Protocollo Delitti in materia di violazione del diritto d autore

Documenti analoghi
PARTE SPECIALE B PARTE SPECIALE REATI IN MATERIA DI VIOLAZIONE DEL DIRITTO D AUTORE

I nuovi reati che possono determinare la responsabilità dell ente collettivo ai sensi del d.lg. 231/2001. (a cura dell Avv.

Il ruolo dell Infermiere di Emergenza Territoriale All interno del sistema 118 Ravenna

Numero Unico per le Emergenze NUE112. Marioluca Bariona. IES 2015 VERONA INFERMIERE in EMERGENZA e SOCCORSO

Approccio al paziente traumatizzato nel Pronto Soccorso dell A.O.U. Careggi di Firenze. Tiziana Benedetti 1

ELISOCCORSO: INSERIMENTO ADDESTRAMENTO OPERATIVITA DOTAZIONE INDENNITA

La SICUREZZA in elisoccorso

Il D.L n. 231 del 2001 e i delitti in materia di violazione del diritto dautore

DELITTI IN VIOLAZIONE DEL DIRITTO D AUTORE MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO. CONSIP S.P.A. a socio unico ***** PARTE SPECIALE I

Regione Lombardia: L infermiere in emergenza

PARTE SPECIALE Sezione VIII. Reati in materia di violazione del diritto di autore

bene giuridico considerazioni

CSP Innovazione nelle ICT Modello di organizzazione, gestione e controllo ex D.Lgs 8 giugno 2001 n. 231 ALLEGATO 1

Efficacia dei Modelli Organizzativi di Gestione e Controllo ex d.lgs. 231/01 Vitaliano Mastrorosa Massimo Malena & Associati

I DELITTI INFORMATICI ed I DELITTI IN VIOLAZIONE DEL DIRITTO D AUTORE

PARTE SPECIALE I DELITTI IN VIOLAZIONE DEL DIRITTO D AUTORE

MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO. Parte Speciale G

L. 18 agosto 2000, n. 248 (1). Nuove norme di tutela del diritto di autore (2).

CODICE DEL DIRITTO D AUTORE

DELITTI CONTRO L INDUSTRIA E IL COMMERCIO E VIOLAZIONE DEI DIRITTI DI AUTORE

MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO

TECNOLOGIE DIESEL E SISTEMI FRENANTI S.P.A. MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO EX DECRETO LEGISLATIVO 8 GIUGNO 2001, N.

testo in vigore dal:

Diritto d autore e banche di dati

Il diritto d autore nei beni informatici

LA PROCEDURA DI TRIAGE

G.A.M. S.P.A. MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO P A R T E S P E C I A L E K

Decreto federale che approva due trattati dell Organizzazione mondiale della Proprietà Intellettuale e modifica la legge sul diritto d autore

DATI PERSONALI MATERIALI RICHIESTI

Parte Speciale N : I reati in materia di violazione del diritto d autore

Il compito di applicare il contrassegno, cioè di "vidimare" i supporti è affidato alla SIAE.

Legge 22 aprile 1941 n Protezione del diritto d autore e di altri diritti connessi al suo esercizio.

ELENCO DEI REATI PREVISTI NEL D.Lgs. 231/01

MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO

Giuseppe Citterio Salumificio S.p.A. Modello di Organizzazione, Gestione e Controllo [ex D.Lgs. 231 del 2001]

MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO (ai sensi del D.Lgs. n. 231/2001) Elenco dei reati previsti nel D.Lgs. n. 231/2001

Decreto federale che approva due trattati dell Organizzazione mondiale della Proprietà Intellettuale e modifica la legge sul diritto d autore

Legge 23 luglio 2009, n. 99. "Disposizioni per lo sviluppo e l'internazionalizzazione delle imprese, nonché in materia di energia"

Direttiva 98/84/CE del 20 novembre 1998, sulla tutela dei servizi ad accesso condizionato e dei servizi di accesso condizionato.

ART. 1 (Campo di applicazione) 1. Il presente decreto reca la disciplina sanzionatoria per la violazione delle disposizioni di cui al regolamento

PROTOCOLLO REATI INFORMATICI MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO

Malversazione a danno dello Stato 316-ter c.p. Indebita percezione di erogazione a danno dello Stato 640 c.p. Truffa 640-bis c.p.

