NOLOOP S.r.l. - Società Benefit (di seguito anche “NOLOOP” o la “Società”) opera secondo principi di legalità, correttezza, trasparenza, integrità, qualità, sicurezza, tutela delle informazioni, rispetto dei diritti umani, sostenibilità ambientale e responsabilità d’impresa, integrando nel proprio modello di business obiettivi economici con finalità di beneficio comune sociale e ambientale.
Il presente Codice di Condotta dei Fornitori (di seguito “Codice”) integra e specifica, con riferimento ai rapporti con i soggetti esterni, i principi del Codice Etico di NOLOOP. Il Codice costituisce un documento del Sistema di Gestione Integrato e definisce requisiti di comportamento, controllo e collaborazione applicabili secondo la natura del rapporto, l’attività svolta e il relativo livello di rischio.
Ai fini del presente Codice, per “Fornitori” si intendono le persone fisiche e giuridiche che forniscono beni o servizi oppure operano con o per conto di NOLOOP, inclusi, a titolo esemplificativo, fornitori, partner, consulenti, professionisti, collaboratori autonomi, agenti, appaltatori, subappaltatori e subfornitori autorizzati.
Il Codice è coerente con:
In caso di contrasto si applicano, nell’ordine, le norme imperative, il contratto o l’ordine sottoscritto con NOLOOP e, per le materie specificamente regolate, il presente Codice; il Codice Etico conserva funzione generale e di indirizzo. Il Fornitore comunica tempestivamente a NOLOOP eventuali incompatibilità tra il Codice e la normativa applicabile nel luogo di esecuzione.
Il Codice è messo a disposizione dei Fornitori unitamente al Codice Etico sul sito https://www.noloop.eu/ dell’azienda ed è richiamato nei moduli di sistema o nei documenti contrattuali. La sua accettazione costituisce requisito di qualifica e obbligazione contrattuale; eventuali violazioni sono gestite secondo criteri di gravità, proporzionalità e rimediabilità, come previsto dalla sezione 11.
Ogni versione del Codice riporta almeno codice documento, revisione, data di approvazione ed entrata in vigore. Le modifiche rilevanti sono comunicate ai Fornitori e diventano applicabili secondo quanto previsto dal contratto, dal rinnovo del rapporto o da una specifica accettazione; le versioni superate sono archiviate da NOLOOP.
Il presente Codice si applica a tutti i Fornitori di NOLOOP, nei limiti delle disposizioni pertinenti alla tipologia di beni o servizi, alle attività effettivamente svolte, ai dati e agli asset trattati, ai luoghi di esecuzione e al livello di rischio del rapporto.
I Fornitori devono assicurare che il personale direttamente coinvolto nelle attività per NOLOOP conosca e rispetti i requisiti applicabili. Devono inoltre imporre obblighi equivalenti e proporzionati ai propri subfornitori, consulenti e collaboratori autorizzati coinvolti nella prestazione, conservando la responsabilità per le attività affidate nei limiti previsti dal contratto e dalla legge.
Qualora una disposizione del Codice preveda uno standard più elevato rispetto alla prassi locale, il Fornitore è tenuto ad applicarlo nella misura consentita dalla legge. Qualora l’applicazione non sia possibile, informa NOLOOP prima dell’esecuzione o non appena ne venga a conoscenza, proponendo misure alternative idonee.
Il Codice si inserisce nel contesto del Sistema di Gestione Integrato (SGI) NOLOOP, che assume come riferimento, secondo il campo di applicazione e le certificazioni in corso di validità, le seguenti norme volontarie internazionali:
I Fornitori non sono tenuti al possesso delle certificazioni sopra indicate, salvo diversa previsione contrattuale o specifica richiesta di NOLOOP. Sono tuttavia chiamati ad adottare comportamenti, controlli e pratiche coerenti con i principi applicabili, in modo proporzionato alla natura dell’attività, al livello di rischio, ai dati trattati, ai servizi forniti e all’impatto potenziale sulle attività di NOLOOP. Il richiamo agli standard non estende automaticamente ai Fornitori requisiti tecnici ulteriori rispetto a quelli previsti dal contratto o comunicati da NOLOOP.
