En la Temporada 2018/2019, LaLiga ha continuado desarrollando y afianzando su Sistema de Gestión de Cumplimiento (Compliance Management System) mejorando algunas de las medidas ya implantadas o implementando nuevas que nos permitan dotarnos de un robusto sistema que contribuya a prevenir, mitigar y detectar tempranamente, en el marco del desempeño de nuestras actividades corporativas, cualquier riesgo de gestión en el ámbito legal, operacional o reputacional.
El importante cambio y crecimiento que ha experimentado LaLiga en los últimos años tanto a nivel económico, como de recursos humanos y tecnológico, contando con cada vez mayor presencia y actividad en el extranjero, está suponiendo no solo un reto sino también una dificultad añadida a la hora de tratar de asentar un Sistema de Cumplimiento que goce de cierta estabilidad, estando nuestras políticas y procesos en constante cambio.
Durante la presente temporada se ha comenzado a abordar una revisión completa de todas las políticas y procedimientos instaurados en la Organización, con el fin de adecuarlos a la realidad en la que se ha convertido LaLiga hoy día, así como para traducirlas y extrapolarlas a todas las filiales internacionales.
Asimismo, se han acometido otra serie de medidas y proyectos interesantes que destacamos a continuación:
Políticas de cumplimiento y buen gobierno corporativo
Política de Voluntariado
En febrero de 2018 se aprobó por la Comisión Delegada la referida Política que persigue definir el Programa de voluntariado de LaLiga y del resto de las entidades de su Organización, regular el proceso para garantizar su buen funcionamiento y el cumplimiento de todos los derechos y deberes de las partes implicadas, esto es, LaLiga, los voluntarios, las entidades sociales y la Fundación LaLiga.
Nueva herramienta de gastos
Tras la puesta en marcha en el mes de diciembre de 2017 de la política de gastos que rige hoy día, la cual fue acompañada de una herramienta, LaLiga Expenses, desarrollada internamente, para ganar en agilidad, transparencia y trazabilidad, se ha constatado la necesidad de migrar a una herramienta más potente y con implantación internacional que permita la liquidación de gastos de forma centralizada, la cual se prevé que entre en funcionamiento para principios de la próxima temporada.
Elaboración de una nueva política de contrataciones y ampliación y consolidación de nuestro proceso de homologación de terceros
Durante esta temporada se ha culminado la elaboración de una nueva política de compras y contrataciones adaptada a la herramienta de Compras adquirida por la Organización. Dicha política se prevé que se apruebe y entre en vigor para la próxima temporada.
En paralelo, se ha continuado reforzando el proceso de homologación de terceros previo a su contratación, ampliando la información solicitada en el Formulario (disponible en español, inglés y recientemente en chino) y se ha incorporado otro cuestionario de evaluación en materia de seguridad de la información y protección de datos, el cual es supervisado y validado tanto por el Delegado de Protección de Datos como por la Oficina de Seguridad de la Información de LaLiga.
Plan de Comunicación interna
Adicionalmente, esta temporada se ha iniciado una estrategia de comunicación interna para reforzar el cambio cultural en materia de cumplimiento normativo, buen gobierno y control interno (percepción y sensibilización de sus profesionales hacia todos los riesgos legales, operaciones y reputacionales a los que está expuesta la Organización), mejorando las sinergias para coordinar la comunicación interna con mensajes positivos y constructivos en relación a todas esas materias, y que, en resumen, refuerce el compromiso, concienciación y sensibilización de los profesionales de la Organización LaLiga.
Fomento del Cumplimiento, Transparencia y Buen Gobierno en el Deporte
Paralelamente a lo anterior, LaLiga ha continuado dando a conocer en muy diversos foros lo que en estos últimos años ha venido implementando internamente y en sus Clubes/SADs afiliados.
Esta temporada comenzamos participando en el Acto conmemorativo del 25 Aniversario de Transparencia Internacional celebrado el 11 de septiembre de 2018 en la sede de la CNMC bajo el título: “Transparencia, prevención y lucha contra la corrupción en España, y en el contexto internacional”.
LaLiga formó parte de la Mesa redonda titulada “Transparencia e integridad en sector privado: Situación actual y necesarios avances en el ámbito empresarial” junto con Javier Amorós -Subdirector Consejo de Transparencia y Buen Gobierno-, Silvina Bacigalupo- Catedrática de Derecho Penal UAM y actual Presidenta de la citada institución- y Rosa García -entonces Presidenta de Siemens España-.
En el mes de octubre de 2018, también se invitó a LaLiga a participar en el Finance Meeting organizado el 17 de octubre de 2018 por IFAES. En esta ocasión, la Mesa redonda versaba sobre “Las claves de un Sistema de Compliance en la Gestión de riesgos en la mediana empresa” y contó con la participación de Silvia Ensenyat -Presidenta de ASCOM-, Ignacion Solis -CFO-Sr. Vice President de Fox Networks Group-, Álvaro Marco -Socio de Mercantil de BDO- y LaLiga.
Destacar que esta temporada, la Consejerías de Transparencia y Deporte de la Región de Murcia nos invitaron a colaborar en la organización de un evento para la presentación del Código de Buen Gobierno y la Guía de Transparencia que habían elaborado para todas las Federaciones deportivas y clubes de la Región. El evento, que tuvo lugar en Murcia el 31 de enero de 2019, giró en torno a una Jornada de Formación de Transparencia en el Deporte, en la que también participaron representantes de Transparencia Internacional España, de la Dirección General de Ordenación del Juego y del Servicio de Policía de integridad en el deporte y juego y apuestas, además, de profesionales de LaLiga de muy distintas áreas.
