Antikorrupsiya siyasəti
1) Məqsəd, sıfır tolerantlıq prinsipi və sahəsi
Biz korrupsiyanın hər hansı bir formasını qadağan edirik: rüşvət, geri qaytarma, «qərar üçün hədiyyələr», facilitation payments («sadələşdirici ödənişlər»), gizli komissiyalar, uydurma müqavilələr/aktlar. Siyasət bütün mövcud bazarlarda işçilər, rəhbərlər, podratçılar, affiliatlar, agentlər, satıcılar, məsləhətçilər və birgə müəssisələr üçün məcburidir.
2) Təriflər (qısa)
Rüşvət: qərara təsir etmək üçün dəyər vermək/vəd etmək.
Dövlət vəzifəli şəxs: tənzimləyicinin, dövlət müəssisəsinin əməkdaşı, siyasi eksponatlı şəxs (PEP), onların qohumları/etibarlı şəxsləri.
Hədiyyələr və qonaqpərvərlik (G&H): əşyalar, xidmətlər, biletlər, yeməklər, səfərlər.
Maraqlar toqquşması (CoI): rəsmi qərarlara təsir edən şəxsi fayda.
Vasitəçi/agent: Bizim adımıza fəaliyyət göstərən üçüncü tərəf.
3) Rollar və RACI
Owner: Head of Compliance/Legal - siyasət, istisnalar, araşdırmalar. (A)
Menecerlər: profilaktika, xərclərin/hədiyyələrin təsdiqlənməsi, CoI-nin ilkin qiymətləndirilməsi. (R)
Procurement/Finance: müqavilələr, kontragentlərin yoxlanılması, ödənişlərə/maddələrin kodlarına nəzarət. (R)
Affiliate/Marketing Leads: Tərəfdaşlara yaradıcı, bonus, mükafatlara nəzarət. (R)
HR/L & D: təlim, təsdiq uçotu. (R)
InfoSec/DPO: hallarda məlumatların qorunması, zərurət prinsipi ilə giriş. (C)
Internal Audit: müstəqil yoxlamalar, nəzarət testləri, CAPA-nın izini sürmək. (C)
Bütün işçilər və iştirakçılar: siyasətə riayət etmək, pozuntular barədə mesajlar. (R)
4) Ümumi tələblər
1. Məbləğdən asılı olmayaraq rüşvət/geri qaytarma/» sadələşdirici ödənişlər» qadağası.
2. Hədiyyələr/qonaqpərvərlik yalnız qərarlara təsir etməyən mülayim işgüzar nəzakət kimi icazə verilir.
3. Dövlət orqanlarına hər hansı ödənişlər/güzəştlər - yalnız Legal/Compliance yazılı razılığından sonra.
4. Siyasi töhfələr - şirkət adından qadağandır; şəxsi - işdən kənar və şirkətin aktivlərindən istifadə etmədən.
5. Xeyriyyəçilik/sponsorluq - benefisiarın şəffaflığı, münaqişənin olmaması, əvvəlcədən due diligence və təsdiq edildikdə icazə verilir.
6. Üçüncü şəxslər (agentlər, affiliatlar, PSP vasitəçiləri) - yalnız KYB/due diligence və müqaviləli antikorrupsiya şərtlərindən sonra.
7. Bütün əməliyyatlar kitablarda və qeydlərdə düzgün və tam əks olunur (books & records).
5) Hədiyyələr, qonaqpərvərlik və xərclər (G&H)
Qadağandır: nağd/ekvivalentlər, lüks hədiyyələr/səfərlər, tenderlərdə/danışıqlarda hədiyyələr, limitləri aşmaq üçün «hesabların bölünməsi».
Limitlər (məsələn, yerli):- €50 qədər - əvvəlcədən razılıq olmadan mümkündür, reyestrə qeyd.
- €50- €200 - menecerin razılığı tələb olunur.
