Logo GH

Política de Informações e Proteção do Pessoal

1) Introdução e metas

A política de informantes (whistlablowing) é a base da ética corporativa e gerenciamento de riscos. Ela cria um caminho seguro para que funcionários, empreiteiros, parceiros e associados denunciem violações: corrupção, fraude, sanções AML, violações do jogo responsável, segurança de dados, assédio, conflito de interesses, manipulação de relatórios, etc.

2) Princípios-chave

Tolerância zero à repressão. Qualquer forma de pressão, rebaixamento, demissão, «congelamento» de bônus, ameaças, são proibidas.
Privacidade e, se possível, anonimato. A identidade do informante só é revelada por necessidade legal e com protocolo de acesso.
Independência da investigação. As partes em conflito e os seus gerentes são excluídos.
Oportunidade e proporcionalidade. O prazo é fixo, as medidas são proporcionais ao risco.
Proteger a boa-fé. A mensagem de boa fé está protegida, mesmo que não tenha sido confirmada.
Não há efeito imunizador para abuso. Denúncias falsas são responsabilidades disciplinares.

3) Área de alcance

Pessoal interno (pessoal/contrato).
Empreiteiros, consultores, associados, agentes de apoio, provedores de jogos/pagamentos.
Candidatos a trabalho (denúncias de violações de recrutamento).
Ex-funcionários (tempo limitado após a demissão, recomendado ≥ 12 mil).

4) O que e para onde informar (categorias)

Finanças/fraude, contas falsas, reembolsos, «desenho» de métricas, bónus-abuse por parte do pessoal.
Complacência: AML/KYC violações, sanções, falsificação de documentos, hembling ilegal em geo proibido.
Infobism/dados: fugas, backdoors, contornação de KMS, manipulação de logs.
Ética/HR: assédio, discriminação, bulling, conflito de interesses.
Honestidade de jogo: manipulação de RTP/RNG, promoções desleais.
Segurança e Segurança do Trabalho: ameaças à saúde, violações da H & S.

5) Canais de mensagem (conjunto mínimo)

1. Linha de chamas externa (24/7, operadora independente): formulário, telefone, e-mail; apoio ao anonimato e multilinguismo.
2. Portal/bot interno (SSO, mas opção de janela anônima).
3. DPO/SRO/Oficial de Complaens - caixa de correio pessoal.
4. Caixa de confiança física (para localização off-line).
5. Direito de comunicação externa a reguladores/mediadores, se os canais internos falharem ou correrem risco de represálias.

Os requisitos para os canais são criptografia, registro de auditoria, monitoramento de estatais, temporizadores SLA, proteção contra deanonymização.

6) Prazo e SLA (padrão recomendado)

T + 7 dias: confirmação da mensagem ao informante (se não de forma anônima).
T + 30 dias: prisão preventiva (scope, plano de investigação).
T + 90 dias: resposta final/relatório intermediário em casos difíceis (com justificativa de extensão).
P0-incidentes (risco de vida/segurança, fuga crítica): resposta imediata, escalação em 2 horas.

7) Processo (fluxo de passagem)

1. Enviar uma mensagem → atribuir um ID exclusivo, um PIN de proteção para anônimos.
2. Triagem e classificação (HR/Legal/GRC): risco, conflito de interesses, necessidade de conservação de provas.
3. Atribuir um comando independente (consulte RACI).
4. Coleta/conservação de provas: logs, correspondência, IDS/EDR artefatos, documentos financeiros (com cadeia de armazenamento).
5. Entrevista e análise (minimizar a divulgação da identidade do informante).
6. Conclusões e recomendações: medidas disciplinares, melhorias de controle, notificações aos reguladores (se necessário).
7. Fidbeck ao informante: status e resultados gerais, sem prejuízo da investigação/sigilo.
8. Monitorização da repressão, pós-controlo.

8) RACI (papéis e responsabilidades)

EtapaR (artista)A (afirma)C (consultado)I (informado)
Recepção/triagemWhistleblowing OfficerHead of ComplianceLegal, HR, SecurityBoard/Audit Com.
Conservação de provasSecOps/Legal HoldCISO/GCIT, Finance
InvestigaçãoInternal InvestigationsGC/ComplianceHR, SecOps, FinanceBoard
Medidas finaisHR/ComplianceCEO/BoardLegalInformant
Monitoramento pós-postHR/ManagerComplianceDPOAudit Com.

9) Proteger os informantes

A proibição da repressão é fixada nos documentos de trabalho/código.
Privacidade: os dados pessoais e o contexto são revelados sob o princípio de «rigorosamente necessário saber».
Traduzir/alterar o cronograma a pedido do informante para reduzir a pressão.
Férias/suporte remuneradas (com alta toxicidade).
Assistência jurídica (em casos sérios - compensação de despesas básicas).
Monitorização dos sintomas KPI: deterioração repentina das notas, bloco de bónus, transferência para turnos «penais».

10) Anonimato: limites e expectativas

As mensagens anónimas são aceitas, mas temos de explicar as limitações, a comunicação mais difícil, o risco de equívocos. Suporte o canal bidirecional (ID + PIN) para especificações. Não tente desanomizar - isso abala a confiança e pode violar a lei.

