立法动态 | 《涉案企业合规建设、评估和审查办法(试行》发布
关键词:区块链;人工智能;大数据;智能合约;涉外法律服务;专业律师
本期关键词:企业合规;合规建设;审查;评估方法
本文约3361字,大概需要阅读5分钟。
【笔者简评】
千呼万唤始出来,《涉案企业合规建设、评估和审查办法(试行》终于正式发布。该办法指明涉案企业合规建设,仅限于涉罪相关内容——“涉案企业针对于涉嫌犯罪有密切联系的合规风险,制定专项合规整改计划,完善企业治理结构,健全内部规章制度,形成有效合规管理体系的活动。” 接下来,就让我们看看具体涉及哪些方面的内容。
【通知】
中华全国工商业联合会办公厅
最高人民检察院办公厅
司法部办公厅
财政部办公厅
生态环境部办公厅
国务院国有资产监督管理委员会办公厅
国家税务总局办公厅
国家市场监督管理总局办公厅
中国国际贸易促进委员会办公室
全联厅发[2022]13号
关于印发《涉案企业合规建设、评估和审查办法(试行)》的通知
为贯彻落实最高人民检察院、司法部、财政部等九部委联合印发的《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》及其实施细则,依法推进企业合规改革试点工作,规范第三方监督评估机制工作有序开展,全国工商联、最高人民检察院、司法部、财政部、生态环境部、国务院国有资产监督管理委员会、国家税务总局、国家市场监督管理总局、中国贸促会研究制定了《涉案企业合规建设、评估和审查办法(试行)》,现印发你们,请结合实际认真贯彻落实。贯彻落实中遇到的重要问题和情况,请及时层报全国工商联、最高人民检察院、司法部、财政部、生态环境部、国务院国有资产监督管理委员会、国家税务总局、国家市场监督管理总局、中国国际贸易促进委员会。
涉案企业合规建设、评估和审查办法(试行)
为深入学习贯彻习近平新时代中国特色社会主义思想,全面贯彻习近平法治思想,完整、准确、全面贯彻新发展理念,认真落实最高人民检察院、司法部、财政部、生态环境部、国务院国资委、税务总局、市场监管总局、全国工商联、中国贸促会《关于建立涉案企业合规第三方监督评估机制的指导意见(试行)》(以下简称《指导意见》)及其实施细则,依法推进企业合规改革试点工作,规范第三方监督评估机制(以下简称第三方机制)相关工作有序开展,结合工作实际,制定本办法。
【全文】
第一章 总则
第一条 涉案企业合规建设,是指涉案企业针对与涉嫌犯罪有密切联系的合规风险,制定专项合规整改计划,完善企业治理结构,健全内部规章制度,形成有效合规管理体系的活动。
涉案企业合规评估,是指第三方监督评估组织(以下简称第三方组织)对涉案企业专项合规整改计划和相关合规管理体系有效性进行了解、评价、监督和考察的活动。
涉案企业合规审查,是指负责办理案件的人民检察院对第三方组织的评估过程和结论进行审核。
针对未启动第三方机制的小微企业合规,可以由人民检察院对其提交的合规计划和整改报告进行审查。
第二条 对于涉案企业合规建设经评估符合有效性标准的,人民检察院可以参考评估结论依法作出不批准逮捕、变更强制措施、不起诉的决定,提出从宽处罚的量刑建议,或者向有关主管机关提出从宽处罚、处分的检察意见。
对于涉案企业合规建设经评估未达到有效性标准或者采用弄虚作假手段骗取评估结论的,人民检察院可以依法作出批准逮捕、起诉的决定,提出从严处罚的量刑建议,或者向有关主管机关提出从严处罚、处分的检察意见。
第二章 涉案企业合规建设
第三条 涉案企业应当全面停止涉罪违规违法行为,退缴违规违法所得,补缴税款和滞纳金并缴纳相关罚款,全力配合有关主管机关、公安机关、检察机关及第三方组织的相关工作。
第四条 涉案企业一般应当成立合规建设领导小组,由其实际控制人、主要负责人和直接负责的主管人员等组成,必要时可以聘请外部专业机构或者专业人员参与或者协助。合规建设领导小组应当在全面分析研判企业合规风险的基础上,结合本行业合规建设指引,研究制定专项合规计划和内部规章制度。
第五条 涉案企业制定的专项合规计划,应当能够有效防止再次发生相同或者类似的违法犯罪行为。
第六条 涉案企业实际控制人、主要负责人应当在专项合规计划中作出合规承诺并明确宣示,合规是企业的优先价值,对违规违法行为采取零容忍的态度,确保合规融入企业的发展目标、发展战略和管理体系。
第七条 涉案企业应当设置与企业类型、规模、业务范围、行业特点等相适应的合规管理机构或者管理人员。
合规管理机构或者管理人员可以专设或者兼理,合规管理的职责必须明确、具体、可考核。
第八条 涉案企业应当针对合规风险防控和合规管理机构履职的需要,通过制定合规管理规范、弥补监督管理漏洞等方式,建立健全合规管理的制度机制。
