Obblighi di conformità — PO02 (SSL)
- Documento
- SGSL-PO02 "Obblighi di conformità", Rev. 0 — Lug. 2024
- Emesso da
- RSGSL · Approvato da: Comitato Direttivo
- Riferimenti
- UNI ISO 45001 §6.1.3 e §9.1.2
- Modulo
- Mod.PO02.01 "Check-list SSL"
Scopo dichiarato
Definire modalità operative e responsabilità per identificazione, gestione e archiviazione della documentazione legislativa e normativa sugli aspetti SSL, "ai fini della verifica e del mantenimento della conformità normativa".
Applicabilità: tutte le attività collegate a prescrizioni di legge e di altro tipo — norme, prescrizioni autorizzative, regolamenti e norme di settore, convenzioni, norme volontarie.
Flusso dichiarato — quattro fasi
1. Identificazione e aggiornamento delle normative
Il RSGSL identifica la normativa cogente applicabile e le altre prescrizioni cui l'azienda aderisce, attraverso quattro canali nominati:
- newsletter e note informative di associazioni — il documento cita espressamente Puntosicuro
- circolari periodiche e note informative di studi di consulenza SSL
- consultazione di siti internet specializzati in SSL
- note informative o contatto diretto con gli enti locali (es. ATS)
Il modulo Mod.PO01.02 "Check-list di conformità legislativa SSL" è "un file excel organizzato per argomenti suddivisi in vari fogli", con l'elenco delle norme potenzialmente applicabili, il riferimento della norma e la data di pubblicazione. All'introduzione o modifica di una norma l'elenco è aggiornato dal RSGSL, con eventuale supporto di consulenti esterni.
2. Valutazione della conformità
Per ogni prescrizione il RSGSL:
- verifica l'applicabilità e, se applicabile, appone la dicitura "A" nel campo
Stato - riporta nel campo
Annotazionile evidenze oggettive della verifica di attuazione - riporta nel campo
Grado di conformitàl'esito: C (conforme), NC (non conforme) o PC (parzialmente conforme) - per gli adempimenti periodici (comunicazioni, pagamenti, analisi annuali) indica la data dell'ultimo eseguito
In caso di NC o PC, il RSGSL riporta le informazioni nel foglio "Gestione NC e PC", individuando l'azione correttiva, il responsabile (eventualmente con consulenti esterni) e la scadenza entro cui l'azione deve essere chiusa e ripetuta la valutazione.
La valutazione della conformità è condotta almeno una volta all'anno nell'ambito delle verifiche ispettive interne, indicando la data di ultimo aggiornamento; le risultanze sono di supporto al Riesame della Direzione. L'aggiornamento è necessario anche all'introduzione o modifica di una norma, o a modifiche delle attività.
3. Formazione normativa e aggiornamento del sistema
Ogni volta che si introducono nuove norme, il RSGSL ha la responsabilità di divulgarle alle parti interessate con opportune forme di comunicazione o, "nei casi più rilevanti, dei veri e propri corsi di formazione", e di aggiornare i documenti del sistema che riguardano l'argomento.
4. Archiviazione
Copia delle leggi applicabili conservata in formato digitale o cartaceo a cura del RSGSL.
