MODELLO di ORGANIZZAZIONE, GESTIONE e CONTROLLO - FASTWEB S.P.A. "RESPONSABILITÀ AMMINISTRATIVA DELLE IMPRESE" (Decreto Legislativo 231/2001) ...
←
→
Trascrizione del contenuto della pagina
Se il tuo browser non visualizza correttamente la pagina, ti preghiamo di leggere il contenuto della pagina quaggiù
MODELLO di ORGANIZZAZIONE, GESTIONE e CONTROLLO FASTWEB S.P.A. "RESPONSABILITÀ AMMINISTRATIVA DELLE IMPRESE" (Decreto Legislativo 231/2001) Documento approvato dal Consiglio di Amministrazione di Fastweb S.p.A. in data 05/03/2021
Indice PARTE GENERALE 3 Definizioni 3 Premessa 4 1. IL DECRETO LEGISLATIVO 231/2001 - SOGGETTI, FATTISPECIE CRIMINOSE E SANZIONI 6 1.1. Responsabilità diretta della società per illeciti penali 6 1.2. I reati 6 2. ESONERO DI RESPONSABILITÀ 7 3. LE LINEE GUIDA PER LA COSTRUZIONE DEI MODELLI 7 4. IL MODELLO DI FASTWEB 8 5. FASTWEB S.P.A. 9 5.1. La storia e lo sviluppo della società 9 5.2 . La struttura societaria di Fastweb S.p.A. 10 6. LA COSTRUZIONE DEL MODELLO 11 6.1. Struttura del Modello 11 6.2. La funzione del Modello e i principi ispiratori 12 7. I PROCESSI SENSIBILI IN FASTWEB 13 7.1. La mappatura delle aree potenzialmente a rischio-reato 13 7.2. L’analisi del Sistema di Controllo Interno 14 7.3. Il Sistema di Controllo Interno e le modalità di gestione dei rischi 14 8. L’ORGANISMO DI VIGILANZA 15 8.1. Identificazione dell’Organismo di Vigilanza 15 8.2. Durata in carica e sostituzione dei membri dell’Organismo di Vigilanza 16 8.3. Compiti dell’Organismo di Vigilanza 16 8.4. Attività e reporting dell’Organismo di Vigilanza 17 8.5. Reporting nei confronti dell’Organismo di Vigilanza 17 8.6. Verifiche periodiche 18 8.7. Raccolta e conservazione delle informazioni 18 9. INFORMAZIONE E FORMAZIONE DEI DIPENDENTI 19 9.1. Comunicazione 19 9.2. Formazione 19 10. DESTINATARI E CAMPO DI APPLICAZIONE 20 11. PROCEDURA DI ADOZIONE DEL MODELLO 20 12. SISTEMA DISCIPLINARE 20 12.1. Principi generali 20 12.2. Sanzioni per i lavoratori subordinati cui si applicano i Contratti Collettivi Nazionali di Lavoro relativi alle imprese esercenti servizi di telecomunicazione 21 12.3. Misure nei confronti dei dirigenti 22 12.4. Misure nei confronti degli Amministratori 22 12.5. Misure nei confronti dei Sindaci 22 12.6. Misure nei confronti dell’Organismo di Vigilanza 23 12.7. Misure nei confronti di Partner 23 13. II SISTEMA DI DELEGHE E PROCURE 23 14. NORME E STANDARD DI COMPORTAMENTO NELLE RELAZIONI CON DIPENDENTI E CON STAKEHOLDER ESTERNI 24
PARTE GENERALE Definizioni • "Destinatari”: i componenti degli Organi sociali, • “Protocolli 231”: procedure predisposte con coloro che svolgono funzioni di gestione, specifico riferimento ad attività sensibili per la amministrazione, direzione o controllo della realizzazione dei reati previsti dal D.Lgs. 231/2001; Società o di una sua unità organizzativa dotata di autonomia finanziaria e funzionale, i dirigenti, • "Organismo di Vigilanza" o "OdV": organismo i dipendenti della Società ed in generale quanti si preposto alla vigilanza sul funzionamento trovino ad operare sotto la direzione e/o vigilanza e sull’osservanza del Modello e al relativo delle persone suindicate; aggiornamento; • "Comitato per il Controllo Indipendente" o "ICC": • “Data Protection Officer” o “DPO” : Responsabile Comitato per il controllo indipendente istituito da della gestione del trattamento di dati personali e Fastweb S.p.A.; della loro protezione all’interno dell’azienda, figura introdotta dal GDPR (General Data Protection • "CCNL": Contratti Collettivi Nazionali di Lavoro Regulation); attualmente in vigore ed applicati da Fastweb S.p.A.; • "P.A.": la Pubblica Amministrazione, inclusi i relativi funzionari ed i soggetti incaricati di pubblico • "Consulenti": coloro che agiscono in nome e/o servizio; per conto di Fastweb sulla base di incarichi di consulenza; • "Partner" o "Partner Commerciali": controparti contrattuali di Fastweb, quali ad es. fornitori, • “OLO”: Other Licensed Operators; subfornitori, appaltatori, subappaltatori, agenti, agenzie, dealer, rivenditori, cd., VAR (Value Added • "D.Lgs. 231/2001" o "Decreto": il Decreto Reseller) comparatori, Centri Media, System Legislativo n. 231/2001 e successive modifiche; Integrator e consulenti o collaboratori, sia persone fisiche sia persone giuridiche, con cui • "Fastweb" o “la Società”: Fastweb S.p.A.; la Società addivenga ad una qualunque forma • “Gruppo Fastweb”: l’insieme di società di collaborazione contrattualmente regolata comprendente Fastweb S.p.A., Fastweb Air S.r.l., (acquisto e cessione di beni e servizi, associazione 7Layers Group S.r.l. e 7 Layers S.r.l. temporanea d’impresa - ATI, joint venture, consorzi, ecc.), ove destinati a cooperare con il personale • "Linee Guida Anticorruzione": documento che aziendale nell’ambito dei Processi Sensibili; descrive le misure anticorruzione implementate ed adottate da Fastweb; • "Processi Sensibili": attività di Fastweb nel cui ambito ricorre il rischio di commissione dei Reati; • "Linee Guida di Confindustria": le Linee Guida per la costruzione dei modelli di organizzazione, • "Reati": i reati ai quali si applica la disciplina gestione e controllo ex D.Lgs. 231/2001 approvate prevista dal D.Lgs. 231/2001 (il cui elenco può da Confindustria in data 7 marzo 2002 e successive anche essere eventualmente integrato in futuro) modifiche ed integrazioni; • “Report sostenibilità”: Documento di • "Modello": il modello di organizzazione, gestione rendicontazione con cui Fastweb informa gli e controllo adottato da Fastweb sulla base delle stakeholder degli impatti sociali ed ambientali della disposizioni del D.Lgs. 231/2001; propria attività. • “Codice Etico di Gruppo”: il documento adottato da Fastweb S.p.A. nella sua prima versione il 27 agosto 2004 e successivamente aggiornato; Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 3
