1. En els supòsits previstos a l’article 27, les persones jurídiques són penalment responsables quan concorri alguna de les circumstàncies següents:
a) Quan el delicte hagi estat comès en benefici directe o indirecte de la persona jurídica, per un administrador de fet o de dret, o per una persona física que exerceix la representació legal o voluntària de la persona jurídica, o té la facultat de prendre decisions o d’exercir el control sobre la persona jurídica, ja sigui actuant a títol individual o com a part del seu òrgan d’administració.
b) Quan la falta greu de mesures adequades de supervisió, vigilància i control, o la seva utilització negligent de caràcter greu en una persona jurídica, hagi fet possible que una persona situada sota l’autoritat de l’òrgan d’administració o de la persona física que exerceix la representació legal o voluntària de la persona jurídica o té la facultat de prendre decisions o d’exercir el control sobre la persona jurídica hagi pogut cometre, en benefici directe o indirecte de la persona jurídica, alguna de les infraccions previstes a l’article següent.
2. La persona jurídica queda exempta de responsabilitat penal si, abans de la comissió del delicte, ha implementat internament de manera eficaç un sistema d’organització i gestió adequat per reduir significativament el risc de comissió de delictes de la naturalesa del delicte comès. Aquest sistema ha de complir els requisits següents:
a) Identificar els riscos delictius en l’activitat empresarial i en l’organització interna de la persona jurídica.
b) Implementar procediments interns que regulin el procés de decisions de la persona jurídica i d’execució d’aquestes decisions.
c) Adoptar models de gestió dels recursos financers adequats per prevenir la comissió de delictes.
d) Establir l’obligació d’informar de possibles riscos delictius i d’incompliments del sistema de prevenció de delictes a l’organisme encarregat de la supervisió i de vetllar pel seu funcionament, implementant per a això un canal de comunicació.
e) Informar i formar els membres de la persona jurídica sobre les mesures que conformen el sistema de prevenció de delictes.
f) Disposar d’un sistema disciplinari que sancioni l’incompliment de les mesures que componen el sistema de prevenció de delictes.
g) Fer revisions periòdiques del sistema de prevenció de delictes i modificar-lo quan s’adverteixin deficiències en el funcionament d’aquest sistema, es produeixin reformes legislatives rellevants o hi hagi canvis rellevants en l’organització de la persona jurídica o en la seva activitat.
h) Encarregar la supervisió del sistema de prevenció de delictes a un òrgan de la persona jurídica amb autonomia d’iniciativa i control, dotat de recursos adequats, independència funcional i accés directe a l’òrgan d’administració.
3. En el cas de les persones jurídiques de petites dimensions, les funcions de supervisió a què es refereix el requisit previst a la lletra
h
de l’apartat 2 poden ser assumides per l’òrgan d’administració de la persona jurídica.
Tanmateix, les persones jurídiques de petites dimensions queden exemptes del requisit establert a la lletra
f
de l’apartat anterior. El compliment de la resta de requisits fixats a l’apartat anterior s’ha d’avaluar atenent les característiques específiques d’aquest tipus de persones jurídiques.
A l’efecte d’aquest apartat, s’entén per
persones jurídiques de petites dimensions
les que poden presentar els models de comptes anuals abreujats.
4. En el cas d’un grup d’empreses, el sistema de prevenció de delictes es pot implementar en l’àmbit de grup, de manera que les mesures i els procediments interns que componen el sistema siguin els mateixos per a totes o algunes de les entitats incloses en el grup empresarial, sempre que s’asseguri la correcta aplicació del sistema i aquest sistema s’adapti a les particularitats que puguin presentar les entitats i les activitats que desenvolupin.