Guide Odoo

CSDDD supply chain due diligence in Odoo: come prepararsi (guida PMI italiane)

CSDDD supply chain due diligence in Odoo: come prepararsi (guida PMI italiane)

Settantesima guida operativa Odoo 19 per PMI italiane. La CSDDD (Corporate Sustainability Due Diligence Directive, EU 2024/1760) è entrata in vigore a luglio 2024 con timeline progressiva 2027-2029. Coinvolge direttamente grandi aziende ma indirettamente migliaia di PMI italiane che sono fornitori di queste. “Due diligence” significa: identificare, prevenire e mitigare impatti negativi su diritti umani + ambiente lungo tutta la catena del valore. Per le PMI italiane: significa rispondere a questionnaires customer, mappare propria supply chain, dimostrare evidence. In questa guida vediamo come prepararsi con Odoo 19.

Vediamo: chi è soggetto CSDDD, le 6 fasi del due diligence process, supply chain mapping in Odoo, supplier engagement, risk assessment, remediation, casi pratici PMI italiane.

Chi è soggetto CSDDD direttamente

Wave 1 — dal 2027 (FY 2026)

  • EU companies > 5.000 dipendenti + > 1.5B € fatturato globale
  • Non-EU companies con > 1.5B € EU turnover

Wave 2 — dal 2028 (FY 2027)

  • EU companies > 3.000 dipendenti + > 900M € fatturato globale
  • Non-EU companies con > 900M € EU turnover

Wave 3 — dal 2029 (FY 2028)

  • EU companies > 1.000 dipendenti + > 450M € fatturato globale
  • Non-EU companies con > 450M € EU turnover

Chi è impattato indirettamente (le PMI italiane)

Fornitori di aziende CSDDD

  • PMI che vendono a clienti CSDDD-scope
  • Customer richiede questionnaires + evidence
  • Contract clauses CSDDD-related
  • Audit by/per customer

Impatto pratico stimato

  • 10.000+ PMI italiane affected indirectly
  • Effort first year: 3-6 mesi tipico
  • Investment: 30-150k €
  • Customer retention al ROI

Le 6 fasi del due diligence process

1. Integrate due diligence into policies

  • Code of conduct aggiornato
  • Procurement policy con ESG criteria
  • HR policy con human rights
  • Communication policy

2. Identify actual and potential adverse impacts

  • Risk mapping supply chain
  • Geographic risk assessment
  • Sector-specific risks
  • Activity-specific risks

3. Prevent or mitigate adverse impacts

  • Action plan per identified risk
  • Supplier engagement
  • Alternative sourcing if needed
  • Capacity building suppliers

4. Establish complaints procedure

  • Whistleblowing channel
  • External grievance mechanism
  • Investigation procedures
  • Remediation processes

5. Monitor effectiveness

  • KPI tracking
  • Audit suppliers periodic
  • Annual review
  • Continuous improvement

6. Communicate publicly

  • Annual due diligence statement
  • Stakeholder communication
  • Material impacts disclosed
  • Remediation outcomes

Vendor mapping in Odoo

Il primo step pratico per PMI è mappare la propria supply chain in modo strutturato. Ogni partner in Odoo diventa “data point” del due diligence: location, tier, criticality, risk score:

Supply chain mapping vendor Odoo 19 CSDDD due diligence PMI

  • Vendor location (country, region)
  • Tier classification (1 direct, 2-3 indirect)
  • Spend concentration
  • Criticality score
  • Risk rating (human rights + environment)
  • Last audit date
  • Compliance certifications

Contract clauses CSDDD-aligned

Ogni PO emesso deve includere clausole CSDDD: respect human rights, environmental compliance, right to audit, termination if breach. Il PO Odoo è il documento dove embedded queste clausole:

PO contract clauses CSDDD Odoo 19 supply chain due diligence PMI

  • Human rights clause
  • Environmental requirements
  • Code of conduct acceptance
  • Right to audit clause
  • Information sharing duties
  • Termination triggers
  • Remediation cooperation

