Storitev

Regulatorne zahteve — razumljene, ne le prebrane

Pomagamo vam vzpostaviti sisteme skladnosti, ki resnično delujejo v vašem poslovnem okolju, ne le na papirju.

Kontrolni seznam skladnosti in regulatorne mape na pisalni mizi

Katere regulatorne zahteve pokrivamo

Področje skladnosti s predpisi je pri Zupančič & Zupančič razdeljeno na tri sklope: splošna regulatorna skladnost po slovenskem pravu, skladnost z evropskimi direktivami (vključno z GDPR, AML in direktivo o poročanju o trajnostnosti CSRD) ter sektorska skladnost za specifične panoge, kot so finance, zdravstvo in gradbeništvo. Vsak mandat se začne z diagnostičnim pregledom obstoječega stanja, sledi ocena vrzeli med dejanskim stanjem in zahtevami ter priprava konkretnega načrta vzpostavitve ali izboljšave sistemov. Na koncu izvedemo kontrolno preverjanje in pri naročniku pustimo pisni priročnik za vzdrževanje skladnosti.

Ključna področja naše compliance storitve

Vsako področje zahteva drugačen pristop — naša ekipa pozna specifike vsakega.

GDPR in varstvo podatkov

Pregled obdelave osebnih podatkov, priprava zapisov dejavnosti obdelave, politike zasebnosti in pogodb z obdelovalci. Podjetja po našem mandatu vedo točno, kje so njihova tveganja in kako jih obvladovati.

Preprečevanje pranja denarja (AML)

Vzpostavitev notranjih kontrol, postopkov poznavanja stranke (KYC) in sistemov poročanja za zavezance po Zakonu o preprečevanju pranja denarja in financiranja terorizma.

Poročanje o trajnostnosti (CSRD)

Ocena pripravljenosti podjetja na zahteve direktive CSRD in standarda ESRS. Pomagamo pripraviti strategijo poročanja in identificirati potrebne vire podatkov za nefinančno poročanje.

Sektorska skladnost

Specifična regulatorna analiza za podjetja v finančnem sektorju, zdravstvu, farmaciji in gradbeništvu, kjer veljajo dodatne zahteve glede licenc, poročanja in nadzora.

„Pred nadzorno inšpekcijo GDPR smo imeli le šest tednov za uskladitev dokumentacije. Zupančič & Zupančič je v tem roku pripravila celoten paket — od zapisov dejavnosti do pogodb z obdelovalci. Inšpekcija ni odkrila kršitev. Brez njihove pomoči bi bil izid zagotovo drugačen.“

Petra Novak, pravna svetovalka, Novo Mesto

Pogosta vprašanja o skladnosti s predpisi

Odgovori na vprašanja, ki jih stranke najpogosteje zastavijo pred začetkom mandata.

Ali mora vsako podjetje imeti pooblaščeno osebo za varstvo podatkov (DPO)?

Ne nujno. DPO je obvezen le za javne organe, podjetja, ki v velikem obsegu obdelujejo posebne kategorije osebnih podatkov, ali tiste, ki sistematično in v velikem obsegu sledijo posameznikom. Za večino malih in srednje velikih podjetij zadostuje dober notranji postopek in jasno določena odgovorna oseba.

Kdaj velja obveznost poročanja po direktivi CSRD?

Za velika podjetja, ki so že zavezana k poročanju po direktivi NFRD, velja CSRD od poslovnega leta 2024. Za ostala velika podjetja z več kot 500 zaposlenimi od leta 2025, za mala in srednje velika kotirana podjetja pa od leta 2026. Priporočamo, da se s pripravo začne vsaj dve leti pred rokom.

Kako dolgo traja vzpostavitev sistema AML pri tipičnem podjetju?

Za finančno institucijo ali zavarovalnico z vzpostavljenimi procesi traja vzpostavitev ali prenova AML sistema od šest do deset tednov. Za manjšega zavezanca, kot je računovodski servis ali odvetniška pisarna, je postopek hitrejši — navadno tri do pet tednov, vključno z usposabljanjem zaposlenih.

Ali vaš compliance mandat zagotavlja, da ne bomo kaznovani?

Noben svetovalec ne more zagotoviti izida inšpekcijskega postopka, ki ga vodi neodvisni regulator. Kar zagotavljamo, je, da bo vaša dokumentacija, vaši procesi in vaše usposabljanje zaposlenih v skladu z veljavnimi zahtevami ob zaključku mandata. To bistveno zmanjša verjetnost kršitev in morebitnih sankcij.

Preverite, ali je vaše podjetje resnično v skladu s predpisi

Brezplačni uvodni pregled traja eno uro in vam da jasno sliko o tem, kje stojite.

Rezervirajte diagnostični pregled