Mesačný kalendár právneho súladu pre zakladateľov
Táto príručka je praktický, jurisdikčne agnostický kontrolný zoznam, ktorý môžu zakladatelia spúšťať každý mesiac, aby zostali právne v poriadku. Použite ho na nastavenie opakujúcich sa úloh vo vašom obľúbenom nástroji na riadenie projektov (ako Notion, Asana alebo Jira) a pripojte dôkazy, ako postupujete. Nenahrádza právne poradenstvo; vždy si overte špecifiká u svojho právneho zástupcu a miestnych regulačných orgánov.
Tento jednoduchý rytmus vám môže ušetriť budúce bolesti hlavy, udržať vašu spoločnosť atraktívnu pre investície a uľahčiť hĺbkovú kontrolu (due diligence).
Kto by mal používať túto príručku?
Tento mesačný kontrolný zoznam je určený pre organizácie, ktoré rastú, ale ešte nemusia mať vyhradené interné právne oddelenie. Je obzvlášť užitočný pre:
- Startupy v rannej fáze, ktoré sa orientujú v zložitosti správy, zamestnávania a daní bez právneho tímu na plný úväzok.
- Spoločnosti podporované VC, ktoré chcú udržiavať čisté a usporiadané priečinky s dokumentáciou na hĺbkovú kontrolu (due diligence), aby boli pripravené na ďalšie kolo financovania alebo akvizíciu.
- Malé a stredné podniky (SMB), ktoré predávajú produkty alebo služby v rôznych štátoch alebo krajinách a potrebujú riadiť súlad s predpismi vo viacerých jurisdikciách.
Stručný mesačný kontrolný zoznam ✅
Skopírujte tieto položky do svojho nástroja na riadenie úloh a nastavte ich na mesačné opakovanie.
Korporátne záležitosti a správa
- Skontrolujte všetky zmeny v tabuľke kapitalizácie; aktualizujte register opcií a zaraďte do frontu všetky potrebné súhlasy predstavenstva.
- Prehľadajte doručené správy pre vášho registrovaného zástupcu a váš všeobecný právny e-mail (napr. "[email protected]"); okamžite roztrieďte všetky oznámenia alebo dokumenty o doručení procesov.
- Udržiavajte priebežný register uznesení a opatrení na prípravu na nasledujúce zasadnutie predstavenstva.
Dane a mzdy
- Spracujte mzdy podľa plánu; odveďte všetky zrážky zamestnancov a dane zamestnávateľa podľa vášho prideleného harmonogramu vkladov.
- Odsúhlaste faktúry za zamestnanecké výhody; uhraďte platby za zdravotné, životné, invalidné, dochádzkové výhody atď.
- Podajte daňové priznania z predaja, DPH alebo GST a odveďte vybrané dane, ak máte mesačný harmonogram podávania priznaní.
- Skontrolujte svoju fyzickú alebo ekonomickú expozíciu sledovaním počtu zamestnancov, umiestnenia dodávateľov, zdrojov príjmov a umiestnenia zásob.
- Označte všetky náklady, ktoré sú oprávnené na daňové úľavy na výskum a vývoj, a udržiavajte potrebné pracovné dokumenty na ich podporu.
Zamestnávanie a výhody
- Odsúhlaste zoznam zamestnancov s vaším HRIS (Human Resource Information System); potvrďte, že všetky dokumenty o nových zamestnancoch a ukončení pracovného pomeru sú kompletné.
- Vložte príspevky zamestnancov do dôchodkového plánu (napr. 401(k)) a všetky splátky pôžičiek včas.
- Odsúhlaste zostatky plateného voľna (PTO) a zabezpečte dodržiavanie predpisov o nadčasoch pre všetkých zamestnancov, na ktorých sa nevzťahuje výnimka.
- Sledujte mieru dokončenia školení o súlade s predpismi (napr. obťažovanie, bezpečnosť) a naplánujte náhradné stretnutia pre tých, ktorí meškajú.
- Skontrolujte, či sú všetky dokumenty o udelení akcií plne vykonané, a naháňajte všetky chýbajúce podpisy.