ELENCO DEI REATI PREVISTI DAL D.LGS. 231/2001 E SS.MM.II.

Legge 248/00 (Diritto d Autore)

PARTE SPECIALE E REATI ASSOCIATIVI, REATI CONTRO L INDUSTRIA E IL COMMERCIO, REATI IN VIOLAZIONE DEL DIRITTO D AUTORE

Herman Miller Limited, Filiale Italiana

IL NUOVO CODICE SULLA PRIVACY D.L.vo 196/2003

FIERA DIGITALE SRL FIERA DIGITALE SRL MODELLO DI ORGANIZZAZIONE GESTIONE E CONTROLLO. ai sensi del Decreto Legislativo 8 giugno 2001, n.

HydroGEA S.p.A. Piazzetta del Portello nr Pordenone APPENDICE 1: ELENCO DEI REATI PRESUPPOSTO. ai sensi del D.lgs. 231/01

Bozza Disegno di legge Introduzione del reato di omicidio sul lavoro e del reato di lesioni personali sul lavoro gravi o gravissime

Parte Speciale N : I reati in materia di violazione del diritto d autore. Codice documento: MOG PSN

CONCESSIONI AUTOSTRADALI LOMBARDE S.p.A.

Modello di organizzazione e di gestione ex Decreto Legislativo 8 giugno 2001 n. 231

E dizioni: contratti e diritti come orientarsi. Area Sanremo 16 ottobre 2015

I REATI CONTRO L INDUSTRIA ED IL COMMERCIO

Modello di organizzazione e di gestione ex Decreto Legislativo 8 giugno 2001 n. 231

MODELLO DI ORGANIZZAZIONE, GESTIONE E CONTROLLO PARTE SPECIALE N DELITTI IN MATERIA DI DIRITTO D AUTORE

1. Per consentire il raggiungimento degli obiettivi di cui al comma 2 dell'articolo 1, il deposito legale si riferisce specificamente: a) alla raccolt

PARTE GENERALE ELENCO REATI CHE DETERMINANO LA RESPONSABILITA DELLE SOCIETA AI SENSI DEL D.LGS. 231/2001

PARTE SPECIALE Terza Sezione. Reati di falsità in monete, in carte di pubblico credito ed in valori di bollo

Profili di Responsabilità degli operatori di sistemi telematici

REATI PRESUPPOSTO D.LGS. N. 231/2001

GLI ALTRI REATI PRESUPPOSTO PREVISTI DAL D.LGS. 231/01

Modello di organizzazione gestione e controllo ai sensi del D.Lgs 231/2001. Parte Speciale

LEGGE 15 aprile 2004, n Norme relative al deposito legale dei documenti di interesse culturale destinati all'uso pubblico

MODELLO DI ORGANIZZAZIONE GESTIONE E CONTROLLO

MODELLO DI ORGANIZZAZIONE E GESTIONE

Modello di organizzazione, gestione e controllo ai sensi del D. Lgs. 231/01. Parte Speciale 4

Modello di organizzazione gestione e controllo ai sensi del D.Lgs 231/2001. Parte Speciale

Articoli del Codice Penale

Le responsabilità giuridiche dell Amministratore di Sistema Udine 31 maggio 2012

Dal 118 Numero unico delle emergenze sanitarie al 112 Numero unico europeo

COMUNE DI OLIVETO CITRA Provincia di Salerno

Diritto d autore e banche di dati

D.P.R. 28 luglio 1999, n. 318

I reati informatici. Tipi di reati informatici. Norme penali e informatica. Esempi. Violenza sulle cose. Legge sulla criminalità informatica

SERVIZIO DI REPERIBILITA PSICOLOGICA PER IL SUEM118 DI PIEVE DI CADORE

MAPPATURA DELLE ATTIVITA A RISCHIO

- PARTE SPECIALE F - DELITTI IN MATERIA DI VIOLAZIONE DEI DIRITTI D'AUTORE

INDICE-SOMMARIO PARTE PRIMA NOZIONI GENERALI COMUNI

Controllo e videosorveglianza dei dipendenti

REATI CONTRO LA PUBBLICA AMMINISTRAZIONE

PARTE SPECIALE Settima Sezione Reati di abuso di mercato

Bando per l erogazione di contributi alle PMI finalizzati al sostegno per l accesso al credito R E G O L A M E N TO

Si elencano di seguito i reati attualmente ricompresi nell ambito di applicazione del D.Lgs. 231/2001:

La violazione dei diritti di proprietà industriale: contraffazione e concorrenza sleale. Torino, 24 novembre 2014

DECRETO DEL PRESIDENTE DELLA REGIONE 12 febbraio 2003, n. 033/Pres.

