Vai al focus dell’informativa

Biblioteca delle informativeIndicazioni operative per ogni informativa di rendicontazione

ESRS S4: Consumers and End-users·Disclosure Requirement S4-3

Applicabile dall’esercizio 2027

Questa edizione rivista degli ESRS si applica dall’esercizio di rendicontazione 2027. Per gli esercizi 2024–2026, utilizzare l’edizione ESRS 2023.

Azioni e risorse

Guida pratica per preparare questa informativa. Usa questa scheda per individuare le informazioni da predisporre, verificare le affermazioni e organizzare le evidenze a supporto. Per i requisiti esatti, fai sempre riferimento alla fonte ufficiale European Commission.

Passaporto pubblicato

Ultima revisione il 2026-08-15
RK Revisionato da Dr Ross KurinkoLinkedIn Strategic ESG Advisor · IFRS S1 & S2 / GRI / ESRS expert GRI Certified Global Trainer · PhD, University of Cambridge · ESG-AI expert 15+ years on FTSE 100 & Fortune Global 500 disclosures Canary Wharf, London Materiale didattico LRA · Non emesso né approvato da European Commission

Standard

ESRS S4: Consumers and End-users

Disclosure Requirement S4-3 · Revised ESRS (2026)

In vigore

2027-01-01

Fonte ufficiale: Apri ↗

Ultima revisione

2026-08-15

Materiale didattico LRA · Non emesso né approvato da European Commission

Focus dell’informativa

Questa informativa chiede a un’impresa di spiegare le azioni che sta intraprendendo e le risorse che vi sta destinando per affrontare gli impatti, i rischi e le opportunità rilevanti connessi alle comunità interessate. In pratica, ciò significa descrivere che cosa viene fatto, a che punto sono arrivate tali azioni e quale sostegno viene impegnato, anziché limitarsi a dichiarare intenzioni o politiche generali.

L’attenzione pratica è rivolta alla verifica che la risposta sia concreta, mirata e sufficientemente ampia per ambito. Chi redige la rendicontazione dovrebbe chiarire se le azioni riguardano l’intera attività, siti, progetti o aree geografiche specifici e se le risorse sono commisurate ai luoghi in cui gli impatti si verificano effettivamente. L’obiettivo è mostrare come l’impresa stia rispondendo in modo proporzionato alla questione, non limitarsi a evidenziare alcune iniziative di punta.

Questo materiale didattico LRA supporta la preparazione dell’informativa. Per i requisiti esatti, fai sempre riferimento alla fonte ufficiale European Commission.

Prima di iniziare

Prima di iniziare

Una breve checklist prima di preparare questa informativa: spunta ogni voce man mano che la definisci.

