Universitat Internacional de Catalunya

Corporate Compliance

Corporate Compliance
4
15869
4
Segon semestre
op
Llengua d'impartició principal: català

Altres llengües d'impartició: anglès, castellà,

Professorat


La professora estarà a disposició de l’alumnat per correu electrònic, mitjançant el qual es concertaran les hores de tutoria.

Presentació

L’evolució del Dret Penal Econòmic i del Dret de l’Empresa a Espanya ha experimentat una transformació copernicana en l’última dècada. Des de la introducció de la responsabilitat penal de les persones jurídiques mitjançant la Llei orgànica 5/2010, i el seu posterior perfeccionament tècnic amb la reforma de 2015, l’ordenament jurídic espanyol ha abandonat l’antic aforisme societas delinquere non potest per adoptar un model d’autoresponsabilitat empresarial. Tanmateix, reduir el fenomen del compliance exclusivament a l’àmbit penal —l’anomenat criminal compliance— constitueix un reduccionisme pedagògic que distorsiona la realitat operativa de les corporacions modernes.

L’assignatura «Compliance 360º» neix com una resposta acadèmica a la demanda del mercat de perfils jurídics versàtils, capaços d’identificar riscos no només en el Codi penal, sinó també en la complexa amalgama normativa que regula l’activitat empresarial: obligacions tributàries certificables d’acord amb la UNE 19602; obligacions en l’àmbit laboral i de la prevenció de riscos laborals; la protecció de dades personals (Reglament general de protecció de dades – Reglament (UE) 2016/679 i la Llei orgànica 3/2018, de protecció de dades personals i garantia dels drets digitals); procediments de denúncia, investigació i comunicació d’informació (Llei 2/2023, de protecció de les persones informants); la prevenció del blanqueig de capitals i del finançament del terrorisme; els nous reptes en matèria de ciberseguretat derivats de la Directiva NIS2; així com les exigències legals i normatives en matèria de sostenibilitat i bon govern corporatiu (ESG), incloses les obligacions derivades del Reglament (UE) 2020/852 (taxonomia europea) i de la Directiva (UE) 2022/2464 (CSRD), així com les propostes normatives sobre diligència deguda en sostenibilitat empresarial actualment en tramitació.

L’assignatura ofereix igualment una aproximació a les normes tècniques i certificacions rellevants per a la gestió del compliance dins de les organitzacions, com ara: la ISO 37301 (sistemes de gestió del compliance), la UNE 19601 (compliance penal), la ISO 37001 (gestió antisuborn), la UNE 19602 (compliance tributari), la ISO/IEC 27001 (seguretat de la informació), la ISO 26000 (responsabilitat social), la ISO 14001 (gestió ambiental) i les ISO 45001 / ISO 45003 (seguretat i salut en el treball i gestió del risc psicosocial laboral).

Aquest pla docent es fonamenta en la convicció que l’estudiant de grau ha d’adquirir una «sensibilitat transversal al risc» que li permeti desenvolupar una autèntica capacitat de diagnosi.

Requisits previs

No hi ha requisits previs per cursar aquesta assignatura.

Objectius

 

Comprendre la funció del compliance: Entendre el compliment normatiu no com un obstacle burocràtic, sinó com una eina estratègica de gestió i de sostenibilitat empresarial, distingint clarament entre el hard law (normativa obligatòria) i el soft law (estàndards ISO/UNE).

Analitzar el marc de responsabilitat penal: Conèixer en profunditat l’article 31 bis del Codi penal i els requisits jurídics perquè un Model d’Organització i Gestió (MOG) pugui eximir la persona jurídica de responsabilitat penal, diferenciant entre la responsabilitat per fet propi i la responsabilitat per defecte d’organització.

Identificar mapes normatius sectorials: Adquirir una visió panoràmica de les obligacions de compliment en àrees crítiques més enllà de l’àmbit penal: fiscal i tributari (UNE 19602), laboral (prevenció de riscos laborals i igualtat), protecció de dades (RGPD) i ciberseguretat (NIS2).

Conèixer els estàndards internacionals: Familiaritzar-se amb l’estructura d’alt nivell de les normes ISO (especialment la ISO 37301 i la ISO 37001) i amb la seva funció com a evidència de diligència deguda davant dels tribunals i de les autoritats reguladores.

Dissenyar matrius bàsiques de risc: Desenvolupar la capacitat d’elaborar un mapa preliminar de riscos, identificant els riscos inherents a una activitat, avaluant-ne la probabilitat i l’impacte, i proposant controls mitigadors bàsics per determinar el risc residual.

Gestionar canals de denúncia: Saber aplicar la Llei 2/2023 en la gestió de les informacions internes, garantint la confidencialitat, l’anonimat i la protecció de la persona informant davant de represàlies, així com dur a terme un triatge inicial de les denúncies rebudes.

Detectar “red flags” (senyals d’alerta): Desenvolupar l’habilitat pràctica per identificar indicis d’incompliment en la documentació corporativa (factures, correus electrònics, contractes), com ara conflictes d’interès, indicis de blanqueig de capitals o pràctiques de greenwashing.

Elaborar polítiques de compliment: Redactar clàusules contractuals i polítiques corporatives senzilles (codi ètic, política de regals, política anticorrupció) que reflecteixin la cultura de compliment de l’organització.

Interioritzar la cultura ètica (tone at the top): Comprendre que l’eficàcia del compliance depèn del lideratge ètic i del compromís de l’alta direcció, rebutjant models de paper compliance o de compliment merament cosmètic.

