Con la entrada en vigor de la LO 1/2015, de 30 de marzo, por la que se modifica el Código Penal (LO 10/1995), se concreta la responsabilidad penal de las personas jurídicas en la comisión de delitos cometidos en nombre o por cuenta de las mismas o en el ejercicio de sus actividades en su beneficio directo o indirecto y la necesidad de la existencia de Programas de Prevención Penal, también conocidos como Compliance Penal.
¿Qué buscan estos programas?
Estos programan buscan que las organizaciones adopten una postura proactiva para evitar que se cometan delitos en el marco de las actividades de la persona jurídica y conllevan una reducción muy significativa del riesgo de comisión de delitos.
Seguridad de información y Compliance Penal
Hay que considerar que el Compliance Penal lleva asociado la implantación de un conjunto de procedimientos y mecanismos orientados a controlar las actuaciones de todos los empleados y parte inherente de estos procedimientos tiene que ser implementados a través de controles automáticos realizados en diferentes fases del negocio. Algunos ejemplos de medidas a implementar sería la asignación de privilegios a los usuarios o el uso de software legal, etc.
Mantenimiento adecuado
Por otra parte, el mantenimiento adecuado de seguridad de la información y protección frente a amenazas externas es una necesidad para evitar que los sistemas de las organizaciones puedan ser utilizados por terceros en la comisión de delitos.
Mal uso de datos
En línea de lo indicado, un mal uso de los datos de carácter personal responsabilidad de nuestra empresa podría suponer una responsabilidad penal del responsable al haber obtenido un beneficio directo o indirecto del delito al, por ejemplo, haber enviado publicidad a sus clientes sin tener el consentimiento para ello o haber cedido sus datos a una empresa colaboradora para realizar algún tipo de acción para la que no se dispone de consentimiento explícito.
Como vemos, debemos ser conscientes de que mantener un adecuado nivel de control interno y de gestión de la seguridad de información es un paso necesario para poder disponer de un programa de Compliance Penal efectivo que proteja a la organización frente a la comisión de delitos.
Pidan presupuesto sin compromiso de implantación de la normativa vigente