Obsah 1. Pojem Compliance - právní rámec Praktický výkon činnosti Compliance v pojišťovnictví 2. Rizika Compliance 3. Odpovědnost za naplňování Compliance 4. Interní organizace činnosti Compliance Pavel Polášek 5. Odpovědnost útvaru Compliance náplň činnosti 6. 3. 2018 2 1
_ 1) Vymezení pojmu compliance 1. Pojem Compliance právní rámec compliance shoda, soulad, dodržení comply with vyhovět komu čemu, podrobit se, dostát čemu neplést s complaint stížnost 3 4 2
1) Compliance v právních předpisech Pojem compliance se objevuje zejména v těchto právních předpisech zákon č. 277/2009 Sb., o pojišťovnictví (viz 7-7i ZPOJ ) zákon č. 21/1992 Sb., o bankách (viz 8b) zákon č. 87/1995 Sb., o spořitelních a úvěrních družstvech (viz 7a) zákon č. 240/2013 Sb., o investičních společnostech a investičních fondech (viz 20) 1) Compliance v prováděcích právních předpisech Vyhláška ČNB č. 306/2016 Sb., kterou se provádí některá ustanovení zákona o pojišťovnictví Příloha č. 4 Struktura a další náležitosti zprávy o ověření řídicího a kontrolního systému Vyhláška ČNB č. 163/2014 Sb., o výkonu činnosti bank, spořitelních a úvěrních družstev a obchodníků s cennými papíry, ve znění pozdějších předpisů (viz 13, 18, 47, 48) Jako součást povinnosti zřídit a udržovat řídící a kontrolní systém 5 6 3
1) Compliance v předpisech o pojišťovnictví Řídicí a kontrolní systém zahrnuje dle 7 ZPOJ: (1) Tuzemská pojišťovna a tuzemská zajišťovna zavede, udržuje a uplatňuje účinný řídicí a kontrolní systém, který zajišťuje řádné a obezřetné řízení její činnosti a dodržování požadavků podle 7 až 7i; tento systém zahrnuje nejméně: a) přiměřenou a jasně vymezenou organizační strukturu s jasným určením a vhodným oddělením povinností, b) účinný způsob předávání informací a c) řízení rizik, kontrolu zajišťování shody s předpisy, vnitřní audit a pojistněmatematické činnosti. (2) Řídicí a kontrolní systém je přiměřený povaze, rozsahu a složitosti činností tuzemské pojišťovny nebo tuzemské zajišťovny a je předmětem pravidelného vnitřního přezkumu. 1) Compliance v předpisech o pojišťovnictví Osoba s klíčovou funkcí je osoba, která: (viz 3/6 písm. k) ZPOJ) skutečně řídí pojišťovnu nebo zajišťovnu kontroluje činnost pojišťovny nebo zajišťovny odpovědná za řízení rizik odpovědná za kontrolu zajišťování shody s předpisy odpovědná za vnitřní audit odpovědná za pojistněmatematické činnosti anebo osoba odpovědná za výkon jiné činnosti určené pojišťovnou nebo zajišťovnou jako klíčové. 7 8 4
1) Compliance v předpisech o pojišťovnictví Požadavky na osoby s klíčovými funkcemi (viz 7a ZPOJ) - Způsobilost - odpovídající odbornou kvalifikaci, znalosti a zkušenosti - Důvěryhodnost - mají dobrou pověst a jsou čestní (bezúhonnost) - Střet zájmů, který by byl na újmu jejího řádného a obezřetného řízení. Požadavky na způsobilost a důvěryhodnost konkretizované v přímo použitelném předpisu (čl.42 Solvency II, 2009/138/ES). Za naplnění odpovídá sama pojišťovna. České národní bance se oznamují: - Změny osob s klíčovými funkcemi spolu se všemi informacemi a_ doklady potřebnými k posouzení, zda tyto osoby jsou způsobilé a důvěryhodné, - a pokud přestane splňovat požadavky. Sankce až do výše 50mil. Kč z důvodu nedostatku způsobilosti nebo důvěryhodnosti (viz 120/4 ZPOJ). 1) Compliance dle Vyhl. ČNB č. 306/2016 Sb., Dle 33 Vyhlášky Nařídí-li Česká národní banka ověření části řídicího a kontrolního systému, použije se pro sktrukturu zprávy příloha č. 4 k této vyhlášce přiměřeně. Příloha č. 4 Vyhlášky I. Vyhodnocení funkčnosti a efektivnosti jednotlivých částí ŘKS včetně souladu s právními předpisy a písemnými koncepcemi II. Specifikace nedostatků a vyhodnocení jejich závažnosti nedostatek s velmi vysokou mírou závažnosti nedostatek s vysokou mírou závažnosti nedostatek se střední mírou závažnosti nedostatek s nízkou mírou závažnosti III.Vyhodnocení funkčnosti a efektivnosti řídicího a kontrolního systému jako celku 9 10 5
