终于等到你,企业合规常见问题之进阶篇
感谢大家的关注,继《合规常见问题入门篇》推出后,微信后台不时有留言询问后续,小编我忙啥去了呢,就是下方蓝海近期这个新活动了,蓝海学堂“直播晚8点走进商事调解”专栏,25日晚8点首播,邀请国际著名法律名人录 Who's Who Legal (2017 -2020)“全球调解思想领袖”、首位获海牙国际调解学院认可调解员亚洲人杨洪钧先生香港连线直播,分享商事调解实用技能。今晚8点,蓝海直播间精彩继续!
接下来继续我们企业合规系列,常见问题之进阶篇。
一、合规涉及领域
广义合规领域
反腐败和反商业贿赂、贸易管制、反洗钱、数据安全、反垄断和反不正当竞争、外资准入和国家安全审查资产交易、商业伙伴和第三方管理、知识产权、招投标管理、安全环保、产品质量、劳动用工、财务税收、贸易救济调查(反倾销、反补贴、保障措施)、合同和项目管理、行业监管等。
重点领域
反腐败和反商业贿赂(含商业伙伴和第三方管理)、贸易管制、反洗钱、数据安全、反垄断。
重点中的重点
反腐败和反商业贿赂。
二、关于反腐败和反商业贿赂
三、关于美国出口管制
主要内容
(1)物品管制(包括用途管制)
美国对敏感物项及技术的管控按照出口产品和技术的军用和民用用途分别由国务院、商务部进行管辖。美国国务院发布了《武器国际运输条例》(International Traffic in Arms Regulation,ITAR)及其项下的《美国防务目录》,商务部发布了《出口管理条例》(Export Administration Regulations,EAR)及其项下的《商业管制目录》,企业和个人在出口清单中的产品或技术时需要按照条例规定取得相应的审批和许可。
(2)国际和地域限制
美国将各国分为A、B、C、D、E五组,分别施加不同程度的管制。其中,中国被划分为D组国家,凡是被归类于军用物品和两用物品的项目,对中国的出口几乎都是被禁止或需要特殊许可的。该管控严厉度仅次于伊朗、朝鲜、叙利亚、古巴、苏丹五个禁运或受制裁国家。除此之外,《出口管理条例》还针对中国单独列出了九大类30种两用物项,向中国出口这些物项还有额外的许可要求:最终用户需按照《出口管理条例》的要求提交非军用的声明;出口金额若超过50000美元,出口商还需要从中国商务部取得最终用户的证明。
(3)对象管制上
美国国务院、商务部、财政部等设有几项黑名单,黑名单上的个人和实体被禁止或限制对外贸易。在没有许可的情况下,与黑名单上的个人或实体进行贸易往来可能会使贸易相关方暴露在出口管制的风险下。
违反美国出口管制的后果
(1)刑事处罚,罚金可能高达2000万美金,相关人员还可能被判处高达30年的监禁;
(2)民事处罚,根据违反的适用法的不同,每一次违规可能导致6.5万、25万、交易金额的2倍或者107.5万美金的罚款;
(3)违规行为还可能使企业被列入黑名单,从而丧失未来的出口权;
(4)除前述罚款和监禁外,违规人员、企业高管以及董事会成员还可能会被美国甚至其他国家禁止入境。
四、关于数据合规
数据合规核心要求
1980年经合组织制定个人数据保护的国际纲领性文件《关于保护隐私和个人数据跨境流动指南》,规定了个人信息保护的八项原则:
(1)有限收集原则: 个人信息的收集必须采取合理合法的手段,必须征得信息主体的同意;
(2)信息质量原则: 个人信息必须在利用目的范围内保持正确、完整及最新状况;
(3)目的明确原则: 个人信息收集目的要明确化;
(4)有限利用原则: 对个人信息资料不得超出收集目的范围外利用;
(5)安全保障原则: 对个人信息的丢失、不当接触、破坏、利用、修改、公开等危险必须采取合理的案例保护措施加以保护;
(6)公开原则:个人信息管理者必须用简单易懂的方法向公众公开个人信息保护的措施;
(7)个人参与原则: 个人信息主体的权利:确认个人信息的来源、个人信息的保存等;收集、利用的质疑;修改、完善、补充、删除等;
(8)责任原则:个人信息管理者有责任遵循有效实施各项原则的措施。
2018年,欧盟正式实施《一般数据保护条例》,加强个人数据权利保护、强化企业维护数据安全的责任、限制企业针对个人的数据分析活动、加强对数据跨境转移的监管等。《条例》中规定个人或者组织在收集、存储、处理个人信息时需要遵循以下原则:
(1)合法性、公平性、透明性:应当以合法的、合理的和透明的方式来处理个人数据;
(2)目的限制:个人数据的收集应当具有具体的、清晰的和正当的目的;
(3)最小限制:个人数据收集应当仅仅限于一切与数据处理目的相关的必要的数据;
(4)准确性:确保个人数据准确并及时更新;
(5)存储限制:对于能够识别数据主体的个人数据,其储存时间不得超过实现其处理目的所必需的时间;
(6)完整性与机密性:采取合理的技术和管理措施以保证数据的完整性与保密性;
