01.01.2024-31.12.2024
Kestävyysraportti 2024
Raportin hyväksynyt: Hallitus, 14.05.2025
Loistava tulos kansainvälisessä vastuullisuusarvioinnissa – määrätietoisin harppauksin kohti hiilineutraalia yhtiötä.Vastuullisuusraporttimme ja kestävyysselvitys on laadittu konsolidoidusti koskettamaan koko Loiste konsernia.Olemme jatkaneet työtämme Loisteen vastuullisuuden edistämiseksi ja saaneet viimevuonna erinomaiset tulokset kansainvälisessä infrastruktuurialan Global Real Estate Sustainability Benchmark -arvioinnissa (GRESB). Kokonaistuloksemme (98/100) on selvästi muiden arviointiin osallistuneiden yhtiöiden keskiarvon (88/100) yläpuolella. Saimme vertailussa viisi tähteä viidestä ja sijoituimme omassa vertailuryhmässämme toiselle sijalle. GRESB-arviointi mittaa vuosittain yritysten toimintaa ja onnistumista usealla eri osa-alueella ympäristöasioissa, sosiaalisessa vastuussa sekä hyvässä hallintotavassa eli ns. ESG-asioissa (Environment (ympäristö) Social (ihmiset) ja Governance (johtaminen).Vastuullisuus on keskiössä kaikessa toiminnassamme. Se tarkoittaa, että kaikki liiketoimintamme etsivät ja toteuttavat liiketoiminnallisesti ne ratkaisut ja investoinnit, jotka parhaalla tavalla edistävät kestävää kehitystä ja vastuullisuuttamme. Loiste konsernin hallitus on linjannut ja hyväksynyt kestävän kehityksen strategian vuonna 2022. Strategia määrittelee tavoitetilan ja yhteisön sitoutumisen menetelmät ESG- periaatteisiin. Sitoutumalla ESG- standardeihin ja periaatteisiin yhtiömme osoittaa julkisesti sitoutumisen ESG:hen ja päästöttömyyteen. Tässä työssä käytämme organisaation prosessien standardeja ja EU Direktiivien vaatimia viitekehyksiä, jotka ovat yleisesti hyväksyttyjä, ja jotka asettavat meille velvollisuuksia noudattaa asetuksia. Sitoumuksemme on kuvattu tässä vastuullisuusraportissa.Työskentelemme määrätietoisesti päästöjen vähentämiseksi ja vihreän siirtymän edistämiseksi. Tavoitteenamme on lisätä uusiutuvan energian tuotantoa ja käyttöä sekä lopettaa fossiilisen polttoaineiden käyttö.Loiste on uudistamassa kaukolämmön tuotantokapasiteettinsa. Hanke tulee perustumaan maksimaalisesti Kajaaniin sijoittuvien konesalien hukkalämpöön ja sähkökattiloihin – tuotantolaitteistot ovat siis päästöttömään ja energiatehokkaaseen teknologiaan pohjautuvia. Business Finland myönsi siihen noin 5,4 miljoonaa euroa EU:n tukea. Siirrymme kaukolämmön tuotannossa niin sanottuun hybridimalliin, jossa hyödynnetään uusia teknologioita monipuolisesti. Tavoitteenamme on muuttaa kaukolämpötuotantomme täysin hiilineutraaliksi 2026 mennessä.Kaukolämpöverkko kattaa tänä päivänä noin 70 prosenttia Kajaanin keskustataajaman alueesta. Myös työmme sähköverkon toimitusvarmuuden parantamiseksi ja lisääntyvän paikallisen sähköntuotannon verkkoon liittämiseksi jatkui viime vuonna. Uutta tuulivoimaa kytkeytyi sähköverkkoomme 45,6 megawattia (MW). Verkkoon on tällä hetkellä liitettynä tai liittymässä viisi tuulivoimapuistoa, joiden kokonaisteho on noin 500 MW. Pienten aurinkovoimaloiden rakentaminen jatkui niin ikään voimakkaana. Verkkoon kytkettiin 271 uutta pienvoimalaa. Sähköverkkohäviö on päästötöntä energiaa vuoden 2024 alusta.Vastuullisena työnantajana edistämme avointa ja välittävää työkulttuuria. Jatkuvasta työstä työyhteisön parantamiseksi olemme saaneet Great Place to Work™ -sertifioinnissa 88 %. Loiste valittiin tänä vuonna 50 parhaan yhtiön joukkoon Suomessa. Tämä kertoo Loisteen olevan kokonaisuudessaan todella hyvä työpaikka – vastaava luku on suomalaisissa yrityksissä keskimäärin 39 prosenttia. Olemme teettäneet sertifioinnin vuodesta 2013 alkaen. Tunnustus tuli nyt neljännen kerran, ja tulos oli paras tähänastisista.Lasse Aarnio, toimitusjohtaja, Loiste-yhtiöt
Toiminnan kuvaus Kestävän kehityksen vastuullisuusohjelma on laadittu koko konsernia koskevana ja kestävyysselosteeseen sekä Taksonomian mukaisuuteen huomioidaan Loiste Oy konsernin yhtiöt: Loiste Holding Oy Loiste Energia Oy, Loiste Lämpö Oy, Kajave Oy, Otanmäen Lämpö Oy ja Loiste Liittymisjohdot Oy. Oma toimintamme on EU taksonomiakelpoista ja taksonomiamukaista 96 % / liikevaihtoon ja 100% CAPEX ja 91 % OPEX suhteutettuna. Lyhyellä aikavälillä (1–2 vuotta) liiketoiminnan osalta kokonaisuudessa ei ole tiedossa muutoksia. Keskipitkällä aikavälillä (2–4 vuotta) liiketoimintaympäristössä ei ole oleellisia muutoksia, mutta kaukolämmön tuotanto muuttuu lähes päästöttömäksi ja tavoitteen mukaan kokonaan EU taksonomiakelpoiseksi. Pitkällä aikavälillä (yli 4 vuotta) liiketoimintaan osallistuvan arvoketjun osalta edellytämme EU taksonomiakelpoisuutta 100 % ja kestävän kehityksen täysimääräistä noudattamista.Konsolidoinnin laajuus on sama kuin tilinpäätöksissä ja se sisältää kaikki tytäryhtiöt.Kestävyysselvitys kattaa yrityksen arvoketjun alku- ja loppupään seuraavasti (ESRS BP-1):• alkupää: urakoitsijat, hankintaketjun työntekijät, toimittajat sekä energiatuotannon tuotantolaitokset• loppupää: asiakkaat, asukkaat, yhteisö, omistajat, rahoittajat, yhteiskunta, omat työntekijät ja muut sidosryhmät, joihin vaikutammeLoisteen toiminnasta kattaen koko arvoketjun, ei sisälly riskejä lapsityövoimasta ja täten se on epäolennainen. Loiste yhtiöiden toiminta tapahtuu Suomessa ja on kansallisen valvonnan, sisäisen Loisteen tekemän valvonnan ja toimittaja-arvioinnin alaista. Hankintaketjussa on kansainvälisiä toimijoita, joilta vaadimme ILO, OECD, YK ihmisoikeuksien ja muiden kansainvälisten standardien ja ohjeiden noudattamista. Suoritamme toimittaja-arvioinnit säännöllisesti.Olennaista on valvonnan kohdistaminen urakoitsijoiden, hankintaketjun, toimittajien ja tuotantolaitoksien ympäristö, sosiaalinen ja hallintoalueisiin (ESG). Teemme auditointeja tämän ketjun toimijoihin ja seuraamme lainsäädännön toteutumista lisäksi eri viranomaisraporttien kautta. Erityisesti työturvallisuusnäkökohdat ovat jatkuvassa seurannassa ja muita auditoidaan vuosittain.Julkiselle vastuullisuusraportille emme raportoi tietoja, jotka ovat turvallisuusluokitellut ja arkaluonteiset. Emmekä julkaise aineistoa, joka sisältää teollis- ja tekijänoikeuksia, taitotietoa tai innovaatiotoiminnan tuloksia. Emme julkaise myöskään tietoa keskeneräisistä kehitystoimista, joilla on strateginen liiketoimintavaikutus, tai tieto ei ole vielä julkaistavissa toimittajayhteistyön kehityksen vuoksi. Vastuullisuusraportoinnin aikavälitNoudatamme raportoinnissa eri aikavälejä:a) lyhyellä aikavälillä: ajanjakso, joka on sama, kuin raportointikausi tilinpäätöksessä;b) keskipitkällä aikavälillä: enintään 5 vuoteen; jac) pitkällä aikavälillä: yli 5 vuotta.Lisäksi olemme voineet raportoida erityisesti riskien yhteydessä aikavälejä:- 1-30 vuorokautta- 1-11 kuukautta- 1-5 vuotta- 5-20 vuotta- yli 20 vuottaKvantitatiivisiin mittareihin ja raha-arvioihin ei liity mittausepävarmuutta arvoketjun osalta. Yrityksen toimintaUudistamme ja varmistamme Kainuun ja sen lähialueiden energiainfraa, ja olemme mukana tukemassa alueen hiilineutraalisuustavoitteiden saavuttamista. Toimimme alueellisesti ja toimintaamme valvoo viranomainen. Emme käytä kiellettyjä tuotteita, emmekä toimi kielletyillä markkinoilla. Yrityksemme toiminnan näkökulmasta toimenpiteet kohdistuvat oman toiminnan kehittämiseen, arvoketjumme vastuullisuuteen (alihankkijoiden, yhteistyökumppaneiden ja asiakkaiden vastuullisuus) ja yrityksemme tuotteisiin ja palveluihin. Vastuulliseen toimintaamme kuuluu, että otamme huomioon ja arvioimme vuosittaisen strategisen tarkastelun yhteydessä yrityksen suorat ja epäsuorat vaikutukset ympäristöön, ihmisiin ja yhteiskuntaan. Toteutamme huolellisuusvelvoitetta toimintaa mittaamalla, arvoketjuselvityksillä ja raportoinnilla. (GOV-4). Toimintapolitiikassa, tavoitteissa ja mittareissa, sekä hankinta- ja toimittajapolitiikassa on kuvattu tarkemmin toteutetuista ja tulevaisuudessa suunnitelluista keskeisistä toimista, niiden odotetuista tuloksista ja tarvittaessa siitä, miten niiden toteuttaminen edistää toimintaperiaatteiden päämäärien ja tavoitteiden saavuttamista. Keskeisten toimien soveltamisala kattavat kaikki liiketoiminnot, arvoketjun alku- ja/tai loppupään vaiheet, Kainuun alueen. Kestävän kehityksen strategiassa on asetettu tarvittavien investointien laajuus ja määrä (MDR-A).Yrityksen taloudellinen, oikeudellinen ja operatiivinen tila arvioidaan systemaattisesti ja kattavasti osana strategiasuunnitelman päivitysprosessia, sekä säännöllistä operatiivisen toiminnan seurantaa (due dilligence, GOV-4, AR8-10). Taloudellisen, oikeudellisen ja operatiivisen tilan arvioinnin ja seurannan, sekä toimien tehokkuuden seurannan ja viestinnän järjestäminen on tehty seuraavasti:- Arviointivastuu: liiketoimintaprosessit- Tarkastus: konsernin johtoryhmä- Raportoidaan: konsernin hallitus- Tavoitteiden seuranta: toimikunnat, jotka raportoivat johtoryhmälle sekä hallitukselle- Sidosryhmäviestintä: konsernin johtoryhmän tai liiketoimintojen kauttaYrityksen kuvaus liiketoimintamallista ja arvoketjusta, joiden avulla strategiaa sovelletaan käytäntöön:(SBM-1)1. Liiketoimintamallin panoksena ja lähestymistapana tehdään tiedon keräämiseen, toiminnan kehittämiseen ja turvaamiseen;a. Markkina-analyysi strategian lähtötietonab. Kansallinen ja EU lainsäädäntö: nykyiset ja tulevatc. Liiketoimintojen arvoketjun tunnistaminen ja sidosryhmäanalyysid. Lisätietoa kohdissa:• Muut yrityksen johtamisjärjestelmät ja soveltamisala• Vastuullisuusohjelman soveltamisala ja kattavuus• Yrityksen toiminnan kuvaus• Kestävän kehityksen strategia• Visio• Missio2. tuotokset ja tulokset asiakkaille, sijoittajille ja muille sidosryhmille koituvien nykyisten ja odotettujen hyötyjen osalta; a. Sidosryhmäkuvauksen päivitysb. Sidosryhmien odotukset ja strategian linjauksetc. Lainsäädännön ja EU direktiivien vaikutuksetd. Lisätietoa kohdissa:• Sidosryhmät ja sidosryhmien tarpeet ja odotukset• Vastuullisuusohjelman soveltamisala ja kattavuus• Kestävän kehityksen strategia3. Tuotantoketjun alku- ja loppupään arvoketjun pääpiirteet ja yrityksen asema arvoketjussaan, mukaan lukien kuvaus tärkeimmistä toimijoista (kuten keskeiset toimittajat, asiakkaat, jakelukanavat ja loppukäyttäjät) ja niiden suhteista yritykselle. Kun yrityksellä on useita arvoketjuja, Julkistamisen on katettava keskeiset arvoketjut.a. Lisätietoa kohdissa:• Yrityksen toiminnan kuvaus• Sidosryhmät ja sidosryhmien tarpeet ja odotukset• Hankintapolitiikka• Kestävän kehityksen strategiaAsiakkaatSähkön siirtoliiketoiminta:- Siirtoliiketoiminta on monopoli ja asiakkaita ovat kaikki aluellamme olevat kuluttaja-asiakkaat ja yritysasiakkaat, joilla on sähkön siirtosopimus voimassa.Kaukolämpöliiketoiminta:- Toimiala on kilpailtu ja asiakkaina on kuluttajia sekä yrityksiä, joilla on kaukolämpösopimus voimassa- Kaukolämpötuotteet ja palvelut tukevat alueellisesti kaikkia Kainuun asiakkaita suhteessa kestävyyteen liittyvissä tavoitteissa. Heille on pääasiallisesti hiilineutraalia lämpöä toimitettavissa 2026 aikana.Sähköntuotantoliiketoiminta:- Tuotettu sähkö myydään NordPool sähköpörssiinLoiste Liittymisjohdot Oy:- Asiakkaita voivat olla tuulivoimalat, aurinkovoimalat ja suuret teollisuuslaitokset, jotka tarvitsevat suurteholiittymäjohdon.Arvoketjun arviointi tehdään vuosittain ennen toimittaja-arviointia. Tunnistetaan merkittävät toimittajat, joille tehdään joko sähköinen tai suullinen arviointi kestävän kehityksen aihealuista. Kyselyssä noudatetaan Hankinta- ja toimittajapolitiikan sisältöä. Epävarmuus arvoketjussa kohdistuu niihin toimijoihin, joille kyselyä ei toimiteta, ja vaikutus on olennaisuusanalyysin perusteella pieni tai erittäin pieni. Arvoketjun alkupään päästöjen osalta on epävarmuutta, kuinka luotettavasti on saatu todennukset tehtyä ja kuinka valmiita ovat toimijat toimittamaan päästötiedot siltä osin, kun se kohdistuu Loisteelle (BP-2)Vastuullisuusohjelmassa kuvaamme toimintamme peruslähtökohdat ja kerromme, millaisia ympäristöllisiä, sosiaalisia ja yhteiskunnallisia vaikutuksia toiminnastamme aiheutuu (ESG: - Environment, Social ja Governance) ja miten edistämme toimijoiden kestävän kehityksen vaikutusta omaan toimintaamme. Vastuullisuusohjelmassa on kuvattu rajallisesti ESRS 1 7.7 mukaiset tiedot, jotka liittyvät henkiseen omaisuuteen, taitotietoon, innovoinnin tuloksiin, turvallisuusluokiteltuihin tietoihin tai arkaluonteisiin tietoihin.
Loiste yhtiöt
due dilligence, GOV-4, AR8-10
Olemme vastuullisena energiainfrayhtiönä läsnä kainuulaisten arjessa ja mahdollistamme alueen kehittymisen.
Olemme energiainfran vastuullinen uudistaja. Keskitymme energiainfran ylläpitoon ja kehittämiseen Kainuussa ja lähialueilla. Turvamme hiilineutraalin kaukolämmön kehittämisen ja jakelun toimialueemme asiakkaille. Olemme mukana rakentamassa uusiutuvan energian tuotantoa alueellamme. Olemme sitoutuneet tukemaan Suomen muuttumista hiilineutraaliksi vuoteen 2035 mennessä ja pyrimme hiilineutraalisuuteen vuoteen 2026 omassa toiminnassamme. Olemme mukana kohti vähähiilistä ja resurssitehokasta yhteiskuntaa edistämällä uusiutuvien ja innovatiivisten energiantuotanto- ja varastointimuotojen käyttöönottoa. Tuotamme päästötöntä sähköä hallinnassamme olevissa vesivoimaloissa. Ylläpidämme ja kehitämme sähköverkkoamme tämän päivän ja tulevaisuuden tarpeet ja paikalliset olosuhteet huomioiden. Mahdollistamme asiakkaillemme mahdollisimman hiilineutraalin kaukolämmön saatavuuden panostamalla uusiutuviin energialähteisiin. Teemme yhteistyötä eri sidosryhmien kanssa ja osallistumme, sekä tuemme tukemassa siirtymää kohti ympäristöystävällistä ja uusiutuvaa energiatuotantoa. Ylläpidämme ja kehitämme sähköverkkoamme tämän päivän ja tulevaisuuden tarpeet ja paikalliset olosuhteet huomioiden. Kehitämme sähköverkon toimitusvarmuutta ja kapasiteettia vastaamaan yhä sähköriippuvaisemman yhteiskunnan sille asettamiin vaatimuksiin. Mahdollistamme asiakkaidemme vihreän siirtymän kehittämällä sähköverkkoa muuttuvien tarpeiden mukaisesti.
ElämäniloisuusTuloksellisuus- Asetamme järkeviä tavoitteita strategian saavuttamiseksi. Viemme asiat tuloksellisesti yhdessä sekä yksilötasolla maaliin. - Olemme aktiivisia ja sitoudumme tulokselliseen tekemiseen.Asiakaslähtöisyys- Toimimme eettisesti ja vastuullisesti, muita ihmisiä ja ympäristöä kunnioittaen. Osallistumme elinvoimaisuuden rakentamiseen. - Olemme ylpeitä juuristamme. - Emme tingi turvallisuudesta.- Kuuntelemme asiakkaitamme ja kehitämme jatkuvasti toimintaamme asiakkaiden tarpeiden pohjalta.Rohkeus- Tartumme rohkeasti asioihin ja pyrimme aina parempaan ratkaisuun.- Meillä on rohkeutta ryhtyä uuteen innovatiiviseen ratkaisuun tai investointiin ja siedämme keskeneräisyyttä sekä opimme virheistä.Luottamus- Tarkoitamme sitä mitä sanomme ja pidämme antamistamme lupauksista kiinni. Luottamus on inhimillisen toimintakulttuurimme ydin.- Toimimme läpinäkyvästi ja viestimme selkeästi. Olemme avoimia muiden ideoille ja kannustamme tuomaan niitä esille. - Kunnioitamme ja arvostamme toisiamme. Loisteella jokainen tulee kohdatuksi ja kuulluksi omana itsenään.
