Etyka i zgodność
Kodeks etyki, polityka antykorupcyjna, bezpieczeństwo danych i kanał zgłaszania naruszeń CAPTiX.
Nasze zobowiązanie
W CAPTiX uczciwość jest fundamentem naszej działalności. Zobowiązujemy się prowadzić wszystkie działania w sposób zgodny z prawem, etyczny i społecznie odpowiedzialny. Niniejsza polityka określa podstawowe zasady, którymi kierują się nasi pracownicy, współpracownicy i partnerzy. Naszym celem jest ochrona interesów klientów, udziałowców, pracowników oraz ekosystemu przemysłowego, któremu służymy.
Elementy naszego programu etyki i zgodności:
- Kodeks etyki i postępowania w biznesie
- Polityka antykorupcyjna
- Zasady bezpieczeństwa SaaS i integralności danych
- Polityka zgłaszania naruszeń (whistleblowing)
Kodeks etyki i postępowania w biznesie
Kodeks etyki i postępowania w biznesie określa podstawowe zasady i wartości, którymi CAPTiX kieruje się w codziennej działalności. Obowiązuje wszystkich pracowników, współpracowników, konsultantów i przedstawicieli działających w imieniu CAPTiX.
Zgodność z prawem — CAPTiX zobowiązuje się do pełnej zgodności ze wszystkimi obowiązującymi przepisami prawa w Polsce i Unii Europejskiej. Pracownicy muszą przestrzegać ram prawnych jurysdykcji, w których działamy, w tym m.in. prawa pracy, prawa konkurencji oraz przepisów o ochronie danych osobowych (RODO).
Uczciwość — komunikujemy się otwarcie i zgodnie z prawdą z klientami, partnerami i współpracownikami.
Konflikt interesów — pracownicy muszą unikać sytuacji, w których ich interesy osobiste pozostają lub mogą się wydawać sprzeczne z interesami CAPTiX. Każdy potencjalny konflikt należy niezwłocznie zgłosić Compliance Officerowi.
Uczciwa konkurencja — konkurujemy zdecydowanie, ale uczciwie. Nie zawieramy porozumień antykonkurencyjnych ani nie rozmawiamy z konkurentami o cenach czy podziale rynku.
Szacunek i niedyskryminacja — CAPTiX buduje miejsce pracy wolne od dyskryminacji i mobbingu. Każdego traktujemy z godnością i szacunkiem, niezależnie od rasy, płci, religii, wieku, niepełnosprawności czy orientacji seksualnej.
Polityka antykorupcyjna
Zero tolerancji — CAPTiX stosuje zasadę zera tolerancji dla łapownictwa i korupcji. Polityka jest zgodna z właściwymi polskimi przepisami antykorupcyjnymi oraz standardami międzynarodowymi.
Działania zabronione:
- Zakaz łapownictwa — pracownikom i przedstawicielom bezwzględnie zabrania się oferowania, obiecywania, przekazywania lub przyjmowania jakichkolwiek korzyści finansowych lub innych w celu skłonienia do nienależytego wykonania funkcji lub czynności albo wynagrodzenia za nie.
- Zakaz płatności przyspieszających — pracownikom i przedstawicielom bezwzględnie zabrania się dokonywania tzw. facilitation payments (drobnych płatności przyspieszających rutynowe czynności urzędowe).
- Zakaz finansowania z własnych środków — pracownikom i przedstawicielom bezwzględnie zabrania się używania środków prywatnych do realizacji tego, czego nie można sfinansować ze środków firmy.
Prezenty i zaproszenia:
- Dopuszczalne: skromne upominki lub gesty gościnności (np. lunch biznesowy, materiały promocyjne z logo), rozsądne, proporcjonalne i służące budowaniu relacji biznesowych.
- Zabronione: prezenty gotówkowe, wystawna rozrywka lub jakikolwiek upominek wręczany w trakcie przetargu albo negocjacji umowy w celu wywarcia wpływu na decyzję.
- Próg: każdy prezent lub gest gościnności o wartości przekraczającej 450 PLN / 100 EUR musi zostać odnotowany w Rejestrze Prezentów i zatwierdzony przez Compliance Officera.
Zasady bezpieczeństwa SaaS i integralności danych
Ochrona danych (RODO) — jako dostawca rozwiązań SaaS dla sektora przemysłowego CAPTiX pełni rolę podmiotu przetwarzającego dane w imieniu swoich klientów. Zobowiązujemy się do:
- Przetwarzania danych wyłącznie na udokumentowane polecenie Klienta.
- Zapewnienia, że wszystkie osoby upoważnione do przetwarzania danych zobowiązały się do zachowania poufności.
- Wdrożenia odpowiednich środków technicznych i organizacyjnych (TOM) zapewniających poziom bezpieczeństwa adekwatny do ryzyka.
Własność intelektualna — każdy pracownik jest strażnikiem własności intelektualnej CAPTiX (kod źródłowy, algorytmy, tajemnice handlowe). Nieuprawnione ujawnianie jest surowo zabronione. Szanujemy prawa własności intelektualnej naszych klientów do ich danych operacyjnych. CAPTiX nie rości sobie praw do danych Klienta, chyba że wyraźnie uzgodniono inaczej w celu doskonalenia usługi (np. anonimowa agregacja).
Cyberbezpieczeństwo — pracownicy muszą przestrzegać rygorystycznych protokołów bezpieczeństwa, w tym:
- Stosowania silnych, unikalnych haseł oraz uwierzytelniania wieloskładnikowego (MFA).
- Natychmiastowego zgłaszania utraty urządzeń lub podejrzeń phishingu.
- Zakazu używania nieautoryzowanego oprogramowania („shadow IT") na urządzeniach firmowych.
Polityka zgłaszania naruszeń (whistleblowing)
Zgodnie z dyrektywą UE 2019/1937 oraz właściwymi przepisami polskimi CAPTiX gwarantuje bezpieczny i poufny kanał zgłaszania podejrzeń nieprawidłowości.
Co można zgłosić? Zgłoszenia mogą dotyczyć m.in.:
- Naruszeń RODO lub bezpieczeństwa danych
- Korupcji, kradzieży lub oszustwa
- Mobbingu lub dyskryminacji w miejscu pracy
- Naruszeń prawa konkurencji
Ochrona przed odwetem — CAPTiX bezwzględnie zakazuje działań odwetowych wobec każdego sygnalisty, który w dobrej wierze zgłasza nieprawidłowość. „Dobra wiara" oznacza, że osoba zgłaszająca zasadnie uważa przekazywane informacje za prawdziwe. Odwet (zwolnienie, degradacja, nękanie) stanowi poważne przewinienie dyscyplinarne.
Poufność — tożsamość sygnalisty jest chroniona i ujawniana wyłącznie upoważnionym osobom zaangażowanym w postępowanie wyjaśniające lub gdy wymaga tego prawo.
Kanały zgłaszania
Zgłoszenia trafiają bezpośrednio do compliance@captix.eu i są traktowane poufnie, bez działań odwetowych wobec osób zgłaszających w dobrej wierze.