1. Implementació d'un Programa de Compliance Sòlid
Un programa de compliance eficaç és la pedra angular per a evitar riscos penals. Aquest ha d'incloure:
- Un codi de conducta clar i actualitzat.
- Protocols interns d'actuació per a la prevenció de delictes.
- Mecanismes de control i supervisió.
- Designació d'un oficial de compliment (Compliance Officer) amb independència i recursos suficients.
2. Avaluació i Gestió de Riscos
Les empreses han d'identificar i avaluar els riscos específics del seu sector i operativa, la qual cosa inclou:
- Realització d'auditories periòdiques de compliment.
- Identificació de possibles vulnerabilitats en els processos interns.
- Implementació de mesures correctives i de millora contínua.
3. Capacitació i Conscienciació dels Empleats
Un equip ben informat és fonamental per a prevenir infraccions. Per a això, les empreses deuen:
- Impartir formacions periòdiques sobre compliance i ètica corporativa.
- Fomentar una cultura de compliment des de l'alta direcció.
- Establir canals de denúncia anònims i assegurances per a reportar irregularitats.
4. Controls Interns i Auditories Regulars
La detecció precoç d'irregularitats és clau per a evitar responsabilitats legals. Per a això, es recomana:
- Realitzar auditories internes i externes de manera periòdica.
- Implementar controls financers i operatius eficaços.
- Utilitzar tecnologies d'automatització per a la supervisió de processos.
5. Revisió i Actualització Constant del Marc Normatiu
Les lleis i regulacions canvien constantment, per la qual cosa les empreses han de mantenir-se actualitzades i adaptar la seva compliance a les novetats legislatives. Algunes accions clau inclouen:
- Monitorar canvis en la normativa penal i de compliance.
- Ajustar protocols i normatives internes segons els nous requeriments.
- Comptar amb assessoria jurídica especialitzada per a prevenir riscos.
La responsabilitat penal de les empreses no és un tema menor i el seu incompliment pot generar sancions greus, danys reputacionals i problemes financers. En 2025, les empreses han d'apostar per una estratègia de compliment integral, amb programes de compliance efectius, controls interns rigorosos i una cultura organitzacional basada en l'ètica i la transparència. Invertir en prevenció és la millor garantia per a operar amb seguretat i dins del marc legal vigent.
Legislació:
Codi Penal, específicament en el seu article 31 bis, introduït per la Llei orgànica 5/2010, de 22 de juny. Aquesta disposició estableix que les persones jurídiques poden ser penalment responsables per delictes comesos en el seu nom o pel seu compte, i en el seu benefici directe o indirecte, pels seus representants legals o empleats.
La Llei orgànica 1/2015, de 30 de març, va modificar i va ampliar el règim de responsabilitat penal de les persones jurídiques, detallant les condicions sota les quals una empresa pot ser considerada penalment responsable i les possibles exempcions si s'implementen models eficaços de prevenció i control de delictes.
A més, la Circular 1/2016 de la Fiscalia General de l'Estat ofereix directrius sobre la interpretació i aplicació de la responsabilitat penal de les persones jurídiques, proporcionant criteris per a avaluar l'eficàcia dels models de prevenció implementats per les empreses.
Normativa Europea:
Directiva (UE) 2017/1371: Coneguda com la Directiva PIF (Protecció dels Interessos Financers), aquesta directiva estableix normes mínimes relatives a la definició d'infraccions penals i sancions en l'àmbit del frau que afecta els interessos financers de la Unió. Inclou disposicions sobre la responsabilitat penal de les persones jurídiques i exigeix als Estats membres que adoptin mesures per a garantir que les empreses puguin ser considerades responsables de delictes com a frau, corrupció o blanqueig de capitals que perjudiquin els interessos financers de la UE.
Directiva 2014/95/UE: Aquesta directiva modifica la Directiva 2013/34/UE pel que fa a la divulgació d'informació no financera i informació sobre diversitat per part de determinades grans empreses i grups. Obliga a les empreses amb més de 500 empleats a incloure en els seus informes de gestió informació sobre polítiques, riscos i resultats en matèria mediambiental, social, de drets humans i anticorrupció. Encara que se centra en la transparència i la responsabilitat social corporativa, el seu incompliment pot derivar en sancions i responsabilitats legals per a les empreses.
Directiva (UE) 2019/1937: Coneguda com la Directiva de Protecció dels Denunciants, estableix un marc comú per a la protecció de les persones que informin sobre infraccions del Dret de la Unió. Obliga les empreses a implementar canals interns de denúncia i protegeix els denunciants contra represàlies, contribuint així a la detecció i prevenció d'activitats il·lícites dins de les organitzacions.