Setti Group policy · v1.0
Speak-Up and Non-Retaliation Policy
Explains how anyone can report suspected wrongdoing at Setti Group, including anonymously, how reports are handled, and the protection given against retaliation.
Purpose and scope
This policy sets out how concerns about wrongdoing at Setti Group can be raised and how the Group will respond. It applies to Setti Group FZC (Sharjah Publishing City Free Zone, UAE) and Setti Group Ltda (CNPJ 69.086.322/0001-00, Fortaleza, Ceará, Brazil; trade name SetFit), together “Setti Group” or “the Group”.
Reports may be made by anyone: Personnel of either entity, former Personnel, training delegates, SetFit and Arcas GRC users, clients, suppliers, agents, trading counterparties (including staff of BS Agrícola Ltda) and members of the public. The policy covers any suspected breach of law or of a Group policy, including bribery, fraud, sanctions breaches, conflicts of interest, harassment, discrimination, unsafe working conditions, misuse of personal data (including SetFit health and fitness data) and any attempt to conceal such matters.
Policy statement
Setti Group wants to hear about problems early, while they can still be fixed. Anyone who raises a concern in good faith will be listened to, taken seriously and protected. Retaliation against a reporter, in any form, is prohibited and is itself a serious breach that will be disciplined. Reports may be made openly, confidentially or anonymously. Because the Group is small and the Founder & Principal takes most decisions, this policy provides for an independent external reviewer whenever a report concerns him.
Definitions
- Report or concern: information about suspected wrongdoing, past, present or planned, that the reporter reasonably believes to be true.
- Good faith: an honest belief that the information reported is true, even if it later proves mistaken. A report made knowingly false is not in good faith.
- Reporter: any person who makes a report under this policy.
- Retaliation: any detrimental act or omission taken because a person made, or is believed to have made or supported, a report: dismissal, demotion, loss of hours or assignments, withholding of pay or commission, threats, harassment, exclusion, negative references, termination of a contract or of platform access, or reporting a person to authorities for an improper purpose.
- Independent external reviewer: a lawyer, auditor or compliance professional with no financial or personal connection to the Founder & Principal, appointed to handle a report in which he is implicated.
Responsibilities
- The Founder & Principal owns this policy, receives and investigates reports, decides on remedial and disciplinary action, protects reporters, and keeps the reports log.
- An independent external reviewer receives, investigates and reports on any concern that implicates the Founder & Principal, and may be appointed for other matters where independence is needed.
- Personnel must report suspected wrongdoing, cooperate honestly with investigations, keep investigations confidential, and never retaliate.
- The compliance contact (compliance@settigroup.com) answers general questions about this policy.
Requirements
- Channels. Reports may be made: by e-mail to speakup@settigroup.com; by post marked “Confidential — Speak-Up” to the registered address of Setti Group FZC in Sharjah Publishing City Free Zone or of Setti Group Ltda in Fortaleza, Ceará; in person or by phone to the Founder & Principal; or, where the Founder & Principal is implicated, to the independent external reviewer whose contact details are published on settigroup.com. The e-mail channel is monitored by the Founder & Principal only.
- Anonymous reports are accepted. Reporters may withhold their identity. The Group will investigate an anonymous report to the extent the information allows. Reporters are encouraged, but never required, to provide a means of contact so that questions can be asked and the outcome shared.
- What to include. A useful report states what happened, when, where, who was involved, how the reporter knows, and whether there are documents or witnesses. Reporters should not gather evidence in ways that break the law or Group policy.
- Acknowledgement. Every report received through a channel that allows a reply is acknowledged in writing within five business days.
- Initial assessment. Within ten business days of receipt, the Founder & Principal (or the independent external reviewer) records whether the report falls under this policy, whether it requires investigation, and who will investigate. Matters outside this policy, such as ordinary customer complaints or SetFit support requests, are redirected to the appropriate channel and the reporter is told.
- Reports involving the Founder & Principal. Where a report alleges wrongdoing by the Founder & Principal, or where his personal or financial interest could reasonably affect the outcome, the report must be handled by the independent external reviewer. The reviewer investigates, reports findings in writing, and recommends action. The Founder & Principal must not access the report, identify the reporter, or take part in the investigation.
- Investigation. Investigations are proportionate, fair and documented. The person under investigation is informed of the allegations at an appropriate stage and given the opportunity to respond, unless doing so would prejudice the investigation. Investigations are normally concluded within 60 days; if longer is needed, the reporter is told.
