Pasar al contenido principal
Presentación
El Máster en Gestión de Compliance y Privacidad de Datos te prepara para liderar un sector en pleno auge. En un mundo donde las normativas y la protección de datos son cada vez más estrictas, las empresas necesitan profesionales capacitados para garantizar el cumplimiento normativo y proteger la información sensible. Este máster online te ofrece una visión global del marco legal, tanto nacional como internacional, y te capacita en la gestión de riesgos, compliance, antisoborno y protección de datos. Desarrollarás habilidades para implementar sistemas de gestión del riesgo y compliance, y adquirirás conocimientos esenciales sobre la responsabilidad penal de las personas jurídicas, así como técnicas para prevenir el blanqueo de capitales. Con una creciente demanda laboral en estas áreas, este máster se convierte en una oportunidad única para destacar en el ámbito profesional, permitiéndote adquirir competencias clave para convertirte en un referente en compliance y privacidad de datos.
Para qué te prepara
Este máster te capacita para implementar y gestionar programas de compliance y privacidad de datos en organizaciones. Desarrollarás habilidades para identificar y evaluar riesgos, establecer controles internos y garantizar el cumplimiento normativo. Aprenderás a liderar auditorías conforme a estándares internacionales, manejar sistemas de gestión antisoborno y proteger datos personales. Además, te prepararás para gestionar la responsabilidad penal de personas jurídicas y prevenir el blanqueo de capitales, fortaleciendo la integridad y seguridad de la empresa.
Objetivos
  • Desarrollar estrategias de compliance en base al marco legal internacional.
  • Implementar sistemas de gestión del riesgo según la ISO 31000.
  • Diseñar controles antisorborno siguiendo la norma ISO 37001.
  • Evaluar la responsabilidad penal de personas jurídicas en compliance.
  • Aplicar el RGPD y la LOPDGDD en la protección de datos personales.
  • Realizar auditorías de compliance conforme a la ISO 19011.
  • Establecer un programa de prevención del blanqueo de capitales.
A quién va dirigido
El Máster en Gestión de Compliance y Privacidad de Datos está dirigido a profesionales con experiencia en áreas legales, auditoría, gestión de riesgos y protección de datos. Ideal para aquellos que buscan profundizar en el marco legal del compliance, la responsabilidad penal de las personas jurídicas, y el desarrollo de programas de cumplimiento y protección de datos en organizaciones.
Salidas Profesionales
- Compliance Officer: gestión de programas de cumplimiento - Delegado de Protección de Datos: implementación y supervisión de políticas de privacidad - Auditor de Sistemas de Gestión: realización de auditorías conforme a normativas ISO - Consultor en Prevención de Blanqueo de Capitales: asesoramiento en cumplimiento normativo - Responsable de Gestión de Riesgos: identificación y mitigación de riesgos empresariales
Metodología
Aprendizaje 100% online
Campus virtual
Equipo docente especializado
Centro del estudiante
Temario
  1. FCPA
  2. Committee of Sponsoring Organizations of the treadway Commission (COSO), COSO III
  3. Sentencing reform Act
  4. Ley Sarbanes-Oxley
  5. OCDE. Convenio Anticohecho
  6. Convenio de las Naciones Unidas contra la corrupción y el sector privado
  7. Normativa de Italia. Decreto Legislativo nº231, de 8 de junio de 2001
  8. Normativa de Reino Unido. UKBA
  9. Normativa de Francia. Ley Sapin II
  1. Gobierno Corporativo
  2. El Compliance en la empresa
  3. Relación del Compliance con otras áreas de la empresa
  1. Beneficios para mi empresa del Compliance Program
  2. Ámbito de actuación
  3. Materias incluídas en un programa de cumplimiento
  4. Normativa del Sector Farmacéutico
  1. Concepto general de riesgo empresarial
  2. Tipos de riesgos en la empresa
  3. Identificación de los riesgos en la empresa
  4. Estudio de los riesgos
  5. Impacto y probabilidad de los riesgos en la empresa
  6. Evaluación de los riesgos
  1. Políticas y procedimientos
  2. Controles de Procesos
  3. Controles de Organización
  4. Código Ético
  5. Cultura de Cumplimiento