Súkromie, bezpečnosť a dáta
- Vykonajte kontroly prístupu pre kritické systémy, vrátane finančného softvéru, produkčných prostredí, repozitárov zdrojového kódu, úložísk zákazníckych dát a HRIS.
- Aktualizujte posúdenie vplyvu na ochranu údajov (DPIA) alebo registre záznamov o spracovateľských činnostiach (ROPA), ak sa zmenili toky produktov alebo údajov.
- Zaznamenajte a uzavrite všetky bezpečnostné incidenty alebo incidenty týkajúce sa ochrany osobných údajov; skontrolujte stav žiadostí dotknutých osôb (DSR) alebo iných žiadostí o práva spotrebiteľov.
- Potvrďte, že sú zavedené zmluvy o spracovaní údajov (DPA) a zoznamy subdodávateľov sú aktualizované pre všetkých nových dodávateľov.
- Vytvorte snímku dôkazu, že zálohy sú úspešné a že boli vykonané testy obnovy; zosumarizujte stav záplat kritických systémov.
Finančné kontroly (uzávierka priateľská k auditu)
- Odsúhlaste všetky bankové a kreditné karty; formálne uzamknite knihy za predchádzajúci mesiac.
- Vytvorte vekovú štruktúru svojich pohľadávok (AR) a záväzkov (AP), aktívne naháňajte pohľadávky a skontrolujte najlepšie vzťahy s dodávateľmi a akékoľvek nezvyčajné výdavky.
- Uplatnite svoje zásady vykazovania výnosov; prepojte svoje mesačné opakujúce sa výnosy (MRR) alebo ročné opakujúce sa výnosy (ARR) so zákazníckymi zmluvami.
- Zdokumentujte všetky transakcie so spriaznenými stranami a zabezpečte, aby mali riadne schválenia.
- Aktualizujte svoju finančnú prognózu na 6 – 12 mesiacov a skontrolujte všetky úverové obmedzenia, ktoré môžete mať.
Produkt, marketing a webové stránky
- Skontrolujte nedávne marketingové tvrdenia, aby ste sa uistili, že sú riadne zdôvodnené a obsahujú všetky požadované informácie.
- Skontrolujte, či sú vaše zmluvné podmienky, zásady ochrany osobných údajov, banner so súbormi cookie a protokoly o súhlase aktuálne po akýchkoľvek zmenách na webovej stránke alebo produkte.
- Spustite skenovanie licencií s otvoreným zdrojovým kódom na svojom kóde a podľa potreby aktualizujte všetky upozornenia tretích strán.
- Vykonajte kontroly prístupnosti na nedávnych vydaniach produktov, aby ste zabezpečili súlad s normami, ako je WCAG.
Licencie, povolenia a pravidlá odvetvia
- Overte, či sú všetky obchodné licencie aktuálne, a poznačte si všetky čakajúce termíny obnovenia.
- Skontrolujte, či existujú nejaké úlohy súvisiace so špecifickými požiadavkami odvetvia (napr. PCI pre platby, HIPAA pre zdravotné údaje, COPPA pre súkromie detí, MiCA pre kryptoaktíva alebo osvedčenia SOC pre podnikových zákazníkov).
- Potvrďte, že akékoľvek zmeny v pohybe peňazí alebo platobných tokoch na trhu nespúšťajú nové licenčné požiadavky.
IP a značka
- Monitorujte oznámenia o sledovaní ochranných známok a zaznamenajte všetky potenciálne konflikty alebo problémy s porušovaním práv.
- Potvrďte, že všetci noví zamestnanci a dodávatelia podpísali zmluvy o postúpení vynálezov.
- Skontrolujte nastavenia automatického obnovovania názvov domén a skontrolujte svoje postavenie v oblasti zabezpečenia DNS.
Poistenie a riziká
- Odsúhlaste potvrdenia o poistení (COI), ktoré ste vydali zákazníkom alebo partnerom.
- Skontrolujte svoj interný register nárokov a incidentov; informujte svoje poisťovne, ak to vyžadujú vaše poistné zmluvy.
- Upravte svoje poistné krytie podľa potreby, aby ste zohľadnili zmeny v počte zamestnancov, príjmoch alebo nových zmluvných minimách.
