Jest to ryzyko niedostosowania się lub naruszenia przez podmioty Grupy PZU lub osoby powiązane z podmiotami Grupy przepisów prawa, regulacji wewnętrznych oraz przyjętych przez podmioty Grupy PZU standardów postępowania, w tym norm etycznych, które skutkują lub mogą skutkować poniesieniem przez Grupę PZU lub osoby działające w jej imieniu sankcji prawnych, powstania strat finansowych bądź utraty reputacji lub wiarygodności.
Proces zarządzania ryzykiem braku zgodności na poziomie PZU i PZU Życie dotyczy zarówno działań systemowych, realizowanych przez Biuro Compliance, jak również bieżącego zarządzania ryzykiem braku zgodności, za które odpowiadają kierujący jednostkami i komórkami organizacyjnymi w Spółkach. Identyfikowanie i ocena ryzyka braku zgodności realizowane są dla poszczególnych procesów wewnętrznych PZU i PZU Życie, zgodnie z podziałem odpowiedzialności za raportowanie. Dodatkowo Biuro Compliance identyfikuje ryzyko compliance na podstawie informacji wynikających z procesu legislacyjnego, ze zgłoszeń do rejestrów konfliktu interesów, prezentów oraz nieprawidłowości, a także wpływających do Biura zapytań.
Wśród działań systemowych wskazać należy kwestie takie jak:
- opracowywanie i wdrażanie założeń systemowych i spójnych z nimi regulacji wewnętrznych;
- rekomendowanie pozostałym podmiotom Grupy PZU rozwiązań w zakresie sposobu realizacji spójnej funkcji compliance oraz systemowego zarządzania ryzykiem braku zgodności;
- monitorowanie procesu zarządzania ryzykiem braku zgodności obejmującego w szczególności: dokonywanie analiz ryzyka braku zgodności, przegląd stanu realizacji wytycznych podmiotów zewnętrznych w zakresie zarządzania ryzykiem braku zgodności;
- udzielanie konsultacji oraz wydawanie interpretacji i wytycznych w zakresie stosowania przyjętych standardów postępowania oraz zarządzania ryzykiem braku zgodności;
- planowanie i realizacja szkoleń oraz prowadzenie działań komunikacji wewnętrznej w zakresie zapewnienia zgodności;
- sporządzanie raportów i informacji w zakresie ryzyka braku zgodności.
Z kolei działania kierujących komórkami i jednostkami organizacyjnymi, związane z bieżącym zarządzaniem ryzykiem braku zgodności oznaczają m.in.:
- identyfikację i ocenę ryzyka w nadzorowanym obszarze;
- pomiar ryzyka;
- ustalanie instrumentów zabezpieczających oraz ograniczających liczbę i skalę występujących nieprawidłowości;
- raportowanie do Biura Compliance zagrożeń i zdarzeń z zakresu ryzyka braku zgodności;
- podejmowanie działań mitygujących;
- stałe monitorowanie ryzyka braku zgodności.
Dodatkowo Biuro Compliance na poziomie PZU dba o spójne i jednolite standardy rozwiązań compliance we wszystkich podmiotach Grupy PZU, jak również monitoruje ryzyko braku zgodności w skali Grupy PZU.
W 2018 roku podmioty Grupy PZU posiadały systemy zgodności dostosowane do standardów wyznaczonych przez PZU.
Za przekazywanie pełnej informacji na temat ryzyka braku zgodności w podmiotach Grupy odpowiedzialne są jednostki ds. zgodności. Jednostki te mają za zadanie dokonanie oceny i pomiaru ryzyka braku zgodności oraz podjęcie odpowiednich działań zaradczych, które mitygują materializację tego ryzyka.
Podmioty Grupy PZU przekazują na bieżąco informację na temat ryzyka braku zgodności do Biura Compliance PZU i PZU Życie. Biuro Compliance natomiast dokonuje m.in.:
- analizy raportów miesięcznych i kwartalnych otrzymanych od jednostek ds. zgodności podmiotów Grupy;
- oceny wpływu ryzyka braku zgodności podmiotów na Grupę PZU;
- analizy wykonania zaleceń wydanych spółkom z zakresu realizacji funkcji compliance;
- wsparcia jednostek ds. zgodności podmiotów Grupy PZU przy ocenie ryzyka braku zgodności;
- raportowania Zarządowi i Radzie Nadzorczej PZU.
Ryzyko braku zgodności uwzględnia w szczególności ryzyko niedostosowania działalności podmiotów Grupy PZU do zmieniającego się otoczenia prawnego. Materializacja tego ryzyka może nastąpić w związku z brakiem jasnych i jednoznacznych przepisów lub ich całkowitym brakiem czyli z tzw. luką prawną. Może to powodować nieprawidłowości w działalności Grupy PZU, co w konsekwencji może przyczynić się do wzrostu kosztów (np. z uwagi na kary finansowe), jak i zwiększenia ryzyka utraty reputacji, a więc spadku wiarygodności Grupy na rynku (w efekcie możliwość poniesienia straty finansowej).
Z uwagi na szeroki zakres działalności Grupy PZU, na ryzyko utraty reputacji ma również wpływ ryzyko sporów sądowych o różnej wartości, które dotyczy przede wszystkim spółek ubezpieczeniowych wchodzących w skład Grupy .