Vastuullisuusohjelman toimintajärjestelmä GOV-5(Vastuu: Hallitus)Selvitys, seuranta, analysointi ja arviointi: liiketoiminnat Katselmus: johtoryhmäRaportointi: konsernin hallitusLaadittu: 2022Katselmoitu: 2024Vastuullisuusohjelmaan kuuluva toimintajärjestelmä (ISO 9001:2015, ISO 14001:2015, ISO 45001:2018, ETJ+) kattaa Loiste yhtiöiden kaikki liiketoiminnat sekä tukiprosessit ja se tukee yrityksen päämäärien, arvojen ja strategian toteuttamista. Vastuullisuusohjelman tavoitteena on kaikessa toiminnassamme mitata ja seurata avoimuutta, hyvää hallintotapaa sekä ihmisten ja ympäristön huomiointia sääntöjen mukaisesti. Toimintapolitiikka on osa vastuullisuusohjelmaa.Yhtiön hallitus on asettanut ja hyväksynyt toimintaa ohjaavat kestävän kehityksen politiikan, eettisen säännöt, muut politiikat sekä hallituksen työjärjestyksen. Nämä politiikat ja ohjeet täydentävät yhtiötä koskevaa lainsäädäntöä, yhtiön osakassopimusta ja yhtiöjärjestystä, sekä Kajaanin kaupungin konserniohjetta ja omistajapoliittisia linjauksia. Hallitus seuraa politiikoissa asetettujen linjausten toteutumista. Strategiamme määrittelee, että olemme sitoutuneita systemaattiseen ja jatkuvaan kehitykseen. Loisteen johtamisjärjestelmän tavoitteena on turvallinen, kestävä, luotettava ja kustannustehokas toiminnan, tuotteiden ja palveluiden hallinta huomioiden niiden koko niiden elinkaari sekä sen omien, kumppaneiden ja asiakkaiden eri toimintaprosessien toimivuus. Politiikat katselmoidaan säännöllisesti ja päivitetään tarvittaessa vastaamaan toimintatapoja ja voimassa olevia standardeja. Politiikat ovat suunnatut koko konsernille. Toimintatapoja seurataan liiketoimintojen eri kokouksissa. Politiikkojen toteutumista ja järjestelmän hallintaa auditoidaan sisäisesti ja ulkoisesti vähintään vuosittain. Loiste-yhtiöiden politiikat: • Vastuullisuusohjelman toimintapolitiikka• Riskipolitiikka • Hankintapolitiikka (sisältää toimittajahallinnan)• Hallinto ja ohjausjärjestelmä, Corporate GovernanceToimimme huomioiden sidosryhmien tarpeet, odotukset ja yhteistyön merkityksen. Toimintamme mallit on kuvattu prosesseissa, joissa mitataan ja seurataan toimintamme vastuullisuuden toteutumista kattaen laatujärjestelmän, ESG:n ja EU-taksonomian vaatimukset. Loiste on sitoutunut tasa-arvon ja yhdenvertaisuuden noudattamiseen kaikessa toiminnassamme YK ihmisoikeussääntöjen, ILO sekä OECD :n ohjeiden mukaisesti. Edellytämme lisäksi arvoketjumme ja toimittajiemme osalta näiden ohjeiden noudattamista vastuullisessa liiketoiminnassa. • Loiste-yhtiöt toimivat vastuullisesti ja läpinäkyvästi kaikessa toiminnassaan.• Arvioimme ja katselmoimme kaksoisolennaisuuden vaatimukset ESRS standardien mukaisesti säännöllisesti osana riskien hallintaa.• Tunnistamme sidosryhmien tarpeet ja odotukset toiminnallemme ja jalkautamme ne toimintaan prosessiemme kautta. Tärkeimmät sidosryhmämme ovat asiakkaat, henkilöstö, toimittajat ja kumppanit, viranomaiset, rahoittajat sekä omistajat.• Arvostamme monimuotoisuutta• Seuraamme aktiivisesti toimintaympäristön kehitystä. • Huomioimme lainsäädännön ja kansainvälisten sopimusten eri näkökulmat.Ympäristö• Ilmastonmuutoksen hillintä: pyrimme kehittämään toimintaamme siten, että sen vaikutukset ilmastonmuutoksen hillitsemiseksi ovat mahdollisimman suuret.• Edistämme sopeutumista ilmastonmuutokseen ja turvaamme infrastruktuurimme ilmastonmuutoksen vaikutuksilta mahdollisimman tehokkaasti.• Edistämme vesivarojen ja merten tarjoamien luonnonvarojen kestävää käyttöä ja suojelua.• Edistämme siirtymää kiertotalouteen.• Ehkäisemme ympäristön pilaantumista.• Suojelemme biologista monimuotoisuutta ja erilaisia ekosysteemejä ja pyrimme saattamaan niitä ennalleen. Vapautamme maapinta-alaa metsän kasvulle hiilinieluiksi siirtämällä sähköverkkoa maanteiden varsille ja kaapeloimalla sähköverkkoa maan alle.Sosiaalinen kestävyysHaluamme olla huippuasiantuntijoista koostuva, energia-alan kiinnostavin työpaikka. Meillä hyvinvointi ja onnellisuus syntyy vapaudesta vaikuttaa asioihin, yhdessä tekeminen ja kehittäminen, samat arvotjakavista ihmisistä, luomastamme kasvusta ja kehityksestä. Henkilöstöstrategiamme päämäärä onvarmistaa kriittisten ja strategisten tavoitteiden kannalta tarvittava osaaminen yrityksen muutoksissa,sitouttaa ja motivoida ihmiset sekä luoda puitteet, joissa asiantuntijamme voivat jatkuvasti kehittää osaamistaan energia-alan ja kehittämistarpeiden muuttuessa. Luomme yhdessä kulttuuria, jossa vallitsee luottamus, avoimuus ja yhdessä tekeminen. Kannustamme asiantuntijoita ottamaan vastuuta.• Kehitämme ja vaalimme yrityskulttuuria, joka huomioin näkökulmat liittyen ihmisten liittyvät sukupuoleen, monimuotoisuuteen, työoloihin, ihmisoikeuksiin ja ihmisoikeuksien kunnioittamiseen.• Pyrimme työllistämään paikallisesti ja koulutamme henkilöstöämme• Edellytämme kumppaneiltamme hyvää henkilöstöhallintoa ja ammattipätevyyksien ylläpitoa• Noudatamme ILO ja OECD sekä YK ihmisoikeuksiaSosiaalinen vastuuNoudatamme Loiste yhtiöiden arvoja. Loisteella on käytössä Eettiset ohjeet, joita tulee toiminnassa noudattaa. Sosiaalisen vastuunkannon kautta edistämme osaltamme yhteiskunnan hyvinvointia. Vastuunkantoon sisältyy lakisääteisiä, kuten työntekijöiden sosiaaliturvaa ja työterveyshuoltoa koskevia asioita, mutta myös omaehtoisia panostuksia. Työntekijöihin, sidosryhmiin sekä yhteiskuntaan positiivisesti vaikuttavat teot tuottavat tekijälleen taloudellista lisäarvoa ja kilpailuetua. Loiste edellyttää toimittajia huolehtimaan arvoketjun työntekijöiden hyvistä työolosta, tätä myös arvioimme toimittaja-arvioinneissa. Työntekijöiden osalta huomioimme: • Työllisyysturva• Työaika• Riittävä palkka• Työmarkkinaosapuolten vuoropuhelu• Yhdistymisvapaus, mukaan lukien yritysneuvostojen olemassaolo• Työehtosopimusneuvottelut käytössä• Työ- ja yksityiselämän tasapaino• Työterveys ja turvallisuus• Lapsityövoima on kielletty• Pakkotyö on kielletty• Syrjintä on kielletty• Alkuperäiskansojen oikeudet on huomioituLoiste-yhtiöiden sosiaalinen vastuu koskee oman henkilöstön lisäksi myös yhteistyökumppaneiden, urakoitsijoiden ja alihankkijoiden henkilöstöä silloin, kun he työskentelevät toimeksiannostamme.Vastuunottoa on myös valita alihankkijoita, jotka kantavat vastuunsa omasta henkilöstöstään. Henkilöstömme hyvinvointia on seurattu vuodesta 2003 lähtien vuosittain tehtävällä henkilöstöbarometrikyselyllä. Vuodesta 2016 henkilöstökysely on tehty Great Place To Work -tutkimuksella, jonka avulla voimme puuttua varhaisessa vaiheessa mahdollisiin työssä ja työolosuhteissa ilmeneviin haasteisiin. Lisäksi teemme säännöllisesti anonyymin Fiiliskyselyn, jossa voi esittää myös avoimen palautteen tai kysymyksen johdolle. Nämä käydään läpi henkilöstöinfossa. Tilaisuus esimiehen kanssa käytävään rakentavaan kehityskeskusteluun sekä luottamuksellisen palautteen antamiseen on tärkeää. Tuemme vahvasti henkilökunnan omaehtoista kouluttautumista.Henkilöstö on yrityksemme tärkein voimavara ja resurssi, jota kannustamme ja tuemme- osallistumaan aktiivisesti toimintamme suunnitteluun ja kehittämiseen- oppimaan jatkuvan muutoksen hallitsemista- kehittymään ammatissaan- hakeutumaan mielekkäiksi ja haastaviksi kokemiinsa työtehtäviin - pitämään yllä fyysistä ja henkistä hyvinvointiaan.Tavoitteenamme on olla yhtenäinen joukkue, jonka jäsenet kykenevät joustavaan yhteistyöhön ja haluavat ratkaista työyhteisön ongelmat rohkeasti ja rakentavasti. Toimintaamme ohjaavat omatoimisuus ja ennakkoluulottomuus. Tasa-arvo ja yhdenmukaisuusohjelmaLoiste on sitoutunut tasa-arvon ja yhdenvertaisuuden edistämiseen kaikessa toiminnassamme. Tavoitteenamme on olla innovatiivinen ja kehittyvä työyhteisö, jossa jokainen työntekijä hyväksytään sellaisena kuin hän on. Yhdenvertaisuutta edistetään koko henkilöstöä osallistavalla toimintatavalla. Loiste yhtiöillä on tasa-arvo ja yhdenmukaisuusohjelma, jonka mukaan toimimme. Tasa-arvoa on edistettävä tavoitteellisesti ja suunnitelmallisesti luomalla olosuhteet sellaisiksi, että ne eivät estä tasa-arvon toteutumista. Suunnittelussa pitää löytää ratkaisuja, jotka lisäävät sukupuolten välistä tasa-arvoa. Yhdenvertaisuuden edistämisvelvoitteiden ja toimenpiteiden tavoitteena on, että työpaikkojen menettelytavat mm. työhönotossa, tehtäväjaossa, koulutuksessa, palkkauksessa ja työsuhde-etuuksista päätettäessä sekä työntekoon ja työsuhteisiin liittyviä velvollisuuksia määritettäessä ovat aidosti syrjimättömiä Tämä merkitsee käytännönläheistä toimintaa tasa-arvon edistämiseksi. Arvostamme yksilön vapautta ja vakaumusta. Kunnioitamme toisiamme tasavertaisesti iästä, sukupuolesta, organisaatioasemasta tai muusta henkilökohtaisesta ominaisuudesta riippumatta. Annamme aktiivisesti palautetta ja kehitämme erilaisia palkitsemistapoja. Muistamme ja palkitsemme erikseen yksittäisiä henkilöstön jäseniä merkittävistä työsaavutuksista. Yhtiöllämme on olemassa Tasa-arvo- ja yhdenvertaisuusohjelma. Yhdenvertaisuutta edistetään koko henkilöstöä osallistavalla toimintatavalla ja koordinoidaan yhtiön ttt-ryhmässä. Työterveys ja -turvallisuusTyöterveydellä tarkoitetaan fyysistä ja psyykkistä työkykyä ja työterveyttä. TTT-toiminnan tavoitteena on ylläpitää työterveyttä ja ennaltaehkäistä työstä ja työoloista aiheutuvia vaaroja ja haittoja.Työturvallisuudella tarkoitetaan sitä, että työpaikan fyysiset, psyykkiset ja sosiaaliset työolot ovat kunnossa. Kun työntekijällä on turvallinen ympäristö, toimiva työyhteisö ja sopivasti kuormittava työ, ammatissa toimiminen on mielekästä ja se tuottaa tulosta. Työsuojelu on työnantajan ja työntekijöiden välistä yhteistoimintaa, jonka avulla huolehditaan siitä, että työpaikalla on turvallista ja terveellistä tehdä työtä.Työterveys- ja työturvallisuusvaarojen tunnistaminen, lainsäädännön seuraaminen ja sosiaalisten riskien arviointi (Vastuu : HR päällikkö, Työsuojelupäällikkö)Edistämme henkilöstömme terveyttä, turvallisuutta ja hyvinvointia sekä hyvinvoinnin johtamista tiedolla ja ennakoivalla työllä. Tavoitteenamme on tapaturmaton Loiste. Varmistamme yhdessä henkilöstön kanssa jokaiselle turvallisen, terveellisen ja tuottavan työympäristön sekä mahdollisuuden sujuvaan työntekoon. Edistämme henkilöstömme kokonaisvaltaista fyysistä, psyykkistä ja sosiaalista hyvinvointia.Pidämme huolta henkilöstömme työkyvystä koko työuran ajan ja varmistamme tuen eri tilanteissa.Toimintamme ei saa aiheuttaa terveyteen tai turvallisuuteen liittyviä riskejä työntekijöillemme tai ulkopuolisille henkilöille. Tätä vaadimme myös palvelutarjoajiltamme, että henkilöstön turvallisuus ja hyvinvoinnista on pidetty huolta.Työterveys ja -turvallisuusmittareita seurataan säännöllisesti eri toimikuntien ja palveluhallinnan kokouksissa. Tarkemmat kuvaukset on tallennettu prosessikuvauksissa määriteltyihin sijainteihin. Loiste-yhtiöissä noudatetaan asianmukaista lainsäädäntöä, standardeja sekä muita asetuksia. Työsuojelutoiminta ja luottamusmiestoiminta järjestetty lakien mukaisesti.Lainsäädäntöä seurataan käytössä olevan lakijärjestelmän kautta prosessin ja vuosikellon mukaisesti neljä kertaa vuodessa. TTT-toimikunta ja henkilöstöpäällikkö tunnistavat merkittävimmät sosiaaliset ja työterveys- ja työturvallisuusriskit sekä vaarat saatujen tietojen perusteella. Tietoja saadaan mm. erilaisista mittauksista ja palautteista. Lisäksi tietoja saadaan henkilökohtaisten keskustelujen ja koulutusten kautta. Toimittajien osalta tietoa saadaan palveluhallintakokouksissa ja käytössä olevien sähköisten ilmoituskanavien kautta. Käytössä on sähköiset ilmoituskanavat tai asiakkaat voivat ottaa yhteyttä asiakaspalveluun.Sosiaaliset näkökohdat osana henkilöstöä ja sidosryhmiäVastuullisuusohjelman osana sosiaalisissa asioissa huomioimme seuraavat näkökohdat, joita käytäntö tai käytännöt kattavat :• Lapsityövoima: Lapsityövoima on kielletty omassa ja toimittajiemme toiminnassa.• Yhteisön kehittäminen: Kehitämme yhteisöämme yhteistyössä sidosryhmien kanssa.• Asiakastyytyväisyys: Kehitämme ja seuraamme asiakastyytyväisyyttä jatkuvasti• Monimuotoisuus, tasapuolisuus ja osallisuus: Turvaamme ja edellytämme monipuolisuuden/ tasapuolisuuden ja osallisuuden mahdollistamista ja noudattamista omassa ja toimittajiemme toiminnassa.• Noudatamme Kansainvälisen työjärjestön (ILO) sääntöjä omassa toiminnassamme, hankinnan vaatimuksissa ja arvoketjumme osalta.• Työntekijöiden sitoutuminen: Sitoutamme henkilökuntaa mahdollistamalla osallistumisen tiivisti yhtiön kehittämiseen, kouluttautumiseen ja erilaisilla henkilöstöeduilla• Pakkotyö tai pakollinen työ: Pakkotyö on kielletty omassa ja toimittajiemme toiminnassa.• Yhdistymisvapaus: Kaikilla on yhdistymisvapaus ja se tulee myös sidosryhmiemme huomioida• Terveys ja turvallisuus: yhteisö: Varmistamme turvallisen ympäristö yhteisömme asukkaille• Terveys ja turvallisuus: urakoitsijat: Edellytämme työterveys- ja turvallisuusohjeiden noudattamista• Terveys ja turvallisuus: työntekijät: Edellytämme työterveys- ja turvallisuusohjeiden noudattamista• Terveys ja turvallisuus: toimitusketju: Edellytämme työterveys- ja turvallisuusohjeiden noudattamista• Terveys ja turvallisuus: käyttäjät: Varmistamme turvallisen ympäristö yhteisömme asukkaille• Työnormit ja työolosuhteet: Edellytämme turvallista työympäristöä, työnormeja ja ohjeistusta• Paikallinen työllisyys: Työllistämme paikallisia henkilöitä ja mahdollisuuksien mukaan yrityksiä• Yhteiskunnallinen yrityskumppanuus: Teemme mahdollisuuksien mukaan tiivistä yhteistyötä muiden yritysten kanssa.• Sidosryhmäsuhteet: Huolehdimme sidosryhmistämme jatkuvalla vuoropuhelulla.Sosiaalisten näkökulmien kehittäminenSosiaalisten näkökulmien huomioimisella voidaan luoda laajasti palvelua, työtä ja hyvinvointia. Nämä käsitellään osana henkilöstöhallintoa, henkilöstöjohtamista, henkilöstöstrategiaa ja kumppanihallintaa. Loisteella noudatetaan Tasa-arvo- ja yhdenvertaisuusohjelmaa ja yhtiö raportoi viranomaisille seurantaa vuosittain. Tasa-arvo- ja yhdenvertaisuusohjelma on laadittu konsernin omista lähtökohdista siten, että se täyttää lain sille asettamat vaatimukset. Tasa-arvon toimivuutta mitataan erilaisten henkilöstökyselyiden ja tilastojen avulla. Toimittajien sosiaalisia näkökulmia kuvataan toimittajavaatimuksissa. Toimittajille on asetettu myös seurattavat kysymyksen ja mittarit, joihin saadaan tietoa palveluhallintakokouksissa ja sähköisesti toimitettavan vuosittaisen kyselylomakkeen kautta. Kyselylomake on ESRS standardin mukainen. Asiakkaiden ja asukkaiden käytössä on julkisilla sivuilla nettilomakkeet, joiden kautta voidaan saada tietoa suorien asiakaskontaktien lisäksi.HenkilöstöpolitiikkaHenkilöstöpolitiikkamme perustuu Loisteen missioon, visioon, strategiaan, arvoihin sekä vastuullisiin toiminta- ja johtamisperiaatteisiin. Hyvä työntekijäkokemus muodostuu näiden periaatteiden hyvästä ja tinkimättömästä toteuttamisesta. Henkilöstöpolitiikan päämäärä• Politiikan päämääränä on varmistaa se, että Loisteen suunnan sekä omat tavoitteensa tunteva osaava ja sitoutunut henkilöstö luo perustan hyvän ja kestävän taloudellisen tuloksen saavuttamiseksi.• Henkilöstöpolitiikkamme koostuu Loisteen keskeisistä periaatteista henkilöstöjohtamisen osa-alueilla.• Henkilöstöpolitiikka kattaa kaikki Loiste-yhtiöiden toiminnot. Liiketoiminnot ja tiimit huolehtivat politiikan toteutuksesta ja tarvittavasta resursoinnista omassa toiminnassaan.• Toimintaperiaatteemme määrittävät kaikkien loisteelaisten tapaa toimia ja tehdä asioita yhdessä. Johtaminen• Ei ole mitään asiaa, mistä ei voitaisi keskustella yli tiimirajojen. Palautteen ja kehitysideoiden antaminen on tärkeää ja toivottavaa. Kaikkiasiat ovat yhtiön asioita ja siihen liittyvä palaute kehittää yhtiön toimintaa.• Loistelaisten johtamisen kulmakivet ovat strategialla johtaminen, onnistumisen mahdollistaminen sekä luottamus ja kunnioitus.• Suorituksen johtaminen tukee strategiamme ja liiketoimintatavoitteidemme toteutumista työntekijöiden hyvän suoriutumisen kautta. Liiketoimintatavoitteitamme tukevien henkilökohtaisten tavoitteiden asettaminen, seuranta, säännöllinen palaute ja suorituksen arviointi motivoivat, sitouttavat ja antavat suunnan työntekijöidemme työlle. Työntekijällä on vastuu omasta suorituksen johtamisestaanesihenkilönsä tukemana, ja esihenkilöt tukevat tiimiläisiään käymällä säännöllisesti keskusteluita jokaisen tiiminsä jäsenen kanssa. Jatkuvalla suorituksen johtamisella ja keskusteluilla on keskeinen rooli strategian toteuttamisen varmistamisessa.Palkitseminen• Palkitsemisemme perusperiaatteet ovat kilpailukykyinen kokonaispalkitseminen suorituksen perusteella sekä työntekijöiden oikeudenmukainen kohtelu. Palkitsemisen tavoitteena on kannustaa hyvään suoritukseen ja palkita sitä, että sovitut asiat tulevat tehdyiksi. Sillä varmistetaan yhtiön menestyminen. Palkitsemisen ratkaisut perustuvat strategiaan ja liiketoimintatavoitteisiin ja niitätuetaan säännöllisellä peruspalkan tarkastelulla, Loiste-tasoisilla sekä liiketoimintakohtaisilla tulos- ja suoritepalkkioilla sekä yhteisillä henkilöstöeduilla. Osaaminen• Osaamisen kehittämisen ratkaisumme perustuvat strategiaan ja liiketoimintatavoitteisiin, tavoitteena ohjata henkilökohtaisia oppimispolkuja ja tarveperusteista oppimista. Osaamisen kehittäminen luo perustaa työssä onnistumiselle sekä työntekijöiden hyvinvoinnille.• Perehdytämme työntekijämme työtehtäviinsä huolellisesti. Työntekijä on vastuussa omasta osaamisestaan, ja esihenkilöt tukevat tiiminsä jäsenten osaamisen kehittämistä.• Kehityskeskustelulla on olennainen rooli osaamisen kehittämisessä. Esihenkilömme käyvät kehityskeskustelun työntekijöidemme kanssa vähintään kaksi vuodessa. Tämän lisäksi annamme säännöllistä palautetta työtehtävissä suoriutumisesta. Kehitämme esihenkilöidemme osaamista laadukkaan johtamisen ja esihenkilötyön varmistamiseksi.• Strategiaa ja menestystä vastaan on aina tärkeää punnita, mitä tehdään itse ja mitä palvelua tai resurssia hankitaan talon ulkoa.Rekrytointi• Kehitämme rekrytoinnin tapojamme ja esihenkilöiden rekrytointiosaamista sekä hakijoiden kokemusta meistä.• Rekrytoinnissa olemme sitoutuneet tasa-arvoon, syrjimättömyyteen ja valintojen tekemiseen niiden asioiden perusteella, jotka ennustavat työssä onnistumista. Henkilövalinnoissamme korostuvat energia- ja sisältöosaaminen, koulutus ja motivaatio.• Tuemme sisäisiä urapolkuja, tavoitteenamme ovat monipuoliset ja pitkät työsuhteet, joiden aikana työntekijämme voivat kasvaa ja kehittyä.• Huolehdimme henkilöstömme työsuhteen elinkaaresta ja seuraaja/sijaisuussuunnittelusta jatkuvasti.• Kehitämme oppilaitosyhteistyötä, jotta varmistamme meille uusia osaajia taloon.Palkka- ja palkitsemispolitiikkaHallitus: Yhtiön hallitus valvoo palkka- ja palkitsemispolitiikan toteutumista ja tekee tarvittavat päätökset palkitsemiskäytännöistä. Kannustejärjestelmä päivitetään vuosittain ja sen hyväksyy konsernin hallitus.1. JohdantoLoiste-yhtiöiden palkka- ja palkitsemispolitiikka on suunniteltu tukemaan yhtiön strategisia tavoitteita, houkuttelemaan ja pitämään osaavia työntekijöitä sekä varmistamaan, että palkitsemiskäytännöt ovat oikeudenmukaisia, kilpailukykyisiä ja läpinäkyviä. Kannustejärjestelmä päivitetään vuosittain ja sen hyväksyy konsernin hallitus. Kannustejärjestelmä ja kestävään kehitykseen liittyvien tavoitteiden toteutuminen vaikuttaa hallinto-, johto- ja valvontaelinten palkkioihin.2. PalkkausperiaatteetKilpailukykyisyys: Palkkatasomme ovat kilpailukykyisiä verrattuna energia-alan keskiarvoihin. Käytämme säännöllisesti markkina- ja palkkatutkimuksia varmistaaksemme, että palkkamme ovat ajan tasalla.Oikeudenmukaisuus: Palkkaus perustuu työn vaativuuteen, työntekijän osaamiseen ja suoritukseen. Tehtävien vaativuusarviointi perustuu Mercer International Position Evaluation (IPE) -järjestelmään.Läpinäkyvyys: Palkkausjärjestelmämme on selkeä ja avoin kaikille työntekijöille. Työntekijöille tiedotetaan säännöllisesti palkkausperiaatteista ja -käytännöistä.3. PalkitsemisperiaatteetSuoritusperusteisuus: Palkitseminen perustuu työntekijän suoritukseen ja saavutettuihin tavoitteisiin. Käytämme suoritusarviointeja ja tavoitteiden saavuttamisen mittareita palkitsemisen perustana.Motivointi: Palkitsemisjärjestelmän tarkoituksena on motivoida työntekijöitä ja edistää heidän sitoutumistaan yhtiöön. Tarjoamme erilaisia palkitsemismuotoja, jotka vastaavat työntekijöiden tarpeita ja toiveita.Tasapuolisuus: Kaikkia työntekijöitä kohdellaan tasapuolisesti ja syrjimättömästi. Palkitsemiskäytännöt ovat yhdenmukaisia ja oikeudenmukaisia kaikille työntekijöille.Loisteen hiilineutraalisuus on kestävän kehityksen strateginen tavoite, jota toimitusjohtaja ohjaa ja liiketoimintajohto toteuttaa. Henkilöstölle maksetaan suoritusperusteisia bonuksia, jotka perustuvat yhtiön taloudellisiin tuloksiin ja strategisten tavoitteiden saavuttamiseen sisältäen kestävän kehityksen asetetut tavoitteet. Kestävän kehityksen strategia on olla omassa toiminnassa hiilineutraali 2026 ja toimittajien osalta alle 10 % vuonna 2030. Tätä mitataan GRESB ja CO2 mittarilla. Palkkioon vaikuttaa taloudellinen tulos 50% ja henkilökohtaiset tavoitteet 50%, joka sisältää kestävän kehityksen toimenpiteiden edistämisen.Hyvä hallintotapaHyvään hallintotapaan kuuluu, että osapuolia kohdellaan tasapuolisesti ja lakisääteiset oikeudet tunnustetaan. Omistajia rohkaistaan osallistumaan yhtiön toimintaan ja heille raportoidaan organisaation taloudellisesta tilanteesta säännöllisesti ja tarkasti. Lisäksi hyvään hallintotapaan kuuluu organisaation johtoelinten ohjaus ja valvonta sekä tilivelvollisuus.Valvontatehtävämme kattavat taloudellisten tietojen oikea aikaisen ja tarkan raportoinnin sekä tilintarkastuksen, sisäisen valvonnan, riskienhallinnan, lakien ja määräysten noudattamisen, ja että johtamis- ja hallintokäytännöt on järjestetty asianmukaisesti. Vaikutusten, riskien ja mahdollisuuksien valvonnasta vastaavat liiketoimintajohtajat. Organisaation konsernitason johtoryhmä kokoaa tiedot ja raportoi ESG Controllerin tukemana konsernin hallitukselle. Vaikutuksista, riskeistä ja mahdollisuuksista heijastuvat toimenpiteet on kuvattu konsernin hallintomallissa (Corporate Governance), jossa liiketoimintajohtajien toimintavaltuudet tytäryhtiöiden suuntaan on kuvattu. Liiketoimintojen (tytäryhtiöiden) toimitusjohtajat hakevat päätökset investoinneille konsernin hallitukselta. Liiketoimintajohto vastaa politiikojen päivityksestä. Heitä tukee ESG Controller.Hallinto-, johto- ja valvontaelimet päättävät, että kestävyysasioiden valvomiseksi käytetään ulkopuolista erityisasiantuntijaa konsernin ESG Controllerin tukena. Asianmukaisia taitoja ja asiantuntemusta kehitetäänkö koulutuksin ja konsernin sisäisillä vastuullisuusasiointien ohjeistuspalaverein. Liiketoimintojen edustajat käyvät säännöllisesti kestävyysasioita läpi toimittajien palveluhallintakokouksissa hankintapolitiikan ohjeistuksen mukaisesti. Jatkuva perehtyminen ja opastaminen tukee sitä, että nämä taidot ja asiantuntemus liittyvät yrityksen olennaisiin vaikutuksiin, riskeihin ja mahdollisuuksiin.Hallinnon on huolehdittava riippumattomuudesta, kyberturvallisuudesta, tiedon suojauksesta, valtuutuksista, palkitsemismenetelmistä, eturistiriitojen tunnistamisesta ja ehkäisystä. Liiketoimintaamme liittyviä merkittäviä eturistiriitoja tarkastellaan riittävän tarkasti ja tarvittaessa niihin reagoidaan. Edellytämme hyvää hallintotapaa myös kumppaneiltamme ja edistämme hyvän hallinnon toteutumista koko arvoketjussamme. Varaamme tarpeeksi resursseja ja työkaluja, että pystymme toteuttamaan toimintaamme haluamallamme tavalla sekä kehittämään toimintaamme ja osaamistamme.Osallistamme, kannustamme ja sitoutamme omia ja kumppaneidemme työntekijöitä tehokkuuden, työturvallisuuden ja työhyvinvoinnin, ympäristövaikutusten ja energiatehokkuuden parantamiseen.Uusissa investoinneissa otamme käyttöön teknis-taloudellisesti parhaimmat ja luotettavimmat saatavissa olevat tekniikat. Ohjaamme asiakkaitamme toimimaan vastuullisesti turvallisuuteen, ympäristöön ja energiatehokkuuteen vaikuttavissa päätöksissään. Edellytämme kumppaneilta sitoutumista toimintatapaamme ja -politiikkaamme. Tuemme kumppaneiden toiminnan ja johtamisen kehittämistä sekä parannamme koko verkoston suorituskykyä laadun, tehokkuuden, turvallisuuden, ympäristövaikutusten ja energiatehokkuuden näkökulmista. Toimintajärjestelmämme täyttää ISO 9001 laadunhallintajärjestelmät, ISO 14001 ympäristöjärjestelmät, ISO 45001 työterveys ja -turvallisuusjärjestelmät sekä ETJ+ energiatehokkuusjärjestelmä standardien vaatimukset.Vastuullisuusohjelma sisältää seuraavia käytäntöjä hallintoon liittyvissä asioissa:• Tarkastusvaliokunnan rakenne/riippumattomuus: Tilintarkastajat ovat riippumattomia yrityksestä.