Investori a predstavenstvo
- Pošlite mesačnú aktualizáciu investorom vrátane KPI, peňažnej pozície, najdôležitejších udalostí, rizík, pokroku v oblasti prijímania zamestnancov a akýchkoľvek konkrétnych žiadostí.
- Udržiavajte dátovú miestnosť predstavenstva s najnovším balíkom metrík, kľúčovými novými zmluvami a dokumentáciou o súlade.
Záznamy a uchovávanie
- Uložte všetky podpísané zmluvy, schválenia, protokoly a iné dôkazy o súlade do správnych, usporiadaných priečinkov.
- Uplatnite svoj harmonogram uchovávania dokumentov; správne umiestnite alebo zrušte všetky právne blokácie dokumentov.
Jednoduchá mesačná kadencia, ktorá funguje 🗓️
Rozloženie práce na celý mesiac zabraňuje zhone na poslednú chvíľu.
- Týždeň 1 – Uzávierka a hotovosť: Zamerajte sa na uzavretie kníh za predchádzajúci mesiac, odsúhlasenie všetkých účtov a aktualizáciu analýzy runway. Toto je tiež čas na spracovanie miezd, úhradu dávok a vkladanie dôchodkových príspevkov.
- Týždeň 2 – Podania a platby: Odošlite všetky mesačné priznania k dani z predaja/DPH/GST. Pošlite vklady dane zamestnávateľa podľa vášho harmonogramu. Spustite proces inkasa AR a skontrolujte hlavné platby dodávateľom.
- Týždeň 3 – Kontroly a bezpečnosť: Tento týždeň je určený na interné kontroly. Vykonajte kontroly prístupu, preverte nových dodávateľov, aktualizujte zoznamy DPA, skontrolujte protokoly incidentov a potvrďte, že vaše testy zálohovania a obnovy boli úspešné.
- Týždeň 4 – Správa a komunikácia: Zostavte balík pre predstavenstvo a navrhnite mesačnú aktualizáciu pre investorov. Prehľadajte právne schránky pre všetky nové položky, zaraďte súhlasy a uznesenia na schválenie do frontu a skontrolujte svoj kalendár licencií, aby ste sa pripravili na nadchádzajúci mesiac.
Vlastníctvo založené na roliach (tip RACI)
Jasné vlastníctvo je kľúčové. Tu je typické rozdelenie:
- CEO/zakladateľ: Zodpovedný za aktualizáciu pre investorov, prípravu predstavenstva, podpisovanie hlavných zmlúv a riešenie výnimiek zo zásad.
- Financie/kontrolór: Vlastní finančnú uzávierku, dane, regulačné podania, správu AP/AR, predpovedanie runway a archiváciu finančných dôkazov.
- Ľudské zdroje: Riadi mzdy, správu výhod, školenia o súlade s predpismi, odsúhlasovanie počtu zamestnancov a smerovanie papierov súvisiacich s akciami.
- Právne/externý právny zástupca: Rieši správu spoločnosti, kontrolu zmlúv, správu IP, licencovanie a všetky aktívne spory.
- Bezpečnosť/Eng: Vykonáva technické kontroly prístupu, vedie reakciu na incidenty, vykonáva hodnotenia bezpečnosti dodávateľov a spúšťa skenovanie softvéru s otvoreným zdrojovým kódom.
- Prevádzka/IT: Riadi inventár zariadení, dohliada na zálohovanie dát a udržiava štandardné operačné postupy (SOP).
Dôkazy na zachytenie každý mesiac (čo požadujú audítori a nadobúdatelia) 📂
Vaše budúce ja vám poďakuje za udržiavanie týchto záznamov v poriadku:
- Bankové odsúhlasenia, skúšobná bilancia a kontrolný zoznam uzávierky na konci mesiaca.
- Register miezd a potvrdenia o odvodoch daní a výhod.
- Kópie podaných priznaní k dani z predaja/DPH a potvrdenia o ich platbe.
- Snímky obrazovky alebo exporty z kontrol prístupu a poznámky o všetkých prijatých nápravných opatreniach.
- Protokoly pre DSR a bezpečnostné incidenty s dôkazmi o ich uzavretí.
- Plne vykonané zmluvy, súhlasy predstavenstva a aktualizované registre opcií.