1) Compliance v předpisech bankovnictví Řídicí a kontrolní systém zahrnuje : dle zákona č. 21/1992 Sb., o bankách (viz 8b) a) předpoklady řádné správy a řízení společnosti b) systém řízení rizik c) systém vnitřní kontroly, jehož součástí je vždy 1. vnitřní audit 2. průběžná kontrola dodržování právních povinností a povinností plynoucích z vnitřních předpisů banky. 1) Compliance dle Vyhlášky ČNB č. 163/2014 Sb., součástí VŘKS ( 18) Řídicí orgán schvaluje a pravidelně vyhodnocuje zásady systému vnitřní kontroly, v tom vždy zásady pro 1. zamezování vzniku možného střetu zájmů, 2. compliance a 3. vnitřní audit a další. V rámci plnění svých kontrolních působností se kontrolní orgán kriticky a konstruktivně podílí vhodným způsobem zejména na a) vyhodnocování strategického a finančního řízení, b) vyhodnocování řízení rizik, c) vyhodnocování 1. souladu vnitřních předpisů s právními předpisy, 2. vzájemného souladu vnitřních předpisů a 3. souladu činností s právními a vnitřními předpisy (dále jen compliance ) a d) směrování, plánování a vyhodnocování činnosti vnitřního auditu. 11 12 6
1) Compliance dle Vyhlášky ČNB č. 163/2014 Sb., součástí VŘKS ( 47, 48) 1) Compliance dle Vyhlášky ČNB č. 163/2014 Sb., součástí VŘKS ( 47, 48) Povinná osoba zajistí soustavný a účinný výkon funkce compliance a funkce vnitřního auditu (viz 47). Povinná osoba zavede a udržuje zásady a postupy pro zajišťování compliance. Povinná osoba zajistí průběžnou kontrolu dodržování právních povinností a povinností plynoucích z jejích vnitřních předpisů. Rovněž musí být zabezpečeno: informování vrcholného vedení (představenstvo) o zjištěných odchylkách a nesouladech informování vedoucího orgánu o významných odchylkách a nesouladech, informování vrcholného vedení o připravovaných nebo nových právních předpisech poskytování dalších účelných informací ohledně compliance vedoucímu orgánu a osobám ve vrcholném vedení (představenstvu) Zásady a postupy pro compliance pokrývají uceleně a propojeně veškeré činnosti povinné osoby. 13 14 7
_ 2) Rizika compliance 2. Rizika compliance právní riziko spočívající ve výkonu činnosti zaměstnanců nebo společnosti v rozporu s právními a vnitřními předpisy nebo smlouvami s externími subjekty riziko postihu ze strany orgánů veřejné správy za nedodržení právních předpisů reputační riziko, které představuje riziko ztráty dobré pověsti před klienty nebo na finančním trhu finanční riziko, jehož důsledkem může být jakákoliv, ať přímá či nepřímá finanční ztráta pro společnost riziko integrity nerespektování sociálně odpovědné politiky vycházející ze sociálních, ekonomických, ekologických a obecně lidských aspektů společnosti 15 16 8
_ 3) Odpovědnost za naplňování compliance 3. Odpovědnost za naplňování Compliance Představenstvo Dozorčí rada (výbor auditu) Vedoucí zaměstnanci Ostatní zaměstnanci Útvar auditu (interní audit) Útvar compliance 17 18 9
3) Odpovědnost představenstva 3) Odpovědnost představenstva schvalovat Statut compliance zajistit výkon funkce compliance a dohlížet na její výkon rozhodovat o zřízení útvaru compliance či o obsazení pracovní pozice compliance officera na základě zpráv útvaru compliance hodnotit závažnost rizik compliance a hodnotit opatření přijatá k jejich eliminaci činit nápravná opatření tam, kde se objeví závažné nedostatky v eliminaci compliance rizik a v případě potřeby postihovat zaměstnance za porušení jejich povinností informovat dozorčí radu (prostřednictvím výboru pro audit) o lidských a hmotných zdrojích určených k eliminaci rizik compliance, o úkolech, zjištěných nedostatcích, provedených nápravných opatření a následných sledování compliance rizik 19 20 10
3) Odpovědnost dozorčí rady (výboru auditu) 3) Odpovědnost vedoucích zaměstnanců a_zaměstnanců schvalovat Statut compliance schvalovat zásady a opatření pro eliminaci compliance rizik vyhodnocovat vhodnost a dostatečnost zajištění funkce compliance na základě zpráv útvaru compliance hodnotit závažnost rizik compliance a hodnotit opatření přijatá k jejich eliminaci za dodržování obecně závazných právních předpisů a vnitřních předpisů společnosti vykonávat své pracovní činnosti tak, aby společnost nebyla vystavena jakémukoliv riziku compliance monitoring compliance rizik a jsou povinni hlásit útvaru compliance jakékoliv skutečnosti, které představují hrozící nebo již nastalé compliance riziko 21 22 11
3) Odpovědnost útvaru auditu Povinnost zajistit trvalý a účinný výkon vnitřního auditu - útvar vnitřního auditu nebo alespoň jednoho zaměstnance nebo prostřednictvím třetí osoby na smluvním základě Výkon vnitřního auditu je nezávislý na veškerých výkonných činnostech společnosti Neslučitelnost funkcí - fyzická osoba zajišťující výkon vnitřního auditu nesmí být členem statutárního nebo dozorčího orgánu ani členem jiného voleného orgánu Nezávislému prověření vnitřním auditem podléhají veškeré činnosti banky (pojišťovny) 3) Odpovědnost útvaru auditu Nezávislému prověření podléhá zejména: dodržování pravidel obezřetného podnikání dodržování stanovených zásad, cílů a postupů systém řízení rizik finanční řízení úplnost, průkaznost a správnost vedení účetnictví spolehlivost účetních, statistických a provozních informací spolehlivost informací poskytovaných orgánům banky nebo družstevní záložny spolehlivost systému sestavování a předkládání výkazů České národní bance funkčnost a bezpečnost informačních systémů 23 24 12