- Confidentiality. The identity of the reporter, of the persons named and of witnesses is kept confidential and disclosed only to those who need to know to investigate, or where disclosure is required by law or by a regulator. Reports and investigation files are stored separately from personnel files with access limited to the investigator.
- Non-retaliation. No Personnel, contractor, client or business partner may retaliate against a person for making, supporting or cooperating with a report in good faith. Any adverse action against a reporter within 12 months of a report will be examined by the Founder & Principal, or the independent external reviewer, before it takes effect.
- Protection extends to witnesses, persons who assist an investigation, and persons wrongly believed to be reporters. Protection also applies where the report turns out to be unfounded, provided it was made in good faith.
- Malicious reports. A report made knowingly false or for an improper purpose is not protected and may result in disciplinary action.
- External reporting. Nothing in this policy prevents a person from reporting to a competent authority, regulator or law enforcement body in the UAE, Brazil or any other jurisdiction, or from exercising rights under the applicable labour law (UAE Federal Decree-Law No. 33/2021 or the Brazilian CLT), the LGPD, the PDPL or the GDPR. Personal data in reports is processed under the Group’s privacy obligations; questions go to privacy@settigroup.com.
- Outcome. Reporters who have provided contact details are told, within the limits of confidentiality and law, whether the investigation confirmed the concern and, in general terms, what action was taken.
- Records. A log of all reports, assessments, investigations and outcomes is kept by the Founder & Principal (with the independent reviewer’s files kept by the reviewer) for at least 10 years, and is available to clients under contractual audit rights in anonymised form.
- Awareness. This policy is published on settigroup.com, included in the induction of all Personnel and in training delegate materials, and referenced in SetFit and Arcas GRC terms of use and in agent and counterparty contracts.
Reporting, breaches and consequences
Breaches of this policy include retaliating against a reporter, obstructing an investigation, breaching confidentiality, and making a knowingly false report. Retaliation is treated as gross misconduct: consequences include termination of employment or contract under the applicable labour law, removal from an engagement, termination of platform access or of a business relationship, and referral to the authorities where the retaliation is itself unlawful.
Where an investigation confirms wrongdoing, the Founder & Principal (or, on the recommendation of the independent external reviewer, the appropriate decision-maker) will take corrective action under the relevant policy, including the Code of Conduct and Business Ethics and the Anti-Bribery and Anti-Corruption Policy, and will self-report to authorities where the law requires.
Related policies and references
- Code of Conduct and Business Ethics
- Anti-Bribery and Anti-Corruption Policy
- Conflicts of Interest, Gifts and Hospitality Policy
- Sanctions, Export Control and Trade Compliance Policy
- Third-Party Due Diligence and KYC Policy
- UAE Federal Decree-Law No. 33/2021 (Labour Law); UAE Federal Decree-Law No. 45/2021 (PDPL)
- Brazil: Lei 12.846/2013 and Decreto 11.129/2022; CLT (Decreto-Lei 5.452/1943); Lei 13.709/2018 (LGPD)
- EU GDPR (Regulation 2016/679); UN Guiding Principles on Business and Human Rights; ISO 37001 (reference framework only; Setti Group is not certified)
Review and approval
Version 1.0, effective 1 October 2026. Approved by the Founder & Principal, Setti Group. Reviewed annually or on material change of law, and after each investigation to capture lessons learned.
Draft prepared for legal review. Not effective until approved and signed.
Finalidade e abrangência
Esta política estabelece como preocupações sobre irregularidades na Setti Group podem ser levantadas e como o Grupo responderá. Aplica-se à Setti Group FZC (Sharjah Publishing City Free Zone, EAU) e à Setti Group Ltda (CNPJ 69.086.322/0001-00, Fortaleza, Ceará, Brasil; nome fantasia SetFit), em conjunto “Setti Group” ou “o Grupo”.
Relatos podem ser feitos por qualquer pessoa: Colaboradores de qualquer das entidades, ex-Colaboradores, participantes de treinamentos, usuários do SetFit e do Arcas GRC, clientes, fornecedores, agentes, contrapartes de trading (incluindo pessoal da BS Agrícola Ltda) e o público em geral. A política abrange qualquer suspeita de violação de lei ou de política do Grupo, incluindo suborno, fraude, violação de sanções, conflitos de interesse, assédio, discriminação, condições de trabalho inseguras, uso indevido de dados pessoais (incluindo dados de saúde e condicionamento físico do SetFit) e qualquer tentativa de ocultar tais fatos.
