QReportly

QReportly

Conectare

România

Manual practic de conformitate, proceduri de lucru, protocol de control ANI și soluții tehnice pentru contabili, firme de HR și consultanți

Intrarea în vigoare a Legii nr. 361/2022 privind protecția avertizorilor în interes public (care transpune Directiva Europeană UE 2019/1937) reprezintă o schimbare de paradigmă în mediul de afaceri din România. Pentru cabinetele de contabilitate, companiile de resurse umane și specialiștii în consultanță, această reglementare nu este o povară administrativă greoaie, ci o oportunitate directă de extindere a portofoliului de servicii.

Autor: Echipa QReportly

Deoarece este un serviciu pur de conformitate legală, companiile îl achiziționează cu un singur scop clar: evitarea sancțiunilor drastice și protejarea business-ului.

Acest ghid oferă o metodologie pas cu pas pentru înțelegerea legii, gestionarea procedurală a raportărilor, pregătirea dosarului de conformitate în cazul unui control al Agenției Naționale de Integritate (ANI) și tarifarea optimă a serviciului folosind o infrastructură digitală dedicată.

Capitolul 1. Ce este Legea nr. 361/2022 și de ce este obligatorie?

Legea nr. 361/2022 creează un mecanism sigur și confidențial prin care angajații și alte persoane care colaborează cu o organizație pot semnala încălcări ale legislației obținute în context profesional, fără teama unor represalii (cum ar fi concedierea, retrogradarea sau hărțuirea).

În loc ca un avertizor să raporteze direct autorităților statului sau presei (fapt ce atrage controale directe și prejudicii uriașe de imagine), legea oferă posibilitatea ca problema să fie analizată și remediată mai întâi în interiorul organizației, printr-un canal dedicat.

Ce protejează această lege?

Sfera de aplicare a legii este extrem de largă și acoperă încălcări ale normelor în domenii esențiale:

  • Fraudă financiară și evaziune fiscală;

  • Fapte de corupție și spălarea banilor;

  • Încălcări în materia achizițiilor publice;

  • Sănătatea și securitatea în muncă;

  • Protecția mediului și a consumatorilor;

  • Securitatea rețelelor, a sistemelor informatice și protecția datelor cu caracter personal (GDPR).

Cui i se aplică dreptul la protecție?

Legea depășește sfera clasică a angajaților cu carte de muncă. Pot raporta și beneficia de protecție:

  • Salariații și foștii salariați;

  • Candidații aflați în proces de recrutare;

  • Colaboratorii, freelancerii, consultanții și furnizorii/subcontractorii;

  • Membrii organelor de conducere, administratorii și acționarii;

  • Voluntarii și stagiarii.

Ce NU acoperă Legea nr. 361/2022?

Este vital de înțeles că canalul de avertizare nu este o cutie de reclamații generale. Nu intră sub incidența acestei legi:

  • Conflictele personale sau neînțelegerile dintre colegi;

  • Disputele legate de planificarea concediilor de odihnă;

  • Nemulțumirile punctuale privind evaluarea profesională sau cererile de majorare salarială;

  • Conflictele individuale de muncă sau aspectele disciplinare fără legătură cu încălcarea legii.

Exemplu Practic 1 (Valid): Un contabil observă că în firmă se înregistrează facturi fictive pentru diminuarea obligațiilor fiscale. Aceasta este evaziune fiscală și reprezintă o avertizare validă în interes public.

Exemplu Practic 2 (Nevalid): Un angajat consideră că programul său de lucru este mai dezavantajos decât cel al colegilor săi. Aceasta este o problemă de HR intern și nu reprezintă o avertizare în interes public.

Capitolul 2. Cine este obligat să implementeze un canal de raportare?

Obligația de a institui un canal intern și de a desemna o persoană responsabilă revine:

  1. Tuturor persoanelor juridice de drept privat care au cel puțin 50 de angajați.

  2. Entităților din domenii reglementate (sectorul financiar-bancar, asigurări, piețe de capital, prevenirea spălării banilor etc.), indiferent de numărul de angajați (chiar și cu 1 singur angajat).

Tipul Companiei / Situație Obligație Legală Canal Intern?

Firmă cu mai puțin de 50 de angajați (domeniu nereglementat) ❌ Nu

Firmă cu exact 50 de angajați (sau mai mulți) ✅ Da

Bancă, IFN sau Societate de Asigurări (indiferent de mărime) ✅ Da

Instituție financiară reglementată / Broker (indiferent de mărime) ✅ Da

Argumentul de vânzare: Volumul real de muncă este extrem de redus

Multe firme de contabilitate și HR ezită să preia acest serviciu de teamă că vor fi copleșite de sarcini. În realitate, raportările valide se depun extrem de rar, în special în segmentul IMM-urilor.