Principi di Comportamento con la P.A.

DPR 318 e sua entrata in vigore

Art. 1 Modifiche al decreto legislativo 30 giugno 2003, n. 196 In vigore dal 1 giugno ) la lettera b) è sostituita dalla seguente:

Triage infermieristico in pronto soccorso e percorsi di accesso del paziente traumatizzato. L esperienza di un nuovo pronto soccorso

CONCESSIONI AUTOSTRADALI LOMBARDE S.p.A.

D.lgs. 231/2001 CONVEGNO. 24 marzo Oggetto La responsabilità degli enti per gli illeciti amministrativi dipendenti da reato

DIRITTO D AUTORE: PANORAMICA

IL DIRETTORE DELL AGENZIA

D. Lgs. 8 Giugno 2001 n. 231 La responsabilità amministrativa degli enti

TABELLA DI CONCORDANZA. per il recepimento della direttiva 2014/33/UE

Regolamento interno per l utilizzo delle fonti dati gestite dal Comune di MELLE e dal Comune di VALMALA

DECRETO LEGISLATIVO 4 dicembre 2015, n. 204

Edizione dicembre 2011

Transcript:

Protocollo Delitti in materia di violazione del diritto d autore 1. L importanza del presente Protocollo Il rispetto delle regole dettate dal Protocollo contribuisce a prevenire la commissione dei reatipresupposto previsti dall articolo 25-novies del D.Lgs. n. 231/01. L articolo 25-novies del D.Lgs. n. 231/01 richiama le fattispecie di reato di seguito elencate (di seguito, per brevità, i Delitti in materia di violazione del diritto d autore ): articolo 171, 1 comma, lett. a-bis), e 3 comma, Legge 22 aprile 1941, n. 633 (di seguito, per brevità, la Legge sul diritto d Autore o LdA ); articolo 171-bis, LdA; articolo 171-ter, LdA; articolo 171-septies, LdA; articolo 171-octies, LdA. In particolare, in considerazione dell attività svolta, Claris Factor ha ritenuto rilevanti le seguenti fattispecie di reato, delle quali viene riportato il testo integrale e una esemplificazione delle principali potenziali modalità di realizzazione. esercizio (articolo 171, 1 comma, lett. a-bis), e 3 comma LdA) Salvo quanto previsto dall'art. 171-ter, è punito con la multa da 51 a 2.065 chiunque, senza averne diritto, a qualsiasi scopo e in qualsiasi forma: a-bis) mette a disposizione del pubblico, immettendola in un sistema di reti telematiche, mediante connessione di qualsiasi genere, un'opera dell'ingegno protetta o parte di essa. (omissis) 3) La pena è della reclusione fino ad un anno o della multa non inferiore a euro 516 se i reati di cui sopra sono commessi sopra una opera altrui non destinata alla pubblicità, ovvero con usurpazione della paternità dell'opera, ovvero con deformazione, mutilazione o altra modificazione dell'opera medesima, qualora ne risulti offesa all'onore od alla reputazione dell'autore.. Diffusione al pubblico attraverso reti telematiche (es. internet / intranet) di opere dell'ingegno o parti di esse coperte da diritto d'autore (ad esempio: software, musiche, filmati, testi di carattere letterario o scientifico inerenti studi sui cambiamenti climatici o su fonti rinnovabili o su scoperte nel campo della ricerca estrattiva, etc.) da parte dei responsabili dell'area IT di loro iniziativa o su richiesta del vertice aziendale o delle funzioni marketing e comunicazione della 1