Preparazione

Informazioni chiave da preparare

Campo da preparare Cosa rilevare Suggerimento sull’evidenza Responsabile
Azioni attuate Una sintesi chiara delle misure che l’impresa ha messo in atto durante il periodo di rendicontazione per affrontare la questione indicata nella clausola. Piani d’azione, aggiornamenti sui progetti, registri degli interventi correttivi, note di approvazione e registri di chiusura. Sostenibilità / rischio / responsabile aziendale pertinente
Controlli di sicurezza in essere Le misure attualmente utilizzate per ridurre i danni correlati ai prodotti, inclusi controlli, verifiche ed eventuali modifiche apportate nel periodo. Procedure di sicurezza dei prodotti, risultati dei test, registri del seguito dato agli incidenti, registri di assicurazione della qualità e fascicoli relativi a richiami o correzioni. Sicurezza dei prodotti / qualità / operazioni
Controlli sulla privacy in atto Le misure pratiche utilizzate per proteggere i dati personali, comprese le misure tecniche, organizzative e di processo applicate nel periodo. Politiche di protezione dei dati, registri dei controlli degli accessi, impostazioni di sicurezza, registri della formazione, procedure di risposta alle violazioni e risultanze degli audit. Protezione dei dati / sicurezza informatica / legale
Presidi di marketing Le azioni intraprese per mantenere l’attività di marketing entro limiti responsabili, comprese le fasi di revisione, approvazione e correzione. Checklist di revisione del marketing, flussi di lavoro per l’approvazione, registri di approvazione delle campagne, registri dei reclami e documentazione relativa alla rimozione o alla correzione. Marketing / conformità / legale
Categoria di impatto Il tipo di problema oggetto della rendicontazione, utilizzando la classificazione scelta dall’organizzazione per l’area di danno pertinente, come privacy, sicurezza o informazioni fuorvianti. Tassonomia degli incidenti, linee guida per la codifica dei casi, registri dei problemi e regole di classificazione utilizzati dal team responsabile della rendicontazione. Rischi / conformità / gestione degli incidenti
Azioni di risposta Le misure adottate dopo l'identificazione della problematica, inclusi il contenimento, la correzione, l'escalation e le attività di follow-up. Registri della risposta agli incidenti, piani di azione correttiva, note sui casi, email di escalation ed evidenze della chiusura. Gestione degli incidenti / rischi / responsabile dell'area aziendale pertinente
Scelte di bilanciamento Qualsiasi valutazione discrezionale effettuata quando un obiettivo doveva essere ponderato rispetto a un altro, e il motivo per cui è stato accettato l'equilibrio scelto. Documenti decisionali, note di accettazione del rischio, verbali del comitato, registri di approvazione e valutazioni dei compromessi. Alta dirigenza / rischio / legale
Misure chiave Le metriche principali utilizzate per monitorare la questione o la risposta, con i nomi esatti delle metriche e i valori utilizzati internamente. Dashboard della direzione, pacchetti di KPI, scorecard e definizioni delle metriche. Gestione delle performance / finanza / funzione pertinente
Misure di monitoraggio Gli indicatori utilizzati per seguire i progressi nel tempo, compresi gli aspetti misurati e il modo in cui ciascun indicatore è definito. Quadro di monitoraggio, catalogo degli indicatori, modelli di rendicontazione e dizionario dei dati. Rischi / rendicontazione di sostenibilità / analisi
Frequenza di revisione Con quale frequenza l'organizzazione verifica o aggiorna le misure, incluso l'effettivo ciclo di revisione utilizzato nella pratica. Calendario di rendicontazione, programmi delle riunioni, impostazioni di aggiornamento dei dashboard e date dei documenti per la governance. Rendicontazione / rischio / analisi
Conteggio degli incidenti Il numero totale di incidenti registrati per il periodo, conteggiati una sola volta ciascuno secondo la definizione di rendicontazione. Registro degli incidenti, estratto dal sistema di gestione dei casi e riconciliazione a fine periodo con il registro di origine. Gestione degli incidenti / rischio / conformità
Tipo di incidente Una breve descrizione del tipo di incidente, utilizzando le categorie di incidenti dell'organizzazione per gli eventi relativi alla privacy o alla sicurezza. Regole di classificazione dei casi, voci nel registro degli incidenti, note di indagine e sintesi delle cause alla radice. Gestione degli incidenti / conformità / legale
Gravità dell'incidente Il livello di gravità assegnato all'incidente, sulla base della scala di gravità e dei criteri di valutazione propri dell'organizzazione. Matrice della gravità, note di triage, registri delle revisioni degli incidenti e soglie di escalation. Gestione degli incidenti / rischio / conformità
+ Mostra i sotto-elementi di S4-3 (checklist di lavoro LRA)

Come prepararla

Stabilire innanzitutto il perimetro della rendicontazione. Decidere quali prodotti, servizi, canali e attività rivolte ai clienti rientrano nell'ambito di applicazione per questa informativa, quindi utilizzare tale stesso ambito in modo coerente nell'intera risposta.
Tradurre gli argomenti richiesti nelle proprie categorie interne. Separare le azioni già in essere per la sicurezza dei prodotti, la protezione dei dati e il marketing responsabile, e distinguerle dalla descrizione dell'impatto, dalle azioni adottate in risposta e da qualsiasi compromesso che si sia dovuto gestire.
Raccogliere i dati e i documenti sottostanti prima di redigere il testo. Riunire i registri degli incidenti, i sistemi di tracciamento delle problematiche, i report sui controlli, gli output del monitoraggio, i cruscotti dei KPI e qualsiasi altro materiale di supporto che sostenga la descrizione e i dati numerici.
Compilare l'informativa nell'ordine richiesto dai dati. Fornire le descrizioni delle azioni, quindi il tipo di impatto, le azioni di risposta e i compromessi, seguiti dai KPI, dalle misure della performance e dalla frequenza con cui vengono verificati; includere, ove pertinente, il numero, il tipo e la gravità degli incidenti.
Spiegare eventuali lacune, esclusioni o modifiche al metodo. Se qualcosa viene omesso, trattato diversamente o misurato in un modo nuovo, indicarlo chiaramente affinché il lettore possa comprendere cosa è incluso e come sono stati elaborati i dati numerici o la descrizione.
Eseguire un controllo finale della fonte rispetto al testo ufficiale degli ESRS. Confermare che ogni elemento richiesto sia coperto, che la formulazione corrisponda ancora nella sostanza al requisito sottostante e che non sia stato omesso o aggiunto nulla di rilevante.

