Para encontrar a versão mais atualizada deste documento, recomendamos o acesso direto no site da www.tickerwealth.com.br.
Este Manual de Compliance (“Manual”) tem por objetivo estabelecer regras, procedimentos e descrição dos controles a serem observados para o fortalecimento e funcionamento dos sistemas de controles internos da TICKER WEALTH (“Empresa”), atuando em conformidade com as Resoluções CVM nº 19, e 30 e 50/2021.
Este Manual se aplica a todos aqueles que possuam função, posição, relação societária, empregatícia, de estágio, comercial, profissional, contratual ou de confiança com a Empresa (“Pessoas vinculadas à empresa/Ticker”), tanto na sua atuação interna quanto na sua comunicação com os diversos públicos externos, principalmente aqueles que possam vir a ter acesso a informações confidenciais.
Este Manual é parte integrante das regras e procedimentos internos que regem as atividades da Empresa e consequentemente as pessoas vinculadas à empresa. Todos da equipe deverão atestar por meio do Termo de Adesão ao Manual de Compliance que leram e compreenderam o presente Manual, informando, no ato de assinatura, quaisquer fatos que sejam de seu conhecimento e que ferem as normas contidas neste documento. Em caso de dúvidas ou necessidade de aconselhamento, é imprescindível que se busque auxílio imediato junto ao Diretor de Compliance.
A coordenação direta das atividades relacionadas a este Manual de Compliance é uma atribuição do Sr. Pedro Vinícius de Almeida Ribas da Silva, indicado como Diretor responsável pela Área de Compliance da Empresa (“Diretor de Compliance”). O Diretor de Compliance é o diretor estatutário responsável pelo cumprimento das normas das Resoluções CVM nº 19 e 30/2021 e da Resolução CVM nº 50/2021, em especial pela implementação e manutenção da respectiva política de PLD/FTP, agindo com probidade, boa fé e ética profissional.
São obrigações do Diretor de Compliance:
Todo e qualquer pessoa vinculada à empresa que souber de informações ou situações em andamento, que possam afetar os interesses da Empresa, gerar conflitos ou se revelarem contrárias aos termos previstos neste Manual, deverá informar ao Diretor de Compliance, podendo se utilizar do Canal de Denúncias. Os consultores devem reportar, no limite de suas atribuições, para a área de controles internos as ocorrências ou suspeitas das operações ou situações previstas no art. 20 da Resolução CVM nº 50/2021.
Toda e qualquer solicitação que dependa de autorização, orientação ou esclarecimento expresso do Diretor de Compliance, bem como eventual ocorrência, suspeita ou indício de prática em desacordo com este Manual, deve ser dirigida através do e-mail compliance@tickerconsultoria.com.
O Diretor de Compliance utilizará os registros e sistemas de monitoramento eletrônico referidos neste Manual para verificar a conduta das pessoas vinculadas à empresa envolvidos. Todo conteúdo que está na rede, bem como computadores e arquivos pessoais salvos, podem ser acessados caso o Diretor de Compliance julgue necessário. Da mesma forma, mensagens de correio eletrônico e conversas telefônicas poderão ser gravadas e, quando necessário, interceptadas e escutadas, sem que isto represente invasão da privacidade, já que se trata de ferramentas de trabalho disponibilizadas pela Empresa.
Caso uma pessoa vinculada à empresa tome conhecimento ou suspeite de uma infração de leis ou regulamentos aplicáveis, deste Manual, ou de quaisquer políticas da Empresa, deverá imediatamente reportar tal infração para seu supervisor ou para a Área de Compliance. Ninguém estará sujeito à retaliação em virtude de um relato de boa-fé sobre suspeita de infração. Todas as infrações relatadas serão prontamente investigadas e tratadas de forma confidencial, na medida do possível.
As disposições deste Capítulo se aplicam às pessoas vinculadas à empresa que, por meio de suas funções na Empresa, podem ter ou vir a ter acesso a informações confidenciais ou informações privilegiadas de natureza financeira, técnica, comercial, estratégica, negocial ou econômica, dentre outras. Nenhuma informação confidencial deve, em qualquer hipótese, ser divulgada fora do âmbito das atividades da Empresa.
São consideradas informações confidenciais, independentemente do meio em que estejam contidas ou da forma como sejam apresentadas, qualquer informação sobre a Empresa, seus sócios e clientes, incluindo:
Considera-se informação privilegiada qualquer informação relevante no âmbito de atuação da Empresa, que não tenha sido divulgada publicamente e que seja obtida de forma privilegiada, em decorrência da relação profissional ou pessoal mantida com um cliente, com pessoas vinculadas às empresas analisadas ou investidas, com prestadores de serviço, ou com terceiros. As informações privilegiadas devem ser mantidas em sigilo por todos que a elas tiverem acesso.
