Polityka antykorupcyjna
1) Cel, zasada zerowej tolerancji i zakres
Zabraniamy wszelkich form korupcji: łapówek, kickbacków, „prezentów na rozwiązanie”, ułatwień w płatnościach („uproszczenie płatności”), ukrytych prowizji, fikcyjnych umów/aktów. Polityka jest obowiązkowa dla pracowników, menedżerów, wykonawców, podmiotów stowarzyszonych, agentów, odsprzedawców, konsultantów i wspólnych przedsiębiorstw na wszystkich rynkach obecności.
2) Definicje (krótkie)
Łapówka: Zapewnienie/obiecująca wartość wpływająca na decyzję.
Urzędnik państwowy: pracownik organu regulacyjnego, przedsiębiorstwa państwowe, osoba wielozadaniowa (PEP), ich krewni/pełnomocnicy.
Prezenty i gościnność (G&H): przedmioty, usługi, bilety, posiłki, podróże.
Konflikt interesów (CoI): Korzyści osobiste mające wpływ na decyzje o świadczeniu usług.
Pośrednik/agent: osoba trzecia działająca w naszym imieniu.
3) Role i RACI
Właściciel: Kierownik ds. Zgodności/Prawa - polityka, wyjątki, dochodzenia. A)
Kierownicy: profilaktyka, zatwierdzanie wydatków/prezentów, wstępna ocena CoI. (R)
Zamówienia/Finanse: zamówienia, weryfikacja kontrahentów, kontrola płatności/kody pozycji. (R)
Partnerstwo/Marketing Prowadzi: kontrola kreatywności, premie, nagrody dla partnerów. (R)
HR/L & D: szkolenia, potwierdzenia nagrań. (R)
InfoSec/DPO: ochrona danych w przypadkach, dostęp na zasadzie need-know-how. (C)
Audyt wewnętrzny: niezależne kontrole, testy kontrolne, działania następcze CAPA. (C)
Wszyscy pracownicy i podmioty powiązane: przestrzeganie zasad, zgłaszanie naruszeń. (R)
4) Wymagania ogólne
1. Brak łapówek/kickbacków/” płatności ułatwiające” niezależnie od kwoty.
2. Prezenty/gościnność są dopuszczalne tylko jako umiarkowana uprzejmość biznesowa, która nie wpływa na decyzje.
3. Wszelkie płatności/świadczenia na rzecz pracowników państwowych - tylko po pisemnym zatwierdzeniu przez Legal/Compliance.
4. Wkłady polityczne - zabronione w imieniu spółki; osobiste - poza pracą i bez korzystania z aktywów spółki.
5. Działalność charytatywna/sponsorska - dopuszczalna z przejrzystością beneficjentów, brak konfliktów, uprzednia należyta staranność i zatwierdzenie.
6. Osoby trzecie (agenci, podmioty powiązane, pośrednicy PSP) - tylko po KYB/należytej staranności i umownych klauzul antykorupcyjnych.
7. Wszystkie operacje są prawidłowo i w pełni odzwierciedlone w książkach i zapisach (książki i rekordy).
5) Prezenty, gościnność i wydatki (G&H)
Zabronione: gotówka/ekwiwalenty, luksusowe prezenty/podróże, prezenty w przetargach/negocjacjach, „podział konta” w celu ominięcia limitów.
Granice (przykład, ustawić lokalnie):- Do 50 € - możliwe bez uprzedniej zgody, wpis do rejestru.
- €50- €200 - wymagana zgoda menedżera.
- Wszelkie wydatki na goslitsy jest zawsze Zgoda prawna/Zgodność.
- Gościnność: obiady/imprezy biznesowe o umiarkowanej wartości, związane z programem biznesowym, udział nadawcy jest obowiązkowy (bez „transferu biletów”).
- Wydatki: tylko na zatwierdzone pozycje; kontrole/uzasadnienie; zakaz stosowania „szarego” systemu przez podmioty powiązane.
6) Konflikty interesów (CoI)
Wymagane do ujawnienia: rodzinne/osobiste powiązania z dostawcami/partnerami; zatrudnienie zewnętrzne; inwestycje, które tworzą wygląd wpływów.
Formularz CoI jest przedkładany przed rozpoczęciem zaangażowania/transakcji; ewentualne wycofanie z roztworów.
7) Interakcje z urzędnikami rządowymi i organami regulacyjnymi
Kontakty przechodzą przez wyznaczonych przedstawicieli.
Wszelkie płatności/gościnność są zabronione bez zgody prawa/zgodności.
Dokumenty/dane - tylko prawdziwe i kompletne; zakaz „przyspieszania” przez pośredników.