- Správy o dokončení školenia a podpísané potvrdenia o zásadách zamestnancov.
- Kópie vydaných COI, všetky oznámenia o nárokoch a komunikácia s poisťovacími maklérmi.
Jurisdikčné poznámky (vzor, nie rada)
Podrobnosti o súlade sa líšia podľa miesta, ale niektoré vzory sú bežné:
- Dane zo mzdy: Váš harmonogram vkladov (napr. mesačný alebo poltýždenný v USA) zvyčajne závisí od vašej historickej daňovej povinnosti. Váš poskytovateľ miezd vás bude informovať o požadovanej frekvencii, ale mali by ste potvrdiť vklady každý mesiac.
- Daň z predaja/DPH/GST: Frekvencia podávania priznaní sa často zakladá na objeme predaja. Noví predajcovia môžu začať s mesačným podávaním priznaní a neskôr môžu prejsť na štvrťročné alebo ročné, keď sa ich podnikanie zmení. Udržiavajte jednoduchý register portálu každej jurisdikcie, daňové identifikačné číslo, frekvenciu podávania priznaní a dátumy splatnosti.
- Dôchodkové plány: Príspevky zamestnancov sa musia vložiť čo najskôr po dátume výplaty, ako je to administratívne možné. Neuchovávajte tieto prostriedky.
- Údaje a súkromie: Ak vydáte nové funkcie produktu, ktoré zmenia spôsob, akým zhromažďujete alebo spracovávate osobné údaje, musíte aktualizovať svoje záznamy o spracovaní (ROPA) a verejné informácie (ako sú vaše zásady ochrany osobných údajov) v tom istom mesiaci.
- Akcie: Zamestnanci, ktorí urobia špeciálne daňové rozhodnutia (ako napríklad voľba 83(b) v USA), majú často veľmi prísne termíny (napr. 30 dní od dátumu udelenia). Spustite mesačnú kontrolu, aby ste sa uistili, že všetkým nedávnym príjemcom boli pripomenuté tieto termíny.
Bežné úskalia (a rýchle opravy) ⚠️
- Pasce automatického obnovovania: Zabudnutie zrušiť veľkú zmluvu včas.
- Oprava: Sledujte okná obnovenia a oznámenia o ukončení pre všetkých kľúčových dodávateľov. Nastavte si pripomienky v kalendári 45 – 60 dní pred termínom oznámenia.
- Nevlastnené portály: Jediná osoba s prihlasovacími údajmi na vládny daňový portál opustí spoločnosť.
- Oprava: Centralizujte všetky prihlasovacie údaje regulačného portálu a zariadenia/aplikácie pre viacfaktorovú autentifikáciu (MFA) v bezpečnom zdieľanom systéme (ako je správca hesiel pre firmy). Vyhnite sa závislostiam na jednej osobe.
- Tieňové nástroje: Tím začne používať nový nástroj SaaS bez kontroly bezpečnosti alebo práva.
- Oprava: Implementujte jednoduchý proces prijímania dodávateľov, ktorý vyžaduje kontrolu pre každý nový nástroj, ktorý sa dotkne údajov zákazníkov alebo zamestnancov.
- Voľné dôkazy: Ukladanie dôkazov o súlade v náhodných priečinkoch alebo na osobných diskoch.
- Oprava: Ukladajte dôkazy (PDF, snímky obrazovky, exporty) priamo do priradenej úlohy vo vašom nástroji na riadenie projektov a v jasne pomenovanej štruktúre priečinkov s dátumom (napr.
Compliance/2025/2025-08/
).
- Oprava: Ukladajte dôkazy (PDF, snímky obrazovky, exporty) priamo do priradenej úlohy vo vašom nástroji na riadenie projektov a v jasne pomenovanej štruktúre priečinkov s dátumom (napr.
- Nekontrolovaný prístup: Bývalí zamestnanci alebo dodávatelia majú stále prístup k systémom.
- Oprava: Presadzujte zásadu najmenších privilégií. V rámci mesačnej kontroly prístupu si vytvorte zvyk okamžite zrušiť všetky neaktívne účty.