• Hallituksen kokoonpano: Hallituksen valitsee yhtiökokous ja hallituksen jäsenet eivät ole yhtiöön työsuhteessa. Edellytämme hallituksen jäseniltä lähipiiritodennusta, ettei heillä tai perheenjäsenillään ole sitoumuksia konserniin eikä tytäryhtiöihin.• Hallituksen ESG-valvonta: Hallitus hyväksyy politiikat ja hallitukselle raportoidaan strategian toteutumista• Lahjonta ja korruptio: Lahjonta on kielletty ja eettisiä ohjeita on noudatettava. • Palkitsemiskomitean rakenne/riippumattomuus: Palkitsemiskomiteassa on eri tahoja edustettuina, eikä komitean jäsenenä saa olla henkilö, joka on mahdollisesti palkkion vastaanottava osapuoli.• Eturistiriidat: Eturistiriidat ovat kielletyt ja ohjeistettu myös hankintapolitiikassa• Kyberturvallisuus: Nimetty henkilö vastaa koko konsernin tietosuojasta ja tietoturvasta NIS2 sääntöjen mukaisesti• Tietosuoja ja yksityisyys: Noudatamme lainsäädäntöä• Valtuutuksen delegointi: Valtuuksien osalta noudatamme moniportaista hyväksymismenetelmää• Johdon palkkio: johdon palkkiosta päättää konsernin hallitus• Petos: Petos on kielletty ja kriminalisoitu• Hallituksen puheenjohtajan riippumattomuus: Hallituksen valitsee yhtiökokous ja hallituksen jäsenet eivät ole yhtiöön työsuhteessa. Hallituksen puheenjohtajan valitsee hallitus.• Lobbaustoiminta: Lobbaus on kielletty ja eettisiä ohjeita on noudatettava• Poliittiset panokset: Poliittinen toiminta ja sidonnaisuudet ovat kielletyt• Osakkeenomistajan oikeudet: Omistajan oikeudet on määritelty sopimuksin• Whistleblow-suojaus: Ilmiantajien suojaus on olemassa ja ilmoituskanava käytössäLaadunhallinta osana toimintapolitiikkaaLoisteen vastuullisuusohjelman osana laadunhallinta luo yhteisen perustan laatutyölle eri liiketoiminnoissamme. Laadunhallintaan kuuluvia osa-alueita käsittelemme osana kaikkia liiketoimintaan liittyviä prosesseja hankinnasta seurantaan. Laadunhallinnassa on 6 peruselementtiä:1. Lähtökohtana ovat asiakkaidemme tarpeet ja odotukset, joiden täyttäminen on Loisteen menestymisen edellytys.2. Pidämme Loisteen omaisuuden luotettavana ja käyttövarmana.3. Noudatamme toiminnassamme Loisteen eettisiä periaatteita, voimassa olevia sääntöjä sekä arvoja.4. Toimintamme perusedellytyksenä on osaava ja motivoitunut henkilökunta, haluamme olla alan kiinnostavin työpaikka.5. Seuraamme ja mittaamme toimintamme laatua ja sitoudumme toimintamme jatkuvaan kehittämiseen.6. Ulotamme laadunhallinnan mukaisen työskentelyn myös kumppaniemme ja odotamme sitä myös yhteistyökumppaneiltamme.Laadunhallinnan toteutumista mitataan eri ajankohtina mittaristossa määriteltyjen alueiden perusteella.Hallinnon kehittäminen Hallintopalvelujen tehtävänä on tukea asiakasyhtiöidensä hallituksia ja liiketoimintajohtoa rahoituksessa, talous-, tieto- ja henkilöstöhallinnossa sekä mahdollisissa yritysjärjestelyissä. Sen tehtävänä on myös tuottaa asiakkailleen erikseen sovitussa laajuudessa henkilöstö- ja viestintäpalveluja sekä koordinoida osaamisen kehittämisen ja projektien hallintaa.Lisäksi sen tehtävänä on yhdessä eri yhtiöiden hallitusten, johtoryhmien, liiketoimintajohdon ja asiantuntijoiden kanssa koordinoida Loiste-yhtiöiden yritysekosysteemin toiminnan kehittämistä ja ylläpitoa. Se vastaa myös erikseen sovitussa laajuudessa johtamis- ja laatujärjestelmiin liittyvän kehitystyön sekä konsernin tietohallinnon koordinoinnista (laatu-, ympäristö-, työterveys ja työturvallisuus-, tieto- ja kyberturva- sekä yhteiskuntavastuutoiminta).Kehitämme hallinnollista tiedonsaantia myös toimittaja-arvoketjussamme. Toimittajavaatimusten mukaisen tiedonkeruun suoritamme sekä palveluhallintakokouksissa, että jaettavalla nettikyselyllä. Kyselylomake on ESRS standardin mukainen.Lakisääteiset ja viranomaisvaatimukset ja lupaehdot (Vastuu: Toimitusjohtaja ja ESG Controller)Lakiseuranta ja muut viranomaisohjeiden noudattamisen vaatimukset seurataan operatiivisen toiminnan yhteydessä ja toimikunnissa. Toimikunnat raportoivat liiketoiminnoille ja johtoryhmälle. Liiketoiminnot seuraavat oman liiketoiminta-alueeseensa liittyvän lainsäädännön kehittymistä ja vastaavat lainsäädännön noudattamisesta. Tämä tapahtuu olemalla aktiivisesti mukana toimialajärjestön valmistelevissa kokoonpanoissa ja välittämällä organisaation sisällä toimialajärjestöltä tullutta lainsäädännön muutoksiin liittyvää materiaalia. Lisäksi käytetään lainsäädännön seurantapalveluja ja käydään vähintään kerran vuodessa laajennetussa johtoryhmässä läpi lainsäädännössä tapahtuneet muutokset sekä se, miten lainsäädännön muutokset tullaan huomioimaan toiminnassa.Hätä-, häiriö- ja onnettomuustilanteet (Vastuu : jatkuvuudenhallinnasta vastaava johtaja)Kriisitilanteissa noudatetaan erillistä Loiste Oy:n liiketoimintayhtiöiden kriisisuunnitelman mukaista toimintamallia, Loiste Oy:n liiketoimintayhtiöt kriisisuunnitelman ajantasaisuuden katselmoi jatkuvuudenhallintaryhmäLiiketoimintaan liittyvät hätä-, häiriö- ja onnettomuustilanteet huomioidaan liiketoimintojen menettelyohjeissa. Näiden tunnistaminen ja ohjeistaminen kuuluu liiketoimintayksikön vastuulle.Kiinteistöihin liittyvät hätä-, häiriö- ja onnettomuustilanteet on huomioitu pelastussuunnitelmassa. Pelastussuunnitelma on käyty läpi henkilöstön kanssa ulkopuolisen kouluttajan toimesta.Lakisääteiset koulutukset seurataan liiketoiminnan toimesta ja järjestetään yhteistyössä henkilöstöyksikön kanssa.Ensiapukoulutuksen saaneita henkilöitä tulee olla vähintään 5 % henkilöstöstä. Henkilöstöyksikkö huolehtii näiden henkilöiden koulutuksen järjestämisestä. ToimikunnatEri toimikunnat varmistavat ja valmistelevat standardien vaatimuksenmukaisuuden, joka näkyy kaikkien liiketoimintojemme arjessa. Toimikuntien rooli on huolehtia strategian ja politiikojen huomiointi prosesseissa ja seurata asetettuja toiminnan laatumittareita. Toimikunnat välittävät tiedon organisaatiossa sovitulla menettelytavalla. Toimikuntien ja johdon työtä arvioidaan myös sisäisen auditoinnin avulla. Prosessien seurantaa käsitellään eri toimikunnissa:• Ympäristö ja energiatehokkuus ja TTT- toimikunta sekä jatkuvuuden hallinta• Tietosuojatyöryhmä• Palvelunhallinta- ja ohjausryhmätTavoiteohjelmat ja toimenpiteetTavoiteohjelmat asetetaan liiketoiminnoissa, jotka liiketoiminnat ja konsernin johto hyväksyvät. Tavoiteohjelmien seurantaa toteutetaan eri toimikunnissa mittareiden avulla. Toimikunnat jakavat tietoa edelleen eri liiketoimintojen organisaatioiden käyttöön ja todentavat mittarit sovitulla tavalla.Ympäristö ja energiatehokkuusYhtiön tavoite energiakäytön tehostaminen ja ympäristöystävällisten valintojen tekeminen eri liiketoimintojen osalta. Kiinnitämme huomioita jätehuoltoon ja loppusijoitukseen. Erityisesti kiinnitämme huomioita vaarallisiin jätteisiin, niiden muodostumisen minimointiin. Mittaamme ja seuraamme jätteiden asianmukaista käsittelyä.Ympäristö- ja energiapolitiikkamme perusperiaatteena on turvata vastuullinen liiketoiminta ympäristön osalta. Politiikan tavoitteena on myös huolenpito ympäristöstä ja ilmastonmuutosta aiheuttavien kasvihuonekaasupäästöjen minimointi. Ympäristöön ja energiatehokkuuteen liittyvät lait ja määräykset ovat toiminnan vähimmäisvaatimuksia, joita täydennämme EU-taksonomia ja EU tason direktiivivaatimuksen mukaisesti. Käytämme lämmön- ja sähköntuotannossa mahdollisimman paljon uusiutuvia energialähteitä. Pyrimme energiantuotannossa ratkaisuihin, jotka edistävät kestävää kehitystä ja tukevat energiatehokkuutta ja uusiutuvien energialähteiden käyttöä. Liiketoiminnoissa huomioimme myös energiansäästötoimenpiteet.Edistämme energian tehokasta käyttöä sekä omassa että asiakkaidemme toiminnassa. Pidämme yllä henkilöstömme osaamista ympäristö- ja energiatehokkuusasioissa. Huomioimme ympäristö- ja energiatehokkuuden uusia hankintoja suunniteltaessa. Asiakkaiden käytössä on julkisella nettisivustolla ohjeita energiatehokkuuteen liittyvissä kysymyksissä. Kiinnitämme huomiota jatkuvaan riskienhallintaan. Tiedotamme säännöllisesti ympäristö- ja energiatehokkuustoimenpiteistämme.Liiketoimintaprosessissa vesien osalta otamme huomioon ympäristövaikutukset ja tehostamme vesien energiatehokkuutta ja minimoimme vesihäviöitä. Vastuumme liittyy vesien käyttöön ja sen saatavuuteen sekä laatuun. Pyrimme minimoimaan kiinteistöjen vedenkulutusta ja jäteveden muodostumista.Ympäristöriskeihin liittyen teemme ennalta ehkäisevää työtä. Jos kuitenkin kaikista ennaltaehkäisevistä toimenpiteistä huolimatta ilmenee ympäristötapahtuma, pyrimme mahdollisimman nopeasti lieventämään sen vaikutuksia, olemme yhteydessä asiaan liittyviin viranomaisiin ja tiedotamme avoimesti tilanteen kehittymisestä. Ympäristöasioiden hoidon organisointiYmpäristön vaikutuksen, tavoitteet ja mittaaminen seurataan Ympäristö- ja energiatehokkuusryhmässä, joka raportoi liiketoiminnoille ja johtoryhmälle. Johtoryhmässä ovat edustajat jokaisesta liiketoiminnasta, konserniohjauksesta ja yritysjohdosta. Ympäristönäkökohtien ja merkittävien vaikutusten tunnistaminen (Vastuu : ympäristövastaava ja ESG Controller)Tiedot tarkistetaan ja tarvittaessa päivitetään kokouksissa neljä kertaa vuodessa ja raportoidaan johtoryhmälle. Ympäristönäkökohdissa on pyritty tunnistamaan merkittävimmät rajapinnat, joissa yhtiön toiminta vaikuttaa ympäristöön. Näkökohtien tarkistaminen suoritetaan myös tilanteissa, kun toiminnassa tai ympäröivässä yhteiskunnassa tapahtuu olennaisia muutoksia. Vuoropuhelu vaikutusten arvioinnin osalta käydään myös sidosryhmien kanssa.Merkittävät ympäristövaikutukset Johtoryhmä arvioi ympäristönäkökohtien perusteella merkittäviä ympäristövaikutuksia ja niiden merkittävyyttä liiketoimintaan ja ympäristöön. Näiden perusteella valmistellaan päämäärät ja tavoitteet hyväksyttäväksi.YmpäristövastuutYmpäristövastuut ja ympäristöluvat käsitellään tarvittavilta osin liiketoimintojen toimintaohjeissa lakiohje-portaalissa ja muilla sisäisillä kanavilla liiketoiminnoittain.ETJ eli energiatehokkuusjärjestelmäETJ+ eli energiatehokkuusasioita ylläpitää ja seuraa Ympäristö- ja energiatehokkuustoimikunta. Loiste-yhtiöt kuuluvat energiatehokkuussopimuksen piiriin.Korjaavat ja ehkäisevät toimenpiteet sekä mahdollisuuksien tunnistaminenKorjaavat toimenpiteetKorjaavia toimenpiteitä prosesseihin ja toimintoihin käynnistää asiasta vastaava henkilö toimivaltansa puitteissa saamiensa palautteiden, poikkeamien tai muiden indikaatioiden perusteella. Tarvittaessa toimenpidetarpeet siirretään kehitysryhmien tai johtoryhmien käsiteltäväksi. Ehkäisevät toimenpiteet ja mahdollisuuksien tunnistaminenEhkäiseviä toimenpiteitä prosesseihin ja toimintoihin käynnistetään tehtyjen riskiarviointien perusteella. Toimenpiteet käynnistää asiasta vastaava henkilö toimivaltansa puitteissa. Tarvittaessa toimenpidetarpeet siirretään kehitysryhmien tai johtoryhmien käsiteltäväksi. Kehitysryhmät, johtoryhmä ja prosessivastaavat arvioivat riskien osalta mahdollisuuksien löytämisen.Toiminnan seuranta ja kehittäminenJohtoryhmätyöskentelyJohtoryhmäKokoontuu kaksi kertaa kuukaudessa. Heinäkuussa ei pidetä kokousta. Johtoryhmässä käsitellään Loisteen operatiiviseen johtamiseen liittyviä asioita. Operatiivinen johto raportoi konsernin hallitukselle.4 kertaa vuodessa kokouksessa käsitellään laatu-, ympäristö-, TTT-asioiden suunnitteluun ja seurantaan liittyvät asiat HR painotteiset asiat. Edellä mainittujen asioiden lisäksi käydään läpi liiketoimintojen omistaja- ja asiakasnäkökulmiin sekä prosessien kehittämiseen liittyvä suunnittelu ja seuranta sekä henkilöstöasiat. Kokoonpano: Liiketoimintajohtajat, HR päällikkö ja talous kontrollerit. Vastuullisuusteemaan, IT ja henkilöstöasioihin kutsutaan erikseen vastuuhenkilöt kyseisistä alueista.Ympäristö- ja energiatehokkuus sekä TTT-ryhmä ja JatkuvuudenhallintaryhmäKokoontuu neljä kertaa vuodessa ennalta laaditun esityslistan mukaisesti. Ympäristöasioihin liittyvä valmistelutyö on vastuutettu ympäristö- ja energiatehokkuusryhmälle. Ryhmän tehtäviin kuuluvat:• energiapolitiikan luominen ja ylläpito• energiapäämäärien ja tavoitteiden määrittely• energia- ja kohdekatselmusten kohteiden määrittely• ETJ+ energiahallintajärjestelmän käyttö vaatimusten mukaisesti• Päästöjen vähentäminen ja kestävän kehityksen CO2 neutraalisuuteen pääsemisen seuranta• jatkuvuudenhallinnan kontrollit ja seuranta liiketoiminnoistaToimikunta yhdistettynä toimii myös johtoryhmää avustavana elimenä tehtävänään henkilöstö- ja TTT-asioiden suunnittelu ja seuranta ja kehittäminen. Toimikunnan kokousten materiaali löytyy Teams kanavalta. Kaikki kokoukset dokumentoidaan. Jatkuvuudenhallintaan liittyvien asioiden seuranta, kehittäminen ja raportointi johtoryhmälle tulee liiketoiminnoista erikseen.Liiketoimintojen kokouksetOhjaus ja kehitysryhmän kokous kuukausittain. Lisäksi eri kehittämis- tai projektiryhmien kokoukset.Johdon katselmus Tarkoitus • Katselmusten tarkoituksena on saada olennaiset tiedot konsernin toiminnasta ja kehityksen suunnasta sekä toimintajärjestelmän tarkoituksenmukaisuudesta konsernin toiminnan ohjaamisessa. • Katselmusten tavoitteena on löytää olennaiset kehittämistarpeet, ja tehdä päätökset korjaavista toimenpiteistä. Laajuus • Johtoryhmässä käsitellään konsernitasolla koko konsernin toimintaa. Johdon katselmuksissa keskitytään vain toiminnan kannalta olennaisiin asioihin. Katselmuksien ajoitus • Katselmukset suoritetaan kerran vuodessa, noin syys-lokakuussa sisäisen auditoinnin yhteydessä.Katselmuksen suoritus • Katselmukset suoritetaan esityslistan ja vuosikellon mukaisesti.• Katselmusten onnistuminen edellyttää, että asioihin on huolella valmistauduttu. • Katselmointikokouksista tehdään pöytäkirjat, jotka ovat koko henkilöstön nähtävilläSidosryhmätYhteistyö vaikutusten kohteina olevien sidosryhmien kanssa on keskeistä yrityksen jatkuvan toimittaja-arvioinnit -prosessin ja kestävyyden olennaisuuden arvioinnin kannalta. Resurssien hallintaHenkilöstö (Vastuu: Toimitusjohtaja, Henkilöstöpäällikkö)• Konsernin toistaiseksi työsuhteessa olevat henkilöresurssit kuuluvat henkilöstöhallintoon• Lisäksi palveluksessamme voi olla määräaikaisia työntekijöitä, työharjoittelijoita ja opiskelijoita tarpeen ja mahdollisuuksien mukaan. Konsultoivaa työvoimaa käytetään myös tarvittaessa.• Henkilöresurssien tarve määritellään liiketoimintajohdon toimesta. Henkilöstön osaamistarve ja kehittäminenHenkilöstön osaamisen kehittämiseen vaikuttavat mm. seuraavat tekijät • toimialalla tapahtuvat muutokset • yleinen yhteiskunnan muuttuminen • tekniikan kehittyminen • ikärakenteen muutos• yritysrakenteen muutosLiiketoiminnan vaatimaa lisäkoulutustarvetta arvioidaan mm. seuraavilla tavoilla.• lakisääteiset tarpeet • kehityskeskusteluissa esiin tulleet osaamistarpeet • liiketoimintastrategioiden ja tavoitteiden asettamat tarpeet • auditoinneissa esiin tulleet tarpeetOsaamisen kehittämisen vaikutuksia arvioidaan toiminnan eri mittareista. Toimintatapojen ja työtehtävien suunnitteluToimintatapojen suunnittelua tehdään liiketoimintajohdon toimesta ja ne ohjeistetaan toimintajärjestelmässä. Työtehtävien suunnittelu tapahtuu liiketoimintajohtajien toimesta. Työtehtävien suunnittelussa huomioidaan liiketoiminnan tarpeiden lisäksi työntekijöiden henkilökohtaiset ominaisuudet.Palkkaus-, palkkio- ja tunnustusmenettelytPalkkaus-, palkkio- ja tunnustusmenettelyt on kuvattu prosesseissa ja sisäisessä dokumentaatiossa Intranetissä. PalkkapolitiikkaKonsernin yrityksissä noudatetaan kulloinkin voimassa olevaa työehtosopimusta. Palkankorotukset toteutetaan vähintään valtakunnallisten palkkaratkaisujen mukaisesti. Eri henkilöstöryhmien palkkatasot tarkistetaan vuosittain toimitusjohtajan, yksiköiden johtajien, henkilöstöpäällikön sekä ko. henkilöstöryhmän edustajan kanssa. Kannustepalkkio on käytössä.Tarvittavat tiedot, saatavuus, ylläpito ja suojaus (Vastuu : Tietohallintopäällikkö)YleistäLiiketoiminnan kannalta olennaista tietoa tuotetaan ja säilytetään erilaisissa tietojärjestelmissä. Lisäksi olennaista tietoa säilytetään mm. paperilla, nauhoitteissa, kuvissa jne. Tallenteiden ja asiakirjojen ohjauksessa noudatetaan menettelytapaohjeissa kuvattua asiakirjahallinnon ohjetta.Asiakirjojen ja tallenteiden suojausPaperitiedostot tallennetaan erilliseen palovarmaan arkistotilaan, johon pääsyä kontrolloidaan kulunvalvonnan avulla.Muilla tallenteilla oleva aineisto säilytetään palovarmassa paikassa ja pyritään mahdollisuuksien mukaan siirtämään sähköiseen muotoon. Tällaisia tallenteita ovat mm. piirustukset, äänitteet, diat, valokuvat, videot jne. Sähköisessä muodossa olevan aineiston suojausFyysinen suojaus, kulunvalvonta, murtosuojaukset ja paloilmoitukset ovat kuvatut erillisissä toimintatapaohjeissa. Ulkoiset tietoon kohdistuvat uhat pyritään estämään tietoliikenneyhteyksien palomuurisuojauksella. Tämän toteuttamisesta vastaa tietohallinto. Mittaaminen, analysointi ja parantaminen (Vastuu : Toimitusjohtaja)Tarkkailu, mittaukset ja toiminnan tuloksetPäivittäistä toimintaa toteuttaa yrityksen henkilöstö omien esimiestensä kanssa. Esimiesten ja muiden vastuuhenkilöiden toimenkuvaan kuuluu päivittäistoiminnan tarkkailu ja seuranta oman vastuualueensa osalta. Tarkempi kuvaus päivittäistarkkailusta on esitetty vastuualueittain ja prosesseittain menettelytapaohjeissa ja prosesseissa.Kuukausittain tai muutoin määritellyllä aikataululla käydään läpi eri vastuualueiden kriittisten menestystekijöiden mittaustulokset liiketoiminta- ja tukiyksiköiden kokouksissa sekä kootusti koko konsernin osalta Loiste Oy:n liiketoimintayhtiöiden johtoryhmässä.Asiakaspalvelun toteuttamaa puhelinpalvelun laatua seurataan palvelutarjoajan toimesta. Tarkempi kuvaus prosessista on Asiakaspalvelun prosessikuvauksissa.Laadun arvioinnin tulokset analysoidaan Asiakaspalvelusta vastaavan henkilön toimesta (toiminnan seuranta ja kehittäminen).Esimiesten ja muiden vastuuhenkilöiden toimenkuvaan kuuluu henkilöstön opastaminen ja osaamisen kehittäminen oman vastuualueensa osalta. Esimiesten on tarkkailtava työtehtävien sujumisen lisäksi henkilöstönsä hyvinvointia sekä huolehdittava työterveys- ja turvallisuustavoitteiden toteutumisesta. Tässä työssä heitä omien esimiestensä lisäksi auttaa konsernin toimitusjohtaja, henkilöstöpäällikkö, konsernin työterveys- ja turvallisuusohjeet ja johtoryhmä. Henkilöstön hyvinvointia seurataan tekemällä säännöllisesti työilmapiirin mittausta mm. Henkilöstöbarometreilla ja ilmapiirikartoituksilla. Tuotteiden ja palveluiden sekä prosessien kehittämiseen osallistuu koko henkilöstö oman vastuualueensa osalta. Eri liiketoiminta- ja tukiyksiköiden menettelytapa- ja työohjeissa on kuvattu tuotteille ja palveluille asetetut tavoitteet ja niiden toteutumista seuraavat mittarit.Prosessien toimintaa seurataan päivittäin vastuuhenkilöiden toimesta. Kuukausittain he raportoivat esimiehelleen tai liiketoiminnan johtoryhmälle prosessille asetettujen tavoitteiden toteutumista prosessikorteissa kuvattujen mittareiden avulla.Merkittävimpien yhteistyökumppaneiden ja toimittajien kanssa pidetään säännöllisesti palvelunhallinta- ja seurantapalavereita, joissa yhteistoimintaa arvioidaan ja kehitetään. Muiden toimittajien ja yhteistyökumppaneiden toiminnan seurannasta ja kehittämisestä vastaa heidän palvelujaan käyttävä vastuuhenkilö.Vastuuhenkilöiden on esimiestensä avustuksella kunkin omalta osaltaan huolehdittava asetettujen ympäristötavoitteiden toteutumisesta. Konsernitasolla ympäristötavoitteiden seuraamista ja ohjeistusta toteuttaa laatujohtoryhmä.Tietojen analysointi, mahdollisuuksien tunnistaminen ja parantaminenTietojen analysoinnista ja korjaavista toimenpiteistä vastaavat liiketoiminnot omalta osaltaan ja tarvittaessa asiat käsitellään konsernin johtoryhmässä. Poikkeavan tuotteen tai palvelun ohjaus kuvataan menettelytapaohjeissa. Liiketoiminnat päättävät omista kehityshankkeistaan päämääriensä ja tavoitteidensa perusteella.Yhteiset useita liiketoimintoja ja tukipalveluja koskevat kehityshankkeet käynnistetään konsernin johtoryhmässä tehdyn päätöksen perusteella.ArvioinnitSisäiset arvioinnit/ auditoinnitToiminnan tasoa ja toimintajärjestelmän vaatimuksenmukaisuuden täyttymistä seurataan sisäisillä arvioinneilla. Arviointiryhmän kokoonpanoon kuuluu ulkoinen arvioija, prosessivastaava ja ESG Controller. Tällöin varmistetaan henkilöille tarvittavat aikaresurssit arvioinnin asianmukaista suorittamista varten. Toiminnan tasoa ja toimintajärjestelmän vaatimuksenmukaisuuden täyttymistä seurataan säännöllisillä sisäisillä ja ulkoisilla auditoinneilla. Sisäisen arvioinnin tarkoituksena on saattaa yritysjohdon tietoon toimintajärjestelmässä ja prosesseissa ilmeneviä kehittämistarpeita. Lisäksi arvioijan rooliin kuuluu konsultoiva osuus, jolla pyritään edesauttamaan kaikin tavoin tehokasta ja laadukasta toimintaa.Sisäisen arvioinnin ohjelma on koko henkilökunnalle saatavilla sisäisesti.Ulkoinen seuranta-arviointi / auditointiUlkoinen seuranta - arviointi tehdään kerran vuodessa ulkoisen arvioijan ilmoittaman suunnitelman mukaisesti. Seuranta-arvioinnin käytännön järjestelyt hoitaa ESG Controller. Ulkoisen seuranta-arvioinnin dokumentit tallennetaan sisäisesti koko henkilökunnan nähtäväksi. Auditointi suoritetaan kerran vuodessa ulkoisen auditoijan antaman aikataulun ja auditointiohjelman mukaisesti. Riskien arvioinnitRiskien arviointia suoritetaan päivittäisessä työssä osana esimiestyötä. Havaitut riskit tulee saattaa viipymättä liiketoimintajohdon tietoon. Riskien arviointia suoritetaan näiltä osin liiketoimintojen ja/tai konsernin johtoryhmässä. Näihin liittyvä dokumentointi liitetään johtoryhmien pöytäkirjan liitteeksi. Yhtiössä on erillinen riskipolitiikka.
