Our Certifications

Integrated Quality, Environment and Occupational Health & Safety Policy

ER TLC Management, a company operating in the Information Technology sector and using high-technology hardware systems and components together with state-of-the-art software applications, believes that focusing on the development of integrated management systems compatible with the environment, with legal requirements and with voluntarily adopted standards, while also reducing the impact on workers’ health and safety, is an essential condition for ensuring sustainable business growth and maintaining a high standard of quality in the products and services provided.

Company management involves all resources and business processes and contributes to customer satisfaction, which is considered a strategic condition for the company’s ongoing development.

To this end, ER TLC S.r.l. is committed to complying with the following principles:

  • Maintain and promote within the company an Integrated Management System that makes it possible to identify market signals, interpret them appropriately, and support the periodic monitoring of established objectives in order to ensure continuous improvement over time.
  • Pursue the continuous improvement of management systems in order to enhance product quality and service efficiency, while progressively reducing environmental impacts and the risks associated with the activities carried out.
  • Communicate with customers and suppliers and, where necessary, with other interested parties, in order to improve the quality of products and services, workers’ safety, and business risk management.
  • Continuously monitor and pursue customer satisfaction by ensuring timely services and quality products, in compliance with defined regulatory and contractual requirements.
  • Constantly monitor customer needs in order to increase satisfaction in relation to the products and services offered.
  • Ensure the management and monitoring of any complaints and define the appropriate corrective actions to prevent recurrence.
  • Prevent all forms of pollution during the performance of activities and involve all persons working on behalf of the organisation in environmental protection.
  • Ensure safe and healthy working conditions for the prevention of work-related injuries and ill health.
  • Eliminate hazards where possible and progressively reduce health and safety risks, including through the analysis of incidents and near misses.
  • Verify ongoing compliance with legal requirements and other compliance obligations considered relevant by the organisation.
  • Ensure consultation with workers and their representatives through their involvement in risk assessment, incident analysis, and safety planning.
  • Ensure the continuous growth of internal skills by providing staff with information, training, and periodic instruction.
  • Promote awareness among all staff of the importance of their contribution to the Integrated Management System, including in relation to risk identification, the health and safety aspects of their work, the environment, and the quality of the products and services provided.

To coordinate and maintain the implementation of the above, ER TLC Management has established and is committed to maintaining an Integrated Management System based on the models proposed by ISO 45001, ISO 9001 and ISO 14001, and considers this to be a competitive strength of the company.

Vedano al Lambro (MB),
Rev. 01 dated 6 March 2026
The Management

Politica Integrata Qualità, Ambiente e Salute e Sicurezza sul Lavoro

La Direzione di ER TLC, azienda che opera nel settore dell’Information Technology e che impiega sistemi e componenti HW di alta tecnologia ed applicazioni SW di ultima generazione, ritiene che l’attenzione allo sviluppo di sistemi di gestione integrati compatibili con l’ambiente, con le prescrizioni legali e di libera adozione, oltre che sempre meno impattanti sulla salute e sicurezza dei lavoratori, costituisce un fermo presupposto per garantire la crescita aziendale in modo sostenibile, mantenendo un elevato standard di qualità per i prodotti e servizi offerti.

La gestione aziendale coinvolge tutte le risorse ed i processi aziendali e contribuisce alla soddisfazione del Cliente, che è considerata condizione strategica per il continuo sviluppo dell’azienda stessa.

A tal fine ER TLC S.r.l. si impegna al rispetto dei seguenti principi:

  • Mantenere e diffondere in azienda un Sistema di Gestione Integrato, che permetta di individuare i segnali del mercato, ne consenta un’adeguata interpretazione e supporti il monitoraggio periodico degli obiettivi fissati per permetterne il miglioramento continuo nel tempo.
  • Perseguire il miglioramento continuo dei sistemi di gestione, per migliorare la qualità dei prodotti, l’efficienza dei servizi, riducendo progressivamente anche gli impatti ambientali ed i rischi legati alle attività svolte.
  • Comunicare con Clienti e fornitori e, ove necessario, con le altre parti interessate, per migliorare la qualità dei prodotti e dei servizi, la sicurezza dei lavoratori e la gestione del rischio di impresa.
  • Monitorare e perseguire costantemente la soddisfazione dei Clienti, garantendo servizi puntuali e prodotti di qualità, nel rispetto dei requisiti normativi e contrattuali definiti.
  • Monitorare costantemente le esigenze dei Clienti, per accrescere la loro soddisfazione in relazione ai prodotti e servizi offerti.
  • Garantire la gestione ed il monitoraggio di eventuali reclami e definire le opportune azioni correttive per evitarne la ricorrenza.
  • Prevenire ogni forma di inquinamento durante lo svolgimento delle attività e coinvolgere tutte le persone che lavorano per conto dell’organizzazione nella tutela ambientale.
  • Assicurare condizioni di lavoro sicure e salubri per la prevenzione di infortuni e malattie sul lavoro.
  • Eliminare, quando possibile, i pericoli e ridurre progressivamente i rischi per la sicurezza e la salute, anche attraverso l’analisi degli incidenti e dei mancati incidenti.
  • Verificare il costante rispetto dei requisiti di legge e degli altri obblighi di conformità, considerati rilevanti dall’organizzazione.
  • Assicurare la consultazione dei lavoratori e dei loro rappresentanti attraverso il loro coinvolgimento nella valutazione dei rischi, nell’analisi degli incidenti e nella pianificazione della sicurezza.
  • Assicurare la costante crescita delle competenze interne, garantendo l’informazione, la formazione e l’addestramento periodico del personale.
  • Promuovere la consapevolezza di tutto il personale sull’importanza del proprio contributo al Sistema di Gestione Integrato anche ai fini dell’identificazione dei rischi, della salute e sicurezza della propria attività, dell’ambiente e della qualità dei prodotti e servizi offerti.

Per coordinare e mantenere l’attuazione di quanto sopra, la Direzione di ER TLC ha attivato e si impegna a mantenere un Sistema di Gestione Integrato, basato sui modelli proposti dalle norme ISO 45001, ISO 9001 e ISO 14001, e ritiene che ciò costituisca una caratteristica competitiva della propria società.

Vedano al Lambro (MB),
Rev. 01 del 6 marzo 2026
La Direzione

Anti-Corruption Policy

Anti-Corruption Policy

This Anti-Corruption Management System Policy represents ER TLC S.r.l.’s commitment to the principles and requirements set out in the voluntary ISO 37001 standard, as well as to compliance with the principles established by the Anti-Corruption Code, also in line with the requirements set out by:

  • Article 2635 of the Italian Civil Code and subsequent provisions.
  • Law No. 190 of 2 November 2012 (Severino Law).
  • Legislative Decree No. 38 of 15 March 2017.
  • Law No. 69 of 27 May 2015.
  • Article 319 of the Italian Criminal Code.

One of the key factors in the Company’s reputation is its ability to conduct business with loyalty, fairness, transparency, honesty, and integrity, in compliance with laws, regulations, and the relevant guidelines on social responsibility.

ER TLC adopts and promotes policies that are consistent with the law and with recognised standards of legality for the prevention of corruption and transparency in business relations, both nationally and internationally (hereinafter also referred to as the “Anti-Corruption Laws”).

Scope of Application

This Policy applies to all employees, company directors, suppliers, partners, collaborators and, more generally, to all those with whom ER TLC comes into contact in the course of its activities (hereinafter collectively referred to as the “Recipients”).