  1. Concepto de Controles Internos
  2. Realización de Controles e Implantación
  3. Plan de Monitorización
  4. Medidas de Control de acceso físicas y de acceso lógico
  5. Otras medidas de control
  1. Descripción General de la Norma ISO 31000 Risk Management
  2. Términos y definiciones de la norma ISO 31000
  3. Principios de la norma ISO 31000
  4. Marco de referencia de la norma ISO 31000
  5. Procesos de la norma ISO 31000
  1. Descripción general de la norma ISO 37001
  2. Términos y definiciones de la norma ISO 37001
  3. Contexto de la organización según la norma ISO 37001
  4. Liderazgo en la norma ISO 37001
  5. Planificación en la norma ISO 37001
  6. Apoyo según la norma ISO 37001
  7. Operación en base a la norma ISO 37001
  8. Evaluación del desempeño según la norma ISO 37001
  9. Mejora según la norma ISO 37001
  1. Contexto histórico internacional
  2. Modelos de responsabilidad de la persona jurídica
  3. Derecho comparado en materia de responsabilidad penal de las personas jurídicas
  4. Compatibilidad de sanciones penales y administrativas. Principio non bis in ídem
  1. Concepto de persona jurídica
  2. Antecedentes e incorporación de la Responsabilidad Penal de las Personas Jurídicas en el Código Penal Español
  3. Criterios de aplicación, atenuación y exoneración de responsabilidad penal de las personas jurídicas
  4. Penas aplicables a las personas jurídicas
  5. Delitos imputables a las personas jurídicas
  6. Determinación de la pena
  1. Necesidad de implantar un canal de denuncias en la empresa
  2. Denuncias internas: Implantación
  3. Gestión de canal de denuncias internas
  4. Recepción y gestión de denuncias
  5. ¿Qué trato se le da a una denuncia?
  6. Investigación de una denuncia
  1. Aproximación a la Norma ISO 37301
  2. Aspectos fundamentales de la Norma ISO 37301
  3. Contexto de la organización
  4. Liderazgo
  5. Planificación
  6. Apoyo
  7. Operaciones
  8. Evaluación del desempeño
  9. Mejora continua
  1. Introducción y contenido de la norma ISO 19011
  2. Quién y en qué auditorías se debe usar la ISO 19011
  3. Términos y definiciones aplicadas a la auditoría de sistemas de gestión
  4. Principios de la auditoría de sistemas de gestión
  1. Introducción a la creación del programa de auditoría
  2. Establecimiento e implementación del programa de auditoría
  3. Objetivos y alcance del programa y de auditoría
  4. Establecimiento del programa: Funciones, responsabilidades y competencias del responsable del programa
  5. Evaluación de los riesgos del programa de auditoría
  6. Procedimientos y métodos
  7. Gestión de recursos
  8. Monitoreo, seguimiento y mejora del programa de auditoría
  9. Establecimiento y mantenimiento de registros y administración de resultados
  1. Generalidades en la realización de la auditoría
  2. Inicio de la auditoría
  3. Actividades preliminares de la auditoría
  4. Actividades para llevar a cabo la auditoría
  5. Preparación y entrega del informe final
  6. Finalización y seguimiento de la auditoría
  7. Calidad en el proceso de auditoría
  1. El auditor de los sistemas de gestión
  2. Cualificación de la competencia del auditor
  3. Independencia del auditor
  4. Funciones y responsabilidades de los auditores
  1. Introducción a la figura del Compliance Officer o responsable del cumplimiento
  2. Formación y experiencia profesional del Compliance Officer
  3. Titularidad y delegación de deberes
  4. La responsabilidad penal del Compliance Officer
  5. La responsabilidad civil del Compliance Officer
  1. Aproximación a las funciones del Compliance Officer
  2. Asesoramiento y Formación
  3. Servicio comunicativo y sensibilización
  4. Resolución práctica de incidencias e incumplimientos
  1. Introducción al Derecho de la Competencia
  2. Prácticas restrictivas de la competencia
  3. El Régimen de Control de Concentraciones
  4. Ayudas de Estado (State Aid)
  5. Prevención del abuso de mercado
  6. Concepto y abuso de mercado
  7. Comunicación de operaciones sospechosas
  8. Posibles consecuencias derivadas de infracciones de la normativa sobre competencia
  9. ¿Por qué y cómo establecer un Competition Compliance Programme?