Premessa Fastweb S.p.A., con riferimento alla disciplina della responsabilità amministrativa delle società per taluni • Le procedure aziendali, la documentazione e reati, introdotta con D.Lgs. 231/2001, ha inteso procedere le disposizioni inerenti la struttura gerarchico- all’adeguamento alle nuove normative del proprio funzionale aziendale ed organizzativa di Fastweb, Modello di organizzazione, di gestione e di controllo. ed il sistema di controllo della gestione; Il presente Modello è stato approvato dal Consiglio di • Le norme inerenti il sistema amministrativo, Amministrazione di Fastweb – nella sua prima versione contabile, finanziario, di reporting di Fastweb; il 1 dicembre 2004 - e successivamente più volte aggiornato alla luce delle modifiche introdotte nel D.Lgs • Le regole di comunicazione al personale e la 231/2001, nonché sulla base di quanto raccomandato formazione dello stesso; dalla dottrina e dalla giurisprudenza. • Contratto Collettivo Nazionale Lavoro delle Essendo Fastweb membro di Confindustria, nella imprese esercenti servizi di telecomunicazioni e predisposizione del presente Modello si è ispirata alle relativo sistema disciplinare; Linee Guida da quest'ultima emanate il 7 marzo 2002, aggiornate il 23 luglio 2014 ed approvate dal Ministero • Contratto Collettivo Nazionale Lavoro dei dirigenti della Giustizia. delle aziende produttrici di beni e servizi; In ogni caso, eventuali difformità che si dovessero • Circolari interne, procedure, regolamenti riscontrare rispetto al contenuto delle Linee Guida non organizzativi, attività di valutazione dei rischi e inficerebbero di per sé la validità del Modello in quanto discipline attuative in materia antinfortunistica, quest’ultimo deve essere adattato alla specifica realtà di ambientale e in materia di sicurezza informatica Fastweb e quindi ben può discostarsi dalle Linee Guida organizzate nel Sistema Integrato di Gestione per – che per loro natura hanno carattere generale – per la Qualità, l’Ambiente e la Sicurezza; specifiche esigenze di tutela e prevenzione. • Linee Guida sul sistema di controllo interno di Le regole di comportamento contenute nel presente Fastweb approvate dal Comitato per il Controllo Modello, sono coerenti con quelle del Codice Etico di Indipendente; Gruppo adottato da Fastweb nella sua prima versione il 27 agosto 2004 e successivamente aggiornato, • Principi di corporate governance. pur avendo il presente Modello finalità specifiche di ottemperanza al D.Lgs. 231/2001. Le regole di comportamento e le procedure sopraelencate, pur non essendo state emanate Il Modello di Fastweb è composto da: esplicitamente ai sensi del D.Lgs. 231/2001, hanno tra i loro precipui fini il controllo della regolarità, diligenza a) la presente Parte Generale; e legalità dei Destinatari e, pertanto, contribuiscono ad assicurare la prevenzione dei Reati. b) le regole di comportamento e le procedure organizzative già in vigore all’interno di Fastweb e che Inoltre Fastweb ha adottato la “Direttiva Anti-corruzione” siano attinenti ai fini del controllo di comportamenti, e la “Direttiva Anti-corruzione, Inviti ad eventi”, che sono fatti o atti rilevanti a norma del Decreto, tra i quali: state elaborate considerando la struttura ed i contenuti degli analoghi documenti in vigore all’interno del Gruppo • Statuto sociale; Swisscom, nonché il contesto operativo, normativo e di business di Fastweb. • Sistema di deleghe interne (poteri delegati dal Consiglio di Amministrazione e poteri delegati in I principi, le regole e le procedure di cui agli strumenti materia di uso della firma); sopra elencati, non vengono riportati dettagliatamente • Codice Etico di Gruppo; Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 4
nel presente documento, ma fanno parte del più ampio dei fatti di corruzione, adottando le Linee Guida sistema di organizzazione e controllo che lo stesso Anticorruzione. intende integrare. Fastweb ha sviluppato ed implementato il Programma c) le Parti Speciali, concernenti le specifiche categorie di Compliance Antitrust in linea con il principio di di reato rilevanti per Fastweb e la relativa disciplina concorrenza leale affermato nel Codice Etico di Gruppo. applicabile. Fastweb, ispirata alla mission di migliorare sempre Ad integrazione del Modello, del Codice Etico di Gruppo e di più i suoi processi interni a favore di una business delle altre regole aziendali Fastweb ha deciso di rendere culture basata sui principi di trasparenza e di sviluppo ancor più evidente ed efficace il proprio impegno nella responsabile, comunica i risultati dei propri impegni lotta ad ogni comportamento illecito ed in particolare pubblicando annualmente il Report di sostenibilità. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 5
1. IL DECRETO LEGISLATIVO 231/2001 SOGGETTI, FATTISPECIE CRIMINOSE E SANZIONI 1.1.Responsabilità diretta della società per illeciti penali La responsabilità amministrativa da reato delle società, direzione dell’ente o di una unità organizzativa dotata di e degli enti in genere, è stata introdotta dal D.Lgs. autonomia finanziaria e funzionale, nonché da persone 231/2001, che tratta della "Disciplina della responsabilità che esercitano, anche di fatto, la gestione e il controllo amministrativa delle persone giuridiche, delle società e dello stesso e, infine, da persone sottoposte alla direzione delle associazioni anche prive di personalità giuridica", o alla vigilanza di uno dei soggetti sopra indicati. e discende da alcuni reati commessi, nell’interesse o La responsabilità della società è diretta ed autonoma da a vantaggio degli enti citati, da persone che rivestono quella propria della persona fisica che ha commesso il funzioni di rappresentanza, di amministrazione o di reato. 1.2. I reati I reati da cui può conseguire la responsabilità genitali femminili previsti dalla L. 7/2006 (art. amministrativa per l'ente, espressamente indicati nel 25-quater-1); Decreto ed in successivi provvedimenti normativi che ne - delitti contro la personalità individuale (art. 25 hanno esteso il campo di applicazione, sono ad oggi: quinquies, aggiunto dalla L. 228/2003 e modificato dalla L. 199/2016, che ha introdotto il reato di - reati contro la Pubblica Amministrazione (art. 24, “Intermediazione illecita e sfruttamento del lavoro”); modificato dalla L. 161/2017, e art. 25, di recente - i reati di abuso di mercato aggiunti dalla L. 62/2005 modificato con il D.Lgs. 14 luglio 2020, n. 75); e previsti dalla parte V, titolo I-bis, capo II, del Testo - delitti informatici e trattamento illecito di dati (art. 24 Unico di cui al D.Lgs. 58/1998 (art. 25 sexies); bis, aggiunto dalla L. 48/2008 e modificato dalla L. - i reati in tema di tutela della salute e della sicurezza 18 novembre 2019, n. 133); sul lavoro, disciplinati dalla Legge 123/2007 e - i delitti di criminalità organizzata (art. 24 ter, successivamente aggiornati con il D.Lgs. 81/2008 aggiunto dalla L. 94/2009 e modificato dalla L. (art. 25 septies); 69/2015); - reati di ricettazione, riciclaggio e impiego di - peculato, concussione, induzione indebita a dare denaro, beni o utilità di provenienza illecita, nonché o promettere utilità, corruzione e abuso di ufficio autoriciclaggio (art. 25 octies, introdotto dal D.Lgs. (art. 25, modificato dalla L. 190/2012 e da ultimo 231/2007 e modificato dalla L. 186/2014); integrato dal D.Lgs. 14 luglio 2020, n. 75); - delitti in materia di violazione del diritto d’autore (art. - reati in materia di falsità in monete, in carte di 25 novies, aggiunto dalla L. 99/2009); pubblico credito, in valori di bollo