Richiedi i dati

Richiedere ai responsabili pertinenti le azioni, i controlli e il registro degli incidenti

Traduci l’informativa in una domanda di business interna, poi adattala al linguaggio della tua organizzazione.

Quali azioni, controlli, attività di monitoraggio e dettagli sugli incidenti dobbiamo descrivere per spiegare come l’impresa gestisce gli impatti sui clienti e i relativi rischi nel periodo di rendicontazione?

Utilizzate innanzitutto le denominazioni proprie della vostra organizzazione, quindi associatele alle categorie di rendicontazione. Ad esempio, chiedete i registri già utilizzati dai vostri team per la sicurezza dei prodotti, la privacy, i contenuti, la fiducia dei clienti, i reclami, gli incidenti o i controlli, invece di usare nella richiesta le denominazioni del framework.

Richiesta debole

Fornite le evidenze relative alle azioni e alle risorse di ESRS S4 per l'informativa, comprese le azioni attuate, le misure per la sicurezza dei prodotti, le misure per la protezione dei dati, le azioni di marketing responsabile, il tipo di impatto, le azioni intraprese, i compromessi, i KPI, gli indicatori di performance, la frequenza del monitoraggio, il numero di incidenti, il tipo e la gravità.

Perché non funziona: Utilizza un linguaggio proprio del framework che molti team non usano quotidianamente, quindi il responsabile potrebbe non sapere quali registri recuperare. Inoltre, raggruppa troppe etichette senza indicare quali registri interni, sistemi o team conservano le evidenze. Ciò rende più difficile rispondere rapidamente e aumenta il rischio di dati incompleti o incoerenti.

Richiesta migliore

Invia i log, i registri di monitoraggio o i dashboard più recenti utilizzati dal tuo team per la sicurezza dei prodotti, la privacy, i contenuti, la fiducia dei clienti e gli incidenti correlati per [period]. Includi le azioni intraprese, i controlli in essere, ciò che monitori, la frequenza con cui lo esamini e gli eventuali incidenti con tipo e gravità. Se ci sono state decisioni in cui una priorità ha dovuto essere bilanciata rispetto a un'altra, annota anche questo. Utilizza innanzitutto la terminologia del tuo team e noi la mapperemo per il pacchetto di rendicontazione.

Modello di e-mail formale
Oggetto: Richiesta di controlli, azioni e dettagli sugli incidenti relativi ai clienti per [reporting period]

Buongiorno [name/team],

Stiamo preparando il pacchetto per la rendicontazione della sostenibilità e abbiamo bisogno di una breve serie di evidenze dalla vostra area per [reporting period]. Inviate le informazioni già in possesso del vostro team sui controlli, le azioni, il monitoraggio e gli incidenti collegati a [i vostri termini interni: ad es. sicurezza dei prodotti / privacy / contenuti / fiducia dei clienti / reclami].

Includete:
- le principali azioni intraprese durante il periodo
- i controlli o le verifiche in essere
- le eventuali attività di monitoraggio o misure delle prestazioni che monitorate
- gli eventuali incidenti, problemi o violazioni registrati nel periodo, specificandone il tipo e la gravità
- gli eventuali compromessi o le decisioni adottate quando è stato necessario bilanciare due priorità
- il sistema di origine, il responsabile e la data dell’estrazione

Utilizzate innanzitutto la vostra terminologia interna, poi la assoceremo alle categorie di rendicontazione. Se utile, inviate una tabella o un’esportazione e provvederemo noi a formattarla. Verificate il materiale di origine prima dell’approvazione finale.