Pero, además, LaLiga ha seguido extendiendo la cultura de cumplimiento, transparencia y buen gobierno no solo a sus afiliados, sino también a otras organizaciones privadas y Federaciones deportivas.
Fruto de ello fue la Jornada de Formación “La clave de la sostenibilidad en el deporte” celebrada el 11 de abril de 2019 en el Wanda a la que fueron invitados no solo los Compliance Officer o Responsables de Cumplimiento Normativo de los Clube/SAs afiliados sino también todas las Federaciones deportivas españolas y el Fútbol Femenino.
La Jornada contó con ponentes externos de excepción como nuevamente representantes de la Dirección General de Ordenación del Juego y del Servicio Nacional Policial de Integridad en el deporte, juego y apuestas, del INCIBE (Instituto Nacional de Ciberseguridad de España) y un especialista en protección de datos, sin olvidarnos de nuestro compañero Responsable de Proyectos Corporativos.
Posteriormente, por la tarde, se celebró la tradicional Reunión Anual con los Responsables de Cumplimiento o miembros de los Órganos de Cumplimiento de los Clubes/SADs afiliados para repasar, junto al Departamento de Integridad y Seguridad de LaLiga, lo acontecido durante la temporada y analizar los nuevos retos para la siguiente.
Finalmente, LaLiga ha continuado apostando esta temporada por el patrocinio de eventos de relevancia como ha sido el caso del I Congreso Compliance y Buenas Prácticas Tributarias celebrado el día 12 de marzo de 2019, en el que se organizó, asimismo, un panel en exclusiva en el que intervinieron el Director General de LaLiga, Javier Gómez y el Socio de Garrigues, Félix Plaza para hablar de la “Comparativa competitiva por cuestiones fiscales entre las más importantes ligas europeas”.
Continuando con la labor realizada durante los últimos años, la Oficina de Seguridad de la Información ha seguido mejorando y evolucionando el Modelo de Seguridad de la Información hacia uno más moderno, que busca una mayor eficacia y eficiencia, adaptarse a las nuevas necesidades de la organización y prepararse ante las actuales amenazas. Este nuevo modelo se basa en 3 pilares o funciones claves que se retroalimentan y que permiten disponer de una estrategia de seguridad más completa: Gobierno, Prevención y Gestión de incidentes.
El gobierno de la seguridad de la información permite a la organización una mejor alineación estratégica con los objetivos de la organización, el tratamiento de los riesgos para llevarlos a un nivel aceptable, la gestión eficiente de los recursos y, en definitiva, la entrega de mayor valor a la organización. Esta función de la seguridad se ha llevado a cabo mediante la definición y elaboración de un nuevo Plan Director de Seguridad que sustituye al anterior y que impulsa la gestión continua de los riesgos, así como la elaboración y actualización de la normativa que la organización necesita.
La prevención en el ámbito de la seguridad busca proteger uno de los activos más importante de la organización, su información, preservando su confidencialidad, integridad y disponibilidad, así como minimizando la probabilidad de que ocurran incidentes de seguridad. Esta función ha implicado realizar labores de auditoría, consultoría, asesoría, concienciación y formación al resto de áreas de la Organización.
La gestión de incidentes de seguridad permite responder adecuadamente cuando se produce una brecha de seguridad, minimizando así los efectos adversos que éstos puedan llegar a producir en la Organización. Esta función se ha llevado a cabo mediante la monitorización continua de los eventos de seguridad para detectar la materialización de incidentes, en cuyo caso se ha procedido a notificarlos, analizarlos, categorizarlos, contenerlos, mitigarlos y resolverlos.
Por último, se debe reseñar que, dentro de la apuesta que la Organización está realizando en materia de seguridad de la información en los últimos años, en la pasada temporada destaca la designación e incorporación de un Responsable de Seguridad de la Información, así como el establecimiento de relaciones con organismos referencia en ciberseguridad y la participación en asociaciones que fomentan la seguridad de la información.
Tras el transcurso de un año desde que resultara de aplicación el Reglamento General de Protección de Datos (RGPD), desde la Oficina de Protección de Datos se han llevado a cabo diversas acciones encaminadas a la mejora constante y consolidación de la adecuación de la Organización LaLiga a los principios y obligaciones establecidos en la citada normativa.
En este sentido, ha sido fundamental la colaboración del conjunto de entidades y áreas que forman parte de la Organización de LaLiga, que, de forma activa, han participado en la identificación y análisis de las nuevas actividades y proyectos que implican el tratamiento de datos personales, permitiendo su adecuación a la normativa de protección de datos desde su diseño.
Del mismo modo, la Oficina de Protección de Datos, ha creado un nuevo canal de contacto con el Delegado de Protección de Datos de LaLiga, diferente al buzón de correo electrónico utilizado para la atención de los derechos de los titulares de los datos, con el propósito de atender las consultas y reclamaciones de los interesados relacionadas con el tratamiento de sus datos personales.
Por último, cabe señalar, que el Delegado de Protección de Datos de LaLiga, ha participado activamente en diferentes jornadas relacionadas con la normativa de protección de datos, entre las que destaca, la organizada por la Asociación Profesional Española de Privacidad (APEP), bajo el título “Luces y sombras del rol del DPO en la implementación del RGPD”, celebrada en diciembre de 2018, en la que se debatió el papel que juega el DPO en las organizaciones y las dificultades que entraña el ejercicio de sus funciones.