ed in strumenti o - induzione a non rendere dichiarazioni o a rendere segni di riconoscimento (art. 25 bis introdotto dal dichiarazioni mendaci all’autorità giudiziaria (art. 25 D.L. 350/2001, modificato dalla Legge 409/2001, decies aggiunto dalla L. 116/2009 e modificato dal successivamente integrati dalla Legge 99/2009 e di D.Lgs. 7 luglio 2011, n. 121); recente modificati dal D.Lgs. 125/2016); - reati ambientali (art. 25 undecies, aggiunto dal - delitti contro l’industria e il commercio introdotti D.Lgs. 121/2011, modificato dalla L. 68/2015 e dal dalla Legge n. 99/2009 (art. 25-bis.1); D.Lgs. 21/2018); - reati societari introdotti con il D.Lgs. 61/2002 - il reato di impiego di cittadini di paesi terzi il integrati dalla L. 190/2012, dalla L. 69/2015 e dal cui soggiorno è irregolare, introdotto dal D.Lgs. D.Lgs. 38/2017, che ha modificato le disposizioni 109/2012 (art. 25-duodecies) e di recente modificato relative al reato di corruzione tra privati (art. 25 ter); dalla L. 161/2017, che ha aggiunto il riferimento ai - reati con finalità di terrorismo o di eversione reati previsti dall’art. 12, comma 3, 3 bis, 3 ter e 5 del dell’ordine democratico previsti dal codice penale e D.Lgs. 286/1998; dalle leggi speciali e introdotti dalla L. 7/2003 (art. - razzismo e xenofobia (art. 25 terdecies, introdotto 25 quater); dalla L. 167/2017 e modificato dal D.Lgs. 21/2018); - reati relativi alle pratiche di mutilazione degli organi - frode in competizioni sportive, esercizio abusivo di Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 6
gioco o di scommessa e giochi d’azzardo esercitati - reati di contrabbando (art. 25 sexiesdecies inserito a mezzo di apparecchi vietati (art. 25 quaterdecies dal D.Lgs. 14 luglio 2020, n. 75); previsto dalla L. 3 maggio 2019, n. 39); - reati transnazionali (L. 146/2006); - reati tributari (art. 25 quinquiesdecies inserito dalla - inosservanza delle sanzioni interdittive, prevista L. 19 dicembre 2019, n. 157 e modificato dal D.Lgs. dall’art. 23 del D.Lgs. 231/2001. 14 luglio 2020, n. 75); 2. ESONERO DI RESPONSABILITÀ Il Decreto (artt. 6 e 7 D.Lgs. 231/2001) prevede che la L’adozione dei modelli non è obbligatoria, ma costituisce società sia esonerata da responsabilità ove dimostri presupposto necessario perché possa sussistere di aver adottato ed efficacemente attuato modelli di l’esonero della società da responsabilità. organizzazione, gestione e controllo idonei a prevenire la commissione dei reati considerati, ferma restando la Adottando il Modello, la società istituisce un Organismo responsabilità personale di chi il reato ha commesso. di Vigilanza con il compito di vigilare sul funzionamento, l’efficacia e osservanza del Modello stesso nonché di curarne l’aggiornamento. 3. LE LINEE GUIDA PER LA COSTRUZIONE DEI MODELLI La prima Associazione di categoria che ha redatto un attuative degli illeciti”; documento di indirizzo per la costruzione dei modelli è • valutazione/costruzione/adeguamento del stata Confindustria che nel marzo del 2002 ha emanato sistema di controllo interno, al fine di prevenire delle Linee Guida, poi parzialmente modificate e da ultimo la commissione dei reati ex D.Lgs. 231/2001, aggiornate il 23 luglio 2014 (di seguito, anche “Linee attraverso la descrizione documentata dei controlli Guida”)1. preventivi attivati, con dettaglio delle singole componenti del sistema, nonché degli adeguamenti Le Linee Guida di Confindustria costituiscono, quindi, eventualmente necessari. un punto di partenza per la corretta costruzione di un Modello. Secondo dette Linee Guida, i passi operativi Le componenti (cd. “protocolli”) più rilevanti di per la realizzazione di un sistema di gestione del rischio un sistema di controllo preventivo individuate da possono essere schematizzate secondo i seguenti punti Confindustria con riferimento ai reati dolosi sono: fondamentali: • Codice Etico di Gruppo (o di comportamento) con riferimento ai reati considerati; • inventariazione degli ambiti aziendali di attività, • sistema organizzativo; attraverso l’individuazione delle aree potenzialmente • procedure manuali ed informatiche; interessate al rischio, ossia delle aree/settori • poteri autorizzativi e di firma; aziendali nei quali sia astrattamente possibile la • sistema di controllo di gestione; realizzazione degli eventi pregiudizievoli previsti dal • comunicazione al personale e sua formazione. D.Lgs. 231/2001 (c.d. “mappa delle aree aziendali a rischio”); Con riferimento ai reati colposi (reati in materia di salute • analisi dei rischi potenziali e delle possibili e sicurezza sul lavoro ed alcune fattispecie di reati modalità attuative dei reati, attraverso la c.d. ambientali), le componenti più rilevanti di un sistema di “mappa documentata delle potenziali modalità 1. Tutte le versioni delle Linee Guida di Confindustria sono state poi giudicate adeguate dal Ministero di Giustizia (con riferimento alle Linee Guida del 2002, cfr. la “Nota del Ministero della Giustizia” del 4 dicembre 2003, con riferimento agli aggiornamenti del 2004 e del 2008, cfr. la “Nota del Ministero della Giustizia” del 28 giugno 2004 e la “Nota del Ministero della Giustizia” del 2 aprile 2008 e per l’ultima versione del marzo 2014 cfr. la “Nota del Ministero della Giustizia” del 21 luglio 2014). Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 7
controllo preventivo individuate da Confindustria sono: e di firma in coerenza con le responsabilità • Codice Etico di Gruppo (o di comportamento) con organizzative assegnate; riferimento ai reati considerati; • documentazione dei controlli, anche di • struttura organizzativa; supervisione. • formazione e addestramento; • comunicazione e coinvolgimento; Il sistema di controllo deve altresì prevedere l’adozione • gestione operativa; di principi etici rilevanti relativamente alle fattispecie • sistema di monitoraggio della sicurezza. di reato contemplate dal Decreto, che possono essere documentati in un Codice Etico di Gruppo o Le componenti del sistema di controllo devono comportamentale. integrarsi organicamente in un’architettura che rispetti Un adeguato sistema sanzionatorio deve essere alcuni principi fondamentali: definito in relazione alla violazione dei principi etico- • verificabilità, documentabilità, coerenza e comportamentali e più in generale dei protocolli definiti congruenza di ogni operazione/transazione/azione; dall’azienda. • applicazione del principio di separazione delle funzioni, in ragione del quale nessuno può gestire Le suddette Linee Guida sono state oggetto di in autonomia un intero processo e può essere successivi aggiornamenti, la cui esigenza è stata destinatario di poteri illimitati, attraverso la chiara determinata dalla necessità di adeguamento alle definizione e diffusione dei poteri autorizzativi modifiche legislative che hanno nel tempo introdotto nel corpus del Decreto nuovi reati presupposto. 