_ 4. Interní organizace činnosti Compliance 4) Organizační začlenění útvaru compliance, Compliance officer (manažer) samostatné a nezávislé postavení útvaru compliance zpravidla podřízen představenstvu nebo předsedovi představenstva popř. generálnímu řediteli compliance officer je součástí útvaru právního decentralizované pojetí compliance do různých útvarů 25 26 13
4) Vztah útvaru compliance a interního auditu 4) Compliance v organizaci - spolupracovníci Business Unit Compliance Officer compliance je nadřízeným útvarem interního auditu není možné - problém zajištění nezávislosti IA compliance je vykonáváno v rámci interního auditu není možné - problém auditovatelnosti výkonu činnosti compliance compliance a interní audit jsou na sobě nezávislé Součást útvarů pojišťovny - spojení LORM, reporty managementu a Compliance officerovi Contact point mezi CO a managementem Povědomí o compliance rizicích Řízení a monitoring compliance rizik 27 28 14
4) Compliance v organizaci - spolupracovníci Business Unit Compliance Officer Implementace compliance politik - vnitřních pravidel pro řízení compliance rizik _ 5. Spolupráce s CO při self assessmentech, monitoringu Sběr informací v compliance sledovaných oblastech Odpovědnost útvaru Compliance náplň činnosti Reporting o compliance rizicích managementu a Compliance Officerovi 29 30 15
5) Odpovědnost útvaru compliance 5) Odpovědnost útvaru compliance monitoring právních předpisů a vymezení jejich změn, jež mohou mít dopad na činnost společnosti provádění analýz rizik compliance příprava jednotlivých politik v oblasti compliance, postupů a kontrol a jejich uplatňování sestavování komunikačních, školících a jiných plánů a_strategií, s cílem zvýšit povědomí zaměstnanců o rizicích zavedení mechanismu předávání informací o rizicích compliance v obchodních útvarech (BUCO) navržení způsobů odhalování, šetření a určení jakýchkoli nedostatků v oblasti compliance a napomáhání zaměstnancům při zajišťování jejich úkolů v oblasti compliance pravidelné předkládání představenstvu zpráv o rizicích v oblasti compliance. 31 32 16
5) Další možné úkoly útvaru compliance opatření proti legalizaci výnosů z trestné činnosti a financování terorismu nastavení opatření proti podvodům interním/externím ochranu dat, včetně obchodního tajemství a povinnosti zachování mlčenlivosti opatření k ochraně trhu - tj. zákazu jeho zneužití, zneužití privilegovaných informací (insider trading), neslučitelnost funkcí, střety zájmů, zachování zájmů klientů a jejich nediskriminace implementace etického kodexu a politiky integrity k řízení compliance rizik 5) Předpoklady pro výkon compliance Nezávislost na výkonných či obchodních útvarech společnosti Pravomoc k provedení compliance šetření a získávání informací nezbytných k šetření Pravomoc navrhovat nápravná opatření Pravomoc informovat vedení společnosti a další kontrolní orgány dozorčí radu, výbor auditu apod. Pravomoc kontrolovat realizaci nápravných opatřeních 33 34 17
5) Nástroje pro činnost útvaru compliance 5) Nástroje pro činnost útvaru compliance Compliance riziková analýza (Compliance grid) identifikace compliance rizika, zhodnocení frekvence a jeho dopadu (např. neplnění právní povinnosti x četnost uložení sankce, výše reputačního rizika apod.) Plán činnosti compliance (šetření) - zpracovává na základě rizikové analýzy Compliance monitoring na základě plánu činnosti, posuzování souladu v předdefinovaných oblastech Compliance šetření - ad hoc kontroly z podnětu dozorčí rady nebo představenstva, z podnětu generálního ředitele nebo vedoucího zaměstnance nebo jiného zaměstnance (whistleblowing), z vlastního podnětu. Zdroje podnětů pro compliance šetření Stížnosti klientů, externích spolupracovníků, zaměstnanců apod. Oznámení o porušování právních předpisů - Ochrana oznamovatele (Protection of Whistleblower) významné porušení právních předpisů, které mohou mít za následek trestně právní odpovědnost, odpovědnost za přestupek, či uložení sankce ze strany orgánu dohledu 35 36 18
Dotazy??? Pavel Polášek 6. 3. 2018 19