[Sosiaalinen]
[Hallinnollinen]
[Ympäristö]
Riskipolitiikka GOV-5(Vastuu: Hallitus)Selvitys, seuranta, analysointi ja arviointi: liiketoiminnat Katselmus: johtoryhmäRaportointi: konsernin hallitusLaadittu: 2022Muutospäivitys: 2024Katselmoidaan ja raportoidaan hallitukselle vähintään kerran vuodessa. Riskipolitiikka kattaa seuraavat alueet koko arvoketjun ja Loiste konsernin osalta:• Hallintajärjestelmät ja omistajat• Ympäristöriskien arviointi• Sosiaalisen ja TTT riskin arviointi• Hallintoriskien arviointi• Strategian sietokyky ilmastoon liittyville riskeille• Ilmastoon liittyvän siirtymäriskin tunnistaminen• Ilmastoon liittyvien siirtymäriskien vaikutusten arviointi• Fyysisen riskin tunnistaminen• Fyysisten riskien vaikutusten arviointi• Ilmastoon liittyvän fyysisen riskin tunnistaminen• Ilmastoon liittyvien fyysisten riskien vaikutusten arviointi• Ilmastoon liittyvien mahdollisuuksien tunnistaminen• Ilmastoon liittyvien mahdollisuuksien vaikutusten arviointi• Ympäristönsuojelun tason seuranta• Sosiaalisen ja TTT suorituskyvyn seuranta• Hallinnon suorituskyvyn seuranta• Talous, tietohallinto ja kyberturvallisuusKonsernissa on erilliset riskienhallintaohjeet liiketoiminnoittain. Riskiarviointiprosessissa tehdään: • riskien tunnistaminen,• olennaisuuden arviointi, • liiketoiminnan kyky sietää ilmastonmuutosta, • vaikutusten arviointi, • mahdollisuuksien tunnistaminen, • laajuus ja seurantasuunnitelma sekä • mittaaminen ja seuranta säännöllisesti. Analyysin laajuus kuvataan tarkemmin riskien ja mahdollisuuksien käsittelyn yhteydessä.Riskien tunnistamisen prosessissa negatiiviset vaikutukset priorisoidaan liiketoiminnan jatkuvuuden ja taloudellisen vaikuttavuuden osalta, sekä niiden suhteellisen vakavuuden ja todennäköisyyden perusteella. Mahdollisuuksien vaikutukset arvioidaan niiden suhteellisen laajuuden ja todennäköisyyden perusteella. Lisäksi määritetään, mitkä kestävän kehityksen asiat ovat olennaisia liiketoiminnan jatkuvuuden turvaamisen ja investointien toteuttamisen sekä raportoinnin kannalta. Tunnistettujen riskien ja mahdollisuuksien todennäköisyys, suuruus ja vaikutusten luonne arvioidaan markkinahavaintojen, taloudellisten ennusteiden, lainsäädännön, strategian ja omistajalinjausten yhteisvaikutuksen kautta. Kestävään kehitykseen, ilmastonmuutoksen vaikutukseen ja hillintään liittyvät riskit on priorisoitu korkealle suhteessa muun tyyppisiin riskeihin, sillä Loiste konsernin strategia on laadittu kestävän kehityksen pohjalta ja strateginen tavoite on saavuttaa oman toiminnan osalta hiilineutraalisuus 2026. Vaikutusten, mahdollisuuksien ja riskien tunnistamis-, arviointi- ja hallintaprosessi on integroitu yleiseen riskienhallintaprosessiin ja sitä käytetään yleisen riskiprofiilin ja riskinhallintaprosessien arvioimiseen.Lisäksi politiikassa huomioidaan erilliset riskienhallintaohjeet liiketoimintojen osalta. Riskipolitiikka liitteineen sisältää seuraavat politiikat: jatkuvuuden hallinta, tuotannon riskipolitiikka, tuotannon riskimandaatti, kriisienhallintasäännöt ja ohjeet, REMIT Compliance – sisäpiiritieto, kyberturvallisuus, valtuudet ja tietoturvariskien hallinta, ympäristöriskit, sosiaaliset riskit, hallintoriskit. Riskejä arvioidaan liiketoimintaprosessien aikana eri liiketoiminnoissa ja prosessien osa-alueilla ja niitä pyritään ehkäisemään sekä hallinnoimaan parhaalla mahdollisella tavalla sekä omassa toiminnassa, että kumppanihallinnassa. Säännösten ja ohjausten seuranta on osa prosessihallintaa. Samoin havaintojen ja poikkeamien raportointi, kehityskohteiden tunnistaminen ja kehityksen toteuttaminen. Riskit analysoidaan ja päivitetään negatiivisen vaikutuksen ja mahdollisuuksien osalta liiketoiminnoissa vähintään kaksi kertaa vuodessa ja raportoidaan sekä liiketoimintojen yhteiselle johtoryhmälle ja konsernin hallitukselle analysoinnin ja päivityksen jälkeen. Samassa yhteydessä tunnistetaan ja päivitetään riskien negatiivisten vaikutusten ja mahdollisuuksien vaikutus liiketoimintaan sekä strategiaan. Arviointiprosessi sisältyy vuosikelloon ja prosessi suoritetaan samalla tavalla huomioiden toimintaympäristömuutokset kulloisenkin läpikäynnin aikana. Prosessissa ei ole muutoksia aikaisempiin menetelmiin verrattuna.Riskienhallinta on tunnistettujen riskien hallintaa eri keinoilla kuten riskin poistaminen tai pienentäminen. Riskipolitiikka ja sen eri osa-alueet kattavat riskienhallinnan menetelmäkuvauksen. Riskipolitiikassa tunnistetaan eri liiketoimintojen riskit ja kerrotaan riskien havaitsemiseen, ehkäisyyn, korjaaviin toimenpiteisiin ja mahdollisuuksiin liittyvät tehtävät ja prosessit. Lisäksi määritellään mittaaminen ja aikataulutus sekä riskien laatuluokittelu. Riskipolitiikka sisältää menettelytavan tahtotilan saavuttamiseksi. Sisäinen valvonta on johtamista, jolla varmistetaan henkilöiden ja prosessien oikea toiminta ja laillisuus. Riskienhallintapolitiikalla ohjeistetaan sisäistä valvontaa ja riskienhallintaa. Riskienhallinta vastuu on konsernin hallituksella. Riskit käsitellään säännöllisesti kaksi kertaa vuodessa konsernin hallituksessa, tai tarvittaessa useammin. Riskit analysoidaan ja päivitetään liiketoiminnoittain ja liiketoimintojen yhteinen johtoryhmä katselmoi päivityksen ennen hallituksen kokousta. Riskipolitiikka on kuvattu erillisessä dokumentissa. Yrityksen sidosryhmät ja riskinäkökulmaYrityksen toimintaan ja tavoitteiden saavuttamiseen vaikuttaa oleellisesti yrityksen arvoketju ja eri sidosryhmien välisen toiminnan onnistuminen. Yrityksen toiminnan riskejä voi tarkastella sidosryhmäsuhteiden vaarantumisen näkökulmasta.Eri sidosryhmäsuhteisiin liittyvät riskit on käsitelty tarkemmin riskienhallinta tiedoissa. Vastuut riskienhallinnassaRiskien hallinnan vastuut ovat liiketoimintojen johdossa ja hallituksessa. Operatiiviset työryhmät arvioivat riskit, olennaisuudet ja toimintaympäristön ja raportoivat organisaatioissa eteenpäin. Vastuu riskienhallinnasta on jokaisella työntekijällä organisaatiossa. Jokainen työntekijä on velvollinen informoimaan havaitsemistaan riskeistä, jotka vaarantavat yritykselle asetettujen tavoitteiden saavuttamista tai henkilöstön- ja ympäristön hyvinvointia. Velvollisuus informoida vähintään esimiestä ei rajoitu konsernin sisäisiin liiketoiminta- tai yhtiörajoihin. Havaitut riskit tulee saattaa viipymättä liiketoimintajohdon tietoon. Riskien arviointia suoritetaan näiltä osin liiketoimintojen ja/tai konsernin johtoryhmässä. Näihin liittyvä dokumentointi liitetään johtoryhmien pöytäkirjan liitteeksi.Konsernissa on seuraavat työryhmät ja vastuuhenkilöt, joihin voi ottaa yhteyttä ja tuoda esille näkökulmia joihin toivotaan otettavan kantaa tai puututtavan :I Ympäristöön, energiatehokkuuteen ja ilmastoon liittyvät riskit : Ympäristö- ja energiatehokkuus - ja TTT- toimikunta• puheenjohtajana tuotantopäällikkö • kokoontuminen neljä kertaa vuodessa ja edustajat kaikista liiketoiminnoista sekä ulkoinen arvioija• tehtävänä koordinoida konsernin ympäristöasioita ja arvioida konsernin ympäristöön liittyviä riskejä II Sähkökauppa ja riskien hallinta : Energian tuotanto• ryhmään kuuluvat palvelun tuottajan edustajat, Loiste Energia Oy liiketoimintajohtaja ja tuotantopäällikkö, lisäksi voidaan kutsua konsernin toimitusjohtaja ja muita henkilöitä• kokoontuminen pyritään järjestämään viikoittain, vähintään kerran kuukaudessa • tehtävänä koordinoida sähkökauppaan liittyvien riskienhallintaa hallituksen antaman riskienhallintapolitiikan mukaisesti • ryhmä raportoi toimitusjohtajan kautta hallitukselleIII Henkilöstön ja sidosryhmien hyvinvointiin liittyvät sosiaaliset riskit: Ympäristö- ja energiatehokkuus - ja TTT- toimikunta• valmisteleva vastuu työsuojelupäälliköllä• edustajat kaikista liiketoiminnoista sekä ulkoinen arvioija• tehtävänä koordinoida henkilöstöön ja henkilöstön hyvinvointiin liittyviä lakisääteisiä ja muita asioita • toimikunta raportoi käsiteltävien asioiden mukaan johtoryhmälle, viranomaisille, toimitusjohtajalle sekä henkilökunnalleIV Viestintä ja yritysimago, hallintoriski• konsernin johtoryhmäV Liiketoiminnan riskit, strategia, fyysiset riskit, ilmastoon liittyvä siirtymäriski, hallintoriski : johtoryhmä ja konsernin hallitus• puheenjohtajana toimitusjohtaja • edustajat jokaisesta liiketoiminnasta • tehtävänä systemaattinen ja tavoitteellinen riskienhallinnan kehittäminen ja organisaation tiedon lisääminen yritystoimintaan liittyvistä epävarmuuksista ja epävarmuuksien rajaamisesta, esimerkiksi riskikartoituksen pohjalta toimenpiteiden koordinointi, yrityksen vakuutussuojan päivittäminen sekä vakuutuksiin liittyvät tapahtumat VI Tietoturva• konsernin tietohallintopäällikkö, joka raportoi toimitusjohtajalle• Tietosuojatyöryhmä, kokoukset vähintään 3 kertaa vuodessaVII Kiinteistöt• konsernin kiinteistöistä vastaava, joka raportoi toimitusjohtajalleVIII Sopimukset, toimittajahallinta• liiketoimintajohtajat ja sopimusvastaavat• konsernin käyttämät lakiasiantoimistotIX Liiketoimintaympäristön muutoksiin liittyvät riskit: Konsernin johtoryhmä• liiketoimintojen johtajat vastaavat liiketoimintojen kehittämisestä ja reagoimisesta havaittuihin riskeihin • konsernin johtoryhmä vastaa liiketoiminnan kehittämisestä omistajien antamien tavoitteiden mukaisesti • konsernin johtoryhmän puheenjohtajana on toimitusjohtaja, joka raportoi hallitukselleProsessien riskinäkökulmiaProsessimaisessa organisaatiossa ensisijainen vastuu prosessin riskienhallinnan näkökulmien huomioimisesta on prosessin omistajalla.Prosessien riskinäkökulmat ovat samat kuin yrityksen sidosryhmätasapainoon liittyvän näkökohdat. Nämä edellä mainitut näkökohdat voidaan jakaa edelleen tarkempiin näkökohtiin prosessien riskienhallinnassa.Näkökulmia prosessien riskeihin ovat:• tiedonkulun riittävyyden varmistaminen prosessin sisällä sekä prosessien välillä rajapinnassa • yritystoiminnan tietoturvanäkökulmat alihankintaan sekä kumppanuuksiin liittyvät riskit, kuten tietoturva-, avainhenkilö-, ja sopimusriskit imagoriskit kaikessa toiminnassa; tukevatko tehdyt ratkaisut haluttua yrityskuvaa • henkilöstön osaamisen riskit; onko oikeanlaista ja riittävän syvällistä osaamisresurssia käytettävissä • henkilöstön kehityskyky; onko henkilöstöresursseilla kykyä kehittyä vastaamaan tulevaisuuden osaamistarpeisiin • onko prosesseissa ”vaarallisia työyhdistelmiä”, eli tekemisen ja valvonnan tehtävät ovat samalla henkilöllä • varamiesjärjestelyt; onko prosessissa kriittistä tietoa dokumentoimatta vain yhdellä henkilöllä ilman varamiesjärjestelyä • toimintaympäristön muutokset; ollaanko prosessia kehittämässä vastaamaan eilisen eikä tulevaisuuden haasteisiin, miten varmistutaan riittävän ajoissa liiketoimintaympäristön muutosten havaitseminen • laitteiden toimivuus; onko prosessin kannalta kriittisten laitteiden tai tietoliikenneyhteyksien varmuus riittävä• Ilmastonmuutokseen liittyvät siirtymäriskit ja fyysiset riskit liiketoiminnan jatkuvuuden turvaamiseksi• kyberturvallisuus omassa liiketoiminnassa ja sidosryhmien osalta• jos prosessin kannalta taloudellisia epävarmuuksia ei voida toiminnallisin keinoin pienentää kohtuullisiksi, onko riskejä vakuutettavissa tai suojattavissa muutenJatkuvuudenhallintapolitiikkaYleistäFyysisen riskin tunnistaminen on osa jatkuvuuden hallintaa. Fyysinen riski voi aiheutua ilmastonmuutoksen kautta, vandalismi, tai muu fyysinen toimintahäiriö omaisuudessa. Loisteen tuotteet ja palvelut tuotetaan useista eri toimijoista muodostuvassa verkostossa. Loisteen koko verkoston toimintakykyä ja –varmuutta parannetaan jokaista verkostoon kuuluvan organisaation toimintavarmuutta kehittämällä. Loisteen verkoston toimintakyvyn ylläpitäminen ja kehittäminen vaikuttaa osaltaan myös yhteiskuntamme huoltovarmuuteen.Jatkuvuuden hallinnalla tarkoitetaan kaikkia niitä toimenpiteitä, joiden avulla Loiste ennalta suunnitelluilla ja toteutetuilla järjestelyillä ja johtamisjärjestelmänsä avulla hallitsee erilaiset toimintaansa uhkaavat häiriötilanteet. Loisteen jatkuvuuden hallinnan menettelyt takaavat omalta osaltaan sen asiakkaille ja sidosryhmille suuntaamien palveluiden ja tuotteiden saatavuuden eri häiriötilanteissa ja poikkeusoloissa.Loisteen jatkuvuuden hallinta muodostuu sen eri liike- ja tukitoimintojen sekä ydinprosessien riskienhallinnasta, jatkuvuussuunnittelusta sekä niitä tukevien tietotekniikan ja –liikenteen eri palveluiden ja ratkaisujen toipumissuunnittelusta sekä kriisin hallinnan suunnittelusta.Jatkuvuuden hallintajärjestelmä (soveltaen BCMS, SFS-EN ISO 22301 2014) on Loisteen johtamis- ja -laatujärjestelmän (soveltaen SFS-EN ISO 9001 2014) osa, jossa laaditaan, toteutetaan, käytetään, seurataan, katselmoidaan, ylläpidetään ja parannetaan liiketoimintojen ja ydinprosessien jatkuvuutta. Johtamisjärjestelmä sisältää organisaatiorakenteen, toimintapolitiikat ja -periaatteet, suunnittelutoiminnot, vastuut, menettelyt, prosessit ja resurssit. Loisteen johtamisjärjestelmä ja siihen liittyvä Loisteen jatkuvuuden hallintajärjestelmä sekä siihen kuuluvat menettelyt on siten kuvattu organisaation saataville Loisteen sisäisissä kanavissa.Loisteen jatkuvuuden hallinta on johtamis- ja asiantuntijatyötä, jolla se• tunnistaa liike- ja tukitoimintojensa riskit, häiriötilanteet ja riippuvuudet (riskienhallinta),• suunnittelee, organisoi ja toteuttaa menettelytavat eri häiriötilanteiden varalle (varautumis- ja valmiussuunnitelmat, ICTn toipumissuunnitelmat),• varmistaa kriittisten kumppaneidensa kyvyn toimia häiriötilanteissa (sopimuksiin perustuva varautuminen – SOPIVA-suositusten käyttö kumppanuussopimuksissa) sekä• suojaa liiketoimintansa intressit ja arvontuotantokykynsä.Loiste hyödyntää jatkuvuuden hallinnassaan Huoltovarmuuskeskuksen HVO Extranet -portaalia ja SOPIVA-suosituksia. Jatkuvuuden hallinnan tavoitteetLoisteen johtamis- ja laatujärjestelmän tavoitteena on turvallinen, kestävä, luotettava ja kustannustehokas toiminnan, tuotteiden ja palveluiden hallinta huomioiden niiden koko elinkaari sekä sen omien, kumppaneiden ja asiakkaiden eri toimintaprosessien toimivuus. Tavoitteena on lisäksi toimittaa asiakkailleen riittävän korkealaatuiset tuotteet ja palvelut mahdollisimman alhaisilla kokonaiskustannuksilla huomioiden niihin liittyvät välilliset ja välittömät kustannukset, varmistaa eri toimintaketjujen sujuvuus sekä kehittää järjestelmällisesti yhteistyötä eri toimittajien ja asiakkaiden kanssa.Jatkuvuuden hallinnan systemaattisen kehittämisen avulla Loiste • vähentää eri toimintakatkoista aiheutuvia kustannuksia,• eri häiriötilanteissa luo varmuutta vastuuhenkilöidensä ja kumppaniensa kyvystä toimia, • tehostaa toimintaansa eri häiriötilanteissa ja nopeuttaa niistä toipumista, • lisää vastuuhenkilöidensä osaamista toiminnan kehittämisessä ja • ylläpitää mainettaan luotettavana toimittajana ja kumppanina.Loisteen jatkuvuuden hallinnassa huomioidaan sen infrastruktuuriin, tietojärjestelmiin ja raportointiin liittyvät muut politiikat ja linjaukset.Loisteen eri yksiköiden toimintamalleja, tietojärjestelmiä, toimintaprosesseja ja parhaita käytäntöjä jaetaan, hyödynnetään ja kehitetään yhdessä aina kun se on mahdollista.Loisteen jatkuvuuden hallinta toimii suunnitellusti ja täyttää sille asetetut tavoitteet, kun kaikki seuraavat eri osa-alueet ovat kunnossa:Johtaminen1. Loisteessa on tunnistettu sen ydintoimintoihin liittyvät jatkuvuuden, ja erityistilanteiden hallintaa ohjaavat keskeiset tekijät, velvoitteet ja riippuvuudet.2. Ydintoimintojen asettamat vaatimukset jatkuvuuden hallinnalle on määritetty.3. Johto edellyttää organisaatiolta ydintoimintojen ja kriittisten tukitoimintojen jatkuvuuden hallinnan suunnittelua.4. Jatkuvuuden hallinta on organisoitu ja vastuutettu osana normaalia johtamista, toimintaa sekä kumppanuusverkoston hallintaa.5. Jatkuvuussuunnittelun koordinointi on vastuutettu.6. Jatkuvuuden hallinnalle on asetettu tavoitteisiin nähden resurssit.7. Jatkuvuuden hallinnan suunnittelua toteutetaan ydin- ja tukitoimintojen sekä kriittisten kumppanien kanssa yhteistyönä.8. Viestinnän ja raportoinnin vastuut sekä toimintamalli keskeisimpien sidosryhmien kanssa on määritetty ja organisoitu.9. Organisaation johto seuraa jatkuvuuden hallinnan kehittämistä, jatkuvuussuunnittelua sekä toimenpiteiden vaikutuksia ja kustannuksia.Toimintaperiaatteet1. Erityistilanteiden hallinta on organisoitu, ohjeistettu ja huomioitu johtamis- ja laatujärjestelmässä ja siinä kuvatuissa toimintamalleissa.2. Loisteen ja sen toimintaympäristön vuorovaikutus otetaan toiminnassa huomioon.3. Säännöllinen riskienhallintamenettely on käytössä.4. Riskienhallinnan tulokset ohjaavat jatkuvuuden hallinnan kehittämistä.5. Jatkuvuuden hallinnan toimenpiteet tukevat Loisteen ydintoimintojen tavoitteita.6. Palvelujen jatkuvuuden hallinta Loisteen toimintaverkostossa on suunniteltu ja sovittu.7. Erityistilanteiden hallinnan menettelyt on suunniteltu ja kuvattu Loisteen johtamis- ja laatujärjestelmässä.8. Kriisiviestinnän menettelyt on kuvattu Loisteen Kriisisuunnitelmassa ja harjoiteltu.9. Kriittisten ydin- ja tukitoimintojen häiriöiden hallintaohjeet on laadittu, koulutettu ja toiminta harjoiteltu.Henkilöstöresurssit1. Jatkuvuuden hallinnan osaamiselle on asetettu rooli- tai tehtäväkohtaiset vaatimukset, osaamistaso tunnetaan ja osaamista kehitetään.2. Loiste kannustaa henkilöstöä noudattamaan ja kehittämään hyvää jatkuvuuden hallinnan ja tiedon turvaamisen toimintamallia.3. Loisteessa on sovittu tapa toimia toiminnan valvonnassa, turvallisuuspoikkeamissa ja väärinkäytöstilanteissa.4. Loisteen ydintoimintojen ja kriittisten tukitoimintojen avainroolit ja -henkilöt on tunnistettu ja varajärjestelyt on suunniteltu.5. Loisteen oma henkilöstö ja sen käyttö on suunniteltu ja mitoitettu vähintään ydintoimintojen sekä kriittisten tukitoimintojen ja kumppanuuksien osalta jatkuvuuden hallinnan edellyttämällä tavalla.Kumppanuudet1. Loisteen toiminnalle ja palveluille kriittiset kumppanit, alihankkijat ja resurssit on tunnistettu.2. Sopimuksissa on vaatimukset toiminnan jatkuvuuden hallinnan toteuttamiselle.3. Kriittisen toiminnan jatkuvuuden hallintavelvoite on ulotettu keskeisimpään toimittajaverkostoon (jatkuvuuden hallinnan kannalta kriittiset kumppanit).4. Yhteistoiminta kumppanien kanssa häiriö- ja erityistilanteiden hallitsemiseksi on organisoitu ja vastuutettu.ArviointiLoisteen jatkuvuuden hallinnan toteutumista ja tarkoituksenmukaisuutta seurataan ja arvioidaan säännöllisesti.Jatkuvuudenhallinnan organisointiLoisteen Loiste Ympäristö- ja energiatehokkuus sekä TTT ryhmä koordinoi jatkuvuudenhallinnasta vastaavan johtajan johdolla jatkuvuudenhallinnan eri osa-alueita sekä varmistaa, että toiminta on selkeästi organisoitu sekä kytketty osaksi Loisteen johtamis- ja laatujärjestelmää. Jatkuvuudenhallinnan eri osa-alueita yhteen sovittaa ja koordinoi Loisteen Loiste Ympäristö- ja energiatehokkuus sekä TTT ryhmän asettama Jatkuvuudenhallintaryhmä, johon kuuluvat (johdettava sidosryhmä):• jatkuvuuden hallinnasta vastaavat liiketoiminnoista (Jatkuvuudenhallintaryhmä),• HVO Extranet-yhteyshenkilö (kypsyysanalyysin eri osa-alueista vastaavat),• valmius- ja varautumissuunnittelusta vastaava (valmius- ja varautumisvastaavat),• riskienhallinnasta vastaava (liiketoiminta- ja tukiyksiköiden vetäjät) ja • tietojärjestelmistä ja –liikenteestä sekä kyberturvallisuudesta vastaava (järjestelmävastaavat).Keskeistä Loisteen jatkuvuuden hallinnassa on eri osa-alueiden itsearvioinnit (HVO Extranet-, Vahti-, liike- ja tukitoimintojen riskianalyysit) ja niiden pohjalta laaditut kehittämis-, toipumis- ja kriisisuunnitelmat. Niiden avulla eri vastuuhenkilöt arvioivat Loisteen ja sen kumppaneiden toiminnan nykytilaa, asettavat kehitystavoitteita ja systemaattisesti seuraavat toimintansa kehitystä. Vastuualueittain koostettujen kehittämissuunnitelmien toteutumista seurataan säännöllisesti Laatu- ja ympäristötoimikunnassa.Huoltovarmuuteen liittyvä suunnittelua tehdään Loisteen valmius- ja varautumispäällikön johdolla Loisteen eri liiketoimintojen varautumis- ja valmiusvastuullisten toimesta. Toiminnan analysoinnissa ja kehittämisessä hyödynnetään Huoltovarmuuskeskuksen ylläpitämää HVO Extranet-portaalia, jonka avulla päivitetään vuosittain Loisteen kypsyysanalyysit. Loiste saa kypsyysanalyysin ja –raportin avulla tietoa toimintansa häiriöherkkyydestä ja toimintaansa vaikuttavista riippuvuuksista sekä vertailua muihin alan toimijoihin oman kehittämissuunnittelunsa pohjaksi. HVO Extranet-portaalin avulla Loiste saa lisäksi ohjeita ja tiedotteita jatkuvuuden hallintansa kehittämiseen. HVO Extranet-yhteyshenkilö vastaa HVO Extranet-portaalin ylläpidosta ja vuosittaisesta kypsyysanalyysin suorittamisesta.Loiste soveltaa kriittisten kumppaneiden kanssa toimiessaan ja sopimuksia solmiessaan Huoltovarmuuskeskuksen ylläpitämiä Sopiva-suosituksia, joiden ylläpidon ja käytön tavoitteena on• Luoda sopijaosapuolille yhteiset toiminnan jatkuvuuden hallinnan perusteet ja yhteinen kieli sekä tukea siihen liittyvien menettelyjen liittämistä osaksi yritysten palvelujen hallintaa ja päivittäistä toimintaa.