4. IL MODELLO DI FASTWEB Fastweb, in coerenza con i principi etici e di governance ai particolare, le regole interne sono state riesaminate con quali ha orientato le proprie regole di comportamento, ha un primo intervento nel maggio 2008 e successivamente promosso l’Integrated Risk Assurance Approach, ovvero aggiornate. Inoltre, nel corso degli anni sono state una modalità di gestione integrata delle compliance compiute analisi dei rischi reato collegati alla mutata rispetto al Decreto, alla L. 262/2005 (tutela del risparmio), operatività aziendale, tenendo conto del conferimento del alla L. 190/2012 (anticorruzione), alla L. 136/2010 ramo di azienda denominato “Wholesale” da Fastweb a (tracciabilità flussi), al D.Lgs. 50/2016 (Codice Appalti), Fastweb Wholesale S.r.l. e della successiva fusione per al Regolamento n. 2016/679 GDPR ed al Programma di incorporazione di quest’ultima in Fastweb. compliance Antitrust, in applicazione delle Linee Guida AGCM del 25 settembre 2018. L’adozione e l’efficace attuazione del Modello non soltanto costituisce il requisito perché la società possa Fastweb ha ritenuto doveroso adottare il presente beneficiare dell’esenzione da responsabilità, ma si Modello con la delibera del Consiglio di Amministrazione pone anche come integrazione delle regole di corporate sopra menzionata al paragrafo “Premessa” (in conformità governance, fortemente volute dal vertice della Società. al disposto dell’art. 6 comma I, lettera a) del D.Lgs 231 del 2001) ed ha istituito l’Organismo di Vigilanza (di seguito Il Modello è suscettibile di modifiche, aggiornamenti ed anche solo “l’OdV”). integrazioni secondo le medesime formalità con cui è stato approvato. Il Modello è stato sottoposto a periodiche attività di aggiornamento, condotte in considerazione di Il Collegio Sindacale di Fastweb ha preso atto del Modello cambiamenti organizzativi interni, dell’evoluzione della e collabora alla sua implementazione nell’ambito dei normativa in tema di responsabilità degli enti, nonchè compiti ad esso assegnati dalla Legge, in coerenza con dell’attività di monitoraggio e controllo svolta dall’OdV: in quanto stabilito nel Modello stesso. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 8
5. FASTWEB S.P.A. 5.1. La storia e lo sviluppo della società Nel settembre 1999 nasce a Milano e.Biscom, con il sono più quotate in mercati regolamentati, ma sono progetto imprenditoriale di sviluppare e diffondere una totalmente detenute da Swisscom Italia S.r.l., i cui titoli nuova generazione di reti di trasmissione alternative a loro volta non sono negoziati tra il pubblico; Fastweb a quelle telefoniche tradizionali. Durante i primi mesi inoltre non è più sottoposta alla vigilanza di Consob né di vita la Società si focalizza sulla realizzazione di una alla regolamentazione di Borsa Italiana. rete capillare in fibra ottica nell’area metropolitana di Sempre nell’anno 2011 Fastweb ha presentato Chili, la TV Milano. e.Biscom è la capogruppo cui fanno riferimento on demand su piattaforma web based, che è diventata altre Società tra cui Fastweb, interamente controllata da poi società indipendente, partecipata da Fastweb e.Biscom, che eroga i servizi di telecomunicazione. attraverso e.BisMedia e da altri soci: il servizio televisivo di IPTV è stato così dismesso da Fastweb dal 5 novembre Nel dicembre 2004 si perfeziona la fusione per 2012 ed a partire dal 1 gennaio 2013 non rientra più tra i incorporazione di Fastweb in e.Biscom deliberata ad servizi offerti ai clienti. aprile dai rispettivi Consigli di Amministrazione. La L’anno 2011 è stato anche quello della riorganizzazione fusione rappresenta il naturale esito del processo di della rete di vendita di Fastweb, che ai canali dei razionalizzazione intrapreso sin dal 2002 per permettere rivenditori e della grande distribuzione ha aggiunto i una maggiore focalizzazione sul core business: le negozi monomarca di proprietà ed i negozi in franchising. telecomunicazioni a banda larga su rete fissa in Italia. La società assume il nome Fastweb, che continuerà ad Nel corso dell’anno 2012 Fastweb ha concluso due essere quotata alla Borsa di Milano e inserita nello S&P operazioni di cessione di rami d'azienda: la prima ha Mib40. interessato le attività di customer care svolte attraverso i call center di Milano e di Catania, mentre è rimasto attivo Nel mese di marzo 2007 Swisscom, operatore ex il call center della sede di Bari; la seconda ha avuto ad monopolista delle tlc elvetiche, lancia un'offerta pubblica oggetto le operazioni di networking (field & maintenance), di acquisto totalitaria su Fastweb. L'operazione si come l’attivazione di linee e circuiti, la supervisione ed il conclude nel mese di maggio: da quel momento la presidio dei centri di controllo della rete, la manutenzione società svizzera detiene il controllo di Fastweb con delle centrali, mentre Fastweb continua direttamente nella l'82,1% del capitale. progettazione e realizzazione della rete in fibra ottica e nell’ideazione e sviluppo di nuovi prodotti. In data 24 marzo 2010 è stata costituita la società Nel gennaio 2017 Fastweb è diventata operatore Full Fastweb Wholesale S.r.l., interamente posseduta da MVNO (Mobile Virtual Network Operator) offrendo ai Fastweb e dedicata alla progettazione, realizzazione e propri clienti un servizio mobile di ultima generazione gestione di sistemi e reti di telecomunicazione ed alla basato su tecnologia 4G e 4G plus e continuando la vendita degli stessi a clienti corporate, nonchè ad altri strategia di espansione in vista della realizzazione di operatori di telecomunicazioni (OLO): nel dicembre 2014 un’infrastruttura con tecnologia 5G. tale società è stata oggetto di un’operazione di fusione A novembre 2018 Fastweb ha sottoscritto con Tiscali per incorporazione all’interno di Fastweb. S.p.A. un accordo per acquisire la licenza per 40 Mhz nella banda 3.5 Ghz ed il ramo di azienda Fixed Wireless Nell’anno 2011 Fastweb ha completato la procedura di Access (FWA) che consente a Fastweb di entrare nella delisting e di conseguenza le azioni della Società non fase di pianificazione e deployment della rete 5G in Italia. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 9