Declaração de política
A Setti Group quer saber dos problemas cedo, enquanto ainda podem ser corrigidos. Quem levantar uma preocupação de boa-fé será ouvido, levado a sério e protegido. Retaliação contra quem reporta, em qualquer forma, é proibida e constitui, por si só, violação grave sujeita a medida disciplinar. Os relatos podem ser feitos de forma aberta, confidencial ou anônima. Como o Grupo é pequeno e o Fundador e Diretor toma a maioria das decisões, esta política prevê um revisor externo independente sempre que um relato o envolver.
Definições
- Relato ou preocupação: informação sobre suspeita de irregularidade, passada, presente ou planejada, que o relator razoavelmente acredita ser verdadeira.
- Boa-fé: crença honesta de que a informação relatada é verdadeira, ainda que depois se prove equivocada. Relato feito com conhecimento de sua falsidade não é de boa-fé.
- Relator: qualquer pessoa que faça um relato sob esta política.
- Retaliação: qualquer ato ou omissão prejudicial praticado porque uma pessoa fez, ou se acredita que fez ou apoiou, um relato: demissão, rebaixamento, perda de horas ou de tarefas, retenção de salário ou comissão, ameaças, assédio, exclusão, referências negativas, rescisão de contrato ou de acesso à plataforma, ou comunicação da pessoa às autoridades com finalidade imprópria.
- Revisor externo independente: advogado, auditor ou profissional de compliance sem vínculo financeiro ou pessoal com o Fundador e Diretor, designado para tratar relato em que ele esteja implicado.
Responsabilidades
- O Fundador e Diretor é o responsável por esta política, recebe e investiga relatos, decide sobre medidas corretivas e disciplinares, protege relatores e mantém o registro de relatos.
- Um revisor externo independente recebe, investiga e reporta sobre qualquer preocupação que implique o Fundador e Diretor, e pode ser designado para outros casos em que a independência seja necessária.
- Os Colaboradores devem reportar suspeitas de irregularidade, cooperar com honestidade nas investigações, manter a confidencialidade das investigações e jamais retaliar.
- O contato de compliance (compliance@settigroup.com) responde a dúvidas gerais sobre esta política.
Requisitos
- Canais. Os relatos podem ser feitos: por e-mail a speakup@settigroup.com; por correio, com a indicação “Confidencial — Canal de Denúncias”, ao endereço registrado da Setti Group FZC na Sharjah Publishing City Free Zone ou da Setti Group Ltda em Fortaleza, Ceará; pessoalmente ou por telefone ao Fundador e Diretor; ou, quando o Fundador e Diretor estiver implicado, ao revisor externo independente, cujos dados de contato são publicados em settigroup.com. O canal de e-mail é monitorado exclusivamente pelo Fundador e Diretor.
- Relatos anônimos são aceitos. Os relatores podem omitir sua identidade. O Grupo investigará relato anônimo na medida em que a informação permitir. Os relatores são incentivados, mas nunca obrigados, a fornecer um meio de contato para que perguntas possam ser feitas e o resultado compartilhado.
- O que incluir. Um relato útil informa o que aconteceu, quando, onde, quem estava envolvido, como o relator sabe e se há documentos ou testemunhas. Os relatores não devem reunir provas por meios que violem a lei ou as políticas do Grupo.
- Confirmação de recebimento. Todo relato recebido por canal que permita resposta é confirmado por escrito em até cinco dias úteis.
- Avaliação inicial. Em até dez dias úteis do recebimento, o Fundador e Diretor (ou o revisor externo independente) registra se o relato se enquadra nesta política, se exige investigação e quem investigará. Assuntos fora desta política, como reclamações comuns de clientes ou pedidos de suporte do SetFit, são redirecionados ao canal adequado, com aviso ao relator.
- Relatos que envolvem o Fundador e Diretor. Quando um relato alegar irregularidade do Fundador e Diretor, ou quando seu interesse pessoal ou financeiro puder razoavelmente afetar o resultado, o relato deve ser tratado pelo revisor externo independente. O revisor investiga, reporta as conclusões por escrito e recomenda medidas. O Fundador e Diretor não pode acessar o relato, identificar o relator nem participar da investigação.
- Investigação. As investigações são proporcionais, justas e documentadas. A pessoa investigada é informada das alegações em momento adequado e tem oportunidade de resposta, salvo se isso prejudicar a investigação. As investigações são normalmente concluídas em 60 dias; se for necessário mais tempo, o relator é informado.