società, senza averne avuto la preventiva autorizzazione del titolare dei diritti di sfruttamento sull'opera protetta. Diffusione al pubblico di opere dell'ingegno o parti di esse coperte da diritto d'autore (ad esempio: software, musiche, filmati, testi di carattere letterario o scientifico inerenti studi sui cambiamenti climatici o su fonti rinnovabili o su scoperte nel campo della ricerca estrattiva, etc.), con violazione del diritto morale d'autore (i.e. : usurpando la paternità dell'opera, deformandola, selezionandone alcune parti ovvero modificandola) in maniera tale da arrecare una offesa all'onore ed alla reputazione dell'autore. Tipico esempio di questa condotta potrebbe essere ravvisato nella deformazione di opere musicali o audiovisive a fini di promozione pubblicitaria nell'interesse dell'ente, oppure nella mutilazione di ricerche scientifiche al fine di supportare scelte strategiche della società. esercizio (articolo 171-bis, LdA) 1. Chiunque abusivamente duplica, per trarne profitto, programmi per elaboratore o ai medesimi fini importa, distribuisce, vende, detiene a scopo commerciale o imprenditoriale o concede in locazione programmi contenuti in supporti non contrassegnati dalla Società italiana degli autori ed editori (SIAE), è soggetto alla pena della reclusione da sei mesi a tre anni e della multa da euro 2.582 a euro 15.493. La stessa pena si applica se il fatto concerne qualsiasi mezzo inteso unicamente a consentire o facilitare la rimozione arbitraria o l'elusione funzionale di dispositivi applicati a protezione di un programma per elaboratori. La pena non è inferiore nel minimo a due anni di reclusione e la multa a euro 15.493 se il fatto è di rilevante gravità. 2. Chiunque, al fine di trarne profitto, su supporti non contrassegnati SIAE riproduce, trasferisce su altro supporto, distribuisce, comunica, presenta o dimostra in pubblico il contenuto di una banca di dati in violazione delle disposizioni di cui agli articoli 64-quinquies e 64-sexies, ovvero esegue l'estrazione o il reimpiego della banca di dati in violazione delle disposizioni di cui agli articoli 102-bis e 102-ter, ovvero distribuisce, vende o concede in locazione una banca di dati, è soggetto alla pena della reclusione da sei mesi a tre anni e della multa da euro 2.582 a euro 15.493. La pena non è inferiore nel minimo a due anni di reclusione e la multa a euro 15.493 se il fatto è di rilevante gravità.. La società potrebbe acquistare una singola licenza per un programma per elaboratore (software) e provvedere alla sua duplicazione, in modo da distribuire tali programmi al proprio interno e/o commercializzare tali programmi all'esterno. Allo stesso fine, la società potrebbe eludere i dispositivi di protezione (es codici di accesso) di determinati programmi al fine di consentirne l'installazione su un numero di elaboratori (utenti) maggiore rispetto a quelli oggetto della licenza d'uso. La società potrebbe duplicare le banche dati (on line o su cd rom) od il loro contenuto al fine di limitare il numero di licenze (anche in termini di utilizzatori della banca dati). 2