  1. Prevención del Blanqueo de Capitales y financiación del terrorismo: Conceptos básicos
  2. Normativa y organismos en materia de Prevención del Blanqueo de Capitales y Financiación del Terrorismo
  3. Medidas y procedimientos de diligencia debida
  4. Sujetos obligados
  5. Obligaciones de información
  1. Protección de datos personales: Conceptos básicos
  2. Principios generales de la protección de datos
  3. Normativa de referencia en materia de protección de datos
  1. Normativa General de Protección de Datos
  2. Privacidad y protección de datos en el panorama internacional
  3. La Protección de Datos en Europa
  4. La Protección de Datos en España
  5. Estándares y buenas prácticas
  1. Fundamentos
  2. El Reglamento UE 2016/679
  3. Ámbito de aplicación del RGPD
  4. Definiciones
  5. Sujetos obligados
  6. Ejercicio Resuelto. Ámbito de Aplicación
  1. El binomio derecho/deber en la protección de datos
  2. Licitud del tratamiento de los datos
  3. Lealtad y transparencia
  4. Finalidad del tratamiento de los datos: la limitación
  5. Minimización de datos
  6. Exactitud y Conservación de los datos personales
  1. El consentimiento del interesado en la protección de datos personales
  2. El consentimiento: otorgamiento y revocación
  3. El consentimiento informado: finalidad, transparencia, conservación, información y deber de comunicación al interesado
  4. Eliminación del Consentimiento tácito en el RGPD
  5. Consentimiento de los niños
  6. Categorías especiales de datos
  7. Datos relativos a infracciones y condenas penales
  8. Tratamiento que no requiere identificación
  9. Bases jurídicas distintas del consentimiento
  1. Derechos de las personas respecto a sus Datos Personales
  2. Transparencia e Información
  3. Acceso, Rectificación, Supresión (Olvido)
  4. Oposición
  5. Decisiones individuales automatizadas
  6. Portabilidad de los Datos
  7. Limitación del tratamiento
  8. Excepciones a los derechos
  9. Casos específicos
  10. Ejercicio resuelto. Ejercicio de Derechos por los Ciudadanos
  1. Las políticas de Protección de Datos
  2. Posición jurídica de los intervinientes. Responsables, corresponsables, Encargados, subencargado del Tratamiento y sus representantes. Relaciones entre ellos y formalización
  3. El Registro de Actividades de Tratamiento: identificación y clasificación del tratamiento de datos
  1. El Principio de Responsabilidad Proactiva
  2. Privacidad desde el Diseño y por Defecto. Principios fundamentales
  3. Evaluación de Impacto relativa a la Protección de Datos (EIPD) y consulta previa. Los Tratamientos de Alto Riesgo
  4. Seguridad de los datos personales. Seguridad técnica y organizativa
  5. Las Violaciones de la Seguridad. Notificación de Violaciones de Seguridad
  6. El Delegado de Protección de Datos (DPD). Marco normativo
  7. Códigos de conducta y certificaciones
  1. El Delegado de Protección de Datos (DPD)
  2. Designación. Proceso de toma de decisión. Formalidades en el nombramiento, renovación y cese. Análisis de conflicto de intereses
  3. Ejercicio de funciones: Obligaciones y responsabilidades. Independencia. Identificación y reporte a dirección
  4. El DPD en el desarrollo de Sistemas de Información
  5. Procedimientos. Colaboración, autorizaciones previas, relación con los interesados y gestión de reclamaciones
  6. Comunicación con la Autoridad de Protección de Datos
  7. Competencia profesional. Negociación. Comunicación. Presupuestos
  8. Capacitación y Desempeño del DPO: Formación, Habilidades personales, Trabajo en equipo, Liderazgo, Gestión de equipos
  1. El Movimiento Internacional de Datos
  2. El sistema de decisiones de adecuación
  3. Transferencias mediante garantías adecuadas
  4. Normas Corporativas Vinculantes
  5. Excepciones
  6. Autorización de la autoridad de control
  7. Suspensión temporal
  8. Cláusulas contractuales
  9. Ejercicio resuelto: Transferencias internacionales de datos
  1. Autoridades de Control: Aproximación
  2. Potestades
  3. Régimen Sancionador
  4. Comité Europeo de Protección de Datos (CEPD)
  5. Procedimientos seguidos por la AEPD
  6. La Tutela Jurisdiccional
