A organização deve ter políticas e procedimentos instituídos para garantir o cumprimento do programa de compliance, para incentivar o desempenho dos funcionários de acordo com as regras de conduta e práticas da organização, e para exigir que condutas não conformes sejam reportadas e denunciadas.
O programa de compliance será mais eficiente quando suas regras forem observadas pelos integrantes da organização de forma fluida e natural. Por isso, a exigência de cumprimento deve ser sempre justa, igualitária e consistente. Essas características devem ser o mote das regras de conduta, políticas e procedimentos.
Para que os indivíduos observem as diretrizes do programa, a organização deve: estabelecer os incentivos apropriados para o desempenho adequado e conforme dos indivíduos e estabelecer as medidas disciplinares pelo engajamento em condutas ilícitas e pela omissão no dever de realização das atitudes corretas.
O programa exigível deve conter os seguintes requisitos:
- Condutas que desrespeitam o programa serão punidas
- A falta de reporte de condutas ilícitas serão punidas
- Um desempenho das medidas disciplinares
- Os responsáveis por tomar e aplicar as medidas disciplinares e ações corretas
- O comprometimento de que as medidas serão justas e consistentes
Exigência do cumprimento
A exigência de cumprimento envolve certa maturidade do programa de compliance, uma vez que requer o reconhecimento de qualquer falha em detectar ou reportar ofensas às regras gerais também se constituiu uma falta grave e deve ser punida. Assim, lembramos mais uma vez que um programa de ética e compliance é ativo, um processo em andamento (ciclo) de responsabilidade de todos os integrantes da organização.
A exigência do cumprimento e as respectivas normas disciplinares envolvem questões relacionadas à legislação trabalhista, de forma que tanto a elaboração dos procedimentos e políticas quanto a aplicação de uma medida disciplinar devem sempre passar pela avaliação do departamento de recursos humanos da organização.
Os colaboradores e funcionários devem possuir conhecimento das regras de conduta deles esperadas para que possam receber qualquer sanção decorrente de seu descumprimento.
Muitas organizações utilizam medidas disciplinares progressivas, ou seja, aplicam penalidades progressivas conforme a repetição da conduta indesejada, sendo que a gravidade de cada situação determinará quais medidas devem ser tomadas:
1. Verbal: Revisão da conduta indesejada pelo supervisor direto, para que assegure que o colaborador entendeu a conduta errada e está comprometido com a correção de seu comportamento.
2. Escrita: Pode ser uma advertência escrita ou uma conversa com alguém em nível hierárquico superior e de peso para a organização. A advertência escrita é mais severa, e deve ressaltar a seriedade da situação e urgência na mudança de comportamento. Nesse momento, o funcionário deve saber que medidas serão tomadas caso insista na conduta.
3. Física: Suspensão por determinado período, condicionamento a um período probatório ou demissão.
A medida disciplinar deve ser comedida com a conduta transgressora. Existem ofensas que devem ser imediatamente punidas com demissão (fraude, por exemplo), e outras que são menores ou até não intencionais. Estas últimas podem ser muitas vezes revisadas e corrigidas apenas com treinamento e educação, lembrando que a organização não deve, em nenhuma hipótese, permitir que treinamentos sejam entendidos como penalidade.
Além de medidas disciplinares, a exigência de cumprimento pode ocorrer pelo estabelecimento de metas e objetivos, acompanhados de comemoração, é uma estratégia que encoraja o programa. Além disso, avaliações de desempenho podem estimular a conduta positiva do colaborador que, por exemplo, melhorou e resolveu o problema identificado no processo de auditoria, reforçando o retorno positivo.
Canal de comunicação
Um programa de compliance efetivo deve prover um canal de comunicação seguro e eficiente entre os colaboradores da organização e o departamento de compliance (CO, conselho ou comitê).
O sistema instituído deve assegurar que fraudes, abusos e perdas devem sejam prontamente comunicados. Existe uma grande variedade de formas pelas quais os colaboradores podem relatar problemas potenciais ou programações, porém o mais importante é que seja uma porta aberta, através da qual cada indivíduo se sinta confortável em abrir potenciais problemas e discuti-los.
Por isso, a organização deve garantir que o denunciante não sofrerá nenhum tipo de retaliação ou retribuição por ter apresentado a sua preocupação. O programa eficiente prevê que cada funcionário, em si mesmo, é uma ferramenta de monitoramento do programa.
Os Estados Unidos, por exemplo, recompensam indivíduos que denunciam crimes diretamente ao governo (whistle-blowers). Atualmente, no Brasil, existem dois projetos de leis que discutem o sistema de recompensa e proteção a informantes de crimes de corrupção.