esercizio (articolo 171-ter, LdA) 1. È punito, se il fatto è commesso per uso non personale, con la reclusione da sei mesi a tre anni e con la multa da euro 2.582 a euro 15.493 chiunque a fini di lucro: a) abusivamente duplica, riproduce, trasmette o diffonde in pubblico con qualsiasi procedimento, in tutto o in parte, un'opera dell'ingegno destinata al circuito televisivo, cinematografico, della vendita o del noleggio, dischi, nastri o supporti analoghi ovvero ogni altro supporto contenente fonogrammi o videogrammi di opere musicali, cinematografiche o audiovisive assimilate o sequenze di immagini in movimento; b) abusivamente riproduce, trasmette o diffonde in pubblico, con qualsiasi procedimento, opere o parti di opere letterarie, drammatiche, scientifiche o didattiche, musicali o drammaticomusicali, ovvero multimediali, anche se inserite in opere collettive o composite o banche dati; c) pur non avendo concorso alla duplicazione o riproduzione, introduce nel territorio dello Stato, detiene per la vendita o la distribuzione, o distribuisce, pone in commercio, concede in noleggio o comunque cede a qualsiasi titolo, proietta in pubblico, trasmette a mezzo della televisione con qualsiasi procedimento, trasmette a mezzo della radio, fa ascoltare in pubblico le duplicazioni o riproduzioni abusive di cui alle lettere a) e b); d) detiene per la vendita o la distribuzione, pone in commercio, vende, noleggia, cede a qualsiasi titolo, proietta in pubblico, trasmette a mezzo della radio o della televisione con qualsiasi procedimento, videocassette, musicassette, qualsiasi supporto contenente fonogrammi o videogrammi di opere musicali, cinematografiche o audiovisive o sequenze di immagini in movimento, od altro supporto per il quale è prescritta, ai sensi della presente legge, l'apposizione di contrassegno da parte della Società italiana degli autori ed editori (S.I.A.E.), privi del contrassegno medesimo o dotati di contrassegno contraffatto o alterato; e) in assenza di accordo con il legittimo distributore, ritrasmette o diffonde con qualsiasi mezzo un servizio criptato ricevuto per mezzo di apparati o parti di apparati atti alla decodificazione di trasmissioni ad accesso condizionato; f) introduce nel territorio dello Stato, detiene per la vendita o la distribuzione, distribuisce, vende, concede in noleggio, cede a qualsiasi titolo, promuove commercialmente, installa dispositivi o elementi di decodificazione speciale che consentono l'accesso ad un servizio criptato senza il pagamento del canone dovuto. f-bis) fabbrica, importa, distribuisce, vende, noleggia, cede a qualsiasi titolo, pubblicizza per la vendita o il noleggio, o detiene per scopi commerciali, attrezzature, prodotti o componenti ovvero presta servizi che abbiano la prevalente finalità o l'uso commerciale di eludere efficaci misure tecnologiche di cui all'art. 102-quater ovvero siano principalmente progettati, prodotti, adattati o realizzati con la finalità di rendere possibile o facilitare l'elusione di predette misure. Fra le misure tecnologiche sono comprese quelle applicate, o che residuano, a seguito della rimozione delle misure medesime conseguentemente a iniziativa volontaria dei titolari dei diritti o ad accordi tra questi ultimi e i beneficiari di eccezioni, ovvero a seguito di esecuzione di provvedimenti dell'autorità amministrativa o giurisdizionale; h) abusivamente rimuove o altera le informazioni elettroniche di cui all'articolo 102 quinquies, ovvero distribuisce, importa a fini di distribuzione, diffonde per radio o per televisione, comunica 3

o mette a disposizione del pubblico opere o altri materiali protetti dai quali siano state rimosse o alterate le informazioni elettroniche stesse.. La società potrebbe, a fine di lucro (i.e per il perseguimento di un vantaggio economico dell'ente) e per uso non personale, porre in essere una delle condotte richiamate dall'articolo quali fattispecie di violazione dei diritti tutelati dalla Legge sul Diritto d'autore. esercizio (articolo 171-septies, LdA) 1. La pena di cui all'articolo 171-ter, comma 1, si applica anche: a) ai produttori o importatori dei supporti non soggetti al contrassegno di cui all'articolo 181-bis, i quali non comunicano alla SIAE entro trenta giorni dalla data di immissione in commercio sul territorio nazionale o di importazione i dati necessari alla univoca identificazione dei supporti medesimi; b) salvo che il fatto non costituisca più grave reato, a chiunque dichiari falsamente l'avvenuto assolvimento degli obblighi di cui all'articolo 181-bis, comma 2, della presente legge.. Immissione in commercio o importazione di supporti non soggetti all'obbligo del c.d. "bollino SIAE" (i.e. supporti contenenti programmi per elaboratore di cui all'articolo 181-bis, terzo comma, l. 633/1941) e mancata comunicazione alla SIAE dei dati necessari per procedere all'identificazione di tali supporti. Falsa attestazione alla SIAE da parte della società dell'assolvimento degli obblighi derivanti dalla normativa sul diritto d'autore e diritti connessi, ai fini dell'ottenimento del contrassegno. esercizio (articolo 171-octies, LdA) 1. Qualora il fatto non costituisca più grave reato, è punito con la reclusione da sei mesi a tre anni e con la multa da euro 2.582 a euro 25.822 chiunque a fini fraudolenti produce, pone in vendita, importa, promuove, installa, modifica, utilizza per uso pubblico e privato apparati o parti di apparati atti alla decodificazione di trasmissioni audiovisive ad accesso condizionato effettuate via etere, via satellite, via cavo, in forma sia analogica sia digitale. Si intendono ad accesso condizionato tutti i segnali audiovisivi trasmessi da emittenti italiane o estere in forma tale da rendere gli stessi visibili esclusivamente a gruppi chiusi di utenti selezionati dal soggetto che effettua l'emissione del segnale, indipendentemente dalla imposizione di un canone per la fruizione di tale servizio. 2. La pena non è inferiore a due anni di reclusione e la multa a euro 15.493 se il fatto è di rilevante gravità.. La società potrebbe fraudolentemente installare e/o utilizzare (per uso pubblico e privato) apparati o parti di apparati atti alla decodificazione di trasmissioni audiovisive ad accesso condizionato (es. decoder per trasmissioni criptate o a pagamento) effettuate via etere, via satellite, via cavo, in forma sia analogica sia digitale. 4

