À Unidade de Compliance e Auditoria compete, nomeadamente:
1) Em termos de Auditoria e Controlo Interno:
- a)Garantir e acompanhar a auditoria às contas da Associação, na perspetiva Interna, e avaliar o grau de eficiência e economicidade das despesas da Associação;
- b)Avaliar o grau de cumprimento, por parte das restantes unidades orgânicas, do Regulamento de Controlo Interno;
- c)Acompanhar as auditorias externas e colaborar na elaboração dos contraditórios aos Relatórios elaborados;
- d)Garantir a realização de auditorias às unidades orgânicas e processos, bem como às aplicações informáticas, de acordo com o programa anual de auditorias aprovado;
- e)Participar em inspeções, sindicâncias, inquéritos ou processos de meras averiguações que forem determinados pelo Conselho de Administração, em articulação com as demais unidades orgânicas;
- f)Verificar a implementação das ações corretivas decorrentes dos relatórios das auditorias realizadas.
2) Em termos do Compliance:
- a)Acompanhamento e a avaliação regular da adequação e da eficácia das medidas e procedimentos adotados para detetar qualquer risco de incumprimento das obrigações legais e deveres a que a Associação se encontra sujeita, bem como das medidas tomadas para corrigir eventuais deficiências no respetivo cumprimento;
- b)Prestação de aconselhamento aos Órgãos de administração, para efeitos do cumprimento das obrigações legais e dos deveres a que a Associação se encontra sujeita;
- c)Acompanhamento e avaliação dos procedimentos de controlo interno em matéria de prevenção do branqueamento e da corrupção, bem como pela centralização da informação e respetiva comunicação às autoridades competentes;
- d)Prestação ao Órgão de administração de informação sobre quaisquer indícios de violação de obrigações legais, de regras de conduta e de relacionamento com clientes ou de outros deveres que possam fazer incorrer a Associação ou os seus colaboradores, incluindo Dirigentes, num ilícito de natureza contraordenacional;
- e)Manutenção de um registo dos incumprimentos e das medidas propostas e adotadas nos termos da alínea anterior;
- f)Elaboração e apresentação ao Órgão de administração de um relatório, de periodicidade pelo menos anual, identificando os incumprimentos verificados e as medidas adotadas para corrigir eventuais deficiências.
3) Em termos da Proteção de Dados:
- a)Promover uma cultura de Proteção de Dados na Associação;
- b)Colaborar e contribuir para dar cumprimento aos elementos essenciais e princípios gerais do Regulamento Geral sobre a Proteção de Dados, tais como os princípios do tratamento de dados, os direitos dos titulares de dados, a proteção de dados desde a conceção e por defeito, os registos das atividades de tratamento, a segurança no tratamento, a notificação e comunicação de violação de dados;
- c)Efetuar pareceres sobre as avaliações de impacto (DPIA'S) e auditorias relativas à proteção de dados;
- d)Organizar iniciativas e propostas no domínio da proteção de dados;
- e)Envolvimento e articulação de todas as matérias da Associação relacionadas com a proteção de dados.