Governança, Riscos e Compliance
Desde a edição das leis Sarbanes Oxley, Basiléia II e a atual Lei Anticorrupção as organizações se viram obrigadas a fazer um realinhamento estratégico e olhar a governança, o risco e a conformidade como parte essencial do alinhamento estratégico de seus negócios
É uma tendência global inserir boas práticas de gestão e isso tem conquistado a adesão das empresas brasileiras nos últimos anos, diante da constatação de que a governança corporativa possibilita o incremento do lucro das empresas e o aumento de seu valor de mercado.
As práticas de governança, gestão de risco e Compliance envolvem pessoas, sistemas, papéis, tempo e, principalmente, dinheiro. Por outro lado a falta ou pouco controle representam, na maioria das vezes, elevado risco. Contudo, gerenciar todos os elementos de governança de uma forma inteligente pode ser um diferencial competitivo.
Neste contexto, e com o desenvolvimento de metodologias próprias que consideram o uso de ferramentas informatizadas, a PP&C está apta a assessorar as organizações a implantar padrões inovadores de governança e garantir sua efetividade e manutenção no tempo com custos reduzidos.
Investigação de denúncias
O nosso exame é conduzido de acordo com as técnicas legais de investigação de fraudes e denúncias, que incluem, mas não se limitam ao exame de livros e registros, análise de gravações de câmeras de segurança, entrevistas voluntárias de pessoal apropriado e outros procedimentos de coleta de provas, conforme necessário, dadas as circunstâncias.
Em determinadas situações, além da emissão do relatório circunstanciado sobre o tema da fraude, alertamos os nossos clientes sobre quais são os riscos que devem ser monitorados e os controles que devem ser revistos e aprimorados. Este é um grande diferencial de nossos trabalhos.
A PP&C oferece aos seus clientes os seguintes principais serviços em investigação de denúncias e fraudes e implantação de canal de denúncia:
- assessoria na implantação do canal de denúncias;
- gerenciamento do canal de denúncias;
- investigação e apuração das denúncias;
- cessão de mão de obra para investigação das denúncias sob gestão do cliente (staff loan); e
- participação no Comitê responsável pelo processamento das denúncias.
LGPD
A Lei Geral de Proteção de Dados (LGPD), Lei nº 13.709/2018, estabelece regras sobre coleta, armazenamento, processamento e compartilhamento de dados pessoais, garantindo o direito à privacidade e à proteção das informações dos indivíduos. Esta legislação se aplica a todas as empresas que realizam o tratamento de dados no Brasil, independentemente do seu porte ou segmento de atuação.
A PP&C possui especialistas em processos, tecnologia e consultores jurídicos para auxiliar as organizações na adequada avaliação das necessidades e da implantação da LGPD. Para adequação e conformidade às exigências impostas pela LGPD, nossa metodologia abrange a aplicação dos seguintes principais procedimentos:
- Reunião de apresentação do projeto: agenda com os sócios e principais líderes do grupo para apresentação do projeto;
- Assessment da LGPD: avaliação da operação para identificar e mapear os processos que são impactados pelas definições da LGPD;
- Mapeamento dos processos: mapeamento de todas as atividades que envolvem tratamento de dados pessoais, assim como as operações internas de armazenamento e compartilhamento, identificando tratamento de dados pessoais sensíveis, inclusive por meio da aplicação de questionários e entrevistas para avaliar a situação da empresa em relação à LGPD;
- Identificação de riscos: análise do ambiente corporativo e identificação da matriz dos riscos de compliance com a LGPD;
- Inventário dos dados: inventário das fontes de coleta de dados e categorização de quais são os tratamentos dados à informação, conforme sua classificação, incluindo os dados sensíveis e aquelas situações em que o tratamento de dados se enquadra em uma das hipóteses em que é permitido tratar os dados pessoais sem consentimento;
- Relatório de impacto: relatório contendo os riscos identificados, as alterações, melhorias e adequações necessárias para adequação às definições do regime de proteção de dados definido pela LGPD, identificando as melhores práticas, conforme a finalidade especifica, como por exemplo: consentimento, legitimo interesse, execução do contrato e cumprimento de regulação legal.
- Discussão dos resultados: os resultados serão discutidos com os responsáveis da empresa, com o intuito de depurar as análises e definir os planos de ação que serão implementados.
Além de assessorar as companhias na implementação da LGPD, os especialistas da PP&C também prestam serviços de Auditoria da LGPD, que visa garantir que a empresa esteja em conformidade com as disposições estabelecidas pela legislação em relação ao tratamento de dados pessoais.