Acest serviciu se vinde și funcționează exact ca o poliță de asigurare sau un abonament tehnic recurent: clientul plătește lunar o taxă rezonabilă pentru a fi în perfectă conformitate legală și pentru a evita amenzile drastice în caz de control, în timp ce implicarea ta operațională efectivă va fi solicitată doar în cazuri deosebite. În peste 90% din timp, activitatea ta presupune doar o monitorizare tehnică pasivă.

Capitolul 3. Persoana desemnată: Rol, responsabilități și limite

Rolul tău ca Persoană Desemnată (sau Terț Extern) este strict procedural, de conformare și de management al comunicării. Tu nu ești investigator penal, nu stabilești vinovății și nu aplici sancțiuni.

Responsabilitățile tale principale:

  • Redactarea și implementarea dosarului inițial de proceduri;

  • Punerea la dispoziție a canalului securizat de primire a sesizărilor;

  • Confirmarea primirii raportărilor în termenul legal;

  • Solicitarea de informații suplimentare de la avertizor, păstrând comunicarea neutră;

  • Analiza conformității sesizării cu legea și transmiterea recomandărilor scrise către management;

  • Urmărirea respectării termenelor și arhivarea corectă a dosarelor.

Ce NU ai dreptul să faci:

  • Nu stabilești vinovăția legală sau penală a persoanelor vizate;

  • Nu aplici sancțiuni disciplinare (aceasta este atribuția exclusivă a angajatorului/managementului);

  • Nu oferi consultanță juridică părților implicate și nu iei decizii operaționale în locul conducerii companiei.

Problema Incompatibilității și Avantajul Terțului Extern

Pentru ca un canal de raportare să fie credibil, responsabilul trebuie să fie complet independent și imparțial. Desemnarea unei persoane din interiorul firmei clienților tăi aduce riscuri majore:

  • Conflicte de interese: Persoana desemnată poate fi subordonată direct persoanei raportate sau poate fi vizată chiar ea de raportare.

  • Lipsa de încredere: Angajații vor evita să folosească un canal gestionat de un coleg de birou, raportând direct în exterior (la ANI sau în presă).

Aici intervii tu, ca Terț Extern (Cabinet de Contabilitate, Firmă de HR sau Consultant). Externalizarea garantează obiectivitatea absolută, elimină presiunea internă și riscul de sancțiuni din cadrul firmei clientului și oferă siguranța unui proces gestionat profesionist, fără scurgeri de informații.

Capitolul 4. Dosarul complet de conformitate: Ce acte trebuie să aibă clientul tău?

În cazul unei inspecții din partea autorităților (ANI), conformitatea nu se dovedește prin simple afirmații. Clientul tău trebuie să poată prezenta un dosar fizic și digital structurat din următoarele documente:

  1. Decizia de Desemnare / Contractul de Externalizare: Documentul oficial (semnat de reprezentantul legal al companiei) care atestă numirea ta ca persoană responsabilă sau externalizarea serviciului către firma ta de consultanță. (QReportly are inclus acest document)

  2. Procedura Internă de Avertizare: Documentul de bază care descrie pașii de raportare, termenii legali, modul de analiză, drepturile avertizorilor și măsurile stricte împotriva oricărei forme de represalii. (QReportly are inclus acest document)

  3. Registrul Raportărilor: O evidență completă a sesizărilor primite (istoric, număr unic de înregistrare, status, măsuri luate). Acest registru trebuie stocat în condiții de maximă securitate și nu trebuie să expună identitatea avertizorilor. (QReportly oferă asta)

  4. Dovada Informării Angajaților și Publicării: Dovezi clare că procedurile au fost aduse la cunoștința angajaților și colaboratorilor (ex. capturi de ecran ale paginii web unde este afișat canalul, note de informare semnate de luare la cunoștință, includerea procedurii în Regulamentul Intern).

  5. Procesul-Verbal de Implementare: Un document de bune practici prin care se consemnează data lansării canalului, testarea funcțională a acestuia și instruirea echipei.

Capitolul 5. Ghidul de gestionare a raportărilor: Protocolul pas cu pas

Fluxul Standard al unei Sesizări:

  1. Primirea și Înregistrarea: Sesizarea este primită securizat și primește un număr unic de înregistrare în Registrul electronic, alături de data și ora recepției.

  2. Confirmarea (Termen de 7 zile): Se transmite avertizorului o confirmare de primire neutră, care nu validează conținutul, ci doar recepția fizică a mesajului.

    Model Orientativ de Confirmare: „Confirmăm primirea raportării transmise de dumneavoastră în data de [Data]. Raportarea va fi analizată în conformitate cu procedura internă și cu prevederile Legii nr. 361/2022. Pentru eventuale detalii sau clarificări, vă vom contacta exclusiv prin intermediul acestui canal securizat. Vă mulțumim.”