General Anti-Corruption Principles

ER TLC Management guarantees an ongoing commitment to training, informing, and monitoring compliance with anti-corruption principles, and prohibits the requesting, promising, offering, or receiving of gifts, gratuities, or benefits, whether potential or actual, from or to persons outside the Company, whether public officials, persons entrusted with a public service, government representatives, public employees, or private individuals, whether Italian or foreign, where such conduct may give rise to unlawful behaviour or may in any event be interpreted by an impartial observer as intended to obtain an advantage, including a non-financial one, deemed significant according to custom and common understanding, including as a facilitation of, or guarantee for obtaining, services otherwise due in the course of business activities.

Each Recipient is required to read, understand, and apply the procedures and protocols of the Anti-Corruption Management System and to behave in accordance with its provisions.

Zero tolerance, appropriate procedures, an active role by Management, and effective communication constitute the reference framework for defining improvement objectives.

In line with the requirements of ISO 37001, ER TLC has established its anti-corruption policy in a manner consistent with the purposes of the context in which it operates and therefore prohibits:

  • offering, promising, giving, paying, or authorising someone to give or pay, directly or indirectly, a financial advantage or other benefit to a Public Official or to a private individual (active corruption);
  • accepting requests from, or solicitations by, others, or authorising someone to accept or solicit, directly or indirectly, a financial advantage or other benefit from anyone (passive corruption), where the intention is to:
    • induce a Public Official or a private individual to improperly exercise any public function or, in any event, any function based on good faith in the exercise of responsibilities entrusted to them in a fiduciary or professional relationship, including on behalf of third-party private entities, or to carry out any activity associated with a business and reward them for having done so;
    • influence an official act, or omission, by a Public Official, or any decision taken in breach of official duties, including by private individuals;
    • influence or compensate a Public Official or a private individual for an act falling within their office or role;
    • obtain, secure, or retain business, or an unfair advantage, in connection with business activities, or in any case violate applicable laws.

With specific reference to its employees, and in accordance with the company organisational system based on control and segregation of duties, ER TLC provides that an employee who has dealings or conducts negotiations with public or private external counterparties may not, acting alone and freely:

  • enter into contracts with such counterparties;
  • access financial resources;
  • enter into consultancy or professional services contracts;
  • grant benefits, including gifts, gratuities, donations, or other advantages;
  • hire personnel.

ER TLC therefore requires all its stakeholders to comply with the anti-corruption laws applicable to their context, by undertaking to meet the requirements of the Anti-Corruption Management System and to support its continual improvement.

Objectives of the Anti-Corruption Policy

ER TLC promotes an anti-corruption policy in accordance with ISO 37001 because it intends to strengthen and consolidate the principles of the standard itself and of the Company’s Behavioural and Code of Conduct, requiring all personnel and all third parties acting on its behalf to commit to complying with the requirements contained therein.

In order to achieve the objective of business management aimed at ensuring adequate anti-corruption safeguards, ER TLC:

  • supports a corporate culture based on integrity, transparency, honesty, and compliance with the law;
  • prohibits corruption at all levels of its organisation and requires its partners and suppliers to comply with the anti-corruption laws applicable to the Company;
  • ensures compliance with the anti-corruption laws applicable to the organisation;
  • encourages the reporting of suspicions in good faith, or on the basis of a reasonable and confidential belief, ensuring protection of the reporting person’s confidentiality without fear of retaliation;
  • is committed to continual improvement through constant due diligence of the Anti-Corruption Management System;
  • assigns one of its employees the role of Anti-Corruption Compliance Function in accordance with ISO 37001;
  • guarantees the authority, independence, and responsibility of the Anti-Corruption Compliance Function;
  • requires the Anti-Corruption Compliance Function to provide regular reports to Management;
  • establishes the consequences of non-compliance with the anti-corruption prevention policy;
  • sanctions any failure to comply with anti-corruption prevention procedures and with the content of this company policy.

To this end, ER TLC grants full authority to the Anti-Corruption Compliance Function, for the pursuit of the objectives contained in this policy, by virtue of the authority and independence conferred upon it to:

  • oversee the design and implementation of the Anti-Corruption Management System;
  • provide guidance and advice to personnel on matters related to corruption and the Anti-Corruption Management System;
  • ensure that the Anti-Corruption Management System complies with UNI ISO 37001;
  • report on the performance of the Anti-Corruption Management System to Top Management in the most appropriate manner.

In order to support the achievement of the objectives of this policy, ER TLC undertakes not to generate organisational, ethical, or relational uncertainty, through:

  • the continuous support of Management for the dissemination of this anti-corruption policy;
  • a clear definition of its processes;
  • a clear identification of roles and functions;
  • a transparent system of delegated powers and authorities;
  • a straightforward system of rules, values, procedures, and practices suggested by experience, in order to support decision-making within the organisation;
  • a comprehensive procurement system for goods and services that excludes fraudulent suppliers and supplies through periodic monitoring for qualification purposes;
  • an adequate internal control system focused on the conduct of all employees;
  • an adequate external control system focused on the processes of all the Company’s suppliers and collaborators.

Each employee and, more generally, each Recipient is responsible for achieving adequate levels of corruption prevention. ER TLC therefore strongly wishes the Anti-Corruption Management System to form an integral part of business management, and for this policy to be communicated to all personnel, to anyone acting on behalf of ER TLC, and to anyone requesting it, so as to raise awareness among employees and collaborators and inform all interested parties of the Company’s commitment to minimising the risk of corruption.

Communication of the Policy

Within the organisation, dissemination of the anti-corruption management policy is carried out by Management through company management actions, in particular:

  • training initiatives on company matters and management processes;
  • support for continual due diligence within processes;
  • training initiatives on the Anti-Corruption Management System;
  • verification activities on the level of application of the adopted Anti-Corruption System.

Policy Review

The Anti-Corruption Policy is reviewed whenever necessary as part of Management Review, or in relation to events and the following elements:

  • the results of internal or external audits;
  • any changes dictated by changing circumstances;
  • any regulatory updates relevant to the sector.

Vedano al Lambro,
10/04/2026
Rev. 04 dated 10/04/2026
Matteo Torta
Lorenzo Torta
Giulia Torta

 

Politica Anti Corruzione

La presente Politica aziendale del sistema di gestione anticorruzione rappresenta l’impegno di ER TLC S.r.l. nei confronti dei principi e dei requisiti sanciti dalla norma volontaria ISO 37001 nonché il rispetto dei principi stabiliti dal Codice di Anticorruzione rispondente anche ai requisiti stabiliti da:

  • Art. 2635 CC e segg.
  • Legge 2 novembre 2012 n. 190 (Legge Severino)
  • D. Lgs 15 marzo 2017 n. 38
  • Legge 27 maggio 2015 n. 69
  • Art. 319 c.p.

Uno dei fattori chiave della reputazione della Società è la capacità di svolgere il proprio business con lealtà, correttezza, trasparenza, onestà e integrità, nel rispetto delle leggi, dei regolamenti e delle linee guida di riferimento in materia di responsabilità sociale.

ER TLC aderisce e promuove politiche coerenti con le leggi e con gli standard di legalità per la prevenzione della corruzione e la trasparenza nei rapporti di affari, di seguito anche Leggi Anticorruzione, a livello nazionale e internazionale.

Ambito di applicazione

La presente Politica si applica a tutti i dipendenti, amministratori della Società, ai fornitori, ai partner, ai collaboratori e più in generale a tutti coloro con i quali ER TLC entra in contatto nel corso della sua attività, di seguito anche complessivamente i “Destinatari”.

