Hvordan kan vi hjælpe din organisation med compliance?
Vores rådgivning tager altid udgangspunkt i din virksomhed, og vi bestræber os altid på at levere praktisk anvendelige løsninger og juridisk kvalificeret rådgivning, som matcher jeres individuelle behov og modenhed.
Der er stor forskel på, hvilke krav der gælder for forskellige brancher og organisationstyper, og compliancearbejdet er derfor tilsvarende mangeartet. Inden for nogle brancher, som fx den finansielle sektor eller energibranchen, har man i mange år været vant til at arbejde med compliance i mere eller mindre omfang, hvilket ofte betyder, at organisationen er mere moden til at implementere nye retsområder. Der findes dog også en lang række brancher, som ikke tidligere har været nævneværdigt reguleret, og hvor compliance for mange i organisationen vil være et forholdsvist nyt begreb og en anderledes måde at arbejde på.
Uanset branche og organisationstype hjælper CLEMENS med at identificere og få overblik over relevante juridiske og samfundsmæssige risici for organisationen samt planlægge og bistå i forbindelse med din organisations complianceudvikling og drift. Vores bistand er dermed altid skræddersyet til din organisation.
Vi tilbyder blandt andet følgende ydelser:
- Complianceanalyser / gap-analyser
- Risikovurderinger og risikostyring
- Compliancestrategier
- Complianceprogrammer og årshjul
- Implementeringsværktøjer, herunder procedurer, politikker, retningslinjer og træning
- Udarbejdelse og strukturering af compliancedokumentation
- Kontrolprocesser og interne complianceaudits
- Leverandørvurdering og -tjek
- Undervisning og uddannelse af medarbejdere
Kompleksiteten og omfanget af forpligtelser, som organisationer skal overholde, stiger støt, og corporate compliance er derfor et område, der kun bliver mere relevant og omfangsrigt. Compliancearbejde kræver ofte mange ressourcer og specialiserede kompetencer, som hurtigt kan blive en uoverskuelig opgave at løfte – uanset din organisations størrelse. Samtidig oplever mange virksomheder, at kunder, leverandører og andre interessenter stiller større og større krav til deres samarbejdspartneres complianceniveau og ansvarlig virksomhedsførelse.
CLEMENS bistår med alt fra ad hoc sparring til gennemførelse af fulde complianceprogrammer og -løft i organisationer. Uanset om din organisation endnu ikke har fokus på området, mangler hjælp og ressourcer til konkrete tiltag og udfordringer, har brug for sparring eller rådgivning i forhold til jeres compliancearbejde, eller hvordan I overholder konkret lovgivning, står CLEMENS altid klar til at bidrage til din organisations complianceudvikling.
Complianceområder hos CLEMENS
Corporate compliance dækker over en bred vifte af retsområder, der indeholder hver deres regelsæt og stiller forskellige krav til de organisationer, der er omfattet af lovgivningen. Fælles for de fleste retsområder er dog, at arbejdet kræver kontinuerlig risikostyring, ajourføring, kontrol og fokus på retningslinjer og procedurebeskrivelser til alle medarbejdere. Du kan læse mere om de primære retsområder, vi rådgiver om, her:
Det kan ske for alle virksomheder og myndigheder, at der opstår situationer, som ikke lader sig løse umiddelbart. Det kan være i relation til komplicerede faktiske forhold relateret til et længere handlingsforløb, eller i relation til en konkret hændelse, som de involverede parter har en divergerende opfattelse af. Som advokater er vi særligt uddannede i at identificere fakta og vurdere de retlige konsekvenser. Ofte vil en kompetent beslutningsproces forudsætte, at der foretages en bevismæssig og retlig vurdering af hændelsesforløbet. I sådanne tilfælde har advokatundersøgelsen en berettigelse.
Læs mereDe databeskyttelsesretlige regler gælder for alle virksomheder og myndigheder uanset størrelse og type. De databeskyttelsesretlige regler der er gældende i Danmark, stammer primært fra EU, men der er også vedtaget en række særregler i Danmark.
