DICHIARAZIONE CONSOLIDATA DI CARATTERE NON FINANZIARIO 2020 ESG REPORT - REPLY S.p.A.
←
→
Trascrizione del contenuto della pagina
Se il tuo browser non visualizza correttamente la pagina, ti preghiamo di leggere il contenuto della pagina quaggiù
INDICE 5 PREMESSA 7 LETTERA AGLI STAKEHOLDER 8 REPLY 15 GOVERNANCE 23 SOCIAL Dichiarazione consolidata di carattere non finanziario 23 I VALORI E I PRINCIPI ETICI AZIENDALI 30 LA RICERCA E LO SVILUPPO DEL TALENTO 37 ENVIRONMENTAL 37 L’ATTENZIONE AI TEMI AMBIENTALI 43 NOTA METODOLOGICA 56 RELAZIONE DELLA SOCIETÀ DI REVISIONE 3
4
PREMESSA La Dichiarazione consolidata di carattere Non • una descrizione degli indicatori di prestazione Finanziario (DNF) 2020 del Gruppo Reply (di seguito rilevanti per comprendere i risultati conseguiti anche il “Gruppo” o “Reply”) è redatta in conformità al dall’applicazione delle suddette politiche. Decreto Legislativo 254/2016 (di seguito il “Decreto”, Inoltre con riferimento ai cinque ambiti richiamati dal a sua volta recepimento della Direttiva 2014/95/ Decreto sono riportati i principali rischi, generati e/o UE), cui Reply è soggetto in quanto ente di interesse subiti, che derivano dalle attività dell’impresa, dai pubblico di grandi dimensioni, e ai Sustainability suoi prodotti e servizi e dai suoi rapporti commerciali, Reporting Standards pubblicati dal Global Reporting inclusa la catena di fornitura (Principali rischi ed Initiative (GRI) secondo l’approccio “In accordance – incertezze di carattere non finanziario cui Reply Core”. S.p.A. e il Gruppo sono esposti). Dichiarazione consolidata di carattere non finanziario Guida alla lettura della DNF 2020 La rendicontazione degli indicatori adotta la suddivisione per Region utilizzata nella Relazione La Dichiarazione Non Finanziaria adempie alle sulla Gestione delle nazioni in cui il Gruppo opera: richieste del Decreto con una descrizione qualitativa • Region 1: Italia, Brasile, India, Polonia, Romania, e quantitativa delle informazioni di carattere non USA, Nuova Zelanda. finanziario in relazione ai cinque ambiti esplicitati dal • Region 2: Germania, Cina, Croazia. Decreto, approfonditi nei capitoli I valori e i principi • Region 3: Regno Unito, Belgio, Bielorussia, etici aziendali (in riferimento agli aspetti sociali, al Francia, Lussemburgo, Paesi Bassi. rispetto dei diritti umani e alla lotta alla corruzione), La ricerca e lo sviluppo del talento (in riferimento La presente Dichiarazione Non Finanziaria è alle pratiche di lavoro e alla gestione del personale), approvata dal Consiglio di Amministrazione di L’attenzione ai temi ambientali (in riferimento Reply in data 15 marzo 2021 ed è sottoposta a agli impatti sull’ambiente), e comunica l’impegno esame limitato da parte del revisore indipendente Environmental Social & Governance del Gruppo PricewaterhouseCoopers S.p.A. Reply (ESG reporting). La DNF include le informazioni relative alle aree Ogni capitolo include le seguenti informazioni: tematiche indicate come di particolare importanza • una descrizione delle motivazioni sottostanti ai fini dell’informativa non finanziaria 2020 nel la rilevanza attribuita a ciascun aspetto non documento “European common enforcement finanziario, il cui processo di analisi è descritto in priorities for 2020 annual financial reports” modo più approfondito nella Nota Metodologica; pubblicato dall’European Securities and Markets • una descrizione delle politiche adottate Authority (ESMA, l’autorità di regolamentazione dei dall’azienda in relazione al tema di riferimento; mercati mobiliari dell’Unione europea) in data 28 • una descrizione del modello di gestione e ottobre 2020 e richiamate da Consob nel Richiamo organizzazione adottato dal Gruppo per la di attenzione n. 1/21 del 16 febbraio 2021. In relazione gestione dei temi rilevanti; ai punti di seguito riportati, si faccia riferimento 5
a quanto riportato all’interno della Relazione Finanziaria 2020: • Business model e creazione di valore, evidenziando le principali tendenze e i fattori che possono influire sul modello di business dell’emittente, il grado di resilienza di tale modello alle conseguenze di eventi eccezionali come il COVID-19 e le conseguenze sulla capacità dell’impresa di continuare a creare valore nel tempo. • Interconnessioni esistenti tra informazioni finanziarie e non finanziarie, evidenziando come la situazione finanziaria e la performance dell’impresa siano stati impattati dagli eventi generati dal COVID-19. 6
LETTERA AGLI STAKEHOLDER In un momento storico di profondo e veloce e il talento dei Replyers e a creare un network di cambiamento, condizionato dalla rivoluzione digitale professionisti desiderosi di immaginare, sperimentare in atto ma anche dalla pandemia di Covid-19, le e studiare nuove soluzioni. Nell’emergenza legata sfide globali richiedono l’attenzione e l’impegno di alla pandemia di Covid-19, Reply ha posto la massima tutti, per poter garantire la continuità del business attenzione alla salvaguardia della salute dei suoi nel lungo periodo interagendo in modo positivo lavoratori, costituendo un Comitato per l’attivazione col sistema, non solo sotto il profilo economico, ma di tutte le procedure volte a ridurre al minimo i rischi anche sociale e ambientale, creando valore per tutti i per i dipendenti. portatori di interesse con cui l’azienda interagisce. Infine, sebbene sia un’azienda di servizi con un In questo contesto Reply si caratterizza per una impatto ambientale ridotto, Reply si impegna a Dichiarazione consolidata di carattere non finanziario cultura orientata all’innovazione tecnologica ed garantire il rispetto dell’ambiente nella gestione della una struttura flessibile in grado di anticipare le propria attività, considerando l’importanza che tale evoluzioni del mercato e di interpretare i nuovi driver tema riveste a livello globale. In particolare, il Gruppo tecnologici. ha implementato un Programma di Controllo delle Da sempre le attività aziendali si ispirano ai principi Emissioni di gas a effetto serra in accordo con le etici di legalità, onestà, trasparenza, imparzialità e disposizioni del Carbon Disclosure Project (CDP), rispetto, che sono alla base della cultura aziendale organizzazione mondiale indipendente che monitora e riportati nel Codice Etico di Gruppo, destinato ad l’impegno delle aziende nella mitigazione dei azionisti, dipendenti, collaboratori, fornitori, clienti e cambiamenti climatici. partner d’affari. Il Gruppo si impegna a promuovere ed applicare questi valori nell’erogazione dei propri Daniele Angelucci servizi al cliente, ponendosi come partner affidabile CFO Reply S.p.A. e instaurando relazioni basate sulla fiducia. La sicurezza dei sistemi e la protezione dei dati sono requisiti fondamentali per il Gruppo che, negli ultimi anni, ha concentrato i propri sforzi sulla definizione di strumenti interni per garantire la compliance con le normative vigenti in materia (es. il Regolamento Europeo UE 2016/679) e i più elevati standard del servizio. Reply ritiene di prioritaria importanza la valorizzazione e la crescita delle proprie persone (i “Replyers”), oltre che la promozione di un ambiente di lavoro collaborativo e stimolante in cui siano garantite pari opportunità per tutti. Per raggiungere questo obiettivo, negli anni ha attivato una serie di iniziative e progetti volti a massimizzare il potenziale 7
