.<br \/>\nSi el tratamiento de informaci\u00f3n tambi\u00e9n incluye el tratamiento de datos personales:<br \/>\nApartado 3\u00ba.c.<br \/>\nApartado 6\u00ba.<br \/>\nContratos cuyo objeto implique el acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria por parte del personal del adjudicatario.<br \/>\nArt\u00edculo 6 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nApartados 3\u00ba.a (texto a adaptar), 3d y 3\u00bae.<br \/>\nApartado 5\u00ba.<br \/>\nSi el acceso al sistema de informaci\u00f3n, implica el acceso a informaci\u00f3n, por parte del personal del adjudicatario, tambi\u00e9n incluir las cl\u00e1usulas correspondientes al art\u00edculo 5.<br \/>\ni boc.cantabria.esP\u00e1g. 28777<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n27\/29<br \/>\nCVE-2018-9742<br \/>\nCaracter\u00edsticas del objeto del contrato Art\u00edculo de la presente orden<br \/>\nCl\u00e1usulas del Anexo I a incluir en el Pliego de Cl\u00e1usulas Administrativas Particulares<br \/>\nNota: Incluir copia literal de las cl\u00e1usulas, salvo que se indique lo contrario.<br \/>\nContratos cuyo objeto corresponda al suministro de aplicaciones software realizadas a medida y su periodo de mantenimiento correspondiente.<br \/>\nArt\u00edculo 7. Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nApartado 4\u00ba.<br \/>\nApartado 7\u00ba.<br \/>\nSi el acceso al sistema de informaci\u00f3n, implica el acceso a informaci\u00f3n, por parte del personal del adjudicatario, tambi\u00e9n incluir las cl\u00e1usulas correspondientes al art\u00edculo 5.<br \/>\nSi el acceso al sistema de informaci\u00f3n, implica el acceso a los sistemas e informaci\u00f3n, por parte del personal del adjudicatario, tambi\u00e9n incluir las cl\u00e1usulas correspondientes al art\u00edculo 6.<br \/>\nContratos cuyo objeto corresponda a la prestaci\u00f3n de un soporte tecnol\u00f3gico avanzado.<br \/>\nArt\u00edculo 8. Las mismas cl\u00e1usulas del art\u00edculo 7.<br \/>\nContratos cuyo objeto implique suministro de aplicaciones comerciales o de elementos hardware, as\u00ed como la subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\nArt\u00edculo 9 Incluir:<br \/>\nApartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nPara aplicaciones comerciales o elementos hardware, incluir tambi\u00e9n:<br \/>\nApartado 8\u00ba.1.<br \/>\nPara subscripci\u00f3n a elementos tecnol\u00f3gicos, incluir tambi\u00e9n:<br \/>\nApartado 8\u00ba.2.<br \/>\nEn el caso de recambios, piezas o fungible, por lo general solo es necesario incluir las cl\u00e1usulas gen\u00e9ricas (apartados 1\u00ba y 2\u00ba), salvo que consideraciones t\u00e9cnicas aconsejen incluir tambi\u00e9n el apartado 8\u00ba.1.<br \/>\nContratos integrales de soporte tecnol\u00f3gico y otros tipos de objeto del contrato relacionados con la tecnolog\u00eda.<br \/>\nArt\u00edculo 10. Depende de las caracter\u00edsticas y alcance en particular de cada contrato de este tipo (tener en cuenta lo especificado en los tipos de contratos que abarca su objeto).<br \/>\ni boc.cantabria.esP\u00e1g. 28778<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n28\/29<br \/>\nCVE-2018-9742<br \/>\nLa siguiente tabla resume de forma visual la aplicaci\u00f3n de la presente orden en lo relativo a los Pliego de Prescripciones T\u00e9cnicas:<\/p>\n<p>Caracter\u00edsticas del objeto del contrato Art\u00edculo de la presente orden<br \/>\nCl\u00e1usulas del Anexo II a incluir en el Pliego de Prescripciones T\u00e9cnicas<br \/>\nNota: En todo los casos, se trata de desarrollar los contenidos que se especifican en el apartado correspondiente del Anexo II.<br \/>\nContratos de prestaci\u00f3n de servicios cuyo objeto no implique el acceso a informaci\u00f3n ni a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<br \/>\nArt\u00edculo 11. No es necesario incluir ninguna cl\u00e1usula en el PPT.<br \/>\nContratos cuyo objeto incluye el tratamiento de informaci\u00f3n.<br \/>\nArt\u00edculo 12 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nApartado 3\u00ba.a.<br \/>\nSi objeto del contrato incluye el tratamiento de datos personales:<br \/>\nApartado 3\u00ba.b.<br \/>\nSi el objeto del contrato no incluye ning\u00fan servicio que se prestar\u00e1 en formato nube:<br \/>\nApartado 4\u00ba.<br \/>\nSi el objeto del contrato s\u00ed incluye alg\u00fan servicio que se prestar\u00e1 en formato nube:<br \/>\nApartado 5\u00ba.<br \/>\nContratos cuyo objeto implique el acceso a sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria por parte del personal del adjudicatario.<br \/>\nArt\u00edculo 13 Apartado 4\u00ba.<br \/>\nSi el personal del adjudicatario necesitar\u00e1 acceder a informaci\u00f3n, se deber\u00e1 tener en cuenta lo indicado para en el art\u00edculo 12.<br \/>\nContratos cuyo objeto implique suministro de aplicaciones software realizadas a medida.<br \/>\nArt\u00edculo 14 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nSi el personal del adjudicatario tratar\u00e1 informaci\u00f3n real, desarrollar las cl\u00e1usulas correspondientes al art\u00edculo 12.