涉案企业的合规管理机构和各层级管理经营组织均应当根据其职能特点设立合规目标,细化合规措施。
合规管理制度机制应当确保合规管理机构或者管理人员独立履行职责,对于涉及重大合规风险的决策具有充分发表意见并参与决策的权利。
第九条 涉案企业应当为合规管理制度机制的有效运行提供必要的人员、培训、宣传、场所、设备和经费等人力物力保障。
第十条 涉案企业应当建立监测、举报、调查、处理机制,保证及时发现和监控合规风险,纠正和处理违规行为。
第十一条 涉案企业应当建立合规绩效评价机制,引入合规指标对企业主要负责人、经营管理人员、关键技术人员等进行考核。
第十二条 涉案企业应当建立持续整改、定期报告等机制,保证合规管理制度机制根据企业经营发展实际不断调整和完善。
第三章 涉案企业合规评估
第十三条 第三方组织可以根据涉案企业情况和工作需要,制定具体细化、可操作的合规评估工作方案。
第十四条 第三方组织对涉案企业专项合规整改计划和相关合规管理体系有效性的评估,重点包括以下内容:
(一)对涉案合规风险的有效识别、控制;
(二)对违规违法行为的及时处置;
(三)合规管理机构或者管理人员的合理配置;
(四)合规管理制度机制建立以及人力物力的充分保障;
(五)监测、举报、调查、处理机制及合规绩效评价机制的正常运行;
(六)持续整改机制和合规文化已经基本形成。
第十五条 第三方组织应当以涉案合规风险整改防控为重点,结合特定行业合规评估指标,制定符合涉案企业实际的评估指标体系。
评估指标的权重可以根据涉案企业类型、规模、业务范围、行业特点以及涉罪行为等因素设置,并适当提高合规管理的重点领域、薄弱环节和重要岗位等方面指标的权重。
第四章 涉案企业合规审查
第十六条 第三方机制管委会和人民检察院收到第三方组织报送的合规考察书面报告后,应当及时进行审查,重点审查以下内容:
(一)第三方组织制定和执行的评估方案是否适当;
(二)评估材料是否全面、客观、专业,足以支持考察报告的结论;
(三)第三方组织或其组成人员是否存在可能影响公正履职的不当行为或者涉嫌违法犯罪行为。
经第三方机制管委会和人民检察院审查,认为第三方组织已经完成监督评估工作的,由第三方机制管委会宣告第三方组织解散。对于审查中发现的疑点和重点问题,人民检察院可以要求第三方组织或其组成人员说明情况,也可以直接进行调查核实。
第十七条 人民检察院对小微企业提交合规计划和整改报告的审查,重点包括合规承诺的履行、合规计划的执行、合规整改的实效等内容。
第十八条 第三方机制管委会收到关于第三方组织或其组成人员存在行为不当或者涉嫌违法犯罪的反映、异议,或者人民检察院收到上述内容的申诉、控告的,双方应当及时互相通报情况并会商提出处理建议。
第十九条 第三方机制管委会或者人民检察院经审查合规考察书面报告等材料发现,或者经对收到的反映、异议或者申诉、控告调查核实确认,第三方组织或其组成人员存在违反《指导意见》及其实施细则规定的禁止性行为,足以影响评估结论真实性、有效性的,第三方机制管委会应当重新组建第三方组织进行评估。
第五章 附则
第二十条 本办法所称涉案企业,是指涉嫌单位犯罪的企业,或者实际控制人、经营管理人员、关键技术人员等涉嫌实施与生产经营活动密切相关犯罪的企业。
对与涉案企业存在关联合规风险或者由类案暴露出合规风险的企业,负责办理案件的人民检察院可以对其提出合规整改的检察建议。
第二十一条 涉案企业应当以全面合规为目标、专项合规为重点,并根据规模、业务范围、行业特点等因素变化,逐步增设必要的专项合规计划,推动实现全面合规。
第二十二条 大中小微企业的划分,根据国家相关标准执行。
第二十三条 本办法由国家层面第三方机制管委会负责解释。自印发之日起施行。
陆续更新,敬请期待
版权归闪涛律师团队所有,未经许可不得转载。
如认为本文侵犯版权,请及时联系闪涛律师团队。
团队介绍
闪涛律师团队专注于提供涉外法律服务、“一带一路”海外投资、跨境争议解决、金融、证券、私募、区块链、人工智能、智能合约、大数据、合规等领域。
闪涛律师,广东广信君达律师事务所高级合伙人,广东外语外贸大学法学院教授、硕士研究生导师,中南财经政法大学博士研究生。
执业证号:
14401200810597414
闪涛律师是中华全国律师协会涉外法律事务领军人才库人选,司法部“全国千名涉外律师人才名录”,司法部、全国律师协会“一带一路”跨境律师人才库首批成员,司法部、全国律师协会“一带一路”项目沙特阿拉伯国别协调人,广东省涉外律师领军人才库成员。
往期回顾
数据安全
数据安全 | 欧洲数据保护委员会EDPB:澄清域外适用与数据跨境传输条款间的相互作用
数据安全 | Vodafone因违反GDPR被西班牙数据保护局罚款4万欧元
数据安全 | 脸书前员工出席欧洲议会听证会,欧盟数字监管步伐加速?