REPLY Reply è un gruppo specializzato in consulenza, Processi – per Reply comprendere e utilizzare la tecnologie e digital services, dedicato all’ideazione, tecnologia significa introdurre un nuovo fattore progettazione e sviluppo di soluzioni basate sui abilitante ai processi, grazie ad un’approfondita nuovi canali di comunicazione ed i media digitali. conoscenza del mercato e degli specifici contesti Costituita da un modello a rete, Reply affianca i industriali di attuazione. principali gruppi industriali nella definizione di modelli di business abilitati dai nuovi paradigmi tecnologici Applicazioni – Reply progetta e realizza soluzioni e di comunicazione, quali, ad esempio, artificial applicative volte a rispondere alle esigenze del core intelligence, big data, cloud computing, digital business aziendale. communication, internet degli oggetti. Tecnologie – Reply ottimizza l’utilizzo di tecnologie Reply si caratterizza per: innovative, realizzando soluzioni in grado di garantire • una cultura orientata all’innovazione tecnologica; ai clienti la massima efficienza e flessibilità operativa. • una struttura flessibile, in grado di anticipare le I servizi di Reply includono: evoluzioni del mercato e di interpretare i nuovi driver tecnologici; Consulenza - strategica, di comunicazione, di design, • una metodologia di delivery di provato successo di processo e tecnologica; e scalabilità; • una rete di aziende specializzate per area di System Integration - utilizzare al meglio il potenziale competenza; della tecnologia, coniugando consulenza di business • team costituiti da specialisti, provenienti dalle con soluzioni tecnologiche innovative e ad elevato migliori università; valore aggiunto; • un management di grande esperienza; • un continuo investimento in ricerca e sviluppo; Digital Services - servizi innovativi basati sui nuovi • relazioni di lungo termine con i propri clienti. canali di comunicazione e trend digitali. IL MODELLO ORGANIZZATIVO Con oltre 9.000 dipendenti (31 dicembre 2020), Reply opera con una struttura a rete costituita da società specializzate per processi, applicazioni e tecnologie, che costituiscono centri di eccellenza nei rispettivi ambiti di competenza. 8
MARKET FOCUS dal cambiamento del digitale in ambito Telco. La disaggregazione delle reti, la separazione tra Reply, in ogni segmento di mercato dove opera, hardware e software, il cloud e l’edge computing coniuga specifiche competenze di settore con una stanno diventando elementi di distinzione per gli grande esperienza nell’offerta di servizi e un vasto operatori, chiamati a rendere le proprie architetture patrimonio di capacità tecnologiche. più flessibili e a favorire una maggiore integrazione fisso-mobile. La sempre maggiore diffusione di TELCO & MEDIA oggetti connessi richiede, infatti, una riconfigurazione dell’intera infrastruttura che deve trasportare in La convergenza tra fisico e virtuale sta tempo reale enormi volumi di dati, generati non più Dichiarazione consolidata di carattere non finanziario profondamente rivoluzionando il rapporto con i solo da smartphone e altri dispositivi mobili, ma da clienti e l’approccio stesso delle aziende Telco & una miriade di altre fonti: una connettività pervasiva Media. In questo contesto sempre più competitivo che passa sotto il nome di “Internet-of-Everything”. e “ibrido” gli operatori si trovano ad affrontare nuove sfide, a cui devono rispondere con offerte Reply è parte attiva di questa nuova era di “smart innovative e su misura, nuovi business model e connection”, e ha definito un’offerta integrata di nuovi processi operativi. Le aziende telco possono, consulenza strategica e tecnologica per supportare infatti, essere protagoniste dell’ecosistema digitale, le evoluzioni legate al 5G e alla progettazione, trasformandosi in piattaforme multimediali in grado definizione e gestione delle reti di nuova di dialogare anche con terze parti e rivolgersi così generazione. in modo più diretto ai consumatori, offrendo servizi maggiormente legati alle loro esigenze. FINANCIAL SERVICES In questo scenario di profondo cambiamento Reply Il digitale, e più in generale le nuove tecnologie, lavora con i principali player di settore per definire stanno radicalmente trasformando anche il settore e implementare strategie trasformative che fanno finanziario. I principali analisti di mercato prevedono leva sui big data e utilizzano sistemi di intelligenza che il mercato delle piattaforme digitali finanziarie artificiale e di machine learning per disegnare vivrà un’enorme crescita nei prossimi anni: da una servizi sempre più adatti e mirati sulle esigenze dei parte per effetto dell’incremento nel numero di clienti clienti. Inoltre, grazie ad una profonda conoscenza retail nativi digitali, dall’altra come conseguenza del settore e delle sue dinamiche operative, Reply dell’evoluzione tecnologica sempre più orientata è in grado non solo di intervenire per ottimizzarne i verso piattaforme cloud altamente scalabili. processi ma anche di automatizzarli facendo leva su specifiche soluzioni di Robotic Process Automation. Le competenze chiave di Reply consentono ai propri clienti di sviluppare nuovi modelli decisionali per La relazione con il cliente e l’attenzione al servizio analizzare i rischi e ottimizzare i processi operativi erogato non sono, però, gli unici aspetti toccati interni con tecniche di Robotic Process Automation 9
(RPA). La diffusione di sistemi e soluzioni che si programmi di trasformazione: dal turnaround basano sull’intelligenza artificiale è un ulteriore all’ottimizzazione dei modelli operativi - anche grazie elemento chiave di trasformazione, potenziato all’adozione di modelli e tecniche di Intelligent dall’esplosione dei big data e dalla crescente Process Automation e Machine Learning. Le digitalizzazione di servizi e processi, sia interni che necessità imposte dalla pandemia globale hanno esterni. dato, infine un forte impulso allo sviluppo di soluzioni di distribuzione di prodotti ibride sia attraverso Reply accompagna il mondo bancario europeo in la “remotizzazione” dei rapporti fra compagnia, questo percorso di trasformazione: aiuta le istituzioni intermediari e clienti sia mediante il disegno e finanziarie non solo a definire strategie multicanale e l’attivazione di nuovi modelli basati sull’analisi e a implementare modelli di open banking, ma anche a l’interpretazione dei dati. far convivere nuove architetture e nuove tecnologie all’interno di sistemi e architetture preesistenti. MANUFACTURING Reply opera con una divisione di consulenza L’innovazione digitale è entrata ormai di diritto dedicata alle tematiche di Governance, Risk e all’interno delle fabbriche e sta rivoluzionando Control (GRC), disegnando soluzioni che aiutano le non solo la produzione, ma anche l’intera filiera, istituzioni finanziarie nell’attuazione delle normative dall’approvvigionamento alla logistica e alle vendite dell’Unione Bancaria Europea. Ha una forte presenza e fino alla manutenzione. All’interno dell’industria anche nel mondo del Wealth Management, dove ha 4.0 gli impianti produttivi si stanno trasformando in sviluppato soluzioni specifiche per nuovi modelli di ecosistemi aperti e flessibili, capaci anche di gestire consulenza, anche attraverso piattaforme evolute di al meglio i flussi di comunicazione e la catena di robo-advisory. distribuzione, generando un meccanismo virtuoso in grado di minimizzare i costi e massimizzare i risultati. Il Gruppo presidia anche il settore dei mobile payment, dei servizi di mobile-commerce ed Reply lavora con alcuni dei principali gruppi e-commerce e delle piattaforme ad essi connesse, accompagnandoli in questo complesso processo offrendo soluzioni, servizi e consulenza sia per il di trasformazione che riguarda diversi ambiti: la mercato bancario-assicurativo sia per i nuovi player gestione di fornitura e acquisto; il disegno e la emergenti nell’ecosistema dei pagamenti. A questo realizzazione di sistemi di controllo e pianificazione si aggiunge l’impegno sul fronte dell’innovazione basati sulla nuova generazione di Cloud ERP; la spinta con progetti di frontiera come quelli legati al pianificazione e il controllo delle unità produttive quantum computing e alla tecnologia blockchain. e la progettazione e definizione di reti logistiche di approvvigionamento. Inoltre, nel 2020 Reply Reply supporta, inoltre, i principali Player del ha potenziato il proprio portafoglio di soluzioni in settore Insurance aiutandoli nel disegno, ambito Industria 4.0 e Logistics 4.0, proseguendo nell’implementazione e nel governo di importanti nel percorso di “replatforming” delle soluzioni 10
proprietarie Lea Reply e Brick Reply, dedicate alla l’intera filiera: dalla produzione, grazie al focus Supply Chain Execution e al Manufacturing Execution sull’Industrial IoT e al supporto della tecnologia System, oltre ad aver introdotto sul mercato Axulus edge computing, fino alla capacità di “sensorizzare” Reply, una nuova soluzione rivolta all’Industrial le linee produttive e quelle logistiche, senza Internet of Things. dimenticare anche il trasporto e la distribuzione post- vendita. Questa visione “olistica” permette alle case automobilistiche di valorizzare tutti i dati provenienti AUTOMOTIVE dalle diverse aree aziendali con l’obiettivo di monitorare ed efficientare i processi aziendali e Reti elettriche, veicoli sempre più connessi e guida sviluppare nuove applicazioni sia per uso interno che Dichiarazione consolidata di carattere non finanziario autonoma. Questi i nuovi paradigmi del mondo rivolte alla clientela. automotive che tracciano la strada di una profonda trasformazione sostenuta da continui e significativi RETAIL investimenti. La diffusione globale del Covid-19 ha messo In questo contesto Reply ha sviluppato competenze fortemente in discussione i modelli tradizionali e progetti legati all’introduzione di nuove tecnologie alla base del settore del retail e ha imposto come l’Intelligenza Artificiale applicata allo sviluppo un’accelerazione significativa dei processi di della guida autonoma e della quality assurance (i.e. digitalizzazione dell’intera catena distributiva. I remote diagnostic, vehicle diagnostic repair) e a processi commerciali e la stessa logistica hanno nuove tipologie di servizi integrati con le smart city, risentito pesantemente di tutte le norme e le come per esempio la ricerca intelligente di parcheggi limitazioni imposte dai diversi Paesi per contenere i disponibili. contagi: in particolare, la chiusura dei punti vendita fisici ha portato con sé anche l’immobilizzazione Sul fronte della connettività, in particolare, Reply della merce nei magazzini, mettendo in discussione collabora con i principali costruttori automobilistici la business continuity di diversi settori. Molte aziende per realizzare versioni commerciali di piattaforme di - anche quelle che non avevano ancora sperimentato connettività V2I (Vehicle to Infrastructure) e studia l’e-commerce - si sono così trovate forzate a rivedere soluzioni e nuove piattaforme di servizi in grado di la propria strategia e hanno accelerato sullo sviluppo integrare dati provenienti dai sistemi di bordo con e sul consolidamento di nuove modalità di vendita dati distribuiti in rete, in modo da poter calcolare i ibride come il curbside pickup, ossia l’acquisto online percorsi ottimali tra le differenti stazioni di ricarica. e il ritiro in negozio. Nel 2020 Reply ha confermato la propria leadership Reply ha supportato numerosi retailer dei più nel settore delle soluzioni informatiche per la diversi settori merceologici durante questa logistica a supporto dell’industria automobilistica fase delicata di transizione, accompagnandoli realizzando progetti integrati che hanno coinvolto nell’ampliamento del numero di touchpoint serviti 11
e nell’introduzione di nuovi sistemi di pagamento. e gestire soluzioni digitali innovative e piattaforme Grazie a un approccio data-driven è stato possibile tecnologiche adeguate al mercato di riferimento, non solo rendere più flessibili le modalità di vendita facendo leva soprattutto su soluzioni cloud e adattandole al contesto sanitario e normativo in IoT. Tutte competenze che Reply ha declinato continuo cambiamento, ma anche fare leva sulla in progetti di rilievo internazionale per alcuni necessità contingente per avviare una serie di fra i principali operatori del settore, realizzando innovazioni strategiche volte ad accompagnare la progetti basati sull’IoT che spaziano dall’energy & digitalizzazione completa dei processi di vendita. demand management, alla gestione di ricarica di auto elettriche, fino a soluzioni di smart metering, ENERGY & UTILITY smart grid, asset management e generazione da rinnovabili. Il futuro dell’energia è sempre più verde e il progressivo abbandono delle fonti energetiche HEALTHCARE & GOVERNMENT fossili richiede un’evoluzione dei processi e dei modelli operativi che solo le tecnologie digitali Il settore pubblico e la sanità sono stati tra i segmenti sono in grado di sostenere. A essere interessata da di mercato più sotto pressione negli ultimi mesi. A questa rivoluzione è l’intera catena del valore: dalla livello globale, molti governi hanno portato avanti produzione alla vendita, dal controllo dei consumi importanti investimenti in ambito sanitario che all’abilitazione di nuovi modelli di interazione come il hanno toccato diversi aspetti: non soltanto quello vehicle-to-grid o le micro-grid private. operativo legato agli ospedali e alla gestione dei pazienti Covid-19, ma anche una maggiore Nel 2020 quasi tutti i principali operatori hanno attenzione all’ottimizzazione dei costi, alla gestione avviato progetti di innovazione tecnologica su del materiale sanitario e di tutta la logistica, oltre