Muito se fala sobre compliance no ambiente corporativo, porém nem todos os gestores estão a par de sua importância. Investir em conformidade garante que a organização esteja de acordo com as leis em vigor, evitando que a mesma sofra complicações legais.
Mas afinal, o que define o compliance? Ele é uma prática obrigatória? Como ele pode ajudar na gestão do negócio?
Para responder a essas dúvidas, preparamos este guia completo sobre o compliance. Descubra quais são os benefícios dessa prática, sua ligação com a LGPD, dicas para implementá-la e como ela se relaciona com a manutenção de um negócio bem-sucedido. Boa leitura!
O que é compliance?
Compliance é um conceito que trata da adoção de práticas que vão ao encontro das leis e dos valores e políticas da organização. O termo compliance, por sua vez, vem do inglês “to comply”, que significa “estar em conformidade”.
Seu objetivo é garantir que as atividades da empresa estejam alinhadas com as regras, regulamentos, padrões éticos e outras normas pré-estabelecidas. Ele também visa evitar a ocorrência de práticas ilegais, comportamentos antiéticos e infrações aos regulamentos internos.
Qual o significado de compliance nas empresas?
Nas empresas, o compliance desempenha um papel crucial: o de guiar funcionários e líderes quanto às práticas de conduta adequadas dentro do ambiente empresarial.
Mais que isso, ele também visa garantir que a organização esteja em total acordo com as leis trabalhistas e normas regulatórias aplicáveis, evitando problemas como multas e processos judiciais.
O compliance é de grande importância para o bom funcionamento de uma empresa, pois permite que seus processos sejam conduzidos da forma correta. Além disso, ele tem potencial para assegurar um bom clima organizacional, otimizar a comunicação em diferentes níveis e minimizar conflitos entre os colaboradores, permitindo assim que as atividades do negócio fluam melhor.
Quando surgiu o compliance?
O compliance como conhecemos surgiu na virada do século XX, nos EUA, motivado pela criação do Banco Central Americano. Mais tarde, na década de 1970, a criação da lei anticorrupção transnacional (Foreign Corrupt Practices Act – FCPA) no país endureceu as penas para empresas envolvidas em sistemas de corrupção no exterior.
Essa nova regulamentação, juntamente com os constantes escândalos de corrupção na época, fizeram com que as empresas do país se preocupassem em adequar-se às normas regulatórias. Isso levou boa parte das instituições nos EUA a adotarem práticas de compliance, buscando livrar-se de infrações legais.
Já no Brasil, o conceito só ganhou notoriedade no início da década de 1990, durante o governo de Fernando Henrique Collor. Nesse período, o país começou a se adequar aos padrões anticorrupção, o que criou a necessidade de desenvolver códigos de conduta para as organizações.
A promulgação da Lei n°12.846/13, que ocorreu em 1º de agosto de 2013, conhecida como lei anticorrupção, teve um papel fundamental na disseminação do compliance entre as empresas brasileiras. Temendo as penalidades estabelecidas, cada vez mais empreendimentos aderiram às práticas de conformidade.
Para que serve o compliance?
O compliance serve como base para a criação de normas, regulamentos e diretrizes para suas operações diárias. No Brasil, especialmente, é um desafio manter-se em conformidade com as regras fiscais, visto a complexidade nesse setor da constituição.
Para se ter ideia, entre 1988 e 2020, foram editadas mais de 5,9 milhões de normas constitucionais, sendo 1 a cada 5 no âmbito tributário. Os dados são do Instituto Brasileiro de Planejamento e Tributação (IBPT).
Esse número impressionante enfatiza a importância do compliance como forma de assegurar que as empresas brasileiras consigam cumprir essas leis. Ele visa evitar danos à reputação da empresa, uma consequência comum de violações na lei e problemas judiciais.
Além disso, uma estrutura sólida de regras serve para guiar a atuação de todos os envolvidos, garantindo uma governança efetiva e uma força de trabalho ética. Como resultado, a empresa pode desfrutar de um ambiente organizado e altamente eficiente.
Quais os tipos de compliance?
É importante levar em conta que cada área ou setor de atuação possui normas e leis específicas, o que levou a criação de diversos tipos de compliance, sendo os principais:
Compliance empresarial
Formado pelas políticas internas da empresa. Tem como objetivo garantir o cumprimento das boas práticas de trabalho e a criação de um ambiente operacional eficiente e harmonioso. Também engloba as leis direcionadas ao nicho de atuação da empresa no mercado.
