1. Controlo de versões
| Empresa | doValue Spain Servicing, S.A.U. |
|---|---|
| Título | Política do Sistema Interno de Informação |
| Versão | V.3.1 |
| Documento | Política 6 |
| Elaborado por | Responsável pela Conformidade |
| Data de aprovação | 15/09/2026 |
| Responsável pela aprovação | Responsável pela Conformidade |
| Data de ratificação | 09/2026 |
| Responsável pela ratificação | Conselho de Administração da doValue Spain |
| Política ou normas alteradas / revogadas | Política do Sistema Interno de Informação V.3.0 |
| Alterações nesta versão | Atualização da secção de controlo de versões com correção de erros ortográficos |
| Data da última atualização | 15/09/2026 |
Histórico de versões
| Versão | Motivo da alteração | Responsável | Data de aprovação | Data de ratificação |
|---|---|---|---|---|
| 1.0 | Versão inicial | Conformidade regulamentar | 16/06/2023 | NA |
| 2.0 | Versão 2: - Substituição do Responsável pelo Sistema Interno de Informação por um órgão colegiado denominado Comité do Sistema Interno de Informação (CSII) e adaptações decorrentes. - É incluído no ponto 4. o objeto do Sistema Interno de Informação, o acesso e o funcionamento do sistema interno de informação e os canais externos de informação. - É incluído no ponto 5. o princípio da proibição de retaliações contra denunciantes e terceiros relacionados. | Conformidade regulamentar | 16/03/2026 | NA |
| 3.0 | Foram atualizadas várias secções para as adaptar às recomendações da AIPI e a alguns pormenores da Lei n.º 2/2023. Além disso, foram incorporados os principais prazos previstos na Lei n.º 2/2023. | Responsável pela Conformidade | 31/07/2026 | NA |
| 3.1 | Atualização da secção de controlo de versões com correção de erros ortográficos | Responsável pela Conformidade | 15/09/2026 | 09/2026 |
2Objeto
A presente Política tem por objetivo estabelecer os princípios, responsabilidades e normas gerais que regem o funcionamento do Sistema Interno de Informação (doravante designado por «SII») da doValue Spain Servicing, S.A.U. (doravante designadas, em conjunto, por «doValue», «DVSP», a «Organização» ou a «Empresa») e das suas filiais.
O SII constitui o canal preferencial para a comunicação e gestão de informações sobre ações ou omissões que possam constituir infrações ao Direito da União Europeia, infrações penais ou administrativas graves ou muito graves, incumprimentos do Código de Conduta ou da regulamentação interna aplicável, bem como quaisquer outros comportamentos contrários aos princípios éticos e de conformidade da Organização.
Além disso, a presente Política estabelece os princípios de atuação, as garantias de proteção dos denunciantes e de outras pessoas envolvidas, bem como as medidas destinadas a assegurar a confidencialidade, a independência, a ausência de retaliações e a gestão adequada das comunicações recebidas através do Sistema Interno de Denúncias.
A presente Política desenvolve os requisitos estabelecidos na Lei n.º 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que denunciam infrações normativas e o combate à corrupção, e é complementada pelo Procedimento de Gestão do Sistema Interno de Denúncias, que regula o funcionamento operacional do sistema e o tratamento das comunicações recebidas.
3. Compromisso da Organização
A doValue e as suas filiais mantêm um firme compromisso com a ética, a integridade, a transparência e o cumprimento normativo como princípios fundamentais do seu modelo de governação empresarial e da sua cultura organizacional.
Neste contexto, a Organização promove um ambiente em que todas as pessoas possam comunicar, de boa-fé e sem receio de retaliações, qualquer conduta, ação ou omissão que possa ser contrária à legislação aplicável, ao Código de Conduta ou às normas internas da Organização.
Com o objetivo de reforçar esses princípios e facilitar a deteção precoce de possíveis incumprimentos, o Conselho de Administração da doValue Spain Servicing, S.A.U. implementou um Sistema Interno de Denúncias e aprovou a presente Política, disponibilizando às partes interessadas canais adequados para a receção e gestão de comunicações, garantindo, em todos os momentos, a confidencialidade, a proteção dos denunciantes, a imparcialidade na gestão das investigações e o respeito pelos direitos de todas as pessoas envolvidas.
Além disso, a Organização manifesta o seu compromisso com a proibição de qualquer forma de retaliação contra aqueles que, agindo de boa-fé e com motivos razoáveis, comuniquem ou revelem informações sobre possíveis infrações, promovendo uma cultura baseada na responsabilidade, na confiança e na melhoria contínua dos sistemas de controlo e conformidade.
