سیاست مبارزه با فساد
1) هدف، اصل تحمل صفر و دامنه
ما هر گونه فساد را ممنوع می کنیم: رشوه، رشوه، «هدیه برای یک راه حل»، پرداخت تسهیلات («ساده سازی پرداخت»)، کمیسیون های پنهان، قراردادها/اقدامات ساختگی. این سیاست برای کارکنان، مدیران، پیمانکاران، شرکت های وابسته، نمایندگان، نمایندگان فروش، مشاوران و سرمایه گذاری های مشترک در تمام بازارهای حضور اجباری است.
2) تعاریف (کوتاه)
رشوه: ارائه/وعده ارزش برای نفوذ در تصمیم گیری.
مقام دولتی: کارمند تنظیم کننده، شرکت های دولتی، افراد چند منظوره (PEP)، بستگان/پروکسی های آنها.
هدایا و مهمان نوازی (G&H): اقلام، خدمات، بلیط، غذا، سفر.
تعارض منافع (CoI): منافع شخصی که بر تصمیمات خدمات تأثیر می گذارد.
واسطه/نماینده: شخص ثالثی که از طرف ما عمل می کند.
3) نقش ها و RACI
مالک: رئیس انطباق/قانونی - سیاست، استثنا، تحقیقات. (الف)
مدیران: پیشگیری، تایید هزینه/هدیه، ارزیابی اولیه CoI. (R)
تدارکات/امور مالی: قراردادها، تأیید طرف مقابل، کنترل کدهای پرداخت/مورد. (R)
Affiliate/Marketing Leads: کنترل خلاقیت، پاداش، پاداش به شرکا. (R)
HR/L & D: آموزش، تایید ضبط. (R)
InfoSec/DPO: حفاظت از داده ها در موارد، دسترسی بر اساس نیاز به دانستن. (ج)
حسابرسی داخلی: چک های مستقل، آزمون های کنترل، پیگیری CAPA. (ج)
همه کارکنان و وابستگان: انطباق سیاست، گزارش نقض. (R)
4) الزامات عمومی
1. بدون رشوه/رشوه/» پرداخت تسهیلات» بدون در نظر گرفتن مقدار.
2. هدایا/مهمان نوازی تنها به عنوان یک حسن نیت ارائه میدهد کسب و کار متوسط است که تصمیم گیری را تحت تاثیر قرار نمی مجاز است.
3. هر گونه پرداخت/مزایای به کارکنان دولت - تنها پس از تصویب کتبی توسط قانونی/انطباق.
4. کمک های سیاسی - از طرف شرکت ممنوع است ؛ شخصی - خارج از محل کار و بدون استفاده از دارایی های شرکت.
5. خیریه/حمایت - قابل قبول با شفافیت ذینفع, هیچ درگیری, علت سعی و کوشش قبل و تصویب.
6. اشخاص ثالث (نمایندگان، وابستگان، واسطه های PSP) - تنها پس از KYB/علت سعی و کوشش و بند ضد فساد قراردادی.
7. تمام عملیات به درستی و به طور کامل در کتاب ها و سوابق (کتاب ها و سوابق) منعکس شده است.
5) هدایا، مهمان نوازی و هزینه ها (G&H)
ممنوع: پول نقد/معادل، هدیه لوکس/سفر، هدیه در مناقصه/مذاکرات، «تقسیم حساب» برای دور زدن محدودیت ها.
محدودیت ها (به عنوان مثال، به صورت محلی تنظیم شده است):- تا €50 - ممکن است بدون تایید قبلی، ورود به ثبت نام.
- €50 - €200 - تایید مدیر مورد نیاز است.
- هر گونه هزینه برای goslitsy همیشه تصویب قانونی/انطباق است.
- مهمان نوازی: ناهار کسب و کار/حوادث ارزش متوسط، در ارتباط با یک دستور کار کسب و کار، مشارکت فرستنده اجباری است (بدون «انتقال بلیط»).
- هزینه ها: فقط برای موارد تایید شده ؛ چک/توجیه ؛ ممنوعیت طرح های «خاکستری» از طریق شرکت های وابسته.
6) تعارض منافع (CoI)
مورد نیاز برای افشای: روابط خانوادگی/شخصی با تامین کنندگان/وابسته; اشتغال خارجی ؛ سرمایه گذاری که ظاهر نفوذ را ایجاد می کند.
فرم CoI قبل از شروع تعامل/معامله ارسال می شود ؛ احتمال عقب نشینی از راه حل ها
7) تعامل با مقامات دولتی و تنظیم کننده
مخاطبین از طریق نمایندگان تعیین شده عبور می کنند.
هر گونه پرداخت/مهمان نوازی بدون تصویب قانونی/انطباق ممنوع است.