Insider Trading significa a compra e venda de títulos ou valores mobiliários com base no uso de informação privilegiada, com o objetivo de conseguir benefício próprio ou de terceiros. “Dica” é a transmissão, a qualquer terceiro, estranho às atividades da Empresa, de informação privilegiada que possa ser usada com benefício na compra e venda de títulos ou valores mobiliários.
Front-running significa a prática que envolve aproveitar alguma informação privilegiada para realizar ou concluir uma operação antes de outros. Estas vedações devem ser observadas não só durante a vigência do relacionamento profissional com a Empresa, mas também após o seu término. Caso as pessoas vinculadas à empresa tenham acesso, por qualquer meio, a informação privilegiada, deverão levar tal circunstância ao imediato conhecimento da Área de Compliance, indicando a fonte da informação assim obtida, inclusive em casos de acesso acidental, por negligência, indiscrição ou comentários casuais. É expressamente proibido valer-se dessas práticas para obter, para si ou para outrem, vantagem indevida mediante negociação de títulos e valores mobiliários, sujeitando-se o infrator às penalidades descritas neste Manual e na legislação aplicável, incluindo eventual demissão por justa causa.
Os representantes da Empresa perante qualquer meio de comunicação são, exclusivamente, seus sócios administradores, que poderão delegar essa função sempre que considerarem adequado. As demais pessoas vinculadas à empresa poderão apenas com expressa autorização dos sócios administradores veicular qualquer informação a terceiros ou veículos de comunicação, devendo reportar qualquer incidente à Área de Compliance.
Competirá ao Diretor de Compliance aplicar as sanções decorrentes de desvios às regras deste Manual, garantido à pessoa vinculada à empresa amplo direito de defesa e contraditório. São exemplos de conduta que poderão resultar na imposição de sanções disciplinares:
Podem ser aplicadas, entre outras, penalidades de advertência, suspensão, desligamento, destituição em caso de administradores, ou exclusão no caso de sócios, rescisão contratual, conforme o regime aplicável, bem como demissão por justa causa, nos termos do Artigo 482 da CLT, sem prejuízo do direito da Empresa de pleitear indenização pelos eventuais prejuízos suportados.
Conflitos de interesse são situações decorrentes do desempenho das funções de determinada pessoa vinculada à empresa, nas quais os interesses pessoais de tal pessoa possam ser divergentes ou conflitantes com os interesses da Empresa e/ou entre os interesses diferentes de dois ou mais de seus clientes. Sempre que tal situação ocorrer, a pessoa vinculada à empresa deverá informar imediatamente a Área de Compliance e abster-se de consumar o ato ou omissão originador do conflito até decisão em contrário.
Nenhum cliente deve ter tratamento privilegiado em detrimento de outro. Além disso, a empresa possui uma série de controles para mitigar possíveis conflitos de interesses:
A Ticker Wealth poderá ter como cliente fundos de investimento cujos cotistas sejam pessoas físicas ou jurídicas ligadas à Empresa, hipótese em que a Área de Compliance deverá analisar toda situação de potencial ou efetivo conflito de interesses e determinar o tratamento mais adequado ao caso concreto.
Todos da Consultoria devem realizar os cursos, palestras e treinamentos referentes aos temas Segurança da Informação e Proteção de Dados disponibilizados pela empresa. É terminantemente proibido que as pessoas vinculadas à empresa façam cópias (físicas ou eletrônicas) ou imprimam os arquivos utilizados, gerados ou disponíveis na rede da Empresa e circulem em ambientes externos com estes arquivos, salvo exceções autorizadas pelo superior hierárquico ou pela Área de Compliance.
A utilização dos ativos e sistemas da Empresa se destina prioritariamente a fins profissionais. É terminantemente proibido o envio ou repasse de e-mails com conteúdo discriminatório, preconceituoso, obsceno, pornográfico ou ofensivo, bem como a visualização de sites, blogs ou webmails com esse tipo de conteúdo. A senha e login de acesso são pessoais e intransferíveis e deverão ser trocadas a cada 90 (noventa) dias.
O ambiente corporativo deve ser mantido em conformidade com a política de “mesa limpa”, garantindo que documentos físicos, dispositivos eletrônicos, anotações, mídias removíveis e quaisquer materiais que contenham informações confidenciais ou dados pessoais não permaneçam expostos de forma desnecessária.
