MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO ai sensi del D.Lgs. 8 giugno 2001 n. 231

1. DATI SOCIETARI

La società:

OLISTAMI S.R.L.
con sede legale in Merate (LC), Via San Francesco d’Assisi n. 7, CAP 23807
Codice Fiscale e Partita IVA 04261130134
Numero REA LC – 431944
domicilio digitale (PEC): olistamisrl@namirialpec.it  

(d’ora in avanti, anche “Società”)

PARTE GENERALE

2. FINALITÀ DEL MODELLO

Il presente Modello di Organizzazione, Gestione e Controllo (di seguito, il “Modello”) è adottato dalla Società ai sensi del D.Lgs. 231/2001 al fine di:

3. AMBITO DI APPLICAZIONE

Il Modello si applica a:

4. PRINCIPI GENERALI

La Società Olistami S.R.L., nello svolgimento delle proprie attività, si ispira ai principi di:

5. SISTEMA DI CONTROLLO

Il sistema di controllo interno è fondato sui seguenti elementi:

PARTE SPECIALE

6. ATTIVITÀ DELLA SOCIETÀ

La Società Olistami S.R.L. opera nei seguenti ambiti:

7. AREE A RISCHIO

Sono individuate le seguenti aree sensibili:

  1. gestione dei flussi economici e dei pagamenti
  2. organizzazione e promozione di eventi
  3. attività di marketing e comunicazione
  4. rapporti con fornitori e partners
  5. trattamento dei dati personali
  6. gestione amministrativa e contabile
  7. raccolta fondi e destinazione degli stessi ad opere inclusive e solidali di cui al Codice Etico

8. REATI RILEVANTI

In relazione alle attività svolte, si considerano rilevanti le seguenti categorie di reato:

8.1 Reati contro la Pubblica Amministrazione

8.2 Reati societari

8.3 Reati fiscali

8.4 Reati informatici

8.5 Reati di riciclaggio

8.6 Reati in materia di sicurezza

8.7 Reati in materia di comunicazione commerciale

8.8 Violazioni del diritto d’autore

9. PROTOCOLLI GENERALI DI PREVENZIONE

La Società adotta i seguenti protocolli generali:

9.1 Tracciabilità

9.2 Separazione delle funzioni

9.3 Trasparenza delle comunicazioni

9.4 Gestione dei pagamenti

9.5 Gestione degli eventi

9.6 Protezione dei dati

10. SISTEMA DISCIPLINARE

La violazione delle disposizioni del presente Modello comporta:

11. AGGIORNAMENTO DEL MODELLO

Il Modello è soggetto a revisione:

Allegati al modello (a,b):

MATRICE DEI RISCHI (RISK ASSESSMENT)

ai sensi del D.Lgs. 231/2001

1. DATI IDENTIFICATIVI

Società: OLISTAMI S.R.L.
Sede legale: Merate (LC), Via San Francesco d’Assisi n. 7
Codice Fiscale / Partita IVA: 04261130134
Numero REA: LC – 431944 

2. FINALITÀ DELL’ALLEGATO

La presente matrice è redatta al fine di:

3. METODOLOGIA DI VALUTAZIONE

Scale adottate

4. MATRICE DEI RISCHI

4.1 AREA: PAGAMENTI, INCASSI E FATTURAZIONE

ProcessoAttività sensibileEvento di rischioReatoPIRPresidi di controlloEvidenze richiesteRres
Gestione pagamentiIncasso PayPal (split)Disallineamento tra incasso e ripartizione importiFiscali / Riciclaggio / Societari3515Sistema PayPal multiparty; gestione eventi CAPTURE/REFUND; log e riconciliazioniID transazioni, log PayPal, report incassiMedio
FatturazioneEmissione TD01/TD04Errata emissione o mancata trasmissione SdIFiscali / Societari3515Generazione XML automatizzata; invio via Aruba; numerazione progressiva senza interruzioniXML fatture, esiti SdI, registro numerazioneMedio
Raccolta datiDati fiscali clienti/organizerDati incompleti per fatturazioneFiscali / Privacy4416Obbligo CF/P.IVA; validazioni anagrafiche; regole SDIDatabase clienti, log validazioneMedio
PayoutPagamenti agli organizerErogazione somme in presenza di anomalieFiscali / Riciclaggio3515HOLD temporale; blocco payout se errori o refundLog payout, controlli pre-erogazioneMedio

4.2 AREA: EVENTI E PIATTAFORMA

ProcessoAttività sensibileEvento di rischioReatoPIRPresidi di controlloEvidenze richiesteRres
Gestione eventiStato eventoEvento non coerente con pagamentoFiscali / Societari3412Stati automatizzati (confermato/cancellato); audit trailLog stati eventoMedio
PricingPrezzi eventiDisallineamento prezzo cliente/checkoutCommerciali scorrette3412Controllo coerenza prezzo; verifica lato checkoutLog prezzo evento e pagamentoMedio
Split pagamentiRipartizione fondiMancata separazione importiFiscali / Societari3515Controllo tecnico split multipayeeReport distribuzione importiMedio
RefundGestione rimborsiRimborso senza nota di creditoFiscali3515Emissione automatica TD04; procedure refund definiteLog refund, XML, comunicazioniMedio