Læs mereReguleringen af forbrugerbeskyttelse i Danmark og EU er i dag både omfattende og kompleks. Mange virksomheder har i praksis svært ved at navigere i de juridiske rammer for online salg og markedsføring, fordi såvel markedet som den juridiske regulering er i rivende udvikling, og nye salgs- og markedsføringsmetoder opstår på daglig basis og dermed introducerer nye muligheder men samtidig også complianceudfordringer og risici for virksomhederne.
Læs mereESG er et område i hastig udvikling, som er relevant for enhver virksomhed uanset størrelse og branche. ESG står for “environmental”, “social” og “governance”, og henviser til de miljømæssige, sociale og ledelsesmæssige forhold, som fremadrettet skal tages i betragtning ved arbejde med alt fra forretningsstrategi til daglig drift.
Læs mereKonkurrenceretten har betydning for de fleste virksomheder, uanset branche og størrelse. Reglerne er komplekse, og der er ofte en hårfin grænse mellem den lovlige aftale og det strafbare forhold. Desuden håndhæves reglerne både på dansk og europæisk niveau, og overtrædelse af reglerne kan føre til betydelige bøder, dårlig omtale og stor kommerciel skadevirkning.
Læs mereMarkedsføringsretten danner rammerne for, hvordan virksomheder kan markedsføre sig selv og sine produkter. Reglerne har primært til formål at sikre, at virksomheder udviser god markedsføringsskik, der tager hensyn til forbrugere, konkurrenter og almene samfundsinteresser.
Læs mereWhistleblowerloven regulerer beskyttelsen af fysiske personer (whistleblowere), som foretager en indberetning eller offentliggørelse af oplysninger, som falder inden for whistleblowerlovgivningen anvendelsesområde, og som whistlebloweren har skaffet sig adgang til i forbindelse med sine arbejdsrelaterede aktiviteter.
Læs mereEr du i tvivl om, hvilke complianceområder din virksomhed er underlagt?
FAQ
Helt enkelt betyder compliance bare ”overholdelse” og betegner overordnet set den proces, der skal sikre, at din organisation og jeres medarbejdere lever op til de lovregler, standarder og etiske praksis, der gælder for netop jeres organisation.
Generelt set består en organisations compliancearbejde primært af at identificere og vurdere relevante risici for noncompliance forbundet med organisationens aktiviteter og virksomhed, og heraf følgende udarbejdelse, implementering og auditering af compliancetiltag, der passer til de konstaterede risici, herunder politikker, procedurer og sikkerhedsforanstaltninger.
Herudover vil compliancearbejdet ofte også bestå af rapportering, udarbejdelse og ajourføring af compliancedokumentation eller indberetninger til relevante myndigheder.
Compliance er derfor en dynamisk proces og handler i høj grad om risikostyring, og om hvordan organisationen vedvarende planlægger, organiserer og revurderer arbejdet med at efterleve de gældende regler i driften af organisationen.
Det er dermed også et område, som er (eller bør være) en væsentlig del af enhver organisations drift, uanset branche og forretningstype, da der altid vil gælde compliancekrav i større eller mindre omfang.
Din organisation skal sikre, at gældende regler, normer og krav overholdes og efterleves, mens der for langt de fleste compliancekrav gælder et supplerende krav om dokumentation, der kan understøtte jeres compliance.
Selvom compliance kræver konstant tilpasning, og det kan virke besværligt og uoverskueligt at bruge (ofte mange) arbejdstimer på forebyggende tiltag, oplever de fleste organisationer også positive virkninger ved at arbejde struktureret med compliance, herunder blandt andet i forhold til procesoptimering, branding og generelt omdømme af virksomheden.
Som udgangspunkt er det virksomheden og dennes ledelse der er ansvarlig for, at virksomheden efterlever den lovgivning, som virksomheden er underlagt.
I særlige tilfælde kan der være pålagt visse medarbejdere et særligt lovgivningsmæssigt ansvar som følge af medarbejderens stilling. Det kan fx være tilfældet, hvis en medarbejder er udpeget som DPO, hvilket betyder, at medarbejderen har et særligt ansvar efter GDPR, eller hvis en medarbejder er udpeget som en del af virksomhedens whistleblowerenhed, hvilket betyder, at medarbejderen er underlagt en særlig strafbelagt tavshedspligt efter whistleblowerloven.