Grazie,
[nome del preparatore]
Versione breve per Teams / Slack
Buongiorno [name] — potreste inviare le azioni, i controlli, il monitoraggio e il registro degli incidenti più recenti relativi a [i vostri termini interni: sicurezza dei prodotti / privacy / contenuti / fiducia dei clienti] per [period]? Includete la fonte, il responsabile, le date e gli eventuali compromessi principali. Associeremo la vostra terminologia al pacchetto di rendicontazione. Grazie.

Esempi di settore

Elettronica di consumo

Contesto. Un’attività vende dispositivi connessi e app, quindi le evidenze sono distribuite tra i team che si occupano di sicurezza dei prodotti, privacy, assistenza clienti e conformità del marketing.

Richiesta adattata. Si prega di condividere le azioni per la sicurezza dei dispositivi, i controlli sulla privacy delle app, il registro dei problemi dei clienti e tutti gli incidenti registrati per [period]. Includere i controlli effettuati prima del lancio, la frequenza del monitoraggio e gli eventuali casi in cui una funzionalità o una campagna è stata modificata a causa di problemi di sicurezza o privacy.

Esempio di risposta. Il responsabile restituisce una tabella con i controlli di lancio, le date delle verifiche sulla privacy, il numero di reclami, i tipi di incidente, le valutazioni della gravità, le note sul monitoraggio mensile e i link al registro dei rischi dei prodotti e al registro dei problemi.

Commercio al dettaglio online / marketplace

Contesto. Un’attività gestisce un marketplace digitale, quindi è probabile che le evidenze siano conservate dai team responsabili di fiducia e sicurezza, frodi, marketing e protezione dei dati.

Richiesta adattata. Si prega di inviare le azioni di moderazione del marketplace, i controlli sulla gestione dei dati dei clienti, le verifiche degli annunci e il registro degli incidenti per [period]. Includere i principali problemi rilevati, le azioni intraprese, la frequenza con cui il team esamina il cruscotto e gli eventuali compromessi tra conversione e protezione dei clienti.

Esempio di risposta. Il responsabile fornisce un’esportazione dallo strumento di moderazione, una lista di controllo dei controlli sulla privacy, un cruscotto mensile delle prestazioni e una breve nota su una campagna sospesa dopo un picco di reclami dei clienti.

Redigi la tua informativa

Note che trasformano i dati in un’informativa

Modelli formativi LRA: adattali alla tua organizzazione e verifica la fonte ufficiale prima dell’approvazione.

Nota metodologica

Descrivere la base utilizzata per raggruppare i dati, compreso il modo in cui sono state definite e conteggiate le categorie delle problematiche, le azioni di risposta, le misure delle performance e la gravità degli incidenti.

Nota di contesto

Spiegare cosa mostrano in pratica i dati: i tipi di problematiche gestite, le azioni intraprese per affrontarle, gli indicatori utilizzati per monitorare l’attuazione e l’entità e la gravità degli incidenti registrati.

Dichiarazione sulle variazioni

Se qualche dato è cambiato in modo rilevante, spiegare la ragione operativa del cambiamento, come una variazione nella composizione delle problematiche, un cambiamento nell’approccio al monitoraggio o un diverso livello di attività di risposta.

Voce dell’indice dei contenuti

S4-3 Azioni e risorse — [ubicazione / pagina] / [note]

Centro download

Strumenti e moduli per la preparazione

Strumenti professionali per la preparazione di S4-3 — gratuiti con accesso email verificato. Inserisci una volta il codice che ti invieremo e usa download, link ai report e l'Assistente IA di LRA per 24 ore.

