Юридическое соответствие — проверка по законодательству (legal compliance)

Стоимость услуг по legal compliance

Как обеспечить соответствие законодательным требованиям?

1

Разработка стратегии

Проведение ряда встреч для обсуждения целей и задач комплаенс-процедур в компании, ознакомление с существующими рисками и бизнес-процессами, моделирование организационных и правовых механизмов борьбы с ними. Моделирование угроз. Подготовка карты рисков и других аналитических материалов
2
Аудит
В случае, если комплаенс система уже существует либо она отсутствует, но на стороне заказчика есть представление, какой должна быть подобная система и какие риски должна нейтрализовать, производится соответственно аудит существующей системы (с оценкой её эффективности) или бизнес-процессов
3
Разработка и интеграция
Разработка унифицированной документации для снижения выявленных рисков, оптимизация бизнес-процессов, повышение эффективности работы компании в целом за счет интеграции системы комплаенса. Разделение функций среди внутренних и внешних субъектов, осуществляющих обеспечение соблюдения действующего законодательства

Юридический комплаенс (legal compliance)

Юридическая фирма «Афонин, Божор и партнеры» имеет большой опыт оказания услуг по юридическому комплаенсу:
от проверок контрагентов по возможным рискам
например, неплатежеспособности и банкротства, неспособности выполнить обязательства в натуре или вернуть денежные средства
до юридического аудита и построения систем контроля
например, система защиты персональных данных в компании или система выявления фактов мошеннических действий менеджеров по закупкам
У наших экспертов оптимально сочетается теоретические и практические знания российского законодательства, международных стандартов проведения таких процедур и понимание внутренней логики и стандартов делового оборота в конкретных отраслях экономики

Понятия юридического комплаенса (legal compliance)

Под «юридическим комплаенсом» (англ. compliance — соответствие; to comply — соответствовать) понимается комплекс мероприятий направленных на обеспечение соответствия деятельности требованиям законодательства
Термин привнесён в российскую правовую действительность крупными западными компаниями и ильфами (зарубежными юридическими фирмами, ILF). Направление существует преимущественно в финансовой и банковских сферах, хотя в настоящее время распространилось и на другие сферы (производство, услуги, ИТ и некоторые иные)
Обычно комплаенс связан с построением в организации системы управления и контроля, направленной на выявление и минимизацию рисков несоблюдения требований закона (например, требований валютного законодательства) и локальных нормативно-правовых актов (например, порядка созыва общего собрания собственников), индивидуальных актов уполномоченных органов (например, своевременность ответов на запросы Федеральной антимонопольной службы)
Следует разграничивать просто «комплаенс» (например, реализуемый в соответствии с Положением Банка России «Об организации внутреннего контроля в КО и банковских группах») от юридического комплаенса. Юридический комплаенс ограничен анализом соблюдением законодательных требований

Комплаенс-риски: понятия, виды, примеры

Вышеуказанные риски относятся к регуляторным и связаны с возникновением у организации убытков или иных негативных последствий по причине несоблюдения законодательства Российской Федерации, внутренних документов организации, стандартов СРО (если такие стандарты установлены). В организациях создаются отдельные службы внутреннего контроля или их задачи поручаются юридическим департаментам, также распространена практика привлечения аутсорсинговых юридических фирм для контроля над внутренними службами и их деятельностью (второе мнение – second opinion)
Юридические комплаенс-риски могут привести к негативным правовым последствиям, в частности:
Привлечение к административной и гражданско-правовой ответственности компании с выдачей предписаний и наложением штрафов (в том числе оборотных в виде процента от выручки)
Привлечение к уголовной, административной, гражданско-правовой и дисциплинарной ответственности сотрудников и должностных лиц компании (в том числе увольнение, взыскание убытков, лишение свободы)
Утрата возможности компании осуществлять некоторые виды деятельности (например, отзыв медицинской лицензии или лицензии на недропользование)
Лишение возможности компании претендовать на специальные преимущества (например, наличие задолженности привело к отказу в допуске к конкурсу на заключение государственного контракта или несоблюдение требований к структуре выручки привело к лишению аккредитации ИТ-компании)
Выдача обязательного к исполнению предписания. Например, непроведение мероприятий в рамках законодательства об AML, т.е. о противодействии легализации доходов, полученных преступным путем) может привести к поступлению требования Росфинмониторинга, обязательного к исполнению
Привлечение внимание контролирующих органов (например, несоблюдение требований к порядку корпоративного управления может привести к более тщательным проверкам со стороны Центрального банка, проведению разъяснительных встреч)

Отзывы

Сервис CберЗдоровье
Компания "Афонин, Божор и партнёры" провела юридический аудит договорной базы компании в сфере телемедицины. Сегодня пользуемся услугами на постоянной основе. Высокий уровень ответственности и экспертизы
Компания "Афонин, Божор и партнеры" осуществляет корпоративное сопровождение на постоянной основе. Регулярно пользуемся их услугами, подчеркиваем высокий уровень профессионализма и компетентности
Halsa | Персональные витамины
Платформа Happy Inc
За весь период обслуживания команда "Афонин, Божор и партнеры" показала способность ответственно подходить к поставленным задачам, качественно и в установленные сроки оказывать услуги, а также высокий уровень компетентности специалистов

Консультация по вопросам юридического соответствия

В каких областях может потребоваться юридический комплаенс?