Principi generali anticorruzione

La Direzione di ER TLC garantisce impegno costante al fine di formare, informare e controllare in merito al rispetto dei principi contro la corruzione e proibisce di richiedere, promettere, offrire oppure ricevere omaggi, regalie o benefici, potenziali o effettivi, da parte di o a soggetti esterni alla Società, siano essi pubblici ufficiali o incaricati di pubblico servizio, rappresentanti di governo, pubblici dipendenti o privati cittadini, sia italiani che di altri Paesi, tali da determinare una condotta illecita o, comunque, tali da essere interpretati da un osservatore imparziale come finalizzati al conseguimento di un vantaggio, anche non economico, ritenuto rilevante dalla consuetudine e dal convincimento comune, inteso anche come facilitazione, o garanzia del conseguimento, di prestazioni comunque dovute nelle attività d’impresa.

Ciascun Destinatario è tenuto a leggere, comprendere ed applicare le procedure ed i protocolli del sistema di gestione anticorruzione e a comportarsi in conformità a quanto da esso stabilito.

Tolleranza zero, procedure appropriate, ruolo attivo della direzione, ed efficace comunicazione costituiscono il quadro di riferimento per la definizione degli obiettivi di miglioramento.

In aderenza ai requisiti della norma ISO 37001, ER TLC ha stabilito la propria politica per la prevenzione della corruzione in coerenza con le finalità del contesto in cui opera e pertanto vieta di:

  • offrire, promettere, dare, pagare, autorizzare qualcuno a dare o pagare, direttamente o indirettamente, un vantaggio economico o altra utilità ad un Pubblico Ufficiale o ad un privato, corruzione attiva;
  • accettare la richiesta da, o sollecitazioni da, o autorizzare qualcuno ad accettare o sollecitare, direttamente o indirettamente, un vantaggio economico o altra utilità da chiunque, corruzione passiva, quando l’intenzione sia di:
    • indurre un Pubblico Ufficiale o un privato a esercitare in maniera impropria qualsiasi funzione di natura pubblica o comunque incentrata sulla buona fede nell’esercizio delle proprie responsabilità affidategli in modo fiduciario, in un rapporto professionale anche per conto di soggetti privati terzi, o a svolgere qualsiasi attività associata ad un business ricompensandolo per averla svolta;
    • influenzare un atto ufficiale, o una omissione, da parte di un Pubblico Ufficiale o qualsiasi decisione in violazione di un dovere d’ufficio anche da parte di soggetti privati;
    • influenzare o compensare un Pubblico Ufficiale o un privato per un atto del suo ufficio;
    • ottenere, assicurarsi o mantenere un business o un ingiusto vantaggio in relazione alle attività d’impresa, o in ogni caso, violare le leggi applicabili.

Con riferimento specifico ai propri lavoratori dipendenti ed in conformità al sistema organizzativo aziendale basato sul controllo e sulla segregazione delle attività, ER TLC dispone che il dipendente che intrattenga rapporti o effettui negoziazioni con controparti esterne pubbliche o private non possa da solo e liberamente:

  • stipulare contratti con le predette controparti;
  • accedere a risorse finanziarie;
  • stipulare contratti di consulenza, prestazioni professionali;
  • concedere utilità, regali, omaggi, liberalità, benefici, ecc.;
  • assumere personale.

ER TLC pertanto richiede a tutti i propri stakeholder la conformità alle leggi per la prevenzione della corruzione applicabili al proprio contesto, mediante l’assunzione dell’impegno a soddisfare i requisiti del sistema di gestione per la prevenzione della corruzione ed a favorire il miglioramento continuo del sistema.

Obiettivi della Politica Anticorruzione

ER TLC promuove una politica anticorruzione ai sensi della ISO 37001 perché vuole rafforzare e consolidare i principi stessi della norma e del Codice Comportamentale e di Condotta aziendale, richiedendo l’impegno al rispetto dei requisiti in essi contenuti a tutto il personale e tutte le terze parti che operano per suo conto.

Per raggiungere l’obiettivo di una gestione aziendale volta a garantire gli adeguati presidi anticorruzione, ER TLC:

  • sostiene una cultura aziendale basata su integrità, trasparenza, onestà e conformità alle leggi;
  • vieta la corruzione a tutti i livelli aziendali della propria organizzazione ed impone ai propri partner e fornitori il rispetto delle leggi anti-corruzione che sono applicabili alla stessa;
  • assicura la conformità alle leggi per la prevenzione della corruzione applicabili all’organizzazione;
  • incoraggia la segnalazione di sospetti in buona fede, o sulla base di una convinzione ragionevole e confidenziale, garantendo la tutela della riservatezza del segnalante, senza timore di ritorsioni;
  • si impegna per il miglioramento continuo attraverso la costante due diligence del sistema di gestione per la prevenzione della corruzione;
  • assegna ad un proprio dipendente il ruolo di Funzione Conformità Anticorruzione ai sensi della Norma ISO 37001;
  • garantisce l’autorità, l’indipendenza e la responsabilità della Funzione di Conformità per la Prevenzione della Corruzione;
  • sollecita la Funzione di Conformità Anticorruzione a costanti report alla Direzione;
  • stabilisce le conseguenze delle non conformità alla politica di prevenzione della corruzione;
  • sanziona ogni forma di mancato rispetto delle procedure di prevenzione della corruzione e dei contenuti della presente politica aziendale.

A tale scopo ER TLC dà pieno mandato alla Funzione di Conformità Anticorruzione, al fine del perseguimento degli obiettivi contenuti nella presente politica, in virtù dell’autorità e dell’indipendenza conferitagli per:

  • supervisionare la progettazione e l’attuazione del Sistema di Gestione per la Prevenzione della Corruzione;
  • fornire guida e consulenza al personale in merito alle questioni legate alla corruzione e al Sistema di Gestione per la Prevenzione della Corruzione;
  • assicurare che il Sistema di Gestione per la Prevenzione della Corruzione sia conforme alla UNI ISO 37001;
  • relazionare sulle prestazioni del Sistema di Gestione per la Prevenzione della Corruzione all’Alta Direzione nel modo più opportuno.

Per favorire il raggiungimento degli obiettivi di tale politica, ER TLC si impegna a non generare incertezza organizzativa, etica e nelle relazioni, attraverso:

  • il continuo sostegno da parte della Direzione alla diffusione della presente politica anticorruzione;
  • una chiara definizione dei propri processi;
  • una univoca identificazione dei ruoli e delle funzioni;
  • un trasparente sistema di deleghe e procure;
  • un lineare sistema di regole, valori, procedure e prassi suggerite dall’esperienza, per favorire il processo decisionale all’interno dell’organizzazione;
  • un capillare sistema di approvvigionamento di beni e servizi che escluda fornitori e forniture fraudolente attraverso azioni di monitoraggio periodico per la loro qualificazione;
  • un adeguato sistema di controlli interno rivolto al comportamento di tutti i propri dipendenti;
  • un adeguato sistema di controlli esterno rivolto ai processi di tutti i fornitori e collaboratori dell’Azienda.

Ciascun dipendente e in generale ciascun Destinatario è responsabile del raggiungimento di adeguati livelli di prevenzione della corruzione, pertanto è forte il desiderio che il Sistema di Gestione per la Prevenzione della Corruzione sia parte integrante della gestione aziendale e che tale politica sia diffusa a tutto il personale, a chiunque operi per conto della ER TLC ed a chiunque ne faccia richiesta in modo da rendere consapevoli i dipendenti / collaboratori e informare tutte le parti interessate dell’impegno della Società verso la minimizzazione del rischio di corruzione.