  3. Analiza Preliminară și Evaluarea: Determini dacă faptele sunt descrise suficient de clar pentru a putea fi verificate. Dacă lipsesc dovezi (ex: „managerul face nereguli”, fără alte detalii), nu clasezi automat cazul. Utilizezi canalul securizat pentru a solicita lămuriri fără a cere identitatea avertizorului:

    Formulare recomandată: „Pentru a putea analiza situația semnalată, vă rugăm să ne transmiteți, dacă este posibil, perioada aproximativă a evenimentului, documentele la care faceți referire sau alte informații care pot ajuta la verificarea internă.”

  4. Informarea Managementului: Transmiți o notă sintetică, redactată obiectiv și abstractizat. Este interzis să transmiți detalii care pot deconcura identitatea avertizorului.

  5. Soluționarea și Închiderea (Termen de 3 luni): În maximum 3 luni, oferi răspunsul final avertizorului cu privire la măsurile adoptate de companie pentru remedierea problemei. Dosarul se arhivează în siguranță pentru o perioadă de 5 ani.

Capitolul 6. Cum gestionezi situațiile speciale și delicate?

A. Raportările Anonime

  • Regula de aur: Trebuie analizate obligatoriu în măsura în care conțin suficiente detalii concrete pentru a putea fi evaluate. Lipsa unui nume nu scade credibilitatea unei fapte descrise precis.

  • Cum acționezi: Dacă sesizarea oferă elemente verificabile (facturi, date, locuri, capturi de ecran), inițiezi verificări în documentele interne ale companiei (registre contabile, pontaje, fișe de acces...).

B. Raportările False sau Făcute din Răzbunare

  • Diferența esențială: O raportare care nu se confirmă în urma investigațiilor nu este automat falsă (avertizorul poate raporta cu bună-credință o suspiciune care se dovedește ulterior infirmată). O raportare falsă este cea în care faptele sau documentele au fost inventate intenționat pentru a aduce prejudicii.

  • Cum acționezi: Rămâi complet neutru. Nu analiza intențiile sau sentimentele tale față de avertizor, ci exclusiv faptele. Dacă raportarea nu se confirmă, închide cazul motivat, folosind o formulare strict profesională:

    Formulare recomandată: „Raportarea dumneavoastră a fost analizată. În urma verificărilor efectuate, informațiile disponibile nu au permis confirmarea aspectelor sesizate. În cazul în care dețineți elemente sau dovezi suplimentare, acestea pot fi transmise prin același canal.”

C. Raportările împotriva Administratorului sau Conducerii Companiei

  • Acestea sunt cele mai sensibile cazuri, deoarece persoana vizată este chiar cea care conduce organizația și care te-a numit în funcție.

  • Cum acționezi: Protecția identității avertizorului devine prioritatea zero. Dacă te afli într-o relație de subordonare directă strânsă sau consideri că independența îți este afectată, externalizarea totală către o platformă independentă și un terț complet neutru reprezintă singura cale prin care se evită nulitatea procedurii și riscurile de integritate.

Capitolul 7. Protocolul de Control: Ce faci când vine ANI în verificare?

Agenția Națională de Integritate (ANI) este autoritatea responsabilă cu verificarea conformității. Un control poate fi inopinat sau declanșat de o plângere a unui angajat.

În fața inspectorilor ANI, tu și clientul tău veți prezenta cu calm următoarele elemente:

  1. Dovada tehnică a canalului activ: Link-ul unic criptat dedicat raportărilor.

  2. Dosarul de conformitate complet: Decizia de desemnare, procedurile adoptate și dovezile clare de informare a personalului.

  3. Registrul electronic auditabil: Generat securizat din platformă, acesta va demonstra că toate termenele legale de confirmare (7 zile) și soluționare (3 luni) sunt respectate cu strictețe.

Când inspectorii ANI vor constata existența unei infrastructuri criptate independente, a unui registru electronic securizat și a unei proceduri corecte coordonate de tine, controlul se va finaliza rapid, cu succes și fără nicio sancțiune.

Capitolul 8. Infrastructura tehnică obligatorie: De ce soluțiile improvizate atrag amenzi?

O greșeală comună la început de drum este utilizarea unei adrese de e-mail (ex: avertizari@firma.ro) sau a unei cutii fizice în sediu. Aceste metode expun clientul la amenzi severe din următoarele considerente:

  • Scurgerea de metadate: E-mailul clasic transmite adrese IP, servere de mail și metadate care deconspiră imediat identitatea avertizorului.

  • Risc de interceptare: Departamentul IT intern al companiei poate accesa oricând fluxul de e-mailuri primite, anulând caracterul confidențial impus de lege.