Compliance trabalhista
Tem como objetivo guiar o cumprimento das leis e obrigações trabalhistas, tanto por parte da empresa quanto dos colaboradores. Sua função primária é garantir que a conduta do empregador esteja de acordo com o exigido pela lei.
Compliance tributário
Dedica-se a garantir o cumprimento das obrigações fiscais da empresa, incluindo principalmente o pagamento devido dos impostos aplicáveis. Engloba todas as regulamentações que tratam desse âmbito, e visa eliminar condutas desonestas.
Compliance financeiro
Trata-se de um esforço para o cumprimento de regulamentações e normas financeiras aplicáveis, para a gestão correta de recursos financeiros próprios ou de terceiros. Esse tipo de compliance é mais comum em empresas do setor financeiro e bancário, por exemplo.
Compliance ambiental
Esse tipo de compliance tem como objetivo assegurar e promover a sustentabilidade nas atividades da empresa. Suas práticas envolvem encontrar maneiras de diminuir os impactos ambientais gerados pela organização e cumprir as leis ambientais aplicáveis ao ramo de atuação.
Compliance na saúde
Determina uma série de regras e procedimentos padrão em organizações dedicadas à saúde, como hospitais e clínicas, visando o acatamento das normas específicas, como segurança do paciente e privacidade dos dados médicos.
Compliance digital
Dedica-se ao tratamento dos dados digitais na empresa, e tornou-se um tipo de compliance ainda mais notório após a implementação da LGPD. Seu foco é garantir a integridade e segurança das informações dos clientes.
Compliance fiscal
Trata dos processos definidos por uma empresa para o cumprimento das obrigações fiscais. Ele engloba compras, vendas, transações financeiras, folha de pagamento e mais. Devido ao grande fluxo de informações, requer bastante atenção para ser efetivo.
Como funciona o compliance nas empresas?
Nas empresas, o compliance funciona como uma bússola, indicando a direção das boas práticas. Ele leva em conta os regulamentos direcionados a cada área e processo, considerando suas necessidades únicas e buscando a melhor forma de garantir que elas sejam cumpridas. Seu foco principal deve estar na transparência, segurança, responsabilização e melhoria contínua.
A implementação eficiente do compliance requer estar ciente das mudanças que ocorrem na sociedade e no cenário regulatório. À medida que a sociedade evolui, as normas tendem a mudar, principalmente em nosso país, onde alterações significativas na constituição são comuns.
O que é um Programa de Compliance?
Programa de Compliance é o nome dado ao conjunto de políticas implementadas pela organização como forma de assegurar conformidade em sua conduta.
Além das obrigações legais, esse programa inclui todas as regras que compõem a instituição, como políticas internas, não necessariamente impostas por leis, mas que fazem parte do código de conduta.
O Programa de Compliance deve considerar as especificidades do negócio, incluindo as regulamentações específicas do setor, por isso não há um modelo universal. Uma construtora, por exemplo, está sujeita a normas da área, as quais não seriam aplicadas a um hospital, e vice-versa.
Qual a estrutura de um programa de compliance?
Como dito, é preciso considerar as necessidades da organização. No entanto, a estrutura para a criação de um programa de compliance é padrão, sendo composta por cinco itens:
- Crie um departamento específico na empresa: é importante que ele seja composto por profissionais qualificados e com amplo conhecimento sobre as regulações aplicáveis e o funcionamento do negócio. Esse time terá como objetivo criar, implementar e monitorar as práticas de compliance.
- Desenvolva um código de conduta da organização: o código de conduta deve ser feito com base nas obrigações legais e preceitos éticos que norteiam a instituição. Ele precisa conter os padrões de comportamento esperados de todos os colaboradores e refletir os valores do negócio.
- Atente-se às mudanças na legislação tributária: o Brasil possui um dos regimes tributários mais complexos do mundo. Portanto, para garantir a conformidade fiscal, é preciso manter-se atento às mudanças nesse âmbito, que não costumam ser raras.
- Automatize as tarefas: a automatização de tarefas poupa tempo dos colaboradores e reduz a taxa de erros humanos. Dessa forma, é possível otimizar a eficiência dos processos internos, o que inclui o Programa de Compliance.
- Conte com um software de gestão: um sistema de gestão permite a centralização das informações em um único lugar, enquanto os dados são atualizados em tempo real. Com isso, a gestão consegue tomar decisões embasadas e, logo, com mais chance de sucesso.
Quais benefícios o compliance pode trazer?