- Dövlət rəsmiləri üçün hər hansı bir xərcləmə həmişə Legal/Compliance tərəfindən razılaşdırılır.
- Qonaqpərvərlik: mülayim qiymətə işgüzar nahar/tədbirlər, biznes gündəliyi ilə bağlıdır, göndəricinin iştirakı («bilet köçürmələri» olmadan).
- Xərclər: yalnız təsdiq edilmiş maddələr üzrə; çeklər/əsaslandırma; affiliates vasitəsilə «boz» sxemləri qadağan.
6) Maraq toqquşmaları (CoI)
Açıqlamaq məcburiyyətindədirlər: təchizatçılardan/affiliatlardan qohum/şəxsi əlaqələr; xarici məşğulluq; təsir görünüşü yaradan investisiyalar.
CoI forması qarşılıqlı əlaqə/sövdələşmə başlamazdan əvvəl verilir; qərarlardan imtina etmək mümkündür.
7) Dövlət rəsmiləri və tənzimləyiciləri ilə qarşılıqlı əlaqə
Əlaqə təyin edilmiş nümayəndələrdən keçir.
Hər hansı bir ödəniş/qonaqpərvərlik Qanuni/Compliance təsdiqi olmadan qadağandır.
Sənədlər/məlumatlar - yalnız etibarlı və dolğundur; vasitəçilər vasitəsilə «sürətləndirmə» qadağası.
8) Xeyriyyə, sponsorluq, qrantlar
benefisiar yoxlama (KYB, sanksiyalar/RER), məqsəd və biznes ilə əlaqə; vəzifəli şəxslər üçün gizli fayda yoxdur.
Müqavilə, təşkilatın hesabına şəffaf ödəniş, ictimai hesabat.
Siyasi/partiya tədbirləri - maliyyələşdirilmir.
9) Üçüncü şəxslər: təchizatçılar, agentlər, iştirakçılar, PSP tərəfdaşları
Due Diligence (minimum):- Qeydiyyat/Sahibləri (UBO), benefisiarlar, sanksiyalar/RER, məhkəmə/media riskləri.
- iGaming bazarında nüfuz, kodlar və keçmiş pozuntular.
- Kompensasiya modelləri (CPA/RevShare/CPL): «boz» təcrübələr üçün motivlərin olmaması.
- Müqavilələrə daxildir: antikorrupsiya və sanksiya klauzları, audit hüququ, subagentlərin razılığı olmadan qadağan edilməsi, termination for cause.
- Affiliatların riskləri: aqressiv kreativlər, trafikin dəyişdirilməsi, «qeyri-şəffaf» mükafatlar - bloklanma və clawback ilə nəticələnir.
10) Kitablar və qeydlər (Books & Records) və daxili nəzarət
Məqalələrin səhv kodlaşdırılması qadağandır («hədiyyələr» əvəzinə «marketinq»).
Bütün ödənişlər müqavilələrlə/aktlarla/invoyslarla təsdiq edilmişdir; «həssas» məqalələr üçün ikiqat təsdiq.
Funksiyaların ayrılması (SoD): təşəbbüskar ≠ razılaşdırıcı ≠ ödəniş nəzarətçisi.
G & H/sponsorluq/ianələr üçün ayrı kodlar; G&H və CoI reyestrləri.
11) Təlim və təsdiq
Onbording + illik yenidən sertifikatlaşdırma (85% həddi).
Satış/affiliates/dövlət qarşılıqlı əlaqələri şöbələri üçün xüsusi modullar.
Siyasət və limit reyestri ilə tanışlığın təsdiqi.
12) Pozuntular haqqında mesaj (whistleblowing)
Kanallar: anonim xətt/poçt, intranet forması, Compliance/Internal Audit ilə birbaşa əlaqə.
repressiyalardan qorunma; SLA rəy; müraciətlərin ictimai statistikası (şəxsiyyətsiz).