  • Managementul defectuos al termenelor: Mesajele intrate accidental în Spam pot duce la depășirea termenelor legale, ceea ce ANI sancționează contravențional direct.

Cum te ajută QReportly să livrezi acest serviciu cu efort minim?

Platforma QReportly a fost creată ca un sistem complet SaaS care preia integral riscul tehnic și administrativ de pe umerii tăi, asigurând conformitatea legală deplină și siguranța absolută a datelor:

  • Dashboard Centralizat de Partener: Gestionezi toate firmele din portofoliu dintr-un singur cont central. Treci de la un client la altul cu un singur click.

  • Anonimat tehnic absolut: Platforma curăță automat adresele IP ale avertizorilor și șterge metadatele documentelor sau imaginilor încărcate ca dovadă.

  • Comunicare bidirecțională securizată: Avertizorul primește un cod unic generat automat cu care poate reveni pe platformă pentru a discuta anonim cu tine, fără a-și lăsa numele sau adresa de e-mail.

  • Notificări și confirmări automate: Platforma trimite automat confirmarea legală de primire în termen de 7 zile și te notifică instant prin e-mail la primirea unei noi raportări.

  • Kit legislativ complet inclus: Primești acces instant la modele redactate profesional de proceduri, decizii de desemnare și informări în format Word, gata de completat pentru clienții tăi.

Capitolul 9. Structura Financiară: Tarife și Profitabilitate

Tarifarea acestui serviciu de conformitate se face pe bază de abonament lunar. Iată o analiză comparativă bazată pe tarifele de piață și costurile exacte de licențiere ale platformei QReportly (exprimate în Euro):

Structura tarifară și profitabilitatea estimată

Client 50 – 100 angajați

  • Tarif mediu de vânzare către client: 449 lei / lună

  • Cost platformă QReportly: 24 € / lună (Plan 0 – 100)

  • Profit brut estimat per client / lună: ~329 lei


Client 101 – 150 angajați

  • Tarif mediu de vânzare către client: 549 lei / lună

  • Cost platformă QReportly: 39 € / lună (Plan 100 – 250)

  • Profit brut estimat per client / lună: ~354 lei


Client 151 – 250 angajați

  • Tarif mediu de vânzare către client: 699 lei / lună

  • Cost platformă QReportly: 39 € / lună (Plan 100 – 250)

  • Profit brut estimat per client / lună: ~504 lei


Client 251 – 350 angajați

  • Tarif mediu de vânzare către client: 849 lei / lună

  • Cost platformă QReportly: 59 € / lună (Plan 250 – 500)

  • Profit brut estimat per client / lună: ~554 lei


Client 351 – 500 angajați

  • Tarif mediu de vânzare către client: 999 lei / lună

  • Cost platformă QReportly: 59 € / lună (Plan 250 – 500)

  • Profit brut estimat per client / lună: ~704 lei

  • Pentru un singur client

(Calcul estimat în RON la un curs mediu de ~5 lei pentru 1 EUR).

Studiu de Caz Simplu:

Dacă implementezi acest serviciu pentru 10 clienți de dimensiune medie (între 50 și 100 de angajați) din portofoliul tău actual:

  • Venit lunar recurent generat de tine: 4.490 lei / lună

  • Costul licențelor pe platformă: 240 € / lună (aprox. 1.200 lei)

  • Profit net operational: ~3.290 lei / lună

Efortul tău de timp este de o oră pe lună în total, deoarece raportările sunt extrem de rare, iar sistemul gestionează automat fluxurile, notificările și arhivarea.

Capitolul 10. Pașii imediați pentru lansarea serviciului

  1. Pregătirea tehnică: Accesează platforma QReportly, creează-ți un cont și simulează trimiterea unei raportări fictive pentru a vedea cum funcționează sistemul de mesagerie anonimă.

  2. Identificarea clienților: Verifică care dintre clienții din portofoliul tău actual au depășit pragul de 50 de angajați sau activează în domenii reglementate.

  3. Propunerea serviciului: Abordează clienții direct și oferă-le siguranță completă: „Pentru a vă proteja de amenzile aspre ale Legii nr. 361/2022, am extins serviciile noastre și vă putem asigura rolul de Persoană Desemnată externalizată. Implementăm platforma securizată conformă și gestionăm noi tot ce ține de procedură și eventuale controale de la autorități.”

Pentru mai multe detalii despre parteneriate, ghiduri tehnice suplimentare și bune practici în conformare, te invităm să urmărești secțiunea dedicată și articolele publicate pe blogul QReportly.

Acest ghid are un caracter strict informativ și metodologic. Pentru adaptări specifice, interpretări juridice complexe sau asistență în cazuri de investigații speciale, se recomandă întotdeauna consultarea unui specialist în conformitate sau a unui avocat.