2. Principi generali Al fine di prevenire ed impedire il verificarsi dei Delitti in materia di violazione del diritto d autore, i Destinatari coinvolti nello svolgimento delle Attività Sensibili nelle Aree a Rischio Reato individuate, sono tenuti al rispetto dei seguenti principi generali di condotta, fermo restando quanto indicato dal Codice Etico e dalle specifiche Procedure aziendali: astenersi dal porre in essere o partecipare alla realizzazione di condotte tali che, considerate individualmente o collettivamente, possano integrare le fattispecie di reato riportate nel precedente paragrafo 1; astenersi dal porre in essere ed adottare comportamenti che, sebbene non integrino, di per sé, alcuna delle fattispecie dei reati indicati nel precedente paragrafo 1, possano potenzialmente diventare idonei alla realizzazione dei reati medesimi. A questo proposito, a titolo meramente esemplificativo e non esaustivo, è fatto divieto ai Destinatari in particolare di: 1) diffondere, senza autorizzazione, mediante immissione in un sistema di reti telematiche con connessioni di qualsiasi genere, opere dell ingegno o parti di esse protette dal diritto d autore; 2) duplicare, riprodurre, trasmettere e diffondere in pubblico in maniera abusiva, ossia senza avere ottenuto il necessario consenso o cessione del diritto da parte del titolare dell opera o del titolare dei diritti di sfruttamento economico, di opere dell ingegno (ad esempio, uso di musiche di terzi per jingle pubblicitari, etc.); 3) caricare, senza autorizzazione, software sulle workstation fornite dalla Società; 4) duplicare, senza autorizzazione, programmi per elaboratore; 5) riprodurre, trasferire su altro supporto, distribuire, comunicare, presentare o dimostrare in pubblico il contenuto di una banca dati senza aver preventivamente ottenuto la necessaria autorizzazione dal legittimo titolare del diritto d autore e/o del diritto di sfruttamento economico della banca dati medesima. 5

Con riferimento all acquisto o all utilizzo da parte della Società di qualsivoglia bene suscettibile di tutela ai sensi della LdA, è fatto altresì obbligo ai Destinatari di ottenere dai rispettivi titolari e/o licenzianti dei relativi diritti di utilizzo sui beni in questione, specifiche dichiarazioni volte ad attestare le seguenti principali circostanze: (i) di essere i legittimi titolari dei diritti di sfruttamento economico sui beni oggetto di cessione o comunque di aver ottenuto dai legittimi titolari l autorizzazione alla loro concessione in uso a terzi; (ii) di garantire che i beni oggetto di cessione o di concessione in uso non violano alcun diritto di proprietà intellettuale in capo a terzi; (iii) di impegnarsi a manlevare e tenere indenne la Società da qualsivoglia danno o pregiudizio di natura patrimoniale e non, le potesse derivare, per effetto della non veridicità, inesattezza o incompletezza di tale dichiarazione. 3. Principi e regole Si riporta, di seguito, l indicazione delle Aree a Rischio Reato individuate da Claris Factor in relazione ai Delitti in materia di violazione del diritto d autore: 1. gestione dei sistemi informativi; 2. marketing & sviluppo. In aggiunta ai principi generali sopra esposti, di seguito si riporta una sintesi dei principali controlli posti in essere, a presidio del rischio di commissione dei reati ritenuti rilevanti per la Società. 1. GESTIONE DEI SISTEMI INFORMATIVI Descrizione delle Attività Sensibili: - Gestione dei Sistemi Informativi. Fattispecie di reato potenzialmente applicabili: Le fattispecie di reato che potrebbero potenzialmente essere realizzate nello svolgimento delle attività sopra menzionate sono: 6