I Fornitori di NOLOOP si impegnano a:
I Fornitori devono rispettare tutte le normative applicabili, incluse, a titolo esemplificativo:
NOLOOP adotta una politica di tolleranza zero verso ogni forma di corruzione, concussione, frode, abuso, favoritismo illecito o vantaggio indebito.
È vietato ai Fornitori offrire, promettere, concedere, sollecitare o accettare, direttamente o indirettamente, denaro, regali, benefici, ospitalità, favori, incarichi, opportunità o utilità di qualsiasi natura allo scopo di ottenere vantaggi indebiti o influenzare decisioni commerciali, contrattuali, amministrative, istituzionali o professionali.
Omaggi e ospitalità sono ammessi soltanto se leciti, occasionali, trasparenti, di modico valore, coerenti con le normali consuetudini professionali e non idonei a influenzare una decisione. Sono sempre vietati denaro contante, strumenti equivalenti al contante, pagamenti di facilitazione e benefici offerti o ricevuti in violazione delle regole applicabili ai pubblici ufficiali, durante procedure di gara o in prossimità di decisioni rilevanti. Il Fornitore segnala a NOLOOP richieste anomale o situazioni dubbie collegate al rapporto.
I Fornitori devono adottare misure idonee, commisurate alla propria dimensione e al rischio, per prevenire corruzione, frode, riciclaggio, finanziamento del terrorismo, irregolarità contabili e altri reati rilevanti, anche da parte del personale e dei soggetti coinvolti nella prestazione.
I Fornitori devono operare nel pieno rispetto delle normative applicabili in materia di antiriciclaggio, contrasto al finanziamento del terrorismo, trasparenza finanziaria, correttezza contabile e tracciabilità dei flussi economici.
In particolare, i Fornitori si impegnano a:
I Fornitori devono operare nel rispetto delle normative in materia di concorrenza e antitrust, evitando accordi, pratiche o comportamenti volti ad alterare il mercato, limitare la libera concorrenza, manipolare prezzi, offerte, gare, condizioni contrattuali o processi di selezione.
I Fornitori devono evitare situazioni di conflitto di interesse, anche potenziale o apparente, che possano compromettere l’imparzialità, l’indipendenza, la correttezza o la trasparenza del rapporto con NOLOOP. Devono essere comunicate tempestivamente, a titolo esemplificativo, relazioni personali, familiari, professionali, finanziarie o societarie con dipendenti, amministratori, clienti o altri soggetti coinvolti nelle decisioni relative al rapporto. In attesa delle indicazioni di NOLOOP, il Fornitore si astiene dalle attività o decisioni interessate dal conflitto, salvo esigenze urgenti di sicurezza o continuità.
Ove applicabile alla fornitura, i Fornitori rispettano le misure restrittive, gli embarghi e le norme sul controllo delle esportazioni e delle tecnologie. Informano tempestivamente NOLOOP qualora il Fornitore, il titolare effettivo, un subfornitore rilevante o la prestazione risultino soggetti a restrizioni che possano incidere sulla liceità o sull’esecuzione del rapporto.
NOLOOP riconosce e promuove il rispetto dei diritti umani fondamentali in conformità ai principi internazionali, tra cui:
I Fornitori devono garantire un ambiente di lavoro equo, sicuro, inclusivo e rispettoso della dignità delle persone.
È vietato impiegare persone di età inferiore al minimo previsto dalla legge applicabile. In ogni caso, ai minori di diciotto anni non devono essere affidate attività pericolose, notturne o idonee a compromettere salute, sicurezza, istruzione o sviluppo. Sono ammesse soltanto forme di apprendistato o formazione lecite, protette e coerenti con gli standard internazionali applicabili.
