Obblighi di conformità — PO02 (SSL)

fonteprocesso: conformita-legislativaBozzaagg. 2026-09-08
Documento
SGSL-PO02 "Obblighi di conformità", Rev. 0 — Lug. 2024
Emesso da
RSGSL · Approvato da: Comitato Direttivo
Riferimenti
UNI ISO 45001 §6.1.3 e §9.1.2
Modulo
Mod.PO02.01 "Check-list SSL"

Scopo dichiarato

Definire modalità operative e responsabilità per identificazione, gestione e archiviazione della documentazione legislativa e normativa sugli aspetti SSL, "ai fini della verifica e del mantenimento della conformità normativa".

Applicabilità: tutte le attività collegate a prescrizioni di legge e di altro tipo — norme, prescrizioni autorizzative, regolamenti e norme di settore, convenzioni, norme volontarie.

Flusso dichiarato — quattro fasi

1. Identificazione e aggiornamento delle normative

Il RSGSL identifica la normativa cogente applicabile e le altre prescrizioni cui l'azienda aderisce, attraverso quattro canali nominati:

  • newsletter e note informative di associazioni — il documento cita espressamente Puntosicuro
  • circolari periodiche e note informative di studi di consulenza SSL
  • consultazione di siti internet specializzati in SSL
  • note informative o contatto diretto con gli enti locali (es. ATS)

Il modulo Mod.PO01.02 "Check-list di conformità legislativa SSL" è "un file excel organizzato per argomenti suddivisi in vari fogli", con l'elenco delle norme potenzialmente applicabili, il riferimento della norma e la data di pubblicazione. All'introduzione o modifica di una norma l'elenco è aggiornato dal RSGSL, con eventuale supporto di consulenti esterni.

2. Valutazione della conformità

Per ogni prescrizione il RSGSL:

  • verifica l'applicabilità e, se applicabile, appone la dicitura "A" nel campo Stato
  • riporta nel campo Annotazioni le evidenze oggettive della verifica di attuazione
  • riporta nel campo Grado di conformità l'esito: C (conforme), NC (non conforme) o PC (parzialmente conforme)
  • per gli adempimenti periodici (comunicazioni, pagamenti, analisi annuali) indica la data dell'ultimo eseguito

In caso di NC o PC, il RSGSL riporta le informazioni nel foglio "Gestione NC e PC", individuando l'azione correttiva, il responsabile (eventualmente con consulenti esterni) e la scadenza entro cui l'azione deve essere chiusa e ripetuta la valutazione.

La valutazione della conformità è condotta almeno una volta all'anno nell'ambito delle verifiche ispettive interne, indicando la data di ultimo aggiornamento; le risultanze sono di supporto al Riesame della Direzione. L'aggiornamento è necessario anche all'introduzione o modifica di una norma, o a modifiche delle attività.

3. Formazione normativa e aggiornamento del sistema

Ogni volta che si introducono nuove norme, il RSGSL ha la responsabilità di divulgarle alle parti interessate con opportune forme di comunicazione o, "nei casi più rilevanti, dei veri e propri corsi di formazione", e di aggiornare i documenti del sistema che riguardano l'argomento.

4. Archiviazione

Copia delle leggi applicabili conservata in formato digitale o cartaceo a cura del RSGSL.

Ruoli e responsabilità

RuoloCosa deve fareCosa può decidere
RSGSLIndividua e valuta le prescrizioni applicabili, con l'eventuale aiuto di consulenti esterni; aggiorna la check-list; valuta il grado di conformità; individua azioni correttive, responsabili e scadenze; divulga le novità; aggiorna i documenti del sistema; archiviaApplicabilità, grado di conformità, azione correttiva e scadenza
Consulenti esterniSupportano identificazione e valutazione—
Responsabile dell'azioneAttua l'azione correttiva entro la scadenza—

Regole, soglie e controlli

RegolaValore/criterioChi la applicaRiferimento
Frequenza di valutazioneAlmeno una volta all'anno, nell'ambito delle verifiche ispettive interneRSGSL§Valutazione
Aggiornamento straordinarioAll'introduzione o modifica di una norma, o a modifiche delle attivitàRSGSL§Valutazione
Evidenza oggettiva obbligatoriaIl campo Annotazioni riporta le evidenze oggettive della verifica di attuazioneRSGSL§Valutazione
Tracciamento degli adempimenti periodiciVa indicata la data dell'ultimo eseguitoRSGSL§Valutazione
Chiusura delle NC e PCOgni NC o PC ha azione correttiva, responsabile e scadenza, con ripetizione della valutazioneRSGSL§Valutazione
Divulgazione obbligatoriaOgni nuova norma va divulgata, nei casi rilevanti con corsi di formazioneRSGSL§Formazione

Registrazioni e moduli previsti

Mod.PO02.01 "Check-list SSL" — file Excel per argomenti, con campi Stato, Annotazioni, Grado di conformità, data dell'ultimo adempimento, e un foglio dedicato Gestione NC e PC. Nel corpus è presente e compilato: è il secondo file più grande del sistema SSL (123 KB).

Termini di dominio

TermineDefinizione data dal documento
Prescrizioni legaliLeggi e regolamenti di livello comunitario, statale e regionale
Prescrizioni di altro tipo sottoscritteNorme, accordi volontari, regolamenti interni sottoscritti dall'organizzazione
AStato: prescrizione applicabile
C / NC / PCGrado di conformità: conforme, non conforme, parzialmente conforme

Da verificare in intervista

  • La check-list è aggiornata? Quante prescrizioni contiene e quante risultano NC o PC oggi?
  • Il foglio "Gestione NC e PC" ha azioni aperte con scadenze scadute?
  • L'abbonamento o l'accesso a Puntosicuro e agli altri canali è attivo? Chi li legge e con che frequenza?
  • Chi sono gli "studi di consulenza SSL" che inviano le circolari?
  • La divulgazione delle nuove norme avviene? In che forma — mail, riunione, corso?
  • Questi stessi canali potrebbero servire anche alla conformità ambientale? ID10 Conformità legislativa affida la conformità di secondo livello a "banche dati elettroniche on line" mai identificate.

Cosa il documento non dice

Non è indicato dove risieda il file Excel della check-list, né chi vi abbia accesso.

Non è definito cosa accada se un'azione correttiva su una NC legislativa non viene chiusa entro la scadenza.

Non è indicato un criterio di priorità fra le non conformità legislative.

Contraddizioni interne o con altri documenti

Doppia codifica del modulo nella stessa procedura. Il capitolo operativo cita "Mod.PO01.02 – Check-list di conformità legislativa SSL"; il capitolo Documentazione cita "Mod.PO02.01 – Check-list SSL". Il file effettivamente presente nel corpus è Mod.PO02.01_Rev01 - Check list SSL, che è anche in Rev. 01 mentre la procedura è in Rev. 0.

Testo importato dal sistema ambientale. L'applicabilità si riferisce a prescrizioni "in materia ambientale" e il capitolo operativo apre con "La metodologia dell'analisi degli aspetti ambientali si articola in 4 fasi", in una procedura sulla salute e sicurezza. Stessa contaminazione di PO01 Identificazione del contesto e parti interessate.

Doppia normazione con esiti opposti. Lo stesso processo è normato da ID10 Conformità legislativa nel sistema Qualità-Ambiente, dove la conformità di secondo livello — quella che riguarda le attività "con ripercussioni di tipo sanzionatorio o penali" — è "garantita dal Comitato Direttivo mediante il ricorso a banche dati elettroniche on line" non identificate. Qui i canali sono nominati, il metodo è strutturato in un file con campi definiti e la frequenza è annuale.