Setti Group policy · v1.0
Code of Conduct and Business Ethics
Sets the standards of honesty, respect, safety and legal compliance that everyone who works for or with Setti Group must follow.
Purpose and scope
This Code of Conduct and Business Ethics (“the Code”) sets out how Setti Group does business. It applies to Setti Group FZC (Sharjah Publishing City Free Zone, United Arab Emirates) and Setti Group Ltda (CNPJ 69.086.322/0001-00, Fortaleza, Ceará, Brazil; trade name SetFit), together “Setti Group” or “the Group”.
The Code binds all Personnel and, through contract, agents, intermediaries and suppliers acting on the Group’s behalf. It covers all three lines of activity: HSSE consulting and training (including IOSH Managing Safely), the software platforms Arcas GRC and SetFit, and commodity trade intermediation with BS Agrícola Ltda (Londrina, PR). Where local law and this Code differ, the stricter rule applies.
Policy statement
Setti Group earns its clients’ trust by doing what it says, telling the truth, keeping people safe and obeying the law wherever it operates. We do not pay bribes, we do not tolerate harassment or discrimination, we protect the personal data entrusted to us, and we walk away from business that cannot be won honestly. The Founder & Principal is personally accountable for this Code and expects everyone covered by it to raise concerns early.
Definitions
- Personnel: the Founder & Principal, employees, contractors, associate trainers and interns of either entity.
- Business partner: any client, supplier, agent, intermediary or counterparty.
- Public official: any person holding public office or employed by a government, state-owned entity, free-zone, port or customs authority, or public international organisation.
- Conflict of interest: a personal, family or financial interest that could influence, or appear to influence, a decision for the Group.
- Personal data: information relating to an identified or identifiable person, including the health and fitness data processed by the SetFit app.
Responsibilities
- The Founder & Principal owns this Code, approves exceptions in writing, decides on disciplinary consequences and reviews it annually.
- Personnel must read the Code on joining and after each revision, act in accordance with it, complete compliance training and report suspected breaches.
- Business partners acting on the Group’s behalf must accept the Code, or equivalent standards, as a condition of the engagement.
- The compliance contact (compliance@settigroup.com) answers questions about the Code.
Requirements
- Obey the law. Personnel must comply with all applicable law, including UAE Federal Decree-Law No. 31/2021 (bribery provisions), Brazil’s Lei 12.846/2013 (Lei Anticorrupção) and, where relevant, the UK Bribery Act 2010 and the US FCPA.
- No bribery or corruption. No Personnel or Business partner may offer, promise, give, request or accept anything of value to obtain or retain business or an improper advantage. Facilitation payments are prohibited. See the Anti-Bribery and Anti-Corruption Policy.
- Declare conflicts of interest. Personnel must declare any conflict in writing to the Founder & Principal before acting, and must follow the thresholds and gifts register in the Conflicts of Interest, Gifts and Hospitality Policy.
- Accurate books and records. Every payment, invoice, expense claim, commission and trade indication must be recorded accurately and promptly, with supporting documents. No off-book accounts or false entries.
- Fair and honest dealing. Personnel must not misrepresent the Group’s services, qualifications or certifications. Setti Group uses ISO standards as reference frameworks and must never present itself as certified against them.
- Respect and equal treatment. The Group does not tolerate harassment, bullying or discrimination on any ground. Employment decisions are based on merit and comply with the ILO core conventions and local labour law.
- Health, safety and environment. As an HSSE consultancy, the Group practises what it teaches. Personnel must follow site rules and permit-to-work systems at client sites, comply with Brazilian NR-1 and NR-7 where applicable, stop unsafe work, and report incidents within 24 hours.
- Protect personal data. Personal data is processed only for a lawful purpose under the UAE PDPL, Brazil’s LGPD and, for EU users, the GDPR. Health and body-composition data of SetFit users is sensitive: it may be accessed only by Personnel who need it, never exported to personal devices, and never shared with trainers or third parties without the user’s explicit consent. Questions go to privacy@settigroup.com.