A Organização tomará as medidas necessárias para garantir o bom funcionamento do Sistema Interno de Informação, a disponibilidade dos recursos necessários para a sua gestão eficaz e o cumprimento dos requisitos estabelecidos na regulamentação aplicável em cada momento.
4Âmbito de aprovação, aplicação e atualizações
4.1 Aprovação
A presente Política faz parte do Sistema Interno de Informação da doValue e das suas filiais, tendo sido aprovada pelos respetivos órgãos de administração das sociedades obrigadas à sua aplicação, em conformidade com o disposto na Lei n.º 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que denunciam infrações normativas e a luta contra a corrupção.
Além disso, cabe aos órgãos de administração a nomeação e, se for o caso, a destituição do Responsável pelo Sistema Interno de Informação, bem como a supervisão geral do seu bom funcionamento.
4.2 Aplicação
A presente Política é de cumprimento obrigatório para a doValue e as suas filiais, bem como para todos os membros da Organização, incluindo os membros dos órgãos de administração, quadros dirigentes, funcionários, trabalhadores cedidos, estagiários, pessoal em formação e qualquer outra pessoa que exerça a sua atividade profissional sob a direção, supervisão ou controlo da Organização.
Além disso, a Organização promoverá o conhecimento e o cumprimento dos princípios contidos na presente Política por parte de fornecedores, contratados, colaboradores externos, parceiros de negócio e quaisquer terceiros com quem mantenha relações profissionais ou comerciais.
Todas as pessoas abrangidas pela presente Política devem cumprir o seu conteúdo, independentemente do cargo, função, tipo de vínculo ou localização geográfica a partir da qual desenvolvem a sua atividade.
4.3 Atualizações
A presente Política será objeto de revisão periódica, com o objetivo de garantir a sua conformidade com a legislação aplicável, com a estrutura organizacional da Organização, com as recomendações das autoridades competentes e com as necessidades decorrentes do funcionamento eficaz do Sistema Interno de Informação.
As alterações de natureza substancial devem ser aprovadas pelo órgão de administração competente. As alterações de natureza meramente organizacional, operacional ou documental que não alterem os princípios essenciais da presente Política podem ser propostas pelo Comité do Sistema Interno de Informação (CSII) para a respetiva aprovação pelo Responsável pela Conformidade.
5 Âmbito
A presente Política tem por objetivo estabelecer os princípios, garantias e normas de funcionamento do Sistema Interno de Informação da doValue e das suas filiais, bem como regulamentar a proteção das pessoas que comuniquem ou revelem publicamente informações sobre infrações, nos termos previstos na Lei n.º 2/2023.
As medidas de proteção previstas na presente Política serão aplicáveis, conforme o caso, a:
- Os Informadores.
- Os terceiros envolvidos.
- Os representantes legais dos trabalhadores, quando atuam na qualidade de consultores e prestadores de apoio ao denunciante.
- As pessoas abrangidas pela Comunicação.
Para efeitos da presente Política, serão considerados Informadores, Terceiros relacionados e Pessoas afetadas pela Comunicação aqueles que preencham os requisitos e condições previstos na Lei n.º 2/2023 e nos pontos seguintes da presente Política.
6Definições
Para efeitos da presente Política, aplicam-se as seguintes definições:
Comunicação
Informações apresentadas através do Sistema Interno de Informação relativas a factos, condutas ou omissões que possam constituir infrações abrangidas pelo âmbito de aplicação da presente Política.
Sistema Interno de Informação (SII)
Conjunto integrado de princípios, procedimentos, recursos, pessoas e canais disponibilizados pela Organização para a receção, gestão, investigação e acompanhamento das comunicações efetuadas no âmbito da presente Política.
Informador
Pessoa singular que comunique ou revele publicamente informações sobre infrações obtidas num contexto laboral ou profissional e que preencha as condições previstas na Lei n.º 2/2023. Serão considerados denunciantes, entre outros, os empregados, os trabalhadores independentes, os acionistas, os membros do órgão de administração, direção ou supervisão, as pessoas que trabalhem para ou sob a supervisão de parceiros de negócio, os voluntários, os estagiários, as pessoas em formação e aquelas cuja relação laboral ou profissional tenha terminado ou ainda não tenha começado.
Pessoa abrangida pela Comunicação
Pessoa singular ou coletiva à qual são atribuídos os factos, condutas ou omissões descritos numa comunicação recebida através do Sistema Interno de Informação.
Terceiros relacionados
Pessoas singulares ou coletivas ligadas ao Denunciante que possam sofrer represálias num contexto laboral ou profissional em consequência de uma denúncia, incluindo, entre outros, colegas de trabalho, familiares, representantes legais dos trabalhadores ou entidades com as quais o Denunciante mantenha uma relação profissional significativa.
