Jornada de HispaColex y Cámara de Comercio sobre la Contratación Pública
HispaColex Bufete Jurídico celebró el pasado 11 de noviembre una jornada organizada por la Cámara de Comercio de Granada sobre «La Contratación Pública del Futuro: Digitalización, Sostenibilidad, Eficiencia y Protección de Datos». La sesión contó con la participación de dos abogadas y socias de HispaColex, Vanessa Fernández Ferré y Ana Isabel Caballero Ferrer, quienes abordaron los retos y oportunidades de la contratación electrónica y la protección de datos en el sector público.
La primera parte de la jornada, a cargo de Vanessa Fernández Ferré, socia-abogada y Directora del Departamento de Derecho Administrativo de HispaColex, especializada en contratación pública, se centró en «La Contratación Electrónica Consolidada: Expediente, ENS y Nuevas Oportunidades para las Pymes».
- Definición y Obligatoriedad: La contratación electrónica consolidada es un proceso completamente digital, desde la publicación hasta la gestión del contrato, que permite a múltiples entidades aunar sus necesidades de adquisición en un único procedimiento. Su uso está plenamente integrado y es obligatorio para todos.
- El Expediente Electrónico: Es el conjunto documental de actuaciones, informes y resoluciones del procedimiento. Debe conformarse correctamente como una garantía esencial de la contratación. La trazabilidad completa que ofrece el expediente electrónico puede ser crucial para demostrar la presentación de una oferta en plazo, incluso si existe un error en el sello de tiempo de un documento.
- El Rol del Esquema Nacional de Seguridad (ENS): El ENS es el marco normativo que establece la política de seguridad para garantizar la protección de la información y los servicios. Su rol es asegurar la confidencialidad, garantizar la integridad y mantener la disponibilidad de la plataforma. Una novedad esencial es la exigencia de su cumplimiento a las empresas del sector privado (contratistas y subcontratistas) si su trabajo implica el manejo de información pública o datos sensibles.
- Impacto en las Pymes: La contratación electrónica ofrece a las Pymes oportunidades como una mayor transparencia y agilización de trámites. Sin embargo, plantea desafíos como la brecha digital, la capacidad tecnológica y el cumplimiento de los costosos requisitos de seguridad del ENS.
La segunda parte de la jornada, «Protección de Datos en la Contratación Pública: De Cláusula Obligatoria a Elemento Estratégico”, fue presentada por Ana Isabel Caballero Ferrer, socia-abogada del Departamento de Derecho Civil-Mercantil de HispaColex, especializada en protección de datos.
- Marco Normativo y Principios Rectores: El marco legal se compone principalmente por el Reglamento General de Protección de Datos (RGPD), la Ley Orgánica de Protección de Datos Personales y garantía de los derechos digitales (LOPDGDD), y la Ley de Contratos del Sector Público (LCSP). El principio clave es la Responsabilidad Proactiva, que exige a la Administración aplicar medidas técnicas y organizativas para garantizar la protección antes de cualquier tratamiento.
- Privacy by Design y Default:
- Protección de Datos desde el Diseño (Privacy by Design): Obliga a la Administración Pública a aplicar medidas técnicas y organizativas apropiadas desde el inicio (Art. 25.1 RGPD). El Art. 202.1 LCSP exige incluir en los pliegos una condición especial de ejecución que advierta al contratista de la obligación de someterse a la normativa de protección de datos, calificándola como obligación contractual esencial.
- Protección de Datos por Defecto (Privacy by Default): Exige garantizar que solo se traten los datos personales necesarios para cada fin específico (Art. 25.2 RGPD). Esto implica limitar la cantidad de datos, la extensión del tratamiento, su plazo de conservación y su accesibilidad.
- Roles y Responsabilidades: La Administración Pública actúa como Responsable del Tratamiento y debe definir las reglas del juego en los pliegos. El contratista actúa como Encargado del Tratamiento, y debe tratar los datos únicamente bajo las instrucciones del Responsable. El incumplimiento grave de estas obligaciones puede llevar a la rescisión del contrato y a sanciones económicas.
- Requisitos en las Fases de Contratación: A lo largo de las fases de preparación, licitación, adjudicación y ejecución, se deben integrar los requisitos de protección de datos. Esto incluye la elaboración de una Evaluación de Impacto en la PPDD (EIPD) si existe un alto riesgo , la inclusión de cláusulas de encargo de tratamiento , la limitación del tratamiento a la finalidad definida , y la supresión o devolución de datos una vez finalizado el contrato.
La tercera parte de la jornada contó con la intervención de la representante de la consultora Omawa Huella Ecológica, Teresa Suso, que abordó en su ponencia la “Relevancia de los criterios medioambientales como Cláusulas esenciales en los contratos públicos«.
Tanto Vanessa Fernández como Ana Isabel Caballero, concluyeron destacando que la digitalización, respaldada por la seguridad del ENS y las garantías del RGPD, debe ser un motor de competencia que fomente una gestión pública moderna y eficiente.