Os ambientes corporativos estão sujeitos a diversos tipos de ataques cibernéticos que visam comprometer a confidencialidade, integridade ou disponibilidade das informações, como phishing, malware, engenharia social e ataques de força bruta. Os recursos computacionais da Ticker Wealth devem ser protegidos contra adulterações e manter registros que permitam a realização de auditorias e inspeções. A Empresa mantém diferentes níveis de acesso a pastas e arquivos eletrônicos de acordo com as funções e cargos das pessoas vinculadas à empresa e pode monitorar o acesso a sites, blogs, webmails e e-mails enviados e recebidos.
Todas as informações que circulam pela Consultoria são confidenciais por definição, salvo disposição ou regulação interna que obrigue sua divulgação. As informações são classificadas nos seguintes níveis: Confidencial — nível mais alto de segurança, protegido por rigorosos controles de acesso e criptografia; Restrita — informações estratégicas com gestão de acesso; Uso interno — baixo nível de confidencialidade; e Pública — dados de conhecimento público.
O tratamento de dados realizado pela Ticker Wealth exige o compartilhamento de informações com terceiros envolvidos nas operações da Empresa, sendo esta prática essencial para viabilizar a prestação dos serviços, o funcionamento das plataformas e o cumprimento de obrigações legais ou regulatórias, sempre observando os princípios da necessidade, adequação e segurança da informação. Os dados pessoais podem ser compartilhados com sistemas de gerenciamento e provedores de tecnologia, prestadores de serviços contratados, parceiros e instituições envolvidas na execução das atividades, e autoridades públicas, quando houver obrigação legal, regulatória ou determinação administrativa ou judicial.
Todos os terceiros que recebem dados pessoais atuam sob vínculos contratuais que exigem a adoção de padrões adequados de proteção, confidencialidade e segurança. A Ticker Wealth adota medidas técnicas e administrativas como controles de acesso baseados em privilégios mínimos, autenticação forte, monitoramento contínuo de atividades suspeitas, registro e auditoria de operações, gestão periódica de vulnerabilidades e realização de testes de segurança.
As pessoas vinculadas à empresa deverão manter arquivada toda e qualquer informação, bem como documentos e extratos necessários para a efetivação satisfatória de possível auditoria interna e/ou externa ou investigação de órgãos regulatórios, de acordo com a Política de Prevenção à Lavagem de Dinheiro e em conformidade com as resoluções dos órgãos reguladores.
Todos os documentos e arquivos relacionados, direta ou indiretamente, com as atividades profissionais junto à Empresa são e permanecerão sendo propriedade exclusiva da Empresa, sendo vedado à pessoa vinculada à empresa apropriar-se de quaisquer desses documentos e arquivos após seu desligamento, salvo autorização expressa.
Phishing: ataque cujo objetivo é captar rapidamente informações sensíveis a partir de links ou mensagens falsas. Deve-se suspeitar de ofertas alarmantes, saber que instituições confiáveis não solicitam dados pessoais por e-mail, confirmar solicitações por canais oficiais e utilizar antivírus e firewall.
Baiting: distribuição de dispositivos infectados por malware (como um pendrive) na expectativa de que sejam conectados a um computador da empresa. Não introduzir dispositivos desconhecidos no computador e desconfiar de itens deixados em locais incomuns.
Visual Hacking: coleta de informações por visualização mal intencionada de senhas, dados pessoais ou registros financeiros. Prevenção: não deixar telas com informações sigilosas visíveis, recolher documentos da impressora e manter mesas e ambientes livres de dados pessoais expostos, inclusive em videoconferências.
Ransomware: criptografia maliciosa dos dados de um sistema infectado, com pedido de resgate. Prevenção: realizar backup regularmente, manter softwares atualizados e utilizar antivírus renomado.
Com o objetivo de proteger clientes contra ataques de phishing e spoofing, a Consultoria implementou os mecanismos SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) e DMARC (Domain-based Message Authentication, Reporting, and Conformance) para autenticar os e-mails enviados em nome da empresa e reduzir significativamente o número de mensagens fraudulentas.
A Empresa está sujeita às leis e normas de anticorrupção, incluindo a Lei nº 12.846/13 e o Decreto nº 8.420/15 (“Normas de Anticorrupção”). Qualquer violação pode resultar em penalidades civis e administrativas severas para a Empresa e/ou pessoas vinculadas à empresa, sem prejuízo de eventual responsabilidade criminal dos indivíduos envolvidos.
As pessoas jurídicas são responsabilizadas objetivamente, nos âmbitos administrativo e civil, pelos atos lesivos praticados por seus sócios e pessoas vinculadas à empresa contra a administração pública, nacional ou estrangeira. Considera-se agente público, sem limitação, qualquer indivíduo a serviço, empregado ou mantendo função pública, candidato ou ocupante de cargo público, e partidos políticos ou seus representantes, além de familiares de funcionários públicos até o segundo grau.