• Ylläpitää sopijapuolien toiminnassa molempia osapuolia hyödyntävää tilannetta.• Parantaa eri verkostoissa tuotettujen tuotteiden ja palveluiden toimitusvarmuutta.• Parantaa yrityksen, sen toimintaverkoston ja kriittisten sidosryhmien toimintavarmuutta sekä yhteiskunnan huoltovarmuutta.Loisteen tietojärjestelmien ja -liikennejärjestelmien jatkuvuus- ja toipumissuunnittelua sekä kyberturvallisuutta varmistetaan näistä osa-alueista vastaavan henkilön johdolla sekä järjestelmävastaavien toimesta (vuosittain päivitettävät analyysit, toipumissuunnitelmat sekä niiden läpikäynti Järjestelmävastaava-ryhmässä). Kyberturvallisuus on turvallisuuden osa-alue, jolla pyritään sähköisen ja verkotetun yhteiskunnan turvallisuuteen. Tavoitteena on tunnistaa, ehkäistä ja varautua sähköisten ja verkotettujen järjestelmien häiriöiden vaikutuksiin yhteiskunnan ja Loisteen kriittisiin toimintoihin.Loisteen kriisien ja riskien hallinnan suunnittelua ja kehittämistä koordinoi riskienhallinnasta vastaava yhdessä liike- ja tukitoimintojen vetäjien kanssa. Riskien hallinta on kytketty osaksi Loisteen strategia- ja johtamisprosesseja sekä toiminnan suunnittelua ja raportointia. Liiketoiminnot vastaavat toimintojensa osalta kriisisuunnitelmasta, kriisien hallinnan kehittämisestä, siihen liittyvästä raportoinnista ja harjoittelemisesta apunaan ympäristö- TTT ja jatkuvuudenhallintaryhmä. Riskien ja kriisien hallinta on Loisteen tulovirtoja, omaisuutta tai henkilöstöä uhkaavien riskien tunnistamista, analysointia ja taloudellista valvontaa. Suojattava omaisuus pitää sisällään Loisteen kiinteän omaisuuden (rakennukset, maa-alueet, energian siirto- ja jakeluverkot sekä tuotantolaitokset, jne.), liikkuvan omaisuuden (Loisteen toiminnassa tarvittavat laitteet, kulkuvälineet, asiakirjat, tieto, ym.) sekä aineettoman omaisuuden (osaaminen, yritys- ja liikesalaisuudet, maine, brändi, ym.)Loiste-yhtiöt tietoturvapolitiikkaPäivitetty: 2024Tietoturvapolitiikka kattaa Loiste-yhtiöiden kaikki liiketoiminnot ja vaikuttavuuden kumppanihallintaan. Loiste-yhtiöiden tietoturvan päämääränä on toimintojen jatkuvuuden turvaaminen kaikissa olosuhteissa. Tietoturvan tulee mahdollistaa tietojärjestelmien ja tietojen käytettävyys, eheys ja luotettavuus sekä luottamuksellisuus kaikissa olosuhteissa ja kaikissa liiketoimintojen prosesseissa.Tietojenkäsittelyssä noudatamme asianmukaista huolellisuutta ja pidämme lakeja ja asetuksia toiminnan tason vähimmäisvaatimuksena. Tietoturvallisuus kaikilla osa-alueillaan vastaa vähintään yleisesti hyväksyttyjä menettelytapoja. Henkilöstön tietoturvallisuuden tietämystä ylläpidetään ja kehitetään kouluttamalla ja tiedottamalla. Seuraamme aktiivisesti tietoturvallisuuden kehitystä ja hyödynnämme saatuja tietoja toiminnassamme. Kehitämme tietoturvallisuutta yhdessä yhteistyökumppaniemme ja sidosryhmiemme kanssa.Riskien kartoitusTietojenkäsittelyyn liittyviä riskejä kartoitetaan ja analysoidaan säännöllisesti, sekä tehdään korjaavia toimenpiteitä mm. ohjeistuksia päivittämällä. Riskien kartoituksen aikana huomioidaan liiketoimintojen vaikutukset. Riskiarviointi on osa uusien järjestelmien hankintaa, kumppanihallintamallia ja toimialamuutosten hallintaa.Tietoturvallisuuteen liittyvät väärinkäytökset ja sen yritykset raportoidaan järjestelmällisesti ylimmälle johdolle. IT riskejä katselmoidaan säännöllisesti sisäisesti ja kumppaneiden kanssa. 1.2 Tietojen luokittelu ja käsittelyLoiste-yhtiöillä on käytössä tiedon luokittelumenetelmä, miten tiedot tulee luokitella ja millaiset tietoturvakontrollit ovat olemassa ja miten tietoa tulee käsitellä. Ohjeistus sisältää myös tiedon säilytykseen ja arkistointiin liittyvät ohjeet. Loiste hyödyntää Digiturvamallia tiedonhallinnassa ja tietoturvatyössä.1.3 Henkilötietojen käsittelyTietojen käsittelyn ohjeistuksissa ja tietosuojaselosteessa on määritelty, miten henkilötietoja tulee käsitellä ja säilyttää. Eri työvaiheissa ja järjestelmien osalta on katselmoitu ja määritelty, missä ja kuka henkilötietoja käsittelee. Tietosuojatyöryhmässä käydään läpi GDPR asioita säännöllisesti. Järjestelmä- ja sovelluskehitysprosesseissa on mukana työvaiheet, joissa analysoidaan henkilötietojen käyttötarkoituksiin sovellettavat tietosuojavaatimukset. Tietojen käyttöön liittyvissä tarkastuksissa todetut poikkeamat raportoidaan direktiivin ja lakien mukaisesti viivytyksettä suoritetuista havainnoista ja korjaustoimenpiteistä palvelutarjoajille, vastapuolille tai henkilöille ilman aiheetonta viivytystä.1.4 TietoturvavaatimuksetTietoturva ja tekniset asiat on ulkoisen kumppanin hoitamia, joka huolehtii tekniset asiat ja käytössämme on 24/7 / 365 CSOC palvelu. Tietoturvan tason tulee olla vaatimusten mukaisia ja niitä seurataan säännöllisesti hallinnollisin ja teknisin keinoin. Hyödynnämme ja seuraamme Trafin valtakunnallista yleistä tietosuoja- ja tietoturvatiedotteita säännöllisesti tietohallinnon kokouksissa. Ilmoittamme mahdollisista turvallisuus-, tietoturva- ja tietosuojapoikkeamista tai niiden uhasta yrityksen johdolle, kumppaneille ja tarvittaessa viranomaisille ilman aiheetonta viivytystä.1.5 Tietoturvavaatimukset EU Direktiivi NIS 2EU:n jäsenmaiden 10.11.2022 hyväksymä verkko- ja tietojärjestelmädirektiivin (NIS2) uusin versio asettaa kyberturvallisuusvaatimukset kriittiselle infrastruktuurille koko unionissa ja takaa yhtenäiset seuraamukset. Direktiiviä sovelletaan vuodesta 2024 alkaen. NIS2 on eurooppalaiselle kyberturvallisuudelle sama kuin GDPR eurooppalaiselle tietosuojalle. NIS2-direktiivi lisää uusia vaatimuksia organisaation neljälle ensisijaiselle osa-alueelle: hallinta, viranomaisraportointi, riskienhallinta ja liiketoiminnan jatkuvuus. Tämän tarkoituksena on lisätä Euroopan kykyä kestää nykyisiä ja tulevia kyberuhkia.HallintoJohdon on oltava tietoinen ja ymmärtää direktiivin vaatimukset ja riskienhallintatoimet. Heillä on suora vastuu tunnistaa ja käsitellä kyberriskejä vaatimusten noudattamiseksi.Raportointi viranomaisilleOrganisaatioilla on oltava vakiintuneet prosessit, joilla varmistetaan asianmukainen raportointi viranomaisille. Vaatimuksia on esimerkiksi, että suurista poikkeamista tulee ilmoittaa 24 tunnin sisällä.Riskien hallintaUusien vaatimusten täyttämiseksi organisaatioiden on toteutettava toimenpiteitä riskien ja seurausten minimoimiseksi . Tämä sisältää tapausten hallinnan , parannetun toimitusketjun turvallisuuden, verkkoturvallisuuden , kulunvalvonnan ja salauksen.Liiketoiminnan jatkuvuusOrganisaatioiden tulee pohtia, miten varmistetaan liiketoiminnan jatkuvuus suurien kyberonnettomuuksien sattuessa . Tämä sisältää esimerkiksi järjestelmän palautuksen, hätätoimenpiteet ja kriisinhallintaryhmän perustamisen.Loiste-yhtiöissä huolehdimme ajantasaisesti NIS 2 direktiivin osalta vähintään:• Loisteella on suunnitelma menettelytavoista tietoturvapoikkeaman tapahtuessa ja sen aikana. Tämä tarkoittaa, että mm. varmuuskopioiden on oltava ajan tasalla. Lisäksi Loisteella on laadittu toipumissuunnitelmat kriittisten ICT-järjestelmien osalta. • ICT-järjestelmiä hankittaessa, huomioimme osana hankintaa mm. haavoittuvuuksien käsittelyä ja raportointia koskevat käytännöt.• Järjestämme henkilöstölle säännöllisesti tietoturva- ja tietosuojakoulutusta.• Loisteen tietoturvaohjeistus sisältää myös salauksen käyttöä koskevat käytännöt ja menettelyt.• Loisteella on henkilöiden käyttöoikeuksien hallinta ja työtehtävien mukaisien käyttöoikeuksien hallinta on kontrolloitua.• Kumppaneiden osalta sopimuksiin on lisätty mahdollisuus tehdä Loisteelle työtä tekevien henkilöiden osalta turvallisuusselvitys.• Loisteella on käytössä IT-system management järjestelmä ja configuration management järjestelmä ICT-omaisuudesta ja varmistamme, että niitä käytetään ja käsitellään oikein.• Loisteella käytetään ICT-järjestelmissä kaksivaiheista todennusta. 1.6 KoulutuksetHenkilökunta koulutetaan perehdyttämisvaiheessa ja tietoturva-asioita kerrataan prosessien kontrolleiden yhteydessä osana kumppanihallintaa. Kumppaneille järjestetään tietoturvatiedotusta ja lisäksi koulutusta tarpeen mukaan.Kyberturvallisuus, valtuudet ja tietoturvariskien hallinta sekä valvontaKyberturvallisuuden tekninen hallinta ja auditointi on hoidettu kumppaneiden kautta ja säännöllisellä raportoinnilla, sekä hälytysmenetelmin. Pääsynhallinnan käytössä on MFA (multifactor authentication) aina silloin, kun se on mahdollista. IT tilintarkastaja suorittaa katselmoinnin säännöllisesti. Varmuuskopiointi ja siihen liittyvät käytänteet on hankittu kumppanilta.Loisteen tietojärjestelmien ja -liikennejärjestelmien jatkuvuus- ja toipumissuunnittelua sekä kyberturvallisuutta varmistetaan näistä osa-alueista vastaavan henkilön johdolla: vuosittain päivitettävät analyysit, toipumissuunnitelmat sekä niiden läpikäynti prosessivastaavien kanssa. Kyberturvallisuus on turvallisuuden osa-alue, jolla pyritään sähköisen ja verkotetun yhteiskunnan turvallisuuteen. Tavoitteena on tunnistaa, ehkäistä ja varautua sähköisten ja verkotettujen järjestelmien häiriöiden vaikutuksiin yhteiskunnan ja Loisteen kriittisiin toimintoihin.Tietojenkäsittelyssä noudatamme asianmukaista huolellisuutta ja pidämme lakeja ja asetuksia toiminnan tason vähimmäisvaatimuksena.Tietoturvallisuus kaikilla osa-alueillaan vastaa vähintään yleisesti hyväksyttyjä menettelytapoja.Henkilöstön tietoturvallisuuden tietämystä ylläpidetään ja kehitetään kouluttamalla ja tiedottamalla.Tietojenkäsittelyyn liittyviä riskejä kartoitetaan ja analysoidaan sekä tehdään korjaavia toimenpiteitä mm. ohjeistuksia päivittämällä.• Seuraamme aktiivisesti tietoturvallisuuden kehitystä ja hyödynnämme saatuja tietoja toiminnassamme.• Kehitämme tietoturvallisuutta yhdessä yhteistyökumppaniemme ja sidosryhmiemme kanssa.• Kyberturvallisuuden tekninen hallinta ja auditointi on hoidettu kumppaneiden kautta ja säännöllisellä raportoinnilla, sekä hälytysmenetelmin.• Käytössä on MFA (multifactor authentication) aina silloin, kun se on mahdollista.• IT tilintarkastaja suorittaa katselmoinnin säännöllisesti.• Varmuuskopiointi on hankittu kumppanilta.• Tietoturva ja tekniset asiat on ulkoisen kumppanin hoitamia, joka huolehtii tekniset asiat ja monitoroi koko ajan teknistä tietoturvaa ja raportoi konsernille, CSCOC• Tietoturvallisuuteen liittyvät väärinkäytökset ja sen yritykset raportoidaan järjestelmällisesti ylimmälle johdolle.• Järjestelmävastaavaryhmässä katselmoidaan tietoturva-asioita ja tehdään riskiarviointia ja seurantaa IT puolelta.• Tietosuojatyöryhmässä käydään läpi GDBR asioita.• IT riskejä katselmoidaan säännöllisesti sisäisesti ja kumppaneiden kanssa.Käyttäjäoikeudet ja pääsy tietoihinKäyttäjäoikeudet ja pääsy tietoihin hallitaan yhdessä IT- kumppanin kanssa:• Käyttäjäoikeudet ja henkilöstön tunnukset hallinnoidaan määrämuotoisella prosessilla, jossa on 3 vaiheinen hyväksymismenetelmä. • Käyttöoikeudet ovat henkilökohtaiset, yleisiä tunnuksia ei ole käytössä.• Käyttöoikeudet määritellään käyttötarpeen ja tehtäväkuvauksen mukaan.• Käyttöoikeudet katselmoidaan säännöllisesti sekä sisäisesti, että tietohallinnon ulkoisen tilintarkastuksen yhteydessä.• Lähtökohtaisesti pääsy määritellään vain työssä tarvittaviin kohteisiin.• Tietoja saa käyttää vain työtehtävien hoitamiseen.• Käyttäjien tietoturvatietämystä on ylläpidettävä säännöllisellä koulutuksella.• Käyttöoikeudet muuttuvat tehtäväkuvan muuttuessa. Tästä ilmoitusvastuu on käyttäjän esimiehellä ja muutos hallitaan saman määrämuotoisen prosessin avulla.• Mikäli käyttöoikeuksia ei tarvita, pääsy palomuurien läpi päättyy välittömästi ilmoituksen saapuessa.• Käyttöoikeuspyyntö perustamineno pyynnön tekee / hyväksyy ensin käyttäjän esimies tai vastaavassa roolissa oleva vastuuhenkilöo sen jälkeen pyynnön tarkistaa ja hyväksyy Loisteen tietohallintoo tarkistetaan pyynnön sisältö ja henkilön rooli sekä tehtäväkuvauso tarkistetaan henkilön yhteystiedot, sähköposti ja puhelinnumeroo lopuksi käyttöoikeus siirtyy palvelutarjoajalle, joka perustaa käyttäjän pyynnön mukaisesti ja ilmoittaa oikeuden muodostuneeno annetut oikeudet ja laajuus voidaan katselmoida• Käyttöoikeuspyyntö lopettamineno tarkistetaan pyynnön sisältö ja henkilön rooli sekä tehtäväkuvauso tarkistetaan henkilön yhteystiedot, sähköposti ja puhelinnumeroo pyynnön poistamisesta ilmoittaa käyttäjän esimies tai vastaavassa roolissa oleva vastuuhenkilöo sen jälkeen pyynnön tarkistaa ja hyväksyy Loisteen tietohallintoo lopuksi käyttöoikeus siirtyy poistettavaksi palvelutarjoajalle, joka poistaa käyttäjän pyynnön mukaisesti ja ilmoittaa pyynnön lähettäjälle ja tietohallintoono voimassa olo voidaan katselmoidaKäyttäjätunnukset ja salasanat• salasanojen on oltava vähintään 12 merkkiä pitkiä, erikoismerkit ja numerot ovat käytössä• yhteisiä/jaettuja käyttäjätunnuksia ja salasanoja ei saa käyttää• salasanoja on säilytettävä huolellisesti• mikäli havaitaan mahdollisuus, että salasana on voinut vuotaa ulkopuolisille esim. tietojenkalastelun myötä, salasana on välittömästi vaihdettava• käytettävä monivaiheista tunnistautumista (MFA, multifactor authentication) aina kun mahdollista2.2 Tietoliikenne/integraatiotTietoliikenne VPN-tunneloidaan aina kun mahdollista ja Integraatiot toteutetaan Tilaajan integraatioalustan kautta. Tilaajan järjestelmiä käytetään ja niihin liitytään erikseen sovittavilla menettelyillä. Lisäksi kriittiset tietoliikenneyhteydet ovat kahdennettuja ja valvottuja. 2.3 JärjestelmätToimittaja on velvollinen suojaamaan palvelutoiminnoissa käyttämänsä järjestelmät nykyaikaisin menetelmin, tieto- ja tilaturvallisuus huomioiden. Järjestelmien data on varmistettava siinä määrin että järjestelmä on palautettavissa toimintakuntoon ilman merkittäviä tiedon menetyksiä. Toiminnalle kriittiset laitteet on kahdennettava. Kriittisiin järjestelmiin ei saa sallia suoria pääsyjä käyttäjän tai ulkopuolisen tietoliikenteen toimesta. Kriittisille järjestelmille on luotava toipumissuunnitelma kirjallisessa muodossa ja suunnitelma on testattava myös käytännössä. Merkittävillä järjestelmillä oltava testausympäristöt ja lokien hallinta. Järjestelmät ovat palvelutuottajan jatkuvan päivityksen alla ja tietoturvaa sekä palomuureja kehitetään ja parannetaan koko ajan.MuutaTilaajalla on oikeus auditoida edellä mainitut asiat. Toimittajalla on velvollisuus ilmoittaa poikkeavista tapahtumista välittömästi tilaajan edustajalle.Vakuuttaminen kyberturvan osalta on sitä, että vakuuttamisella hallitaan jäännösriskiä, joka tietoteknisessä ympäristössä pitäisi lähtökohtaisesti saada mahdollisimman pieneksi. Tämä siksi, että kadonnutta tai korruptoitunutta tietoa ei välttämättä enää saada käyttöön. Näin ollen olemme panostaneet tieto- ja kyberturvan näkökulmasta ennakoiviin menettelyihin, joiden tarkoituksena tasokas liiketoimintatiedon suojaaminen ja riittävän nopea vikatilanteista toipuminen. Käytössämme on muun muassa seuraavia menettelyitä.• nykyaikainen varmistuspalvelu, jossa tiedot siirretään ja säilytetään 200 km päässä sijaitsevassa palvelukumppanin konesalissa (ISO 27001 sertifioitu kumppani).• virtualisoitu palvelinympäristö, joka mahdollistaa palvelimien ohjelmallisen varmistamisen ja näin ollen mahdollistaa nopean toipumisen. Lisäksi kriittiset järjestelmät on kahdennettu, jolloin ongelmatilanteissa toiminta yleensä jatkuu ongelmitta käyttäjien näkökulmasta. Palvelinympäristön laitealustat on myös kahdennettu.• CSOC (Cyber Security Operation Center)-palvelu, jossa kriittisten laitteidemme tietoturvatasoa seurataan tietoturvakumppanimme (ISO 27001 sertifioitu kumppani) valvomossa ja kriittisiin poikkeamiin reagoidaan välittömästi. • ajanmukainen kahdennettu palomuuriympäristö, joka tuottaa jatkuvaa lokitietoa CSOCiin. Kumppaniyhteydet toteutetaan tietoturvallisina VPN-yhteyksinä.• kumppaniyritystemme käyttäjät käyttävät sovelluksiamme virtualisointialustan kautta, jolloin heillä ei ole varsinaista pääsyä yrityksemme verkkoon.• tietoturva-auditoinnit• ICT-ympäristöllämme on perinteiset vahinko- ja keskeytysvakuutukset.Vakuutettavan jäännösriskin arvioiminen ja sitä vastaavan vakuutusturvan ylläpito on tietohallinnon ja taloushallinnon yhteistyötä. Yhtenä osana tätä tarkastelua arvioidaan myös säännöllisesti kyberturvavakuutuksen tarpeellisuutta. Poikkeamien käsittelyPoikkeamat käsitellään välittömästi kumppaneiden kanssa ja muut käsitellään prosessissa korjaus- tai kehitystoimenpiteinä. Tietoturvan liittyvä organisointi, roolit ja vastuut Tietojärjestelmiin kuuluvia laitteistoja ja sovelluksia hoidetaan kumppaneiden kautta. Sopimukset sisältävät kuvaukset pääsynhallintaan, lokitukseen, GDPR raportointiin. Kaikki henkilötietoon liittyvä tiedon käsittely on hoidettava erityistä huolellisuutta ja varoivaisuutta noudattaen. Lokien seuranta on mahdollistettava tarkkailun suorittamiseksi ja lokit on säilytettävä ja hävitettävä kulloinkin sovellettavan lain mukaisesti. Laitteisto- ja sovelluskumppaneiden kanssa ovat sovitut kyberturvallisuus ja tietosuojakäytänteet. Sopimuksissa on palvelutarjoaja velvoitettu huolehtimaan osaltaan pääsynhallinta, nimetyt henkilöt ja näiden kouluttaminen, että tietoa ei joudu asiattomille palvelun tuottamisen elinkaaren aikana. Tämä sisältää aloituksen, käytön ajan ja tietovälineiden huollon tai poiston. Poiston yhteydessä on palvelutuottajan huolehdittava asianmukaisesta pääsynhallinnasta ja hävittämisprosessista. Toimittajien ja palvelutarjoajien kanssa on tehtävä EU tietosuoja-asetuksen vaatimuksen mukainen tietojenkäsittelysopimus ja tietojenkäsittelytoimien kuvaus.Loiste yhtiöt toimivat eri palvelutarjoajien verkostossa. Palvelutarjoajat suorittavat liiketoimintojen perusprosesseja eri osa-alueilla asiakaspalvelusta, sopimushallinnasta laskutukseen ja lisäksi on tietojärjetelmäpalvelutarjoajia, joilla kaikilla on erikseen määritellyt roolien mukaiset oikeudet päästä tietoihin käsiksi. Roolien mukaiset oikeuksien avaukset, muutokset ja lopetukset tapahtuvat määrämuotoisen dokumentoidun prosessin avulla (kuvaus kohdassa 2.1). Verkkoympäristö on suojattu vahvoin palomuurein, valvonnan ja 2 vaiheisen kirjautumisen avulla.Loiste yhtiöillä on vastuuhenkilö, joka huolehtii palvelutarjoajan kanssa käyttö- ja laitteisto-, ohjelmistojen tietoliikenneturvallisuudesta koko elinkaaren ajan. Palvelutarjoajien kanssa on säännölliset kokoukset, joissa käydään läpi havainnot, poikkeamat, kehityskohteet ja riskit. Turvallinen kehittäminenTietojärjestelmät, tekniset laitteet ja niihin liittyvät rajapinnat määritellään Loisteen tietoarkkitehtuurissa. Kuvaukset ovat Digiturvamallin NIS2 kuvauksissa arkistoituina. Kehittämiseen liittyvään aineistoon on rajatut oikeudet, joita hallinnoi tietohallintopäällikkö yhdessä tietohallintopalvelukumppaneiden kanssa. Kehittäminen tapahtuu aina pääsyoikeuksin rajatuissa testiympäristöissä, joiden rajapinnat ovat rajoitetut. Rajapintojen valvonta on palvelutuottajan vastuulla. Itse sovellusten kehityksen vastuu on ohjelmistotoimittajilla. Muilla ei ole oikeuksia sovellusten lähdekoodeihin.