a un scala industriale con l’obiettivo di diventare sempre focus sulla digitalizzazione di una serie di processi più flessibili e resilienti. Fra le tecnologie e le e soluzioni, come nel caso delle applicazioni per piattaforme disponibili e declinabili in ambito energy il tracciamento dei contatti. Tra i diversi progetti il cloud computing è la soluzione più diffusa tra significativi, Reply ha reso disponibile per le istituzioni gli operatori, seppure a diversi livelli; tuttavia, l’IoT sanitarie bavaresi una soluzione in grado di gestire che sta oggi diventando il fulcro degli investimenti, le informazioni sui contatti e le catene di infezioni da perché sempre più elemento chiave per abilitare Covid-19. l’evoluzione dei processi di monitoraggio, ottimizzare le operations e attivare nuovi servizi e modelli di Sul fronte della digitalizzazione del settore interazione con i clienti. healthcare un altro tema che in questa fase pandemica ha acquisito maggiore rilevanza è la In questo scenario Reply si pone tra i partner di telemedicina, più che mai utile in un momento in cui riferimento per il settore, grazie alla sua conoscenza gli accessi alle cure sono fortemente condizionati del mercato e alla capacità di progettare, realizzare dalle misure restrittive anti-contagio. Si tratta di 12
un pilastro della cosiddetta “connected care”: un IL VALORE DELLE PERSONE approccio integrato tra reale e virtuale grazie al quale medici e operatori sanitari possono visitare Reply si basa sull’eccellenza delle persone che ne a distanza i pazienti, seguirne la riabilitazione e fanno parte, professionisti provenienti dalle migliori monitorarne i parametri vitali. Diagnosi, refertazione, università e politecnici del settore. Le donne e gli pagamento delle prestazioni e osservazione degli uomini Reply danno vita al “brand” presso clienti e avanzamenti terapeutici possono essere svolti partner e ne rappresentano l’immagine. tramite sistemi di videoconferenza connessi con fascicoli sanitari digitali sicuri e trasparenti, grazie Reply investe continuamente in risorse umane anche a sistemi di Intelligenza artificiale. stringendo rapporti privilegiati e relazioni di Dichiarazione consolidata di carattere non finanziario collaborazione con diversi poli universitari al fine di In questo contesto, Reply ha supportato aziende rafforzare il proprio organico con personale di alto sanitarie e istituzioni pubbliche nella reazione profilo. al Covid-19 da una parte, e nel processo di digitalizzazione delle cure dall’altra, aiutandole a L’interesse nel recruiting è rivolto principalmente far evolvere le proprie piattaforme proprietarie per a giovani laureati. In particolare, le facoltà di realizzare soluzioni basate su Internet of Things, interesse risultano essere: informatica, ingegneria cloud computing e sistemi di machine learning. informatica, ingegneria elettronica, ingegneria Inoltre, grazie alle partnership con vendor come delle telecomunicazioni, ingegneria gestionale ed InterSystems, Oracle e Microsoft, Reply è riuscita a economia e commercio. Il rapporto tra Reply e le disegnare e implementare applicativi interoperabili e università si esplica, inoltre, attraverso frequenti ottimizzati in termini di compliance e di sicurezza. collaborazioni a livello di stage, tesi e partecipazione a lezioni e seminari. I valori che caratterizzano le persone Reply sono l’entusiasmo, l’eccellenza, la metodologia, lo spirito di squadra, l’iniziativa, la capacità di comprendere il contesto e di comunicare con chiarezza le soluzioni proposte. Il continuo desiderio di immaginare, sperimentare e studiare nuove soluzioni consente di percorrere cammini innovativi in maniera rapida ed efficace. Chiunque abbia deciso di far parte del “mondo Reply”, vi trova la possibilità di esprimere al meglio le proprie potenzialità in un modello organizzativo basato su: cultura, etica, fiducia, 13
onestà e trasparenza. Valori indispensabili per un REPLY TEAM continuo miglioramento e per una sempre maggiore attenzione alla qualità nel proprio lavoro. • Condivisione degli obiettivi del cliente; • Professionalità e rapidità nell’implementazione; Tutti i manager del Gruppo lavorano quotidianamente • Cultura e flessibilità. affinché non si disperdano i principi che da sempre sono alla base di Reply e che l’hanno sostenuta nella Eccellenza: la cultura di base, lo studio, l’attenzione sua crescita. per la qualità, la serietà, la valorizzazione dei risultati. Squadra: la collaborazione, il trasferimento delle idee e della conoscenza, la condivisione di obiettivi e risultati, il rispetto delle caratteristiche personali. Cliente: la condivisione degli obiettivi, la soddisfazione del cliente, la coscienziosità, la professionalità, il senso di responsabilità, l’integrità. Innovazione: l’immaginazione, la sperimentazione, il coraggio, lo studio, la ricerca del miglioramento. Velocità: la metodologia, l’esperienza nella gestione dei progetti, la collaborazione, l’impegno nel raggiungimento dei risultati e degli obiettivi del cliente. 14
GOVERNANCE LA CORPORATE GOVERNANCE BOARD Reply S.p.A. è quotata sulla Borsa Italiana dove è Il Consiglio di Amministrazione della Capogruppo presente negli indici FTSE Italia Mid Cap e FTSE Italia Reply S.p.A. si compone di cinque uomini e una STAR. donna con età superiore ai 50 anni e un uomo e due donne con età compresa tra i 30 e i 50 anni; una Il sistema di Corporate Governance adottato da donna ricopre la posizione di CEO. Reply è aderente alle indicazioni contenute nel Codice di Autodisciplina delle società quotate Il Consiglio di Amministrazione annualmente, su italiane edito da Borsa Italiana S.p.A., nella versione proposta del Comitato per la Remunerazione, Dichiarazione consolidata di carattere non finanziario di marzo 2006, aggiornata da ultimo nel mese di definisce la Politica sulle Remunerazioni, in luglio 2018, con le integrazioni e gli adeguamenti conformità alle disposizioni regolamentari e alle conseguenti alle caratteristiche del Gruppo. raccomandazioni del Codice di Autodisciplina. Ai sensi di legge, la Politica sulle Remunerazioni In ottemperanza agli obblighi normativi viene costituisce la prima sezione della Relazione annualmente redatta la Relazione sul sistema di sulle Remunerazioni e sarà sottoposta all’esame governo societario, che contiene una descrizione dell’Assemblea degli Azionisti chiamata ad approvare generale del sistema di governo societario il Bilancio di esercizio 2020. adottato dal Gruppo e riporta le informazioni sugli assetti proprietari e sull’adesione al Codice di Autodisciplina, ivi incluse le principali pratiche di governance applicate e le caratteristiche del sistema di controllo interno e di gestione dei rischi anche in relazione al processo di informativa finanziaria. (La suddetta Relazione è consultabile sul sito internet Reply all’interno della sezione Corporate Governance. Il Codice di Autodisciplina è consultabile sul sito di Borsa Italiana S.p.A.). 15