Gratis · Accesso tramite email

Preparazione all’assurance

Per ogni affermazione, verifica le evidenze

Affermazione Rischio Evidenze da verificare
Abbiamo verificato che il dato di copertura fosse elaborato sulla base della popolazione e del periodo corretti e che eventuali esclusioni o stime fossero applicate in modo coerente e spiegate nelle nostre carte di lavoro.Un prestatore dell'incarico di assurance può verificare se il dato è completo, se il perimetro scelto esclude casi rilevanti e se siano state adottate valutazioni discrezionali per far apparire il risultato migliore o più semplice da rendicontare.Memorandum sul perimetro; elenco della popolazione di riferimento; registro delle inclusioni/esclusioni; cartella di lavoro dei calcoli; metodologia per le stime; note di approvazione che mostrano il periodo coperto e le eventuali eccezioni.
Abbiamo utilizzato le attività e i gruppi effettivamente rilevanti per l'argomento oggetto dell'informativa e abbiamo documentato i motivi per cui eventuali siti, prodotti, canali o gruppi di clienti sono stati esclusi dal conteggio.Il prestatore dell'incarico di assurance può verificare se l'ambito sia stato ristretto senza una base solida o se l'insieme rendicontato non sia allineato alla problematica sottostante descritta.Documento di definizione dell’ambito; mappatura delle operazioni/dei prodotti/dei canali rispetto al tema; motivazione delle omissioni; note del riesame da parte della direzione; cronologia delle versioni della bozza di informativa.
Ci siamo basati su dati verificati rispetto ai documenti fonte e abbiamo conservato evidenze che mostrano come abbiamo gestito gli input mancanti, tardivi o incoerenti prima di finalizzare il dato.Il prestatore dell’assurance può mettere in discussione l’affidabilità dei dati sottostanti, se le lacune sono state colmate in modo controllato e se il numero finale potrebbe essere riprodotto a partire dai file fonte.Estratti dai sistemi fonte; prospetti di riconciliazione; controlli della qualità dei dati; registro delle eccezioni; e-mail o ticket relativi alla risoluzione delle anomalie; percorso di audit dal dato fonte al dato comunicato.
Prima della pubblicazione, abbiamo effettuato controlli interni sulla formulazione e sui numeri della bozza, compreso un riesame della coerenza interna, degli errori evidenti e dell’allineamento con i file di supporto.Il prestatore dell’assurance può ricercare controlli di riesame deboli, discrepanze tra la descrizione e i numeri oppure segnali che l’informativa pubblicata non sia stata verificata rispetto al pacchetto di evidenze.Lista di controllo del riesame precedente alla pubblicazione; flusso di approvazione; bozze con revisioni evidenziate; controlli di coerenza; indice del pacchetto di evidenze; approvazione finale del responsabile incaricato.
Quando facciamo riferimento ad azioni, abbiamo conservato documenti che mostrano che cosa è stato fatto, quali risorse sono state utilizzate e come abbiamo monitorato i progressi, così da poter spiegare la base dell’affermazione contenuta nell’informativa.Il prestatore dell’assurance può verificare se la descrizione dell’azione è supportata da documentazione redatta contestualmente, se l’uso delle risorse è effettivo anziché solo dichiarato e se le affermazioni sui progressi sono supportate da evidenze di monitoraggio.Piani di progetto; budget o allocazioni di risorse; relazioni sui progressi; cruscotti degli indicatori chiave di prestazione (KPI); verbali delle riunioni; evidenze dell’attuazione quali registri della formazione, modifiche ai processi o documenti relativi alle azioni correttive.

Pacchetto di evidenze da preparare

Lacune ricorrenti nella rendicontazione

I dati sono riportati senza la relativa spiegazione, oppure la spiegazione senza i dati.
Il perimetro non è coerente tra il testo e i dati.
Il perimetro di rendicontazione non è definito.
Non sono comunicati i cambiamenti rilevanti rispetto al periodo precedente.
Le stime e i valori misurati non sono distinti.
Non sono identificati i documenti di origine dei dati.

Lacune ricorrenti

Errori da evitare nella raccolta dei dati

È stato interpellato il responsabile sbagliatoIl team insegue un contatto centrale per il reporting invece del responsabile operativo che effettivamente tiene traccia dell’azione, della misura o dell’incidente nelle attività quotidiane.
Termini del framework usati troppo prestoSi chiedono risposte usando il linguaggio delle informative anziché le denominazioni proprie dell’organizzazione, quindi il team che fornisce le informazioni non riesce a collegare la richiesta ai suoi normali archivi.
Perimetro lasciato vagoLa richiesta non precisa quale linea di attività, prodotto, canale o gruppo di clienti rientri nel perimetro, quindi team diversi estraggono popolazioni diverse.
+ Mostra 6 in più