- Protect confidential information. Client reports, training materials, source code, trade prices, counterparty details and commercial terms are confidential during and after the engagement and may be disclosed only with written authorisation, using Group-approved systems.
- Sanctions and trade compliance. No commodity indication, quotation or contract may be issued to a counterparty, vessel or port not screened under the Sanctions, Export Control and Trade Compliance Policy. Personnel must never structure a transaction to evade sanctions, export controls or anti-money-laundering law.
- Know our third parties. Agents, intermediaries and counterparties must pass due diligence under the Third-Party Due Diligence and KYC Policy before any commitment is made on the Group’s behalf.
- Group assets and systems. Laptops, accounts, licences and client data are for Group business. Personal use must be minimal and never compromise security. Passwords must not be shared.
- Human rights. The Group respects the UN Guiding Principles on Business and Human Rights. Personnel must report any indication of forced labour, child labour or unsafe conditions in the supply chain or at client sites.
- Public communications. Only the Founder & Principal, or persons authorised in writing, may speak publicly for the Group. Personnel must not post confidential information, client identities or trade details on social media.
- Political and charitable contributions. The Group makes no political contributions. Charitable donations require prior written approval of the Founder & Principal and must never be linked to business.
- Speak up. Personnel must report suspected breaches through the channels in the Speak-Up and Non-Retaliation Policy. Retaliation against anyone who reports in good faith is itself a breach of this Code.
Reporting, breaches and consequences
Concerns may be raised to the Founder & Principal, to compliance@settigroup.com, to speakup@settigroup.com (anonymous reports accepted), or by post to the registered address of either entity. Reports are acknowledged within five business days.
Depending on severity, consequences of a breach include a written warning, removal from an engagement, termination of employment or contract under the applicable labour law, recovery of losses and referral to the authorities. Business partners who breach the Code may have their contracts terminated without compensation.
Related policies and references
- Anti-Bribery and Anti-Corruption Policy
- Conflicts of Interest, Gifts and Hospitality Policy
- Speak-Up and Non-Retaliation Policy
- Sanctions, Export Control and Trade Compliance Policy
- Third-Party Due Diligence and KYC Policy
- UAE Federal Decree-Laws No. 31/2021, 45/2021 (PDPL), 33/2021 (Labour Law), 10/2019 (AML/CFT)
- Brazil: Lei 12.846/2013 and Decreto 11.129/2022; Lei 13.709/2018 (LGPD); CLT; Lei 9.613/1998; NR-1 and NR-7
- UK Bribery Act 2010; US FCPA; EU GDPR; OECD Anti-Bribery Convention; UN Guiding Principles on Business and Human Rights; ILO core conventions
- ISO 45001, 14001, 9001, IEC 27001, 37001 (reference frameworks only; Setti Group is not certified)
Review and approval
Version 1.0, effective 1 October 2026. Approved by the Founder & Principal, Setti Group. Reviewed annually or on material change of law, and whenever the Group starts a new line of business.
Draft prepared for legal review. Not effective until approved and signed.
Finalidade e abrangência
Este Código de Conduta e Ética Empresarial (“o Código”) define como a Setti Group faz negócios. Aplica-se à Setti Group FZC (Sharjah Publishing City Free Zone, Emirados Árabes Unidos) e à Setti Group Ltda (CNPJ 69.086.322/0001-00, Fortaleza, Ceará, Brasil; nome fantasia SetFit), em conjunto “Setti Group” ou “o Grupo”.
O Código vincula todos os Colaboradores e, por contrato, agentes, intermediários e fornecedores que atuem em nome do Grupo. Abrange as três linhas de atividade: consultoria e treinamento em HSSE (incluindo IOSH Managing Safely), as plataformas de software Arcas GRC e SetFit, e a intermediação de commodities físicas com a BS Agrícola Ltda (Londrina, PR). Quando a lei local e este Código divergirem, aplica-se a regra mais rigorosa.