connessi al suo esercizio (art. 171, comma 1, lettera a) bis e comma 3 L.633/1941) connessi al suo esercizio (art. 171-bis L.633/1941) connessi al suo esercizio (art. 171-ter L.633/1941) connessi al suo esercizio (art. 171-septies L.633/1941) connessi al suo esercizio (art. 171-octies L.633/1941) Controlli preventivi specifici: In relazione ai rischi di commissione dei reati sopra evidenziati, Claris Factor ha implementato il seguente sistema di controlli preventivi: - Regolamentazione dell attività esternalizzate presso l outsourcer mediante contratto formalizzato tra le parti. - Presenza all'interno del contratto di appositi livelli di servizio (SLA) per il monitoraggio dell'attività affidata all outsourcer. - Definizione di norme comportamentali che devono essere osservate dai dipendenti per il corretto utilizzo dei sistemi informatici e di Internet. - Gestione delle Licenze limitata a quelle rese disponibili dalla Capogruppo. - Restrizione e profilazione degli accessi a sistema mediante assegnazione di user id personale e password; associazione ad ogni profilo dei diritti di accesso a dati e informazioni che rientrano nelle competenze assegnate. - Definizione di apposite regole per la creazione/modifica della password di accesso al dominio di rete (come da policy Capogruppo). - Previsione di controlli bloccanti nei casi in cui la non accurata valorizzazione di determinati campi potrebbe configurare l insorgere di problemi al flusso procedurale. - Garanzia della sicurezza fisica del patrimonio tecnologico-informatico presente in Società, mediante sistemi di controllo degli accessi ai locali. - Garanzia della sicurezza logica assicurata dall outsourcer mediante identificazione e autenticazione degli utenti e protezione delle risorse. 7

- Protezione da virus informatici della rete interna della Società, garantita mediante software antivirus. - Definizione delle modalità e della frequenza dei backup in base alla criticità dei dati da salvaguardare. - Conferimento in outsourcing del Disaster Recovery, il quale consente di eseguire, in ogni momento, il ripristino completo dei dati e degli applicativi. 2. MARKETING & SVILUPPO Descrizione delle Attività Sensibili: - Gestione delle attività di marketing. - Sviluppo nuovo prodotto/servizio. - Gestione degli omaggi, sponsorizzazioni, spese di rappresentanza. Fattispecie di reato potenzialmente applicabili: Le fattispecie di reato che potrebbero potenzialmente essere realizzate nello svolgimento delle attività sopra menzionate sono: connessi al suo esercizio (art. 171, comma 1, lettera a) bis e comma 3 L.633/1941) connessi al suo esercizio (art. 171-bis L.633/1941) connessi al suo esercizio (art. 171-ter L.633/1941) connessi al suo esercizio (art. 171-septies L.633/1941) Controlli preventivi specifici: In relazione ai rischi di commissione dei reati sopra evidenziati, Claris Factor ha implementato il seguente sistema di controlli preventivi: - Regolamentazione delle attività esternalizzate in Capogruppo mediante contratto formalizzato tra le parti. 8

- Presenza all'interno del contratto di appositi livelli di servizio (SLA) per il monitoraggio delle attività affidate alla Capogruppo. - Verifica, in caso di utilizzo di loghi o di produzione di lettere ufficiali, del rispetto delle linee guida indette dalla Capogruppo in ambito di Pubblicità, Immagine e Comunicazione Istituzionale. - Validazione in via preventiva dei contenuti dei comunicati ad opera della Capogruppo. - Svolgimento, in caso di sviluppo di nuovo prodotto/servizio, di idonea attività istruttoria in termini di analisi funzionale e valutazione preliminare degli impatti. - Autorizzazione, mediante delibera, della valutazione di fattibilità del nuovo prodotto/servizio effettuata ad opera del Consiglio di Amministrazione. - Previsione di monitoraggio ex post dei nuovi prodotti/servizi e di rendicontazione circa l andamento degli stessi in favore degli Organi/Funzioni aziendali competenti. - Autorizzazione preventiva della Capogruppo e parere favorevole del Comitato competente a eventuali erogazioni/sponsorizzazioni/regalie. - Espressa previsione delle tipologie di spesa riconducibili alle spese di rappresentanza e dei relativi limiti di importo ed esplicita definizione delle figure autorizzate a disporne. - Formale recepimento della policy di Gruppo in merito alle Spese di Rappresentanza. - Formalizzazione dei criteri di valutazione utilizzati al fine di autorizzare/negare l offerta/la ricezione di gadget ed omaggi. 9