GESTIONE FISCALE GOVERNANCE FISCALE, CONTROLLO E GESTIONE DEL RISCHIO Reply riconosce il valore redistributivo delle imposte quale forma di restituzione, equa e responsabile, I fisiologici rischi di natura fiscale connessi con di quota parte del valore creato con la finalità di l’attività possono essere essenzialmente suddivisi in contribuire allo sviluppo economico e sociale dei rischi di adempimento, attinenti cioè alla corretta e Paesi in cui opera. tempestiva esecuzione delle obbligazioni tributarie, Tenuto conto dell’attività e del business model, il e rischi interpretativi, connessi all’incertezza circa la contributo di Reply è articolato nei seguenti principali portata applicativa delle norme. comparti impositivi: Tali rischi vengono mitigati: (i) per l’operatività • imposte sul reddito delle società; routinaria, attraverso l’adozione e la diffusione di • imposte sul reddito delle persone fisiche, con adeguate procedure per la gestione degli aspetti particolare riferimento a quelle versate come amministrativi e fiscali connessi al business, nonché datore di lavoro ed in qualità di sostituto di con attività di formazione ed aggiornamento delle imposta; funzioni aziendali coinvolte; (ii) per le operazioni non • imposte indirette sul consumo di beni e servizi. ricorrenti, ovvero per le nuove iniziative, attraverso Reply applica, anche nella gestione della fiscalità, i l’analisi preliminare delle tematiche di portata fiscale, valori cardine del proprio Codice Etico, improntato ai da parte di team di lavoro dedicati, integrati con principi di legalità, onestà, trasparenza e correttezza. competenze specifiche di consulenti esterni. I medesimi principi vengono altresì declinati da Reply La gestione della fiscalità è demandata alle singole nella gestione dei rapporti con le autorità fiscali. entità del Gruppo, con il supporto continuativo dei I suddetti valori si traducono in un costante impegno servizi amministrativi e fiscali di Gruppo presenti teso ad una corretta e tempestiva determinazione nelle diverse Region, sotto la supervisione e e versamento delle imposte, ed assolvimento dei coordinamento della Direzione Finanziaria di Region relativi adempimenti, in tutti i Paesi in cui il Gruppo è e, ove necessario, di Gruppo. presente. All’interno della Relazione Finanziaria annuale Nell’approccio alla fiscalità ed ai relativi adempimenti, vengono riportate le informazioni relative a crediti/ Reply si impegna a combinare l’imprescindibile debiti tributari ed imposte societarie di competenza rispetto della lettera e dello spirito della normativa dell’esercizio con il corredo di informativa di tributaria con le proprie esigenze operative e di commento e riconciliazione del tax rate effettivo. A sviluppo del business: Reply ritiene che il presidio livello di bilancio consolidato viene altresì fornita una della variabile fiscale costituisca uno degli elementi segmentazione delle informazioni per le principali in grado di contribuire alla sostenibilità, in un Region in cui il Gruppo opera. orizzonte di ampio respiro, della propria traiettoria di sviluppo. 16
RELAZIONE CON GLI STAKEHOLDER ATTIVITÀ DI LOBBYING A presidio di una gestione improntata ai valori Il Gruppo, come negli anni precedenti, non ha del Codice Etico di Reply, eventuali irregolarità destinato fondi per attività di lobbying o di influenza o violazioni delle normative applicabili o delle sulle politiche pubbliche. procedure possono essere segnalate attraverso il sistema interno di segnalazione (sistema di whistleblowing). RELAZIONE CON I REVISORI Nei confronti delle autorità fiscali dei Paesi in cui opera, Reply adotta comportamenti collaborativi e Non si registrano, come negli anni precedenti, Dichiarazione consolidata di carattere non finanziario proattivi, improntati alla trasparenza e correttezza, corresponsione di fee al di fuori di quelle dovute per tanto nel corso di verifiche a società del Gruppo o a le attività di revisione. terzi, quanto in tutte le ulteriori occasioni di dialogo (procedure di rimborso, istanze di interpello, ecc.). 17
PRINCIPALI RISCHI ED INCERTEZZE DI si riportano di seguito i principali rischi, generati CARATTERE NON FINANZIARIO CUI IL o subiti, connessi agli ambiti richiamati dal D.Lgs. GRUPPO REPLY È ESPOSTO E AZIONI DI 254/16, che derivano dalle attività dell’impresa, dai MITIGAZIONE suoi prodotti, servizi o rapporti commerciali, incluse, ove rilevanti, le catene di fornitura e subappalto, e le In aggiunta ai fattori di rischio riportati nei Principali azioni intraprese dal Gruppo volte alla mitigazione di rischi ed incertezze cui Reply S.p.A. e il Gruppo sono tali rischi. esposti all’interno della Relazione sulla Gestione, Modalità di gestione e azioni Ambito Descrizione del rischio di mitigazione dei rischi Il successo del Gruppo dipende in larga misura Reply si è dotata di una struttura da alcune figure chiave che hanno contribuito in operativa e dirigenziale capace di maniera determinante allo sviluppo dello stesso, assicurare continuità nella gestione quali il Presidente e gli amministratori esecutivi della degli affari sociali. Capogruppo Reply S.p.A. Reply è, inoltre, dotata di un gruppo dirigente in possesso di una pluriennale esperienza nel settore, avente un ruolo determinante nella gestione dell’attività del Gruppo. La perdita delle prestazioni di una delle suddette figure chiave senza un’adeguata sostituzione potrebbe avere effetti negativi sulle attività e sui risultati economici e finanziari del Gruppo. Il settore dei servizi di consulenza ICT in cui opera Reply collabora stabilmente con il Gruppo è caratterizzato da veloci e profondi numerose università e centri di cambiamenti tecnologici e da una costante evoluzione ricerca, sia a livello italiano che delle professionalità e delle competenze. Il business internazionale, con iniziative per far di Reply si basa pertanto sulla capacità di attrarre conoscere l’azienda come i profili GESTIONE DEL e trattenere risorse nuove e qualificate, nonché la social di ReplyU, le iniziative online PERSONALE capacità di definire piani di formazione adeguati a delle Reply Challenges e gli eventi fornire al proprio personale tutti gli strumenti necessari in università come gli Student Tech per lo sviluppo di soluzioni innovative. L’incapacità Clash. Inoltre Reply ha realizzato di attrarre risorse e di predisporre programmi di una piattaforma di archiviazione formazione adeguati potrebbe avere effetti negativi documentale e di knowledge- sulle prospettive future del Gruppo. sharing costruita per la condivisione di approfondimenti, link, opinioni, documentazione che stimola l’aggiornamento continuo dei propri dipendenti sulle ultime evoluzioni del settore. Il Gruppo è costantemente impegnato a garantire il Reply divulga e richiede rispetto della diversità e delle pari opportunità per i l’accettazione del proprio propri dipendenti. L’assenza di una specifica politica Codice Etico a tutti i dipendenti e relativa alla diversità in azienda potrebbe però collaboratori del Gruppo. portare Reply a non essere preparata a rispondere a un’eventuale normativa o regolamentazione in materia (attuale o futura). 18
