Curso CPD - Programa Compliance y Protección de Datos de Carácter Personal.
- Tipo: Programa ComplianceFormato: Online
- Idioma: Español
- Duración: 4 meses
Los cambios regulatorios tanto a nivel nacional como internacional están poniendo el foco en la prevención y la detección temprana de fraudes y delitos en las organizaciones, lo que conlleva por parte de estas la necesidad de incorporar a sus plantillas a profesionales con amplio conocimiento y especialización en materias como el fraude empresarial y el compliance, creando equipos que, en los próximos años, no pararán de crecer tanto en tamaño como en importancia. Las empresas generarán internamente departamentos específicos de Compliance y Gestión del Fraude. Sabemos qué demandan las empresas y queremos ayudarte a formar parte de ellas. Somos un referente de la formación empresarial. Educando a profesionales con una visión práctica en áreas de especialización corporativa necesarias para el desarrollo de los negocios. Nuestro claustro aporta a los cursos toda su experiencia en el día a día, dando especial relevancia a los aspectos prácticos. Los profesores de EDEU son profesionales del ámbito de la empresa privada, experimentados en las materias impartidas y que conocen de primera mano las inquietudes y necesidades de las empresas.
Metodología.
Mediante la metodología del caso, este Programa te permite adquirir una visión completa y eminentemente práctica.
El cumplimiento normativo, la efectiva gestión de riesgos y la autorregulación son algunos de los principales compromisos asumidos voluntariamente hoy en día por las organizaciones.
Junto con los compromisos voluntarios, las empresas se ven obligadas a cumplir con la legislación vigente, entre la que se destaca por su enorme actualidad la de protección de los datos de las personas. El uso y tratamiento de datos personales en el seno de las organizaciones profesionales es, a día de hoy, una realidad a la que ninguna empresa puede escapar, al tiempo que la rápida evolución tecnológica y la globalización plantean nuevos retos para la protección de los datos personales; en particular, motivado por el desarrollo de herramientas digitales que posibilitan el aumento significativo en la recogida y en las tipologías de tratamientos de datos personales.
En este contexto, la normativa de protección de datos, vertebrada por el Reglamento Europeo de Protección de Datos, y la nueva Ley Orgánica de Protección de Datos Personales y Garantías de los Derechos Digitales se convierte en el principal instrumento jurídico de un marco normativo que toda empresa debe conocer, observar y cumplir. Y al tratarse de una materia íntimamente relacionada con la evolución digital, se encuentra en constante cambio y necesidad de adaptación. Ello trae consigo que las empresas demanden, cada vez más, profesionales con conocimientos específicos y actualizados para poder hacer frente a los requerimientos de carácter jurídico, técnico y organizativo que tienen que realizar para cumplir con las exigencias regulatorias en materia de protección de datos.
De este modo, la protección de datos de carácter personal queda integrada dentro de los sistemas de gestión de compliance, junto a los programas de prevención penal o de blanqueo de capitales, entre otros.
Objetivos.
Dotar al alumno de amplios conocimientos y elevada especialización en
compliance y riesgos en sentido amplio y tanto a nivel nacional como
internacional. Asimismo, se pondrán a disposición del alumno todos los
conocimientos, herramientas y contenidos actualizados que necesita en
relación a la nueva normativa en protección de los datos de carácter
personal desde un punto de vista teórico y eminentemente práctico,
tomando como referencia los siguientes marcos normativos:
Principales referencias y normativas internacionales sobre la gestión del compliance y los riesgos
ISO 19600 y ISO 37001
Ley Orgánica de protección de Datos Personales y Garantía de los
Derechos Digitales
Reglamento Europeo de Protección de Datos
Criterios de la AEPD
Tenemos un objetivo: formarte y especializarte para que cuentes con las
herramientas suficientes para poder enfrentarte al mundo laboral con
grandes ventajas competitivas y elementos de diferenciación.
Destinatarios.
Aunque el significado del término compliance sea “cumplimiento”, lo cierto es que en la práctica las áreas de compliance de las empresas están formadas por equipos multidisciplinares con conocimientos en diferentes materias que afecten a la operativa del día a día del negocio. Es decir, las áreas de compliance no solo las forman profesionales con conocimientos legales, sino que también existen perfiles expertos en IT, en auditoría, en finanzas, en compras, en comunicación, recursos humanos, etcétera. Por ello, cualquier profesional que quiera dedicarse al compliance, a la gestión de riesgos o al cumplimiento de la normativa de protección de datos puede ser destinatario de este curso.