  7. El Derecho de Indemnización
  1. Grupo Europeo de Protección de Datos del Artículo 29 (WP 29)
  2. Opiniones del Comité Europeo de Protección de Datos (CEPD)
  3. Criterios de Órganos Jurisdiccionales
  1. Normativas sectoriales sobre Protección de Datos
  2. Sanitaria, Farmacéutica, Investigación
  3. Protección de los menores
  4. Solvencia Patrimonial
  5. Telecomunicaciones
  6. Videovigilancia
  7. Seguros, Publicidad y otros
  1. Aproximación a la normativa estatal con implicaciones en Protección de Datos
  2. LSSI, Ley 34/2002, de 11 de julio, de Servicios de la Sociedad de la Información y de Comercio Electrónico
  3. LGT, Ley 9/2014, de 9 de mayo, General de Telecomunicaciones
  4. Ley Firma-e, Ley 59/2003, de 19 de diciembre, de Firma Electrónica
  5. Otras normas de interés
  1. Normas de Protección de Datos de la UE
  2. Directiva e-Privacy: Directiva 2002/58/CE del Parlamento Europeo y del Consejo de 12 de julio de 2002
  3. Directiva 2009/136/CE del Parlamento Europeo y del Consejo, de 25 de noviembre de 2009
  4. Directiva (UE) 2016/680 del Parlamento Europeo y del Consejo de 27 de abril de 2016
  1. Introducción. Marco general de la Evaluación y Gestión de Riesgos. Conceptos generales
  2. Evaluación de Riesgos. Inventario y valoración de activos. Inventario y valoración de amenazas. Salvaguardas existentes y valoración de su protección. Riesgo resultante
  3. Gestión de Riesgos. Conceptos. Implementación. Selección y asignación de salvaguardas a amenazas. Valoración de la protección. Riesgo residual, riesgo aceptable y riesgo asumible
  1. Metodologías de Análisis y Gestión de riesgos
  2. Incidencias y recuperación
  3. Principales metodologías
  1. El diseño y la Implantación del Programa de Protección de Datos en el contexto de la organización
  2. Objetivos del Programa de Cumplimiento
  3. Accountability: La Trazabilidad del Modelo de Cumplimiento
  1. Marco normativo. Esquema Nacional de Seguridad y directiva NIS: Directiva (UE) 2016/1148 relativa a las medidas destinadas a garantizar un elevado nivel común de seguridad de las redes y sistemas de información en la Unión. Ámbito de aplicación, objetivos, elementos principales, principios básicos y requisitos mínimos
  2. Ciberseguridad y gobierno de la seguridad de la información. Generalidades, Misión, gobierno efectivo de la Seguridad de la información (SI). Conceptos de SI. Alcance. Métricas del gobierno de la SI. Estado de la SI. Estrategia de la SI
  3. Puesta en práctica de la seguridad de la información. Seguridad desde el diseño y por defecto. El ciclo de vida de los Sistemas de Información. Integración de la seguridad y la privacidad en el ciclo de vida. El control de calidad de los SI
  1. Introducción y fundamentos de las EIPD: Origen, concepto y características de las EIPD. Alcance y necesidad. Estándares
  2. Realización de una Evaluación de Impacto. Aspectos preparatorios y organizativos, análisis de la necesidad de llevar a cabo la evaluación y consultas previas
  1. La Auditoría de Protección de Datos
  2. El Proceso de Auditoría. Cuestiones generales y aproximación a la Auditoría. Características básicas de la Auditoría
  3. Elaboración del Informe de Auditoría. Aspectos básicos e importancia del Informe de Auditoría
  4. Ejecución y seguimiento de Acciones Correctoras
  1. La función de la Auditoría en los Sistemas de Información. Conceptos básicos. Estándares y Directrices de Auditoría de SI
  2. Control interno y mejora continua. Buenas prácticas. Integración de la auditoría de protección de datos en la auditoría de SI
  3. Planificación, ejecución y seguimiento
  1. Esquema Nacional de Seguridad, ISO/IEC 27001:2013 (Actualización a la norma UNE-EN ISO/IEC 27001:2017 Requisitos de sistemas de Gestión de Seguridad de la Información, SGSI)
  2. Gestión de la Seguridad de los Activos. Seguridad lógica y en los procedimientos. Seguridad aplicada a las TI y a la documentación
  3. Recuperación de desastres y continuidad del Negocio. Protección de activos técnicos y documentales. Planificación y gestión de la Recuperación de Desastres
  1. El Cloud Computing
  2. Los Smartphones
