Os Pilares do Compliance na Gestão de Pessoas
A ideia de conformidade, traduzida da palavra "compliance" tem hoje um lugar de destaque dentro das organizações que visam a continuidade de seus negócios em um mercado cada vez mais exigente e onde o valor das empresas é medido não apenas pelo seu desenpenho financeiro mas também e, principalamente, por suas ações e impactos no meio ambiente, na sociedade e na sua governança (ESG / ASG).
Portanto a cultura organizacional deve demonstrar tais esforços por meio de ações, ferramentas, controles e evidências.
Para isso as organizações podem se valer dos chamados "pilares de compliance ou conformidade", os quais abordaremos, suscintamente a seguir.
1. Comprometimento da Alta Gestão / Administração
Se refere a efetiva participação e patrocínio dos níveis hierárquicos superiores, não apenas na definição dos valores, princípios, missão e visão da organização mas na criação de uma estrutura com recursos humanos e financeiros capaz de implementar reais ações e melhorias na organização.
O famoso "tone at the top" ou exemplo vem de cima deve ser seguido por todos os níveis hierárquicos, reverberando por toda a organização.
2. Gestão e Análise de Riscos
A verificação dos riscos das operações da empresa junto ao mercado, à comunidade e ao meio ambiente, nas relações com autoridades governamentais, clientes e fornecedores, nas exigências legais e regulatórias assim como dos seus processos internos deve ser seguida de controles para mitigar tais riscos.
3. Controles Internos
São os mecanismos capazes de identificar e mitigar riscos.
Um controle será mais ou menos eficiente à medida em que conseguir não apenas identificar os riscos inerentes mas também torná-los nulos ou pelo menos residuais.
4. Comunicação e Treinamento
Uma organização se faz de pessoas por isso a comunicação entre todas as áreas da organização é fundamental ainda que o acesso à determinadas informações estratégicas ou de acesso restrito deva ser determinado com base em funções e responsabilidades.
A ferramenta que gera a "cola organizacional" é o treinamento. Por meio dele condutas são encorajadas ou não, se cria um espírito de pertencimento e valorização de cada colaborador e se dissemida a cultura corporativa.
5. Políticas Internas
São diretrizes organizacionais que visam orientar procedimentos e condutas e estabelecer sanções e medidas disciplinares em casos de descumprimento.
As Políticas são o farol que conduz as ações de todos no âmbito da organização, sendo portanto uma ferramenta fundamental para a transparência de todas as relações da empresa com seus colaboradores, liderança, clientes, acionistas, fornecedores e parceiros.
6. Due Diligence ou Análise de Terceiros
A verificação de conformidade e aderência de terceiros às diretrizes da organização se faz necessário para garantir um alinhamento de expectativas e condutas dos fornecedores, parceiros e seus prepostos, de modo que Políticas de KYS/KYP - Know Your Supplier / Know Your Partner em português, conheça o seu fornecedor e conheça o seu parceiro, são essenciais à governança corporativa.
7. Canal de Denúncia
É o meio pelo qual colaboradores, clientes, fornecedores e parceiros podem relatar condutas não apropriadas ou ilícitas.
É por meio do canal de denúncias que a empresa verifica a aderência às diretrizes oranizacionais e pode, após a devida investigação, aplicar as sanções cabíveis para inibir práticas lesivas.
Esse canal deve ser isento, real e público, garantindo um procedimento de investigação confidencial e a não retaliação do denunciante.
8. Investigação Interna
Por meio da investigação interna as denúncias são apuradas, entrevistas e verificações são feitas a fim de se constatar ou não uma prática ilítica.
Todo o procedimento deve ser conduzido de forma imparcial e confidencial por um comitê, que ao final apresentará um relatório com as evidências encontradas e as recomendações de ações a serem tomadas no caso concreto.
9. Monitoramento e Auditorias
A empresa é um ser vivo, pessoas entram e saem, produtos e serviços se modificam, controles se tornam obsoletos tudo isso faz com que seja necessário um monitoramento periódico juntamente com auditorias que servem como diagnósticos para as empresas.
Todos esses pilares compôem uma "caixa de ferramentas" que ajuda as organizações a consolidar a cultura corporativa de forma legítima e transparente, onde o colaborador sabe exatamente o que se espera dele.
E para você, esses pilares fazem sentido?
Lilian PInheiro
Adv. Esp. Proteção de Dados e DPO
contato: lilian@lgpdhoje.com.br