Asimismo, este curso tiene como destinatario cualquier estudiante o graduado que quiera aumentar su empleabilidad e inserción laboral con una formación integral, así como profesionales (directivos, mandos intermedios y empleados) que necesiten potenciar sus conocimientos, habilidades y competencias en el cumplimiento normativo y la gestión de riesgos.
Esta formación específica te permitirá ocupar posiciones como Data Proteccion Officer o como técnico de sus equipos, en grandes y medianas empresas de todos los sectores, así como prestar servicios como consultor, auditor y asesor, formando parte de los equipos especializados en Compliance y Riesgos de despachos de abogados o firmas de servicios profesionales.
Razones para hacerlo.
RAZONES PARA HACERLO
Claustro de calidad y prestigio
Compuesto por profesionales en activo que conocen de primera mano las inquietudes y necesidades de las empresas.
Acceso 24x7x365
Acceso a todos los contenidos de la formación a través de nuestro Campus Online.
Tutor personalizado
Guía y apoyo en tu avance en el Programa
Material Multimedia
Sesiones online impartidas por expertos.
Mejora profesional
Programa eminentemente práctico.
Networking
Conoce al resto de alumnos y aprende con y de ellos. Comunidad de antiguos alumnos
Masterclass
Sesiones extraordinarias de alto valor formativo
Método del caso
Aplicación de los conocimientos teóricos a través de casos prácticos
Programa.
MODULO I
Introducción al Compliance. Compliance y Empresa
MODULO II
Sistemas de Gestión de Compliance - CMS
MODULO III
Marcos de Referencia Internacionales en la Gestión de Riesgos
MODULO IV
Protección de Datos de Carácter Personal
MODULO I
Introducción al Compliance. Compliance y Empresa
a) Introducción
b) ¿Qué es el Compliance?
c) Tipos de Compliance - Definición práctica
- Principios necesarios para promover la cultura de cumplimiento
- En función de la materia: hablemos de más de 12 tipos de compliance
- En función del origen: la diferencia entre el soft law y el hard law
d) Marcos de referencia internacionales en cumplimiento
- Australian Standard 3806 –2006
- IDW (Institut do Wirtschaftsprüfer) – Assurance Standard AssS 980
(2011). Caso Siemens
- Principios de Gobierno Corporativo de la OCDE (1999)
- Líneas directrices de la OCDE
- Comité Coso y su metodología
- OCEG y su metodología GRC – Government, Risk and Compliance
- Normas ISO
- Referencias en materia de corrupción: FCPA americana & Bribery Act
británica
- Referencias en materia de: derecho de la competencia, medio
ambiente, fiscalidad, derechos humanos, trabajadores y protección de
datos y seguridad de la información
- Referencias sectoriales: sector financiero, asegurador y farmacéutico
e) ¿Qué es la cultura de cumplimiento y qué principios deben darse para
promoverla en las organizaciones?
f) La función del Compliance en las empresas
- Características propias de las personas que forman parte del área de
compliance en las empresas
- Funciones del área de compliance
- Ventajas e inconvenientes de contar con áreas de compliance
- Relación del área de compliance con otras áreas corporativas
g) Referencias
TALLER :
• Desarrollo de una cultura de compliance en las organizaciones. Caso
real: H&M
• La diferencia entre el soft low y el hard low
• El compliance, gasto o inversión
MODULO II
Sistema de Gestión de Compliance - CMS
a) Introducción
b) Concepto de CMS – Compliance Management Systems (ISO 19600)
- Principales ventajas de implementar un CMS
- Pilares sobre los que se fundamenta la correcta implementación y
efectividad de los CMS:
❖ Contextualización
❖ Alcance
❖ Procesos internos / obligaciones
❖ Identificación, análisis y evaluación de los riesgos
❖ Liderazgo y compromiso
❖ Seguimiento, revisión y auditoría
c) Política de cumplimiento y CMS en base a la ISO 19600
- Contenido fundamental de una Política de Compliance
Caso práctico: Política de Cumplimiento de Enagas
d) Estructuras orgánicas de cumplimiento en base a la ISO 19600
- Órgano de Gobierno y Alta Dirección
- Responsable de Cumplimiento
- Resto de Directivos y Empleados
e) UNE ISO 19601 sistema de gestión de Compliance penal. Requisitos
con orientación para su uso
Caso práctico: Política de Compliance Penal de Endesa
f) Norma ISO 37001 sobre anti-bribery management systems (ABMS)
Caso práctico : Política de Regalos de Atresmedia
g) Referencias
TALLER.:
• Elaboración de una política de cumplimiento
• Emisión de una denuncia en un canal ético
MODULO III
Marcos de Referencia Internacionales en la Gestión de Riesgos
a) Introducción
ISO 31000. Sistemas de gestión de riesgos (principios básicos de gestión de riesgos)
b) COSO como referencia internacional en la Gestión de Riesgos
- Objetivos, Componentes basados en 20 principios de control interno y Niveles de la organización
- Quick Wins y entornos de control
Caso práctico: ejemplo de aplicación de COSO a los riesgos de ciberseguridad
c) Government, Risk and Compliance como referencia internacional en la Gestión de Riesgos
d) Modelo de las tres líneas de defensa como referencia internacional en la Gestión de Riesgos
e) ¿Cómo realizar un Análisis de Riesgos?