Responsável pelo Sistema Interno de Informação
Órgão responsável pela supervisão e funcionamento do Sistema Interno de Informação, designado pelo Conselho de Administração em conformidade com a Lei n.º 2/2023. Na doValue, essa função cabe ao Comité do Sistema Interno de Informação (CSII).
Comité do Sistema Interno de Informação (CSII)
Órgão colegial designado como Responsável pelo Sistema Interno de Informação, encarregado de supervisionar o bom funcionamento do Sistema, garantir o cumprimento da presente Política e tomar as decisões necessárias para a sua correta aplicação.
Representante do Sistema
Membro do CSII designado para exercer as funções de gestão corrente do Sistema Interno de Informação, incluindo a receção e o tratamento de comunicações, a coordenação de investigações, a manutenção dos registos correspondentes e a execução das ações que lhe sejam atribuídas pelo CSII.
Divulgação pública
Divulgação ao público de informações sobre infrações, nos termos e condições previstos na Lei n.º 2/2023.
Retaliação
Qualquer ato ou omissão, ameaça ou tentativa, proibida pela legislação aplicável, que provoque ou possa provocar um prejuízo injustificado a uma pessoa em consequência de ter efetuado uma comunicação ou revelação pública protegida.
Conflito de interesses
Situação em que os interesses pessoais, profissionais ou económicos de uma pessoa possam comprometer, ou dar a impressão de comprometer, a sua imparcialidade, independência ou objetividade na gestão ou resolução de uma comunicação.
Boa-fé e motivos razoáveis
Para efeitos da presente Política, considera-se que uma comunicação é efetuada de forma legítima quando o denunciante tiver motivos razoáveis para considerar que a informação comunicada é verdadeira no momento da sua apresentação, independentemente de os factos viram ou não a ser comprovados posteriormente.
7. Responsável pelo Sistema Interno de Informação
A nomeação de um Responsável pelo Sistema decorre da obrigação prevista no artigo 8.º da Lei n.º 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que denunciam infrações normativas e o combate à corrupção.
O Conselho de Administração da doValue Spain Servicing, S.A.U. designou como Responsável pelo Sistema Interno de Informação o Comité do Sistema Interno de Informação (CSII), um órgão colegial que atua com autonomia e independência no exercício das suas funções e que dispõe da competência, integridade, autoridade e recursos necessários para garantir o bom funcionamento do Sistema Interno de Informação.
O CSII é o órgão responsável pela supervisão geral do Sistema Interno de Informação, pelo acompanhamento do seu funcionamento e pela tomada das decisões necessárias para garantir o cumprimento da presente Política e da legislação aplicável.
A composição do CSII será a seguinte:
- Diretor do Serviço Jurídico e Delegado para a Proteção de Dados
- Diretora de Controlo e Gestão de Risco Empresarial (ERM) e Responsável pela Conformidade
- Coordenadora de Gestão de Reclamações
- Diretor de Relações Laborais
- Especialista Sénior em Segurança e Saúde
Com o objetivo de facilitar a gestão corrente do Sistema Interno de Informação, o CSII nomeará, de entre os seus membros, um representante, a quem caberá a gestão operacional do sistema, a receção e o tratamento das comunicações, a coordenação das ações de investigação e quaisquer outras funções que lhe sejam expressamente atribuídas pelo Comité, sem prejuízo das competências e responsabilidades que incumbem ao próprio CSII na qualidade de Responsável pelo Sistema.
Quando se verificar uma situação de conflito de interesses, ausência, vaga ou qualquer outra circunstância que possa comprometer a independência ou a imparcialidade de algum dos seus membros, este deverá abster-se de intervir na gestão ou na tomada de decisões relacionadas com a comunicação em causa, cabendo aos restantes membros do Comité adotar as medidas necessárias para garantir o tratamento adequado do processo.
A nomeação, a cessação de funções e qualquer alteração na composição do CSII ou na pessoa a quem sejam delegadas as competências de gestão do Sistema serão comunicadas à Autoridade Independente de Proteção do Denunciante (A.A.I.), nos termos e prazos estabelecidos na regulamentação aplicável.
8SII e canais externos de informação
8.1 Sistema Interno de Informação da doValue
Objetivo. A doValue dispõe de um sistema interno de informação composto por diferentes canais habilitados para a receção e gestão de comunicações relativas a factos ou comportamentos verificados num contexto laboral ou profissional
Através do Sistema Interno de Informação, poderão ser comunicados, entre outros, os seguintes comportamentos:
- Infrações ao Direito da União Europeia abrangidas pelo âmbito de aplicação da Diretiva (UE) 2019/1937 e da Lei n.º 2/2023, de 20 de fevereiro
- Infrações penais ou administrativas graves ou muito graves.
- Infrações ao Código de Conduta da Organização.