Comunicazione della Politica

Nell’ambito dell’organizzazione, la diffusione della Politica di gestione anticorruzione è attuata dalla Direzione attraverso le azioni del management aziendale ed in particolare:

  • interventi di formazione sugli aspetti aziendali e sui processi gestionali;
  • sostegno di una continua due diligence nei processi;
  • interventi di formazione sul Sistema di Gestione Anticorruzione;
  • attività di verifica sul livello di applicazione del Sistema Anticorruzione adottato.

Riesame della Politica

La Politica anticorruzione viene revisionata all’occorrenza in sede di Riesame da parte della Direzione ovvero in relazione agli eventi ed ai seguenti elementi:

  • esiti degli Audit interni o esterni;
  • eventuali cambiamenti dettati dal mutare delle circostanze;
  • eventuali aggiornamenti normativi di settore.

Vedano al Lambro,
10/04/2026
Rev. 04 del 10/04/2026
Matteo Torta
Lorenzo Torta
Giulia Torta

Information Security Management System (ISMS) Policy

Information Security Management System (ISMS) Policy

We aim to protect information from a broad range of threats in order to ensure the continuity of our activities, minimise risks, safeguard return on investment, support business opportunities, ensure legal compliance, and protect profitability. All data and related processing activities used to manage our operations must be protected to ensure that they remain intact for authorised users, are not lost, and do not fall into the hands of competitors or opportunists.

Information is an asset and, like other tangible or intangible assets, it is essential to the ER TLC organisation. As such, it must be protected. Protection becomes even more important as interconnection increases, exposing information to a wider range of risks and vulnerabilities, including fraud, espionage, vandalism, and fire.

All of us must be aware of this responsibility and commit to sharing the goals and principles of information security. ER TLC has implemented an ISMS, namely an Information Security Management System, as a system of operations and controls designed to manage risk. In particular, through the implementation of this system:

  • Risks are analysed.
  • Risks are treated on the basis of defined acceptance criteria, without compromising compliance with national laws and contractual requirements. Therefore:
    • we knowingly accept risks when they meet those criteria;
    • we avoid risks by preventing actions or activities that could give rise to them;
    • we transfer risks to third parties.
  • We raise awareness at all levels of the need to operate responsibly through training.
  • We introduce specific control activities and take precautions against disasters.
  • We take appropriate action whenever violations occur.
  • The system includes:
    • monitoring of all events, verification of the effectiveness of prescribed controls, and subsequent review;
    • the activation of improvement actions;
    • the management of system documentation and records;
    • the training of all personnel in order to achieve competence and awareness regarding information security issues;
    • internal audits to verify that controls are effective, that control objectives are achieved, and that procedures are applied, ensuring that the ISMS complies with ISO/IEC 27001:2022;
    • management review;
    • improvement through corrections and corrective actions.

Within this system, the following responsibilities are assigned:

  • to Management, for defining the scope of the assets to be protected;
  • to the ISMS Manager, for assessing the risks to which the various assets may be exposed;
  • to the ISMS Manager, for setting controls, implementing them, and monitoring them;
  • to the ISMS Manager, for recording all threats that occur and for planning and implementing new controls;
  • to each employee, for complying with prescribed authorisations and reporting any identified threats to the ISMS Manager;
  • to Management, for periodically reviewing the state of information security and the effectiveness of this policy;
  • to the ISMS Manager, for undertaking improvement actions.

Vedano al Lambro, 14/04/2025
Rev. 03 dated 14/04/2025
Legal Representative

Information Security Management (ISM) Policy

By Information Security Management (ISM) we mean the definition of the security requirements for our information, the analysis of risks, the definition of a plan to meet those requirements, and the implementation of that plan. We have defined the scope of the assets to be protected in terms of hardware, software, network, types of data, locations, and activities whose data are stored and/or processed within our Information System. In particular, the protected assets, including those related to legal and contractual requirements, are:

  • Software: operating systems, information systems, application software
  • Hardware: company PCs, network equipment
  • Data: internal documentation relating to company processes, external documentation, personnel documentation
  • Locations: Vedano al Lambro headquarters

Our activities are highly dependent on the Information System. The absence of security, or even a reduction in the level of security, would compromise the management of the above assets and the related data. Through ISM we aim to achieve the following objectives:

  • prevent unauthorised access to our Information System;
  • prevent information transmitted and processed within our Information System from being modified, made unavailable to authorised users, or destroyed intentionally or accidentally;
  • protect information relating both to legal obligations and to our business. The requirements for ensuring information security are:
    • Confidentiality: assigning each employee physical and logical access to the Information System according to their responsibilities and duties;
    • Integrity: ensuring that information is made available intact to those entitled to receive it;
    • Availability: ensuring that information is available when requested by authorised persons.

We must also safeguard the capital invested in the Information System in terms of hardware, software, and system maintenance, while recognising the costs associated with replacements and maintenance resulting from security failures. Risk management for the above assets is carried out using the following methodology:

  • high-level risk analysis of each asset with the protections in place (baseline);
  • identification of assets that, following the high-level analysis, show a significant asset value compromised by risk;
  • detailed risk analysis of those assets that, following the high-level analysis, show a significant compromised value;
  • if the risk level remains significant after the detailed analysis, verification of the effectiveness of the baseline protections and/or the introduction of new protections dedicated to the specific assets.

To ensure the above, we implement the following countermeasures:

  • the definition and implementation of the necessary and appropriate controls to defend against attacks or incidents;
  • making all ER TLC employees aware of their specific responsibilities in order to prevent inappropriate behaviour;
  • management commitment to pursuing security objectives;
  • mechanisms for assigning physical and logical access authorisations and countermeasures in the event of violations;
  • the adoption of both logical and physical access controls;
  • ensuring that every employee is aware of the need to act in order to safeguard information, with training provided on the established rules and procedures;
  • the introduction of monitoring processes to assess application and effectiveness;
  • communication of the adopted policies to employees, consultants, and temporary contract staff through training activities and the company website;
  • annual review of the adopted policies.

Vedano al Lambro, 14/04/2025
Rev. 03 dated 14/04/2025
Legal Representative

Privacy Information Management System (PIMS) Policy

By Privacy Information Management System we mean the application of ISO/IEC 27701:2019 as an extension of the ISMS, namely the Information Security Management System, in accordance with ISO/IEC 27001:2022, for the processing of personal data.

For this reason, we have extended our Information Security Management System to include operating practices for privacy management. We are committed to continuously updating and improving our Privacy Management System and to raising awareness among all personnel regarding its proper application.

All those who process data on our behalf are trained and made aware, in accordance with Article 29 of the GDPR, of the correct application of this policy and of the operational policies referred to by it. All suppliers that process personal data on our behalf are appointed as data processors in accordance with Article 28 of the GDPR.

The main processing purposes consist of managing contractual relationships aimed at the procurement of goods and services from suppliers or the provision of products and services to customers. We typically process the personal data of the following categories of data subjects:

  • customers;
  • suppliers and collaborators;
  • navigation data from the company website.

Data are processed in paper and electronic form by employees according to their duties and responsibilities. The legal basis for processing is mainly pre-contractual, contractual, or mandatory in nature. The personal data processed mainly include identification data, contact details, professional data, organisational data, and administrative data. Special category and sensitive data are processed only within the scope of employee management.

Data retention criteria are defined according to the period required for the relevant processing activities and subsequently in compliance with mandatory laws that determine retention methods and times.