Sono inoltre vietati:
I Fornitori devono garantire un ambiente di lavoro inclusivo e rispettoso, privo di discriminazioni fondate su genere, identità o espressione di genere, età, origine, nazionalità, religione, orientamento sessuale, disabilità, condizioni personali o sociali, opinioni politiche, appartenenza sindacale o qualsiasi altra caratteristica protetta dalla legge.
I Fornitori devono promuovere pari opportunità, rispetto, inclusione e contrasto a molestie, violenze, intimidazioni, ritorsioni o comportamenti offensivi. Ove richiesto dalla legge e ragionevolmente possibile, adottano accomodamenti adeguati per le persone con disabilità.
I Fornitori devono garantire condizioni di lavoro conformi alle normative applicabili e ai contratti collettivi di riferimento, ove applicabili.
In particolare, i Fornitori devono:
I Fornitori devono:
In coerenza con la natura di Società Benefit di NOLOOP, con il Sistema di Gestione Integrato, con l’adesione al Global Compact delle Nazioni Unite e con i principi dell’Agenda 2030, i Fornitori sono chiamati a operare in modo responsabile, contribuendo alla generazione di valore economico, sociale e ambientale.
I Fornitori sono tenuti a:
NOLOOP riconosce e promuove il contributo della propria catena di fornitura agli Obiettivi di Sviluppo Sostenibile dell’Agenda 2030. L’elenco seguente è prioritario ma non esaustivo e si applica in funzione della natura della fornitura e degli impatti effettivi:
I Fornitori sono chiamati a contribuire, per quanto di competenza e in modo proporzionato alla natura della fornitura, al raggiungimento degli SDGs rilevanti.
I Fornitori devono garantire che i beni e i servizi forniti:
NOLOOP incoraggia l’adozione di sistemi di gestione certificati o comunque strutturati, quali ISO 9001, ISO 14001, ISO 45001, ISO 20121 e ISO/IEC 27001, in funzione della natura della fornitura e del profilo di rischio. Eventuali dichiarazioni di certificazione devono essere veritiere, riferite al corretto campo di applicazione e supportate da attestazioni in corso di validità.
Il Fornitore deve comunicare preventivamente, quando possano incidere sui requisiti concordati, modifiche rilevanti a prodotti, materiali, processi, sedi operative, subfornitori critici, personale chiave, autorizzazioni o certificazioni. Ove il contratto lo preveda, tali modifiche richiedono l’approvazione di NOLOOP.
Per le forniture critiche, il Fornitore mantiene piani di continuità, emergenza e ripristino proporzionati al rischio e ne verifica periodicamente l’efficacia. Comunica tempestivamente a NOLOOP criticità che possano compromettere qualità, sicurezza, tempi, continuità, conformità o corretta esecuzione della fornitura.
NOLOOP considera la sicurezza delle informazioni, la protezione dei dati personali, la riservatezza, la continuità delle informazioni e la tutela della proprietà intellettuale elementi essenziali della propria governance e del Sistema di Gestione Integrato, secondo il campo di applicazione e le certificazioni in corso di validità.
I Fornitori che trattano dati, informazioni, documenti, credenziali, sistemi, piattaforme, dispositivi, contenuti digitali, asset informativi o informazioni riservate di NOLOOP, dei clienti, dei partecipanti, dei dipendenti o di altri stakeholder devono adottare misure tecniche, organizzative e contrattuali adeguate al rischio.
I Fornitori devono:
Gli obblighi di riservatezza permangono anche dopo la cessazione del rapporto contrattuale, per il periodo previsto dalla legge, dal contratto o dalla natura delle informazioni.
I Fornitori devono trattare i dati personali nel rispetto del Regolamento (UE) 2016/679, della normativa nazionale applicabile e del ruolo privacy concretamente assunto. I ruoli di titolare autonomo, contitolare o responsabile del trattamento sono definiti in base alle attività effettive e non alla sola denominazione contrattuale.