O compliance não é uma obrigação para todas as empresas brasileiras, apenas para as que participam de licitações públicas. Apesar disso, sua implementação é altamente recomendada, visto todos os benefícios ofertados, como:
- Ganho de vantagem competitiva em relação à concorrência:
- Atração de investidores e investimentos:
- Identificação de riscos e prevenção de problemas:
- Ganho de credibilidade:
- Melhoria da eficiência e qualidade dos serviços/produtos;
- Aumento da governança;
- Consolidação de uma cultura organizacional;
- Sustentabilidade;
- Correção efetiva de não-conformidades;
- Otimização da produtividade;
- Comunicação interna efetiva;
- Ambiente mais organizado e harmônico;
- Aprimoramento dos processos internos;
- Prevenção de fraudes;
- Aumento na confiança sobre a empresa;
- Preparação para gerenciamento de crises;
- Monitoramento de ações.
Qual a diferença entre Compliance e Auditoria Interna?
O compliance concentra-se na definição de práticas a serem adotadas na rotina de uma organização para assegurar o cumprimento das leis e normas que recaem sobre ela. A auditoria interna, por sua vez, é uma avaliação das operações de um negócio, visando julgar se estas estão funcionando conforme o esperado.
Em outras palavras, compliance e vistoria interna não são sinônimos, mas são complementares. Enquanto um é responsável por determinar as boas práticas do ambiente de trabalho, o outro se concentra em avaliar se elas estão sendo postas em prática da forma correta.
Qual a relação de Compliance e a LGPD?
Após entrar em vigor em agosto de 2020, a Lei Geral de Proteção de Dados (LGPD) mudou a forma como empresas lidam com dados sensíveis de seus clientes. Isso influenciou diretamente o compliance das organizações brasileiras, que precisaram se adaptar para cumprirem os critérios da nova regulamentação.
O que é a Lei Geral de Proteção de Dados?
A LGPD é uma legislação criada para garantir a segurança de dados dos cidadãos brasileiros. Ela dita como as empresas devem coletar, armazenar, processar e compartilhar informações sensíveis de seus clientes. Ela foi inspirada no Regulamento Geral de Proteção de Dados da União Europeia, tendo sido aprovada em agosto de 2018 e entrado em vigor dois anos depois.
Essa regulamentação estabelece regras claras sobre o tratamento de dados pessoais e se aplica a todas as empresas que atuam em território nacional. Sua criação foi motivada pela necessidade de combater os casos de uso indevido e venda de informações pessoais no Brasil, que estavam ficando cada vez mais comuns.
No que diz respeito ao compliance, os principais pontos de atenção na LGPD são:
- Todas as empresas que atuam no Brasil devem seguir as diretrizes da lei;
- Em caso de descumprimento, as organizações ficam sujeitas a advertências, multas ou bloqueio dos dados;
- O consentimento do titular é essencial para o tratamento dos dados;
- Qualquer informação identificável, como CPF, telefone ou e-mail, são considerados dados sensíveis e cobertas pela lei;
- O titular dos dados tem o direito de solicitar o acesso, correção, exclusão ou portabilidade de seus dados a qualquer momento;
- É de responsabilidade da organização adotar medidas para garantir a segurança cibernética desses dados.
Como adequar a política de compliance à LGPD?
Para garantir a conformidade do compliance com a LGPD, a empresa deve designar um DPO, o Data Protection Officer. Esse profissional é responsável por ser a ponte de contato entre empresa, titulares dos dados e a Autoridade Nacional de Proteção de Dados (ANPD), garantindo a conformidade entre as partes.
Além disso, é importante que a gestão atente-se a atualizar as políticas de privacidade em seus canais digitais. É preciso que o site, blog e mídias sociais do negócio estejam de acordo com o especificado em lei, visto que esses canais também coletam dados dos visitantes.
Deve-se também promover a conscientização sobre as regras da LGPD entre todos os colaboradores, permitindo que eles estejam integrados com as mudanças no compliance. No mais, é preciso criar uma política interna para o tratamento adequado dos dados e revisá-la periodicamente em busca de erros e oportunidades de melhoria.
Boas práticas para aplicação da LGPD
Algumas condutas relativamente simples podem otimizar a aplicação da LGPD na sua empresa:
- Mapear e adequar procedimentos internos necessários para assegurar a conformidade com a LGPD;
- Limitar o acesso aos dados dos clientes, pois com menos pessoas tendo contato com eles, a chance de uso indevido é menor;
- Implementar medidas técnicas de segurança para proteger os sistemas da instituição de ataques cibernéticos;
- Criar uma política de privacidade e tratamento de dados clara e disponibilizá-la para o público no site da empresa;
- Elaborar contratos com cláusulas específicas definindo as responsabilidades das partes (empresa, clientes e fornecedores).