<br \/>\nSi el personal del adjudicatario acceder\u00e1 a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, desarrollar las cl\u00e1usulas correspondientes al art\u00edculo 13.<br \/>\nApartado 6\u00ba.1.<br \/>\nSi la aplicaci\u00f3n se usar\u00e1 para tratar datos personales, desarrollar el contenido del apartado 6\u00ba.2.<br \/>\ni boc.cantabria.esP\u00e1g. 28779<br \/>\nLUNES, 12 DE NOVIEMBRE DE 2018 &#8211; BOC N\u00daM. 220<br \/>\n29\/29<br \/>\nCVE-2018-9742<br \/>\nCaracter\u00edsticas del objeto del contrato Art\u00edculo de la presente orden<br \/>\nCl\u00e1usulas del Anexo II a incluir en el Pliego de Prescripciones T\u00e9cnicas<br \/>\nNota: En todo los casos, se trata de desarrollar los contenidos que se especifican en el apartado correspondiente del Anexo II.<br \/>\nContratos cuyo objeto incluya la prestaci\u00f3n de un soporte tecnol\u00f3gico avanzado.<br \/>\nArt\u00edculo 15 Apartado 1\u00ba.<br \/>\nApartado 2\u00ba.<br \/>\nSi el personal del adjudicatario tratar\u00e1 informaci\u00f3n real, desarrollar las cl\u00e1usulas correspondientes al art\u00edculo 12.<br \/>\nSi el personal del adjudicatario acceder\u00e1 a los sistemas de informaci\u00f3n de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria, desarrollar las cl\u00e1usulas correspondientes al art\u00edculo 13.<br \/>\nContratos cuyo objeto implique suministro de aplicaciones comerciales o de elementos hardware, as\u00ed como subscripci\u00f3n a servicios tecnol\u00f3gicos.<br \/>\nArt\u00edculo 16 Apartado 7\u00ba.<br \/>\nEn el caso de recambios piezas o fungibles no ser\u00e1 necesario salvo que las caracter\u00edsticas particulares del objeto del contrato as\u00ed lo aconsejen.<br \/>\nContratos integrales de soporte y otros tipos de objeto del contrato relacionados con la tecnolog\u00eda.<br \/>\nArt\u00edculo 17 Depende de las caracter\u00edsticas y alcance en particular de cada contrato de este tipo (tener en cuenta lo especificado en los tipos de contratos que abarca su objeto).<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Orden PRE\/59\/2018, de 2 de noviembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y de Prescripciones T\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[2814,4],"tags":[1587],"class_list":["post-13457","post","type-post","status-publish","format-standard","hentry","category-contratacion","category-novedades-normativas","tag-cantabriacontratacion-publica"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v28.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/normativamunicipal.com\/?p=13457\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal\" \/>\n<meta property=\"og:description\" content=\"Orden PRE\/59\/2018, de 2 de noviembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y de Prescripciones T\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.\" \/>\n<meta property=\"og:url\" content=\"https:\/\/normativamunicipal.com\/?p=13457\" \/>\n<meta property=\"og:site_name\" content=\"Normativa Municipal\" \/>\n<meta property=\"article:published_time\" content=\"2020-12-23T12:47:13+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2020-12-24T11:19:13+00:00\" \/>\n<meta name=\"author\" content=\"admin\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"admin\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"74 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457\"},\"author\":{\"name\":\"admin\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\"},\"headline\":\"Contrataci\u00f3n P\u00fablica CANTABRIA\",\"datePublished\":\"2020-12-23T12:47:13+00:00\",\"dateModified\":\"2020-12-24T11:19:13+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457\"},\"wordCount\":14849,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"keywords\":[\"Cantabria|Contrataci\u00f3n p\u00fablica\"],\"articleSection\":[\"Contrataci\u00f3n\",\"Novedades Normativas\"],\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457\",\"name\":\"Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\"},\"datePublished\":\"2020-12-23T12:47:13+00:00\",\"dateModified\":\"2020-12-24T11:19:13+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457\"]}]},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/?p=13457#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Portada\",\"item\":\"https:\\\/\\\/normativamunicipal.com\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Contrataci\u00f3n P\u00fablica CANTABRIA\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#website\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"name\":\"Normativa Municipal\",\"description\":\"Comentarios doctrinales\",\"publisher\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/normativamunicipal.com\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#organization\",\"name\":\"Normativa