Ruoli e responsabilità
| Ruolo | Cosa deve fare | Cosa può decidere |
|---|---|---|
| RSGSL | Individua e valuta le prescrizioni applicabili, con l'eventuale aiuto di consulenti esterni; aggiorna la check-list; valuta il grado di conformità; individua azioni correttive, responsabili e scadenze; divulga le novità; aggiorna i documenti del sistema; archivia | Applicabilità, grado di conformità, azione correttiva e scadenza |
| Consulenti esterni | Supportano identificazione e valutazione | — |
| Responsabile dell'azione | Attua l'azione correttiva entro la scadenza | — |
Regole, soglie e controlli
| Regola | Valore/criterio | Chi la applica | Riferimento |
|---|---|---|---|
| Frequenza di valutazione | Almeno una volta all'anno, nell'ambito delle verifiche ispettive interne | RSGSL | §Valutazione |
| Aggiornamento straordinario | All'introduzione o modifica di una norma, o a modifiche delle attività | RSGSL | §Valutazione |
| Evidenza oggettiva obbligatoria | Il campo Annotazioni riporta le evidenze oggettive della verifica di attuazione | RSGSL | §Valutazione |
| Tracciamento degli adempimenti periodici | Va indicata la data dell'ultimo eseguito | RSGSL | §Valutazione |
| Chiusura delle NC e PC | Ogni NC o PC ha azione correttiva, responsabile e scadenza, con ripetizione della valutazione | RSGSL | §Valutazione |
| Divulgazione obbligatoria | Ogni nuova norma va divulgata, nei casi rilevanti con corsi di formazione | RSGSL | §Formazione |
Registrazioni e moduli previsti
Mod.PO02.01 "Check-list SSL" — file Excel per argomenti, con campi Stato, Annotazioni, Grado di conformità, data dell'ultimo adempimento, e un foglio dedicato Gestione NC e PC. Nel corpus è presente e compilato: è il secondo file più grande del sistema SSL (123 KB).
Termini di dominio
| Termine | Definizione data dal documento |
|---|---|
| Prescrizioni legali | Leggi e regolamenti di livello comunitario, statale e regionale |
| Prescrizioni di altro tipo sottoscritte | Norme, accordi volontari, regolamenti interni sottoscritti dall'organizzazione |
| A | Stato: prescrizione applicabile |
| C / NC / PC | Grado di conformità: conforme, non conforme, parzialmente conforme |
Da verificare in intervista
- La check-list è aggiornata? Quante prescrizioni contiene e quante risultano NC o PC oggi?
- Il foglio "Gestione NC e PC" ha azioni aperte con scadenze scadute?
- L'abbonamento o l'accesso a Puntosicuro e agli altri canali è attivo? Chi li legge e con che frequenza?
- Chi sono gli "studi di consulenza SSL" che inviano le circolari?
- La divulgazione delle nuove norme avviene? In che forma — mail, riunione, corso?
- Questi stessi canali potrebbero servire anche alla conformità ambientale? ID10 Conformità legislativa affida la conformità di secondo livello a "banche dati elettroniche on line" mai identificate.
Cosa il documento non dice
Non è indicato dove risieda il file Excel della check-list, né chi vi abbia accesso.
Non è definito cosa accada se un'azione correttiva su una NC legislativa non viene chiusa entro la scadenza.
Non è indicato un criterio di priorità fra le non conformità legislative.
Contraddizioni interne o con altri documenti
Doppia codifica del modulo nella stessa procedura. Il capitolo operativo cita "Mod.PO01.02 – Check-list di conformità legislativa SSL"; il capitolo Documentazione cita "Mod.PO02.01 – Check-list SSL". Il file effettivamente presente nel corpus è Mod.PO02.01_Rev01 - Check list SSL, che è anche in Rev. 01 mentre la procedura è in Rev. 0.
Testo importato dal sistema ambientale. L'applicabilità si riferisce a prescrizioni "in materia ambientale" e il capitolo operativo apre con "La metodologia dell'analisi degli aspetti ambientali si articola in 4 fasi", in una procedura sulla salute e sicurezza. Stessa contaminazione di PO01 Identificazione del contesto e parti interessate.
Doppia normazione con esiti opposti. Lo stesso processo è normato da ID10 Conformità legislativa nel sistema Qualità-Ambiente, dove la conformità di secondo livello — quella che riguarda le attività "con ripercussioni di tipo sanzionatorio o penali" — è "garantita dal Comitato Direttivo mediante il ricorso a banche dati elettroniche on line" non identificate. Qui i canali sono nominati, il metodo è strutturato in un file con campi definiti e la frequenza è annuale.