Compliance Errevi
Conformità normativa, governo dei rischi e integrità dei processi. Per noi la compliance non è un adempimento formale, ma un impegno concreto e quotidiano. Trasparenza, etica e responsabilità guidano il nostro modo di lavorare.
Cosa significa Compliance per Errevi
In Errevi la compliance non si esaurisce nel rispetto delle norme: è la base su cui costruiamo relazioni di fiducia con clienti, partner e stakeholder.
Processi, contratti e relazioni commerciali sono guidati da principi di correttezza, integrità e trasparenza.
Negli ultimi anni abbiamo avviato un percorso strutturato di rafforzamento della governance: dal canale di whistleblowing al Modello 231, dal Codice Etico alla gestione accentrata dei rischi mediante l’introduzione di un presidio dedicato – Compliance Manager. Un framework organico che presidia i rischi di conformità e reputazionali a tutti i livelli dell’organizzazione.
Ogni misura intrapresa contribuisce al raggiungimento di un unico obiettivo: un’azienda solida, trasparente e affidabile, capace di generare valore condiviso nel lungo periodo.
Certificazioni
ISO 9001 e ISO 27001: la qualità e la sicurezza dei nostri processi, certificate da enti terzi.
ISO 14064-1:2019: la quantificazione degli impatti climatici per una gestione consapevole e per un miglioramento continuo.
Politiche aziendali
Le regole che guidano ogni nostra attività: trasparenza e conformità in un unico riferimento.
Modello 231
Etica, legalità e prevenzione dei reati: il nostro impegno verso una gestione responsabile.
Intelligenza Artificiale e Trasparenza
I.A. come fattore di innovazione e trasformazione digitale: il nostro impegno fondato sui principi di trasparenza, responsabilità e supervisione umana
Sostenibilità e ESG
La compliance come fondamento del nostro percorso ESG e del Report di Sostenibilità.
Le certificazioni Errevi
Per Errevi, adottare sistemi di gestione certificati significa rafforzare qualità, sicurezza e affidabilità in tutte le attività aziendali. Le certificazioni fanno parte del nostro modo di lavorare e sostengono un percorso di miglioramento continuo orientato al valore per clienti e stakeholder.
ISO 9001:2015
Sistema di gestione per la qualità
Lo standard internazionale più diffuso per il miglioramento della qualità. Il nostro Sistema di Gestione Qualità garantisce pianificazione, tracciabilità dei processi, monitoraggio dei risultati e miglioramento continuo: dall’analisi iniziale al supporto post-vendita, ogni fase è regolata da procedure che assicurano riproducibilità delle performance e piena soddisfazione del cliente.
ISO/IEC 27001:2022
Sicurezza delle informazioni
Lo standard internazionale per la gestione della sicurezza delle informazioni (ISMS). Proteggere dati e infrastrutture critiche significa tutelare riservatezza, integrità e disponibilità delle informazioni in ogni fase dei processi. Attraverso controlli rigorosi, aggiornamento tecnologico costante e un approccio culturale che pone la fiducia al centro, garantiamo continuità operativa ai nostri clienti.
UNI EN ISO 14064-1:2019
Certificazione Carbon Footprint
Lo standard internazionale per la misurazione e la rendicontazione delle emissioni di gas a effetto serra. La Carbon Footprint di Organizzazione consente di quantificare gli impatti climatici associati alle attività aziendali attraverso metodologie riconosciute e verificabili. Grazie a un monitoraggio strutturato delle emissioni e a un approccio basato su dati misurabili, promuoviamo una gestione più consapevole delle risorse, una maggiore trasparenza verso clienti e stakeholder e un percorso di miglioramento continuo delle nostre performance ambientali.
Perché le certificazioni sono importanti per chi sceglie un partner IT
Quando un’azienda sceglie un partner tecnologico, gli affida asset critici: infrastrutture, dati e processi operativi. Le certificazioni attestano in modo verificabile che il partner adotta standard riconosciuti a livello internazionale e li mantiene nel tempo attraverso audit periodici di enti terzi.