BOM e raw materials traceability

CSDDD richiede traceability fino al “tier” più alto possibile (origine materie prime). La BOM in Odoo, con component tracking + sourcing origin, è il backbone della supply chain transparency:

BOM raw materials traceability CSDDD Odoo 19 PMI manifattura

  • Component origin per tier-1 vendor
  • Country of extraction (for raw materials)
  • High-risk materials identified
  • Conflict minerals due diligence (OECD)
  • Critical raw materials EU Act
  • Audit chain documented

Product lifecycle due diligence

Ogni prodotto in vendita richiede due diligence completo cradle-to-grave. La product record in Odoo è il “passport” che documenta provenance, manufacturing, use, end-of-life da una prospettiva diritti umani + ambiente:

Product lifecycle CSDDD due diligence Odoo 19 PMI manifattura

  • Raw materials origin disclosed
  • Manufacturing locations
  • Worker conditions at suppliers
  • Environmental impact per phase
  • End-of-life management
  • Customer access to information

Operations risk monitoring

Anche internamente la PMI deve monitorare proprie operations per impatti negativi. Ogni MO in Odoo può tracciare aspetti che alimentano CSDDD reporting: worker hours, safety, environmental conditions, ethical sourcing components:

MO operations CSDDD risk monitoring Odoo 19 PMI manifattura

  • Worker hours tracking
  • Safety incidents
  • Environmental conditions
  • Energy + emissions per MO
  • Waste handling
  • Supplier components traceability

Material risks per settore manifattura

Metalmeccanica

  • Conflict minerals (3T+G: tin, tungsten, tantalum, gold)
  • Forced labor risk geografie
  • Safety issues fonderie
  • Air pollution

Tessile

  • Worker rights factories
  • Cotton sourcing (forced labor regions)
  • Chemical pollution dyeing
  • Water consumption

Mobile

  • Wood sourcing (deforestation)
  • Worker safety in produzione
  • VOC emissions (verniciature)
  • End-of-life management

Alimentare

  • Agricultural workers conditions
  • Land use change
  • Pesticides + biodiversity
  • Water resources

Elettronica

  • Conflict minerals critical
  • Worker conditions assembly
  • E-waste management
  • Critical raw materials

Geographic risk mapping

High-risk geographies (esempi)

  • Worker rights: Bangladesh, Cambodia, Myanmar
  • Conflict minerals: DRC, surrounding regions
  • Deforestation: Brazil Amazon, Indonesia
  • Water stress: Middle East, parts of Africa

Risk index sources

  • Maplecroft Human Rights Index
  • Transparency International Corruption
  • EITI (Extractive Industries Transparency)
  • EU Forced Labour Regulation lists

Customer questionnaire response

Tipico customer questionnaire

  • 50-150 domande
  • Topics: policies, monitoring, training, incidents, certifications
  • Evidence requested per claim
  • Renewal annuale

Common standards questionnaires

  • EcoVadis
  • Sedex SMETA
  • BSCI (Business Social Compliance Initiative)
  • Customer-specific custom

Preparation strategy

  • Repository centralizzata evidence in Odoo
  • Standard answers library
  • Evidence aggiornato continuativamente
  • Response time SLA con customer

Costi setup CSDDD compliance

Setup iniziale PMI

  • Gap analysis: 8-22k €
  • Policy + procedure development: 10-30k €
  • Supply chain mapping: 15-40k €
  • Vendor engagement programma: 12-35k €
  • Training internal: 5-15k €
  • External consulting: 15-50k €
  • Totale setup: 65-192k €

Ricorrente annuale

  • Vendor audit + monitoring: 15-50k €
  • Questionnaires customer response: 10-30k €
  • Reporting + disclosure: 8-22k €
  • Training continuativo: 5-15k €
  • Totale ricorrente: 38-117k €/anno

Cost-benefit

  • Customer retention/acquisition: €€€ significant
  • Penalty avoidance per non-compliance
  • Reputation protection
  • Process improvements organici

Errori comuni CSDDD prep

“Solo Tier-1 visibility”

Problema: vendor diretto OK, ma cosa fanno suoi fornitori sconosciuto.
Soluzione: progressively extend visibility upstream tier-2/3.