11) Relação com outros políticos

Código de Ética e Conduta

Política anticorrupção e de presente

AML/KYC/sanções

Segurança da Informação e Privacidade (GDPR/PDPA/LANGPD)

Segurança do Trabalho e H&S

Políticas de assédio e contra a discriminação

12) Dados e privacidade

Mantenha apenas o mínimo necessário, separe a identidade do informante da mala.
Fundamentos legais da tramitação: interesse legítimo/obrigação legal.
O prazo de armazenamento é para requisitos locais (normalmente de 3 a 6 anos) ou até a conclusão das disputas.
Segurança: cofre/chave separado, acesso limitado, auditoria de solicitações.

13) Mensagens externas e reguladores

A política deve reconhecer o direito do informante de se dirigir diretamente às autoridades competentes (reguladores, mediadores e agentes da lei), especialmente se os canais internos não forem confiáveis ou conflitantes. A empresa compromete-se a não impedir ou perseguir por isso.

14) Matriz de categorias e prioridades

CategoriaExemplosNívelPrimeiras ações
Crítica (P0)Ameaça de vida, grande fuga de PII, corrupção nível CMáximaIsolamento de sistemas, legal hold, notificação de borda/regulador
Alta (P1)Discriminação sistêmica/assédio, violações de sançõesAltaEquipe independente, plano de comunicação, protecção do informante
Média (P2)Conflito de interesse, violações locais de procedimentosMédiaEntrevistas, medidas corretivas, treinamento
Baixos (P3)Erros sem maldade, incidentes isoladosBaixoCoaching, melhoria do processo

15) Métricas de eficiência (dashboard)

Vórtice: → recebida → confirmada → encerrada.
Tempo médio de triagem/fechamento por prioridade.
A proporção de malas que levou a medidas corretivas.
NPS/confiança no canal (inquérito anônimo).
Índice de Segurança: não há queixas de represálias, não há soluções de pessoal estranhas após as denúncias.
Cobertura de treinamento e sua frequência.

16) Treinamento e comunicação

Treinamento anual obrigatório (malas, simulações).
Cartazes/lendings com os códigos QR dos canais.
Exemplos de «como é correto»: cartas, e-mails, relatórios.
Relatório para funcionários: estatísticas agregadas e malas sem personalidade.

17) Interação com fornecedores/afiliados

Os tratados incluem a obrigação de ter/manter um canal de informantes, reconhecer o direito de nos contactar diretamente, proibir a repressão.
«Right to Audity» e a obrigação de notificar incidentes significativos dentro de horas X.
Repositório geral de padrões éticos e pontos de contato.

18) Posições-modelo (esboços de formulação)

Proibição de repressão:
  • "A empresa não permite qualquer forma de repressão contra as pessoas que denunciaram fielmente as alegadas violações. Qualquer ação que tenha um caráter de pressão acarreta medidas disciplinares até ao despedimento".
Privacidade:
  • «Informações sobre a identidade do informante e detalhes da mensagem são processadas de forma confidencial e reveladas apenas se necessário ou por exigência legal».
Independência da investigação:
  • "A investigação é conduzida por um grupo independente autorizado; pessoas com potenciais conflitos de interesse não são permitidas".
SLA:
  • "Confirmação - 7 dias; Resposta preliminar - 30 dias; O resultado é de 90 dias (ou um relatório intermediário com a justificativa da prorrogação) ".

(Antes de aplicar, adapte para direito/cologador local.)

19) Integração com riscos iGaming

Conexão com o Sorriso Gaming (abuso de programas VIP, rondas de auto-exclusão).
Controle de provedores de jogos (intervenção em RTP, gravação rápida fora do regulamento).
Marketing/afiliações: falsas promessas, práticas de lidogeneração «negras».
Pagamentos: contornar sanções/AML, PSP cinzento, on/off-ramp de risco.

20) Folha de cheque de implementação

1. Atribuir Whistlablowing Officer e uma linha de reserva para o bordão.
2. Selecionar e executar canais protegidos (o operador externo recomendado).
3. Aprovar política, RACI, SLA, formulário de mensagens.
4. Personalizar legal hold e procedimentos de conservação de provas.
5. Fazer kick-off-training + módulos de refresco anuais.
6. Incluir a proibição da repressão em contratos de trabalho e código.
7. Execute as métricas de dashboard e revisões trimestrais do bordão.
8. Avaliar os riscos dos principais fornecedores e incluir compromissos nos contratos.
9. Organizar uma pesquisa de confiança de canais a cada 6-12 meses.
10. Realizar um teste-incidente com bordão e funções-chave.

Saída

A política de trabalho dos informantes não é apenas um canal de queixa. É um ecossistema de confiança: canais seguros, papéis claros, investigação independente, tolerância zero à repressão e relatórios regulares do bordão. Formalizados pela SLA, o treinamento e a integração com a gestão de riscos tornam-na uma ferramenta eficaz de prevenção e fortalecem a cultura ética da empresa.

Contact

Entrar em contacto

Contacte-nos para qualquer questão ou necessidade de apoio.Estamos sempre prontos para ajudar!

Telegram
@Gamble_GC
Iniciar integração

O Email é obrigatório. Telegram ou WhatsApp — opcionais.

O seu nome opcional
Email opcional
Assunto opcional
Mensagem opcional
Telegram opcional
@
Se indicar Telegram — responderemos também por lá.
WhatsApp opcional
Formato: +indicativo e número (ex.: +351XXXXXXXXX).

Ao clicar, concorda com o tratamento dos seus dados.