Settantesima guida operativa Odoo 19 per PMI italiane. La CSDDD (Corporate Sustainability Due Diligence Directive, EU 2024/1760) è entrata in vigore a luglio 2024 con timeline progressiva 2027-2029. Coinvolge direttamente grandi aziende ma indirettamente migliaia di PMI italiane che sono fornitori di queste. “Due diligence” significa: identificare, prevenire e mitigare impatti negativi su diritti umani + ambiente lungo tutta la catena del valore. Per le PMI italiane: significa rispondere a questionnaires customer, mappare propria supply chain, dimostrare evidence. In questa guida vediamo come prepararsi con Odoo 19.
Vediamo: chi è soggetto CSDDD, le 6 fasi del due diligence process, supply chain mapping in Odoo, supplier engagement, risk assessment, remediation, casi pratici PMI italiane.
Chi è soggetto CSDDD direttamente
Wave 1 — dal 2027 (FY 2026)
- EU companies > 5.000 dipendenti + > 1.5B € fatturato globale
- Non-EU companies con > 1.5B € EU turnover
Wave 2 — dal 2028 (FY 2027)
- EU companies > 3.000 dipendenti + > 900M € fatturato globale
- Non-EU companies con > 900M € EU turnover
Wave 3 — dal 2029 (FY 2028)
- EU companies > 1.000 dipendenti + > 450M € fatturato globale
- Non-EU companies con > 450M € EU turnover
Chi è impattato indirettamente (le PMI italiane)
Fornitori di aziende CSDDD
- PMI che vendono a clienti CSDDD-scope
- Customer richiede questionnaires + evidence
- Contract clauses CSDDD-related
- Audit by/per customer
Impatto pratico stimato
- 10.000+ PMI italiane affected indirectly
- Effort first year: 3-6 mesi tipico
- Investment: 30-150k €
- Customer retention al ROI
Le 6 fasi del due diligence process
1. Integrate due diligence into policies
- Code of conduct aggiornato
- Procurement policy con ESG criteria
- HR policy con human rights
- Communication policy
2. Identify actual and potential adverse impacts
- Risk mapping supply chain
- Geographic risk assessment
- Sector-specific risks
- Activity-specific risks
3. Prevent or mitigate adverse impacts
- Action plan per identified risk
- Supplier engagement
- Alternative sourcing if needed
- Capacity building suppliers
4. Establish complaints procedure
- Whistleblowing channel
- External grievance mechanism
- Investigation procedures
- Remediation processes
5. Monitor effectiveness
- KPI tracking
- Audit suppliers periodic
- Annual review
- Continuous improvement
6. Communicate publicly
- Annual due diligence statement
- Stakeholder communication
- Material impacts disclosed
- Remediation outcomes
Vendor mapping in Odoo
Il primo step pratico per PMI è mappare la propria supply chain in modo strutturato. Ogni partner in Odoo diventa “data point” del due diligence: location, tier, criticality, risk score:

- Vendor location (country, region)
- Tier classification (1 direct, 2-3 indirect)
- Spend concentration
- Criticality score
- Risk rating (human rights + environment)
- Last audit date
- Compliance certifications
Contract clauses CSDDD-aligned
Ogni PO emesso deve includere clausole CSDDD: respect human rights, environmental compliance, right to audit, termination if breach. Il PO Odoo è il documento dove embedded queste clausole:

- Human rights clause
- Environmental requirements
- Code of conduct acceptance
- Right to audit clause
- Information sharing duties
- Termination triggers
- Remediation cooperation
BOM e raw materials traceability
CSDDD richiede traceability fino al “tier” più alto possibile (origine materie prime). La BOM in Odoo, con component tracking + sourcing origin, è il backbone della supply chain transparency:

- Component origin per tier-1 vendor
- Country of extraction (for raw materials)
- High-risk materials identified
- Conflict minerals due diligence (OECD)
- Critical raw materials EU Act
- Audit chain documented
Product lifecycle due diligence
Ogni prodotto in vendita richiede due diligence completo cradle-to-grave. La product record in Odoo è il “passport” che documenta provenance, manufacturing, use, end-of-life da una prospettiva diritti umani + ambiente:

- Raw materials origin disclosed
- Manufacturing locations
- Worker conditions at suppliers
- Environmental impact per phase
- End-of-life management
- Customer access to information
Operations risk monitoring
Anche internamente la PMI deve monitorare proprie operations per impatti negativi. Ogni MO in Odoo può tracciare aspetti che alimentano CSDDD reporting: worker hours, safety, environmental conditions, ethical sourcing components:

- Worker hours tracking
- Safety incidents
- Environmental conditions
- Energy + emissions per MO
- Waste handling
- Supplier components traceability
Material risks per settore manifattura
Metalmeccanica
- Conflict minerals (3T+G: tin, tungsten, tantalum, gold)
- Forced labor risk geografie
- Safety issues fonderie
- Air pollution
Tessile
- Worker rights factories
- Cotton sourcing (forced labor regions)
- Chemical pollution dyeing
- Water consumption
Mobile
- Wood sourcing (deforestation)
- Worker safety in produzione
- VOC emissions (verniciature)
- End-of-life management
Alimentare
- Agricultural workers conditions
- Land use change
- Pesticides + biodiversity
- Water resources
Elettronica
- Conflict minerals critical
- Worker conditions assembly
- E-waste management
- Critical raw materials
Geographic risk mapping
High-risk geographies (esempi)
- Worker rights: Bangladesh, Cambodia, Myanmar
- Conflict minerals: DRC, surrounding regions
- Deforestation: Brazil Amazon, Indonesia
- Water stress: Middle East, parts of Africa
Risk index sources
- Maplecroft Human Rights Index
- Transparency International Corruption
- EITI (Extractive Industries Transparency)
- EU Forced Labour Regulation lists
Customer questionnaire response
Tipico customer questionnaire
- 50-150 domande
- Topics: policies, monitoring, training, incidents, certifications
- Evidence requested per claim
- Renewal annuale
Common standards questionnaires
- EcoVadis
- Sedex SMETA
- BSCI (Business Social Compliance Initiative)
- Customer-specific custom
Preparation strategy
- Repository centralizzata evidence in Odoo
- Standard answers library
- Evidence aggiornato continuativamente
- Response time SLA con customer
Costi setup CSDDD compliance
Setup iniziale PMI
- Gap analysis: 8-22k €
- Policy + procedure development: 10-30k €
- Supply chain mapping: 15-40k €
- Vendor engagement programma: 12-35k €
- Training internal: 5-15k €
- External consulting: 15-50k €
- Totale setup: 65-192k €
Ricorrente annuale
- Vendor audit + monitoring: 15-50k €
- Questionnaires customer response: 10-30k €
- Reporting + disclosure: 8-22k €
- Training continuativo: 5-15k €
- Totale ricorrente: 38-117k €/anno
Cost-benefit
- Customer retention/acquisition: €€€ significant
- Penalty avoidance per non-compliance
- Reputation protection
- Process improvements organici
Errori comuni CSDDD prep
“Solo Tier-1 visibility”
Problema: vendor diretto OK, ma cosa fanno suoi fornitori sconosciuto.
Soluzione: progressively extend visibility upstream tier-2/3.
“Check-the-box approach”
Problema: questionnaire compilato superficialmente per customer.
Soluzione: substantive engagement, real evidence, continuous improvement.
“No grievance mechanism”
Problema: nessun canale per workers + community signal issues.
Soluzione: whistleblowing channel + investigation + remediation process.
“Audit ma no action”
Problema: vendor audit trova issues ma nessun remediation.
Soluzione: corrective action plan obbligatori + follow-up + escalation.
“Communication generic”
Problema: disclosure generico non actionable.
Soluzione: substantive disclosure con KPI quantitative + specific incidents.
Casi pratici PMI manifatturiere italiane
Caso 1 — Metalmeccanica: customer enterprise driver
- OEM tier-1 cliente richiede CSDDD compliance
- Supply chain mapping completato
- Vendor engagement programme
- Investimento: 95k €
- Contract retention: 12M €/anno preservati
Caso 2 — Tessile: due diligence radicale
- Switch a fornitori certified BSCI + Sedex
- 3 vendor sostituiti per non-compliance
- Cost premium accepted: +8%
- Customer premium accepted: +18%
- Net margin: +3 points
Caso 3 — Mobile: wood sourcing certified
- FSC certification all wood inputs
- Cost premium materials: +12%
- Customer premium B2B: +25%
- EU Deforestation Regulation compliance ready
- Export to EU customers protected
Caso 4 — Elettronica: conflict minerals issue
- Audit identifica conflict minerals risk
- Vendor change urgente
- Cost: 180k € recovery + delay
- Customer satisfaction protected
- Lesson learned: due diligence proactive, no reactive
FAQ
Sono soggetto CSDDD se sono PMI?
Direttamente: solo se > 1.000 dipendenti + > 450M € (da 2029). Indirettamente: quasi certo se vendi a customer enterprise EU. Cliente CSDDD-scope ti coinvolgerà via questionnaire + contract.
Quanto tempo serve per essere pronto?
Baseline customer questionnaire response: 3-4 mesi. Full programme due diligence: 12-18 mesi. Maturity state: ongoing improvement.
Posso fare due diligence senza partner esterno?
Mapping iniziale: forse internal. Strategy + complex assessments: consultant raccomandato per first iteration. Ongoing operations: internal con external assurance.
Cosa fare se vendor è non-compliant?
Process: (1) engagement constructive prima; (2) corrective action plan; (3) monitoring progress; (4) escalation; (5) ultimately terminate if no improvement. Documentation di tutto fasi obbligatoria.
Differenza con CSRD?
CSRD: reporting obligation (cosa disclose). CSDDD: action obligation (cosa fare). Synergies significant ma scope diversi. Compliance entrambi often required.
Prossimi passi
Nelle prossime guide vedremo come integrare AI Act compliance per PMI che usano AI, come gestire Cyber Resilience Act per prodotti con elementi digitali, e come preparare per Forced Labour Regulation EU.
Vuoi preparare compliance CSDDD Odoo nella tua PMI?
G Tech Group implementa programmi due diligence CSDDD per PMI manifatturiere italiane: supply chain mapping, vendor engagement, evidence repository, customer questionnaire response. Track record di PMI pronte per customer enterprise audit.
Richiedi un preventivo gratuito oppure prova la nostra demo Odoo 19 live. Oppure prova Odoo direttamente su odoo.com (link partner Brentasoft).
Vuoi una soluzione su misura per la tua azienda?
Brentasoft sviluppa gestionali, CRM e software personalizzati per PMI italiane. Parliamo del tuo progetto.