(ESRS 2-MDR-P)Politiikan soveltamisala koskettaa kaikkia liiketoimintoja ja tavoitteena on arvoketjun alkupään, hankinnan osuus sekä oman tuotannon kehittäminen mahdollisimman hiilineutraaliksi, sitouttaen myös toimittajat siltä osin, kun ne osallistuvat Loisteen työkohteisiin tai Loisteen hankintaketjuun.Strategian toteuttamisen kautta vähennämme kasvihuonepäästöjä ja siitä hyötyvät asiakkaamme, omistajamme, rahoittajamme ja alueen asukkaat. Lisäksi olemme tukemassa kansallista siirtymää kohti vähähiilistä yhteiskuntaa.Loiste konsernin hallitus on linjannut ja hyväksynyt kestävän kehityksen strategian / politiikan. Strategia määrittelee tavoitetilan ja yhteisön sekä toimittajien sitoutumisen menetelmät ESG- periaatteisiin. Sitoutumalla CSRD direktiiveihin sekä niitä koskeviin standardeihin ja periaatteisiin yhtiömme ilmaisee julkisesti sitoutumisen. Sitoutumisen tueksi liiketoimintoja ohjataan noudattamaan EU taksonomian ja ESRS standardeja ja muita viitekehyksiä. (ESRS 2-MDR-A)Netto nolla (Net zero) tavoite: Tavoitteemme on olla hiilineutraali 2026 loppuun mennessä omassa toiminnassamme. Loiste Lämpö investoi omaan CO2 vapaaseen kaukolämpötuotantoon.1. SCOPE 1 Tavoite on -100 % vähennys vuoteen 2026, jolloin oma lämmön tuotanto valmis. 2. SCOPE 2 on CO2 vapaa 2024 alkaen3. SCOPE 3 vähenee alle 10 % vuodesta 2023 vuoteen 2030 mennessä. Tähän vaikuttaa toimittajien ja urakoitsijoiden valmius hiilineutraalisuuteen. Tavoitetasoa mitataan suhteellisesti % vuodesta 2023. Sisältää laajuudessaan koko arvoketjun sekä alku- että loppupään. Toimijat ovat Suomessa toimivia, joten maantieteellinen laajuus on kansallinen. Lähtöarvo on 54267 ton CO2e ja tavoitearvo 2030 3311 ton CO2e. Menetelmä perustuu investointien kautta suoraan omaan liiketoimintaan, skenariossa ei ole käytetty oletuksia ja yrityksen ympäristöasioihin liittyviin tavoitteisiin, ei laskennallisiin oletuksiin. Suurimmilta urakoitsijoilta edellytetään sitoumusta päästöjen vähentämiseen omalta osaltaan SCOPE 3. Tilannetta seurataan, mitataan, lasketaan päästöt ja arvioidaan tilanteen kehittyminen vuosittain. SCOPE 1 osalta suurin taloudellinen vaikutus on investointi (CAPEX) ja investoinnin CAPEX rakentamiseen sitoutuva hiilidioksidi raportoidaan vuoden 2026 päästöinä. Laitteiden ja tarvikkeiden tulee täyttää EU taksonomia-asetuksen minimiarvovaatimukset. SCOPE 1 omasta tuotannosta vähennetyt päästöt perustuvat uuteen teknologiaan kaukolämmön tuotannossa, joka perustuu konesalien hukkalämpöön ja hiilineutraalilla sähköllä tehtyyn lämpöön. SCOPE 2 on jo hiilineutraalia energiaa, jota kulutetaan omissa kiinteistöissä (OPEX). OPEX:iin ja sähköverkkoliiketoiminnan CAPEX:iin SCOPE 3 osalta on tehty kysely toimittajille, miten suurimmat toimittajat voivat vähentää kasvihuonepäästöjä vuoteen 2035. Lämpöä ei osteta enää Kainuun Voima Oy:ltä vuoden 2026 jälkeen, joka on tuottanut sitä kivihiilellä, turpeella, öljyllä tai kaasulla biopolttoaineen lisäksi. Kaukolämmön tuotannon hiilineutraalisuustavoite on vuoden 2026 loppuun mennessä. Siltä osin investointi on jo menossa. (SBM-1) Yrityksen strategian merkittävimpiä osatekijöitä ovat kaukolämpötuotannon muuttaminen CO2 vapaaksi (net-zero) ja SCOPE3 osalta arvoketjun toimittajien hiilineutraalisuus strategian mukaisesti. Nämä liittyvät merkittävästi kestävyyteen ja vaikuttavat SCOPE3 osalta Loisteen kestävän kehityksen strategiassa asetettuun aikatauluun. Sidosryhmien osalta on eniten haasteita. Mittaaminen ja varmentaminen (ESRS 2 - MDR-M) tehdään siten, että SCOPE 1 varmennetaan ulkopuolisen auditoijan toimesta, KIWA Inspecta, SCOPE 2 todistukset saadaan energiatoimittajilta ja SCOPE 3 tiedot saadaan joko toimittajilta tai ne lasketaan Position Green sovelluksella.Olemme sitoutuneet tukemaan Suomen muuttumista hiilineutraaliksi vuoteen 2035 mennessä. Olemme myös mukana investoimassa strategian mukaan aurinkovoimaan. Mahdollistamme asiakkaidemme uusiutuvaan energiaan siirtymisen kehittämällä sähköverkkoa muuttuvien tarpeiden mukaisesti. Olemme sitoutuneet ennaltaehkäisemään sekä oman toimintamme ympäristöriskejä että ilmastomuutoksen tuomia riskejä. Osallistumme sellaisiin yhteiskunnallisiin hankkeisiin, joissa voimme vaikuttaa ja joissa pystymme käyttämään osaamistamme ilmaston hyödyksi. Edellytämme myös kumppaneiltamme konkreettisia tekoja CO2-vapaan Suomen saavuttamiseksi sekä ESRS standardien mukaista arvoketjun vastuullista toimintaa. Linjaukset:• Olemme sitoutuneet ennaltaehkäisemään sekä oman toimintamme ympäristöriskejä että ilmastomuutoksen tuomia riskejä. Olemme energiainfran vastuullinen uudistaja ja noudatamme ympäristö-, sosiaalinen- ja hallintovastuullisuuden periaatteita.• Olemme mukana kohti vähähiilistä ja resurssitehokasta yhteiskuntaa edistämällä uusiutuvien ja innovatiivisten energiantuotanto- ja varastointimuotojen käyttöönottoa.• Ilmastositoumuksemme: Ilmastonmuutokseen strategian osalta olemme sitoutuneet tukemaan Suomen muuttumista hiilineutraaliksi vuoteen 2035 mennessä • Tavoitteemme on olla hiilineutraali vuoteen 2026 omassa toiminnassamme. (mittari, hankintasopimukset ja päästöjen laskenta)• Olemme myös mukana investoimassa tuulivoimaan ja rakentamassa sitä.• Olemme sitoutuneet ehkäisemään ympäristöriskejä ja ilmastomuutoksen tuomia riskejä. • Olemme sitoutuneet YK ihmisoikeuksiin, ilmastosopimuksen, EU Taksonomia direktiivien, OECD standardien, CSRD direktiivien ja muihin ESG kestävän kehityksen edellyttämiin / tuomiin vaatimuksiin• Osallistumme sellaisiin yhteiskunnallisiin hankkeisiin, joissa voimme vaikuttaa ja joissa pystymme käyttämään osaamistamme ilmaston hyödyksi. Mahdollistamme asiakkaidemme vihreän siirtymän kehittämällä sähköverkkoa muuttuvien tarpeiden mukaisesti. • Edellytämme myös kumppaneiltamme konkreettisia tekoja CO2-vapaan Suomen saavuttamiseksi sekä ESRS standardien mukaista arvoketjun vastuullista toimintaa. (Hankintapolitiikka)• Loiste yhtiöt edellyttävät, että Loistelle palveluja tuottavat yritykset huolehtivat seuraavista osa-alueista:• Vastuullisuuteen, hyvään hallintoon, toiminnan laatuun, ympäristövaikutuksiin ja työterveys/-työturvallisuuteen työntekijöihin, ihmisoikeuksien kunnioittamiseen, korruption torjuntaan ja lahjontaan liittyvistä asioista. • Huomioimme kestävän kehityksen ja ”vihreän rahoituksen” vaatimukset uusien investointien suunnitelmissa • Rakenteiden ja palveluiden sertifiointi ESG (Ympäristö, sosiaalinen ja hallinto) vaatimusten mukaisesti• Mahdollistamme asiakkaidemme vihreän siirtymän kehittämällä sähköverkkoa muuttuvien tarpeiden mukaisesti.Yhtiön strategia päivitetään vuosittain ja sen tärkeimmät painopistealueet tarkistetaan säännöllisesti osana kestävän kehityksen strategiaa. Näihin liittyviä toimenpidesuunnitelmia tarkistetaan, päivitetään ja seurantaa tehdään liiketoimintaprosesseissa säännöllisesti. Konsernin strategiasta vastaa sen hallitus. Vastuun strategian valmistelusta ja sen toimeenpanosta on toimitusjohtajalla ja toimitusjohtaja puolestaan delegoi vastuun liiketoimintastrategian suunnittelusta liiketoimintajohtajille. Toimitusjohtaja valmistelee strategian ja panee sen toimeen yhdessä konsernin johtoryhmän kanssa. Strategian valmisteluun otetaan mukaan organisaation henkilökuntaa. Strategian toteutumista käydään läpi säännöllisesti koko henkilökunnan kanssa. Strategiaan sisältyville toimenpiteille laaditaan aikataulu ja niille nimetään vastuuhenkilöt. Yksiköiden liiketoimintasuunnitelmat ovat osa strategiaa. Strategian toteutumista ohjataan ja toimenpiteitä priorisoidaan konsernin johtoryhmän kokouksissa kuukausittain. Vastuuhenkilöt pitävät strategian ohjauksen seurantatyökalut ajan tasalla.Kestävän kehityksen strategia / politiikka sisältää seuraavat ympäristöön liittyvät aihealueet, joiden osalta kehitämme ja parannamme toimintaamme ja pienennämme toimintamme aiheuttamia riskejä:• Ilmansaasteet: toimintamme muutetaan päästöttömäksi tavoitteen mukaisesti• Biologinen monimuotoisuus ja elinympäristö: turvaamme elinympäristöt ja biologisen monimuotoisuuden niillä alueilla, joilla toimimme• Saastunut maa: emme saastuta maaperää ja suojamme laitteistomme maaperäpäästöiltä• Energia: toimimme energiatehokkaasti ja edellytämme energiatehokkuutta laitteiltamme ja toimittajiltamme• Kasvihuonekaasupäästöt: toimintamme muutetaan hiilineutraaliksi tavoitteen mukaisesti• Vaaralliset aineet: minimoimme vaarallisten aineiden käytön mahdollisuuksien mukaan ja huolehdimme laitteistojen valvonnasta• Valosaaste: toiminnastamme ei aiheudu valosaastetta• Materiaalin hankinta ja resurssitehokkuus: hankintapolitiikassa oheistamme hankintaa ja kiertotaloutta• Net nolla: tavoitteemme on olla netto nolla kaikkien päästöjen osalta• Melusaaste: toiminnastamme ei aiheudu melua ja rakennusaikainen melu ajoitetaan valveillaoloaikaan• Fyysinen riski: alueemme ovat suojatut ja pääsy ulkopuolisilta estetty, edellytämme työntekijöiltä suojautumista asianmukaisesti• Jäte: minimoimme jätteiden määrän ja huolehdimme asianmukaista lajittelua ja toimitusta jätteiden jatkon hyötykäyttöön• Veden ulosvirtaus/purkaus: vähennämme veden kulutusta• Veden sisään virtaukset/poistot: vähennämme veden kulutusta
Hankintapolitiikka ja hankintakäsikirja GOV-5(Vastuu: Hallitus)Selvitys, seuranta, analysointi ja arviointi: liiketoiminnatKatselmus: johtoryhmäRaportointi: konsernin hallitusLaadittu: 2022Muutospäivitys: 2024Hyväksytty: Hallituksen kokous 14.11.2023, katselmointi vuosittain tarvittaessa.TarkoitusTässä hankintapolitiikassa hankinnalla tarkoitetaan tavaroiden ja palvelujen ostamista ja vuokraamista (myös leasing-hankinnat) konsernin ulkopuolisilta yhtiöiltä. Hankintapolitiikkaa sovelletaan kaikissa Loiste yhtiöissä.Hankinnan tavoitteet Vastuullisuusraportoinnin pitää kattaa koko toiminnan muodostaman arvoketju. Arvoketjun avulla tunnistetaan, arvioidaan ja hallintaan yrityksen toimintaan liittyviä ympäristö-, sosiaali- ja hallintoriskejä ja -mahdollisuuksia. Arvoketju sisältää kaikki tuotteen tai palvelun luomiseen vaikuttavat toiminnot, ja niitä tuottavat toimittajat ja muut yrityksen sidosryhmät (raaka-aine hankinnasta / tuotteen (palvelun) suunnittelusta toimitukseen tai tuotantoon ja lopulta hävittämiseen). Arvoketjua analysoimalla yritykset voivat tunnistaa alueita, joilla ne voivat vähentää ympäristövaikutuksiaan, parantaa työntekijöiden työoloja ja parantaa yleistä kestävän kehityksen suorituskykyä.Loiste-yhtiöt tekevät vastuullista yhteistyötä eri tahojen ja toimittajien kanssa. Toimittajasuhteemme perustuvat sopimusosapuolten solmimiin keskinäisiin sopimuksiin, Loisteen vastuullisuusohjelman periaatteisiin ja eettisiin sääntöihin. Toimittajien valinta perustuu hankintapolitiikkaamme, jonka lisäksi määrittelemme tällä hankintakäsikirjalla yhteistyön periaatteet, säännöt ja toimittaja-arvioinnin menetelmät (Loiste yhtiöt_Hankintapolitiikka). Sopimuksissa ja käytäntömalleissa tulee sopia toiminnan laajuus ja sisältö. Jos toimittaja ei noudata sopimusehtoja, Loisteen sääntöjä tai aiheuttaa vahinkoa Loisteelle, sopimus voidaan purkaa. Jos sopimussäännöt eivät ole ajan tasalla, ne on otettava neuvotteluihin ja päivitettävä. Tilaaja ja laskun käsittelijät noudattavat Loisteen tilaajaohjeistusta ja tilauksen arvon mukaisia käsittelyperiaatteita. (tilausten ja laskujen hyväksymisohje).Toimittajiltamme odotamme, että jaamme saman vastuullisen arvomaailman. Osoitamme vastuullisuutemme huomioimalla ja täyttämällä toimintaamme koskevat olennaiset osa-alueet vastuullisuusohjelman mukaisesti (ympäristö, sosiaalinen ja hallinnollinen).Toimittajat arvioidaan vuosittain Loisteen kulloinkin määrittelemän toimittajalistauksen perusteella.Tavoitteena on turvallinen, kestävä, luotettava ja kustannustehokas tuotteiden ja palveluiden hankinta huomioiden niiden koko elinkaari sekä konsernin ja sen asiakkaiden toimintaprosessien toimivuus. Hankinnoissa huomioidaan konsernin olemassa olevat linjaukset mm. kestävään kehitykseen, infrastruktuuriin, tietojärjestelmiin, vastapuoliriskiin ja raportointiin (CSRD/ Corporate Sustainability Reporting Directive ja ESRS/ European Sustainability Reporting Standards) liittyen. Hankittavan kohteen, tuotteen tai palvelun tulee olla lainsäädännön vaatimukset täyttävä. Hankintaprosesseissamme huomioimme vastuullisuuden ympäristön, sosiaalisen ja talouden sekä hallinnon alueilta. Noudatamme hankinnoissa erityisalojen hankintalakia, hyvää hallintotapaa ja vaadimme kumppaneiltamme samaa. Hankintoihin liittyvät riskit arvioidaan osana liiketoimintojen riskienhallintaa. Edellytämme kumppaneilta ja toimittajiltamme sitoutumista kestävän kehityksen sekä jatkuvan parantamisen periaatteisiin. Huoltovarmuuskriittisten palveluiden hankinnassa tulee huomioida palveluiden saatavuudelle asetetut vaatimukset. Konsernin eri yksiköiden toimintamalleja, tietojärjestelmiä, toimintaprosesseja ja parhaita käytäntöjä jaetaan, hyödynnetään ja kehitetään yhdessä aina kun se on mahdollista. Loisteelle palveluita tai tuotteita toimittavat yritykset sekä tuotteet ja palvelut arvioidaan tarjousvaiheessa ja toimittaja-auditointeja suoritetaan sopimussuhteen aikana. Tavoitteet toimittajien arvioinnille ja auditoinnille tulevat Loisteen vastuullisuusohjelmasta ja tuotteita ja palveluita koskevista vaatimuksista. Toimittajan kanssa järjestetään säännölliset kokoukset, joissa käydään läpi sääntöjen mukaisen toiminnan osalta raportoitavat asiat, palautteet ja kehityskohteet huomioiden ympäristö, sosiaalinen ja hallinnollinen näkökulma vastuullisuusohjelman mukaisesti.Hankinnan periaatteet Hankintastrategia Liiketoimintayksiköt määrittävät liiketoimintatavoitteita kulloinkin parhaiten tukevan hankintastrategian, joka noudattaa hankintapolitiikassa ja hankintakäsikirjassa kuvattuja hankintaperiaatteita. KilpailutusKilpailuttaminen järjestetään hankinnan laajuuden, arvon, laadun ja markkinatilanteen perusteella valittavalla tarkoituksenmukaisimmalla tavalla. Hankinnan onnistumisen varmistamiseksi hankinnan tukena käytetään tarvittavissa määrin hankintateknistä-, juridista- tai muuta asiantuntija-apua. Vastuu hankinnasta ja sen onnistumista on liiketoimintajohdolla.Aktiivisella markkinavuoropuhelulla varmistetaan alueellisen palvelumarkkinan kehittyminen, varmistetaan kilpailutuksen oikea ajoitus sekä turvataan riittävä tarjonta tuleviin kilpailutuksiin.Kilpailutuksessa tulee olla tasapuolinen ja syrjimätön tarjoajia kohtaan ja valinnan tulee perustua mahdollisimman objektiivisiin valintaperusteisiin. Kaikissa yksittäisissä yli 10 000 euron hankinnoissa tulee pyytää vähintään kaksi tarjousta, mikäli sellainen on saatavissa. Valitun toimittajan tulee täyttää Loiste yhtiöiden Credit Risk Policy vaatimukset.OstaminenOstamisessa hyödynnetään ensisijaisesti voimassa olevaa puitesopimusjärjestelyä. Hyväksyntä tapahtuu Loisteen hallintomallin mukaisten vastuurajojen ja ns. neljän-silmän-periaatteen mukaisesti. Poikkeuksena on puitesopimuksella akuuttiin viankorjaukseen tilatut Corporate Governance ohjeistuksen mukaiset työt osineen. Kululaskut asiatarkastetaan tilaajan toimesta ja hyväksytään hyväksyntävaltuuden omaavan toimesta.Lainsäädännön noudattaminen Noudatamme kaikessa toiminnassamme Loiste –konsernin hyvää hallintotapaa ja eettisiä sääntöjä, kansallista lainsäädäntöä ja viranomaismääräyksiä sekä kansallisia ja kansainvälisiä sopimuksia. Vaadimme tätä myös toimittajiltamme. Hankintaan ei saa liittyä lahjontaa ostavan tai toimittavan tahon puolelta, eikä sellaista vieraanvaraisuutta tai lahjoja, jotka voisivat vaikuttaa päätöksentekoon. Kaukolämpö- sekä sähköverkkoliiketoiminnat kuuluvat erityisalojen hankintalain piiriin. SopimuksetSopimusten laadinnassa tulee noudattaa erityistä huolellisuutta ja varmistaa Loisteen intressien toteutuminen myös epäjatkuvuus- ja ristiriitatilanteessa. Kattavilla sopimuksilla ja niiden liitteenä olevilla lisädokumenteilla varmistetaan osapuolten yhteinen ymmärrys hankinnan kohteen vastuista ja velvoitteista.Osapuolten väliset mahdolliset riidat ratkaistaan Corporate Governance ohjeistuksen mukaisesti. Maksuerien on oltava tasapainossa saadun suorituksen kanssa. Toimitusajaltaan pitkäaikaisissa Corporate Governance ohjeistuksen mukaisissa hankinnoissa ja toimituksissa pyydetään toimittajalta työaikainen ja takuuajan vakuus. Toimituksen takuuajalle toimittajan tulee antaa takuuajan vakuus. Useamman maksupostin toimituksissa on pyrittävä siirtämään omistusoikeus kyseisestä osasuorituksesta tilaajalle.Hankintasopimukseen tulee sisällyttää riittävä vakuutusturva, joka kattaa kaikki yleis- ja tuotevastuuriskit. Toimittajan tulee pyydettäessä toimittaa Ostajalle kyseiset vakuutustodistukset.Sopimuksilla käytettävä maksuaika on määritelty hankinnan tarkemmissa ohjeissa. Sopimukset tulee tehdä kirjallisesti. Sopimuksen tulee aina sisältää toimitusehdot. Sovittavan asian laajuus määrittelee, millaista sopimuskokonaisuutta käytetään. Toimittajan kanssa voidaan laatia:1. Puitesopimusa. Puitesopimusb. Toimitussopimusc. Palvelusopimusd. Yleiset sopimusehdote. Erityiset sopimusehdotf. Muut sopimuksen liitteet2. Hankintasopimus3. Toimitussopimus4. Loisteen Yleiset toimitusehdotSopimukset katselmoidaan ja katselmoinnissa voidaan käyttää apuna lakipalveluita.Laajemmat sopimukset yleensä katselmoidaan lakimiesten toimesta. Sopimusten laadinnassa tulee noudattaa erityistä huolellisuutta ja varmistaa Loisteen intressien toteutuminen myös epäjatkuvuus- ja ristiriitatilanteessa. Kattavilla sopimuksilla ja niiden liitteenä olevilla lisädokumenteilla varmistetaan osapuolten yhteinen ymmärrys hankinnan kohteen vastuista ja velvoitteista.Osapuolten väliset mahdolliset riidat ratkaistaan ensisijaisesti Käräjäoikeudessa. Mikäli sopimuksen arvo on korkea, voidaan käyttää myös välimiesmenettelyä. Maksuerien on oltava tasapainossa saadun suorituksen kanssa. Toimituksen takuuajalle toimittajan tulee antaa takuuajan vakuus. Useamman maksupostin toimituksissa on pyrittävä siirtämään omistusoikeus kyseisestä osasuorituksesta tilaajalle.Hankintasopimukseen tulee sisällyttää riittävä vakuutusturva, joka kattaa kaikki yleis- ja tuotevastuuriskit. Toimittajan tulee pyydettäessä toimittaa Ostajalle kyseiset vakuutustodistukset.Sopimuksilla käytettävä maksuaika on 30 päivää netto, ellei erikseen ja painavista syistä toisin sovita.Toimittaja-arviointikriteeritVarmistaakseen toimintansa laadun, tehokkuuden ja vastuullisuuden Loiste on asettanut kriteerit toimittajilleen, niin yritystasolla kuin palvelu tai tuotetasolla. Olemme asettaneet toimittajillemme kriteerit, joiden täyttymistä seurataan ja mitataan toimittajien valintavaiheessa ja sopimussuhteen aikana.Selvitämme vuosittain toimittajiemme vastuullisuutta ja toteutamme toimittaja-arviointeja. Teemme laajemman toimittaja-arvioinnin toimittajille, joiden vaikutus liiketoimintoihin on merkittävä, tai joiden toimintaan liittyy riskejä ympäristöasioiden hoitamisen tai muun vastuullisen liiketoiminnan kannalta. Loiste on sitoutunut selvittämään arvoketjunsa vastuullisuusvaikutukset ja kertoo ne osana vastuullisuusraportointiaan. Toimittajat ovat osa arvoketjuamme ja tarvitsemme tietoa toimittajistamme ja toimittajien toiminnan vaikutuksesta.Loiste ja Loisteen toimintaan osallistuvat tahot osoittavat sitoutumisensa ympäristönäkökohtien, sosiaalisten näkökohtien ja hallintoon liittyvien asioiden vastuullisuusvaatimusten täyttämiseen koko arvoketjussaan.Loiste-yhtiöt edellyttävät, että Loistelle palveluja