- Incumprimento das normas internas, procedimentos, políticas corporativas ou quaisquer outras condutas irregulares, fraudulentas ou contrárias aos princípios éticos e de conformidade da Organização.
O Sistema Interno de Informação constitui o canal preferencial para a comunicação deste tipo de condutas e tem como objetivo facilitar a sua deteção precoce, avaliação, investigação e, se for caso disso, a adoção das medidas corretivas ou disciplinares que se justifiquem.
Sem prejuízo do acima exposto, nem todas as comunicações recebidas através do Sistema Interno de Informação serão abrangidas pelo âmbito de proteção previsto na Lei n.º 2/2023. Em particular, as comunicações relativas exclusivamente a incumprimentos do Código de Conduta ou da regulamentação interna que não constituam infrações ao direito da União Europeia nem infrações penais ou administrativas graves ou muito graves serão tratadas através do Sistema, mas não darão automaticamente origem às medidas de proteção especificamente previstas na referida Lei.
No entanto, a Organização garantirá, em todos os casos, a confidencialidade das informações recebidas, a proteção dos dados pessoais tratados e uma gestão diligente e imparcial das comunicações, em conformidade com o disposto na presente Política e na legislação aplicável.
A classificação de uma comunicação como estando ou não abrangida pelo âmbito de proteção da Lei n.º 2/2023 caberá ao Comité do Sistema Interno de Informação ou à pessoa em quem este delegue a gestão do Sistema, de acordo com o procedimento interno aplicável.
Acesso e funcionamento. A Organização dispõe de um Sistema Interno de Informação composto por diversos canais habilitados para a receção e gestão de comunicações relativas a factos ou comportamentos ocorridos num contexto laboral ou profissional.
As comunicações podem ser apresentadas de forma nominativa ou anónima, garantindo-se, em todos os casos, a confidencialidade da identidade do informador, das pessoas afetadas pela comunicação e de qualquer terceiro envolvido, bem como a proteção dos dados pessoais tratados.
As comunicações podem ser feitas por escrito, verbalmente ou mediante pedido de reunião presencial, em conformidade com o disposto na presente Política e no Procedimento de Gestão do Sistema Interno de Informação.
Os canais disponibilizados pela Organização para a apresentação de comunicações são os seguintes:
- doValue: https://dovalue.whistlelink.com/
- TEAM4: https://team4.canalhelas.com/home
Quando a comunicação for apresentada através das plataformas disponibilizadas para o efeito, o sistema poderá gerar credenciais ou mecanismos de acompanhamento que permitirão ao informador consultar o estado da comunicação e responder aos pedidos de informação que lhe forem dirigidos.
No que diz respeito a casos relacionados com situações de assédio no local de trabalho, assédio sexual ou ciberassédio, a Organização dispõe de canais específicos geridos em conformidade com o disposto no Protocolo de Prevenção do Assédio no Local de Trabalho, do Assédio Sexual e do Ciberassédio. Estes canais fazem parte do quadro geral de controlo da Organização e serão geridos de acordo com o procedimento específico aplicável, sem prejuízo da supervisão geral que cabe ao Comité do Sistema Interno de Informação (CSII).
Além disso, o informador poderá solicitar a realização de uma reunião presencial com a pessoa designada pelo CSII ou com qualquer outro membro por este designado. A reunião deverá realizar-se dentro do prazo legalmente estabelecido, ou seja, no prazo máximo de sete (7) dias a contar da data do pedido, em conformidade com a Lei n.º 2/2023, e será documentada através de gravação, mediante consentimento prévio do informador, ou através de uma transcrição completa e exata do seu conteúdo, que poderá ser revista, retificada e aceite pelo próprio informador.
Quando uma comunicação for recebida por qualquer membro do CSII ou por qualquer outra pessoa da Organização que não seja a pessoa delegada para a gestão do Sistema, deverá ser remetida de forma imediata e confidencial a essa pessoa delegada, a fim de garantir o acompanhamento adequado do procedimento e a proteção dos direitos dos informadores, das pessoas afetadas e de terceiros envolvidos.
Todas as comunicações recebidas serão tratadas em conformidade com o disposto no Procedimento de Gestão do Sistema Interno de Informação, garantindo o cumprimento das obrigações de confidencialidade, proteção de dados, independência, objetividade e ausência de retaliações previstas na legislação aplicável e na presente Política.
As comunicações poderão ser recebidas através dos canais principais do Sistema Interno de Informação ou através de outros canais corporativos criados especificamente para determinados assuntos. Em todos os casos, as comunicações que se enquadrem no âmbito de aplicação da presente Política serão incorporadas no Sistema Interno de Informação e tratadas de acordo com o Procedimento de Gestão do Sistema Interno de Informação
8.2 Canais externos de informação
Sem prejuízo da utilização do Sistema Interno de Informação da Organização, os denunciantes poderão comunicar as infrações abrangidas pelo âmbito de aplicação da Lei n.º 2/2023 diretamente à Autoridade Independente de Proteção do Denunciante (A.A.I.) ou a quaisquer outras autoridades ou organismos competentes que se apliquem em cada caso.
