<?xml version="1.0"?>
<oembed><version>1.0</version><provider_name>YourAdn</provider_name><provider_url>https://www.youradn.com/es/</provider_url><title>PROCEDIMIENTOS WHISTLEBLOWING - YourAdn</title><type>rich</type><width>600</width><height>338</height><html>&lt;blockquote class="wp-embedded-content" data-secret="j4kd1PbdZ3"&gt;&lt;a href="https://www.youradn.com/es/procedimientos-whistleblowing/"&gt;PROCEDIMIENTOS WHISTLEBLOWING&lt;/a&gt;&lt;/blockquote&gt;&lt;iframe sandbox="allow-scripts" security="restricted" src="https://www.youradn.com/es/procedimientos-whistleblowing/embed/#?secret=j4kd1PbdZ3" width="600" height="338" title="&#xAB;PROCEDIMIENTOS WHISTLEBLOWING&#xBB; &#x2014; YourAdn" data-secret="j4kd1PbdZ3" frameborder="0" marginwidth="0" marginheight="0" scrolling="no" class="wp-embedded-content"&gt;&lt;/iframe&gt;&lt;script&gt;
/*! This file is auto-generated */
!function(d,l){"use strict";l.querySelector&amp;&amp;d.addEventListener&amp;&amp;"undefined"!=typeof URL&amp;&amp;(d.wp=d.wp||{},d.wp.receiveEmbedMessage||(d.wp.receiveEmbedMessage=function(e){var t=e.data;if((t||t.secret||t.message||t.value)&amp;&amp;!/[^a-zA-Z0-9]/.test(t.secret)){for(var s,r,n,a=l.querySelectorAll('iframe[data-secret="'+t.secret+'"]'),o=l.querySelectorAll('blockquote[data-secret="'+t.secret+'"]'),c=new RegExp("^https?:$","i"),i=0;i&lt;o.length;i++)o[i].style.display="none";for(i=0;i&lt;a.length;i++)s=a[i],e.source===s.contentWindow&amp;&amp;(s.removeAttribute("style"),"height"===t.message?(1e3&lt;(r=parseInt(t.value,10))?r=1e3:~~r&lt;200&amp;&amp;(r=200),s.height=r):"link"===t.message&amp;&amp;(r=new URL(s.getAttribute("src")),n=new URL(t.value),c.test(n.protocol))&amp;&amp;n.host===r.host&amp;&amp;l.activeElement===s&amp;&amp;(d.top.location.href=t.value))}},d.addEventListener("message",d.wp.receiveEmbedMessage,!1),l.addEventListener("DOMContentLoaded",function(){for(var e,t,s=l.querySelectorAll("iframe.wp-embedded-content"),r=0;r&lt;s.length;r++)(t=(e=s[r]).getAttribute("data-secret"))||(t=Math.random().toString(36).substring(2,12),e.src+="#?secret="+t,e.setAttribute("data-secret",t)),e.contentWindow.postMessage({message:"ready",secret:t},"*")},!1)))}(window,document);
&lt;/script&gt;
</html><description>PROCEDIMIENTOS WHISTLEBLOWING 1. INTRODUCCI&#xD3;N Y PROP&#xD3;SITO 1.1 Contexto legal TESORA S.p.A. (en adelante &#xAB;la Compa&#xF1;&#xED;a&#xBB; o &#xAB;TESORA&#xBB;), operando bajo la marca YourADN, ha implementado este Sistema de Whistleblowing en cumplimiento de las siguientes obligaciones regulatorias:&#x2022; Reglamento (UE) 2023/1114 (MiCAr), en particular:&#x25E6; Art. 68, p&#xE1;rrafo 4 (requisitos organizativos)&#x25E6; Art&#xED;culo 71 (requisitos prudenciales)&#x25E6; Art&#xED;culo 74 (custodia de criptoactivos y fondos de clientes)&#x25E6; Art&#xED;culo 116 (mecanismos para denunciar violaciones)&#x2022; Directiva (UE) 2019/1937 sobre la protecci&#xF3;n de las personas que denuncian infracciones del derecho de la Uni&#xF3;n&#x2022; Decreto Legislativo 24/2023 (transposici&#xF3;n italiana de la Directiva de Whistleblowing)&#x2022; Reglamento (UE) 2016/679 (RGPD)&#x2022; Decreto Legislativo 231/2001 (responsabilidad administrativa de las entidades)&#x2022; Regulaciones CONSOB aplicables a los CASP&#x2022; Art&#xED;culo 116 del Reglamento (UE) 2023/1114 (MiCAr), que exige a los proveedores de servicios de criptoactivos (CASPs) establecer mecanismos eficaces para informar de incumplimientos del Reglamento;&#x2022; Decreto Legislativo 24/2023 &#x2013; Transposici&#xF3;n italiana de la Directiva (UE) 2019/1937 sobre la protecci&#xF3;n