For each category of data subject, we provide the appropriate privacy notice in accordance with Article 13 of the GDPR and requirement 7.3.2 of ISO/IEC 27701:2019. Before processing the personal data of data subjects, we ensure that we obtain their consent where required, in accordance with Article 7 of the GDPR and requirement 7.2.4 of ISO/IEC 27701:2019.

ER TLC is committed to processing personal data in accordance with the principles set out in Article 5 of the GDPR and requirement 7.2 of ISO/IEC 27701:2019, namely:

  • lawfulness, fairness, and transparency;
  • specified, explicit, and legitimate purposes;
  • data that are adequate, relevant, and limited to what is necessary for the purposes for which they are processed;
  • data that are accurate and, where necessary, kept up to date, with all reasonable steps taken to erase or rectify inaccurate data without delay;
  • data kept in a form that permits identification of data subjects for no longer than is necessary for the purposes for which the data are processed;
  • data processed in a manner that ensures appropriate security, including protection against unauthorised or unlawful processing and against accidental loss, destruction, or damage, through appropriate technical and organisational measures.

ER TLC sets the following objectives for the protection of personal data:

  • the integrity of personal data, including accuracy and completeness;
  • the availability of personal data, including processing resilience and disaster recovery;
  • the confidentiality of personal data.

To pursue these objectives, we adopt operational controls, namely technical and organisational measures, applicable to risk treatment. This policy may therefore refer to more operational policies that address specific aspects of personal data protection.

Vedano al Lambro, 14/04/2025
Rev. 03 dated 14/04/2025
Legal Representative

___

Politica del Sistema di Gestione Sicurezza delle Informazioni (SGSI)

Intendiamo proteggere le informazioni da un ampio spettro di minacce allo scopo di assicurare la continuità delle nostre attività, minimizzare i rischi, garantire il ritorno dagli investimenti, le opportunità di business, il rispetto delle leggi e la redditività. Tutti i dati e le relative elaborazioni per la gestione delle nostre attività devono essere protetti per garantire che giungano integri a chi deve utilizzarli, che non vadano dispersi o, peggio ancora, che non finiscano nelle mani di concorrenti o di approfittatori.

L’informazione è un asset e, come altri asset materiali o immateriali, è essenziale per l’organizzazione ER TLC. Come tale ha bisogno di essere protetta. Le protezioni sono tanto più necessarie quanto più l’interconnessione è ampia, la qual cosa espone l’informazione ad una più larga varietà di rischi e vulnerabilità: frodi, spionaggio, vandalismi, incendi.

Noi tutti dobbiamo essere consapevoli del problema e ci impegniamo a condividere gli obiettivi e i principi della sicurezza delle informazioni. Sulla struttura organizzativa e sul sistema di processi in atto della Società è stato sovrapposto l’ISMS, cioè un sistema di operazioni e di controlli per gestire il rischio. In particolare, con l’implementazione di questo sistema:

  • vengono analizzati i rischi;
  • vengono trattati i rischi sulla base di criteri di accettazione dei rischi stessi, in ogni caso non compromettendo il rispetto delle leggi dello Stato e dei requisiti contrattuali. Pertanto:
    • accettiamo consapevolmente i rischi se soddisfano quei criteri;
    • oppure evitiamo i rischi non permettendo azioni o attività che potrebbero essere causa dei rischi stessi;
    • oppure trasferiamo i rischi a terze parti.
  • rendiamo consapevoli tutti noi della necessità di operare responsabilmente mediante formazione a tutti i livelli;
  • introduciamo specifiche attività di controllo e abbiamo preso precauzioni contro i disastri;
  • prenderemo adeguati provvedimenti ogni qualvolta si verificheranno delle violazioni;
  • includiamo nel sistema:
    • il monitoraggio di tutti gli eventi con la verifica dell’efficacia dei controlli prescritti e il successivo riesame;
    • l’attivazione di azioni di miglioramento;
    • la gestione della documentazione e delle registrazioni di sistema;
    • l’addestramento di tutto il personale per conseguire competenza e consapevolezza sulle problematiche della sicurezza delle informazioni;
    • audit interni per verificare che i controlli siano efficaci, che gli obiettivi dei controlli vengano raggiunti e che le procedure vengano applicate, in sintesi che l’ISMS sia conforme alla norma di riferimento ISO/IEC 27001:2022;
    • il riesame della Direzione;
    • il miglioramento con correzioni ed azioni correttive.

Nell’ambito di questo sistema sono assegnate le seguenti responsabilità:

  • a questa Direzione, per definire il dominio degli asset da proteggere;
  • al Responsabile SGSI, per valutare i rischi cui possono essere esposti i vari asset;
  • al Responsabile SGSI, per impostare i controlli, implementarli e monitorarli;
  • al Responsabile SGSI, per registrare tutte le minacce verificatesi, pianificare e implementare nuovi controlli;
  • ad ogni dipendente, perché si attenga alle autorizzazioni prescritte e segnali al Responsabile SGSI eventuali minacce riscontrate;
  • a questa Direzione, per riesaminare periodicamente lo stato di sicurezza delle informazioni e l’efficacia della presente politica;
  • al Responsabile SGSI, per intraprendere azioni di miglioramento.

Vedano al Lambro, 14/04/2025
Rev. 03 del 14/04/2025
Legale Rappresentante

Politica dell’ISM (Information Security Management)

Per Information Security Management (ISM) intendiamo la definizione dei requisiti di sicurezza delle nostre informazioni, l’analisi dei rischi, la definizione di un piano per soddisfare quei requisiti e l’implementazione del piano. Abbiamo definito il dominio degli asset che dobbiamo proteggere in termini di hardware, software, rete, tipologia di dati, località e attività i cui dati sono immagazzinati e/o elaborati nel nostro Sistema Informativo. In particolare, gli asset protetti, inclusi quelli relativi ai requisiti legali e contrattuali, sono:

  • Software: sistemi operativi, sistemi informativi, programmi applicativi
  • Hardware: PC aziendali, apparati di rete
  • Dati: documentazione di origine interna relativa ai processi aziendali, documentazione di origine esterna, documentazione del personale
  • Località: sede di Vedano al Lambro

Le nostre attività sono fortemente dipendenti dal Sistema Informativo: l’assenza di sicurezza o anche la diminuzione del livello di sicurezza comprometterebbero la gestione di quanto sopra espresso in termini di dati. Dall’ISM intendiamo conseguire i seguenti obiettivi:

  • evitare l’accesso al nostro Sistema Informativo da parte di chi non è autorizzato;
  • evitare che le informazioni che vengono trasmesse ed elaborate nel nostro Sistema Informativo vengano modificate, rese non disponibili a chi deve utilizzarle o distrutte intenzionalmente o accidentalmente;
  • proteggere anche l’informazione che attiene alle leggi dello Stato che dobbiamo rispettare e al nostro business. I requisiti per garantire la sicurezza delle informazioni sono:
    • Confidenzialità: attribuzione a ciascun dipendente degli accessi fisici e logici al Sistema Informativo secondo responsabilità e mansioni;
    • Integrità: l’informazione deve essere resa disponibile integra a chi ne ha diritto;
    • Disponibilità: l’informazione deve essere disponibile quando richiesta dalle persone autorizzate.

