欢迎进入河南中冶律师事务所官网!

网站地图|联系我们

当前位置:首页 > 法律专栏 > 诉讼指南

诉讼指南

诉讼指南

企业合规之专项合规计划

2018年被称为中国的“合规元年”。这一年,中国国务院国有资产管理委员会及国家发展和改革委员会相继发布了企业合规指引,试图以行政主导方式推动企业建立合规管理体系。在行政机关的推动下,很多企业相继发布了内部合规管理指引或合规管理手册。但是,由于是在我国行政监管部门推动下指定的合规计划,加上大多数企业既没有受到过欧美执法部门的调查,也没有受到过诸如世界银行这样的国际组织的制裁,因此,所推行的合规计划大多属于“大而全”的合规计划。但是,让企业合规行之有效的前提条件是,针对特定合规风险,量身打造专项合规计划。

所谓“专项合规计划”是指企业针对特定领域的合规风险,为避免企业因为违反相关法律法规而遭受行政处罚、刑事追究以及其他方面的损失,所建立起来的专门性合规管理体系。常见的专项合规计划主要有:反垄断合规计划、反不正当竞争合规计划、反商业贿赂合规计划、知识产权保护合规计划、反洗钱合规计划、大数据保护合规计划、税收合规计划、证券合规计划、环境保护合规计划等。

以中兴公司为范例,数据保护合规计划是其新近建立的专项合规计划。中兴公司遵从全球适用的数据保护法律法规,尤其是欧盟通用数据保护(CDPR)的规定,将数据保护的要求嵌入公司各项业务流程之中。合规管理委员会是公司数据保护合规的最高管理机构,数据保护合规有三道管控防线:一是业务单位的合规联系人;二是数据保护合规;三是合规稽查部。根据CDPR的要求,中兴公司陆续在欧盟重点国家任命欧盟数据保护官,负责数据保护的管理工作。中兴公司确立了数据保护方面的主要合规政策。根据这一政策,公司在CDPR管辖的业务场景中,初步设立了“个人数据字典”,在供应商管理中嵌入数据保护合规要求,逐步推进数据保护合规要求IT系统嵌入与优化流程。公司建立了个人数据泄露应急响应机制,一旦发生个人数据泄露,就会立即组建应急团队,减少个人数据泄露可能导致的损失,确保受数据泄露影响的数据主体及时收到通知。此外,公司定期向员工提供数据保护合规培训,确保每一位适用GDPR管辖的员工和合作伙伴,准确理解数据保护合规的要求,严格执行数据保护的制度和流程。与大而全的合规管理体系不同的是,中兴公司建立的数据保护合规计划除了要受到企业一般性的合规政策和程序约束之外,还要分别确立专门性的合规组织、专门性的合规政策、专门性的预防体系、专门性的识别体系以及专门性的应对机制。由此,在企业统一的合规管理框架之下,存在若干个相互联系而又相对独立的分支型合规管理体系,从而使企业合规真正走向专业化,发挥有效地预防、识别和应对合规风险和违规事件的效果。

即便强调专项合规计划,也不是每个企业都要按照一种模式来进行建立,企业在建立这种专项合规计划的时候,需要根据企业的性质及其所从事的业务,也要根据其特有的风险领域,有针对性的量身打造自己的合规计划。



  原创作品


  转载请注明出处


  河南中冶律师事务所


  网址:http://www.zhongyelawyer.com.cn


  电话:400-0977-150


  地址:洛阳市西工区升龙广场E区-汇金中心7楼


  (王城大道与唐宫路口东北角)


咨询热线:

0379-60692995 0379-60692997
0379-60692993 0379-60692992

友情链接

联系电话 400-0977-150

版权所有:河南中冶律师事务所 技术支持:青峰网络

地址

洛阳市西工区王城大道与唐宫西路交叉口 东北角汇金中心712室

乘车路线

乘坐23路到王城大道西小屯后街口下车

邮箱 zhongyelawyer@163.com

备案号:豫ICP备20008437号-1 豫公网安备 41030302000708号 

留言我们