Doradztwo compliance

Compliance to dziś warunek wejścia we współpracę z podmiotami o statusie dużego przedsiębiorcy. Klient korporacyjny, inwestor, kontrahent – każdy z nich zaczyna rozmowę z firmą od pytania o zgodność. Pomożemy Ci odpowiedzieć na to pytanie tak, żeby przyspieszyć współpracę, a nie blokować ją już na samym starcie

Compliance to nie jednorazowy projekt, lecz ciągły proces zarządzania zgodnością z przepisami prawa krajowego i regulacjami unijnymi. RODO, AI Act, NIS2, regulaminy wewnętrzne, regulacje dla pracowników i współpracowników, procedury operacyjne – każdy z tych obszarów wymaga aktualnej dokumentacji, przeszkolonego zespołu i kogoś, kto monitoruje zmiany, zanim staną się Twoim problemem.

Współpracuj z zespołem, który przeprowadził ponad 200 audytów w polskich spółkach i wie, gdzie naprawdę powstają ryzyka compliance.

problemy, które chętnie dla ciebie rozwiążemy

Dokumenty są, ale nikt ich nie pilnuje.

Procedury istnieją na papierze, ale nikt ich nie aktualizuje, nikt nie monitoruje zmian w przepisach i nikt w organizacji nie wie, co z nimi zrobić. Przy pierwszej kontroli lub incydencie okazuje się, że zgodność istnieje tylko formalnie.

Regulaminy, które nie odzwierciedlają rzeczywistości.

Wewnętrzne procedury opisują procesy, które dawno wyszły z obiegu – organizacja działa po swojemu, w sposób, którego nikt nie spisał. Regulaminy nie uwzględniają aktualnej struktury ani sposobu pracy. Pozornie wszystko działa, a w rzeczywistości taki stan bardzo utrudnia onboarding.

O zmianach przepisów dowiadujesz się za późno.

Regulacje wchodzą w życie, a Ty dowiadujesz się o nich dopiero wtedy, gdy klient, audytor lub organ kontrolny zadaje pytania. W compliance spóźniona reakcja kosztuje więcej niż wdrożenie z wyprzedzeniem.

Nowe regulacje UE i nikt w firmie nie wie, co zrobić.

AI Act, NIS2 – kolejne obowiązki wchodzą w życie, a Twój zespół nie wie, czy i w jakim zakresie ich dotyczą. Brak świadomości obowiązku nie zwalnia z odpowiedzialności, a kary za naruszenie regulacji unijnych bywają realne i wysokie.

Brak spójności między obszarami compliance.

RODO mówi jedno, regulamin pracy drugie, a procedury operacyjne trzecie. Każdy dział działa według własnych zasad. Taka niespójność to luka, którą każda kontrola znajdzie jako pierwszą.

Audyt zewnętrzny i nagle okazuje się, że dokumentacji nie ma.

Klient korporacyjny, inwestor lub organ regulacyjny prosi o dokumentację compliance, a wychodzi na jaw, że część procedur nigdy nie powstała, część jest nieaktualna, a części nikt nie potrafi znaleźć. Brak gotowości audytowej nie tylko naraża na kary – blokuje biznes.

Pracownicy, którzy nie znają procedur.

Compliance bez wdrożenia to martwe zapisy. Pracownicy postępują według własnego uznania, bo nikt ich nie przeszkolił z obowiązujących zasad. Jedno nieświadome działanie potrafi uruchomić lawinę konsekwencji.

Ponad 200 audytów w polskich spółkach. Wiemy, gdzie leżą problemy.

Pokazujemy organizacjom, że compliance może być akceleratorem rozmów z inwestorami, klientami korporacyjnymi i partnerami z UE – a nie kosztem, który trzeba uzasadniać w budżecie. Dobrze poukładana zgodność staje się argumentem sprzedażowym.

Znamy wzorce, wiemy, gdzie szukać ryzyk, zanim staną się Twoim kłopotem.

Compliance, które działa w praktyce.