I praksis vil det daglige arbejde med implementering og drift af virksomhedens complianceprogrammer være forankret i virksomhedens legal-, HR- eller IT-afdeling, alt afhængig af hvilket retsområde der er tale om. Større virksomheder har typisk allokeret ressourcer til en eller flere compliance officers, hvorimod mindre virksomheder ofte pålægger en eller flere administrative medarbejdere at sikre overholdelse af relevant lovgivning uden reelt at allokere ressourcer hertil.
Det vigtigste er dog først og fremmest, at I tager stilling til, hvem der er ansvarlig for at håndtere arbejdet med implementering og drift af de tiltag der er nødvendige for efterlevelse den lovgivning, der er gældende for virksomheden.
Det er generelt set altid vigtigt at overholde gældende love og regler, da manglende overholdelse i varierende grad kan resultere i bøder, sanktioner eller retssager.
Hertil kommer, at noncompliance også ofte medfører negativ omtale og i værste fald kommercielle skader. Forebyggende tiltag og indsatser kan derfor spare din organisation for utallige omkostninger i det lange løb.
Compliance handler i høj grad også om at minimere risici, der ellers kan gå ud over både din virksomhed, kunder, samarbejdspartnere og samfundet generelt.
Hertil kommer, at noncompliance ofte forstyrrer driften i din organisation, og de rette compliancetiltag kan derfor øge effektiviteten i din organisation, blandt andet på baggrund af øget struktur og forståelse for interne processer og risici.
Med vores hjælp til din organisations compliance og med et effektivt program holder du ikke kun din organisation fra at lære lektien på den hårde måde. Du sikrer samtidigt, at jeres indsats bliver vendt til en værdifuld forretningsmæssig fordel for jer. Compliance kan dermed udgøre et vigtigt salgspunkt for din virksomhed og understøtter samtidigt din organisations tillid og troværdighed.
Er uheldet allerede ude, og mangler din organisation hjælp til at håndtere konsekvenserne af noncompliance, hjælper vi naturligvis også, så skadens omfang begrænses videst muligt. Med vores hjælp kommer I derudover videre med stærkere kompetencer til at undgå lignende situationer fremadrettet.
Det handler om at efterleve lovgivningen. Det første skridt er derfor oftest at få identificeret omfanget af generel og sektorspecifik lovgivning, som din organisation er underlagt, og hvilke krav lovgivningen stiller til organisationen.
Nogle virksomheder vil primært være underlagt generel lovgivning, som gælder for alle virksomheder uanset branche, herunder fx GDPR eller markedsføringsloven. Andre virksomheder vil i tillæg hertil være underlagt sektorspecifik lovgivning som fx NIS2 eller P2B-forordningen.
Du skal også gennemgå din organisationens procedurer, arbejdsprocesser, politikker mv. med henblik på at kortlægge eventuelle ”huller”, hvor organisationen ikke er compliant.
Først i forlængelse af denne kortlægning, kan du identificere, hvilke tiltag der er nødvendige for, at organisationen bliver compliant og lovgivningen overholdes.
Processen kræver oftest at du foretager en række risikovurderinger, herunder i forhold til, hvordan relevante risici minimeres, men også i forhold til, hvordan du skal prioritere din complianceindsats.
Opstarten af en complianceproces påvirker hele eller store dele af organisationen og medfører ofte ændringer af en række politikker, arbejdsgange og dokumenthåndtering, ligesom processen oftest også medfører en række nye opgaver, som skal implementeres i de relevante dele af organisationen.
Endelig er det vigtigt at være opmærksom på, at et effektivt complianceprogram kræver konstant tilpasning, og det er derfor vigtigt at allokere de rigtige personer til løbende at drifte organisationens program, så den indledende – ofte meget ressourcekrævende – indsats ikke er forgæves, fordi de implementerede tiltag ikke vedligeholdes og ajourføres løbende.