Constituem atos lesivos contra a administração pública, entre outros: prometer, oferecer ou dar vantagem indevida a agente público; financiar, custear ou patrocinar a prática de atos ilícitos; utilizar-se de interposta pessoa física ou jurídica para ocultar ou dissimular interesses reais; e, no tocante a licitações e contratos, frustrar ou fraudar o caráter competitivo de procedimento licitatório, impedir ou perturbar sua realização, afastar licitantes por fraude, fraudar contratos decorrentes, criar pessoa jurídica de forma fraudulenta para participar de licitação, obter vantagem indevida em modificações contratuais, ou manipular o equilíbrio econômico-financeiro de contratos com a administração pública.
É terminantemente proibido dar ou oferecer qualquer valor, presente ou benefício a Agente Público sem autorização prévia da Área de Compliance. Qualquer valor oferecido, por menor que seja, pode caracterizar violação às Normas de Anticorrupção, estando esta configurada ainda que a oferta seja recusada pelo agente público. Pagamentos solicitados sem previsão legal ou regulamentar devem ser questionados e imediatamente comunicados ao Diretor de Compliance. Nenhum sócio ou pessoa vinculada à empresa poderá ser penalizado devido a atraso ou perda de negócios resultantes de sua recusa em pagar ou oferecer suborno a agentes públicos.
De acordo com a Resolução CVM nº 50/2021 e o Guia de Prevenção à Lavagem de Dinheiro e ao Financiamento do Terrorismo no Mercado de Capitais Brasileiro, elaborado pela ANBIMA, a prevenção da utilização dos meios da empresa para fins ilícitos é dever de todas as pessoas vinculadas à empresa, sendo a responsabilidade direta pelas questões relacionadas aos crimes de lavagem de dinheiro e ocultação de bens e valores do Diretor de Compliance.
Conforme o Código ANBIMA de Regulação e Melhores Práticas para Administração de Recursos de Terceiros, a Ticker Wealth identifica os clientes para prevenir, detectar e reportar quaisquer operações suspeitas. As diretrizes específicas sobre a metodologia de tratamento e mitigação dos riscos, abrangendo procedimentos de KYC, KYP e KYE, estão dispostas na Política específica de Prevenção à Lavagem de Dinheiro. A Empresa também adota o dever de verificação da adequação de produtos, serviços e operações ao perfil do cliente (Suitability), conforme a Resolução CVM nº 30/2021.
Tudo que se der em desconformidade com a presente Política ou com o Código de Ética e de Conduta deverá ser reportado ao comitê de compliance. O Canal de Denúncias da Consultoria garante a confidencialidade das informações, preservando a identidade das pessoas envolvidas, sendo vetada a retaliação ou represália a qualquer pessoa que venha a fazer uma denúncia de boa-fé.
Verificadas condutas em desconformidade com esta Política ou com o Código de Ética e de Conduta, o responsável pelo desenquadramento estará sujeito à aplicação de medidas disciplinares, seguindo o procedimento de formalização de ocorrência, acionamento da Sociedade em até 48 horas e notificação do resultado ao envolvido.
A Consultoria implementará procedimentos de análise das operações e situações suspeitas de lavagem de dinheiro e de financiamento do terrorismo em prazo não superior a 45 (quarenta e cinco) dias, contados da identificação e seleção da operação, formalizados em dossiê, independentemente da comunicação ou não ao COAF. Operações de depósito, aporte ou saque em espécie não são aplicáveis à linha de atividades da Consultoria, sendo vedadas.
A Consultoria exige que todas as pessoas vinculadas à empresa realizem, de maneira obrigatória, uma série de treinamentos periódicos organizados por meio do Programa de Adequação ao Compliance, incluindo:
Os controles de conclusão são feitos via finalização dos Testes de Aptidão aplicados, e todos os participantes recebem certificação ao final. No caso dos treinamentos de LGPD e Segurança da Informação, é concedida a certificação EXIN. Para novos membros (onboarding), também é exigido um teste de aptidão.
Este Manual entrará em vigor na data de sua divulgação e comunicação a todos os Consultores de Valores Mobiliários e demais pessoas vinculadas à Consultoria. O presente Manual deverá ser revisado pela Sociedade em conjunto com o comitê de compliance e equipe jurídica, anualmente ou em prazo inferior, se requerido pelo regulador, no caso de alteração na legislação aplicável ou se houver alguma alteração das práticas de negócios da Consultoria que justifique, no entender do comitê de compliance, a sua atualização.