5.2. La struttura societaria di Fastweb S.p.A. Il 7 agosto 2018 è stata costituita la nuova società Cloud e ICT. A far data dal 1° dicembre 2020 entrambe le Fastweb Air S.r.l., controllata al 100% da Fastweb nella società sono state incorporate in Fastweb S.p.A.. quale il 16 novembre 2018 è confluito il ramo d’azienda Nel settembre 2020 è avvenuta l’acquisizione di una acquisito da Tiscali. Il Consiglio di Amministrazione di quota di partecipazione pari al 70% delle società 7 Layers Fastweb Air S.r.l ha approvato un proprio Modello di Group S.r.l. e 7 Layers S.r.l., società leader nei servizi di Organizzazione Gestione e Controllo nel marzo 2020. Cyber Security. Fastweb eroga servizi tecnici e di staff a favore della La struttura di Governance delle società è caratterizzata controllata Fastweb Air S.r.l. sulla base di appositi dalla presenza del Consiglio di Amministrazione e da un contratti infragruppo, promuovendo l’applicazione del sindaco unico avente anche la funzione di revisore legale sistema di controllo interno nel rispetto delle peculiarità e dei conti. delle autonomie gestionali di ciascuna società. Il Consiglio di Amministrazione di 7Layers ha adottato Inoltre Fastweb detiene due partecipazioni di minoranza un proprio Codice Etico nel settembre 2019 nell’ambito di in Flash Fiber (20%), società nata nel 2016 da una joint un progetto per il miglioramento della governance volto a venture tra TIM e Fastweb con l’obiettivo di realizzare ridurre i rischi di commissione dei reati previsti dal D.Lgs. infrastrutture a banda ultralarga in alcune aree 231/2001. metropolitane, e Open Hub Med (11%), consorzio che rappresenta il primo hub neutrale in Italia per lo scambio Fastweb è organizzata per linee di business differenziate delle comunicazioni nel bacino del Mediterraneo. sulla base della tipologia di clientela di riferimento, ovvero: Consumer & Small Business (privati e piccole aziende), Nel 2020 sono state apportate modifiche alla struttura Enterprise (medie e grandi aziende) e Wholesale (OLO), societaria mediante l’acquisizione, direttamente ed che possono contare sulle attività tecnico-specialistiche indirettamente, rispettivamente, delle società Cutaway di Technology e sul supporto di Marketing Enterprise & S.r.l. e Cutaway Solution S.r.l. specializze in progetti Wholesale e Marketing Consumer. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 10
6. LA COSTRUZIONE DEL MODELLO 6.1. Struttura del Modello Il Modello intende uniformare il sistema aziendale di - Reati contro la personalità individuale (tipologia di prevenzione e gestione dei rischi alle disposizioni ed allo reato contemplata nell’art. 25 quinquies e nell'art. 25 spirito del D.Lgs. 231/2001. quater.1 del D.Lgs. 231/2001); - Reati in tema di tutela della salute e sicurezza sul La redazione del Modello è stata condotta sulla base luogo di lavoro (tipologia di reato contemplata degli aggiornamenti apportati al Decreto, dei principali dall’art. 25-septies); casi giudiziari accertati, delle opinioni dottrinali, delle - Reati di riciclaggio (tipologia di reato contemplata best-practice adottate dalle principali società nonché dall’art. 25-octies); sulle principali normative anche volontarie che indicano - Reati informatici e trattamento illecito dei dati principi guida e standard di controllo per un sistema di (tipologia di reato contemplata dall’art. 24-bis); organizzazione interno. - Reati aventi finalità di terrorismo e di eversione dell’ordine democratico (tipologie di reato Con riferimento alla materia ambientale, sicurezza contemplate dall’art. 25-quater); delle informazioni e antinfortunistica la Società ha - Reati di criminalità organizzata (tipologia di reato implementato il Sistema Integrato di Gestione per la contemplata dall’art. 24-ter); Qualità, l’Ambiente e la Sicurezza, certificato in base - Reati transnazionali (tipologia di reato contemplata alle norme volontarie ISO 14001:2004, ISO 27001:2013, dagli artt. 3 e 10 della L. 16 marzo 2006, n. 146); OHSAS 18001:2007 e coerente con i requisiti previsti - Reati contro l'industria ed il commercio (tipologia di dall’art. 30 D.Lgs. 81/2008 e s.m.i. secondo le indicazioni reato contemplata dall’art. 25-bis.1); della Circolare del Ministero del Lavoro e delle politiche - Reati di falsità in monete, in carte di pubblico sociali del 11 luglio 2011. credito, e in valori di bollo ed in strumenti o segni La particolare attenzione di Fastweb alla tutela della di riconoscimento (tipologia di reato contemplata riservatezza delle informazioni e dei dati scambiati per dall’art. 25-bis); via digitale hanno permesso alla stessa di ottenere le - Reati in materia di violazione del diritto di autore seguenti certificazioni: ISO 27018 per la tutela della (tipologia di reato contemplata dall’art. 25-nonies); privacy nei servizi erogati in cloud; ISO 27017, relativa ai - Reati ambientali (tipologie di reato contemplate controlli di sicurezza delle informazioni per i fornitori di dall’art. 25-undecies); servizi cloud; ISO 27035, per la gestione e la prevenzione - Impiego di cittadini di paesi terzi il cui soggiorno è degli incidenti di sicurezza informatica. irregolare (tipologie di reato contemplate dall’art. L’implementazione delle disposizioni del Regolamento 25-duodecies); UE/2016/679 e del D.Lgs. 196/2003, così come - Reati tributari (tipologia di reato contemplata dall’art. aggiornato dal D.Lgs. 101/2018, è stata promossa 25-quinquiesdecies); attraverso l’adozione di apposite misure di sicurezza e la - Reati di contrabbando (tipologia di reato definizione di procedure, nonché l’istituzione del DPO. contemplata dall’art. 25-sexiesdecies). Il Modello è costituito da una "Parte generale" e da Non è stato considerato significativo il rischio di quattro "Parti speciali" che descrivono i controlli interni commissione dei reati di mutilazione degli organi genitali applicati per la riduzione del rischio di commissione dei femminili previsti dall’art. 25-quater.1 del Decreto, di seguenti reati: associazione per delinquere finalizzata al traffico di organi prelevati da persona vivente ai sensi degli artt. - Reati commessi nei rapporti con la Pubblica 416, VI comma c.p. e 601 bis c.p. e dei reati di razzismo Amministrazione (tipologia di reato contemplata e xenofobia di cui all’art. 25 terdecies del Decreto, negli articoli 24 e 25 del D.Lgs. 231/2001); trattandosi di condotte che non potrebbero essere - Reati societari (tipologia di reato contemplata compiute nell’ambito delle attività aziendali nell’interesse nell’art. 25 ter del D.Lgs. 231/2001); e/o a vantaggio della Società. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 11
