AKV » Právní služby » Compliance
GDPR, whistleblowing, ESG – nic Vám to neříká? Máte společnost a jednoduše chcete vše dělat správně a problémy řešit dříve, než nastanou? Pak je ten správný čas začít řešit firemní compliance.
Naši právníci mají bohaté zkušenosti a hluboké znalosti v oblasti compliance.
Poskytujeme kompletní právní poradenství od přípravy preventivních programů až po řešení již vzniklých problémů.
Každý případ řešíme s maximální péčí a přizpůsobujeme se potřebám klienta.
Obecné nařízení o ochraně osobních údajů (GDPR) je soubor pravidel, který upravuje zpracování osobních údajů v EU. Týká se všech firem, které pracují s daty fyzických osob — tedy i většiny středních a velkých podniků.
K nejčastějším firemním povinnostem podle GDPR patří stanovení právních základů zpracování, vedení záznamů o činnostech zpracování, zajištění technických a organizačních opatření, pravidelné školení zaměstnanců, správné nastavení zpracovatelských smluv a transparentní informování klientů.
Typický proces zahrnuje GAP analýzu, mapování datových toků, provedení DPIA (posouzení vlivu na ochranu osobních údajů), revizi smluv, implementaci bezpečnostních opatření a zavedení interních politik. Určitě doporučujeme poradit se při implementaci s odborníkem. Kontaktujte nás!
Porušení GDPR může vést k významným sankcím — až 20 milionů EUR nebo 4 % celosvětového ročního obratu. Výše pokuty závisí na závažnosti, délce a dopadu porušení, ale může být uložena jak malé, tak i velké firmě. Kromě pokut mohou být uděleny i další sankce, jako je například nápravné opatření ke zjednání nápravy
Whistleblowing znamená možnost bezpečně oznamovat neetické nebo protiprávní jednání uvnitř organizace. Je zásadní pro řízení rizik, firemní kulturu a splnění zákonných povinností.
Právní rámec stanovuje povinnost zavést oznamovací systém pro firmy nad určitý počet zaměstnanců, včetně pravidelného vyřizování oznámení a ochrany oznamovatele.
ESG zahrnuje environmentální, sociální a řídicí aspekty podnikání. Pro firmy je klíčové z hlediska reputace, regulatorních povinností i přístupu k financování.
Podle směrnice CSRD musí řada středních a velkých podniků implementovat povinný ESG reporting. Povinnost se postupně rozšiřuje na další subjekty.
ESG report obsahuje údaje o emisích, spotřebě energií, uhlíkové stopě, opatřeních na ochranu klimatu, sociálních ukazatelích (diverzita, wellbeing, rovné příležitosti) a prvcích corporate governance.
ESG audit probíhá v několika krocích: nejprve se stanoví rozsah auditu (scoping), poté se sbírají data a interní dokumentace. Následuje posouzení úrovně řízení ESG (maturity assessment) a ověření správnosti dat (data verification). Auditor provádí rozhovory s klíčovými pracovníky a provede gap analýzu vůči požadavkům CSRD/ESRS nebo interním standardům. Výsledkem je závěrečná zpráva s hodnocením a doporučeními pro zlepšení.
Whistleblowing představuje jeden z nástrojů ochrany veřejného zájmu s cílem odhalování a prevence protiprávního jednání ve veřejné správě i obchodních korporacích. Pojem whistleblowing pochází z ...
O fenoménu ESG neboli Environmental, Social and Corporate Governance jsme na portálu konstrukce.cz psali již v loňském roce. Nyní se zaměřujeme na problematiku, jak se ...
ESG, neboli Environmental, Social and corporate Governance je soubor právních norem, které stále se rozrůstající skupině podnikatelů ukládají vytvářet v rámci výročních zpráv reporty o ...
Děkujeme za návštěvu našich stránek.
Pokud nechcete přijít o žádné dění v naší kanceláři, dovolujeme si Vám nabídnout přihlášení k odběru aktualit. Stačí vyplnit Váš e-mail.