Dobbiamo anche salvaguardare il capitale investito nel Sistema Informativo in termini di hardware, software e mantenimento del sistema stesso, prendendo coscienza dei costi che dobbiamo sopportare per sostituzioni e manutenzioni conseguenti a cedimenti della sicurezza. La gestione del rischio è eseguita per gli asset di cui sopra con la seguente metodologia:

  • analisi ad alto livello del rischio di ogni asset con le protezioni in atto (baseline);
  • individuazione degli asset che dall’analisi ad alto livello presentano un valore dell’asset non trascurabile compromesso dal rischio;
  • analisi di dettaglio del rischio su quegli asset che dall’analisi ad alto livello presentano un valore dell’asset compromesso non trascurabile;
  • se dall’analisi di dettaglio il livello di rischio rimane non trascurabile, verifica dell’efficacia delle protezioni di baseline e/o introduzione di nuove protezioni dedicate agli specifici asset.

Per garantire quanto sopra mettiamo in atto le seguenti contromisure:

  • impostazione e attuazione dei necessari e adeguati controlli per la difesa da attacchi o incidenti;
  • rendere edotti tutti i dipendenti di ER TLC delle proprie specifiche responsabilità e prevenire comportamenti non idonei;
  • management impegnato a perseguire gli obiettivi per la sicurezza;
  • meccanismi per la distribuzione delle autorizzazioni agli accessi fisici e logici e contromisure in caso di violazione;
  • adozione di controllo accessi sia logico che fisico;
  • ogni dipendente deve essere consapevole della necessità di operare per salvaguardare le informazioni. A tale scopo tutti i dipendenti saranno addestrati a seguire le regole e le procedure stabilite;
  • introduzione di processi di monitoraggio per valutarne l’applicazione e l’efficacia;
  • le politiche adottate sono comunicate ai dipendenti, ai consulenti e al personale a contratto interinale nei corsi di formazione e a mezzo web aziendale;
  • le politiche adottate sono riesaminate annualmente.

Vedano al Lambro, 14/04/2025
Rev. 03 del 14/04/2025
Legale Rappresentante

Politica PIMS (Privacy Information Management System)

Per Privacy Information Management System intendiamo l’applicazione delle norme ISO/IEC 27701:2019 quale estensione dell’ISMS, cioè Information Security Management System, secondo le norme ISO/IEC 27001:2022, per il trattamento dei dati personali.

Per questo motivo abbiamo esteso il nostro Sistema di Gestione per la Sicurezza delle Informazioni includendo le prassi operative per la gestione della privacy. Ci impegniamo ad adeguare e a migliorare continuamente il nostro Sistema di Gestione per la Privacy e a sensibilizzare tutto il personale in merito alla sua corretta applicazione.

Tutti coloro che trattano dati per nostro conto sono da noi formati e sensibilizzati in conformità all’articolo 29 del GDPR sulla corretta applicazione della presente politica e delle politiche operative da questa richiamate. Tutti i fornitori che trattano dati personali per nostro conto sono nominati responsabili del trattamento in conformità all’articolo 28 del GDPR.

Le principali finalità di trattamento consistono nella gestione dei rapporti contrattuali finalizzati all’approvvigionamento di beni e servizi verso fornitori o all’erogazione di prodotti e servizi verso clienti. Trattiamo tipicamente i dati personali delle seguenti categorie di soggetti interessati:

  • clienti;
  • fornitori e collaboratori;
  • dati di navigazione del sito internet aziendale.

I dati sono trattati in modalità cartacea ed elettronica dal personale dipendente in relazione alle proprie mansioni e responsabilità. La base giuridica del trattamento è prevalentemente di natura precontrattuale, contrattuale o cogente. I dati personali trattati sono prevalentemente dati anagrafici, dati di contatto, dati professionali, dati organizzativi e dati amministrativi. Trattiamo i dati particolari e sensibili solo nell’ambito della gestione del personale dipendente.

I criteri di conservazione dei dati sono finalizzati al periodo previsto per il loro trattamento e successivamente in conformità a leggi cogenti che ne definiscono modi e tempi.

Per ogni categoria di soggetti interessati al trattamento veicoliamo adeguata informativa in conformità all’articolo 13 del GDPR e al requisito 7.3.2 delle norme ISO/IEC 27701:2019. Prima di trattare i dati personali degli interessati, ci preoccupiamo di ricevere il loro consenso al trattamento in conformità all’articolo 7 del GDPR e al requisito 7.2.4 delle norme ISO/IEC 27701:2019.

ER TLC si impegna a trattare i dati personali degli interessati in conformità ai principi richiamati dall’articolo 5 del GDPR e dal requisito 7.2 delle norme ISO/IEC 27701:2019, che di seguito riportiamo:

  • liceità, correttezza e trasparenza;
  • finalità determinate, esplicite e legittime;
  • dati adeguati, pertinenti e limitati a quanto necessario rispetto alle finalità per le quali sono trattati;
  • dati esatti e, se necessario, aggiornati; sono adottate tutte le misure ragionevoli per cancellare o rettificare tempestivamente i dati inesatti rispetto alle finalità per le quali sono trattati;
  • dati conservati in una forma che consenta l’identificazione degli interessati per un arco di tempo non superiore al conseguimento delle finalità per le quali sono trattati;
  • dati trattati in maniera da garantire un’adeguata sicurezza dei dati personali, compresa la protezione, mediante misure tecniche e organizzative adeguate, da trattamenti non autorizzati o illeciti e dalla perdita, dalla distruzione o dal danno accidentali.

ER TLC si prefigge quali obiettivi per la protezione dei dati personali:

  • l’integrità dei dati personali, che include l’esattezza e la completezza;
  • la disponibilità dei dati personali, che include la resilienza dei trattamenti e il disaster recovery;
  • la riservatezza dei dati personali.

Per perseguire questi obiettivi adottiamo controlli operativi, cioè misure tecnico-organizzative, applicabili per il trattamento dei rischi. La presente politica può quindi richiamare politiche più operative che indirizzano specifici aspetti di protezione dei dati personali.

Vedano al Lambro, 14/04/2025
Rev. 03 del 14/04/2025
Legale Rappresentante

Social Responsibility Policy

This Social Responsibility Policy is issued by ER TLC S.r.l. for the sole purpose of providing specific guidelines related to the company’s policy on social responsibility and compliance with the requirements of the international SA8000 standard, as well as in reference to the company’s Code of Ethics.

The increase in employee satisfaction has facilitated the consolidation of a dynamic and effective organizational structure aimed at promoting its values and traditions; this process has allowed us to operate with greater confidence within the scope of our organizational system for Social Responsibility.

To achieve these goals, Management intends to:

  • Commit to eliminating hazards and minimizing SSL risks, as well as preventing workplace accidents and occupational diseases;
  • Commit to developing internal and external communication methods, encourage active participation of workers in the development of the Social Responsibility Management System, and involve stakeholders in the growth of the system itself;
  • Commit to meeting customer needs, compliance with applicable standards, and mandatory requirements;
  • Respond to the needs and expectations of stakeholders by analyzing the context in which we operate and the factors that influence the processes;
  • Seek reliable suppliers and collaborators, constantly educating them on our needs and those of our clients, as well as on ethical, social responsibility, environmental sustainability, and workplace safety issues;
  • Maintain the organization so that it is capable of identifying the causes of problems and taking timely action to resolve them;
  • Commit to enhancing the skills and knowledge of human and material resources and their involvement in achieving company goals;
  • Adopt and value risk analysis tools for business processes to prevent potential threats and issues and adopt preventive and/or containment measures for their consequences;
  • Adopt and value tools for analyzing improvement opportunities to plan investments and sustainable growth and development strategies, consistent with the context in which we operate.