- Confidencialidade. A identidade do relator, das pessoas citadas e das testemunhas é mantida confidencial e revelada apenas a quem precise saber para investigar, ou quando a revelação for exigida por lei ou por regulador. Relatos e arquivos de investigação são armazenados separadamente dos arquivos de pessoal, com acesso limitado ao investigador.
- Não retaliação. Nenhum Colaborador, contratado, cliente ou parceiro de negócios pode retaliar uma pessoa por fazer, apoiar ou cooperar com um relato de boa-fé. Qualquer medida adversa contra um relator nos 12 meses seguintes ao relato será examinada pelo Fundador e Diretor, ou pelo revisor externo independente, antes de produzir efeitos.
- A proteção se estende a testemunhas, pessoas que auxiliem uma investigação e pessoas erroneamente tidas como relatoras. A proteção também se aplica quando o relato se revelar infundado, desde que feito de boa-fé.
- Relatos maliciosos. Relato feito com conhecimento de sua falsidade ou com finalidade imprópria não é protegido e pode resultar em medida disciplinar.
- Comunicação externa. Nada nesta política impede uma pessoa de reportar a autoridade competente, regulador ou órgão de aplicação da lei nos EAU, no Brasil ou em qualquer outra jurisdição, nem de exercer direitos previstos na legislação trabalhista aplicável (Decreto-Lei Federal nº 33/2021 dos EAU ou CLT), na LGPD, na PDPL ou no GDPR. Os dados pessoais contidos em relatos são tratados conforme as obrigações de privacidade do Grupo; dúvidas: privacy@settigroup.com.
- Resultado. Os relatores que forneceram contato são informados, nos limites da confidencialidade e da lei, se a investigação confirmou a preocupação e, em termos gerais, que medida foi tomada.
- Registros. Um registro de todos os relatos, avaliações, investigações e resultados é mantido pelo Fundador e Diretor (com os arquivos do revisor independente mantidos pelo revisor) por pelo menos 10 anos, e fica disponível a clientes, de forma anonimizada, conforme direitos contratuais de auditoria.
- Divulgação. Esta política é publicada em settigroup.com, incluída na integração de todos os Colaboradores e nos materiais dos participantes de treinamentos, e referenciada nos termos de uso do SetFit e do Arcas GRC e nos contratos com agentes e contrapartes.
Comunicação, violações e consequências
Violações desta política incluem retaliar um relator, obstruir uma investigação, quebrar a confidencialidade e fazer relato sabidamente falso. A retaliação é tratada como falta grave: as consequências incluem rescisão do contrato de trabalho ou de prestação de serviços nos termos da legislação trabalhista aplicável, afastamento do projeto, encerramento do acesso à plataforma ou do relacionamento comercial e comunicação às autoridades quando a retaliação for, ela própria, ilícita.
Quando a investigação confirmar a irregularidade, o Fundador e Diretor (ou, por recomendação do revisor externo independente, o decisor competente) tomará as medidas corretivas previstas na política pertinente, incluindo o Código de Conduta e Ética Empresarial e a Política Anticorrupção e Antissuborno, e fará a autodenúncia às autoridades quando a lei exigir.
Políticas relacionadas e referências
- Código de Conduta e Ética Empresarial
- Política Anticorrupção e Antissuborno
- Política de Conflitos de Interesse, Presentes e Hospitalidade
- Política de Sanções, Controle de Exportação e Compliance Comercial
- Política de Due Diligence de Terceiros e KYC
- EAU: Decreto-Lei Federal nº 33/2021 (Lei Trabalhista); Decreto-Lei Federal nº 45/2021 (PDPL)
- Brasil: Lei 12.846/2013 e Decreto 11.129/2022; CLT (Decreto-Lei 5.452/1943); Lei 13.709/2018 (LGPD)
- GDPR (Regulamento UE 2016/679); Princípios Orientadores da ONU sobre Empresas e Direitos Humanos; ISO 37001 (apenas referência; a Setti Group não é certificada)
Revisão e aprovação
Versão 1.0, vigente a partir de 1º de outubro de 2026. Aprovada pelo Fundador e Diretor, Setti Group. Revisada anualmente ou em caso de alteração relevante da lei, e após cada investigação, para incorporar as lições aprendidas.
Minuta preparada para revisão jurídica. Sem efeito até aprovação e assinatura.