Alcance, conducta e independencia técnica
Las políticas se aplican a la administración, empleados, proveedores, consultores, socios y terceros que actúen en nombre de BTR o mantengan una relación relevante con sus actividades.
La actuación debe observar legalidad, integridad, responsabilidad, transparencia, rigor técnico, respeto a las personas e intereses de largo plazo. Quienes sean responsables de análisis técnicos deben tener autonomía para emitir conclusiones favorables o desfavorables con independencia de intereses comerciales o financieros.
- La información estratégica, técnica, comercial, societaria, financiera y personal debe protegerse y ser accesible solo para personas autorizadas.
- No se toleran discriminación, acoso, intimidación ni conductas incompatibles con un entorno profesional respetuoso.
- Hipótesis, objetivos, anomalías y resultados preliminares no deben comunicarse como descubrimientos, recursos o reservas sin soporte técnico adecuado.
Anticorrupción, conflictos y partes relacionadas
BTR establece tolerancia cero frente a corrupción, soborno, fraude y ventaja indebida. Pagos, contrataciones y reembolsos deben tener finalidad legítima, documentación adecuada y correspondencia con obligaciones reales. Regalos, hospitalidad, viajes, patrocinios o beneficios solo pueden ocurrir de forma razonable, transparente y sin expectativa de contraprestación indebida.
Los conflictos reales o potenciales deben comunicarse antes de influir en una decisión. Cuando sea necesario, la persona afectada debe apartarse del análisis, negociación o aprobación. Las operaciones con partes relacionadas deben tener fundamento económico, documentación y condiciones justificables, preservando la independencia del proceso y los intereses de la compañía.
Gestión proporcional de riesgos
La gestión de riesgos considera probabilidad, impacto potencial, capacidad de mitigación y relación entre riesgo asumido y valor esperado. Para exposiciones relevantes, la directriz es registrar origen, posibles impactos, medidas de prevención o mitigación y responsable del seguimiento.
La estructura debe crecer junto con la materialidad de las exposiciones, evitando tanto la ausencia de controles como estructuras incompatibles con la etapa de la compañía.
- Riesgos estratégicos, tecnológicos, regulatorios, jurídicos, fundiarios y ambientales.
- Riesgos técnicos, operativos, financieros y reputacionales.
- Riesgos de inteligencia artificial, calidad y disponibilidad de datos, seguridad de la información, privacidad, proveedores y terceros.
Divulgación responsable y no represalia
Toda información divulgada debe reflejar con precisión la etapa efectiva de la compañía, sus tecnologías, investigaciones, análisis y proyectos. La comunicación debe distinguir información comprobada, datos de terceros, análisis internos, hipótesis, estimaciones, proyecciones, iniciativas en desarrollo y objetivos de largo plazo.
La información pública incorrecta, incompleta o materialmente desactualizada debe evaluarse para su corrección, ampliación o actualización. BTR incentiva denuncias responsables y de buena fe, prevé un tratamiento confidencial e imparcial y no admite represalias contra quien comunique sospechas o irregularidades de buena fe.
Seguridad de la información, privacidad y LGPD
Datos, sistemas, modelos, código, credenciales e información estratégica se tratan como activos esenciales. Las directrices de seguridad siguen confidencialidad, integridad, disponibilidad y necesidad de acceso, con controles proporcionales a la criticidad de cada información o sistema.
El tratamiento de datos personales debe tener finalidad legítima y definida, limitarse a lo necesario y observar la legislación aplicable. Los titulares pueden ejercer los derechos previstos por la LGPD a través de los canales de la compañía, y los nuevos sistemas y procesos deben incorporar privacidad, seguridad y control de acceso desde su diseño.
- Gestión de accesos y permisos, autenticación multifactor y políticas de credenciales.
- Cifrado, copias de seguridad, registros de acceso, supervisión y segregación de sistemas.
- Actualizaciones, recuperación y procedimientos de respuesta a incidentes.
- Retención, intercambio, actualización y descarte proporcionales a la finalidad y los requisitos legales.
Gobernanza de datos y uso responsable de IA
Los datos deben tener origen identificable, calidad, trazabilidad, legalidad, versionado y reproducibilidad. Bases gubernamentales y de acceso abierto, académicas, orbitales, privadas, licenciadas, propias y de campo deben utilizarse según sus licencias y restricciones.
La inteligencia artificial complementa el análisis técnico y la supervisión humana. Los modelos deben buscar trazabilidad, explicabilidad, calidad de datos, validación, seguridad, historial de versiones, análisis de errores y revisión especializada.
Compras, remuneración y revisión de políticas
Compras y contrataciones deben considerar necesidad, calidad, capacidad técnica, plazo, coste, seguridad e integridad. Las contrataciones relevantes deben tener alcance definido, condiciones documentadas y evaluación proporcional a la materialidad y al riesgo.
La remuneración puede combinar componentes fijos, variables e incentivos de largo plazo sin presionar para que las conclusiones técnicas dependan de resultados positivos. La calidad, integridad y fiabilidad de las evidencias prevalecen sobre expectativas comerciales.
Las políticas pueden revisarse conforme evolucionen actividades, regulación, expansión y riesgos. Nuevos procedimientos, facultades de aprobación, controles e instancias de gobernanza deben acompañar la complejidad operativa de BTR.