A confidencialidade das informações passadas pelo canal de denúncias também é a peça-chave para a eficiência do sistema de reporte, e a característica diretamente vinculada à não retaliação dos denunciantes.
As políticas e procedimentos devem assegurar a confidencialidade das informações passadas pelo canal, bem como garantir que aquele que as apresentou permanecerá anônimo durante todo o processo de relato.
E, repetimos: não deve haver retaliação ou benefício concedido ao indivíduo que cumpre com sua obrigação de relatar desvios de conduta. Por outro lado, o departamento jurídico deve sempre ser consultado acerca das políticas e procedimentos sobre não retaliação e confidencialidade.
O canal de denúncias (central de serviços telefônicos, 0800, hotline) pode ser externo ou interno. O tamanho da organização, sua forma de trabalho e orçamento são fatores que definirão o tipo de sistema mais adequado a ser implantado. Como exemplo, a organização pode precisar de um atendimento 24 horas. Nesse caso, se o canal for interno, todas as pessoas responsáveis pela resposta devem ser devidamente treinadas.
Por outro lado, se for feita a contratação de terceiros, estes devem:
- Consentir em rescindir o contrato a qualquer momento
- Assegurar que o sistema de segurança de informática é equivalente ao sistema de segurança de informação da empresa
- Ter uma forma de garantir que o telefone da pessoa que atende a chamada esteja vinculado ao computador da pessoa que realiza, para evitar que a linha contratada seja (mesmo que sem intenção) vinculada a outro cliente do prestador de serviço.
A eficiência e a efetividade do canal implantado devem ser avaliadas por indicadores que retratem a qualidade das informações recebidas; ou seja, um grande número de chamadas sobre assuntos que não tratem de desvios relevantes de conduta é um sinal de alerta.
Além do canal via telefone, muitas organizações possuem mecanismos de recebimento de denúncias via e-mail. Nesse caso, o e-mail deve ser recebido sem que seja possível a identificação, pelo receptor, de seu remetente.
Apesar da grande maioria das pessoas possuir acesso à internet, não necessariamente todas as pessoas que trabalham em uma organização estão conectadas. Portanto, um canal que seja assegurado somente por e-mail pode ser insuficiente para um sistema eficiente de reporte.
O fato é que, se existiu uma ofensa às normas e procedimentos da organização, esta deve, necessariamente, responder pronta e adequadamente. A omissão na apresentação de respostas adequadas pode trazer sérias consequências à efetividade e eficiência do programa.
Os desvios de conduta não tratados indicam falta de comprometimento da organização com a conduta ética e da implantação do programa de compliance. Simplesmente ignorar um desvio desestimula a conduta correta daquele que a delatou e encoraja a não observância pelos demais.
Devemos sempre lembrar que um dos objetivos de um programa de compliance é a detecção, sendo que encontrar desvios é um indicativo de que o programa está em funcionamento.
Uma vez identificado algum desvio de conduta, o primeiro passo é consultar o departamento jurídico (interno ou externo) para detectar a gravidade da situação e desenvolver um plano de ação conjunta. Esse plano deve prever a investigação interna de fato indicado, sendo que, em alguns casos, pode ser necessário contratar consultores externos para auxiliar na avaliação.
O departamento jurídico deve auxiliar quando determinada investigação deve ser conduzida dentro dos privilégios da relação cliente-advogado e quando a divulgação, comunicação e documentação decorrente devem ser mantidos sob sigilo. A interrupção da conduta desviada deve ser imediata e os procedimentos que orientam aquela ação, revisados e corrigidos.
Aqui é importante ressaltar que, para determinados desvios que são identificados como crimes (lei concorrencial, lei anticorrupção, por exemplo), a conduta ilícita deve ser comunicada às autoridades em tempo razoável, para fins de se evitar ou reduzir a aplicação de multas, ou até de se permitir a celebração de acordos.
A documentação a ser coletada em investigações deve ser meticulosamente guardada e registradas para fins de eventual defesa e argumentação em favor da organização.
Toda denúncia recebida deve ser investigada, e toda investigação, devidamente registrada. Normalmente, cada telefonema ou denúncia recebe um número de registro, sendo que o responsável pelo atendimento, os departamentos envolvidos e encaminhamentos também ficam diretamente vinculados a esse número, para fins de rastreabilidade da informação.
Lembrando que apenas o registro de uma chamada recebida é insuficiente para fins de comprovação da efetividade do programa de compliance; assim, a documentação deve incluir todas as etapas e o maior número de informações possíveis sobre a investigação.
As investigações podem ser resumidas em uma política específica que descreva as hipóteses de abertura, etapas do processo, aspectos de confidencialidade, além dos compromissos com a não retaliação.
Até o próximo artigo!