Una certificazione ISO 9001 certifica che i processi sono misurati, controllati e migliorati sistematicamente. Una ISO 27001 garantisce che i dati dei clienti siano protetti da un sistema strutturato e certificato. Per chi valuta un partner IT, questo significa ridurre il rischio operativo e costruire una relazione su basi solide e verificabili.
Le certificazioni attualmente conseguite rappresentano una tappa di un percorso più ampio: Errevi investe costantemente nell’evoluzione dei propri sistemi di gestione e nel conseguimento di nuovi standard riconosciuti, per offrire ai clienti garanzie sempre più elevate in termini di qualità, sicurezza, sostenibilità e affidabilità.
Le certificazioni di Errevi sono consultabili e scaricabili nella sezione dedicata del sito.
Come si traducono le certificazioni nei progetti e nei servizi
Le certificazioni non sono documenti da esporre: diventano metodo di lavoro quotidiano. La ISO 9001 si traduce in procedure operative tracciate, gestione delle non conformità e verifica sistematica della soddisfazione del cliente. Ogni progetto parte da un’analisi strutturata e si chiude con una valutazione dei risultati rispetto agli obiettivi.
La ISO 27001 si traduce in controlli di accesso, gestione degli incidenti, piani di business continuity e formazione obbligatoria per tutto lo staff. Per i clienti che gestiscono dati sensibili o operano in settori regolamentati, questo significa poter contare su un partner che ha già integrato la sicurezza nel proprio DNA operativo.
Una compliance vissuta, non solo dichiarata: questo è il valore che trasmettiamo in ogni progetto.
Politiche aziendali
Le politiche aziendali di Errevi raccolgono i principi e le linee guida che governano i processi interni e i rapporti con tutti gli stakeholder. Sono strumenti pensati per garantire trasparenza, conformità normativa e comunicazione chiara, rafforzando la fiducia e la responsabilità che guidano ogni attività.
Le aree di riferimento
Politica integrata per la qualità e la sicurezza delle informazioni
Siamo certificati ISO 9001 e ISO 27001, perseguiamo qualità, sicurezza, innovazione e fiducia per l’eccellenza.
Politica generale sulla protezione dei dati personali
La politica GDPR descrive i principi e le regole adottati da Errevi per definire e rendere operativa, all’interno dell’organizzazione, una gestione della protezione dei dati personali conforme alle normative di riferimento.
Politica aziendale di tutela e protezione dei diritti umani
Il rispetto dei diritti umani e la promozione del benessere dei nostri dipendenti rappresentano la pietra angolare dei nostri valori e principi.
Politica aziendale di sostenibilità
La Politica di Sostenibilità di Errevi System riflette l’impegno concreto nel promuovere un modello di sviluppo responsabile.
Perché le politiche sono importanti per chi sceglie un partner IT
Le politiche aziendali definiscono regole del gioco chiare e condivise: per collaboratori, fornitori e clienti. Chi sceglie Errevi può verificare come vengono gestiti i dati, come vengono trattati i fornitori, quale approccio etico guida le decisioni operative. Non sono dichiarazioni di intenti, ma documenti vincolanti con responsabilità assegnate e meccanismi di verifica.
In un mercato dove la supply chain IT è sempre più complessa, poter contare su un partner con politiche formalizzate, accessibili e aggiornate riduce il rischio di non conformità e semplifica i processi di vendor due diligence per i clienti soggetti a requisiti normativi.
Tutte le politiche e le informative di Errevi sono disponibili per il download in questa sezione.
Come si applicano le politiche nel lavoro quotidiano
Le politiche aziendali non rappresentano semplici principi formali, ma orientano concretamente le attività quotidiane di persone, processi e servizi. I loro contenuti sono tradotti in procedure operative, controlli periodici, programmi di formazione e meccanismi di monitoraggio che ne assicurano l’effettiva applicazione. Lo stesso approccio viene esteso alla gestione dei fornitori e dei partner, attraverso processi di qualifica e valutazione coerenti con gli standard di qualità, sicurezza, etica e compliance adottati dall’organizzazione.