Desenvolupar el pensament crític i preventiu: Evolucionar d’una mentalitat jurídica reactiva (resoldre el litigi quan ja s’ha produït) cap a una mentalitat preventiva (dissenyar processos perquè el litigi no arribi a produir-se).

Sensibilització envers la sostenibilitat (ESG): Assumir el compliment normatiu com un pilar fonamental dels criteris ESG (Environmental, Social, Governance), entenent la responsabilitat de l’empresa en matèria de drets humans i medi ambient al llarg de tota la seva cadena de subministrament.

Competències/Resultats d’aprenentatge de la titulació

  • CN02 - L'alumnat identificarà l'estat normatiu, doctrinal i jurisprudencial d'un problema jurídic complex.
  • CP05 - L'estudiant serà capaç de redactar i estructurar tant normes com escrits jurídics, com ara concreció de pretensions, utilització de formularis, etc.
  • CP06 - Acabat el grau, l'estudiant dominarà les tècniques i formes de prova.
  • CP07 - L'alumnat dominarà diferents tècniques i suports informàtics i de les TIC per a l'obtenció d'informació jurídica (bases de dades de legislació, jurisprudència, bibliografia).
  • HB01 - Els estudiants podran emetre judicis a partir de la interpretació de dades rellevants i l'anàlisi de qüestions destacades d'índole social, científica o ètica.
  • HB02 - Els estudiants hauran desenvolupat aquelles habilitats d'aprenentatge necessàries per emprendre estudis posteriors amb un alt grau d'autonomia.
  • HB04 - L'estudiant serà capaç d'explicar idees i arguments amb ordre i coherència de forma oral i escrita (tècniques d'expressió oral i escrita).
  • HB05 - L'alumnat serà capaç de preparar els treballs escrits amb ordre i qualitat formal.
  • HB07 - Haurà desenvolupat habilitats en la presa de decisions.
  • HB09 - Els estudiants seran capaços d'identificar i debatre sobre les idees principals en conferències o lliçons magistrals en un context acadèmic.

Continguts
















Metodologia i activitats formatives

Modalitat totalment presencial a l'aula



Per garantir l’adquisició dels coneixements i competències que constitueixen l’objecte d’aquesta assignatura, s’abandona la lliçó magistral tradicional en favor d’una metodologia activa basada en el learning by doing. Cada sessió s’estructura en tres fases:

  1. Marc conceptual (30%): Exposició sintètica de la normativa aplicable (hard law) i dels estàndards tècnics (soft law / ISO).
  2. Laboratori de casos (50%): Resolució d’un supòsit de fet complex en què l’alumnat assumeix rols específics (compliance officer, consell d’administració, assessor extern).
  3. Debat i connexió (20%): Discussió crítica de les solucions proposades i establiment d’un “pont” cap a la formació especialitzada de postgrau, posant de manifest les limitacions del coneixement generalista davant situacions d’alta complexitat.

Sistemes i criteris d'avaluació

Modalitat totalment presencial a l'aula



El sistema d'avaluació està dissenyat per valorar l'adquisició de competències pràctiques, fugint de la memorització pura d'articles legislatius. Es busca avaluar el criteri jurídic i la capacitat d'anàlisi de riscos.

Component Ponderació Descripció Detallada
Avaluació Continuada (Casos Pràctics) 60% S'avaluarà la participació activa als role-plays i debats de classe. L'alumne haurà de lliurar per escrit la resolució de 3 casos pràctics seleccionats. Es valorarà la correcta identificació de riscos ("Red Flags"), l'aplicació de la norma adequada (UNE, ISO, Llei) i la viabilitat empresarial de la solució proposada.
Examen Final 40% Examen tipus test i prova teoricopràctica consistent en un Supòsit de Fet Transversal. L'alumne rebrà la descripció d'una empresa fictícia amb problemes a múltiples fronts (fiscal, laboral, penal, dades). Haurà d'elaborar un informe executiu de riscos prioritzat, proposant mesures correctores immediates.
Assistència i Participació Requisit L'assistència al 80% de les sessions és obligatòria per accedir a l'avaluació continuada, atès el caràcter eminentment pràctic i participatiu de la metodologia docent.

Bibliografia i recursos

Per al desenvolupament de l’assignatura s’utilitzaran fonts normatives primàries i estàndards internacionals, així com recursos acadèmics i professionals d’accés lliure:

Normativa i estàndards tècnics

Àmbit penal: Codi penal espanyol (article 31 bis i concordants); Circular 1/2016 de la Fiscalia General de l’Estat.

Estàndards ISO / UNE: UNE 19601 (compliance penal), UNE 19602 (compliance tributari), ISO 37301 (sistemes de gestió del compliance), ISO 45003 (gestió del risc psicosocial), ISO 37001 (gestió antisuborn).

Àmbit digital: Reglament general de protecció de dades (UE) 2016/679 (RGPD); Llei orgànica 3/2018; Directiva (UE) 2022/2555 (NIS2).

Canals d’alerta i protecció de la persona informant (whistleblowing): Llei 2/2023.

Sostenibilitat: Directiva CSRD i estàndards ESRS; Directiva CSDDD.

Prevenció del blanqueig de capitals: Llei 10/2010 i Reglament aprovat pel Reial decret 304/2014.

Recursos web i guies

Agència Espanyola de Protecció de Dades (AEPD): Guies sobre la gestió de bretxes de seguretat.

World Compliance Association / INCIBE: Guies per a PIMES i sobre la notificació d’incidents.

Fiscalia General de l’Estat: Circulars i consultes en matèria de responsabilitat penal de les persones jurídiques.