Quem são os responsáveis por aplicar o sistema de compliance?
Enquanto a manutenção do programa de compliance é de responsabilidade de todos os colaboradores, a aplicação fica nas mãos de dois profissionais:
Profissional de compliance
Profissional de compliance é o nome dado ao colaborador responsável por implementar e administrar o compliance no ambiente organizacional. Suas principais funções incluem análise dos riscos e estabelecimento dos processos de conformidade. Geralmente, eles são de áreas como engenharia, administração, ciências contábeis e direito.
Advogado de compliance
Outro profissional fundamental nesse processo é o advogado de compliance, que atua lado a lado com as instituições, pontuando a melhor forma de implementar o compliance, considerando as obrigações legais do negócio. Para tal, é importante que ele possua amplos conhecimentos sobre o cenário regulatório do Brasil e do exterior.
Quais são as políticas e regras de compliance?
As políticas e regras de compliance devem ser elaboradas de acordo com o setor de atuação, regulamentações em vigor e os valores da organização. Logo, é comum que eles variem entre empresas. No entanto, algumas práticas são universais, apresentando bons resultados para todos os negócios. São elas:
- Transparência dos atos da alta administração;
- Recursos destinados à área;
- Segurança da informação;
- Incentivos e medidas disciplinares;
- Análise periódica de riscos,
- Registros contábeis;
- Controles internos;
- Canais de denúncia;
- Confidencialidade de informações estratégicas;
- Diligência na contratação de terceiros;
- Treinamento e comunicação;
- Diligência em processos de fusões e aquisições;
- Investigações internas;
- Melhora contínua dos processos;
- Conformidade com a legislação ambiental.
Por que investir no compliance empresarial?
Investir no compliance empresarial é investir na longevidade do seu negócio e isso fica evidente ao analisar a lista de benefícios oferecidos pela prática. Por meio dele, é possível assegurar a conformidade legal, evitando custos, desgastes, perdas e danos à reputação da sua empresa.
Além disso, deve-se considerar o impacto positivo nas equipes, que se tornam mais conscientes do seu papel, o que reflete diretamente na produtividade da organização. O compliance também reduz significativamente os riscos judiciais aos quais a organização está exposta, tornando o ambiente de trabalho mais saudável.
É importante ter em mente que o mercado de trabalho não é mais o mesmo de anos atrás. Atualmente, estar alinhado com questões éticas, como manter a saúde mental dos colaboradores, é uma prioridade no ambiente empresarial. Portanto, é essencial assegurar que sua organização seja capaz de acompanhar essa tendência, evitando assim que ela perca sua capacidade de manter-se competitiva.
Qual é a relação entre a Inteligência Artificial e o Compliance?
Inteligência Artificial é o assunto do momento no mundo corporativo, independente do setor de atuação. Essa tecnologia promete mudar a forma como as pessoas trabalham e as empresas se desenvolvem, e o compliance não fica fora disso.
A IA pode otimizar o processamento e estruturação de dados em um tempo recorde, permitindo que a força de trabalho humana dedique-se a atividades mais críticas para a organização.
Essa inovação pode ser encontrada em alguns softwares de gestão, e a combinação dessas duas tecnologias traz diversas vantagens, como análise de dados em grande volume, baixíssima taxa de erros, controles internos mais ágeis e muito mais. A expectativa é que, à medida que o uso da IA avance, ela esteja cada vez mais presente na vida cotidiana de pessoas e empresas.
Invista no compliance para se manter no mercado
Com a chegada da Lei Geral de Proteção de Dados (LGPD), as empresas brasileiras se viram diante de um novo desafio, o que impulsionou a disseminação do compliance. Cada vez mais, as organizações estão percebendo a importância de estar em conformidade, uma tendência que deve intensificar-se com o advento da Inteligência Artificial.
Investir em compliance não é apenas uma escolha inteligente, mas uma forma de assegurar a sobrevivência no mercado atual. Empresas que adotam práticas éticas se destacam da concorrência, chamando a atenção do seu público e atraindo talentos para seu time, garantindo assim sua longevidade.
Se você quer maximizar os resultados do seu negócio, continue navegando em nosso blog e tenha acesso a mais conteúdos completos como este!