Il monitoraggio è garantito dal Compliance Manager, figura istituita nel 2025 alle dirette dipendenze del CEO, che coordina i presidi normativi e reputazionali in modo trasversale. L’obiettivo non è solo la conformità, ma la costruzione di una cultura aziendale dove l’etica è una leva strategica.
Politiche aggiornate, presidiate e vissute: così Errevi garantisce affidabilità nel tempo.
Etica e trasparenza
Nel 2025 Errevi ha adottato il Modello di Organizzazione, Gestione e Controllo ai sensi del D.Lgs. 231/2001: lo strumento con cui l’azienda promuove una gestione etica e responsabile, prevenendo i rischi di reato e garantendo trasparenza e correttezza in tutte le attività.
A presidio del Modello è stato nominato l’Organismo di Vigilanza, autonomo e indipendente, che monitora l’attuazione del Modello e ne propone gli aggiornamenti. Contestualmente è stato approvato il Codice Etico, che raccoglie i valori fondamentali di Errevi: legalità, trasparenza, rispetto delle persone, correttezza professionale e responsabilità verso gli stakeholder.
Il Codice di Condotta Fornitori estende questi principi lungo la catena del valore: i fornitori e i partner sono tenuti ad aderirvi come requisito essenziale per la collaborazione con Errevi, contribuendo a costruire una filiera improntata a trasparenza, responsabilità e sostenibilità.
Ai sensi del D.Lgs. 24/2003 e del Modello 231 adottato da Errevi, le segnalazioni possono essere inviate utilizzando la piattaforma dedicata disponibile al link riportato di seguito.
Trasparenza e utilizzo responsabile dell’IA
L’innovazione deve andare di pari passo con la fiducia. Per questo motivo Errevi System ha aderito al Code of Practice on Transparency of AI-Generated Content promosso dalla Commissione europea, impegnandosi ad applicare i principi di trasparenza previsti dall’AI Act nell’utilizzo professionale dei sistemi di Intelligenza Artificiale. Nel documento “AI Transparency Statement” sono disponibili le informazioni relative alle modalità con cui Errevi applica gli obblighi di trasparenza per i contenuti generati o modificati mediante IA.
Responsabilità più ampia
La compliance è il fondamento operativo di un impegno più ampio: quello verso la sostenibilità ambientale, sociale e di governance (ESG). Certificazioni, politiche e Modello 231 sono i pilastri del percorso ESG di Errevi , rendicontato annualmente nel Report di Sostenibilità.
Domande frequenti
Errevi è certificata secondo tre standard internazionali: ISO 9001:2015 per la qualità, ISO/IEC 27001:2022 per la sicurezza delle informazioni e UNI EN ISO 14064-1:2019 per la carbon footprint. Le certificazioni sono rilasciate da enti terzi e verificate con audit periodici. I certificati sono consultabili e scaricabili nella sezione dedicata del sito.
La ISO/IEC 27001:2022 attesta che Errevi gestisce la sicurezza delle informazioni con un sistema strutturato (ISMS) certificato da un ente terzo. In pratica si traduce in controlli di accesso, gestione degli incidenti e piani di business continuity che tutelano riservatezza, integrità e disponibilità dei dati.
Errevi ha adottato nel 2025 il Modello di Organizzazione, Gestione e Controllo (D.Lgs. 231/2001), affiancato da un Organismo di Vigilanza indipendente, dal Codice Etico e dal Codice di Condotta Fornitori; un canale di whistleblowing conforme al D.Lgs. 24/2023 consente segnalazioni tutelate; il presidio è coordinato dal Compliance Manager, che riporta direttamente al CEO.
Errevi adotta una politica sulla protezione dei dati personali che definisce principi e regole operative conformi alle normative vigenti, GDPR incluso. La gestione dei dati è integrata nei processi certificati ISO 27001, con controlli di accesso e procedure documentate.
La compliance di un fornitore IT misura quanto i suoi processi siano controllati, documentati e conformi alle normative. Per un'azienda cliente significa ridurre il rischio lungo la supply chain e semplificare la vendor due diligence, soprattutto se è soggetta a requisiti normativi. Scegliere un partner con certificazioni e politiche formalizzate sposta parte di questo rischio su basi verificabili.