Non è stato considerato applicabile il rischio di di prestazioni verso fornitori e/o subfornitori (es. System commissione del reato di cui all’art. 453, modificato Integrator) strumentali alla vendita di beni e servizi dal D.Lgs. 125/2016 che ha previsto la punibilità di a clienti”; tale rischio è stato ritenuto astrattamente chi, legalmente autorizzato alla produzione di monete, associabile anche al processo “Gestione risorse umane”. fabbrica indebitamente quantitativi di monete in eccesso Il rischio di commissione del reato di sfruttamento del rispetto alle prescrizioni. lavoro è stato valutato astrattamente configurabile ed Non è stato ritenuto applicabile il rischio di commissione associabile alle aree sensibili “Selezione e qualifica dei del reato di frode agricola previsto dall’art. 24 del Decreto, Fornitori e Partner commerciali (es. agenti/dealer)”, in quanto l’oggetto sociale e le attività aziendali non “Rapporti con Agenzie e rete commerciale”, “Gestione possono presentare occasioni di realizzazione delle vendite verso clientela Enterprise”, “Gestione vendite condotte punite da tale fattispecie. verso clientela Consumer & Small Business”, nonché al Il rischio di commissione del c.d. reato di intralcio alla processo “Gestione risorse umane”. giustizia, previsto dall’art. 25 decies del Decreto e dalla L. Il rischio di realizzazione di condotte corruttive tra privati 146/2010 per i casi di transnazionalità, è apparso remoto è stato ravvisato con riferimento ai processi sensibili e validamente presidiato dai principi del Codice Etico di “Rapporti commerciali di acquisto beni/servizi ivi inclusi Gruppo e dalle regole assunte dalla Società nelle aree servizi di consulenza e marketing (c.d. ciclo passivo)” sensibili di “Gestione delle ispezioni”, “Gestione delle attività e “Gestione delle attivita’ di vendita di beni e servizi”, connesse ai procedimenti giudiziari”, “Gestione contenziosi” nonché con riferimento alle aree ed attività sensibili e “Gestione dei rapporti con le Autorità di Vigilanza”. c.d. “strumentali”, cioè tutte quelle attività (quali ad L’eventuale impiego di cittadini stranieri con permesso esempio l’area di rischio “Gestione dei pagamenti”) che di soggiorno irregolare è impedito dai controlli sulla potrebbero fornire il denaro o altra utilità richiesti dall’art. documentazione richiesta ai nuovi assunti in fase 2635 c.c. come prezzo della corruzione tra privati: oltre di formalizzazione del rapporto di lavoro, mentre ai controlli descritti in tali parti del Modello la Società apposite clausole contrattuali nei rapporti con fornitori ha inoltre adottato il Codice Etico di Gruppo, le Linee e partner prevedono divieti di cessione del contratto e Guida Anticorruzione, la “Direttiva Anti-corruzione” e la di subappalto, salvi i casi di espressa autorizzazione ed “Direttiva Anti-corruzione, Inviti ad eventi” e promuove impongono ai fornitori di utilizzare solo manodopera la sensibilizzazione di tutti i dipendenti nell’ambito delle regolare nel rispetto delle disposizioni normative vigenti. iniziative di formazione ed informazione. Il rischio di commissione del reato di frode in Il rischio dei reati di favoreggiamento dell’immigrazione competizioni sportive è stato valutato astrattamente clandestina è stato valutato astrattamente ipotizzabile configurabile con riferimento alle sponsorizzazioni a rispetto alle operazioni di selezione e scelta delle favore di atleti previste nell’attività sensibile “gestioni controparti condotte da Procurement&Supply Chain, sponsorizzazioni”. anche se remoto: si ritengono adeguati i principi del Codice Etico di Gruppo e le regole operative di qualifica, Nell’ambito della prestazione dei servizi a favore di nonché i controlli previsti nel processo sensibile n. 3 Fastweb Air S.r.l. secondo appositi contratti infragruppo il “Rapporti commerciali di acquisto beni/servizi ivi inclusi personale di Fastweb opera promuovendo l’applicazione servizi di consulenza e marketing (c.d. ciclo passivo)” del sistema di controllo interno nel rispetto delle peculiarità – aree sensibili “Selezione e qualifica dei fornitori e e delle autonomie gestionali della società controllata. partner commerciali (es. agenti/dealer)” e “Acquisizione 6.2. La funzione del Modello e i principi ispiratori Lo scopo del Modello è la predisposizione di un sistema esemplificativo i componenti degli organi sociali, i strutturato ed organico di procedure ed attività di Direttori ed i Responsabili di Funzione ed ai “Soggetti controllo (preventive ed ex post) che abbia come obiettivo Sottoposti o subordinati”, quali a titolo esemplificativo la minimizzazione del rischio di commissione dei Reati. i dipendenti, i Partner a vario titolo che operano in nome e/o per conto e/o nell’interesse di Fastweb, e la I principi e le regole contenuti nel Modello intendono cui attività potrebbe degenerare nella commissione far acquisire ai “Soggetti Apicali”, quali a titolo di reati, la piena consapevolezza che determinati Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 12
comportamenti costituiscono illecito penale, la cui Sotto un altro profilo Fastweb, grazie ad un costante commissione è totalmente inaccettabile, fermamente monitoraggio dell’attività aziendale ed alla possibilità condannata da Fastweb e contraria agli interessi di attivarsi tempestivamente, si pone in condizione di di quest'ultima anche qualora, apparentemente, la prevenire la commissione dei Reati e comunque, se del stessa potesse trarne vantaggio. A questo va aggiunta caso, di irrogare agli autori degli stessi le sanzioni che l’ulteriore consapevolezza che la commissione del reato si renderanno opportune. A tal fine sono fondamentali i comporterà, oltre alle sanzioni previste dalla legge, anche compiti affidati all’Organismo di Vigilanza, descritti nel sanzioni disciplinari interne. presente Modello. 7. I PROCESSI SENSIBILI IN FASTWEB La mappatura aggiornata delle attività e dei rischi, volta 4. l’identificazione, per ciascuna area a rischio, a valutare l’aderenza del Modello alla realtà oganizzativa dell’adeguatezza dei controlli aziendali esistenti, ed operativa della Società, ha portato alla individuazione comprendente anche l’analisi delle procedure in dei Processi Sensibili; tale attività è stata effettuata essere, attraverso lo svolgimento di un processo articolato nelle 5. l’identificazione dei punti di miglioramento nel seguenti fasi: Sistema di Controllo Interno e delle relative azioni correttive da sviluppare (gap analysis), nonché la 1. l’identificazione delle fattispecie di reato definizione di un piano per la loro risoluzione; contemplate dal Decreto astrattamente applicabili e rilevanti per Fastweb; 6. l’adeguamento del Sistema di Controllo Interno al fine di ridurre ad un livello accettabile i rischi 2. la mappatura delle aree aziendali a rischio, con identificati. indicazione delle relative attività sensibili; 3. la definizione delle potenziali modalità di realizzazione dei reati astrattamente applicabili e rilevanti per Fastweb; 7.1. La mappatura delle aree potenzialmente a rischio-reato L’individuazione delle aree a rischio ha