Ove il Fornitore tratti dati personali per conto di NOLOOP, deve essere formalizzato, quando necessario, un accordo ai sensi dell’art. 28 GDPR. In tale caso il Fornitore opera soltanto su istruzioni documentate, non ricorre a sub-responsabili senza la preventiva autorizzazione prevista dall’accordo e non trasferisce dati fuori dallo Spazio Economico Europeo senza le garanzie richieste dal Capo V del GDPR e le ulteriori autorizzazioni contrattualmente dovute.
I Fornitori devono:
In coerenza con i principi della norma ISO/IEC 27001, i Fornitori devono adottare presidi adeguati per proteggere la riservatezza, l’integrità e la disponibilità delle informazioni gestite nell’ambito del rapporto con NOLOOP.
In particolare, i Fornitori devono, ove applicabile e in modo proporzionato al rischio:
I Fornitori devono comunicare a NOLOOP, senza ingiustificato ritardo e comunque entro l’eventuale termine contrattuale, qualsiasi evento sospetto o confermato che possa compromettere riservatezza, integrità o disponibilità di informazioni, dati personali, sistemi o servizi connessi alla fornitura. La prima comunicazione non deve essere rinviata perché tutte le informazioni non sono ancora disponibili e può essere successivamente integrata.
Rientrano tra tali eventi, a titolo esemplificativo:
Il Fornitore deve preservare le evidenze, adottare misure immediate di contenimento compatibili con la sicurezza e collaborare con NOLOOP nelle attività di analisi, notifica, ripristino e prevenzione. Deve fornire aggiornamenti tempestivi, completi e veritieri, senza effettuare comunicazioni pubbliche riferite a NOLOOP salvo obblighi di legge o preventiva autorizzazione.
NOLOOP può richiedere ai Fornitori, in funzione della criticità della fornitura e del livello di rischio, evidenze relative alle misure di sicurezza adottate, quali, a titolo esemplificativo:
Le richieste e le verifiche sono svolte con modalità proporzionate, nel rispetto della riservatezza, della protezione dei dati, dei segreti commerciali, dei diritti di terzi e della continuità operativa.
Il Fornitore può oscurare informazioni non pertinenti, pur fornendo evidenze sufficienti a dimostrare la conformità. Il possesso di una certificazione ISO/IEC 27001 costituisce elemento positivo di valutazione, ma non esonera dal rispetto dei requisiti contrattuali e delle istruzioni di NOLOOP.
I Fornitori rispettano i diritti di proprietà intellettuale e industriale di NOLOOP e dei terzi, utilizzando esclusivamente contenuti, software, immagini, musiche, opere, marchi, brevetti, licenze e materiali per i quali dispongano dei necessari diritti. Non possono utilizzare il nome, il logo, i marchi, le referenze, le immagini di eventi o il rapporto con NOLOOP per finalità promozionali, portfolio, comunicati o social media senza preventiva autorizzazione scritta. Eventuali contestazioni o sospette violazioni devono essere comunicate tempestivamente.
Quando impiegano sistemi di intelligenza artificiale nello svolgimento delle attività per NOLOOP, i Fornitori devono rispettare la normativa applicabile, le istruzioni contrattuali e principi di trasparenza, sicurezza, supervisione umana e verificabilità. Non devono inserire dati personali, informazioni riservate, segreti commerciali o materiali di NOLOOP in strumenti non autorizzati; devono verificare accuratezza, liceità, non discriminazione e titolarità degli output prima del loro utilizzo. L’impiego dell’IA deve essere comunicato a NOLOOP quando previsto dal contratto, quando incide in modo significativo sul risultato o quando richiesto per ragioni di sicurezza, diritti o conformità.
I Fornitori si impegnano ad applicare un approccio basato sul rischio alla propria catena di fornitura e a estendere ai soggetti coinvolti nelle attività per NOLOOP requisiti equivalenti e proporzionati a quelli del presente Codice.