4.3 AREA: SISTEMI INFORMATIVI E SICUREZZA

ProcessoAttività sensibileEvento di rischioReatoPIRPresidi di controlloEvidenze richiesteRres
Sistemi ITAccesso e gestione datiAccessi non autorizzatiInformatici / Privacy3515Sistemi autenticazione; gestione accessiLog accessi, audit trailMedio
LoggingAudit sistemiMancata tracciabilità operazioniInformatici / Societari3412Log operazioni admin; storico modificheRegistro audit logMedio
Pagamenti onlineSicurezza transazioniFrodi o uso improprio sistemi pagamentoInformatici / Riciclaggio3412Transazioni protette via PayPalLog transazioni, disputeMedio

4.4 AREA: CONTENUTI, UTENTI E PRIVACY

ProcessoAttività sensibileEvento di rischioReatoPIRPresidi di controlloEvidenze richiesteRres
Gestione contenutiPubblicazione utentiContenuti illeciti o diffamatoriInformatica / Copyright3412Responsabilità utente; diritto rimozione piattaformaLog rimozioni contenutiMedio
Trattamento datiDati personaliUtilizzo non conforme al GDPRPrivacy3515Informativa privacy; raccolta consenso; sicurezza datiRegistro consensi, log trattamentoMedio
MarketingProfilazione utentiUtilizzo dati senza consensoPrivacy3412Consensi separati e revocabiliLog consenso e revocheMedio

4.5 AREA: GOVERNANCE E CONTROLLO

ProcessoAttività sensibileEvento di rischioReatoPIRPresidi di controlloEvidenze richiesteRres
SegnalazioniWhistleblowingMancata gestione segnalazioniSocietari248Canali interni di segnalazioneRegistro segnalazioniBasso/Medio
Relazioni esterneOrganizerMancata emissione documenti da parte organizerCommerciale / Fiscale (indiretto)339Sistema reminder e responsabilità contrattualeComunicazioni e notificheMedio

5. VALUTAZIONE COMPLESSIVA

Dall’analisi svolta emergono:

6. PRINCIPALI AZIONI DI MIGLIORAMENTO

La Società prevede:

7. CLAUSOLA DI AGGIORNAMENTO

La presente matrice:

§

PROTOCOLLI OPERATIVI DI PREVENZIONE

ai sensi del D.Lgs. 231/2001

1. FINALITÀ DELL’ALLEGATO

Il presente Allegato ha lo scopo di:

2. PRINCIPI GENERALI DI CONTROLLO

Tutti i protocolli si fondano sui seguenti principi:

3. PROTOCOLLI OPERATIVI

3.1 PROTOCOLLO PR‑01/A – GESTIONE PAGAMENTI E INCASSI

3.1.1 Ambito

Il protocollo disciplina:

3.1.2 Regole operative

  1. Tracciabilità dei pagamenti
  2. Coerenza pagamento–evento
  3. Ripartizione importi in caso di intermediazione
  4. Registrazione automatica

3.1.3 Controlli

3.1.4 Evidenze

3.2 PROTOCOLLO PR‑01/B – FATTURAZIONE E ADEMPIMENTI FISCALI

3.2.1 Ambito

Regola:

3.2.2 Regole operative

  1. Emissione documenti
  2. Numerazione
  3. Trasmissione
  4. Note di credito

3.2.3 Controlli

3.2.4 Evidenze

3.3 PROTOCOLLO PR‑01/C – GESTIONE EVENTI

3.3.1 Ambito

Riguarda:

3.3.2 Regole operative

  1. Creazione evento
  2. Pubblicazione
  3. Stato evento
  4. Coerenza con pagamenti

3.3.3 Controlli

3.3.4 Evidenze

3.4 PROTOCOLLO PR‑01/D – GESTIONE RIMBORSI

3.4.1 Ambito

Disciplina:

3.4.2 Regole operative

  1. Autorizzazione rimborso
  2. Tracciabilità
  3. Documento fiscale
  4. Coerenza contabile

3.4.3 Controlli

3.4.4 Evidenze

3.5 PROTOCOLLO PR‑01/E – SISTEMI INFORMATIVI E SICUREZZA

3.5.1 Ambito

Riguarda:

3.5.2 Regole operative

  1. Accessi
  2. Protezione dati
  3. Audit trail

3.5.3 Controlli

3.5.4 Evidenze

3.6 PROTOCOLLO PR‑01/F – PROTEZIONE DATI PERSONALI (PRIVACY)

3.6.1 Ambito

Disciplina:

3.6.2 Regole operative

  1. Base giuridica
  2. Consenso
  3. Minimizzazione

3.6.3 Controlli

3.6.4 Evidenze

3.7 PROTOCOLLO PR‑01/G – GESTIONE CONTENUTI E UTENTI

3.7.1 Ambito

Riguarda:

3.7.2 Regole operative

  1. Responsabilità contenuti
  2. Controllo
  3. Segnalazioni

3.7.3 Controlli

3.7.4 Evidenze

4. CLAUSOLA DI AGGIORNAMENTO

I protocolli:

§

Modello ed allegato sono soggetti a revisione periodica a cura di Olistami S.R.L. .