de las personas que denuncian infracciones del derecho de la Uni&#xF3;n;&#x2022; Art&#xED;culo 68(4) MiCAr &#x2013; que exige pol&#xED;ticas y procedimientos de cumplimiento efectivos. La Compa&#xF1;&#xED;a est&#xE1; en proceso de autorizar la prestaci&#xF3;n de los siguientes servicios CASP antes del 30 de junio de 2026, mediante la transformaci&#xF3;n de VASP a CASP con la presentaci&#xF3;n de la solicitud en diciembre de 2025 a CONSOB:1. Colocaci&#xF3;n de criptoactivos;2. Custodia y administraci&#xF3;n de criptoactivos en nombre de terceros;3. Operaci&#xF3;n de una plataforma de intercambio de criptoactivos;4. Recepci&#xF3;n y transmisi&#xF3;n de &#xF3;rdenes relativas a criptoactivos en nombre de terceros;5. Ejecuci&#xF3;n de &#xF3;rdenes relativas a criptoactivos en nombre de terceros;6. Intercambio de criptoactivos por fondos;7. Consejos sobre criptoactivos. 1.2 Objetivos del Sistema de WHISTLEBLOWING El Sistema de Whistleblowing TESORA persigue los siguientes objetivos fundamentales:&#x2022; Prevenci&#xF3;n: Identificar r&#xE1;pidamente conductas no conformes o que puedan perjudicar la integridad corporativa;&#x2022; Protecci&#xF3;n: Proteger a los denunciantes de cualquier forma de represalia o discriminaci&#xF3;n;&#x2022; Transparencia: Garantizar un proceso claro, definido y accesible para todos los sujetos leg&#xED;timos;&#x2022; Mejora continua: Utilizar los informes como herramienta para reforzar los controles de cumplimiento;&#x2022; Cumplimiento normativo: Cumplir con las obligaciones impuestas por el Reglamento MiCAr y la legislaci&#xF3;n vigente. 1.3 Alcance El prop&#xF3;sito de este documento es alcanzar los siguientes objetivos:a) Definir el sistema de cumplimiento normativo de la Compa&#xF1;&#xED;a en relaci&#xF3;n con el Reglamento MiCAr y la legislaci&#xF3;n aplicable a los CASP;b) Establecer responsabilidades organizativas en cuanto a normativas de cumplimiento;c) Regular los programas de formaci&#xF3;n y concienciaci&#xF3;n del personal sobre los requisitos legislativos y regulatorios;d) Implementar un sistema de denuncias de informaci&#xF3;n conforme al art. 116 MiCAr y a la Directiva (UE) 2019/1937;e) Garantizar la protecci&#xF3;n de los denunciantes y la correcta gesti&#xF3;n de los informes de violaciones regulatorias. 1.4 Principios rectores El Sistema de Whistleblowing TESORA se basa en los siguientes principios:&#x2022; Confidencialidad absoluta de la identidad del denunciante;&#x2022; Prohibici&#xF3;n de cualquier tipo de represalia contra el denunciante;&#x2022; Accesibilidad a trav&#xE9;s de m&#xFA;ltiples canales f&#xE1;cilmente utilizables;&#x2022; Puntualidad en la gesti&#xF3;n y respuesta a los informes;&#x2022; Proporcionalidad de las acciones tomadas respecto a la gravedad de la infracci&#xF3;n;&#x2022; Trazabilidad de todos los informes recibidos y acciones tomadas. 2. POL&#xCD;TICA DE CUMPLIMIENTO NORMATIVO DE MiCAr 2.1 Principios generales La Compa&#xF1;&#xED;a basa su actividad en los siguientes principios de cumplimiento normativo:a) Legalidad e integridad: Todas las actividades deben realizarse en cumplimiento de las leyes, reglamentos y disposiciones de la autoridad supervisora.b) Transparencia: La Compa&#xF1;&#xED;a garantiza la m&#xE1;xima transparencia en las relaciones con clientes, autoridades supervisoras y partes interesadas.c) Profesionalidad: El personal trabaja con competencia, diligencia y conforme a las mejores pr&#xE1;cticas del mercado.d) Cultura de cumplimiento: El cumplimiento es responsabilidad de todos los niveles organizativos y es un elemento central de la cultura corporativa.e) Prevenci&#xF3;n: La empresa adopta un enfoque proactivo para identificar y mitigar los riesgos de incumplimiento.f) Mejora continua: El sistema de cumplimiento est&#xE1; sujeto a revisi&#xF3;n y actualizaci&#xF3;n constantes. 