数据安全 | 网信办拟出规定严管算法推荐:不得利用算法实施流量造假控制热搜
数据安全|最高院明确对于人脸识别技术的民事司法裁判规则, 扩宽个人信息保护救济途径
数据安全 | 步步为营—中国企业“走出去”跨境数据合规要点与步骤
数据安全 | 俄罗斯对Whatsapp违反个人数据法提起行政诉讼
《信息安全技术人脸识别数据安全要求》国家标准征求意见稿 都说了啥?
四部门联合发布《常见类型移动互联网应用程序必要个人信息范围规定》
涉外法律
涉外法律 | 美国联邦贸易委员会更新金融机构网络安全保障措施规则
涉外法律 | EDPB通过GDPR第23条数据主体权利限制指南
涉外法律 | 美国参议员提出关于安全处理人工智能收集的数据的法案
涉外法律 | 浅析《欧盟两用物项管制条例》对科技领域企业的影响
案例分析
案例分享 | 从蚂蚁微贷诉企查查案看公共数据商业化利用的合法性边界
案例分享 | 广州互联网法院公布涉数据及虚拟财产十大典型案例
案例分享|平台能否根据算法自动化决策进行处罚?看看法院怎么说!
案例分享 | iTunes反垄断案——独家音乐版权是垄断吗?
案例分享 | 大众点评网数据信息不正当竞争纠纷案——数据信息使用行为是否构成不正当竞争的司法认定
案例分享 | 欧美数据跨境的角力:Facebook诉DPC被驳回
立法动态
新法速递 |《上海市数据条例》公布 自2022年1月1日起施行
新闻速递 | 网信办发布《网络数据安全管理条例》(征求意见稿)
立法动态 | 国家互联网信息办公室就《数据出境安全评估办法(征求意见稿)》公开征求意见
新闻速递|《粤港澳大湾区“跨境理财通”业务试点实施细则 》正式发布,一起来看看吧!
立法动态 |蹭热点:《个人信息保护法》个人信息处理者应当遵循的十一条义务
立法动态 | 《关键信息基础设施安全保护条例》,网络安全保护再添坚强后盾
立法动态 | 深圳市、广州市首席数据官制度试点方案出台(全文与简评)
立法动态|浙江省发布《数字化改革 公共数据分类分级指南》省级地方标准
立法动态 | 上海经信委发布“关于《上海市智能网联汽车测试与示范实施办法(征求意见稿)》公开征询意见的公告
立法动态 | 国家互联网信息办公室发布《网络安全审查办法(修订草案征求意见稿)》
立法动态 | 国内数据领域首部综合性立法-《深圳经济特区数据条例》正式公布
全国人大法工委举行记者会公布数据安全法草案、个人信息保护法草案最新修改内容
新闻速递
新闻速递 | 工信部:下架540款拒不整改的APP,高压震慑违规行为
新闻速递 | 中方正式提出申请加入《数字经济伙伴关系协定》(DEPA)
新闻速递 | DDTP分布式数据传输协议助力个人信息可携带权落地
新闻速递|《国家标准化发展纲要》发布!未来15年我国标准化发展设定目标和蓝图敲定
新闻速递|腾讯安全《车联网数据安全体系建设指南》正式发布!一起来看看吧!
新闻速递 | 马斯克:特斯拉车主所有个人身份信息都安全地存储在中国国内
新闻速递 | 工信部就《工业和信息化领域数据安全管理办法(试行)》公开征求意见
新闻速递 | WhatsApp对DPC的GDPR罚款提出上诉
新闻速递|CPTPP文本目录与加入程序(附官方中英对照PDF全文)
新闻速递 | Zoom同意就隐私诉讼支付8500万美元与用户和解
新闻速递 | 菲律宾国家隐私委员会发布实施ISO隐私标准的建议
行业政策 | 2021年6月中国各省区块链与数字人民币政策速览
简评 | 关于腾讯手机管家等84款App违法违规收集使用个人信息情况的通报
其他文章
“十四五”规划与区块链的那些事儿:加快数字发展,建设数字中国
实用建议七则:企业视角下的区域全面经济伙伴关系协定(RCEP)原产地规则
年末回顾 | LEGAL EYE 2020年区块链与法推文检索目录
点一下在看再走吧