Nie dostarczamy dokumentów do szuflady. Budujemy procesy i procedury, które Twój zespół rozumie i faktycznie stosuje. Dokumentacja ma odzwierciedlać rzeczywistość Twojej organizacji. Nie kończymy na stworzeniu dokumentów – pomagamy wdrożyć je w codzienną działalność. Dopasowujemy procedury do struktury firmy, wspieramy podczas wdrożenia i szkolimy osoby odpowiedzialne za ich stosowanie.

Monitorujemy zmiany i informujemy z wyprzedzeniem.

Śledzenie zmian w przepisach prawa krajowego i regulacjach unijnych to nasza praca, nie Twoja. Informujemy Cię o nadchodzących obowiązkach z wyprzedzeniem, z konkretnym wskazaniem, co musisz wdrożyć i w jakim terminie.

Znamy regulacje unijne i ich praktyczne zastosowanie.

RODO, AI Act, NIS2 – śledzimy zmiany i przekładamy je na konkretne obowiązki i działania. O nowych regulacjach nie powinieneś dowiadywać się podczas kontroli organu nadzorczego ani z pytań klienta.

Mówimy językiem biznesu, nie przepisów.

Tłumaczymy skomplikowane wymogi regulacyjne na konkretne działania i procedury. Wiesz, co musisz wdrożyć, kiedy i dlaczego – bez prawniczego żargonu.

Reagujemy tego samego dnia.

Odpowiadamy zawsze w dniu kontaktu. Dla klientów abonamentowych średni czas realizacji zlecenia – aktualizacji procedury, analizy nowych wymogów, doradztwa compliance – to tylko 36 godzin.

Audyt zgodności i analiza ryzyka

Przeprowadzimy kompleksowy audyt zgodności Twojej organizacji z obowiązującymi przepisami prawa krajowego i regulacjami unijnymi. Identyfikujemy luki, oceniamy ryzyko prawne i przedstawiamy konkretny plan działania z priorytetyzacją obszarów wymagających natychmiastowej reakcji — zanim zrobi to za Ciebie kontrola z urzędu, klient lub kontrahent. Opracujemy lub zaktualizujemy regulaminy i procedury wewnętrzne dopasowane do struktury i procesów Twojej organizacji: dokumenty, które odzwierciedlają rzeczywistość, a nie szablony oderwane od tego, jak firma faktycznie działa.

Ocena skutków ryzyka systemów AI w podmiotach publicznych

przykładowe wdrożenia compliance

Zgodność z RODO.

Wdrożenie, audyt, aktualizacja dokumentacji, outsourcing IOD – kompleksowa obsługa RODO dla organizacji na każdym etapie rozwoju. Więcej szczegółów znajdziesz na zakładce RODO.

Zgodność z AI Act.

Klasyfikacja systemów AI, ocena obowiązków, wdrożenie wymaganej dokumentacji i procedur. Pełna obsługa AI Act i RODO dla wdrożeń AI – szczegóły na zakładce Prawo w AI.

Zgodność z NIS2.

Klasyfikacja podmiotu (ważny lub kluczowy), analiza luk, wdrożenie środków zarządzania ryzykiem oraz procedur reagowania na incydenty – zgodnie z dyrektywą NIS2 i transponującymi ją przepisami krajowymi, czyli ustawą o KSC.

Zgodność z AML.

Jeśli Twoja firma jest instytucją obowiązaną, obowiązki AML stają się częścią compliance. Zapewniamy pełną obsługę: procedurę wewnętrzną, ocenę ryzyka, szkolenia i wyznaczenie koordynatora – szczegóły na podstronie AML.

Standardy ochrony małoletnich.​

Obowiązek dotyczy działalności oświatowej, opiekuńczej, wychowawczej, religijnej, artystycznej, medycznej, rekreacyjnej i sportowej oraz usług hotelarskich i turystycznych świadczonych małoletnim. Sprawdzimy zakres obowiązku, przeprowadzimy analizę luk i wdrożymy pełne standardy: politykę, procedury interwencji, zasady rekrutacji personelu i szkolenia zespołu.