13) Təhqiqatlar və intizam tədbirləri
Case qeydiyyatı, faktların toplanması, məlumatların qorunması, nəticə.
Tədbirlər: töhmətdən/yenidən təyinatdan materialların ləğv edilməsinə/tənzimləyicilərə/hüquq-mühafizə orqanlarına verilməsinə qədər.
CAPA: kök səbəblərinin aradan qaldırılması (proseslər/nəzarət/təlim).
14) Qırmızı bayraqlar (nümunələr)
«Ödənişin xidmətlərin müqaviləsi/aktı/dəqiq təsviri olmadan aparılması» tələbləri.
Offshore ödənişlər/şəxsi hesablar/nağd/kriptovalyutası siyasət əsaslandırılmadan.
Tənzimləyici ilə «xüsusi əlaqələri olan» məsləhətçi; «müvəffəqiyyət komissiyası» tələbləri faizlə.
Çox yüksək affiliate komissiyalar vs bazar; limitləri aşmaq üçün invoysların parçalanması.
Tender və ya tənzimləyici yoxlama dövründə hədiyyələr/biletlər.
Müəyyən bir işçinin iştirakı ilə qeyri-adi təsdiqləmə sürəti.
15) Nəzarət prosedurları (minimum dəst)
Pre-approval: bütün G&H limitdən yuxarı; dövlət rəsmiləri üçün istənilən xərclər; xeyriyyə/sponsorluq; siyasi həssas bazarlar.
Dual-control: «həssas» ödənişlərin ikiqat əlaqələndirilməsi və benefisiarlar/rekvizitlərin dəyişdirilməsi.
Vendor/Affiliate Due Diligence: KYB yoxlama vərəqələri, illik risk yenidən qiymətləndirilməsi.
Spend Analytics: G & H/sponsorluq məqalələrinin dashboard, anomaliyaların axtarışı (böyümə, konsentrasiya, mövsümlük).
Gifts & CoI Registers: məcburi qeydlər və dövri təftiş.
Audit Trail: ERP-də dəyişməz təsdiq/ödəniş qeydləri.
Marketing/Affiliates Controls: kreativlərin ağ siyahıları, «boz» geo/hədəf auditoriyalarının qadağan edilməsi, post-bek-yoxlama.
16) Metrika və SLO
Coverage təlim ≥ 98%; On-time ≥ 95%.
Qeydiyyatsız G&H = 0 iş.
Anormal xərclər (analitik bayraqlar) - 15 iş günündən ≤ araşdırılır.
Due Diligence SLA: baza ≤ 5 gün, dərinləşdirilmiş ≤ 15 gün.
Repeat findings ilə IA <10% kv.
Whistleblowing TTR: ilkin cavab ≤ 3 rd, bağlanış ≤ 30 rd.
17) Şablonlar və formalar (sürətli əlavələr)
Hədiyyə ərizəsi/qonaqpərvərlik: kim/kimə/nə/qiymət/gündəm/biznes əlaqəsi/dövlət ?/tarix/razılaşdırıcı.
CoI forması: vəziyyətin təsviri, iştirakçı tərəflər, nəzərdə tutulan tədbirlər (geri çəkilmə/nəzarət).
Due Diligence Checklist (KYB): qeydiyyat/UBO/PEP/sanksiyalar/nüfuz/fin. hesabat/müqavilələr/ödəniş kanalları.
Affiliat üçün Clawback tətbiqi: pozuntular üçün saxlama şərtləri (kreativlər, frod-trafik, tənzimləyici cərimələr).
Xeyriyyə/sponsorluq hesabatı: məqsəd, KPI, benefisiar, təsdiq sənədləri.
18) «Stop-Payment» proseduru
Qırmızı bayraq yaranarsa:1. Ödənişi dondurun → 2) Compliance/Legal bildirin → 3) sənədləri toplayın → 4) davam/ləğv/eskalasiya haqqında qərar → 5) hadisələrin və CAPA reyestrinə qeyd.
