Omdat ons bedrijf zich uitstrekt over talrijke landen over de hele wereld, houden we rekening met en analyseren we verschillen in wetten, voorschriften en praktijken in de betreffende landen terwijl we op een wettige en ethische manier zakendoen. We ontwikkelen en implementeren ook wereldwijde beleidslijnen voor de beveiliging van persoonsgegevens om de privacy van onze klanten en werknemers te respecteren en om hun persoonsgegevens te beschermen. Onze inspanningen om de naleving en ethische risico's systematisch te beheren worden aangestuurd door de wereldwijde gedragscode van Samsung en de richtlijnen voor zakelijk gedrag, die al onze werknemers begeleiden bij het ondernemen van actie en het maken van waardeoordelen. Ons Compliance team, voorheen onderdeel van de juridische afdeling, rapporteert nu rechtstreeks aan de CEO en het hoofd van het Compliance team woont alle bestuursvergaderingen bij om belangrijke beslissingen van het bestuur te ondersteunen. Elke bedrijfsdivisie en elk overzees regionaal kantoor heeft een toegewijde afdeling om nalevingskwesties met betrekking tot elk bedrijf en elke regio te beheren.
Ethische richtlijnen
We delen onze wereldwijde gedragscode (de Samsung Business Principles) met onze leveranciers, klanten, andere externe aandeelhouders en onze medewerkers via onze website over ethische richtlijnen. Dit is een kanaal waar overtredingen van onze ethische standaarden gemeld kunnen worden. Bovendien zijn de richtlijnen voor zakelijk gedrag voor werknemers, die dienen als ethische maatstaven voor onze medewerkers, vertaald naar en beschikbaar in 15 talen (inclusief Koreaans), geüpload op ons intranet. Relevante passages worden verspreid en verdeeld onder onze medewerkers wereldwijd via gezamenlijke online en audiovisuele trainingen die we minstens jaarlijks, zo niet vaker, aanbieden. We stellen aparte zakelijke richtlijnen beschikbaar aan onze leveranciers om een transparante bedrijfsvoering te garanderen.
Compliance management
Met ons complianceprogramma trachten we een op compliance gebaseerde bedrijfscultuur te garanderen om de bedrijfsrisico's in te perken die mogelijk ontstaan door prijsafspraken of inbreuken op intellectuele eigendomsrechten, en om meer verantwoordelijkheid te nemen op het gebied van mensenrechten, gezondheid en veiligheid en het milieu. Met het Compliance Program Management System (CPMS), een IT-systeem dat ontwikkeld is om compliance-gerelateerde risico's te beheren, is ons regiospecifieke beleid beschikbaar binnen de organisatie, evenals de details omtrent het toezicht op regionale problemen. Onze Helpdesk staat paraat om medewerkers te ondersteunen middels een-op-een-gesprekken met experts wanneer ze werkgerelateerde kwesties willen bespreken, of wanneer ze bepaalde, mogelijke illegale activiteiten willen bespreken waarin onze richtlijnen niet voorzien. Ons klokkenluiderssysteem, ontwikkeld onder het CPMS voor onze medewerkers, is zodanig ontwikkeld om de anonimiteit van klokkenluiders onvoorwaardelijk te waarborgen.
Proces voor
compliance
management


-
Werking van
speciale eenhedenHet Privacykantoor creëren binnen het hoofdkantoor voor juridische zaken onder het directe leiderschap van de CEO Juristen-aanstellen die verantwoordelijk zijn voor het privacybeleid in de respectieve bedrijfsafdelingen
-
Toezicht
Regelmatige/ad-hocmonitoring uitvoeren via speciale eenheden of personeel
-
Beheer van
vervolgactiesDe hoofdoorzaken van problemen identificeren door middel van proces-/resultaatanalyses, verbeteringen toepassen, voorkomen dat hetzelfde probleem zich opnieuw voordoet (bijv. daadwerkelijke gevallen gebruiken als onderdeel van training)
Privacybeschermingsbeleid
We hebben officieel een internationale standaard voor privacybeschermingsbeleid en relevante regelgeving ontwikkeld die aansluit bij de regelgeving en lokale gewoonten van de individuele regio's. Als resultaat hiervan hebben onze medewerkers de ‘Global Personal Information Guide’ (internationale gids inzake persoonlijke informatie) en de ‘Management Guide for Outsourcing personal data processing’ (beheersgids voor het uitbesteden van de verwerking van persoonsgegevens) tot hun beschikking, die fungeren als managementvoorschriften. Onze processen en systemen zijn zodanig georganiseerd dat het relevante beleid wordt opgenomen in onze dagelijkse bedrijfsvoering. Ook blijven we controles uitvoeren en trainingen aanbieden voor de gehele organisatie.