- Explicación de la metodología basada en probabilidad de ocurrencia por impacto
- Diferencia entre el riesgo inherente y el riesgo residual
TALLER:
• Risk manager de un cine ¿qué riesgos te afectan?
MODULO IV
Protección de Datos de Carácter Personal
a) Introducción. Contexto actual. Conceptos fundamentales en la protección de datos de carácter
personal:
• Datos personales
• Tratamiento
• Fichero
• Afectado o interesado
• Responsable del fichero o tratamiento
• Encargado del Tratamiento
• Autoridad de control
• Grupo de Trabajo del Artículo 29
b) Evolución legislativa en materia de protección de datos.
De la Ley Orgánica 15/1999 de Protección de Datos al nuevo Reglamento Europeo de Protección de
Datos y la nueva normativa española sobre la materia
c) El Delegado de Protección de Datos (DPD): designación, funciones, obligaciones y responsabilidades.
• Designación del DPD:
i. Casos de designación obligatoria o designación voluntaria
ii. Accesibilidad
iii. Conocimientos y habilidades
iv. Vinculación con la organización
v. Publicación y comunicación de los datos de contacto
MODULO IV
Protección de Datos de Carácter Personal
• Posición del DPD:
i. Participación
ii. Recursos necesarios
iii. Garantías
• Funciones y obligaciones del DPD:
i. Funciones
ii. Confidencialidad
iii. Riesgos de cumplimiento
iv. Vulneraciones / incumplimientos
v. Intervención en caso de reclamación ante autoridades
d) Protección de datos y responsabilidad proactiva: privacidad por diseño, evaluaciones de impacto en materia de privacidad, medidas de seguridad y
notificación de quiebras de seguridad
• Protección de datos: desde el diseño y por defecto
• Registro de actividades del tratamiento
• Evaluaciones de impacto en materia de privacidad (EIPD)
i. Obligación de realizar una EIPD
ii. Quién debe realizar la EIPD
iii. Requisitos y fases de la EIPD
iv. Informe y conclusiones de la EIPD
• Medidas de seguridad
• Notificación de quiebras de seguridad
i. Notificaciones a las autoridades de control. Plazos y contenidos mínimos
ii. Notificaciones a los interesados. Requisitos, excepciones, valoración del riesgo y documentación
MODULO IV
Protección de Datos de Carácter Personal
e) Cómo prevenir el impacto económico y reputacional. Análisis de casos reales.
• Caso Facebook
• Caso Ashley Madison
• Caso Yahoo
f) Principales riesgos y sus controles en relación a las obligaciones reguladas en:
• Reglamento Europeo de Protección de Datos
• Guía práctica para las Evaluaciones de Impacto en la Protección de los Datos sujetas al RGPD
• Ley Orgánica de Protección de Datos Personales y Garantía de los Derechos Digitales
Documentación complementaria:
1.
Contenido audiovisual sobre la seguridad de la información y el phishing
2. Material Complementario - ejemplos de:
• clausulado a incluir en propuestas de prestación de servicios
• ejemplo del política de privacidad a incluir en canales de denuncias
• clausula protección de datos en contratos donde el proveedor es el prestador del servicio de agencia de viajes respecto a los viajes de los empleados del cliente
• clausula confidencialidad en contratos
• clausula prestación de servicios sin acceso a datos personales
• clausulas confidencialidad para empleados
• política de privacidad centro de estudios
• clausula entrevistas candidatos a puestos de trabajo
TALLER::
Confección de los clausulados y políticas que indique el profesor del presente curso
Matrícula.
La formalización de la matrícula se podrá realizar:
▪ Por teléfono
▪ Por correo electrónico
Derechos de Inscripción:
▪ El pago se realiza en el momento de la inscripción
▪ Si eres trabajador en activo, tu empresa podrá obtener la bonificación de FUNDAE
▪ Convenio Sodexo: Si tu empresa tiene retribución flexible y formación pass favorécete de un 100% exención en IRPF.