tuottavat yritykset raportoivat vastuullisuuteen, hyvään hallintoon, toiminnan laatuun, tuotteiden ja palvelujen vaatimustenmukaisuuteen, ympäristövaikutuksiin ja työterveys/-työturvallisuuteen työntekijöihin, ihmisoikeuksien kunnioittamiseen, korruption torjuntaan ja lahjontaan liittyviä tietoja Loisteelle toimittajan valintavaiheessa ja sopimuksen voimassaoloaikana toimittaja-arviointien yhteydessä.Toimittajien ja tuotteiden sekä palveluiden kriteerien täyttymisen varmistamiseksi Loiste toteuttaa toimittaja-auditointeja. Toimittajilta edellytetään yhteistyötä ja avoimuutta auditointien yhteydessä. Nämä toimintaohjeet asettavat yleisiä vaatimuksia toimittajille koskien näiden vastuita vastuullisesta liiketoiminnasta. Toimittaja vakuuttaa toimivansa vastuullisesti ja täyttävänsä vaatimukset toiminnassaan.”Tavoitteemme on olla hiilineutraali 2026 loppuun mennessä omassa toiminnassamme ja olemme sitoutuneet tukemaan Suomen muuttumista hiilineutraaliksi vuoteen 2035 mennessä. Odotamme myös kumppaneilta konkreettisia tekoja tukemaan Loistetta tavoitteessamme. Olemme sitoutuneet tekemään vahvaa ennaltaehkäisevää työtä toimintamme ympäristöriskien välttämiseksi.Osallistumme yhteiskunnallisiin hankkeisiin, joissa voimme vaikuttaa ja hyödyntää osaamistamme ilmaston puolesta.”Arvoketjun määritysVastuullisuusraportoinnin pitää kattaa koko toiminnan muodostaman arvoketju. Arvoketjun avulla tunnistetaan, arvioidaan ja hallintaan yrityksen toimintaan liittyviä ympäristö-, sosiaali- ja hallintoriskejä ja -mahdollisuuksia. Arvoketju sisältää kaikki tuotteen tai palvelun luomiseen vaikuttavat toiminnot, ja niitä tuottavat toimittajat ja muut yrityksen sidosryhmät (raaka-aine hankinnasta / tuotteen (palvelun) suunnittelusta toimitukseen tai tuotantoon ja lopulta hävittämiseen). Arvoketjua analysoimalla yritykset voivat tunnistaa alueita, joilla ne voivat vähentää ympäristövaikutuksiaan, parantaa työntekijöiden työoloja ja parantaa yleistä kestävän kehityksen suorituskykyä.Johdon vastuut ja sitoutuminenToimittajan tulee täyttää toimintaansa koskeva lainsäädäntö ja mahdolliset toimintaa koskevien lupien vaatimukset. Toimittajan tulee tunnistaa, huomioida, täyttää ja osoittaa Loisteen asettamat toimittajavaatimukset. Sopimusvaiheessa toimittaja sitoutuu Loisteen asettamiin kriteereihin ja niiden täyttymisen osoittamiseen.ToimittajahallintaSystemaattisella toimittajahallinnalla varmistetaan toiminnan jatkuvan parantamisen periaatteiden toteutuminen ja varmistetaan kuhunkin hankinnan kohteeseen kokonaisuuden kannalta kulloinkin paras ratkaisu. Liiketoimintayksiköt vastaavat käyttämiensä toimittajien luokittelusta hankintakäsikirjassa kuvattujen toimittajahallinnan periaatteiden mukaisesti. Sellaisista toimittajista, joiden kanssa on puite- tai vuosisopimus tai joilta ostetaan vuosittain toistuvasti, ylläpidetään talousjärjestelmässä toimittajaluetteloa. Kriteerit toimittajayrityksilleOsana toimittajahallintaa toimittajat arvioidaan tarjousvaiheessa ja sopimussuhteen aikana. Kriteeristöt arvioinnille ja auditoinnille tulevat vastuullisen liiketoimintayksikön tarpeista, sopimuksen vaatimuksenmukaisuudesta, sekä Loisteen vastuullisuusohjelmasta.Toimittajan tulee täyttää toimintaansa koskeva lainsäädäntö ja mahdolliset toimintaa koskevien lupien vaatimukset. Toimittajan tulee tunnistaa, huomioida, täyttää ja osoittaa Loisteen asettamat toimittajavaatimukset. Sopimusvaiheessa toimittaja sitoutuu Loisteen asettamiin kriteereihin ja niiden täyttymisen osoittamiseen.Talous ja rahoitusLuottoluokitus ja toimittajan taloudellinen tilanne- Toimittajan tulee olla taloudelliselta ja rahoitustilanteeltaan vakaa.- Tarvittaessa olemme vailla vakuuksia.Tilaajavastuulain täyttyminenEnintään kolme (3) kuukautta vanhat tiedot ja selvitykset:- Selvitys siitä, onko yritys merkitty ennakkoperintälain (1118/1996) mukaiseen ennakkoperintärekisteriin ja työnantajarekisteriin, sekä arvonlisäverolain (1501/1993) mukaiseen arvonlisäverovelvollisten rekisteriin.- Kaupparekisteriote.- Selvitys siitä, ettei yrityksellä ole verotustietojen julkisuudesta ja salassapidosta annetun lain (1346/1999) 20 b §:n 1 momentin 2 kohdassa tarkoitettua verovelkaa taikka viranomaisen antama selvitys verovelan määrästä.- Todistukset työntekijöiden eläkevakuutusten ottamisesta ja eläkevakuutusmaksujen suorittamisesta tai selvitys siitä, että erääntyneitä eläkevakuutusmaksuja koskeva maksusopimus on tehty.- Selvitys työhön sovellettavasta työehtosopimuksesta tai keskeisistä työehdoista.- Selvitys työterveyshuollon järjestämisestä.- Todistus työtapaturma- ja ammattitautilain mukaisen vakuutuksen ottamisesta- Rakennusalalla lakisääteisen tapaturmavakuutuksen järjestämisestä.- Dokumenteilta tulee tarkastaa myös mahdolliset yrityksen vastuuhenkilöiden liiketoimintakiellot. Sopimusta ei saa solmia sellaisen tahon kanssa, jonka lain vaatimilta selvityksiltä ilmenee yrityksen vastuuhenkilön liiketoimintakielto.Johtamismalli ja hyvät hallintotavat-Edellytämme, että toimittaja kertoo johtamisjärjestelmistä, arvoketjusta vaatimustenmukaisuuden varmistamisesta, sekä 3. osapuolen tekemistä sertifioinneista tai arvioinneista. -Loiste varmistaa, että oikeudenmukaisia toimintaperiaatteita noudatetaan toimittajien prosesseissa: avoimuus, eettisyys ja korruption vastainen toiminta.Toimittajien ja alihankkijoiden hallinta ja vastuullisuuden varmistaminen-Edellytämme, että toimittaja osoittaa oman toimitusketjunsa ja alihankintaketjunsa hallinnasta ja vastuullisuuden varmistamisesta arvoketjussaan.-Tarvitsemme tietoa siitä, kuinka toimittajat toteuttavat julkisen vastuullisuusraportoinnin.EU Taksonomian vaatimuksetLoiste on sitoutunut omassa toiminnassaan seuraavien ympäristönäkökohtien tilan parantamiseen, joita ovat: - Ilmaston muutoksen hillintä- Ilmastonmuutokseen sopeutuminen- Vesi- (ja meri)varojen suojeleminen- Kiertotalouden edistäminen - Ympäristön pilaantumisen ehkäiseminen- Ekosysteemien ja luonnon monimuotoisuuden suojeleminen. - Tarvitsemme tietoa toimittajiltamme, kuinka heidän arvoketjussaan huomioidaan yllä olevat näkökohdat ja varmistetaan positiivinen kehitys.- Edellytämme, että toimittaja on sitoutunut toimittamaan Loisteelle osoituksen ympäristölain ja lupien noudattamisesta pyydettäessä.- Selvitämme toimittajilta, kuuluuko heidän toimintansa EU taksonomian piiriin ja täyttääkö toiminta EU taksonomian vaatimukset.Taksonomia edistää seuraavia tavoitteita:1. Ilmaston muutoksen hillintä2. Ilmastonmuutokseen sopeutuminen3. Vesi- (ja meri)varojen suojeleminen4. Kiertotalouden edistäminen 5. Ympäristön pilaantumisen ehkäiseminen6. Ekosysteemien ja luonnon monimuotoisuuden suojeleminen. Loiste osoittaa EU taksonomiamukaisuutensa teknisten arviointikriteerien ja minimisuojavaatimusten täyttymisen kautta. Toimittajat sitoutuvat toimittamaan tarvittavat tiedot liittyen Loisteen taksonomian mukaisuuden osoittamiseen.Linkki teknisiin arviointikriteereihin tässä1. Tapauskohtaiset Loisteen liiketoimintaa koskevat tekniset arviointikriteerit2. Vähimmäistason suojatoimet:- Reilu kilpailu- Verotus- Korruptio- Ihmisoikeudet, ml. työoikeudet ja kuluttajansuojaEdellytämme, että toimittaja on sitoutunut toimittamaan Loisteelle dokumentit ympäristölain ja lupien noudattamisestaTuotteiden ja komponenttien vaatimustenmukaisuus Toimittajiemme ja heidän tuotteidensa sekä palveluidensa on suorituskyvyltään ja toimintatavoiltaan vastattava asettamiamme vaatimuksia. Keskeiset vaatimukset tulee kuvata hankinta-asiakirjoissa ja hankintaa koskevissa sopimuksissa. Vaatimuksissa pyritään noudattamaan yleisiä toimialalla käytössä olevia standardeja, ohjeistuksia ja periaatteita.- Edellytämme, että tuotteet ja komponenttien vaatimukset täyttyvät. Vaatimusten täyttyminen tulee osoittaa dokumentein kuten CE merkintä, DoP (Declaration of Performance= suoritustasoilmoitus, rakennustuotteet), DoC (Declaration of Conformity=vaatimustenmukaisuusvakuutus, koneet ja sähkölaitteet)- Rakennustuotteiden osalta tulee tunnistaa hEN standardinmukainen vaatimus (standardit saatavilla: hEN Helpdesk harmonisoidut tuotestandardit)- Mikäli rakennustuotteelle ei ole laadittu hEN standardia, tuotteen vaatimustenmukaisuus osoitetaan tyyppihyväksynnän mukaisuustodistuksella tai rakennuspaikkakohtaisella hyväksynnällä, josta käy ilmi suoritustasovaatimus, sekä dokumentointi, joka osoittaa vaatimustenmukaisuuden ja suoritustason.- Mahdolliset ympäristöseloste (EPD) tai Ilmastoseloste sekä materiaaliseloste- Energiatehokkuustiedot tuotekohtaisten vaatimuksen mukaisesti- Tuotevaatimuksen osalta kerrottava direktiivit ja standardit, jotka koskevat tuotetta- Toimittaja toimittaa asianmukaiset käyttö-, huolto- ja asennusohjeet.- SF6 kaasu on korvattu muilla kemikaaleilla.Palveluiden vaatimustenmukaisuus- Palveluiden osalta toimittajan tulee täyttää Loisteen kuvauksen mukainen palvelun laatu, jota mitataan SLA määrittelyn mukaisesti.- Palveluiden tulee täyttää niitä koskeva lainsäädäntö.Toimittajan tulee toimitusaikana:- raportoida toiminnan tai tuotteen kasvihuonekaasupäästöt (CO2 ekv) siltä osin, kuin kohdistuu tilaajayhtiöön toimituksen osalta määräperusteisesti, eikä EUR perusteisesti- Kasvihuonekaasupäästöjen (CO2 ekv) laskennan pitää täyttää GHG-protokolla sekä toimittajalta voidaan edellyttää dokumentaatiota laskentaperusteista- raportoida edellytettävät työterveys- ja -turvallisuustiedot (TTT) kohdistuen tilaajayhtiöön kohdistuvaan toimintaan- toimitettava jäteraportointi tilaajayhtiölle toiminnassa syntyvästä jätteestä siltä osin mikä kohdistuu tilaajayhtiön toimintaan JätteetEdellytämme, että toimittaja huolehtii ympäristön pilaantumisen ehkäisystä ja jätehuolto on asianmukaisesti järjestetty. Työkäytänteet arvoketjussaEdellytämme, että toimittaja huomioi / varmistaa arvoketjussaan vallitsevat työkäytänteet1. Reilu palkka2. Työolosuhteet3. Työajat4. Työsuhde edut5. Työlainsäädännön noudattamisen Ihmisoikeudet ja työskentelyolosuhteetToimittajan tulee varmistaa arvoketjunsa osalta kaikkien kansainvälisesti tunnustettujen ihmisoikeuksien kunnioittamisen ja välttää aiheuttamasta ihmisoikeusrikkomuksia tai osallisuutta niihin. Työntekijöiden hyvinvointi ja työturvallisuus arvoketjussaEdellytämme, että toimittaja huolehtii työntekijöiden työhyvinvoinnista ja työterveydestä. Monimuotoisuus ja osallisuus arvoketjussaEdellytämme, että toimittaja huolehtii syrjinnän ehkäisystä ja turvaa monimuotoisuuden ja tasa-arvoisen kohtelun kaikissa tilanteissa. Sidosryhmien osallistaminen arvoketjussaEdellytämme, että yhteistyö eri sidosryhmien kanssa noudattaa vastuullista toimintaa kaikissa arvoketjuissa avoimesti ja tasa-arvoisesti Tietosuoja ja tietoturva, kyberturvallisuus Edellytämme toimittajiltamme kyberturvakeskuksen, tietosuoja-asetusten ja -viranomaisten ohjeistuksien noudattamista ja tilaajan antamia tietosuoja- ja tietoturvaohjeistuksia sekä kyberturvaan ja fyysiseen tietoturvallisuuteen liittyviä ohjeistuksia. - Edellytämme, että toimittaja huolehtii ja vastaa tietoturvasta, koulutuksesta ja tietosuojasta.- Edellytämme tietojen ja henkilötietojen asianmukaista käsittelyä lakien mukaisesti.Ympäristö- ja yhteiskuntavastuuasiat sekä sosiaalinen vastuu Edellytämme toimittajiltamme kansallisten ja kansainvälisten ympäristölakien ja viranomaisvaatimusten noudattamista ja ympäristö- ja yhteiskuntavastuullista toimintaa. Ohjeistamme tarvittaessa sopimuksissa tai muilla ohjeilla toimittajia ympäristö- ja energiatehokkuusvaatimuksista (mm. energiatehokkuusmerkintä tai -todistus). Ympäristövaatimukset johdetaan tilaajan toimintaa ohjaavasta lainsäädännöstä ja tilaajan ympäristö- ja energiapolitiikasta. Turvallisuusasiat Yhtiön tiloissa tai työmailla työskentelevien urakoitsijoiden ja palveluntuottajien ja heidän alihankkijoiden on työssään noudatettava yleisten työturvallisuuslakien ja -määräysten lisäksi konsernin työturvallisuusohjeen määräyksiä ja ohjeita. Turvallisuusselvitysten sekä mahdolliset päihde- ja huumetestien toteutus tulee mahdollistaa toimittajan henkilöstölle, mikäli palvelun luonne sitä edellyttää. Vaatimukset tulee olla kirjattuna hankintasopimuksiin.Salassapito Edellytämme toimittajilta salassapitosopimusta, mikäli tehtävä edellyttää tai mahdollistaa pääsyn käsittelemään luottamuksellisia tilauksia, sopimuksia ja kaikkia näihin liittyviä asiakirjoja ja tietoja. Sopimuksilla tulee varmistaa, että toimittajat huolehtivat, että myös alihankkijat sitoutuvat vastaavaan salassapitovelvoitteeseen. MaksusuoritusMaksusuorituksen tulee olla sopimuksen mukainen. Maksua ei koskaan suoriteta käteisellä. Se maksetaan laskun perusteella, joka lähetetään pääsääntöisesti jälkikäteen. Tilaaja ja laskun hyväksyjän tulee olla eri henkilö. Maksu suoritetaan yrityksen viralliselle pankkitilille. Toimittajien valinta Hankinnat perustuvat yleensä tarjouspyyntöjen perusteella saatuihin tarjouksiin. Sopimusta tehtäessä hyödynnämme juridista asiantuntemusta sopimukseen perustuvan riskin mukaan. Hankintasopimukset talletetaan sopimustietokantaan. Kilpailutuksen järjestäminen ja sen laajuus päätetään hankinnan merkittävyyden perusteella noudattaen lainsäädäntöä. Toimittajan tilaajavastuulainmukaisuus, luottokelpoisuus ja taloudenpitoon liittyvät tarvittavat tiedot tarkistetaan ennen uuden merkittävän toimittajan valintaa. Tarvittaessa toimittajalta vaaditaan työ- ja takuuajan vakuus. Hankintavaiheessa tarkistetaan, ettei toimittaja ole suoraan tai välillisesti pakotteiden alaisella kieltolistalla tai jäävi. (voimassa uusissa sopimuksissa 9.4.2022 ja vanhoissa sopimuksissa täytäntöönpanon jatkaminen on kielletty 10.10.2022(https://eur-lex.europa.eu/legal-content/FI/TXT/PDF/?uri=CELEX:32022D0578&from=FI) Hankinta-asiakirjojen dokumentointiHankintasopimukset liitteineen tulee arkistoida Loisteen tietokantaan.Asiakirjat liitteineen tulee olla Loiste yhtiöiden hallussa huomioiden dokumentoinnin säilytys:1. Tallennamme tarjous- ja sopimusdokumentaation: - Tarjouspyynnöt - Sopimukset, tarjouspyyntö ja päätös Tallennamme palveluhallinnan ja toimituksen aikaisen aineiston Palveluhallintamuistiot prosessikuvausten mukaisesti- Palaute, havainto ja kehitysseuranta Ceriffi Check kanavan kautta- Toimittaja-arviointi ja -auditointi Ceriffi Check kanavan kauttaHankintakäsikirja: Muut huomioitavat käytännötToimittajahallinnassa ja hankinnassa on lisäksi otettava huomioon vastuullisen toiminnan viranomaisohjeet. Pitkäaikaisen toimittajasuhteen hallintaan on olemassa hallintamalli. Palautehallinnan mahdollistamiseksi toimittajille on jaettavissa Ceriffi Check linkit.EsteellisyysJos Loisten työntekijä osallistuu toimittajan valintaan ja hänellä on henkilökohtaisia etuja, tulee työntekijän ilmoittaa asiasta etukäteen omalle esimiehelleen. Yhteistyökumppanin kanssa tehdyn sopimuksen jälkeen Loistelainen ei saa pyytää toimittajalta yksityisiä palveluita, jos esimies ei siihen ole erikseen suostunut.Toimittajien valinnassa huomioitava lisäksiToimittajaa valittaessa kiinnitetään huomiota siihen, miten hyvin kokonaisratkaisu palvelee Loiste yhtiöiden tarpeita. Valintakriteereinä ovat muun muassa yrityksen ammattitaito, luotettavuus, vastuullisuus, resurssit ja toimituksen hinta. Toimittajan luottokelpoisuus ja taloudenpitoon liittyvät tarvittavat tiedot tarkistetaan ennen uuden toimittajan valintaa. Tarvittaessa toimittajalta vaaditaan työ- ja takuuajan vakuus. Toimittajalle tarjousvaiheessa toimitetaan listaus tarvittavista tiedoista tarjousten vertailtavuudeksi ja vaatimusten täyttämisen tarkistamiseksi. Varmistaakseen toimintansa laadun, tehokkuuden ja vastuullisuuden Loiste on asettanut kriteerit toimittajilleen, niin yritystasolla kuin palvelu tai tuotetasolla. Olemme asettaneet toimittajillemme kriteerit, joiden täyttymistä seurataan ja mitataan toimittajien valintavaiheessa ja sopimussuhteen aikana.Loiste konserni tavoittelee hiilineutraalisuutta 2026 koko arvoketjunsa osalta. Edellytämme hiilineutraalisuutta myös toimittajiemme osalta. Esitämme vaatimuksemme jo kilpailutusvaiheessa.Toimittajaohjauksella ja tuote- / palvelukriteereillä varmistetaan tuotteiden, komponenttien ja palveluiden Loisteen asettamien vaatimusten sekä lainsäädännönvaatimusten mukaisuus. Käytännön toteutus ohjeistetaan projekti / prosessitasolla dokumentoidusti.Selvitämme vuosittain toimittajiemme vastuullisuutta ja toteutamme toimittaja-arviointeja. Teemme laajemman toimittaja-arvioinnin toimittajille, joiden vaikutus liiketoimintoihin on merkittävä, tai joiden toimintaan liittyy riskejä ympäristöasioiden hoitamisen tai muun vastuullisen liiketoiminnan kannalta. Loiste on sitoutunut selvittämään arvoketjunsa vastuullisuusvaikutukset ja kertoo ne osana vastuullisuusraportointiaan. Toimittajat ovat osa arvoketjuamme ja tarvitsemme tietoa toimittajistamme ja toimittajien toiminnan vaikutuksesta.Loiste ja Loisteen toimintaan osallistuvat tahot osoittavat sitoutumisensa ympäristönäkökohtien, sosiaalisten näkökohtien ja hallintoon liittyvien asioiden vastuullisuusvaatimusten täyttämiseen koko arvoketjussaan.Loiste-yhtiöt edellyttävät, että Loistelle palveluja tuottavat yritykset raportoivat vastuullisuuteen, hyvään hallintoon, toiminnan laatuun, tuotteiden ja palvelujen vaatimustenmukaisuuteen, ympäristövaikutuksiin ja työterveys/-työturvallisuuteen työntekijöihin, ihmisoikeuksien kunnioittamiseen, korruption torjuntaan ja lahjontaan liittyviä tietoja Loisteelle toimittajan valintavaiheessa ja sopimuksen voimassaoloaikana toimittaja-arviointien yhteydessä.Toimittajien ja tuotteiden sekä palveluiden kriteerien täyttymisen varmistamiseksi Loiste toteuttaa toimittaja-auditointeja. Toimittajilta edellytetään yhteistyötä ja avoimuutta auditointien yhteydessä. Nämä toimintaohjeet asettavat yleisiä vaatimuksia toimittajille koskien näiden vastuita vastuullisesta liiketoiminnasta. Toimittaja vakuuttaa toimivansa vastuullisesti ja täyttävänsä vaatimukset toiminnassaan. OstoehdotYleistä Tätä käsikirjaa sovelletaan kaikkiin Loiste yhtiöiden tilauksiin ja ostoihin toimittajilta. Mitään poikkeavia ehtoja ei sovelleta, ellei tilaaja ole niitä sähköisesti tai kirjallisesti hyväksynyt. Käsikirjaa sovelletaan kaikkiin sopimuksiin seuraavassa järjestyksessä: - sopimusasiakirja - sopimusasiakirjan liitteet poissulkien yleiset- ja erityisehdot - sovellettavat erityisehdot - sovellettavat yleiset sopimusehdot - käsikirjan vaatimukset - muut ehdotMikäli asiakirjat ovat sisällöltään ristiriitaisia, noudatetaan ensisijaisesti sopimusta ja sen jälkeen muita asiakirjoja yllä mainitussa keskinäisessä pätevyysjärjestyksessä. Tarjous, tilaus ja muutokset Ollakseen päteviä, kaikki tilaukset on tehtävä sähköisesti tai kirjallisesti. Mikä tahansa tilaukseen tehty muutos, korjaus tai lisäys tulee osaksi tilausta vain, jos molemmat osapuolet hyväksyvät sen sähköisesti tai kirjallisesti. Sopimukseen on otettava ehto, jonka mukaan sopijapuolia sitova sopimus syntyy vasta, kun kaikki sopijapuolet ovat allekirjoittaneet sopimuksen tai kun tilaus on muutoin tehty. Toimitusaika ja viivästys Mikäli toimitus viivästyy Toimittajasta johtuvasta syystä, Toimittaja on velvollinen maksamaan sopimussakkoa sopimusvaiheessa määritellyn arvon verran. Sopimussakon maksaminen ei rajoita tilaajan oikeutta vaatia vahingonkorvausta lain nojalla. Mikäli toimitus viivästyy olennaisesti sovitusta toimituspäivämäärästä, tilaajalla on oikeus purkaa sopimus oman harkintansa mukaan kokonaan tai osittain ja vaatia vahingonkorvausta.