Modalità di gestione e azioni Ambito Descrizione del rischio di mitigazione dei rischi Sebbene le attività svolte dal Gruppo non comportino Reply gestisce la salute e sicurezza un elevato rischio per la sicurezza dei dipendenti e dei dei lavoratori attraverso prassi e collaboratori esterni è importante che venga garantito procedure ispirate allo standard un ambiente di lavoro salubre e sicuro. Il mancato OHSAS 18001. Alcune società rispetto della normativa applicabile in tema di salute del Gruppo si sono dotate di e sicurezza sul lavoro potrebbe portare a una non specifiche policy in materia di salute conformità legislativa ed avere, in ultima istanza, effetti e sicurezza dove richiesto dalla negativi sul Gruppo. normativa o dalle prassi di mercato. All’insorgere della pandemia di Dichiarazione consolidata di carattere non finanziario GESTIONE DEL Covid-19 Reply ha costituito un PERSONALE Comitato per l’attivazione di tutte le procedure volte a ridurre al minimo i rischi per i dipendenti, comprendenti l’informazione sulle precauzioni igieniche personali, la sanificazione delle sedi, la fornitura di DPI, la gestione degli spazi comuni e degli spostamenti, la sorveglianza sanitaria e l’home based working. Il Gruppo Reply nella maggior parte dei casi non è Reply ha definito la propria proprietario degli immobili dove si trovano gli uffici. Policy Ambientale con l’obiettivo Questa condizione non permette all’azienda di di perseguire un continuo operare direttamente con interventi di efficientamento efficientamento energetico. energetico che potrebbero generare benefici finanziari nonché un miglioramento delle performance Carbon Disclosure Project ambientali. Reply partecipa al Carbon Inoltre, l’assenza di un programma di gestione delle Disclosure Project (CDP) sul Climate emissioni potrebbe esporre il Gruppo ad un potenziale Change, dove ha conseguito score rischio reputazionale, laddove chiamato a rendicontare B. le proprie performance ambientali. AMBIENTE Il Gruppo Reply è certificato ISO 14001. Il Gruppo Reply, nello svolgimento delle proprie attività Reply conferisce i propri rifiuti di business produce rifiuti, tra cui anche rifiuti speciali elettrici ed elettronici a società (es. RAEE) il cui smaltimento è sottoposto a precisi esterne specializzate ed autorizzate requisiti di legge. In assenza di un programma di al corretto smaltimento. monitoraggio delle modalità di smaltimento dei rifiuti, il Reply recupera i computer non più Gruppo potrebbe essere non conforme alla normativa utilizzati ma ancora perfettamente vigente. funzionanti e li mette a disposizione delle scuole presenti nei territori di riferimento delle principali sedi italiane. 19
Modalità di gestione e azioni Ambito Descrizione del rischio di mitigazione dei rischi Il Gruppo Reply, nello svolgimento dei propri Reply richiede ai collaboratori servizi, può integrare i propri team con collaboratori l’accettazione esplicita del proprio esterni. L’assenza di un processo di valutazione dei Codice Etico. collaboratori esterni da un punto di vista etico (rispetto Il Gruppo ha adottato processi delle leggi, diritti umani, corruzione, sociale) in fase amministrativi che garantiscono di selezione potrebbe generare effetti negativi sul controlli stringenti sui collaboratori Gruppo nel lungo periodo. esterni. Reply ha predisposto un sistema DIRITTI UMANI interno di segnalazione attraverso Il Gruppo Reply, nella conduzione del business, si il quale i dipendenti possono impegna a promuovere la tutela dei diritti umani segnalare eventuali irregolarità o evitando ogni forma di discriminazione. Tuttavia violazioni delle normative applicabili l’assenza di una politica aziendale per evitare e delle procedure interne (sistema il verificarsi di episodi di discriminazione e per di whistleblowing). Ai segnalatori eventualmente gestirli potrebbe aumentare la è garantita la protezione, come probabilità che si verifichino tali episodi. enunciato nella policy pubblicata sul sito aziendale. 20
Modalità di gestione e azio- Ambito Descrizione del rischio ni di mitigazione dei rischi Il Gruppo Reply, fornendo servizi a soggetti terzi (B2B), Reply ha adottato policy e entra in contatto con una serie di informative su cui ha procedure per garantire il corretto l’obbligo di riservatezza. L’inadeguatezza dei sistemi uso dei dati dei clienti da parte dei e delle procedure atti a garantire la protezione di dipendenti e dei collaboratori. tali dati potrebbe portare alla perdita degli stessi e Inoltre, il modello organizzativo causare effetti negativi per il Gruppo. Inoltre il rischio di protezione dei dati è stato fa riferimento alla possibilità che le connessioni aggiornato per rispondere alle informatiche siano utilizzate per danneggiare il Gruppo richieste normative del GDPR. Reply oppure per entrare in possesso di informazioni La funzione Compliance del Gruppo Dichiarazione consolidata di carattere non finanziario sensibili della cui sicurezza l’azienda è responsabile Reply svolge audit periodici per (cyber risk). verificare la corretta applicazione delle procedure in essere. Il Gruppo Reply, operando in un mercato altamente Reply divulga e richiede SOCIALE competitivo, potrebbe subire danni da parte dei l’accettazione del proprio concorrenti che adottino pratiche di concorrenza Codice Etico a tutti i dipendenti e sleale. Allo stesso tempo, laddove una o più società del collaboratori ed effettua periodici Gruppo adottassero pratiche commerciali e competitive controlli sulla applicazione dello non aderenti ai valori etici aziendali né alle normative stesso. in materia, questo potrebbe generare un potenziale Reply promuove una cultura danno all’intero Gruppo. aziendale incentrata su principi etici stabiliti dal vertice aziendale - “Tone Il Gruppo Reply si compone di un organico molto at the top”. numeroso e localizzato in diverse aree geografiche. L’assenza di valori etici condivisi da tutti i dipendenti del Gruppo, potrebbe determinare il verificarsi di episodi non in linea con le normative vigenti, generando effetti negativi per il Gruppo. 21
Modalità di gestione e azioni Ambito Descrizione del rischio di mitigazione dei rischi Il Gruppo Reply, nello svolgimento della propria Il Gruppo Reply ha adottato un attività di business, stringe rapporti commerciali Modello di organizzazione, gestione con altre aziende, pertanto i suoi dipendenti sono e controllo ai sensi del Decreto potenzialmente soggetti ad episodi di corruzione, attiva Legislativo 231/2001 (nel seguito e passiva. anche MOGC 231). I dipendenti ricevono formazione sul MOGC 231 e sul Codice Etico. Reply effettua periodici risk assessment per le aree sensibili al LOTTA ALLA rischio corruzione. CORRUZIONE Reply ha predisposto la “Policy Omaggi, Spese Rappresentanza, Sponsorizzazioni” per regolare tali fattispecie secondo principi di eticità e correttezza. Reply svolge analisi costi-ricavi specifiche su tutte le commesse in cui sono presenti collaboratori, che potrebbero essere veicolo di atti corruttivi. CERTIFICAZIONI La certificazione ISO 14001:2005 è posseduta La validità del modello di gestione Reply è dal Consorzio Reply Public Sector e da tutte le riconosciuto negli ambiti delle certificazioni consorziate, tra cui la Capogruppo Reply Spa. di Corporate Social Responsibility, quali la La certificazione ISO 27001:2013 è detenuta dalle Certificazione Ecovadis, in cui il Gruppo Reply ha società del gruppo per cui è rilevante rispetto ai conseguito la medaglia di bronzo. servizi erogati. Reply partecipa dal 2012 al Carbon Disclosure Project sul Climate Change e ha migliorato il proprio score fino a raggiungere il livello B nel 2020. Reply è certificata ISO 9001:2008 a livello di Gruppo. 22