Dove serve spesso un giudizio professionale

Cosa si considera un’azione già in essereDecidete se includere solo le misure attive nel periodo di riferimento o anche quelle approvate ma non ancora implementate, e spiegate il criterio temporale adottato.
Come gestire un’attività acquisita o ceduta nel corso dell’annoDichiarate se includete misure, incidenti e dati di monitoraggio solo per il periodo in cui l’unità era sotto il vostro controllo, e indicate come avete trattato eventuali dati relativi a un periodo parziale.
Dove le norme locali usano denominazioni diverse per la stessa questioneRiconducete i termini specifici dei diversi Paesi a un unico insieme interno di categorie, poi rendete nota la mappatura affinché i lettori possano vedere come sono state raggruppate questioni omogenee.
+ Mostra 6 in più

Esempi

Esempi illustrativi

Sintetici, scritti da LRA: non provengono dal report di un’azienda né dal testo di uno standard.

Esempio illustrativo (sintetico) — Vendita al dettaglio di prodotti elettronici di consumo

Abbiamo rafforzato i nostri controlli sui dati rivolti ai clienti e sulle dichiarazioni relative ai prodotti, monitorando al contempo l’effetto sul tasso di conversione delle vendite e sul volume dei reclami.
- Abbiamo aggiornato i nostri controlli sulla sicurezza dei prodotti, aggiunto ulteriori fasi di revisione per la gestione dei dati dei clienti e richiesto un’approvazione prima della pubblicazione dei contenuti promozionali che potessero essere fuorvianti o eccessivamente aggressivi.
- Per i rischi relativi a privacy, sicurezza e disinformazione, abbiamo registrato l’azione intrapresa, indicato i casi in cui abbiamo dovuto bilanciare una maggiore protezione dei clienti con una più rapida diffusione delle campagne e riesaminato mensilmente le misure tramite il nostro cruscotto di conformità.
- Nel corso dell’anno abbiamo registrato 3 incidenti in totale: 2 violazioni della privacy e 1 problematica relativa alla sicurezza dei prodotti; tutti sono stati classificati come di bassa gravità, senza casi di elevata gravità.

Questo esempio sintetico mostra come un dettagliante potrebbe descrivere i controlli pratici, i principali temi di rischio affrontati, il compromesso tra rapidità commerciale e protezione dei clienti, il modo in cui vengono monitorate le performance e il quadro degli incidenti relativo al periodo.

Esempio illustrativo (sintetico) — Servizi di viaggio online

Abbiamo rafforzato le misure di sicurezza della nostra piattaforma di prenotazione, reso più rigorosa la gestione delle informazioni personali e aggiunto controlli più chiari sui messaggi promozionali inviati ai clienti.
- Il lavoro ha riguardato un accesso più sicuro agli account, migliori controlli sulla gestione dei dati e la revisione dei contenuti di marketing nei casi in cui vi fosse un rischio di vendita sotto pressione o di dichiarazioni inesatte; le stesse azioni sono state utilizzate per affrontare le problematiche relative a privacy, sicurezza e disinformazione.
- Abbiamo monitorato i relativi indicatori ogni trimestre, compresi i tassi di reclamo, i contenuti rischiosi bloccati e la percentuale di dipendenti che completano la formazione di aggiornamento, e abbiamo registrato la tensione pratica tra una maggiore conversione e una più forte protezione dei clienti.
- Nel corso dell’anno abbiamo registrato 4 incidenti in totale: 3 eventi relativi alla privacy e 1 evento relativo alla sicurezza; 3 erano di bassa gravità e 1 di media gravità, senza alcun caso valutato come grave.

Questo esempio sintetico mostra come un’impresa di servizi potrebbe spiegare le misure adottate, i temi di rischio che tali misure intendevano affrontare, gli indicatori operativi che monitora e il profilo degli incidenti relativo al periodo di rendicontazione.

✓ Assistente IA di LRA · Con supervisione umana
Dr Ross Kurinko

Chiedi all’assistente IA di Study Studio di questa informativa

Ottieni risposte pratiche per il tuo contesto di rendicontazione. Le prime due risposte sono gratuite: conferma il tuo indirizzo email per continuare senza limiti per 24 ore.