The implementation of this policy is a daily duty and challenge for all employees, who are responsible for its execution and implementation, in accordance with the requirements set by standards within our culture based on:

Goal-Oriented Approach
We aim to create a sustainable structure of trust between customers and suppliers, both essential partners. We achieve this through our high-performance, eco-friendly quality products, sustainability initiatives, and our process orientation in the spirit of the continuous improvement “pull” principle.

Collaboration
We work for business success with clear responsibilities in a reliable and rewarding way. In this manner, we focus on the needs of our internal customers and the impact on the entire process chain.

Innovation and Improvement
We are driving changes that promote business success based on our values and strengths. We often undertake pioneering work and also learn from failures and mistakes.

Further Personal Development
We are in constant evolution to efficiently and sustainably offer innovative quality products to consumers, customers, and end clients in a continually evolving environment.

Performance
We deliver and value high performance. At the same time, we are aware of what is necessary to ensure the success of our quality products in the market and to work in a targeted and efficient way to achieve this.

Management
Our managers define the structure and create a working environment where employees can perform responsibly for the company’s success. We achieve this with empathy and consistent actions.

Vedano al Lambro, February 22, 2024.

 

Politica per la Responsabilità Sociale

La presente Politica per la Responsabilità Sociale viene emessa da ER TLC S.r.l. allo scopo unico di fornire specifiche indicazioni relative alla policy aziendale in materia di responsabilità sociale e ottemperanza ai requisiti della norma internazionale SA8000 nonché in riferimento al Codice Etico aziendale.

L’incremento della soddisfazione del personale ha favorito il consolidamento di una struttura organizzativa dinamica ed efficace, volta a promuovere i propri valori e la propria tradizione; tale processo ci ha consentito di operare con una maggiore confidenza all’interno nell’ambito del nostro sistema organizzativo per la Responsabilità Sociale.

Per il raggiungimento degli obiettivi, la Direzione intende:

  • impegnarsi nell’eliminazione dei pericoli e riduzione al minimo dei rischi SSL e nella prevenzione di infortuni e malattie professionali;
  • impegnarsi nello sviluppo di metodi di comunicazione interna ed esterna, favorire la partecipazione attiva dei lavoratori allo sviluppo del Sistema di Gestione per la Responsabilità Sociale, coinvolgere le parti interessate nella crescita del sistema stesso;
  • impegnarsi nel soddisfacimento delle esigenze del Cliente, dei requisiti delle norme di riferimento e degli aspetti cogenti applicabili;
  • rispondere alle esigenze e aspettative degli “stakeholder”, analizzando il contesto in cui operiamo e i fattori che influenzano i processi;
  • ricercare fornitori e collaboratori affidabili e sensibilizzarli costantemente sulle nostre esigenze e su quelle dei nostri Clienti, nonché sulle tematiche etiche e di responsabilità sociale, di sostenibilità ambientale e di garanzia di sicurezza sul lavoro;
  • mantenere l’organizzazione in modo che sia atta ad individuare le cause dei problemi adottando tempestivamente i provvedimenti necessari alla loro risoluzione;
  • impegnarsi ad accrescere le competenze e conoscenze dalle risorse umane e materiali, e il loro coinvolgimento per il perseguimento degli obiettivi aziendali;
  • adottare e valorizzare gli strumenti di analisi dei rischi per i processi aziendali al fine di prevenire eventuali minacce e criticità e adottare misure di prevenzione e/o contenimento delle conseguenze;
  • adottare e valorizzare gli strumenti di analisi delle opportunità di miglioramento al fine di pianificare investimenti e strategie di crescita e sviluppo sostenibili e coerenti con il contesto in cui operiamo.

L’attuazione della presente Politica è un dovere ed una sfida quotidiana per tutto il personale, che ne è responsabile in termini di attuazione e implementazione, in accordo con i requisiti previsti dalle norme nell’ambito della nostra cultura fondata su:

Orientamento all’obiettivo

Cerchiamo di creare una struttura di fiducia sostenibile tra clienti e fornitori, entrambi Partner indispensabili. Raggiungiamo questo obiettivo attraverso i nostri prodotti di qualità ecologici e ad alte prestazioni, le nostre iniziative di sostenibilità e il nostro orientamento al processo nello spirito del principio del miglioramento continuo “pull”.

Collaborazione

Lavoriamo per il successo aziendale con responsabilità chiare in modo affidabile e gratificante. In tal modo, ci orientiamo alle esigenze dei nostri clienti interni e all’impatto per l’intera catena di processi.

Innovazione e miglioramento

Stiamo portando avanti i cambiamenti che favoriscono il successo aziendale, basandoci sui nostri valori e punti forti. Svolgiamo spesso un lavoro pionieristico e impariamo anche dai fallimenti e dagli errori.

Ulteriore sviluppo personale

Siamo in continua evoluzione per offrire ai consumatori, clienti e clienti finali, in modo efficiente e a lungo termine, prodotti di qualità innovativi, in un ambiente in continua evoluzione.

Prestazione

Eroghiamo e apprezziamo prestazioni elevate. Allo stesso tempo, siamo consapevoli di ciò che è necessario per garantire che i nostri prodotti di qualità abbiano successo sul mercato e per lavorare in modo mirato ed efficiente a tal fine.

Gestione

I nostri dirigenti definiscono la struttura e creano un ambiente di lavoro in cui i dipendenti possano erogare prestazioni in modo responsabile per il successo dell’azienda. Raggiungiamo questo obiettivo con empatia e azioni coerenti.

Vedano al Lambro, lì 22 febbraio 2024

Business Continuity Policy

Objective

ER TLC has set as its primary goal the guarantee of continuity of operations and services in the event of destructive events, in order to protect the interests of our customers, employees, and stakeholders. Management aims to achieve this goal through the consistent application of the Business Continuity Management System (BCMS) implemented in accordance with the ISO/IEC 22301:2020 standard.

Principles

  • Risk Assessment: Identify and assess the risks that could interrupt business operations and, consequently, operational continuity;
  • Planning and Preparation: Create business continuity plans to address emergency situations by implementing appropriate actions to prevent and, where possible, eliminate them;
  • Response and Recovery Actions: Implement measures to mitigate impacts and restore operations and related processes;
  • Training and Awareness: Provide training to raise staff awareness on business continuity and emergency plans;
  • Monitoring and Improvement: Constantly monitor the effectiveness of the plans and make improvements when necessary.

Guidelines

  • Emergency Planning: Define procedures to address crisis situations that could compromise the Business Continuity Management System and block operational processes in product and service delivery;
  • Data Backup and Recovery: Ensure that data and system backup procedures are applied and guarantee their full recoverability;
  • Emergency Communication: Establish communication channels to inform staff and stakeholders during a destructive event;
  • Testing and Drills: Conduct periodic tests of the business continuity plans and evaluate the results to ensure operational continuity.

Review and Update

Top Management takes actions to improve and update the Business Continuity Management System (BCMS), with the goal of constantly ensuring the delivery of the product and service, as well as the ability to provide solutions in compliance with customer requirements.

The hope is to wish everyone a successful work experience, providing suggestions at every level for improving the execution and management of activities to achieve these important goals.

 

Politica per la Continuità Operativa (Business Continuity)

Obiettivo

ER TLC si è data come obiettivo primario la garanzia della continuità delle operazioni e dei servizi in caso di eventi distruttivi al fine di proteggere gli interessi dei nostri clienti dipendenti e parti interessate. La Direzione si prefigge di raggiungere questo obiettivo attraverso l’applicazione costante del Sistema di Gestione per la Continuità Operativa (BCMS) implementato in conformità alla Norma ISO/IEC 22301:2020.