Šablóna: Mesačný kontrolný zoznam súladu (CSV)
Skopírujte text uvedený nižšie do textového súboru, uložte ho ako compliance.csv
a importujte ho do svojej obľúbenej tabuľky alebo nástroja na riadenie projektov, aby ste mohli začať.
Code snippet
Oblasť,Úloha,Spúšťač,Relatívny termín,Vlastník,Dôkaz,Poznámky
Korporátne,Skontrolovať tabuľku kapitalizácie a register opcií,Začiatok mesiaca,3. pracovn ý deň,Právne/Financie,Export aktualizovaného registra,"Zaradiť do frontu všetky súhlasy"
Korporátne,Prehľadať poštu legal@ a registrovaného zástupcu,Začiatok mesiaca,2. pracovný deň,Právne,PDF skeny oznámení,"Triaž/priradiť"
Dane a mzdy,Spracovať mzdy a odviesť zrážky,Každá výplata,Do 2 pracovných dní,Ľudské zdroje/Financie,Register miezd a potvrdenia o odvode,"Zhoda s výplatným obdobím"
Dane a mzdy,Vložiť dane zo mzdy zamestnávateľa,Pridelená kadencia,Podľa prideleného dátumu splatnosti,Financie,Potvrdenia o vklade,"Export portálu poskytovateľa"
Dane a mzdy,Daňové priznanie a platba z predaja/DPH/GST,Mesačný podávateľ,Podľa jurisdikcie,Financie,Podané daňové priznanie a potvrdenie o platbe,"Udržiavať register jurisdikcií"
Dane a mzdy,Skontrolovať expozíciu nexus/PE,Koniec mesiaca,5. pracovný deň,Financie/Právne,Aktualizovaná matica nexus,"Mapa počtu zamestnancov/dodávateľov"
Dane a mzdy,Označiť náklady oprávnené na výskum a vývoj,Koniec mesiaca,5. pracovný deň,Financie,Snímka pracovného dokumentu,"Poznámky o klasifikácii nákladov"
Zamestnávanie,Odsúhlasiť počet zamestnancov vs HRIS,Začiatok mesiaca,3. pracovný deň,Ľudské zdroje,Správa o počte zamestnancov,"Kompletné balíky pre nových zamestnancov/ukončenie"
Zamestnávanie,Vložiť príspevky do dôchodkového plánu,Každá výplata,V rámci časového rámca plánu,Ľudské zdroje/Financie,Potvrdenia o vklade,"Vyhnúť sa oneskoreným vkladom"
Zamestnávanie,Odsúhlasiť faktúry za výhody,Mesačná faktúra,7. pracovný deň,Ľudské zdroje/Financie,Faktúra a platba,"Kredity/vrátené peniaze sledované"
Zamestnávanie,Kontrola dokončenia školenia,Koniec mesiaca,7. pracovný deň,Ľudské zdroje,Správa o školení,"Naplánovať náhrady"
Akcie,Zozbierať vykonané dokumenty o udelení,Pri vydaní grantov,Do 30 dní,Ľudské zdroje/Právne,Vykonané dokumenty,"Sledovať všetky daňové rozhodnutia"
Bezpečnosť,Kontroly prístupu (prod/kód/dáta/financie),Začiatok mesiaca,10. pracovný deň,Bezpečnosť/Eng,Exporty prístupu a protokol nápravy,"Zrušiť neaktívne"
Bezpečnosť,Kontrola dodávateľa/DPA pre nové nástroje,Noví dodávatelia,Do 10 dní,Právne/Bezpečnosť,DPA a poznámky o riziku,"Aktualizovaný zoznam subdodávateľov"
Súkromie,Kontrola protokolu žiadostí DSR/spotrebiteľa,Priebežne,Mesačné zhrnutie,Právne/Súkromie,Protokol DSR,"Dodržiavanie SLA"
Súkromie,Aktualizovať ROPA/DPIA, ak sa zmenili,Pri zmene funkcií,Koniec mesiaca,Súkromie/Produkt,Aktualizované registre,"Odkaz na PRD"
IT/Zálohy,Snímka testu zálohovania a obnovy,Mesačne,10. pracovný deň,IT,Správa o teste,"Zahrnúť poznámky RTO/RPO"
Financie,Uzavrieť knihy a odsúhlasiť účty,Predchádzajúci mesiac,5. pracovný deň,Financie,Kontrolný zoznam uzávierky a TB,"Uzamknúť obdobie"