SOCIAL I VALORI E I PRINCIPI ETICI AZIENDALI IL CODICE ETICO DI REPLY diligenza per tutelare i beni aziendali. Il Gruppo Reply e le sue controllate, al fine di garantire che le Reply si impegna a perseguire i massimi risultati per proprie attività siano ispirate a principi di correttezza la protezione della sicurezza dell’ambiente di lavoro e trasparenza, si sono dotate di un Codice Etico e della salute dei lavoratori e opera nel rispetto approvato il 28 marzo 2008 e aggiornato in delle comunità locali e nazionali, contribuendo alla ultimo nel 2019, che è stato distribuito e divulgato diffusione e alla sensibilizzazione in tema di sviluppo nei Paesi in cui il Gruppo opera. Tale Codice è sostenibile. stato elaborato per assicurare che i valori etici Nel Codice Etico adottato dal Gruppo sono inoltre fondamentali del Gruppo Reply siano chiaramente descritti i rapporti con autorità ed istituzioni definiti e costituiscano l’elemento base della cultura pubbliche, demandati a chi è formalmente incaricato Dichiarazione consolidata di carattere non finanziario aziendale, nonché lo standard di comportamento di nelle singole società con esplicito mandato. I rapporti tutti i collaboratori del Gruppo nella conduzione degli con le istituzioni sono basati su liceità, trasparenza, affari e, in generale, delle loro attività. Il documento, chiarezza e correttezza nel pieno rispetto della infatti, è destinato a tutti gli stakeholder del Gruppo, normativa vigente. ovvero: azionisti, dipendenti, collaboratori, fornitori, I rapporti con i clienti sono improntati alla clienti e partner d’affari. I principi etici fondamentali condivisione degli obiettivi, in uno spirito di per il Gruppo sono: professionalità e fiducia dei professionalità, responsabilità ed integrità. I propri collaboratori, legalità e onestà delle attività collaboratori del Gruppo devono pertanto perseguire svolte dal Gruppo nel pieno rispetto della normativa il mantenimento e lo sviluppo delle relazioni vigente, imparzialità, rispetto della diversità e esistenti secondo i più elevati standard qualitativi non discriminazione verso i propri collaboratori, per il soddisfacimento delle ragionevoli aspettative prevenzione di potenziali conflitti di interesse del cliente che verranno regolarmente monitorate. e correttezza e trasparenza di tutte le azioni La selezione dei fornitori e la formulazione delle svolte dai destinatari del codice. Nel Codice Etico condizioni di acquisto dei beni e servizi per le società sono inoltre esplicitate le regole comportamentali del Gruppo è dettata da valori e parametri di liceità, che definiscono i rapporti di Reply con i propri concorrenza, obiettività, correttezza, imparzialità, stakeholder. equità nel prezzo, qualità del bene e/o del servizio, valutando accuratamente le garanzie di assistenza Il rapporto con i dipendenti è sviluppato attraverso ed il panorama delle offerte. Tra i requisiti esplicitati la specializzazione delle competenze, l’attenzione come fondamentali nel Codice Etico di Reply è per la qualità e la collaborazione per la realizzazione presente la sicurezza dei sistemi informativi, che è degli obiettivi valutando costantemente il contributo ottenuta implementando una serie di procedure e delle singole risorse ai risultati aziendali. Tutti i meccanismi tecnici per garantire l’affidabilità delle collaboratori e consulenti del Gruppo sono tenuti informazioni trattate, nonché l’efficacia ed efficienza ad agire legalmente al fine di rispettare gli obblighi dei servizi erogati dall’azienda. sottoscritti nel rispettivo contratto di collaborazione e quanto previsto dal Codice Etico operando con 23
Il Gruppo Reply ripone la massima attenzione nella Tra i processi a rischio di reato di corruzione conduzione delle attività aziendali all’insegna della all’interno del MOGC 231, sono stati identificati trasparenza e della correttezza, nel rispetto delle anche quelli legati alla gestione delle spese di aspettative dei diversi portatori di interesse e delle rappresentanza, degli omaggi, delle sponsorizzazioni disposizioni normative. Gli aspetti di maggior rilievo e delle liberalità generiche. per il Gruppo, alla luce delle attività che svolge, sono Per questa ragione, il Gruppo si è dotato di relativi alla compliance normativa, alla protezione una “Policy Omaggi, Spese Rappresentanza, dei dati dei clienti e alla gestione responsabile dei Sponsorizzazioni”, valida per tutte le società del collaboratori. Gruppo, dove sono definite alcune linee guida da rispettare per evitare di incorrere in comportamenti COMPLIANCE E LOTTA ALLA CORRUZIONE non in linea con le disposizioni di legge e con le Il Gruppo Reply nell’intrattenimento delle relazioni regole comportamentali interne. commerciali con soggetti pubblici e privati ritiene Sempre a livello di Gruppo è attiva la Whistleblowing fondamentale il rispetto della normativa vigente, Policy volta a incoraggiare i dipendenti a denunciare anche in riferimento alle pratiche di concorrenza tempestivamente comportamenti scorretti, sleale e alla corruzione attiva e passiva. garantendo la possibilità di segnalare qualsiasi problematica senza alcuna conseguenza sulla loro In Italia Reply ha adottato il Modello di attività lavorativa. Organizzazione, Gestione e Controllo ai sensi Con il termine “comportamenti scorretti” si fa del D.Lgs. 231/2001, che rappresenta un sistema riferimento a non conformità con la normativa strutturato ed organico di procedure e attività di applicabile, a violazioni del Codice Etico e/o delle controllo, volto a prevenire, per quanto possibile, Policy di Gruppo e, più in generale, ad azioni la commissione di condotte non idonee, anche che possano causare qualsiasi tipo di danno (es. in materia di corruzione. I dipendenti del Gruppo economico, ambientale, alla sicurezza dei lavoratori) sono tenuti ad osservare il MOGC 231 e le relative alle società del Gruppo Reply e ai loro portatori di procedure, che specificano le modalità operative interessi. per lo svolgimento dei diversi processi aziendali. Tali La policy descrive le modalità con cui i dipendenti procedure sono state adottate per il rafforzamento sono tenuti a segnalare tali eventi, ovvero attraverso del sistema di controllo interno, con particolare l’invio di un report all’Organismo di Vigilanza, che riferimento ai reati di corruzione ed ai reati societari. garantisce la riservatezza delle informazioni in esso Con lo scopo di verificare l’effettiva applicazione contenute, nonché l’anonimato dell’informatore delle stesse, sono periodicamente eseguiti audit (secondo quanto previsto anche dal D.Lgs. 196/03 - interni. Inoltre, in tutti i Paesi in cui il Gruppo opera Regolamento UE n. 679/2016, denominato GDPR). sono stati predisposti canali specifici per l’invio L’Organismo di Vigilanza ha il compito di verificare di segnalazioni in merito al verificarsi di casi di le segnalazioni e riportarle al Consiglio di corruzione. Amministrazione di Reply S.p.A., il quale predispone un eventuale piano di intervento. 24