A Organização disponibilizará aos potenciais denunciantes informações atualizadas sobre os canais externos de informação criados pelas autoridades competentes e facilitará o seu acesso através dos meios corporativos que se revelarem adequados.
Entre outros, poderão ser utilizados os seguintes canais:
- Canal externo da Autoridade Independente para a Proteção dos Denunciantes (A.A.I.): https://www.proteccioninformante.gob.es/canales-de-presentacion-de-informaciones
- Canais externos autorizados pelas autoridades regionais competentes: https://www.proteccioninformante.gob.es/informacion-sobre-otros-canales-externos-de-informacion
- Canais externos criados por organismos, instituições ou autoridades da União Europeia, sempre que aplicável.
A utilização dos canais externos de informação não exigirá a utilização prévia do Sistema Interno de Informação da Organização.
9 Princípios do Sistema Interno de Informação
A presente Política teve em conta as normas mais avançadas nesta matéria, a fim de afirmar o seu compromisso e vontade de aplicar as máximas garantias de proteção aos denunciantes, tanto no que diz respeito à proteção da sua identidade como à ausência de retaliações contra os mesmos.
Por este motivo, no funcionamento do Sistema Interno de Informação da Empresa, serão respeitados os seguintes princípios:
Independência
É garantida a autonomia e a prevenção de conflitos de interesses no funcionamento do Sistema Interno de Informação, bem como nas diferentes fases de gestão da comunicação recebida, análise, investigação e resolução da mesma e, por fim, na potencial aplicação dos mecanismos de reação ou de defesa corporativa, procurando sempre a proteção de dois princípios fundamentais: A vontade da Organização de cumprir a regulamentação. O melhor interesse corporativo e legítimo da entidade, em contraposição a qualquer outro interesse pessoal, de um grupo ou de terceiros.
Tolerância zero e respeito
A Empresa implementou o Sistema Interno de Denúncia com base no seu compromisso de tolerância zero em relação a condutas contrárias aos princípios éticos, de conformidade e de prevenção de crimes, que fazem parte da sua política corporativa de conformidade. Para tal, em todas as comunicações e decisões inerentes ao funcionamento do Sistema Interno de Denúncias, será respeitada e protegida a figura do denunciante ou whistleblower, garantindo-se a ausência de qualquer represália, consequência negativa ou conduta prejudicial para o mesmo pelo simples facto de ter efetuado uma denúncia.
Confidencialidade
De acordo com o disposto no artigo 24.º da Lei Orgânica n.º 3/2018 relativa à proteção de dados e à garantia dos direitos digitais, bem como em conformidade com os critérios estabelecidos na Lei n.º 2/2023, de 20 de fevereiro. Com especial ênfase, a Empresa garante e zela pela confidencialidade, nomeadamente no que se refere a quaisquer dados que possam revelar a identidade da Pessoa afetada pela comunicação ou, ainda, ao próprio conteúdo das Comunicações. Estas garantias aplicam-se não só às comunicações em que o denunciante tenha optado por se identificar, mas também àquelas em que tenha sido escolhida a opção anónima.
Boa-fé, objetividade e honestidade
Em contrapartida à exigência de boa-fé na apresentação de comunicações, a Organização procurará obter, através da análise e investigação das mesmas, um conhecimento adequado e objetivo do seu conteúdo. Tudo isto, com o honrado propósito de proteger os bens jurídicos em jogo nas decisões e atos que possam ser realizados no seio da Organização, bem como na análise das comunicações que versem sobre a não conformidade dos mesmos com as normas e obrigações éticas, regulamentares e de prevenção de crimes existentes na entidade.
Proibição de retaliações
A doValue e as suas filiais proíbem a adoção de retaliações contra qualquer Denunciante ou Terceiro relacionado, incluindo ameaças de retaliação e tentativas de retaliação. Esta proibição abrange, para além das retaliações em sentido estrito, qualquer tratamento desfavorável ou conduta prejudicial relacionada com a comunicação. Caso a Empresa tenha conhecimento de que está a ocorrer ou tenha ocorrido uma retaliação, a Organização adotará as medidas de proteção necessárias para impedir, resolver e remediar tal situação.