Financie,Spustiť inkaso pohľadávok,Začiatok mesiaca,7. pracovný deň,Financie,Poznámky o inkase,"Zoznam najviac neplatiacich"
Financie,Kontrola a schválenia AP/dodávateľa,Týždeň 2,Týždenná kadencia,Financie,Veková štruktúra AP a schválenia,"Zistiť nezvyčajných dodávateľov"
Financie,Vykazovanie výnosov a prepojenie MRR/ARR,Koniec mesiaca,6. pracovný deň,Financie,Rev rec memo a prepojenia,"Zoznam zmlúv"
Licencie,Kontrola kalendára licencií/povoleniek,Začiatok mesiaca,5. pracovný deň,Právne/Prevádzka,Export kalendára,"Nadchádzajúce obnovenia"
IP,Sledovanie ochranných známok a kontrola domény,Koniec mesiaca,7. pracovný deň,Právne/IT,Oznámenia o sledovaní a snímka DNS,"Kontrola automatického obnovenia"
Poistenie,Vydanie COI a protokol nárokov,Koniec mesiaca,7. pracovný deň,Prevádzka/Financie,COI a poznámky o nárokoch,"V prípade potreby informovať dopravcov"
Predstavenstvo/Investori,Mesačná aktualizácia pre investorov,Koniec mesiaca,5. pracovný deň,CEO/Zakladateľ,Aktualizácia e-mailu/PDF,"KPI, hotovosť, prijímanie zamestnancov, žiadosti"
Záznamy,Archivovať dôkazy do dátovej miestnosti,Pri uzatváraní úloh,Ten istý deň,Všetci vlastníci,PDF/exporty s dátumom,"Používajte priečinky RRRR-MM"
Ako implementovať za 30 minút 🚀
- Vytvorte projekt "Mesačný súlad" vo svojom správcovi úloh pomocou vyššie uvedených sekcií.
- Pridajte opakujúce sa úlohy s jasnými vlastníkmi a relatívnymi termínmi (napr. "3. pracovný deň mesiaca").
- Keď dokončíte úlohy, pripojte dôkazy priamo a uložte ich aj do priečinka cloudového úložiska s dátumom.
- Vytvorte jednoduchú tabuľku "Register jurisdikcií" so zoznamom každého štátu/krajiny, kde pôsobíte, spolu s ID účtov, odkazmi na portály, frekvenciami podávania priznaní a dátumami splatnosti.
- Naplánujte si jednorazové stretnutie so svojím účtovníkom a právnym zástupcom, aby ste si prešli kalendár a upravili všetky frekvencie na základe vašej konkrétnej situácie.
Keď sa vaša spoločnosť zmení, aktualizujte kalendár
Kalendár súladu je živý dokument. Opätovne ho navštívte a aktualizujte, keď vaše podnikanie dosiahne kľúčové míľniky:
- Rast: Uvedenie nových produktových radov, expanzia do nových geografických oblastí alebo zmena spôsobu, akým manipulujete s peňažnými tokmi.
- Ľudia: Významný rast počtu zamestnancov, prijímanie dodávateľov v nových regiónoch alebo zmena vášho modelu zamestnávania.
- Financie a prevádzka: Preberanie dlhu s obmedzeniami, absolvovanie osvedčení SOC alebo ISO alebo podpisovanie veľkých podnikových zákazníkov so špecifickými požiadavkami na súlad.
- Korporátne: Vykonávanie zmien vo vašom akciovom pláne, uskutočňovanie sekundárnej transakcie alebo obnovovanie vášho fondu opcií.
Záver: Stabilný mesačný rytmus transformuje súlad z chaotického hasenia požiaru na predvídateľný a zvládnuteľný proces. Táto disciplína zachováva opcionalitu vašej spoločnosti pre budúce získavanie finančných prostriedkov a M&A a robí audity a vykazovanie na konci roka bezbolestnými. Udržujte zoznam krátky, dôkazy v poriadku a vlastníkov jasných.