2.2 Alcance La Pol&#xED;tica de Cumplimiento Regulatorio se aplica a todas las actividades de la Compa&#xF1;&#xED;a, con especial referencia a:&#x2022; Prestaci&#xF3;n de servicios autorizados CASP&#x2022; Custodia y administraci&#xF3;n de criptoactivos&#x2022; Consejos sobre criptoactivos&#x2022; Gesti&#xF3;n de la relaci&#xF3;n con el cliente&#x2022; Protecci&#xF3;n de criptoactivos y fondos de clientes&#x2022; Prevenci&#xF3;n del blanqueo de capitales y la financiaci&#xF3;n del terrorismo&#x2022; Gesti&#xF3;n de conflictos de inter&#xE9;s&#x2022; Protecci&#xF3;n de los datos personales&#x2022; Ciberseguridad y resiliencia operativa 3. VIOLACIONES QUE SE PUEDEN REPORTAR 3.1 Violaciones del Reglamento MiCAr Los informes de denuncias incluyen violaciones o posibles violaciones del Reglamento (UE) 2023/1114, incluyendo en particular:&#x2022; Requisitos organizativos (art. 68 MiCAr): deficiencias en gobernanza, controles internos, gesti&#xF3;n de conflictos de inter&#xE9;s;&#x2022; Requisitos prudenciales (art. 71 MiCAr): insuficiencia de capital, incumplimiento de los ratios m&#xED;nimos;&#x2022; Custodia de criptoactivos (art. 74 MiCAr): irregularidades en la segregaci&#xF3;n, almacenamiento o transferencia de criptoactivos del cliente;&#x2022; Normas de conducta (art. 76-82 MiCAr): mala conducta hacia los clientes, informaci&#xF3;n enga&#xF1;osa, conflictos de inter&#xE9;s no gestionados;&#x2022; Gesti&#xF3;n de reclamaciones (art. 85 MiCAr): falta de gesti&#xF3;n o registro de quejas de clientes;&#x2022; Obligaciones de reporte (art. 109-110 MiCAr): comunicaci&#xF3;n omitida o falsa a las autoridades competentes. 3.2 Infracciones procesales internas Tambi&#xE9;n se pueden reportar violaciones a los procedimientos operativos internos de TESORA:&#x2022; Procesos de custodia que no cumplen con el Manual de Operaciones;&#x2022; Violaciones de las pol&#xED;ticas de ciberseguridad;&#x2022; Conducta contraria al C&#xF3;digo de &#xC9;tica de la empresa. 3.3 Violaciones Regulatorias Relacionadas Las violaciones de la legislaci&#xF3;n relacionada con los servicios CASP tambi&#xE9;n entran dentro del &#xE1;mbito de la denuncia:&#x2022; Lucha contra el blanqueo de capitales (Decreto Legislativo 231/2007): falta de identificaci&#xF3;n de clientes, falta de notificaci&#xF3;n de transacciones sospechosas, incumplimiento de las obligaciones de diligencia debida;&#x2022; Protecci&#xF3;n de datos personales (RGPD): tratamiento il&#xED;cito de datos, brechas de datos no divulgadas, violaciones de los derechos de los sujetos de datos;&#x2022; Resiliencia Operativa Digital (DORA): deficiencias en la gesti&#xF3;n de riesgos TIC, incidentes no notificados;&#x2022; Responsabilidad administrativa de las entidades (Decreto Legislativo 231/2001): delitos subyacentes cometidos en inter&#xE9;s o en beneficio de la Sociedad;&#x2022; Abuso del mercado: manipulaci&#xF3;n del mercado, operaciones privilegiadas. 3.4 Exclusiones Los siguientes no entran dentro del &#xE1;mbito de la denuncia:&#x2022; Quejas personales relacionadas con relaciones laborales (a gestionar por canales internos);&#x2022; Diferencias de</description><thumbnail_url>https://www.youradn.com/wp-content/uploads/2026/01/Screenshot-2026-01-14-121240.png</thumbnail_url><thumbnail_width>577</thumbnail_width><thumbnail_height>828</thumbnail_height></oembed>