10Parâmetros de proteção
10.1 Pessoas que necessitam de proteção
A Empresa prestará proteção tanto ao denunciante de boa-fé como aos terceiros envolvidos face a eventuais prejuízos que estes possam sofrer por denunciarem possíveis infrações de que tenham tido conhecimento, bem como às pessoas que tenham feito uma denúncia pública sobre uma das infrações abrangidas pelo âmbito de aplicação do Sistema Interno de Denúncias.
Além disso, a Organização alargará a proteção, nos termos legalmente previstos para este caso, às Pessoas afetadas pela Comunicação.
No entanto, e de acordo com o disposto anteriormente, as pessoas que denunciarem infrações não abrangidas pela Lei n.º 2/2023, de 20 de fevereiro, ficarão fora do âmbito de proteção da mesma.
10.2 Condições de proteção
Considera-se informador de boa-fé aquele que tenha motivos razoáveis para acreditar que a informação em questão é verdadeira no momento da comunicação, mesmo que não apresente provas conclusivas. A proteção do denunciante não cessa pelo facto de a denúncia acabar por não ter seguimento ou de os factos não serem comprovados, desde que tenham existido os referidos motivos razoáveis, e é reconhecida independentemente do canal utilizado. Toda a pessoa protegida terá direito às medidas de apoio previstas na Lei n.º 2/2023 (informação, aconselhamento e assistência), não podendo ser-lhe exigida a renúncia antecipada a esses direitos.
Ficam expressamente excluídas do Sistema Interno de Informação da Empresa as informações contidas em Comunicações que tenham sido, previamente, rejeitadas por qualquer outro mecanismo corporativo de comunicação no qual já tenha sido, de forma específica, rejeitada, avaliada ou resolvida a Comunicação que contenha, precisamente, essas informações, desde que não sejam apresentados factos ou provas adicionais e novos.
Da mesma forma, serão igualmente rejeitadas as informações cujos factos não se enquadrem no âmbito de aplicação do Sistema Interno de Informação da DOVALUE e das suas filiais.
10.3 Medidas de proteção do denunciante e de terceiros envolvidos
A Empresa é responsável por garantir a proteção dos denunciantes e de terceiros envolvidos, em conformidade com o artigo 39.º da Lei n.º 2/2023, de 20 de fevereiro. O Responsável pelo Sistema tem a função de assegurar que essas medidas de proteção sejam efetivamente aplicadas na Organização.
Proibição de retaliações ou condutas prejudiciais. É estritamente proibido a qualquer membro da DOVALUE exercer retaliações contra denunciantes de boa-fé, incluindo ameaças de retaliação e tentativas de retaliação.
Entende-se por retaliação qualquer ato ou omissão, bem como qualquer tratamento desfavorável ou conduta prejudicial, que sejam proibidos por lei ou que, direta ou indiretamente, implicem um tratamento desfavorável que coloque as pessoas que os sofrem numa situação de desvantagem particular em relação a outras no contexto laboral ou profissional, devido à sua condição de denunciantes ou de terceiros relacionados, ou por terem feito uma denúncia pública.
Para efeitos do artigo 36.º, n.º 2, da Lei n.º 2/2023, os atos prejudiciais de que o Denunciante seja alvo no prazo de dois anos a contar da comunicação ou revelação serão considerados represálias, salvo prova em contrário por parte da DOVALUE e das suas filiais. Em qualquer processo, caberá à Empresa provar que a medida adotada se baseou em motivos devidamente justificados e alheios à comunicação.
Em anexo 2, encontra-se uma lista exemplificativa, não exaustiva, de ações ou atos que se enquadram na definição de represália.
Se a Empresa tiver conhecimento de que está a ocorrer ou ocorreu uma retaliação, tomará medidas razoáveis para a impedir e resolver. Neste sentido, proceder-se-á à reparação da situação do Denunciante ou do Terceiro relacionado com a situação em questão, de forma a que não tenha sofrido a retaliação ou conduta prejudicial. Por exemplo:
- Reintegrar a pessoa no mesmo cargo ou num cargo equivalente, com o mesmo salário, responsabilidades, posição profissional e reputação;
- Garantir o acesso equitativo à promoção, à formação, às oportunidades, aos benefícios e aos direitos;
- Reintegrar a pessoa no cargo comercial que ocupava anteriormente na Organização;
- Resolver ou eliminar qualquer eventual conflito ou disputa interna que possa existir em relação à pessoa (por exemplo, a atitude ou o tratamento dispensado);
- Pedir desculpa por qualquer prejuízo sofrido;
- Conceder uma indemnização por danos.
Confidencialidade e proteção de dados pessoais. A DOVALUE tem a obrigação de preservar a identidade do Informador e dos Terceiros envolvidos, bem como de garantir o tratamento confidencial dos seus dados.
