EXEDA COMPLIANCEAPPLIED GOVERNANCE Accesează platforma
Toate articolele

Politici interne

Cu ce politici începe un IMM care nu are încă nimic scris

Nu există o listă universală și nici un motiv bun să adopți treizeci de documente într-o săptămână. Ordinea corectă pornește de la oameni, activitate și riscurile care există deja.

Documente de politici interne sortate pe o masă de lucru
EXEDA Compliance · Applied Governance for SMEs

Prima întrebare nu este «ce model găsim?»

O companie mică ajunge adesea la politici interne după un control, un conflict între colegi sau o solicitare venită de la un client mare. În acel moment apare tentația de a descărca tot ce pare oficial și de a cere semnături. Rezultatul este un dosar care arată bine, dar nu spune cum lucrează de fapt firma.

Începe cu o hartă simplă. Câți oameni lucrează în companie? Există muncă la distanță? Se folosesc utilaje, mașini sau substanțe? Se prelucrează date despre clienți? Cine primește reclamațiile? Răspunsurile stabilesc ordinea documentelor.

Stratul obligatoriu pentru orice angajator

Regulamentul intern are un conținut minim stabilit de Codul muncii. Securitatea și sănătatea în muncă nu se rezumă la o mapă: angajatorul trebuie să evalueze riscurile, să stabilească măsuri, să informeze și să instruiască oamenii. Metodologia privind prevenirea hărțuirii se aplică și companiilor private.

Aceste obligații nu înseamnă neapărat câte un document separat pentru fiecare subiect. Într-o firmă cu zece oameni, unele reguli pot sta coerent în regulamentul intern, iar procedurile speciale pot rămâne documente distincte atunci când legea sau modul de lucru o cer.

  • Regulament intern și informarea angajaților
  • Măsuri, instrucțiuni și responsabilități SSM adaptate activității
  • Prevenirea hărțuirii, persoana sau comisia responsabilă și mecanismul de sesizare
  • Reguli privind timpul de muncă, pontajul și absențele

Al doilea strat: date, incidente și relația cu oamenii

Aproape orice IMM gestionează date despre angajați, candidați, clienți sau furnizori. GDPR cere măsuri potrivite riscului, iar politicile sunt una dintre formele prin care organizația poate arăta cum aplică regulile. Documentul trebuie să spună cine are acces, ce se păstrează, cât timp și ce se întâmplă când apare o divulgare sau o pierdere de date.

Tot aici intră procedura pentru cereri și reclamații, telemunca dacă este folosită, recrutarea și integrarea noilor colegi. Acestea nu sunt toate obligatorii ca documente autonome, dar reduc mult improvizația.

Al treilea strat: conduita pe care compania vrea să o poată apăra

Codul de conduită, conflictele de interese, cadourile, antifrauda și regulile anti-mită devin relevante atunci când angajații cumpără, negociază, aprobă plăți, lucrează cu autorități sau reprezintă compania. Pentru un atelier local, două pagini clare pot fi suficiente. Pentru un distribuitor cu agenți și intermediari, aceleași teme au nevoie de controale mai detaliate.

Documentul bun descrie situații care chiar se pot întâmpla. Cine declară un conflict? Cui predă un cadou care depășește limita acceptată? Cine poate aproba o excepție? Fără răspunsuri, principiile rămân afișe.

Un plan realist pentru primele 30 de zile

Alege cinci până la opt documente prioritare. Verifică unde se suprapun, numește proprietarul fiecăruia și discută regulile cu oamenii care le vor aplica. Publică numai versiuni pe care compania le poate respecta acum.

După publicare, notează ce nu a funcționat. O politică internă nu este terminată pentru totdeauna. Ea trebuie revizuită când se schimbă legea, activitatea sau când un incident arată că regula nu a fost suficient de clară.

Repere oficiale

Textele de mai jos sunt punctele de plecare folosite pentru verificarea materialului.