rappresentato in concorso con terzi, i reati previsti dal Decreto. un’attività fondamentale per la costruzione ed il Come risultato di tale lavoro, è stato inoltre redatto un successivo aggiornamento del Modello della Società. elenco completo dei processi “sensibili” e, nell’ambito di questi, le aree/attività rispetto cui è connesso – Tale attività è stata effettuata tenendo in considerazione direttamente o indirettamente – il rischio potenziale di ed analizzando il contesto della Società, sia sotto il profilo commissione dei reati, nonché i relativi Team ed Unità della struttura organizzativa sia dell’operatività, per Organizzative interessati. evidenziare in quali aree/settori di attività e secondo quali modalità potrebbero verificarsi eventi pregiudizievoli per i Appare opportuno rilevare che nello svolgimento delle reati contemplati dal Decreto. attività di mappatura delle aree a rischio, in conformità In particolare, dall’analisi della struttura organizzativa e a quanto stabilito dalle Linee Guida di Confindustria e dell’operatività della Società è stato possibile: seguendo gli orientamenti giurisprudenziali, l’analisi è stata condotta tenendo conto, in via prioritaria, degli a) identificare le fattispecie di reato astrattamente episodi che hanno interessato la vita della società (c.d. applicabili e rilevanti per la società stessa; “analisi storica”). b) effettuare una ricognizione delle aree aziendali Con riferimento ai processi ipoteticamente a rischio di a rischio nell’ambito delle quali potrebbero essere commissione dei reati contemplati dal Decreto si rinvia astrattamente commessi (o tentati), autonomamente o alle singole Parti Speciali del Modello. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 13
7.2. L’analisi del Sistema di Controllo Interno A seguito della mappatura dei processi aziendali a attività aziendali ed il conseguente rispetto dei rischio e dell’identificazione delle potenziali modalità principi di tracciabilità degli atti, di oggettivazione di attuazione dei reati, sono state condotte interviste del processo decisionale e previsione di adeguati finalizzate all’identificazione dei principali fattori di presidi di controllo; rischio che potrebbero favorire la commissione dei reati potenzialmente rilevanti per la Società. In seguito è stato • l’effettiva e concreta applicazione del principio analizzato il Sistema di Controllo Interno presente al fine generale di separazione dei compiti; di verificarne l’adeguatezza preventiva. • l’esistenza di livelli autorizzativi a garanzia di un Si è quindi provveduto alla rilevazione e all’analisi dei adeguato controllo del processo decisionale; controlli aziendali esistenti – c.d. “As-is analysis” – e alla successiva identificazione dei punti di miglioramento, • l’esistenza di specifiche attività di controllo e di con la formulazione di suggerimenti e dei relativi piani di monitoraggio sulle attività “critiche” in relazione al Decreto. azione - c.d. “Gap analysis”. L’analisi e la valutazione del Sistema di Controllo Interno L’analisi del Sistema di Controllo Interno è stata effettuata sono state espressamente svolte in ottemperanza a per verificare in particolare: quanto previsto dal Decreto ed è stata predisposta una descrizione dei principi di controllo preventivi • l’esistenza di regole comportamentali di carattere esistenti all’interno della società tenendo in specifica generale a presidio delle attività svolte; considerazione gli standard di controllo suggeriti dalle Linee Guida di Confindustria. • l’esistenza e l’adeguatezza delle regole e delle procedure esistenti per la regolamentazione delle 7.3. Il Sistema di Controllo Interno e le modalità di gestione dei rischi Alla luce della mappatura delle attività sensibili, • Esistenza di procedure/linee guida formalizzate: dell’identificazione dei rischi e dell’analisi del Sistema di esistenza di specifici documenti volti a disciplinare Controllo Interno, per ciascuna attività aziendale sono principi di comportamento e modalità operative per lo stati valutati i “rischi” e descritti gli elementi qualificanti svolgimento dell’attività, caratterizzati da una chiara del Sistema di Controllo Interno proprio della Società, ed esaustiva definizione di ruoli e responsabilità e le regole comportamentali e le attività di controllo e da un’appropriatezza delle modalità previste per monitoraggio svolte. l’archiviazione della documentazione rilevante. Per le attività aziendali che non risultano espressamente • Tracciabilità e verificabilità ex-post delle transazioni citate nel presente Modello, si è ritenuto strumento tramite adeguati supporti documentali/informatici: idoneo alla prevenzione del rischio il Codice Etico di verificabilità, documentabilità, coerenza e congruenza Gruppo e la sua effettiva applicazione, non risultando di operazioni, transazioni e azioni, al fine di garantire evidenze circa la necessità di implementazione di ulteriori un adeguato supporto documentale che consenta di sistemi di controllo in considerazione del livello remoto di poter effettuare specifici controlli rischio rappresentato da tali attività. • Separazione dei compiti: l’esistenza di una preventiva ed equilibrata distribuzione delle responsabilità L’analisi del Sistema di Controllo Interno di Fastweb è e previsione di adeguati livelli autorizzativi anche stata condotta per verificare che lo stesso sia disegnato all’interno di una stessa unità organizzativa, idonei per rispettare i seguenti principi di controllo: ad evitare commistione di ruoli potenzialmente incompatibili o eccessive concentrazioni di responsabilità e poteri in capo a singoli soggetti. Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 14
• Esistenza di un sistema di deleghe coerente gestionali assegnate nell’ambito dell’attività descritta, con le responsabilità organizzative assegnate: oltre che chiaramente definiti e conosciuti all’interno l’attribuzione di poteri esecutivi, autorizzativi e di della Società. firma coerenti con le responsabilità organizzative e 8. L’ORGANISMO DI VIGILANZA 8.1. Identificazione dell’Organismo di Vigilanza L’OdV deputato, in ottemperanza a quanto previsto né assume decisioni riferibili alle attività operative della dal Decreto (art. 6 lettera b), a vigilare sull’efficacia, Società ed i componenti esterni sono in maggioranza. sul funzionamento e sull’osservanza del Modello e a curarne l’aggiornamento, è individuato in un organismo Sempre al fine di garantire il maggior grado di collegiale composto da un membro del Comitato per il indipendenza possibile nel contesto di formazione Controllo Indipendente, dal Chief Audit Executive e da un del budget aziendale il Consiglio di Amministrazione componente esterno