A este respeito, o Sistema Interno de Informação foi concebido, implementado e gerido de forma segura, de modo a garantir a confidencialidade da identidade do denunciante e de qualquer terceiro mencionado na comunicação, bem como das ações desenvolvidas no âmbito da gestão e tratamento da mesma, e a proteção de dados, impedindo o acesso de pessoal não autorizado.
A Empresa compromete-se a não proceder ao tratamento de dados de caráter pessoal que não sejam necessários para a investigação das ações ou omissões assinaladas nas comunicações inadequadas no Sistema Interno de Informação e que, além disso, não tenham a devida justificação legal; procedendo, nesse caso, à sua eliminação.
Além disso, a Empresa compromete-se a cumprir os prazos estabelecidos na regulamentação aplicável e no Procedimento corporativo de gestão do Sistema interno de informação. Em particular, os dados pessoais relativos às Comunicações e às investigações internas serão conservados apenas durante o período necessário e proporcionado; decorridos três (3) meses desde a receção da Comunicação, sem que tenham sido iniciados procedimentos de investigação, proceder-se-á à sua supressão, a menos que a finalidade da conservação seja deixar provas do funcionamento do Sistema, caso em que serão mantidos de forma anonimizada, sem que, em caso algum, possam ser conservados por um período superior a dez (10) anos.
10.4 Medidas de proteção das pessoas abrangidas pela comunicação
Nos termos do artigo 39.º da Lei n.º 2/2023, de 20 de fevereiro, que regula a proteção das pessoas que denunciam infrações normativas e o combate à corrupção, as principais medidas de proteção a implementar relativamente às pessoas afetadas pela comunicação são as seguintes:
- Direito à presunção de inocência: as pessoas visadas pela Comunicação nunca poderão ser sancionadas sem que se comprove, previamente, a veracidade dos factos nela contidos.
- Direito de defesa: é concedida às pessoas envolvidas a oportunidade de apresentar uma explicação sobre a situação comunicada, sendo convocadas para uma entrevista ou solicitando esclarecimentos com vista a apurar os factos.
- Direito de acesso ao processo: a Pessoa afetada pela Comunicação deverá ser informada das ações ou omissões que lhe são atribuídas. O direito de acesso ao processo estará limitado pelo respeito pelas garantias de confidencialidade e proteção da identidade do denunciante, consagradas na Lei n.º 2/2023, no seu artigo 31.º. Esta informação será fornecida num prazo razoável, nos termos previstos no artigo 9.º, n.º 2, alínea f), de modo a que se respeite o «prazo e a forma que se considerarem adequados» para garantir o bom desenrolar da investigação.
- Proteção da sua identidade, garantindo a confidencialidade dos factos e dos dados do processo.
- Cumprimento dos prazos: cumprimento dos prazos estabelecidos na regulamentação aplicável e no Procedimento corporativo de gestão do Sistema interno de informação. Esses prazos estão detalhados na secção 10.5 da presente Política.
O âmbito de aplicação destas medidas será limitado pelas especificidades que, consoante cada tipo de comunicação ou a sua matéria, sejam aplicáveis nos termos da legislação em vigor.
10.5 Cumprimento dos prazos
A Organização tratará as comunicações recebidas respeitando os prazos estabelecidos na legislação aplicável, nomeadamente na Lei n.º 2/2023, e no Procedimento corporativo de gestão do Sistema interno de informação. Os principais prazos são os seguintes:
- Confirmação de receção: será enviada ao denunciante no prazo máximo de sete (7) dias úteis a contar da receção da denúncia, salvo se tal puder comprometer a confidencialidade da denúncia.
- Resposta e encerramento do processo: a resposta ao informador sobre as ações de investigação e o encerramento do processo ocorrerão no prazo máximo de três (3) meses a contar da receção da Comunicação ou, caso não tenha sido enviado aviso de receção, a partir do termo do prazo de sete (7) dias úteis seguintes à sua apresentação. Quando for o caso, a pessoa afetada pela comunicação será igualmente informada do encerramento, respeitando sempre as obrigações de confidencialidade e de proteção de dados pessoais.
- Prorrogação: em casos de especial complexidade que exijam um prolongamento, o prazo poderá ser prorrogado até um máximo de mais três (3) meses. A prorrogação deverá ser justificada, ficar documentada no processo e ser notificada ao informador.
O acima exposto entende-se sem prejuízo do prazo previsto para a realização da reunião presencial, constante do n.º 8.1.2, e dos prazos de conservação e eliminação dos dados pessoais, constantes do n.º 10.3.
10.6 Ativação da proteção
As medidas de proteção do Denunciante, dos Terceiros envolvidos e das Pessoas afetadas pela Comunicação serão ativadas e terão início assim que a Comunicação for recebida, e continuarão durante e mesmo após — quando necessário — a conclusão do processo de investigação ou tratamento da Comunicação.