Municipal\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"contentUrl\":\"https:\\\/\\\/normativamunicipal.com\\\/wp-content\\\/uploads\\\/2026\\\/02\\\/logo-municipal-2-light-2.png\",\"width\":1970,\"height\":221,\"caption\":\"Normativa Municipal\"},\"image\":{\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/logo\\\/image\\\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/normativamunicipal.com\\\/#\\\/schema\\\/person\\\/2ba8b54e5483d680f2bb3b418ba80ba4\",\"name\":\"admin\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g\",\"caption\":\"admin\"},\"sameAs\":[\"https:\\\/\\\/normativamunicipal.com\"],\"url\":\"https:\\\/\\\/normativamunicipal.com\\\/?author=1\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/normativamunicipal.com\/?p=13457","og_locale":"es_ES","og_type":"article","og_title":"Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal","og_description":"Orden PRE\/59\/2018, de 2 de noviembre, por la que se regulan las condiciones sobre seguridad de la informaci\u00f3n y protecci\u00f3n de datos personales a incorporar en los Pliegos de Cl\u00e1usulas Administrativas Particulares y de Prescripciones T\u00e9cnicas en la contrataci\u00f3n p\u00fablica de la Administraci\u00f3n de la Comunidad Aut\u00f3noma de Cantabria.","og_url":"https:\/\/normativamunicipal.com\/?p=13457","og_site_name":"Normativa Municipal","article_published_time":"2020-12-23T12:47:13+00:00","article_modified_time":"2020-12-24T11:19:13+00:00","author":"admin","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"admin","Tiempo de lectura":"74 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/normativamunicipal.com\/?p=13457#article","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/?p=13457"},"author":{"name":"admin","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4"},"headline":"Contrataci\u00f3n P\u00fablica CANTABRIA","datePublished":"2020-12-23T12:47:13+00:00","dateModified":"2020-12-24T11:19:13+00:00","mainEntityOfPage":{"@id":"https:\/\/normativamunicipal.com\/?p=13457"},"wordCount":14849,"commentCount":0,"publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"keywords":["Cantabria|Contrataci\u00f3n p\u00fablica"],"articleSection":["Contrataci\u00f3n","Novedades Normativas"],"inLanguage":"es","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/normativamunicipal.com\/?p=13457#respond"]}]},{"@type":"WebPage","@id":"https:\/\/normativamunicipal.com\/?p=13457","url":"https:\/\/normativamunicipal.com\/?p=13457","name":"Contrataci\u00f3n P\u00fablica CANTABRIA - Normativa Municipal","isPartOf":{"@id":"https:\/\/normativamunicipal.com\/#website"},"datePublished":"2020-12-23T12:47:13+00:00","dateModified":"2020-12-24T11:19:13+00:00","breadcrumb":{"@id":"https:\/\/normativamunicipal.com\/?p=13457#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/normativamunicipal.com\/?p=13457"]}]},{"@type":"BreadcrumbList","@id":"https:\/\/normativamunicipal.com\/?p=13457#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Portada","item":"https:\/\/normativamunicipal.com\/"},{"@type":"ListItem","position":2,"name":"Contrataci\u00f3n P\u00fablica CANTABRIA"}]},{"@type":"WebSite","@id":"https:\/\/normativamunicipal.com\/#website","url":"https:\/\/normativamunicipal.com\/","name":"Normativa Municipal","description":"Comentarios doctrinales","publisher":{"@id":"https:\/\/normativamunicipal.com\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/normativamunicipal.com\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/normativamunicipal.com\/#organization","name":"Normativa Municipal","url":"https:\/\/normativamunicipal.com\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/","url":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","contentUrl":"https:\/\/normativamunicipal.com\/wp-content\/uploads\/2026\/02\/logo-municipal-2-light-2.png","width":1970,"height":221,"caption":"Normativa Municipal"},"image":{"@id":"https:\/\/normativamunicipal.com\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/normativamunicipal.com\/#\/schema\/person\/2ba8b54e5483d680f2bb3b418ba80ba4","name":"admin","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/3e14bec6642dd7dc0c0b739f1cdad9ad44d26b9c3d68d0f3f7a2a173854103af?s=96&d=mm&r=g","caption":"admin"},"sameAs":["https:\/\/normativamunicipal.com"],"url":"https:\/\/normativamunicipal.com\/?author=1"}]}},"_links":{"self":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13457","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=13457"}],"version-history":[{"count":1,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13457\/revisions"}],"predecessor-version":[{"id":16144,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=\/wp\/v2\/posts\/13457\/revisions\/16144"}],"wp:attachment":[{"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=13457"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=13457"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/normativamunicipal.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=13457"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}