In tutte le Region in cui opera il gruppo sono attive dettaglio dal 100% dei dirigenti, dal 91% dei quadri e policy anti-bribery, volte a prevenire e sanzionare dal 73 % degli impiegati. il crimine di corruzione sia per quanto riguarda il settore pubblico che quello privato. Whistleblowing Nel 2020, come negli anni precedenti, non si Indicatori registrano segnalazioni pervenute attraverso i canali Anticorruzione di whistleblowing attivati. Nel 2020, come negli anni precedenti, nessun Codice Etico episodio di corruzione è stato rilevato nelle società Al 31 dicembre 2020 il Codice Etico è stato accettato del Gruppo, né sono stati avviati procedimenti legali Dichiarazione consolidata di carattere non finanziario dal 96% dei dipendenti in Region 1, 100% in Region per motivi di corruzione o per concorrenza sleale o 2 e 83% in Region 3 (la rilevazione dell’accettazione pratiche monopolistiche. Si segnala inoltre che non si è in fase di implementazione presso le società sono registrate sanzioni monetarie e non-monetarie acquisite recentemente). A livello di Gruppo il Codice per la violazione di normative e regolamenti in Etico è stato accettato dal 99% dei dirigenti, dal 97% materia economica e sociale. dei quadri e dal 95% degli impiegati. Per quanto riguarda i fornitori, si segnala che La comunicazione del Modello 231 è effettuata contestualmente alla formalizzazione del contratto all’atto dell’assunzione dei dipendenti in Italia, e viene loro richiesto di siglare un Master Agreement prevede l’esplicita accettazione del modello e il valido a livello di Gruppo, che prevede specifiche superamento di un test di controllo; nel 2020 tale clausole per l’accettazione di quanto indicato accettazione si è attestata al 95% dei dipendenti, in all’interno del Codice Etico. dettaglio il 92% dei dirigenti, il 97% dei quadri ed il 95% di impiegati. LA PROTEZIONE DEI DATI La sicurezza dei sistemi informativi è un requisito La versione aggiornata della policy anti-bribery fondamentale per garantire l’affidabilità delle per le country della Region 2 è stata sottoposta informazioni trattate, nonché l’efficacia e l’efficienza all’accettazione dei dipendenti a partire dal 18 dei servizi erogati dall’azienda. L’impegno di Reply dicembre 2020, e ha immediatamente registrato nella protezione dei dati e degli elementi associati è percentuali di accettazione pari al 57,5 % dei volto in particolare a preservare: dipendenti (76% dei dirigenti, 61% dei quadri, 56% • la riservatezza, assicurando che i dati siano degli impiegati). Nel successivo mese di gennaio accessibili solamente a coloro che sono 2021 l’accettazione è già arrivata all’89%. autorizzati ad averne accesso; • l’integrità, salvaguardando la correttezza, Nella Region 3 la comunicazione della policy completezza e accuratezza dei dati e dei metodi anti-bribery, attivata nel 2019, è stata accettata di trasferimento; esplicitamente dal 77% dei dipendenti, con un aumento del 9% rispetto all’anno precedente, in 25
• la disponibilità, assicurando che gli utenti reti e telecomunicazioni, per assicurare il autorizzati abbiano accesso ai dati e agli elementi raggiungimento di un elevato livello di sicurezza che li trattano quando necessario. logica delle informazioni trattate per mezzo di infrastrutture informatiche; Nell’ambito della sicurezza per la gestione dei • i criteri di sviluppo, manutenzione e acquisizione servizi informatici, il Gruppo Reply si è dotato di una dei sistemi informatici, per assicurare che i ICT Security Policy al fine di fornire un insieme di sistemi informatici (applicazioni, sistemi operativi, indicazioni per una corretta e sicura gestione delle middleware) siano sviluppati o acquisiti e informazioni riferite alle attività progettuali svolte mantenuti nel tempo in modo da preservare la internamente o presso i Clienti, conformemente riservatezza, l’integrità e la disponibilità delle alle prescrizioni dei principali standard in materia. informazioni; La policy utilizza come riferimento best practices • i rapporti con terze parti e outsourcer, per internazionali come lo Standard ISO 27001, garantire la sicurezza delle risorse aziendali che definisce i requisiti per impostare e gestire anche nell’ambito delle relazioni con le terze un sistema di gestione della sicurezza delle parti/outsourcer, monitorandone l’accesso alle informazioni. informazioni e alle aree di lavoro; • le modalità di gestione degli incidenti di All’interno della policy ICT vengono definiti: sicurezza, per garantire la progettazione e • le responsabilità in materia di sicurezza di ICT implementazione di soluzioni per l’identificazione Reply, del personale coinvolto nella gestione dei e la gestione di eventi anomali e di incidenti, sistemi informativi centrali, delle singole società tenendo conto anche della necessità di operative e del personale di Reply; mantenere adeguati livelli di continuità a fronte di • le modalità di gestione degli asset (es. server, eventi imprevisti e ad alto impatto sul business; laptop, ecc.), per assicurare che le risorse siano • le linee guida per la gestione della continuità identificate e classificate affinché la società ne operativa, al fine di assicurare la disponibilità dei abbia piena visibilità e possa proteggerle; servizi ICT anche in situazioni di emergenza; • le misure di controllo degli accessi logici, al fine • i criteri di conformità, per garantire che di prevenire trattamenti delle informazioni non l’operatività aziendale e le modalità di gestione autorizzati tramite la definizione delle corrette della sicurezza delle informazioni siano svolte modalità di accesso degli utenti; nel rispetto e nell’osservanza di normative, • la protezione fisica del patrimonio informatico, regolamenti e contratti stipulati con terze parti. per garantire la sicurezza fisica delle informazioni, prevenendo l’accesso non autorizzato alle sedi Reply ha adottato una Policy per lo svolgimento aziendali e in generale garantendo un adeguato servizi per conto del Cliente, con l’obiettivo di livello di sicurezza alle risorse tramite le quali fornire alle persone del Gruppo che sono coinvolte sono gestite le informazioni; nello svolgimento dei servizi per conto del cliente • le modalità di gestione operativa di sistemi, indicazioni sulle linee guida di comportamento da 26
Puoi anche leggere