Principi

  • Effettuare la Valutazione del Rischio: Identificare e valutare i rischi che potrebbero interrompere le operazioni aziendali e di conseguenza la continuità operativa;
  • Effettuare la Pianificazione e Preparazione: la creazione di piani di continuità aziendale per affrontare situazioni di emergenza mettendo in atto adeguate azioni al fine di prevenirle e dove possibile eliminarle;
  • Mettere in atto azioni per la Risposta e Recupero: Attuare misure per mitigare gli impatti e ripristinare le operazioni ed i processi operativi conseguenti;
  • Pianificare ed erogare la Formazione e Consapevolezza: al fine di sensibilizzare il personale sulla continuità aziendale e sui piani di emergenza;
  • Attuare il Monitoraggio e Miglioramento: monitorare costantemente l’efficacia dei piani e apportare miglioramenti quando necessario.

Linee Guida

  • Pianificazione di Emergenza: definire procedure per far fronte a situazioni di crisi che possano compromettere il Sistema di Gestione per la Continuità Operativa e bloccare i processi operativi nell’erogazione del prodotto e servizio;
  • Backup e Ripristino dei Dati: assicurarsi che le procedure di salvataggio dei dati e dei sistemi siano applicate e che ne garantiscano la completa ripristinabilità;
  • Comunicazione di Emergenza: stabilire canali di comunicazione per informare il personale e le parti interessate durante un evento distruttivo;
  • Test ed Esercitazioni: condurre test periodici dei piani di continuità aziendale valutandone i risultati al fine di garantire la continuità operativa.

Revisione e Aggiornamento

La Direzione Generale attua azioni di miglioramento e di aggiornamento del proprio Sistema di Gestione per la Continuità Operativa (BCMS) il cui scopo è garantire costantemente l’erogazione del prodotto e del servizio nonché la capacità di fornire soluzioni conformi ai requisiti del cliente.

L’augurio è quello di un buon lavoro a tutti fornendo ad ogni livello suggerimenti per il miglioramento delle modalità di esecuzione e di gestione delle attività per il raggiungimento di questi importanti obiettivi.

Gender Equality Policy

Objective

ER TLC Management has defined this Gender Equality Policy in agreement with the Company Steering Committee / Social Performance Team and in accordance with UNI/PdR 125:2022 and the SA8000 standard.

ER TLC recognises the value of people and considers individual differences as a strength and an opportunity for growth across the organisation. The company believes that contributions from all genders must be fairly assessed in internal decision-making processes, fostering a culture based on talent, meritocracy, and long-term sustainability.

ER TLC declares its commitment to pursuing gender equality, valuing diversity, supporting women’s empowerment, and adopting a zero-tolerance approach towards any form of discrimination or harassment.

Scope

This Policy applies to all ER TLC employees and collaborators and is shared with key stakeholders, suppliers, and clients, with the aim of generating a positive impact throughout the value chain.

Principles and Commitments

  • Ensure fair and inclusive recruitment and selection processes, promoting gender equality and basing decisions on skills, experience, and competencies;
  • Adopt standardised recruitment procedures and provide specific training on gender equality and unconscious bias to those involved in hiring processes;
  • Encourage continuous dialogue between Management and staff, fostering constructive feedback and shared responsibility;
  • Provide equal opportunities for professional growth and development without gender discrimination, including training on diversity, inclusion, and inclusive communication;
  • Guarantee balanced participation of women and men in training initiatives and development programmes;
  • Promote a culture based on meritocracy and respect for individuals regardless of gender;
  • Ensure adequate representation of the underrepresented gender in leadership and responsibility roles;
  • Guarantee pay equity and equal access to remuneration and benefits for all employees and collaborators;
  • Improve work-life balance through flexible working arrangements compatible with assigned objectives;
  • Support employees and collaborators during and after long periods of absence, avoiding discrimination and facilitating reintegration;
  • Prevent physical, verbal, or sexual harassment in the workplace, including by third parties, through dedicated awareness initiatives;
  • Ensure the application of the Gender Equality Management System and related company procedures.

Monitoring and Continuous Improvement

ER TLC has defined specific performance indicators to continuously monitor the effectiveness of its commitments and to support ongoing improvement of the Gender Equality Management System.

Vedano al Lambro, 02/09/2025
Rev. 00 dated 02/09/2025
Management

 

Politica per la Parità di Genere

Obiettivo
La Direzione di ER TLC ha definito la presente Politica per la Parità di Genere in accordo con il Comitato Guida / Social Performance Team aziendale e in conformità alla Prassi di Riferimento UNI/PdR 125:2022 e alla norma SA8000.

ER TLC riconosce il valore delle persone e considera le loro differenze come un elemento di forza e un’opportunità di crescita per l’intera organizzazione. L’azienda ritiene che i contributi di entrambi i generi debbano essere equamente valutati nei processi decisionali interni, promuovendo una cultura aziendale fondata su talento, meritocrazia e sostenibilità nel lungo periodo.

ER TLC dichiara la propria volontà di perseguire la parità di genere, valorizzare le diversità, supportare l’empowerment femminile e adottare un approccio di tolleranza zero verso qualsiasi forma di molestia o discriminazione.

Ambito di Applicazione

La presente Politica è rivolta a tutti i dipendenti e collaboratori di ER TLC ed è condivisa con i principali stakeholder, fornitori e clienti, con l’obiettivo di generare un impatto positivo lungo l’intera catena del valore.

Principi e Impegni

  • Assicurare processi di selezione e assunzione equi e inclusivi, perseguendo la parità di genere e garantendo che esperienze, competenze e capacità guidino la scelta dei candidati;
  • Adottare procedure standardizzate di selezione e fornire formazione specifica sui temi della parità di genere e dei bias cognitivi alle persone coinvolte nei processi di assunzione;
  • Promuovere un dialogo continuo tra Direzione e personale, favorendo il confronto costruttivo e la responsabilizzazione attraverso l’utilizzo del feedback come strumento di miglioramento continuo;
  • Offrire pari opportunità di crescita e sviluppo professionale senza discriminazioni di genere, prevedendo momenti formativi dedicati alla valorizzazione delle differenze, all’inclusione e alla comunicazione inclusiva;
  • Garantire un’equa partecipazione di donne e uomini a iniziative e percorsi formativi;
  • Promuovere una cultura basata sulla meritocrazia e sul rispetto delle persone indipendentemente dal genere;
  • Assicurare un’adeguata rappresentanza del genere meno rappresentato nelle posizioni di responsabilità;
  • Garantire equità retributiva e pari opportunità di accesso ai trattamenti economici per tutti i dipendenti e collaboratori;
  • Migliorare il work-life balance attraverso modalità di lavoro flessibili e compatibili con gli obiettivi aziendali;
  • Supportare dipendenti e collaboratori durante e dopo periodi di lunga assenza, evitando qualsiasi forma di discriminazione e favorendo il reinserimento;
  • Prevenire violenze, molestie fisiche, verbali o sessuali nei luoghi di lavoro, anche da parte di terzi, attraverso specifiche attività di sensibilizzazione;
  • Garantire l’applicazione del Sistema di Gestione per la Parità di Genere e delle procedure aziendali correlate.

Monitoraggio e Miglioramento

ER TLC ha definito specifici indicatori di performance per monitorare in modo continuo l’efficacia degli impegni assunti e promuovere il miglioramento costante del proprio Sistema di Gestione per la Parità di Genere.

Vedano al Lambro, 02/09/2025
Rev. 00 del 02/09/2025
La Direzione