Prova Come preparo S4-3? Quali dati devo raccogliere? Quali errori devo evitare?
2 risposte gratuite

Verifica la tua comprensione

Scenari da affrontare

Un team che si occupa di un’app per consumatori ha risolto un problema relativo alle impostazioni della privacy e ha aggiunto ulteriori verifiche prima dei nuovi rilasci. Il team ha inoltre modificato il processo di revisione degli annunci pubblicitari dopo un reclamo relativo a dichiarazioni fuorvianti, ma la bozza del rapporto menziona solo l’intervento correttivo sulla privacy.

DDovreste includere sia l’intervento correttivo relativo alla privacy sia la modifica della revisione del marketing, o solo l’azione più evidente?
Mostra la risposta modello →

Un rivenditore ha introdotto ulteriori test sui prodotti, etichette di avvertenza più chiare e un aggiornamento della formazione del personale dopo una segnalazione relativa alla sicurezza. La bozza della descrizione elenca le misure, ma non spiega quale danno intendano ridurre né come l’impresa abbia bilanciato la pressione sulle vendite con controlli più rigorosi.

DÈ necessario collegare le misure al tipo di danno e spiegare ogni tensione tra gli obiettivi commerciali e le misure di protezione?
Mostra la risposta modello →

Un team di una piattaforma monitora il numero di reclami relativi alla privacy, il numero di segnalazioni relative alla sicurezza e il tempo necessario per chiudere ciascun caso. Il team esamina il cruscotto ogni mese, ma il rapporto si limita a dire che il monitoraggio avviene senza indicare le misure utilizzate o la frequenza con cui vengono verificate.

DQuale livello di dettaglio dovresti fornire sulle metriche di follow-up e sul ciclo di revisione?
Mostra la risposta modello →

Un’impresa ha avuto due incidenti durante l’anno: una violazione della privacy che ha interessato 120 clienti e un problema di sicurezza del prodotto che ha interessato 8 clienti. La bozza del rapporto afferma che si sono verificati degli incidenti, ma non distingue il numero, il tipo di incidente o la gravità di ciascuno.

DCome dovresti presentare le informazioni sugli incidenti affinché siano utili al lettore?
Mostra la risposta modello →

Riferimenti al framework

Requisiti ESRS pertinenti e informative correlate

Riferimenti disponibili al framework e informative vicine utili alla preparazione di questo requisito.

ESRS

S4-3

all’interno di ESRS S4: Consumers and End-users

Apri la fonte ufficiale →

Correlati ed esplora

Altro in ESRS S4 → Sfoglia il catalogo completo → Home della Biblioteca delle informative → Cerca in tutte le informative →

FAQ

Domande a cui risponde questa pagina

Come preparo l’informativa S4-3 utilizzando le indicazioni passo per passo riportate in questa pagina?+
Quali punti dati devo raccogliere per S4-3 sui consumatori e sugli utenti finali?+
Come devo definire l’ambito e la metodologia per S4-3 prima di redigere l’informativa?+
Chi dovrebbe essere responsabile della raccolta dei dati S4-3 e del processo di approvazione finale?+
Quali evidenze mi servono per rendere S4-3 pronto per l’assurance?+
Quali sono gli errori comuni da evitare nella preparazione di S4-3?+
Come utilizzo la cartella di lavoro Prep & Assurance per S4-3?+
Come utilizzo la Scheda della libreria stampabile per S4-3?+
Che cosa mi mostra l'informativa di esempio sintetica su S4-3?+
Come posso trasformare i dati di S4-3 in una bozza narrativa e in una riga dell'indice dei contenuti?+

Altre domande in cui questa pagina può aiutare

Approfondisci · S4-3

Impara a preparare questa informativa dall’inizio alla fine

This guide covers one Disclosure Requirement. The ESRS / CSRD Reporting course walks the full European workflow — double materiality, datapoints, evidence and assurance — with exercises on your own data.

Available as Guided Flex, Live Cohort, 1:1 Expert Mentorship or Corporate Programme.

Explore the ESRS / CSRD course →
Come è costruita questa biblioteca 1.211 report pubblicati indicizzati 315.012 pagine con citazioni a livello di pagina 272 schede disclosure realizzate da professionisti
/it/knowledge-hub/disclosure-cards/esrs-s4-3/