Declaração de política
A Setti Group conquista a confiança dos clientes fazendo o que diz, dizendo a verdade, mantendo as pessoas seguras e cumprindo a lei onde quer que atue. Não pagamos propina, não toleramos assédio nem discriminação, protegemos os dados pessoais que nos são confiados e abrimos mão de negócios que não possam ser conquistados de forma honesta. O Fundador e Diretor responde pessoalmente por este Código e espera que todos os abrangidos por ele levantem preocupações cedo.
Definições
- Colaboradores: o Fundador e Diretor, empregados, contratados, instrutores associados e estagiários de qualquer das entidades.
- Parceiro de negócios: qualquer cliente, fornecedor, agente, intermediário ou contraparte.
- Agente público: qualquer pessoa que ocupe cargo público ou seja empregada por governo, entidade estatal, autoridade de zona franca, portuária ou aduaneira, ou organização internacional pública.
- Conflito de interesses: interesse pessoal, familiar ou financeiro capaz de influenciar, ou parecer influenciar, uma decisão do Grupo.
- Dados pessoais: informações relativas a pessoa identificada ou identificável, incluindo os dados de saúde e condicionamento físico tratados pelo aplicativo SetFit.
Responsabilidades
- O Fundador e Diretor é o responsável por este Código, aprova exceções por escrito, decide as consequências disciplinares e o revisa anualmente.
- Os Colaboradores devem ler o Código ao ingressar e após cada revisão, agir de acordo com ele, concluir o treinamento de compliance e reportar suspeitas de violação.
- Os Parceiros de negócios que atuem em nome do Grupo devem aceitar o Código, ou padrões equivalentes, como condição da contratação.
- O contato de compliance (compliance@settigroup.com) responde a dúvidas sobre o Código.
Requisitos
- Cumprir a lei. Os Colaboradores devem observar toda a legislação aplicável, incluindo o Decreto-Lei Federal nº 31/2021 dos EAU (dispositivos sobre suborno), a Lei 12.846/2013 do Brasil (Lei Anticorrupção) e, quando pertinente, o UK Bribery Act 2010 e o FCPA dos EUA.
- Nenhum suborno ou corrupção. Nenhum Colaborador ou Parceiro de negócios pode oferecer, prometer, dar, solicitar ou aceitar qualquer coisa de valor para obter ou manter negócios ou vantagem indevida. Pagamentos de facilitação são proibidos. Ver a Política Anticorrupção e Antissuborno.
- Declarar conflitos de interesse. Os Colaboradores devem declarar qualquer conflito por escrito ao Fundador e Diretor antes de agir, e seguir os limites e o registro de presentes da Política de Conflitos de Interesse, Presentes e Hospitalidade.
- Livros e registros exatos. Todo pagamento, fatura, reembolso de despesas, comissão e indicação de preço deve ser registrado com exatidão e prontidão, com documentos de suporte. Não são admitidas contas paralelas nem lançamentos falsos.
- Negociação justa e honesta. Os Colaboradores não podem deturpar os serviços, qualificações ou certificações do Grupo. A Setti Group usa normas ISO como referência e jamais deve se apresentar como certificada nelas.
- Respeito e tratamento igualitário. O Grupo não tolera assédio, intimidação ou discriminação por qualquer motivo. Decisões de emprego baseiam-se no mérito e observam as convenções fundamentais da OIT e a legislação trabalhista local.
- Saúde, segurança e meio ambiente. Como consultoria de HSSE, o Grupo pratica o que ensina. Os Colaboradores devem seguir as regras de local e os sistemas de permissão de trabalho nos sites dos clientes, cumprir as NR-1 e NR-7 no Brasil quando aplicáveis, interromper trabalho inseguro e reportar incidentes em até 24 horas.
- Proteger dados pessoais. Dados pessoais são tratados apenas para finalidade lícita sob a PDPL dos EAU, a LGPD do Brasil e, para usuários da UE, o GDPR. Os dados de saúde e composição corporal dos usuários do SetFit são sensíveis: só podem ser acessados por Colaboradores que deles necessitem, nunca exportados para dispositivos pessoais e nunca compartilhados com treinadores ou terceiros sem o consentimento explícito do usuário. Dúvidas: privacy@settigroup.com.