In particolare, i Fornitori devono:
Incidenti, pericoli, violazioni dei dati, disservizi, conflitti di interesse, reclami e altre non conformità operative devono essere comunicati tempestivamente ai referenti contrattuali o mediante i canali previsti dalle procedure applicabili. Tali comunicazioni non devono essere rinviate ne sostituite dalla procedura whistleblowing.
I Fornitori e le persone che operano nel relativo contesto lavorativo possono inoltre segnalare violazioni del presente Codice, del Codice Etico o della normativa applicabile. Le segnalazioni possono riguardare, a titolo esemplificativo:
Le segnalazioni che rientrano nell’ambito del D.Lgs. 24/2023 e della procedura aziendale possono essere effettuate, dai soggetti legittimati e sulla base di fondati motivi, tramite il canale interno dedicato. Le tutele di riservatezza e il divieto di ritorsione si applicano nei termini, con le condizioni e nei limiti previsti dalla normativa e dalla procedura; non tutte le non conformità operative costituiscono segnalazioni whistleblowing.
Canale interno whistleblowing: https://noloop-whistleblowing.wallbreakers.it/#/
Il segnalante non è tenuto a svolgere indagini autonome e deve evitare acquisizioni illecite di informazioni. Il Fornitore preserva le evidenze disponibili, collabora in buona fede e vieta ritorsioni, ostacoli o pressioni nei confronti di chi effettua una segnalazione protetta o collabora alla relativa gestione.
NOLOOP applica un approccio proporzionato al rischio e si riserva, nei limiti del contratto e della legge, il diritto di:
Le verifiche devono rispettare riservatezza, protezione dei dati, segreti commerciali, sicurezza e continuità operativa. Non comportano accesso indiscriminato a informazioni non pertinenti o protette di altri clienti. Il Fornitore collabora e mette a disposizione evidenze sufficienti, anche mediante attestazioni indipendenti quando appropriate.
Qualora vengano riscontrate non conformità sanabili, NOLOOP può richiedere un piano di azioni correttive con responsabilità, tempi ed evidenze di chiusura definiti. Salvo esigenze urgenti di sicurezza, legalità o tutela di terzi, al Fornitore è consentito fornire chiarimenti e osservazioni prima dell’adozione delle misure definitive.
Le conseguenze sono determinate considerando natura, gravità, intenzionalità, reiterazione, impatto, tempestività della comunicazione e collaborazione prestata. Possono includere richiamo formale, azioni correttive, sospensione di singole attività, sospensione della qualifica, sospensione del rapporto e, nei casi previsti dal contratto, risoluzione e richiesta di risarcimento.
Possono essere considerate gravi, in funzione delle circostanze, le violazioni relative a corruzione o frode, lavoro forzato o lavoro minorile illecito, gravi rischi per salute e sicurezza o ambiente, trattamento illecito o divulgazione non autorizzata di dati e informazioni, mancata comunicazione di incidenti rilevanti, subappalto non autorizzato, falsificazione di evidenze, ritorsioni o mancata collaborazione alle verifiche e alle azioni correttive.
Il presente Codice, identificato mediante codice documento, revisione e data, è pubblicato sul sito istituzionale di NOLOOP ed è messo a disposizione dei Fornitori tramite i moduli di sistema, i documenti di qualifica o i contratti. La sottoscrizione può avvenire in forma elettronica, digitale o autografa.
Mediante la sottoscrizione del modulo o del documento contrattuale applicabile, il Fornitore dichiara di:
Le modifiche sostanziali del Codice sono comunicate ai Fornitori e diventano efficaci secondo il meccanismo previsto dal contratto o mediante nuova accettazione. La mera pubblicazione di una versione successiva sul sito non sostituisce gli adempimenti di comunicazione o accettazione previsti per il rapporto in essere.
Approvato dal Consiglio di Amministrazione di NOLOOP S.r.l. - Società Benefit
Data di approvazione: 16 luglio 2026
Data di entrata in vigore: 20 luglio 2026