اسناد/داده ها - فقط درست و کامل ؛ ممنوعیت «تسریع» از طریق واسطهها
8) خیریه، حمایت، کمک های مالی
تأیید ذینفع (KYB، تحریم/PEP)، هدف و ارتباط تجاری ؛ هیچ مزایای پنهانی برای مقامات وجود ندارد.
قرارداد، پرداخت شفاف به حساب سازمان، گزارش عمومی.
رویدادهای سیاسی/حزبی - بودجه ندارند.
9) اشخاص ثالث: تامین کنندگان، عوامل، وابسته، شرکای PSP
علت سعی و کوشش (حداقل):- ثبت نام/صاحبان (UBO)، ذینفعان، تحریم ها/PEP، خطرات دادرسی/رسانه ها.
- شهرت بازار iGaming, کد و نقض گذشته.
- مدل های جبران خسارت (CPA/RevShare/CPL): فقدان انگیزه برای شیوه های «خاکستری».
- موافقت نامه ها عبارتند از: مقررات ضد فساد و تحریم ها، حقوق حسابرسی، ممنوعیت عوامل فرعی بدون رضایت، خاتمه دادن به علت.
- خطرات وابسته: خلاقیت تهاجمی، جایگزینی ترافیک، پاداش های «مبهم» - منجر به مسدود کردن و clawback می شود.
10) کتاب ها و سوابق و کنترل های داخلی
کدگذاری نادرست مقالات («بازاریابی» به جای «هدیه») ممنوع است.
تمام پرداخت ها توسط قراردادها/اعمال/فاکتورها تایید می شود ؛ تایید دو برابر برای مقالات «حساس».
جداسازی توابع (SoD): آغازگر ≠ هماهنگ کننده ≠ کنترل کننده پرداخت.
کدهای جداگانه برای G & H/حمایت مالی/کمک های مالی ؛ ثبت نام G&H و CoI
11) آموزش و تایید
Onboarding + recertification سالانه (آستانه 85٪).
ماژول های ویژه برای بخش های فروش/وابسته/تعاملات دولت.
تأیید آشنایی با سیاست و ثبت نام محدود.
12) افشاگری
کانال ها: خط/ایمیل ناشناس، فرم در اینترانت، تماس مستقیم با انطباق/حسابرسی داخلی.
حفاظت در برابر سرکوب ؛ SLA بازخورد ؛ آمار عمومی تجدید نظر (بدون شخصیت).
13) تحقیقات و اقدامات انضباطی
ثبت مورد، جمع آوری واقعیت، حفاظت از داده ها، نتیجه گیری.
اقدامات: از توبیخ/تجدید نظر به فسخ/انتقال مواد به تنظیم کننده/افسران اجرای قانون.
CAPA: ریشه علت مدیریت (فرآیندها/کنترل/آموزش).
14) پرچم های قرمز (مثال)
درخواست «پرداخت بدون قرارداد/عمل/شرح دقیق خدمات».
پرداخت به خارج از کشور/حساب های شخصی/پول نقد/رمزنگاری بدون توجیه سیاست.
مشاور «با روابط ویژه» به تنظیم کننده ؛ «کمیسیون موفقیت» مورد نیاز به عنوان یک درصد.
کمیسیون های وابسته بیش از حد بالا در مقابل بازار ؛ تقسیم فاکتورها برای دور زدن محدودیت ها.
هدایا/بلیط در طول دوره بازرسی مناقصه یا تنظیم کننده.
سرعت غیر معمول مصوبات با مشارکت یک کارمند خاص.
15) روش های کنترل (حداقل مجموعه)
پیش تصویب: تمام G&H بالاتر از حد مجاز ؛ هر گونه هزینه برای goslings ؛ خیریه/حمایت مالی ؛ بازارهای حساس سیاسی
کنترل دوگانه: هماهنگی دوگانه پرداخت های «حساس» و تغییرات در ذینفعان/جزئیات.
فروشنده/سهامداران علت سعی و کوشش: چک لیست KYB، ارزیابی مجدد خطر سالانه.
صرف تجزیه و تحلیل: داشبورد مقالات G & H/حمایت مالی، جستجو برای ناهنجاری (رشد، غلظت، فصلی).
هدایا و CoI ثبت: سوابق مورد نیاز و تجدید نظر دوره ای.
دنباله حسابرسی: سیاهههای مربوط غیر قابل تغییر از مصوبات/پرداخت در ERP.
بازاریابی/کنترل های وابسته: لیست سفید از خلاقیت, ممنوعیت «خاکستری» جغرافیایی/مخاطبان هدف, آشتی پس از بک.
16) معیارها و SLO
پوشش آموزش ≥ 98٪ ؛ در زمان ≥ 95٪
G&H بدون ثبت نام = 0 مورد.
هزینه های غیر طبیعی (پرچم های تجزیه و تحلیل) - ≤ 15 روز کاری مورد بررسی قرار گرفت.
SLA Due Diligence: پایه ≤ 5 روز، ≤ 15 روز
تکرار یافته های IA <10٪ مربع.