Szkolenia dla zespołu i kadry zarządzającej.

Przeszkolimy pracowników i kadrę zarządzającą z obowiązujących procedur i wymogów compliance, dopasowanych do Twojej branży i specyfiki organizacji. Compliance działa tylko wtedy, gdy ludzie wiedzą, co robić i dlaczego.

Bieżące doradztwo.

Pytania z zakresu compliance pojawiają się w codziennej działalności i wtedy jesteśmy do dyspozycji. Nie masz pewności, czy dane działanie jest zgodne z przepisami albo jak zareagować na nowy wymóg regulacyjny? Umów się na konsultację – odpowiemy konkretnie i bez zbędnej zwłoki.

Dla kogo jest compliance

Compliance to warunek wejścia wszędzie tam, gdzie po drugiej stronie stołu siada duży podmiot. Najczęściej pracujemy z firmami, które:

  • współpracują lub chcą współpracować z klientami korporacyjnymi i podmiotami o statusie dużego przedsiębiorcy,
  • przygotowują się do rozmów z inwestorem lub do due diligence,
  • podlegają pod RODO, AI Act, NIS2, AML lub standardy ochrony małoletnich,
  • rosną szybciej niż ich dokumentacja i procedury,
  • działają w kilku obszarach regulacyjnych naraz i potrzebują spójności między nimi.

Nie wiesz, które regulacje dotyczą akurat Ciebie? To pierwsze, co ustalimy, zanim cokolwiek wdrożymy.

co grozi za brak compliance

Compliance to nie jeden przepis, lecz kilka reżimów naraz, a każdy ma własne, wysokie kary. Reakcja po fakcie kosztuje więcej niż wdrożenie z wyprzedzeniem.

RODO

do 20 mln €

lub 4 procent rocznego światowego obrotu za najpoważniejsze naruszenia oraz do 10 000 000 euro lub 2 procent obrotu za pozostałe.

AI Act

do 35 mln €

lub 7 procent obrotu za zakazane praktyki, niżej za pozostałe naruszenia - do 15 000 000 euro lub do 7 500 000 euro.

NIS2 i ustawa o krajowym systemie cyberbezpieczeństwa

do 10 mln €

lub 2 procent obrotu dla podmiotu kluczowego oraz do 7 000 000 euro lub 1,4 procent dla podmiotu ważnego.

AML

do 5 mln €

lub 10 procent obrotu.

Najczęstsze pytania o compliance

Czym właściwie jest compliance?

To ciągły proces zarządzania zgodnością z prawem krajowym i regulacjami unijnymi, a nie jednorazowy projekt. Obejmuje aktualną dokumentację, przeszkolony zespół i monitorowanie zmian w przepisach, zanim staną się Twoim problemem.

Tylko jeśli odzwierciedlają to, jak firma naprawdę działa, i jeśli zespół faktycznie je stosuje. Procedury opisujące procesy dawno wycofane z obiegu przy pierwszej kontroli okazują się martwym papierem.

Od tego zaczynamy. Audyt zgodności pokazuje, pod jakie reżimy podlegasz, gdzie są luki i co wdrożyć w pierwszej kolejności. Najczęściej w grę wchodzą RODO, AI Act lub AML.

Nie. Dobrze poukładana zgodność przyspiesza rozmowy z inwestorami, klientami korporacyjnymi i partnerami z UE. Twoja zgodność staje się argumentem sprzedażowym, a nie pozycją do uzasadniania w budżecie.

Odpowiedzialność spoczywa na organizacji, ale w wielu reżimach, jak NIS2, sięga też osobiście kadry kierowniczej. Dlatego compliance to także zabezpieczenie zarządu.

Odpowiadamy w dniu kontaktu. Dla klientów abonamentowych aktualizacja procedury, analiza nowych wymogów czy doradztwo to średnio 36 godzin.

pojęcia compliance w skrócie