Päivitys: 2022Katselmus: 20241 Johdanto1.1 Loiste-konsernin luottoriskipolitiikkaLoiste-konsernin luottoriskipolitiikka on osa Loiste-konsernin vastuullisuusohjelmaa ja -politiikkaa, ja se säätelee vastapuoliriskitoimintaa ja sen riskienhallintatoimia.Luottoriskipolitiikkaa on noudatettava kaikissa Loisten johtamissa tytäryhtiöissä ja liiketoimintayksiköissä. Tämän politiikan tarkoituksena on antaa tiukat, luottoriskin ja vastapuoliriskin hallinnan vaatimukset täyttävät ohjeet ja tukea kutakin liiketoimintayksikköä saavuttamaan tavoitellun liiketoiminnan tuloksen ilmenevästä vastapuoliriskistä huolimatta.Loiste-konsernin taloushallinta arvioi jokaisen yksittäisen vastapuolen konserninlaajuisen luottokelpoisuuden arviointiprosessin avulla käyttämällä tarvittaessa ulkopuolisten luottoluokituslaitosten apua.1.2 Luottoriskipolitiikan tavoitteet ja laajuusLoisten luottoriskipolitiikan tavoitteena on mahdollistaa Loisten taloudellisten tavoitteiden saavuttaminen, samalla kun vastapuoliriskit hallitaan. Loisten toimintaympäristön muuttuessa konsernin luottoriskien hallinnan tulee hallita kokonaisluottoriskiä kaikissa liiketoimintapäätöksissään ja varmistaa, että riskien mahdolliset vaikutukset tulokseen mitataan määrällisesti ja annetuissa rajoissa.Koko Loisten henkilöstön tulee noudattaa luottoriskipolitiikkaa. Tätä vaatimusta valvoo Loisteen hallitus.Luottoriskipolitiikan tarkoituksena on:• Määritellä luottoriski ja luottoriskin realisoitumistilanteet mittareiden avulla• Määritellä keskeiset riskienhallinta- ja hallintaprosessit• Asettaa riskivaltuudet ja vastapuolilimiititKaikkien Loisten työntekijöiden, jotka kohtaavat asiakkaita, myyjiä ja kaupan vastapuolia, tulee noudattaa luottoriskipolitiikkaa sekä kaikkia soveltuvia lakeja, sääntöjä ja määräyksiä. Työntekijät eivät saa paljastaa liiketoimintaa tai asioita koskevia luottamuksellisia tietoja muille työntekijöille tai kolmansille osapuolille ilman asianmukaisen esimiehen lupaa.Olennainen osa riskienhallinnan viitekehystä ovat hyväksymisprosessit ja dokumentaation tallettaminen ja riskienhallintaprosessin tulokset. Yleisenä periaatteena luottohyväksyntäprosessi suoritetaan ennen hyväksyttävää liiketoimintaa. Mitään sopimustoimintaa ei sallita ilman Know-Your-Customer (KYC) -täyttöä ja luottokelpoisuuden arviointia kohdassa 6, Tunne-asiakkaasi (KYC)Vastapuolia pyydetään aina ensin täyttämään KYC-tiedot ja käymään läpi Loiste konsernin luottokelpoisuusprosessi vastapuolen luokituksen, hinnoittelun ja vastapuolikohtaisen luottorajan myöntämiseksi.1.3 Luottoriskipolitiikan voimassaolo, vastuut ja hyväksymisprosessi Loisten hallitus hyväksyy luottoriskipolitiikan. Hallitus myös käsittelee ja hyväksyy muutokset luottoriskipolitiikan pääosaan.Tämä Loiste-konsernin luottoriskipolitiikan versio korvaa kokonaan aiemmin hyväksytyn Loiste-konsernin luottoriskipolitiikan version.Loiste Groupin luottopolitiikka koostuu seuraavista rooleista ja vastuista:1.3.1 Loiste hallitus• Hyväksyy Loiste-konsernin luottopolitiikan• Hyväksyy muutokset luottoriskipolitiikkaan1.3.2 Loiste toimitusjohtaja• Esittelee Loiste-konsernin luottopolitiikan Loisten hallituksen hyväksyttäväksi• Varmistaa, että Loiste konsernin luottopolitiikkaa ja limiittejä noudatetaan yhtiössä• Hyväksyy vastapuolen luottoriskin suuremmissa myynti- tai hankintasopimuksissa sopimusta allekirjoitettaessa kohdan 4 mukaisesti, Loiste Oy:n hallitus hyväksymät luottorajat.1.3.3 Loiste talousjohtaja• Vastaa luottoriskipolitiikan luomisesta, ylläpitämisestä ja tarkistamisesta tarpeen mukaan sekä muutosten esittelemisestä toimitusjohtajalle ja lopulta hallitukselle lopullisesti hyväksyttäväksi• Ohjaa ja kehittää konsernin luottoriskinhallintaprosessia (kuvattu luvussa 3)• Vastaa ja kontrolloi luottokelpoisuuskriteerien asettamisesta• Hyväksyy vastapuolen luottoriskin suuremmissa myynti- tai hankintasopimuksissa kohdan 4 mukaisesti, Loiste Oy:n hallitus hyväksymät luottorajat.• Vastaa Loiste-konsernin konsolidoidun luottoriskiaseman, vastapuoliluottoriskipositioiden, vastapuolille asetettujen limiittien noudattamisen ja luottotappioiden valvonnasta.1.3.4 Konsernirahoitus• Arvioi yksittäisen vastapuolen luottokelpoisuuden, vastapuolen luoton hinnan ja vastapuolen enimmäisluottorajan• Hyväksyy vastapuolen luottoriskin kohdan 4 mukaisesti, Loiste Oy:n hallitus hyväksymät luottorajat.• Hoitaa vakuuksien käsittelyä energialaskutuksen osalta yhdessä Ropon kanssa ja antaa Ropolle valtuudet päättää takauksesta tai vakuudesta, jos asiakkaan katsotaan olevan luottokelpoinen.1.3.5 Liiketoimintayksiköt• Vastaavat nykyisen tai mahdollisen vastapuolensa tunnistamisesta ennen liikesuhteen ja sopimussopimuksen solmimista• Toimittaa yrityksen ja sen yhteystiedot konsernirahoitukseen luottokelpoisuuden ja vastapuolen luottorajan tarkistamiseksi - ennen sopimuksen tekemistä• Pyytää uutta asiakasta/toimittajaa suorittamaan KYC kyselyn (kohta 6, Tunne-asiakkaasi (KYC)) -tavoitetta, toimittaa tarvittavat asiakkaan luottokelpoisuustiedot (esim. vuosikertomus) konsernirahoitukseen ja pyytää suorittamaan konsernirahoitusta tekemään luottokelpoisuuden arviointiprosessin vastapuolen luottoprofiilin ja hinnoittelun arvioimiseksi (ehdotettu luotto ja luottoraja).• Määrittää vastapuolen luottoriskin yhdessä konsernirahoituksen kanssa2 Luottoriskin hallintaprosessiKaikki luottolimiittipäätökset pyydetään/valmistellaan yksiköittäin yhdessä konsernirahoitukseen kanssa. Liiketoimintayksikkö esittää pyynnön konsernirahoitukselle/rahoitusosastolle ja hakee luottolimiittejä liiketoimintayksiköiden tarpeiden ja vastapuolen luottokelpoisuuden perusteella. Konsernirahoitus/Treasury ehdottaa luottorajaa liiketoiminnan kysynnän ja vastapuolen luottokelpoisuuden perusteella. Luottorajapäätös tehdään hyväksymislinjan ja kohdan 4 mukaisesti, Loiste Oy:n hallitus hyväksymät luottorajat, määriteltyjen valtuuksien mukaisesti. 2.1 Ryhmälaajuisen rajan pyytäminen vastapuolelleMinkäänlaista sopimusvelvoitetta ei saa ottaa ennen kuin on ensin arvioitu kohteena olevasta liiketoimesta aiheutuva riski ja varmistettu, että vastapuolen luottokelpoisuus ja taloudellinen vahvuus on riittävä. Vastapuolen luottokelpoisuus on tarkistettava myös olemassa olevaa sopimusta uusittaessa tai pidennettäessä sekä säännöllisesti sopimuksen voimassaoloaikana.Luottoriskin tasoa rajoitetaan asettamalla vastapuolelle erityinen konserninlaajuinen luottoraja. Luottolimiitit asetetaan olemassa olevasta tai mahdollisesta liikesuhteesta syntyvän mahdollisen luottoriskin mukaan koko Loiste-konsernin näkökulmasta sekä vastapuolen luottokelpoisuus ja taloudellinen vahvuus huomioon ottaen.Limiitillä tarkoitetaan yksittäisen vastapuolen suurimman sallitun kokonaisluottoriskin hyväksyttyä tasoa kaikissa Loiste-konserniin yhdistetyissä yhteisöissä. Vastapuolen luottoarviointia tehtäessä tulee ottaa huomioon myös liiketoiminnan keskeytymisriski ja lisäkustannukset toimittajan vaihtamisesta toiselle toimittajalle. Erityisesti vastapuoliriski tiettyihin pankkeihin tai kaupankäynnin vastapuoliin, joilla on alhainen luottoluokitus, tulee tunnistaa ja käsitellä huolellisesti.Mikäli luottokelpoisuuskriteerit eivät täyty, konsernirahoitus /rahoitusyksikkö päättää, onko vastapuolen luottokelpoisuus riittävällä tasolla. Jos vastapuoli on äskettäin perustettu, luottoluokitusta ei ole olemassa eikä historiatietoja ole saatavilla, luottokelpoisuustarkastuksen jälkeen voidaan tarjota normaali maksuaika. Jos asiakas ei maksa - vastapuolen on maksettava käteismaksu etukäteen tai takuut liiketoiminnan jatkamisesta.2.2 Vastapuolen luottokelpoisuuden arviointiLuottoriskin hallinnan tavoitteena on minimoida kaikki mahdolliset luottohäiriöiden vastapuolen luottokelpoisuuteen liittyvät negatiiviset vaikutukset. Loisten luottoriskien hallintaa hallinnoi konsernirahoitus/rahoitus, joka hoitaa seuraavat päätoiminnot:• Luottoriskin ja luottoriskin arviointi luottokelpoisuuskriteerien mukaan kohdassa 5, Luottokriteerit.• Oikeiden rajoitusten asettaminen vastapuolelle luokituksen tai yritysarvion perusteella• Keskitetty vakuushallinta Ropo-toimintojen avullaLiiketoimintayksiköt vastaavat olemassa olevan tai mahdollisen vastapuolensa tunnistamisesta ennen sopimuksen solmimista. Standardoituja sopimusmalleja tulee aina käyttää. Konsernirahoitus/Treasury vahvistaa maksu- ja laskuehdot sekä irtautumislausekkeet tilanteisiin, joissa asiakas rikkoo sopimusehtoja.Vastapuolen määrittämiseen on käytettävä Y-tunnusta ja se on vahvistettava vastapuolen tunnistamiseksi. Vastapuoliryhmäriskin arvioimiseksi on tarkistettava vastapuolen lopullinen emoyhtiö.Liiketoimintayksikön edustaja ja konsernin rahoitusyksikkö arvioivat vastapuolen luottoriskin. Luottoriskin tulee kattaa koko sopimuksen voimassaoloaika. Konsernirahoitus /Treasury päättää vastapuolen lopullisen luottorajan luottoriskipolitiikan mandaattien mukaisesti. Mikäli asiakas ei ole luottokelpoinen, luottoa voidaan tarjota vain emoyhtiön takausta (jos emoyhtiö katsotaan luottokelpoiseksi), pankkitakausta, vakuuksia tai takaisinmaksua vastaan. Konsernirahoitus /Treasury hallinnoi ja päättää hyväksyttävästä takauksesta tai vakuudesta. Emoyhtiön tai pankin takaus, vakuus tai rahapantti on järjestettävä ennen sopimusvelvoitteen syntymistä.Luottokelpoisuuden arviointi on suoritettava kohtuullisilla luottotarkastuksilla käyttämällä ulkopuolista tietoa (esim. luottoluokituslaitokset ja saatavilla olevat yritys-/taloudelliset tiedot sekä aiemmat kokemukset vastapuolisuhteesta Loisten kanssa). Kaikki asiaankuuluvat tiedot, jotka voivat vaikuttaa luottopäätöksiin, tulee ottaa huomioon.2.3 Vastapuolen luottokelpoisuuden valvonta ja vakuuksien hallintaVastapuolien luokitustila mahdollisesti voi muuttua. Konsernirahoitus /Treasury voi pyytää tarvittaessa palvelutarjoajalta luottokelpoisuuden tarkistuksen. Tämä seuranta suoritetaan kerätyillä muutoksista tiedoilla suoraan luottolaitokselta ja maksukäyttäytymisestä.Kun olemassa olevan vastapuolen luottokelpoisuus heikkenee energialaskutusten osalta kohtuuttomalle tasolle tai kun vastapuoli ei täytä laskujen maksuvelvoitteitaan, Ropo Perintä vaatii vakuuksia. Hyväksytyt vakuustyypit ovat talletukset tai hyväksytyt pankkitakaukset (ohje kohdassa 7, Vakuudet).Konsernirahoitus/Treasury toimii välittömästi, kun raja ylittyy. Mahdollisia toimenpiteitä tapauksen mukaan voivat olla siirtyminen ennakkomaksutilaan (jos vastapuoli ei pysty maksamaan avointa velkaansa hyväksyttävälle tasolle), mahdolliset vakuudet, emoyhtiön takaukset, toimituksen keskeyttäminen tai limiitin nostaminen, jos luottoarvio sitä osoittaa.2.4 Perintä Konsernirahoitus/rahoitus vastaa tehokkaasta myyntisaamisten käsittely-, maksu- ja perintäprosessista yhdessä Ropon perintätoimen kanssa. Jos vastapuoli ei pysty maksamaan velkojaan, Ropo Perintä tulee käynnistää ennakkomaksumenettely tai toimituksen keskeyttäminen.Yksityisasiakkaiden kulutuslasku, loppulasku tai palvelu• Ensimmäinen muistutus lähetetään ensimmäisen laskun erääntymisen jälkeen. Ensimmäisellä muistutuksella on 10 päivää maksuaikaa.• Mikäli asiakas ei maksa - ensimmäinen maksupyyntö lähetetään heti, kun myös maksuaikaa on 10 päivää.• Jos asiakas ei maksa - toinen maksupyyntö lähetetään välittömästi, kun myös maksuaikaa on 10 päivää.• Jos asiakas ei maksa laskua tässä ajassa - asiakkaalle lähetetään ensimmäinen katkaisuvaroitus, jolla on 14 päivää maksuaikaa.• Mikäli asiakas ei maksa, Loiste keskeyttää samalla toimituksen ja katkaisupyyntö lähetetään jakeluyhtiölle ja saatavat kuuluvat takaisinperintään.• Kun saaminen on yli 180 päivää myöhässä – se poistetaan.Yritysasiakkaiden kulutuslasku, loppulasku tai palvelu• Ensimmäinen muistutus lähetetään ensimmäisen laskun erääntymisen jälkeen. Ensimmäisellä muistutuksella on 7 päivää maksuaikaa.• Jos asiakas ei maksa - ensimmäinen maksupyyntö lähetetään heti, kun myös maksuaikaa on 7 päivää.• Mikäli asiakas ei maksa - pyyntöluonnos lähetetään heti, kun myös maksuaikaa on 7 päivää.• Mikäli asiakas ei maksa laskua tässä ajassa – katkaisuprosessi käynnistyy ja asiakkaalle lähetetään ensimmäinen katkaisuvaroitus, jolla on 14 päivää maksuaikaa.• Mikäli asiakas ei maksa, Loiste keskeyttää samalla toimituksen ja katkaisupyyntö lähetetään jakeluyhtiölle ja saatavat kuuluvat takaisinperintään.• Kun saaminen on yli 180 päivää myöhässä – se poistetaan.Liittymälasku: yksityisasiakkaat ja yritysasiakkaat• Ensimmäinen muistutus lähetetään ensimmäisen laskun erääntymisen jälkeen. Ensimmäisellä muistutuksella on 10/7 päivää maksuaikaa.• Jos asiakas ei maksa laskua tässä ajassa, lähetetään työmaaliittymän purkuvaroitus, jossa on 14 päivää maksuaikaa• Mikäli asiakas ei maksa laskua tässä ajassa, voidaan työmaaliittymän purkutyöt aloittaa ja saatavat kuuluvat perintäprosessiin.Vakuuslaskut: yksityisasiakkaat ja yritysasiakkaat• Mikäli asiakas ei maksa ensimmäistä laskua ajoissa, lähetetään välittömästi katkaisupyyntö jakeluyhtiölle.3 Luottoriskiraportointi Ropo raportoi säännöllisesti kaikkien Loiste-konsernin energialaskutuksen vastapuolten luottoriskit ja erääntyneet maksut konsernin rahoitus/rahoitusosastolle. Raportointiin tulee sisältyä tilannekatsaus nykyisestä myöhästymistilanteesta, asiakkaan luottokelpoisuuden muutoksista ja käynnissä olevista toimenpiteistä. 4 Loiste Oy:n hallituksen hyväksymät luottorajatMikäli vastapuoli ei täytä luottokelpoisuusehtoja – voidaan luoda räätälöity ratkaisu, jossa Loiste-konsernin rahakorot kattavat kokonaisuudessaan, esim. tietyt ennakkomaksut tai erityissäännöt esim. rakentajille. Näissä tapauksissa toimitusjohtajalla on erityinen hyväksyntävaltuutus päättää.Mandaatti Pyydetään HyväksyyKoko (yhteensä) Kausi Luottoriski <100 000 euroa Vuosittainen, toistuva Liiketoimintayksikkö RopoLuottoriski <1 MEUR Vuosittainen, toistuva Liiketoimintayksikkö talousjohtajaLuottoriski <5 MEUR Vuosittainen, toistuva Liiketoimintayksikkö konsernin toimitusjohtajaLuottoriski >5 MEUR Vuosittainen, toistuva Liiketoimintayksikkö hallitusLuottoriski <1 MEUR Koko vastuu ja sopimuksen maturiteetti Liiketoimintayksikkö talousjohtajaLuottoriski <5 MEUR Koko vastuu ja sopimuksen maturiteetti Liiketoimintayksikkö konsernin toimitusjohtajaLuottoriski >5 MEUR Koko vastuu ja sopimuksen maturiteetti Liiketoimintayksikkö hallitus5 LuottokriteeritLuottokykyä seurataan vastapuolen maksukäyttäytymisen ja kolmannen osapuolen binaarisen luottoluokituksen perusteella, kuten Intrum, Bisnode, Dunn & Bradstreet tai vastaava. Joko asiakas katsotaan luottokelpoiseksi tai ei luottokelpoiseksi.• Luottokykyinen: Vakiolaskutusehtoja sovelletaan oletuksena. Luottokelpoisuutta seurataan maksu- ja perintäprosessissa• Ei luottokelpoinen: Käteinen tai ennakkomaksu vaaditaan6 Tunne-asiakkaasi (KYC)1. Asiakasyrityksen perustiedot• Yrityksen nimi• Y-tunnus• ALV-numero• Perustamismaa• Yhteyshenkilö2. Pakolliset luottokelpoisuustarkastuksen syötteet• Kaupparekisteriote• Viimeisin tilintarkastettu tilinpäätös3. Yksityiskohdat asiakasyrityksen omistuksesta ja konsernirakenteestaa. Emoyhtiön lopullinen omistaja4. Loiste Group Finance/Treasury limit päätös• Luottokykyinen tai ei• Luokitus• Ryhmänlaajuinen luottolimiitti vastapuolelle 7 VakuudetVakuuden pyytäminen liittyy Loisteen luottopolitiikkaan ja se on aina ensisijainen.Luottopolitiikka antaa mahdollisuuden tilannekohtaiseen harkintaan ja toimintaohjeissa onkerrottu täsmennyksiä yleisimpiin tilanteisiin.Luottotiedot tarkistetaan Suomen Asiakastiedon palvelusta. Kuluttaja-asiakkaiden luottojenkyselyyn täytyy olla pätevä peruste eli sopimuksen syntyminen (=luoton myöntäminen) taimaksuhäiriöiden jälkeen luottokelpoisuuden tarkistaminen. Kaikki kyselyt tallentuvat SuomenAsiakastiedon rekisteriin ja kyselyn tekijä on henkilökohtaisesti vastuussa tietojen kyselynoikeellisuudesta. Kun sopimuksesta tulee Datahubin kautta tieto, järjestelmä tarkistaaluottotiedot automaattisesti.7.2 Kuluttaja-asiakkaan vakuusHenkilöasiakkaan luottotiedot tarkistetaan sopimusta tehdessä, sopimustyypin muuttuessa,muuttaessa uuteen kohteeseen tai sopimusaikana maksuhäiriöiden ilmetessä.Vakuutta voidaan olla vailla myös, jos henkilöllä ei ole sopimusta tehdessä henkilötunnusta taihän ei suostu sitä antamaan. Vakuus kattaa neljän kuukauden sähkölaskujen määrän euroina.Henkilön luottotietoluokittelu kertoo maksuhäiriön vakavuuden ja ehdotuksen luottopäätöksestä.Mikäli asiakkaalla on sopimusta tehdessä luottotiedoissa maksuhäiriömerkintöjä tai olennaisiamaksuhäiriöitä aiemmilla sähkösopimuksilla, on oikeus olla asiakkaalta vailla vakuutta erikseen sekä myynti- että verkkosopimukselle. Katkaisun yhteydessä ennen kytkentää asiakkaan on maksettava myös vakuus.Vakuus kattaa laskun lähettämisen ja keskeytysajankohdan välisen aikavälin laskujeneuromäärän. Kuluttaja-asiakkailla tämä tarkoittaa neljän kuukauden sähkölaskujen euromäärää, kuitenkin vähintään 100 euroa. Vakuus on aina rahavakuus ja se on asiakas- jakäyttöpaikkakohtainen. Vakuus on palautettava kuluttaja-asiakkaalle vuoden kuluttua sen antamisesta, jos asiakkaalla ei ole ollut vakuuden voimassaoloaikana olennaisia maksuhäiriöitä. Olennainen maksuhäiriö on sähköntoimituksen katkaisu tai vakuuden palautushetkellä on erääntyneitä maksamattomialaskuja.7.3 Yritysasiakkaan vakuus Yritysasiakkaan luottotiedot tarkistetaan sopimusta tehdessä tai sopimuksen voimassaoloaikana, jos maksunvalvonnan kautta ilmenee vakuudenpyyntöön oikeuttavia perusteita. Vakuusperusteena ovat olennaiset maksuhäiriöt sopimuksen voimassaoloaikana. Olennaiseksi maksuhäiriöksi tulkitaan katkaisuvaroituksen lähettäminen, useita erääntyneitä laskuja samanaikaisesti. Yritysasiakkaalta vakuus kattaa kolmen kuukauden sähkölaskujen euromäärän.Luottotietoja ei tarvitse tarkistaa asunto-osakeyhtiöiltä, julkisyhteisöiltä eli kunnilta,maakunnilta, kuntien ja valtion liikelaitoksilta, pankeilta, vakuutusyhtiöiltä, evankelis- jaortodoksisilta seurakunnilta. Vakuus on palautettava yritysasiakkaalle kahden vuoden kuluttua, jos ei ollut olennaisia maksuhäiriöitä vakuusaikana. Olennainen maksuhäiriö on sähköntoimituksen katkaisu tai vakuuden palautushetkellä on erääntyneitä maksamattomia laskuja.7.4 Toimintaohjeita7.4.1. Luottotietoluokan tarkistus ja tallennusAsiakkaan tietoihin tallennetaan sama luottotietoluokka kuin Suomen Asiakastiedon rekisterissä sekä tarkistuspäivä.Kuluttajilla:MHL0 = ei ongelmia maksuissaMHL1 = ei ongelmia maksuissa, mutta muita merkintöjä, esim. edunvalvojan määrääminenMHL2 = Vakuusperuste: vanhoja maksuhäiriömerkintöjäMHL3 = Vakuusperuste: maksuhäiriömerkintöjä asiakastiedolla. Tätä luokkaa käytetään myössilloin, kun Loisteen sopimuksissa on vakavia maksuhäiriöitäMHL4 = Vakuusperuste: Vakava ja paljon maksuhäiriömerkintöjäYrityksillä riskiluokat 1 - 5 (RL1-RL5)7.4.2. Vakuuden vaatiminenKuluttajatJos uudella asiakkaalla on luottotiedoissa merkintöjä (MHL2-MHL4) olemme aina vakuutta vailla.Jos asiakkaalla on ollut jo Loisteella sopimuksia ja maksukäyttäytyminen on ollut meille ainahyvä, voidaan jättää vakuusvaatimus pois ryhmissä MHL2 ja MHL3. Jos asiakkaalla on MHL4 ja Loisteen tilanne on hyvä ja laskut maksettu aina ajallaan, voidaan vakuus jättää ottamatta. Näitä tilanteita ovat esimerkiksi muutto toiseen osoitteeseen tai sopimustyypin vaihtuminen. Näissäkin luottotiedot tarkistetaan aina. Jos asiakas on kuollut ja uusi sähkösopimus tehdään leskelle, ei vaadita vakuutta, jos aiemmat edesmenneen asiakkaan laskut on maksettu ajallaan. Luottotiedot kuitenkin tarkistetaan.Vakuus ei saa tulla asiakkaalle yllätyksenä, joten aina ennen vakuuslaskun lähetystäyhteydenotto puhelimitse asiakkaalle.YrityksetVakuutta ollaan vailla, jos vanhalla yrityksellä (yli 4 vuotta vanha) on riskiluokka RL4 tai RL5.Uusi yritys on aina riski ja varaudumme tähän lyhyellä maksuajalla tai vakuudella:• Uudelta yritykseltä (alle 4 vuotta vanha) vaaditaan aina vakuus, jos sillä on maksuhäiriömerkintöjä. Tällöin maksuehto 14 päivää.• Jos uudella yrityksellä ei ole maksuhäiriömerkintöjä, voidaan tarjota vaihtoehtona 7 päivän maksuehtoa tai pyydetään vakuus, jolloin maksuehto on 14 päivää.• kontaktilla yhteyshenkilö kenen kanssa asia sovittu.Jos uuden yrityksen taustalla on vakavarainen laskujen maksaja (maksajan luottotiedottarkistettava), voidaan harkinnan mukaan vakuus jättää ottamatta. Tällaisia tilanteita ovatesimerkiksi ne, joissa sähkönmyyjä perii siirron osuuden tai jokin muu luotettava taho kutenKesko tms. On myös toimialoja, joissa konkurssi tai maksukyvyttömyys on erittäin harvinainen ja nämä käsitellään erikseen tapauskohtaisesti. Jos yrityksellä on Loisteelle hyvä maksukäyttäytyminen ja yritykselle tulee uusia käyttöpaikkoja, voidaan harkinnan mukaan jättää vakuus ottamatta uudesta käyttöpaikasta.Vakuus on palautettava yritysasiakkaalle kahden vuoden kuluttua, jos ei ollut olennaisiamaksuhäiriöitä vakuusaikana.Vakuuskäsittely1. Vakuuden määrä ja vakuuslaskuVakuuden määrä lasketaan erillisessä excelissä. Vakuuden määrään vaikuttaa sähkönkäytönmäärä ja sopimustyyppi. Pienin vakuus on 100 euroa. Sopimus vakuudesta ja vakuuslaskutehdään CXään asiakkaan kanssa sovitun mukaisesti. Asiakkaalle tulee vakuudesta sovittaessa kertoa selkeästi, että vakuuden maksamatta jättäminen ei peruuta sopimusta, vaan aiheuttaa sähköntoimituksen keskeyttämisen ilman erillistä ilmoitusta.2. Toimituksen keskeyttäminen maksamattoman vakuuden vuoksiMikäli asiakas ei toimita vakuutta eräpäivään mennessä sähkön toimitus keskeytetään ilmanerillistä ilmoitusta. Joissakin tapauksissa perintä saattaa pyytää asiakaspalvelua ottamaanyhteyttä asiakkaaseen maksamattomasta vakuudesta. Sähköntoimitukseen liittyvien ehtojenmukaisesti kyse on sopimusrikkomuksesta, jonka perusteella sähkösopimus voidaan purkaa,koska kaikkia sopimuksen ehtoja ei ole täytetty.3. VakuusvahvistusAsiakkaalle lähtee erillinen vahvistus vakuuden vastaanottamisesta sen jälkeen, kun vakuuden määrä on maksettu.
Vastuullisuusraportti julkaistaan yrityksen nettisivuilla. Sisäisesti vastuullisuusseuranta raportoidaan ja viestitään kokousten yhteydessä omalle henkilökunnalle ja sidosryhmille.TarkoitusViestinnän tarkoituksena on edistää ja tukea yhtiöiden tavoitteiden saavuttamista. Tämä tarkoittaa niiden viestinnän järjestelyjen luomista, ylläpitämistä ja kehittämistä, joiden välityksellä muodostetaan toimivat vuorovaikutussuhteet konsernin sisällä sekä muiden toiminnan kannalta keskeisten sidosryhmien kanssa.Viestinnälle asetetut tavoitteetYhtiöissä viestinnän tavoitteina ovat aktiivisuus, oikea-aikaisuus, oikea sisältö ja totuudenmukaisuus. Aktiivisuus tarkoittaa, että viestintää käytetään määrätietoisesti hyväksi konsernin tavoitteiden saavuttamisessa. Aktiivisuuteen liittyy läheisesti viestinnän säännöllisyys. Aktiivisuus on sekä viestien lähettämiseen että vastaanottamiseen liittyvä tekijä: asioista kerrotaan itse, ennen kuin muut ehtivät sen tehdä ja toisaalta kukin haluaa ja osaa hankkia tarvitsemaansa tietoa oma-aloitteisesti. Oikea-aikaisuus tarkoittaa, että tietoa on saatavilla silloin, kun sitä tarvitaan. Oikea-aikaisuuteen liittyvät viestinnän nopeus sekä se, että asioista tiedotetaan henkilöstölle ennen muita kohderyhmiä. Oikea sisältö ja totuudenmukaisuus tarkoittavat, että viestintä ei sisällä virheitä eikä oleellisia tietoja salata. Tämä edellyttää, että myönteisten asioiden lisäksi kerrotaan myös kielteisistä asioista. Ulospäin viestittäessä on myös selvästi ilmaistava, kenen mielipiteestä tai tulkinnasta on kysymys: henkilön itsensä vai yrityksen.Viestinnän periaatteita sovelletaan kaikkeen konsernissa tapahtuvaan viestintään: henkilöstön keskinäiseen viestintään, henkilöstön ja asiakkaiden väliseen viestintään sekä henkilöstön ja muiden ulkoisten sidosryhmien väliseen viestintään.Viestinnän kohderyhmätYhtiöiden viestinnän keskeisimpiä kohderyhmiä ovat
Viestintävastuut ja viestintätehtävien organisointiYhtiöiden viestinnästä vastaavat konserniyhtiöiden toimitusjohtajat. Viestinnän hoitamiseksi he ovat delegoineet osan vastuustaan organisaatioon siten, että kukin liiketoimintajohtaja sekä sisäisen tuki- ja palveluprosessin vetäjä vastaa oman vastuualueensa viestinnän sisällöstä ja toteuttamisesta yhteisten periaatteiden luomissa puitteissa. Käytännössä viestintävastuita ja -tehtäviä on jokaisella henkilökuntaan kuuluvalla. Periaatteena on, että eri liiketoimintayksiköt sekä tuki- ja palveluprosessien henkilöstö hoitaa päivittäiset viestintätehtävänsä itsenäisesti. Viestinnän koordinoinnista, viestinnän järjestelyjen kehittämisestä sekä konsernin yhteisten viestintätehtävien toteuttamisesta vastaa viestintäpäällikkö. Viestintäpäällikkö tukee liiketoimintajohtoa ja henkilöstöä viestinnän käytännön toteutuksessa.Tiedottaminen taloudellisista asioistaYhtiöt eivät julkaise omia taloudellisia raportteja ulkoiseen jakeluun. Tilinpäätöstiedote julkaistaan emoyhtiön tulosjulkistamisen jälkeen intranetissä ja julkisilla nettisivuilla sekä jaetaan keskeisille talous- ja yleismedioille. Vastuu sisäisestä taloustiedottamisesta henkilökunnalle on toimitus- ja liiketoimintajohtajilla. Yhtiöiden tilinpäätökset esitellään vuosittain kevään henkilöstöinfossa. Lisäksi yhtiöiden taloudellista tilaa ja tuloskehitystä käsitellään syksyn henkilöstöinfossa ja tarvittaessa muulloinkin. Tiedottaminen ympäristöasioistaVastuu sisäisestä ja ulkoisesta ympäristöasioihin liittyvästä tiedottamisesta on kullakin liiketoimintajohtajalla ja tukiyksikön vetäjällä omalla vastuualueellaan. Ympäristöasioiden hallintajärjestelmään ja sen kehittämiseen liittyvästä tiedottamisesta vastaa sisäisesti ESG Controller.Viestintäpäällikkö tukee vastuuhenkilöitä viestinnän käytännön toteutuksessa.Tiedottaminen kriisitilanteissaKriisitilanteissa noudatetaan Loiste Oy:n liiketoimintayhtiöiden kriisisuunnitelmia, ja sisältää myös tiedottamista koskevat ohjeet.
Raportointikausi