Identyfikowanie i ocena ryzyka braku zgodności w podmiotach Grupy realizowana jest dla poszczególnych procesów wewnętrznych tych spółek przez kierujących komórkami organizacyjnymi, zgodnie z podziałem odpowiedzialności za raportowanie. Dodatkowo jednostki ds. compliance w podmiotach Grupy PZU identyfikują ryzyko braku zgodności na podstawie informacji wynikających ze zgłoszeń do rejestrów konfliktu interesów, prezentów oraz nieprawidłowości, a także wpływających zapytań.
Ocena i pomiar ryzyka braku zgodności dokonywane są poprzez określenie skutków materializacji ryzyka:
- finansowych, wynikających m.in. z kar administracyjnych, wyroków sądowych, decyzji UOKiK, kar umownych oraz odszkodowań;
- niematerialnych, dotyczących utraty reputacji, w tym uszczerbku w zakresie wizerunku i marki Grupy PZU.
Monitorowanie ryzyka braku zgodności dokonywane jest w szczególności poprzez:
- analizę raportów otrzymywanych od kierujących jednostkami i komórkami organizacyjnymi;
- monitoring wymogów regulacyjnych i dostosowania działalności do zmieniającego się otoczenia prawnego podmiotów Grupy PZU;
- udział w pracach legislacyjnych w zakresie zmian obowiązujących powszechnie przepisów;
- podejmowanie aktywności w organizacjach branżowych;
- koordynację procesów kontroli zewnętrznej;
- koordynację realizacji obowiązków informacyjnych giełdowych (PZU) i ustawowych;
- popularyzację w Grupie PZU wiedzy z obszaru prawa konkurencji i ochrony konsumentów wśród pracowników z dostosowaniem do obszaru działalności;
- monitoring orzecznictwa antymonopolowego oraz postępowań prowadzonych przez Prezesa UOKiK;
- przegląd realizacji zaleceń jednostki ds. compliance Grupy PZU;
- zapewnienie spójnej realizacji funkcji compliance w Grupie PZU.
Działania zarządcze w zakresie reakcji na ryzyko braku zgodności obejmują w szczególności:
- akceptację ryzyka m.in. wobec zmian prawnych i regulacyjnych;
- ograniczanie ryzyka, w tym: dostosowanie procedur i procesów w kontekście wymogów regulacyjnych, opiniowanie i projektowanie regulacji wewnętrznych pod względem zgodności, uczestnictwo w procesie uzgadniania działań marketingowych;
- unikanie ryzyka poprzez zapobieganie angażowaniu w działania niezgodne z obowiązującymi wymogami regulacyjnymi, dobrymi praktykami rynkowymi lub mogące negatywnie wpłynąć na wizerunek.
W ramach ograniczania ryzyka braku zgodności na poziomie systemowym i bieżącym realizowane są m.in. następujące działania mitygujące:
- bieżąca realizacja efektywnej funkcji zgodności jako jednej z funkcji kluczowych w systemie zarządzania w podmiotach Grupy PZU;
- udział w konsultacjach z organami ustawodawczymi i nadzoru (podmioty nadzorowane Grupy PZU) na etapie tworzenia regulacji (konsultacje społeczne);
- delegowanie przedstawicieli podmiotów nadzorowanych Grupy PZU do udziału w pracach komisji przy organach nadzoru;
- prowadzenie projektów wdrożeniowych dla nowych regulacji;
- szkolenia pracowników podmiotów Grupy w zakresie nowych regulacji, standardów postępowania i rekomendowanych działań zarządczych;
- opiniowanie regulacji wewnętrznych podmiotów Grupy PZU i rekomendowanie ewentualnych zmian pod kątem ich zgodności z przepisami prawa i przyjętymi standardami postępowania;
- weryfikacja procedur i procesów w kontekście ich zgodności z przepisami prawa i przyjętymi standardami postępowania;
- wyprzedzające dostosowywanie dokumentacji do zbliżających się zmian wymogów prawnych;
- systemowy nadzór PZU nad realizacją funkcji zgodności w podmiotach Grupy PZU.
W 2018 roku – z racji wejścia w życie kluczowych zmian prawnych – obszar compliance był zaangażowany w prace związane z dostosowaniem Spółki do nowych regulacji. W tym przede wszystkim do wymogów wynikających z następujących aktów prawnych:
- ustawy z 11 maja 2017 roku o biegłych rewidentach, firmach audytorskich oraz nadzorze publicznym;
- rozporządzenia Parlamentu Europejskiego i Rady (UE) 2016/679 z 27 kwietnia 2016 roku w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych);
- ustawy z 16 grudnia 2016 roku o zasadach zarządzania mieniem państwowym;
- dyrektywy z 15 maja 2014 roku w sprawie rynków instrumentów finansowych (MIFID II) (regulacja istotna dla niektórych podmiotów z Grupy PZU, w szczególności TFI);
- ustawy z 15 grudnia 2017 roku o dystrybucji ubezpieczeń;
- ustawy z 1 marca 2018 roku o przeciwdziałaniu praniu pieniędzy oraz finansowaniu terroryzmu.