8) Działalność charytatywna, sponsorowanie, dotacje
weryfikacja beneficjentów (KYB, sankcje/PEP), cel i powiązanie biznesowe; żadnych ukrytych świadczeń dla urzędników.
Umowa, przejrzysta płatność na konto organizacji, publiczne raportowanie.
Wydarzenia polityczne/partyjne - nie finansowane.
9) Osoby trzecie: dostawcy, agenci, podmioty powiązane, partnerzy PSP
Należyta staranność (minimum):- Rejestracja/właściciele (UBO), beneficjenci, sankcje/PEP, spory sądowe/ryzyko medialne.
- Reputacja na rynku iGaming, kody i wcześniejsze naruszenia.
- Modele kompensacyjne (CPA/RevShare/CPL): brak motywów dla praktyk „szarych”.
- Umowy obejmują: klauzule antykorupcyjne i sankcje, prawa audytu, zakaz stosowania podwykonawców bez zgody, wypowiedzenie z przyczyn.
- Ryzyko afiliacyjne: agresywne kreatywności, zastępowanie ruchu, „nieprzezroczyste” nagrody - prowadzić do blokowania i clawback.
10) Książki i rejestry i wewnętrzne kontrole
Zabrania się nieprawidłowego kodowania artykułów („marketing” zamiast „prezenty”).
Wszystkie płatności są potwierdzone umowami/aktami/fakturami; podwójna homologacja artykułów „wrażliwych”.
Rozdzielenie funkcji (SoD): inicjator, a także koordynator,
Oddzielne kody dla G & H/sponsorowanie/darowizny; Rejestry G&H i CoI.
11) Szkolenie i potwierdzenie
Wejście na pokład + coroczna ponowna certyfikacja (próg 85%).
Specjalne moduły dla działów sprzedaży/oddziałów/interakcji rządowych.
Potwierdzenie zapoznania się z polityką i rejestrem limitów.
12) Gwizdanie
Kanały: anonimowa linia/poczta, formularz na intranecie, bezpośredni kontakt z Compliance/Audyt wewnętrzny.
Ochrona przed represjami; Informacje zwrotne SLA; publiczne statystyki odwołań (bez osobowości).
13) Dochodzenia i działania dyscyplinarne
Rejestracja sprawy, zbieranie informacji, ochrona danych, wnioski.
Środki: od nagany/przeniesienia do zakończenia/przekazania materiałów organom regulacyjnym/organom ścigania.
CAPA: zarządzanie przyczyną główną (procesy/sterowanie/szkolenie).
14) Czerwone flagi (przykłady)
Wnioski „o dokonanie płatności bez umowy/aktu/dokładnego opisu usług”.
Płatności na konto offshore/osobiste/gotówka/krypto bez uzasadnienia politycznego.
Konsultant „ze szczególnymi więzami” z regulatorem; wymagania „prowizji sukcesu” jako procent.
Zbyt wysokie prowizje partnerskie vs rynek; podzielone faktury w celu ominięcia limitów.
Prezenty/bilety w okresie kontroli przetargowej lub kontrolnej.
Nietypowa szybkość zatwierdzania przy udziale konkretnego pracownika.
15) Procedury kontroli (minimalny zestaw)
Wstępna homologacja: wszystkie G&H powyżej limitu; wszelkie wydatki na śmieci; działalność charytatywna/sponsorska; rynki wrażliwe politycznie.
Podwójna kontrola: podwójna koordynacja „wrażliwych” płatności i zmiany w beneficjentach/szczegółach.
Sprzedawca/partner Due Diligence: listy kontrolne KYB, roczna ponowna ocena ryzyka.
Spend Analytics: deska rozdzielcza artykułów G & H/sponsorów, poszukiwanie anomalii (wzrost, koncentracja, sezonowość).
Prezenty i rejestry CoI: wymagane rekordy i przeglądy okresowe.
Ścieżka audytu: niezmienne dzienniki zatwierdzeń/płatności w ERP.
Marketing/Filie Kontroluje: białe listy twórców, zakaz „szary” geo/docelowych odbiorców, po-beck pojednania.
16) Metryka i SLO
Zasięg szkolenia ≥ 98%; W czasie ≥ 95%.
G&H bez rejestracji = 0 przypadków.
Nieprawidłowe wydatki (flagi analityczne) - badane ≤ 15 dni roboczych.
SLA Due Diligence: base ≤ 5 dni, wgłębienie ≤ 15 dni
Powtórzyć ustalenia IA <10% kw.