11Consequências do incumprimento
Todas as pessoas a quem o presente documento se aplica têm a obrigação de cumprir o seu conteúdo. Caso se identifique um incumprimento do mesmo, este poderá e deverá ser comunicado ao Responsável pelo Sistema através do seu Sistema Interno de Informação.
Sempre que se confirme a violação do disposto nestes textos, serão tomadas as medidas correspondentes, incluindo medidas disciplinares (no âmbito laboral) ou contratuais (nas relações comerciais com terceiros), que se considerem proporcionais ao risco ou aos danos causados.
As medidas adotadas numa perspetiva laboral respeitarão a legislação aplicável, e estarão em conformidade, consoante a natureza e a gravidade dos factos, com o regime disciplinar interno, com a Convenção Coletiva aplicável e, na sua falta, com o Estatuto dos Trabalhadores, sem que por isso percam rigor ou proporcionalidade em relação à conduta praticada. Sempre que for caso disso, os Representantes Legais dos Trabalhadores serão igualmente informados.
12Formação
A doValue garantirá que todas as pessoas abrangidas pelo âmbito de aplicação do Sistema Interno de Informação recebam formação adequada sobre a sua existência e funcionamento. Essa formação incluirá, pelo menos:
- As vias de acesso ao canal e as infrações que podem ser objeto de notificação.
- As garantias de confidencialidade e de proteção contra retaliações de que beneficia o denunciante.
- A possibilidade de efetuar comunicações anónimas.
- A existência de canais externos de informação (Autoridade Independente de Proteção do Denunciante, A.A.I.).
- O dever de confidencialidade e a qualificação da sua violação como infração muito grave, nos termos da Lei n.º 2/2023.
- A obrigação de encaminhar imediatamente qualquer comunicação recebida por via diferente do canal a qualquer um dos membros do CSII, preservando a confidencialidade.
- As consequências da apresentação de comunicações que se revelem falsas ou feitas de má-fé.
As ações de formação serão ministradas periodicamente e atualizadas sempre que se verifiquem alterações normativas ou modificações relevantes no Sistema. Todas as ações de formação realizadas serão registadas por escrito.
13Publicidade
A presente Política é disponibilizada a todos os membros da Organização, parceiros comerciais e terceiros através da sua publicação no site da Organização, numa secção separada e facilmente identificável da página inicial:
Além disso, está publicada na intranet da DOVALUE: www.doconnect.dovalue.it
A Empresa compromete-se a divulgar e a dar a conhecer a todos os membros da Organização as informações necessárias para compreenderem o Sistema interno de informação da Organização, os seus princípios, garantias e obrigações, bem como a sua finalidade preventiva.
·Anexos
Anexo 1. Modelo de formulário de comunicação
| Nome do informador | (ou, se for o caso, «Anónimo») |
|---|---|
| Área ou Departamento | (caso pretenda identificar-se) |
| Pessoa abrangida pela Comunicação | (ou denunciado) |
| Data em que os factos ocorreram | |
| Factos | |
| Provas apresentadas com a Comunicação | |
| Eventuais testemunhas dos factos | |
| Assinatura do informador e data |
Anexo 2. Lista exemplificativa de comportamentos considerados retaliações
- Despedimento, suspensão, destituição ou medidas equivalentes relacionadas com o contrato de trabalho, de natureza disciplinar ou que afetem a carreira profissional;
- Rescisão antecipada ou anulação de contratos relativos a bens ou serviços;
- Não renovação ou rescisão antecipada de um contrato de trabalho temporário;
- Mudança de cargo ou de funções, mudança da localização do local de trabalho, redução salarial ou alteração do horário de trabalho ou de outras condições laborais;
- Despromovimento ou recusa de promoções;
- Avaliações ou referências negativas sobre o desempenho laboral ou profissional;
- Aplicação de qualquer medida disciplinar, advertência ou outra sanção, incluindo sanções pecuniárias;
- Negação de serviços;
- Recusa de formação;
- Prejuízos, incluindo danos à sua reputação, nomeadamente nas redes sociais, ou perdas económicas, incluindo a perda de negócios e de receitas;
- Qualquer tipo de ato, intencional ou imprudente, que cause danos, físicos ou psicológicos;
- Referências médicas ou psiquiátricas;
- Avaliações ou referências negativas relativamente aos seus resultados profissionais;
- Coações, intimidações, assédio, ostracismo ou isolamento;
- Discriminação, ou tratamento desfavorável ou injusto;
- Inclusão em listas negras com base num acordo setorial, informal ou formal, que possa implicar que, no futuro, a pessoa não consiga encontrar emprego nesse setor;
- Divulgação da identidade do informador;
- Prejuízo financeiro;
- Anulação ou recusa de uma licença ou autorização.