(7)问责制:数据控制者有责任并应能够证明做到了以上几点。
违反欧盟《一般数据保护条例》的后果
无论数据违规行为是否出于主观故意,违规主体都将面临高额罚款,最高达全年经营额4%。
五、关于反垄断的合规要求
反垄断要求市场参与者在处理与竞争对手、供应商、经销商和客户的关系时应当谨慎,不能限制或排除竞争,不能采取诸如固定价格、分割市场份额、分配客户、联合抵制交易、协议限制产量、串通投标等行为;同时对于已经处于市场主导地位的企业,也禁止滥用市场支配地位限制竞争。
六、如何进行商业伙伴和第三方管理
经济合作与发展组织的海外贿赂报告(the Foreign Bribery Report)显示,在427件腐败案件中,超过3/4的案件都涉及第三方。企业需要通过行为准则规范、尽职调查和审计、合同管理、培训等多种方式实现对商业伙伴和第三方的有效管理。
根据国际商会在2015年针对中小企业发布的第三方反贿赂调查指南。应首先进行第三方风险评估,如评估风险较高,则需要进行调查。调查的内容应当至少涵盖六个方面:股权结构、财务信息、第三方的能力、公共记录资源(腐败记录或不利新闻报道)、商誉(商务引荐)、道德和合规制度。
七、关于知识产权的合规管理
中国企业在知识产权领域面临的主要合规风险包括:
第一、是避免和防范知识产权侵权;
第二、应对知识产权领域的贸易调查和海关查扣,包括专利构筑的非关税壁垒风险,贸易调查风险(如美国337调查、301报告)等。
八、招投标过程中应注意哪些合规要求
招投标管理的核心要求为“三公原则”:公开、公平、公正。
主要规范的行为:(1)招标方的虚假招标、规避招标程序等;(2)投标方的串通投标、弄虚作假、以他人名义投标等;(3)招标代理机构的限制或排除竞争行为;(4)评标委员会的违规行为;(5)政府的违规干预。
九、主要的环保合规要求
各国环保合规要求一般会涉及:污水排放监控,空气污染监控,施工噪音监控,汽车排放标准监控,固体废弃物、危险物质和有毒废弃物监管,垃圾填埋和焚烧,土地及建筑施工环境审批,林木砍伐许可,矿产开发许可,放射性物质管控,动植物栖居地和迁移路线保护等。大部分国家,对外资企业开展项目投资或承包工程,一般会要求进行环境评估,只有完成评估手续,才能开展相关投资或工程承包活动。
十、关于劳动用工合规要求
企业用工经常遇到的争议包括劳动关系确认、劳动报酬追索、劳动关系解除或终止、保密和竞业限制纠纷、社会保险偿付纠纷等。概括而言:
(1)企业应准确区分劳动关系、劳务关系、劳务派遣关系;
(2)应合理制作和留存用工文档,签订劳动合同时应符合劳动法的强制性规定并尽可能细化相关约定,以及制定合理的企业规章制度并通过民主表决等;
(3)在涉外业务中,如雇用外籍员工时,还需要关注当地政府对外籍劳工的准入和工作签证政策,以及本地化政策(如有)中对当地雇员比例的要求;
(4)同时,许多国家的行业工会比较强大,企业也需要处理好与工会的关系。
十一、关于产品质量应注意哪些合规要求
产品质量领域的首要合规要求是符合产品质量标准,包括国际标准、国家标准、行业标准、地方标准、企业标准、事实标准等,企业应当关注国家、行业在产品的原料采购、生产加工、包装运输、销售维修环节的要求,以及保持对标准政策的实时更新。
十二、关于反洗钱
反洗钱的核心要求是“了解你的客户”(Know Your Client/Customer,KYC)政策,此政策的关键部分是充分进行对新增客户及现有客户的尽职调查。
往期精彩蓝海学堂 ▍企业合规系列课程:合规常见问题之入门篇
来源:节选自《中国企业走出去法律风险控制实务指南》
作者:“一带一路”倡议下国际贸易合规性审查与风险防范课题组
声明:1. 本篇文章是对有关主体的一般概述,仅供参考,不构成本中心的任何法律意见,本中心亦不为内容获得者由此采取的任何行为承担法律责任。如需进一步的法律资讯或援助,请联络我们。2. 版权归原作者所有,转载请注明作者及来源。
深圳市蓝海法律查明和商事调解中心对文中观点保持中立
联系电话:0755-82804677
传真:0755-82804651
查明
调解
深圳市蓝海法律查明和商事调解中心,前身为深圳市蓝海现代法律服务发展中心,由深圳市司法局作为业务指导单位,是集域外法律查明和国际商事调解于一体的跨境服务平台。
示
范
条
款
适用于争议发生前:凡因本合同或本合同有关的任何争议,包括任何有关合同的成立、效力或终止问题,均应首先提交深圳市蓝海法律查明和商事调解中心按照该中心当时有效施行的调解规则进行调解,且该调解规则视为并入本条款。
适用于争议发生后:凡因本合同或本合同有关的任何争议,包括任何有关合同的成立、效力或终止问题,各方当事人一致同意提交深圳市蓝海法律查明和商事调解中心按照该中心当时有效施行的调解规则进行调解。