TTR: odpowiedź pierwotna ≤ 3 dni, zamknięcie ≤ 30 dni
17) Szablony i formularze (szybkie wkładki)
Wniosek o prezent/gościnność: kto/do/what/cost/agenda/business connection/goslitso ?/date/approvers.
Formularz CoI: opis sytuacji, zainteresowane strony, proponowane środki (wycofanie/kontrola).
Lista kontrolna due diligence (KYB): rejestracja/UBO/PEP/sankcje/reputacja/fin. sprawozdawczość/umowy/kanały płatnicze.
Wniosek Clawback o stowarzyszenie: warunki zachowania w przypadku naruszeń (twórców, nadużyć finansowych, grzywien organów regulacyjnych).
Sprawozdanie charytatywne/sponsorskie: cel, KPI, beneficjent, dokumenty uzupełniające.
18) Procedura Stop-Payment
Jeżeli występuje czerwona flaga:1. zamrożenie płatności → 2) zgłoszenie zgodności/prawne → 3) zbieranie dokumentów → 4) decyzja o postępowaniu/anulowanie/eskalacja → 5) zapisy w rejestrze incydentów i CAPA.
19) Wbudowanie w procesy
Zamówienia/ERP: wbudowane trasy homologacji, kodowanie artykułów, zakaz „obwodnic”.
CRM/Affiliates: białe listy, limity płatności, automatyczne zatrzymanie „toksycznych” kreatywności.
Finansowanie: uzgodnienie szczegółów bankowych, potwierdzenie beneficjenta za pomocą niezależnego kanału.
Prawo: scentralizowane repozytorium umów z klauzulą AS oraz prawo do audytu.
20) Listy kontrolne
Przed zatwierdzeniem G&H
- Brak przetargu/negocjacji.
- Koszty w limitach; cel działalności gospodarczej; zaangażowanie darczyńców.
- Nie goslico (lub istnieje pisemna zgoda od Legal).
- Pisze do rejestru.
Przed dokonaniem płatności na rzecz kontrahenta
- Opis umowy/ustawy/usługi; skorelowane KPI/wyniki.
- UBO/Sankcje/PEP poddane przeglądowi; dane bankowe potwierdzone.
- Zatwierdzenia w ERP/dwóch kontrolerach; kod artykułu jest poprawny.
Podmioty zależne
- KYB i kontrola ruchu; twórcy na białej liście.
- Model wypłat jest przejrzysty; ścisłe warunki i prawa audytu.
- Monitorowanie „toksycznych” geo/grup.
21) Częste błędy i sposób ich unikania
„Oznakowanie” prezenty jako marketing → oddzielne kody i wersje.
Umowy werbalne z „asystentem” konsultanta → tylko pisemne umowy.
„Tradycja rynkowa” dawania drogich pamiątek → polityka jest ważniejsza niż „tradycje”.
Ignorowanie CoI „ze względu na szybkość” → obowiązkowe oświadczenie przed transakcją.
Niezakwestionowane bonusy partnerskie → pojedynczy rejestr i limit płatności.
22) 30-dniowy plan realizacji
Tydzień 1
1. Mianuj właściciela polityki i komisję wyjątkową.
2. Zatwierdzaj limity G&H i listę elementów wrażliwych.
3. Uruchom prezenty/rejestry CoI + szablony żądań.
Tydzień 2
4. Włączenie tras zatwierdzania do ERP/zamówień; kody poszczególnych artykułów.
5. Wdrożenie minimalnej należytej staranności wobec nowych kontrahentów/podmiotów powiązanych.
6. Przygotuj kurs i test (RU/EN + lokalizacje kluczowych rynków).
Tydzień 3
7. Prowadzenie szkoleń dla menedżerów, Affiliate/Marketing, Procurement/Finance.
8. Uruchom tablicę rozdzielczą i wpisy anomalii.
9. Przeprowadzenie skanowania audytu w ciągu ostatnich 90 dni w celu wykrycia nieprawidłowych kodów/wydatków.
Tydzień 4
10. Uruchom anonimowy kanał komunikacyjny i kampanię komunikacyjną.
11. Zwolnienie v1. 0 polityk; zbieranie potwierdzeń znajomości.
12. Przygotować kontrole punktowe IA dla kwartału i KPI raportowania do MR.
Sekcje powiązane:
- Kodeks etyki i postępowania
- Świadomość przestrzegania przepisów przez personel
- Szkolenia AML i szkolenia pracowników
- Listy kontrolne i przeglądy audytu wewnętrznego i audytu zewnętrznego
- Sprawozdania regulacyjne i formaty danych
- Odnowienie licencji i inspekcje
- Zmiany regulacyjne w podziale na regiony
- Deska rozdzielcza zgodności i monitorowanie