3.1.4 Rollen und Verantwortlichkeiten
Rolle | Verantwortung |
Geschäftsführung | Genehmigt Geschäftspartner mit hohem Risikoprofil bzw wesentliche Ausnahmen; entscheidet bei schwerwiegenden Compliance-Bedenken |
Fachbereich/Business Owner | Begründet den Bedarf, führt die Erstbewertung durch, holt Unterlagen ein, überwacht Leistung und Auffälligkeiten während der Geschäftsbeziehung |
Einkauf | Unterstützt bei Auswahl, Lieferantenanlage, Vertrags- und Dokumentationsprozess; stellt die Einhaltung von Beschaffungs- und Freigabevorgaben sicher |
Compliance-Funktion/Compliance-Beauftragte:r | Berät bei Risikofällen, definiert Mindeststandards, unterstützt bei vertieften Prüfungen und dokumentiert relevante Entscheidungen bzw Eskalationen |
Datenschutzkoordination/Datenschutzbeauftragte:r | Prüft bei Verarbeitung personenbezogener Daten die datenschutzrechtlichen Anforderungen, insbesondere erforderliche Vereinbarungen zur Auftragsverarbeitung |
IT/Informationssicherheit | Prüft bei IT-, Cloud- oder zugangsrelevanten Dritten Sicherheitsanforderungen und regelt technische Zugriffe |
Finanzen/Buchhaltung | Prüft Zahlungsfreigaben, Bankdaten, Rechnungen und Leistungsnachweise nach dem Vier-Augen-Prinzip |
Alle Mitarbeitenden | Melden Auffälligkeiten, Interessenkonflikte oder Compliance-Bedenken unverzüglich an die zuständige Führungskraft oder die Compliance-Funktion |