В том числе контрсанкции, с учетом принятого уже 16-го пакета санкций ЕС и активной санкционной политики США, а также курсом на национализацию экономики, переходом на отечественный софт и др.). Пример нарушения: осуществление государственным предприятием деятельности с использованием зарубежного ПО при наличии отечественных аналогов
С учетом ежегодного ужесточения ответственности за «утечки» персональных данных и проведение реальных проверок принятия достаточных юридических, организационных и технических мер по защите персональных данных в организации). Например, отсутствие документов, регламентирующих перечень должностей, права и обязанности указанных лиц, имеющих доступ к персональным данных клиентов
Корпоративное право и управление
Например, необходимо исключить риск того, что руководитель компании выведет часть активов на другую организацию, конечным бенефициаром которой является аффилированное с ним лицо
Трудовое и миграционное право
В том числе, исключить риск привлечения к ответственности за нарушение процедуры привлечения иностранных специалистов, а также системные нарушения прав работников). Например, руководитель отдела кадров «привык», что отпуск можно брать только «с выходными», работник фиксирует указанный отказ и обращается в трудовую инспекцию
Налоговое и таможенное право
Например, организация, занимающаяся поставкой софта, оплачивала ранее НДС по нулевой ставке, законодательство изменилось, а главный бухгалтер, не отслеживая изменения при расчете налогов, не применил актуальную налоговую ставку
Например, научно-производственное объединение осуществляет патентование технических решений, но при этом не производит дополнительные выплаты авторам, руководствуясь тем, что по мнению главного юриста «они и так получают зарплату», в итоге авторы обращаются в суд и взыскивают по три оклада за каждый год использования изобретения в течение последних десяти лет
Требования специального законодательства
Медицинская и фармацевтическая деятельность, банковская, деятельность администраторов специализированных информационных систем, СМИ). Например, в медицинской организации при обращении с жалобой пациента не созывается врачебная комиссия, жалобы рассматривает врач, на которого они поданы, и он же признает их необоснованными. За систематическое нарушение указанного требования Росздравнадзор отзывает медицинскую лицензию

Наши услуги в рамках юридического комплаенса

1
Во-первых, наши специалисты, могут на условиях аутсорсинга осуществлять процедуры legal compliance непосредственно и заниматься, в частности:
  • Обнаружением регуляторных рисков, оценкой вероятности их возникновения и возможных последствий
  • Мониторингом существующего риска, принятия мер по снижению / исключению риска путем изменения или принятия новых документов, влияющих на внутренние процессы компании
  • Управлением рисками юридическими методами, анализом динамики рисков
  • Взаимодействием с контрольными и надзорными органами
2
Во-вторых, юристы «Афонин, Божор и партнеры» могут помочь с диагностикой, построением и контролем работы существующих комплаенс-систем, включая:
  • Аудит документов и внутренних процессов компании, а также существующих систем и процедур, которые призваны обеспечить соответствие
  • Разработку и внедрение на предприятии документов, направленных на обеспечение текущей деятельности требованиям законодательства
  • Разработку и внедрение комплаенс-процедур (систем контроля) с нуля, их сопровождение, проведение проверок по конкретным кейсам
  • Составление аналитических материалов (в том числе карты рисков) и анализ рисков, предоставление конкретных рекомендаций по работе с рисками (по запросу клиента — устранение рисков путем внесения изменений или подготовки необходимых документов)
  • Проверку соответствия и подготовку внутренних корпоративных стандартов операционных процедур (СОП) для выстраивания оптимальных бизнес процессов в изменяющихся условиях с учетом специфики деятельности клиента

Почему выбирают нас для обеспечения юридического соответствия

  • Комплексное сопровождение: от анализа рисков до полного приведения бизнеса в соответствие с законодательством
  • Гарантия конфиденциальности — все данные вашей компании под надежной защитой
  • Широкий опыт работы с нормативными требованиями в различных отраслях
  • Работаем с клиентами по всей России, включая дистанционные консультации
  • Помогаем адаптировать внутренние процессы под изменения законодательства
  • Предотвращаем возможные правовые проблемы, снижая риски отказов и санкций

старший юрист и руководитель блока взаимодействия с Министерством цифрового развития

Специалист, проверивший статью:

Опубликовано:
10.03.2025

Этапы запуска legal compliance

Определение целей и задач, стратегии и тактики управления (ответ на вопросы: Что мы хотим урегулировать и как? Почему так, а не иначе? Максимально ли это соответствует задачам бизнеса? Будут ли выполняться требования закона? Если не будут, то какие последствия могут возникнуть? Какая вероятность наступления негативных последствий? Что можно сделать с этими последствиями чтобы они не наступили и что делать если наступят?)
Анализ и аудит существующих внутренних документов: учредительные документы (например, устав, договор об учреждении, корпоративный договор), внутренних локальных актов (например, правила внутреннего трудового распорядка, положения о коммерческой тайне, положение о служебных результатах интеллектуальной деятельности и др.), внесение изменений в документы
Разработка систем самостоятельного мониторинга и выявления рисков несоответствия действующему законодательству, создание внутренней службы и обучение персонала заказчика работе с указанными системами, разработка систем диагностики и оценки эффективности уже этих систем контроля
Мониторинг работы комплаенс-систем, проведения расследования случаев нарушения законодательства для устранения вероятности их возникновения в дальнейшем. Постоянный мониторинг изменений законодательства, оперативное внесение изменений в документы организации. Выстраивание отношений с государственными органами (GR) и аффилированными лицами с учетом антикоррупционной политики компании и антикоррупционных обязательств, принятых при подписании документов с контрагентами

Основные документы для legal compliance:

Политика комплаенс-контроля и положение о службе внутреннего контроля (отдельной или в структуре юридического департамента)
Политика корпоративного управления и корпоративной этики
Политика противодействия финансированию терроризма и легализации преступных доходов (ПОД/ФТ, AML)
Политика сообщения о нарушении законодательства, конфликте интересов коррупции
Оперативность ответов на запросы, day-to-day поддержка
Комплексный подход: наша команда может сделать аудит, разработать необходимые документы и системы, сопровождать их с позиции комплаенс-рисков, обеспечивая работоспособность
Red flag due diligence. Риск-ориентированный подход к оценке новых и старых проектов – мы не говорим клиенту «все плохо, Вам нужно закрывать бизнес» или «это запрещено, такой проект невозможен», мы ищем возможности, там, где другие видят лишь запреты
Разрабатываем индивидуальные комплаенс-процедуры и документы, учитывающие особенности рынка, отрасли и самого клиента. Программы проверок включают в себя множество элементов в том числе методологию проверки самих процедур и специальные контрольные точки

Наши конкурентные преимущества:

Примеры успешного legal compliance в компаниях

Комплексный правовой комплаенс российского холдинга
Одним из направления юридического сопровождения сервиса оказания цифровых услуг был комплаенс, в том числе действующих договоров, налоговых рисков, рисков, связанных с нарушением законодательства в области рекламы и обработки персональных данных, рисков нарушения законодательства в области государственных закупок и трудового законодательства. Регулярная работа в течение более 5 лет позволила клиенту иметь минимальное количество проверок, а также исключить бизнес-процессы, создающие риски. Выстроенная система внутреннего комплаенса с контролем с нашей стороны ежегодно подтверждает свою эффективность. В рамках текущей деятельности мы дополнительно осуществляем «в ручном режиме» проверку соответствия законодательству веб-сайта и мобильного приложения
Комплаенс соответствия деятельности регуляторному и специальному законодательству
Одним из направлений деятельности клиента является проведение научных и практических мероприятий для медицинских работников, как очных, так и дистанционных. Проведение соответствующих мероприятий, с учетом некоммерческого характера деятельности клиента, финансируется за счет поддержки третьих лиц, включая медицинские организации, производителей медицинского оборудования, лекарственных средств и разработчиков медицинских информационных систем. В связи с ужесточением требований к размещению информации (рекламы) соответствующих мероприятий в сети Интернет и введением обязанности по маркировке рекламы, клиенту требовалось обеспечить соблюдение требований к рекламе медицинских услуг и медицинских изделий в сети Интернет, а также к маркировке соответствующей рекламы
Комплаенс системы обработки персональных данных
Клиент — оператор одной из крупнейших информационно-аналитических платформ по анализу рисков взаимодействия с контрагентами. Указанные проверочные мероприятия в большинстве случаев должны проводиться без согласия проверяемого контрагента, в таком случае возникают риски нарушения закона №152-ФЗ «О персональных данных», а иногда - даже уголовно-правовые риски (ответственность за вмешательство в частную жизнь). На протяжении нескольких лет мы выстраиваем систему внутреннего контроля и сами непосредственно проводим мероприятия, направленные на исключение указанных рисков, как путем корректировки рекламно-информационной продукции клиента, так и путем изменения объема/источников/порядка проведения проверочных мероприятий и объема предоставляемых по итогу оказания услуг отчетных материалов

Нашим юристам доверяют компании

Мы выступаем экспертами в СМИ

Специалисты

Статьи и аналитика

Отзывы

Записаться на консультацию к юристу