A tua empresa tem um modelo de prevenção penal que funciona na prática, ou um documento que ninguém voltou a abrir desde que foi aprovado?
A diferença é importante. O artigo 31.º-A do Código Penal exige que o modelo tenha sido adotado e implementado de forma eficaz antes da prática do crime. Aprovar políticas é só o começo: é preciso aplicá-las no dia a dia e mantê-las atualizadas.
Por que implementar um sistema de conformidade penal
Um sistema bem implementado ajuda a identificar riscos, estabelecer controlos, atribuir responsabilidades e detetar irregularidades. Também ajuda a reagir quando algo corre mal: investigar o que aconteceu, decidir que medidas tomar e corrigir as deficiências detetadas.
Se a empresa for alvo de uma investigação, vai ter de comprovar que medidas tinha adotado e como as aplicava. Uma política aprovada, por si só, não prova que as pessoas receberam formação, que os controlos foram implementados ou que os alertas foram atendidos.
UNE 19601 e ISO 37301: dois quadros complementares
A norma UNE 19601 define requisitos para gerir especificamente a conformidade penal. A norma ISO 37301 oferece um quadro mais abrangente para gerir as obrigações de conformidade da organização. Juntas, permitem integrar a prevenção penal num sistema de gestão coerente com as restantes obrigações da empresa.
As normas fornecem uma estrutura e critérios de avaliação. Uma certificação pode ser um elemento adicional para avaliar o sistema, mas não substitui a análise do seu funcionamento no caso concreto nem garante uma isenção de responsabilidade penal.
Do modelo à prática
Um sistema dinâmico identifica riscos, atribui controlos e responsáveis, forma as pessoas envolvidas, supervisiona a execução, gere alertas e analisa os resultados. Quando a atividade da empresa muda ou se deteta uma falha, o modelo também tem de ser revisto.
Vamos pensar numa possível irregularidade na contratação de um terceiro. O procedimento descreve o que deveria acontecer. Um sistema operativo permite verificar o que aconteceu: quem recebeu o alerta, quando foi analisado, que decisão foi tomada e que medidas foram aplicadas.

A prova de que funciona
Os registos de formação, as revisões dos controlos, os incidentes, as decisões e as ações de melhoria permitem acompanhar a atividade do sistema. Essa rastreabilidade ajuda a supervisioná-lo e, se for preciso, a comprovar como a organização agiu.
A conformidade penal não acaba quando o modelo é aprovado. Começa quando a empresa o integra na sua forma de trabalhar.
Cumprir é importante. Mostrar como é que cumpriste, na altura certa, também.
Na ithikios, trabalhamos para que essa gestão seja mais simples: ligar riscos, controlos, alertas, decisões e provas numa única operação, sem teres de reconstruir depois o que cada pessoa fez.