esperto nella materia penalistica. approva una dotazione adeguata di risorse finanziarie, proposta dall'Organismo di Vigilanza stesso, della quale Tale organismo è caratterizzato da tutti i requisiti indicati quest’ultimo potrà disporre per ogni esigenza necessaria dalla Linee Guida di Confindustria ed in particolare: al corretto svolgimento dei compiti (es. consulenze specialistiche, trasferte, ecc.). • la professionalità, in quanto l’OdV presenta competenze multidisciplinari relative ai temi della Inoltre la nomina quale componente dell’Organismo governance societaria e del controllo interno: in di Vigilanza è condizionata all’assenza dei motivi di particolare alcuni componenti presentano una ineleggibilità, quali: conoscenza approfondita ed una consolidata esperienza in materia penalistica sul tema della • l’esistenza di relazioni di parentela, coniugio o affinità criminalità di impresa, nelle attività ispettive, nelle entro il IV grado con componenti del Consiglio di tecniche di analisi e nella valutazione dei rischi; Amministrazione titolari di deleghe esecutive, sindaci della Società e revisori incaricati dalla società di revisione; • la continuità di azione, in quanto l’OdV è formato dal Chief Audit Executive che promuove l’effettività • la titolarità di conflitti di interesse con la Società tali del Modello e ne rileva lo stato di applicazione nello da pregiudicare l’indipendenza richiesta dal ruolo e dai svolgimento delle attività della propria Funzione. compiti propri dell’Organismo di Vigilanza; In particolare l’OdV può contare sul supporto della funzione di Compliance & Risk Management, • la titolarità, diretta o indiretta, di partecipazioni una struttura dedicata alle attività di formazione, azionarie di entità tale da permettere di esercitare una informazione e supporto nella prevenzione e gestione notevole influenza sulla Società; dei rischi, che ha anche il compito di collaborare in modo sistematico e continuativo alle attività di • l’aver svolto un rapporto di pubblico impiego presso vigilanza e controllo sui processi/aree/attività sensibili amministrazioni centrali o locali nei tre anni precedenti ed è altresi incaricata di promuovere la sinergia con le alla nomina quale membro dell’Organismo di Vigilanza previsioni delle Linee Guida Anticorruzione. ovvero all’instaurazione del rapporto di consulenza/ collaborazione con lo stesso Organismo; • l’autonomia e l’indipendenza, in quanto tale organismo è collocato in una posizione gerarchica elevata e non • l’aver riportato una sentenza di condanna, anche non presenta riporti gerarchici a Funzioni che svolgono passata in giudicato, ovvero sentenza di applicazione attività operative. Inoltre ciascun componente dell’OdV della pena su richiesta (il c.d. patteggiamento), in Italia o presenta i caratteri dell’autonomia e dell’obiettività di all’estero, per delitti dolosi richiamati dal D.Lgs. 231/2001 od giudizio, in quanto nessuno svolge incarichi operativi, altri delitti comunque incidenti sulla moralità professionale; Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 15
• l’aver riportato una sentenza di condanna, anche non Il Consiglio di Amministrazione può disporre con passata in giudicato, ovvero con provvedimento che adeguata motivazione e sentito il Collegio Sindacale la comunque ne accerti la responsabilità, a una pena che revoca del mandato esclusivamente nel caso di grave importa l’interdizione, anche temporanea, dai pubblici inadempimento dei compiti affidati ai componenti uffici, ovvero l’interdizione temporanea dagli uffici dell’OdV. direttivi delle persone giuridiche e delle imprese. Il Consiglio di Amministrazione stabilisce il compenso per Laddove alcuno dei sopra richiamati motivi di i componenti dell’OdV. ineleggibilità dovesse configurarsi in capo ad un soggetto già nominato, opererà una decadenza automatica. 8.2. Durata in carica e sostituzione dei membri dell’Organismo di Vigilanza La durata in carica dei componenti l’Organismo deriva ne darà comunicazione tempestiva al Consiglio di dalla delibera di nomina adottata dal Consiglio di Amministrazione il quale provvederà senza indugio alla Amministrazione. sua sostituzione. È fatto obbligo a ciascun membro dell'OdV di comunicare tempestivamente al Consiglio In caso di rinuncia, sopravvenuta incapacità o decadenza di Amministrazione il verificarsi di una delle ipotesi dalle di un membro dell’Organismo, quest’ultimo quali derivi la necessità di sostituire un membro dell’OdV. 8.3. Compiti dell’Organismo di Vigilanza All’OdV è affidato il compito di vigilare: dell’aggiornamento della mappatura delle aree di attività a rischio nell’ambito del contesto aziendale; 1. sull’effettività e adeguatezza del Modello, in relazione alla struttura aziendale, in funzione dell’effettiva 3. coordinarsi con le altre funzioni aziendali per il capacità di prevenire la commissione dei reati di cui al monitoraggio delle attività nelle aree a rischio D.Lgs. 231/2001; prevedendo lo svolgimento periodico di controlli di routine e di controlli a sorpresa nei confronti delle 2. sull’osservanza del Modello da parte dei Destinatari; attività aziendali sensibili; 3. sull’aggiornamento del Modello, laddove si riscontrino 4. verificare le esigenze di aggiornamento del Modello; esigenze di adeguamento dello stesso in relazione a mutate condizioni, quali ad esempio significative 5. effettuare verifiche periodiche su operazioni od atti modifiche dell’assetto interno della Società e/o delle specifici posti in essere nelle aree di attività a rischio; modalità di svolgimento delle attività dell’azienda e modifiche normative. 6. raccogliere, elaborare e conservare le informazioni rilevanti in funzione del rispetto del Modello, nonché Su un piano più specificamente operativo all’OdV sono condividere con i responsabili interni la lista delle affidati i seguenti compiti: informazioni che devono essere obbligatoriamente trasmesse all’OdV o tenute a sua disposizione; 1. attivare le procedure di controllo previste dal Modello, restando precisato che in ogni caso le attività di 7. controllare l’effettiva presenza e la regolare tenuta ed controllo sono demandate alla responsabilità primaria efficacia della documentazione richiesta in relazione a del management operativo e sono considerate parte quanto previsto nel Modello per le diverse tipologie di reato; integrante di ogni processo aziendale ("controllo di linea"); 8. riferire periodicamente agli organi sociali di Fastweb così come meglio specificato al paragrafo 8.4 in 2. effettuare ricognizioni dell’attività aziendale ai fini merito all’attuazione delle politiche aziendali a Fastweb - C1 PUBBLICO Modello di Organizzazione, Gestione e Controllo 16
Puoi anche leggere