TTR سوت زدن: پاسخ اولیه ≤ 3 روز، بسته شدن ≤ 30 روز
17) قالب ها و فرم ها (درج سریع)
درخواست برای هدیه/مهمان نوازی: چه کسی/به/چه/هزینه/دستور کار/اتصال کسب و کار/goslitso ؟/تاریخ/تصویب.
فرم CoI: شرح وضعیت، احزاب درگیر، اقدامات پیشنهادی (خروج/کنترل).
به علت سعی و کوشش چک لیست (KYB): ثبت نام/UBO/PEP/تحریم/شهرت/فین. کانال های گزارش دهی/قراردادها/پرداخت
درخواست Clawback برای سهامداران: شرایط نگهداری در صورت نقض (خلاقیت، ترافیک تقلب، جریمه تنظیم کننده ها).
گزارش خیریه/حمایت مالی: هدف، KPI، ذینفع، اسناد حمایتی.
18) روش توقف پرداخت
در صورت وجود پرچم قرمز:1. توقف پرداخت → 2) اطلاع پذیرش/حقوقی → 3) جمع آوری اسناد → 4) تصمیم برای ادامه/لغو/تشدید → 5) رکورد در ثبت حادثه و CAPA.
19) جاسازی در فرآیندها
تدارکات/ERP: مسیرهای تصویب داخلی، کدگذاری مقالات، ممنوعیت «گذرگاه ها».
CRM/Affiliates: لیست های سفید، محدودیت های پرداخت، توقف خودکار در خلاقیت های «سمی».
امور مالی: تطبیق اطلاعات بانکی، تأیید ذینفع از طریق یک کانال مستقل.
قانونی: یک مخزن متمرکز از قراردادها با بند AS و حق حسابرسی.
20) چک لیست
قبل از تایید G&H
- بدون مناقصه/مذاکره.
- نه goslico (یا تصویب کتبی از حقوقی وجود دارد).
- به ثبت می نویسد.
- قرارداد/قانون/شرح خدمات ؛ KPI ها/نتایج مرتبط
- UBO/تحریم/PEP بررسی ؛ جزئیات بانکی تایید شد
- مصوبات در ERP/دو کنترل ؛ کد مقاله درست است.
- KYB و بررسی ترافیک ؛ خلاقیت در لیست سفید
- مدل پرداخت شفاف است ؛ شرایط نزدیک و حقوق حسابرسی
- نظارت بر «سمی» جغرافیایی/گروه.
[هزینه در محدودیت ؛ هدف کسب و کار ؛ مشارکت اهدا کننده
قبل از پرداخت به طرف مقابل
شرکت های وابسته
21) اشتباهات مکرر و چگونگی اجتناب از آنها
هدایای «علامت گذاری» به عنوان بازاریابی → کدهای جداگانه و تجدید نظر.
موافقت نامه های کلامی با مشاور «کمک» → فقط قراردادهای کتبی.
«سنت بازار» دادن سوغاتی های گران قیمت به سیاست مهم تر از «سنت ها» است.
نادیده گرفتن CoI «به خاطر سرعت» → یک اعلامیه اجباری قبل از معامله.
پاداش های وابسته حساب نشده → یک ثبت نام واحد و کلاه در پرداخت.
22) برنامه اجرایی 30 روزه
1 هفته
1. مالک سیاست و کمیته استثنا را تعیین کنید.
2. تایید محدودیت های G&H و لیست موارد حساس.
3. راه اندازی هدایا/ثبت CoI + قالب درخواست.
2 هفته
4. شامل مسیرهای تصویب در ERP/تدارکات ؛ کدهای مقاله فردی
5. پیاده سازی حداقل علت سعی و کوشش برای پیمانکاران جدید/وابسته.
6. یک دوره و آزمون (RU/EN + محلی از بازارهای کلیدی) را آماده کنید.
3 هفته
7. انجام جلسات آموزشی برای مدیران، سهامداران/بازاریابی، تدارکات/امور مالی.
8. اجرای هشدار خرج کردن داشبورد و ناهنجاری.
9. اسکن حسابرسی 90 روز گذشته را برای کد/هزینه های نادرست انجام دهید.
4 هفته
10. یک کانال پیام ناشناس و کمپین ارتباطی ایجاد کنید.
11. v1 را آزاد کنید. 0 سیاست ها ؛ جمع آوری قدردانی از آشنایی.
12. آماده IA نقطه چک برای سه ماهه و گزارش KPI به MR
---
بخش های مرتبط:
منشور اخلاقی و رفتاری
آگاهی از انطباق کارکنان
آموزش AML و آموزش کارکنان
حسابرسی داخلی و حسابرسی خارجی/چک لیست حسابرسی و بررسی
گزارش های نظارتی و فرمت های داده
تجدید مجوز و بازرسی
تغییرات منطقه ای
داشبورد انطباق و نظارت