“Check-the-box approach”

Problema: questionnaire compilato superficialmente per customer.
Soluzione: substantive engagement, real evidence, continuous improvement.

“No grievance mechanism”

Problema: nessun canale per workers + community signal issues.
Soluzione: whistleblowing channel + investigation + remediation process.

“Audit ma no action”

Problema: vendor audit trova issues ma nessun remediation.
Soluzione: corrective action plan obbligatori + follow-up + escalation.

“Communication generic”

Problema: disclosure generico non actionable.
Soluzione: substantive disclosure con KPI quantitative + specific incidents.

Casi pratici PMI manifatturiere italiane

Caso 1 — Metalmeccanica: customer enterprise driver

  • OEM tier-1 cliente richiede CSDDD compliance
  • Supply chain mapping completato
  • Vendor engagement programme
  • Investimento: 95k €
  • Contract retention: 12M €/anno preservati

Caso 2 — Tessile: due diligence radicale

  • Switch a fornitori certified BSCI + Sedex
  • 3 vendor sostituiti per non-compliance
  • Cost premium accepted: +8%
  • Customer premium accepted: +18%
  • Net margin: +3 points

Caso 3 — Mobile: wood sourcing certified

  • FSC certification all wood inputs
  • Cost premium materials: +12%
  • Customer premium B2B: +25%
  • EU Deforestation Regulation compliance ready
  • Export to EU customers protected

Caso 4 — Elettronica: conflict minerals issue

  • Audit identifica conflict minerals risk
  • Vendor change urgente
  • Cost: 180k € recovery + delay
  • Customer satisfaction protected
  • Lesson learned: due diligence proactive, no reactive

FAQ

Sono soggetto CSDDD se sono PMI?

Direttamente: solo se > 1.000 dipendenti + > 450M € (da 2029). Indirettamente: quasi certo se vendi a customer enterprise EU. Cliente CSDDD-scope ti coinvolgerà via questionnaire + contract.

Quanto tempo serve per essere pronto?

Baseline customer questionnaire response: 3-4 mesi. Full programme due diligence: 12-18 mesi. Maturity state: ongoing improvement.

Posso fare due diligence senza partner esterno?

Mapping iniziale: forse internal. Strategy + complex assessments: consultant raccomandato per first iteration. Ongoing operations: internal con external assurance.

Cosa fare se vendor è non-compliant?

Process: (1) engagement constructive prima; (2) corrective action plan; (3) monitoring progress; (4) escalation; (5) ultimately terminate if no improvement. Documentation di tutto fasi obbligatoria.

Differenza con CSRD?

CSRD: reporting obligation (cosa disclose). CSDDD: action obligation (cosa fare). Synergies significant ma scope diversi. Compliance entrambi often required.

Prossimi passi

Nelle prossime guide vedremo come integrare AI Act compliance per PMI che usano AI, come gestire Cyber Resilience Act per prodotti con elementi digitali, e come preparare per Forced Labour Regulation EU.

Vuoi preparare compliance CSDDD Odoo nella tua PMI?
G Tech Group implementa programmi due diligence CSDDD per PMI manifatturiere italiane: supply chain mapping, vendor engagement, evidence repository, customer questionnaire response. Track record di PMI pronte per customer enterprise audit.
Richiedi un preventivo gratuito oppure prova la nostra demo Odoo 19 live. Oppure prova Odoo direttamente su odoo.com (link partner Brentasoft).

Vuoi una soluzione su misura per la tua azienda?

Brentasoft sviluppa gestionali, CRM e software personalizzati per PMI italiane. Parliamo del tuo progetto.