- Proteger informações confidenciais. Relatórios de clientes, materiais de treinamento, código-fonte, preços de trade, dados de contrapartes e condições comerciais são confidenciais durante e após o contrato e só podem ser divulgados com autorização escrita, por sistemas aprovados pelo Grupo.
- Sanções e compliance comercial. Nenhuma indicação, cotação ou contrato de commodities pode ser emitido para contraparte, navio ou porto não verificado conforme a Política de Sanções, Controle de Exportação e Compliance Comercial. Os Colaboradores jamais devem estruturar uma operação para burlar sanções, controles de exportação ou legislação antilavagem.
- Conhecer nossos terceiros. Agentes, intermediários e contrapartes devem passar pela due diligence da Política de Due Diligence de Terceiros e KYC antes de qualquer compromisso em nome do Grupo.
- Ativos e sistemas do Grupo. Notebooks, contas, licenças e dados de clientes destinam-se aos negócios do Grupo. O uso pessoal deve ser mínimo e jamais comprometer a segurança. Senhas não podem ser compartilhadas.
- Direitos humanos. O Grupo respeita os Princípios Orientadores da ONU sobre Empresas e Direitos Humanos. Os Colaboradores devem reportar qualquer indício de trabalho forçado, trabalho infantil ou condições inseguras na cadeia de suprimentos ou nos sites dos clientes.
- Comunicação pública. Apenas o Fundador e Diretor, ou pessoas autorizadas por escrito, podem falar publicamente pelo Grupo. Os Colaboradores não devem publicar informações confidenciais, identidades de clientes ou detalhes de operações em redes sociais.
- Contribuições políticas e beneficentes. O Grupo não faz contribuições políticas. Doações beneficentes exigem aprovação prévia e escrita do Fundador e Diretor e jamais podem estar vinculadas a negócios.
- Falar. Os Colaboradores devem reportar suspeitas de violação pelos canais da Política de Canal de Denúncias e Não Retaliação. Retaliar quem reporta de boa-fé é, por si só, violação deste Código.
Comunicação, violações e consequências
Preocupações podem ser levadas ao Fundador e Diretor, a compliance@settigroup.com, a speakup@settigroup.com (denúncias anônimas são aceitas) ou por correio ao endereço registrado de qualquer das entidades. Os relatos são confirmados em até cinco dias úteis.
Conforme a gravidade, as consequências de uma violação incluem advertência escrita, afastamento do projeto, rescisão do contrato de trabalho ou de prestação de serviços nos termos da legislação trabalhista aplicável, recuperação de perdas e comunicação às autoridades. Parceiros de negócios que violem o Código podem ter seus contratos rescindidos sem indenização.
Políticas relacionadas e referências
- Política Anticorrupção e Antissuborno
- Política de Conflitos de Interesse, Presentes e Hospitalidade
- Política de Canal de Denúncias e Não Retaliação
- Política de Sanções, Controle de Exportação e Compliance Comercial
- Política de Due Diligence de Terceiros e KYC
- EAU: Decretos-Leis Federais nº 31/2021, 45/2021 (PDPL), 33/2021 (Lei Trabalhista), 10/2019 (PLD/FT)
- Brasil: Lei 12.846/2013 e Decreto 11.129/2022; Lei 13.709/2018 (LGPD); CLT; Lei 9.613/1998; NR-1 e NR-7
- UK Bribery Act 2010; FCPA (EUA); GDPR (UE); Convenção Antissuborno da OCDE; Princípios Orientadores da ONU sobre Empresas e Direitos Humanos; convenções fundamentais da OIT
- ISO 45001, 14001, 9001, IEC 27001, 37001 (apenas como referência; a Setti Group não é certificada)
Revisão e aprovação
Versão 1.0, vigente a partir de 1º de outubro de 2026. Aprovado pelo Fundador e Diretor, Setti Group. Revisado anualmente ou em caso de alteração relevante da lei, e sempre que o Grupo iniciar uma nova linha de negócios.
Minuta preparada para revisão jurídica. Sem efeito até aprovação e assinatura.