19) Proseslərə inteqrasiya
Satınalmalar/ERP: daxili koordinasiya marşrutları, məqalələrin kodlaşdırılması, «dolama» qadağası.
CRM/Affiliates: ağ siyahılar, ödəniş limitləri, «zəhərli» yaradıcılıqda avtomatik dayanma.
Maliyyə: bank rekvizitlərinin müqayisəsi, müstəqil kanal vasitəsilə benefisiarın təsdiqi.
Legal: AS-klauza və audit hüququ ilə müqavilələrin mərkəzləşdirilmiş anbarı.
20) Çek vərəqləri
G&H ilə razılaşmadan əvvəl
- Heç bir tender/danışıqlar.
- Limitlərdə qiymət; biznes məqsədi; donorun iştirakı.
- Dövlət deyil (və ya hüquqi yazılı təsdiq var).
- Qeydiyyat.
Qarşı tərəfə ödəmədən əvvəl
- Müqavilə/akt/xidmətlərin təsviri; müqayisə KPI/nəticələr.
- Test UBO/sanksiyalar/PEP; bank rekvizitləri təsdiq edilmişdir.
- ERP/iki Controller təsdiq; məqalə kodu düzdür.
Affiliates
- KYB və trafik yoxlama; ağ siyahıda yaradıcılıq.
- Ödəniş modeli şəffafdır; təlxək şərtləri və audit hüququ.
- «zəhərli» geo/qrupların monitorinqi.
21) Tez-tez səhvlər və onlardan necə qaçmaq olar
«Markalama» marketinq kimi hədiyyələr → fərdi kodlar və reviziyalar.
«Kömək» məsləhətçisi ilə şifahi razılaşmalar → yalnız yazılı müqavilələr.
«Bazar ənənəsi» hədiyyə bahalı suvenirlər → siyasət «ənənələr» daha vacibdir.
CoI-ni «sürət üçün» görməməzlikdən gəlmək → sövdələşmədən əvvəl məcburi bəyannamə.
Hesablanmamış affiliatik bonuslar → vahid reyestr və ödənişlər üçün cap.
22) 30 günlük tətbiq planı
Həftə 1
1. Siyasət sahibini və istisnalar komitəsini təyin edin.
2. G&H limitlərini və həssas məqalələrin siyahısını təsdiq edin.
3. Gifts/CoI reyestrlərini + müraciət şablonlarını işə salın.
Həftə 2
4. ERP/Procurement təsdiqləmə marşrutlarını daxil edin; ayrı-ayrı məqalə kodları.
5. Yeni qarşı tərəflər/iştirakçılar üçün minimum Due Diligence tətbiq edin.
6. Kurs və test hazırlayın (RU/EN + əsas bazarların lokalları).
Həftə 3
7. Menecerlər üçün təlim sessiyaları keçirmək, Affiliate/Marketing, Procurement/Finance.
8. Spend-dashboard və anomaliyaların alertlərini işə salın.
9. Səhv kodlar/xərclər üçün son 90 gün audit-skan edin.
Həftə 4
10. Anonim mesaj kanalı və kommunikasiya kampaniyasına başlayın.
11. Buraxılış v1. 0 siyasət; tanışlıq təsdiqlərinin toplanması.
12. MR-da kvartal üçün IA spot-checks planını və KPI hesabatını hazırlayın.
Əlaqəli bölmələr:
- Etika və davranış kodeksi
- Komplayens haqqında işçilərin məlumatlılığı
- AML təlimləri və işçi hazırlığı
- Daxili audit və xarici audit/Audit yoxlama siyahıları və review
- Tənzimləyici hesabatlar və məlumat formatları
- Lisenziyaların və yoxlamaların uzadılması
- Regionlar üzrə tənzimləmə qaydalarının dəyişdirilməsi
- Dashboard komplayens və monitorinq