  3. Internet de las cosas (IoT)
  4. Big Data y elaboración de perfiles
  5. Redes sociales
  6. Tecnologías de seguimiento de usuario
  7. Blockchain y últimas tecnologías
  1. Antecedentes históricos
  2. Conceptos jurídicos básicos
  3. Legislación aplicable: Ley 10/2010, de 28 de abril y Real Decreto 304/2014, de 5 de mayo
  1. La investigación en el Blanqueo de Capitales
  2. Paraísos fiscales
  1. Sujetos obligados
  2. Obligaciones
  3. Conservación de documentación
  1. Medidas normales de diligencia debida
  2. Medidas simplificadas de diligencia debida
  3. Medidas reforzadas de diligencia debida
  1. Medidas de Control Interno: Política de admisión y procedimientos
  2. Nombramiento de Representante
  3. Análisis de riesgo
  4. Manual de prevención y procedimientos
  5. Examen Externo
  6. Formación de Empleados
  7. Confidencialidad
  8. Sucursales y Filiales en Terceros Países
  1. Obligaciones de información
  2. Examen especial
  3. Comunicaciones al Servicio Ejecutivo de Prevención de Blanqueo de Capitales (SEPBLAC)
  1. Disposiciones del Reglamento de Prevención de Blanqueo de Capitales: Real Decreto 304/2014, de 5 de mayo
  2. Obligaciones principales
  3. Medidas de diligencia debida
  4. Archivo de documentos
  5. Obligaciones de control interno
  6. Formación
  1. Profesiones jurídicas (notarios, abogados y procuradores (Orden EHA/114/2008))
  2. Entidades bancarias
  3. Contables y auditores
  4. Agentes inmobiliarios
  1. Infracciones y Sanciones muy graves
  2. Infracciones y Sanciones graves
  3. Infracciones y Sanciones leves
  4. Graduación y prescripción
  1. La persona jurídica en la legislación penal
  2. Imputación de responsabilidad a la persona jurídica
  3. Delimitación de los delitos imputables a personas jurídicas
  4. Penas aplicables a las personas jurídicas
  5. Delitos de blanqueo de capitales
  6. Delitos financiación del terrorismo
  1. Introducción a las políticas anticorrupción
  2. Origen y evolución de la normativa sobre corrupción
  3. Regulación estatal y corporativa frente al cohecho
  4. Guía de buenas prácticas de la OCDE
  5. Programa anticorrupción de la UNDOC
  1. Responsabilidad Civil por daños: Introducción
  2. Concepto y cuestiones generales
  3. Elementos subjetivos
  4. Elementos objetivos
  5. La culpa del empleado
  6. Acción de repetición
  1. Regulación: Disposiciones comunes en materia de responsabilidad
  2. El producto defectuoso
  3. Sujetos protegidos y legitimados activos
  4. Sujetos responsables
  5. Daño indemnizable
  6. Régimen de responsabilidad y causas de exoneración
  7. Prescripción y caducidad
  1. Responsabilidad por la Prestación de Servicios: Conceptos generales y regulación
  2. Ámbito subjetivo
  3. Ámbito Objetivo
  4. Régimen general. Artículo 147 LGDCU
  5. Régimen especial. Artículo 148 LGDCU
  6. Responsabilidad por daños causados por la vivienda
  1. Normativa aplicable
  2. Aspectos generales
  3. Evolución jurisprudencial
  1. Responsabilidad civil en los viajes combinados: Introducción
  2. Ámbito del contrato
  3. Sujetos responsables
  4. Causas de exoneración
  1. Las PYMES como organizaciones.
  2. Liderazgo.
  3. Un nuevo talante en la Dirección.
  1. Introducción.
  2. Utilidad del Plan de Empresa.
  3. La Introducción del Plan de Empresa.
  4. Descripción del negocio. Productos o servicios.
  5. Estudio de mercado.
  1. Infraestructuras.
  2. Recursos Humanos.
  3. Plan Financiero.
  4. Valoración del riesgo. Valoración del proyecto.
  5. Estructura legal. Forma jurídica.
Titulación
Titulación Múltiple: - Titulación de Máster en Gestión de Compliance y Privacidad de Datos con 1500 horas expedida por EDUCA BUSINESS SCHOOL como Escuela de Negocios Acreditada para la Impartición de Formación Superior de Postgrado, con Validez Profesional a Nivel Internacional - Titulación Universitaria de Compliance Officer con 300 horas y 12 créditos ECTS por la Universidad Católica de Murcia - Titulación Universitaria de Blanqueo de Capitales con 200 horas y 8 créditos ECTS por la Universidad Católica de Murcia
¡

Entidades colaboradoras

Logo Educa Logo educa edtech
Logo QS