企业官网供应商行为准则与确认门户怎么做?适用范围、劳工、人权、环境、道德、分包、审核、整改与退出清单
采购把一份供应商行为准则随合同发了出去,对方盖章后就被标成“社会责任合格”。半年后,工厂把高风险工序转给未申报的分包商,采购系统仍显示绿色。准则页面真正要解决的,是供应商知道具体要求、企业能看到业务链条、问题发生后有人整改并验证,而不是多收一份签字文件。
先确认准则适用什么关系
企业应列明原料、零部件、成品、物流、劳务、设施、专业服务和其他供应商是否纳入。代理、经销商或软件服务商可能适用不同条款。页面不要用一个“商业伙伴”概念覆盖所有关系,却不给采购人员判断标准。
准则不取代当地法律
供应商先遵守经营地和工作地的适用法律。公司准则可以提出额外合同要求,但不能把某个国家的法规误写成全球统一规则。法律与准则出现冲突或更高标准时,供应商应从指定渠道咨询并记录处理意见。
国际框架要标明性质
联合国《工商企业与人权指导原则》和 OECD 指南提供尽调与补救框架,不等于自动在每个国家产生同一项合同义务。企业引用时说明采用了哪些原则、如何转成自己的采购要求。
公开准则和合同附件保持一致
官网公开版本用于让潜在供应商提前了解要求,合同附件用于形成双方义务。标题、版本、生效日和语言必须一致。若合同采用更具体的行业条款,门户要显示两份文件的适用顺序。
政策所有者不能只写“采购部”
采购负责业务落地,劳工、人权、环境、安全、合规和法务问题需要对应负责人。页面列出准则批准人、维护人、咨询渠道和升级路径。供应商遇到工资或废水问题时,不必在通用邮箱里反复转发。
管理层承诺落到资源
管理层应授权风险分层、审核、整改和暂停合作,也要给供应商改善所需的合理时间与技术支持。只在前言写“高度重视”,采购依旧按最低价和最快交期考核,实际激励会抵消准则。
要求企业自己的采购行为配合
过短交期、临时改量、长期压价和迟延付款可能推动加班、违规分包或安全投入不足。企业复盘自己的预测、报价和合同安排。供应商准则不能把所有风险单向推给生产端。
适用范围要延伸到获批分包商
供应商应披露对产品或服务有实质影响的分包、劳务派遣和关键原料来源。企业按风险决定需要穿透到哪一层。无限要求所有供应链层级逐一签字既不现实,也会制造无法验证的承诺。
禁止未经批准转包
合同或门户写清哪些工作、地点和工序变更需要预先通知。供应商提交分包方名称、地址、工作内容、人数和预计期间。采购、质量和责任采购人员共同判断,不让业务人员通过邮件一句“同意”完成高风险转移。
建立供应地点清册
企业记录法定主体、实际生产或服务地点、仓库、宿舍和获批分包点。一个集团可能用多个工厂交货,准则确认应落到实际执行地点。审核计划也按地点和活动安排,而非只看总部证书。
供应商代码使用稳定标识
门户以内部供应商编号关联主体、地点、合同、订单、审核、申诉和整改。名称变更不新建空白档案,主体变化则触发重新核验。集团共享信息时仍保留每个法人和地点的责任边界。
版本更新说明改了什么
新版本发布时给出变更摘要、影响条款、过渡期和重新确认期限。只发一封“政策已更新”的邮件,供应商无法判断要改哪项流程。重大变化还需要培训或专门问答。
翻译要让现场人员看得懂
准则可能由总部签署,却要由工厂主管、招聘人员和工人执行。翻译应使用当地常见劳动和安全术语,并经过专业复核。简明指南可以补充案例,但不能删掉正式准则的关键限制。
确认人需要具备代表权限
供应商填写姓名、职位、企业邮箱和授权依据。采购联系人阅读过文件,不代表公司已经接受合同义务。高风险或重大合同可以要求法定代表人、授权签字人或合规负责人确认。
电子确认保留完整上下文
系统保存文件哈希、版本、语言、确认人、时间、IP 或其他必要技术日志,以及当时展示的条款。下载副本和确认回执提供给供应商。后台只保留一个“已同意”布尔值,不足以证明同意了哪一版。
拒绝确认不能被采购静默绕过
供应商提出异议时进入法务和业务评估,记录争议条款与批准决定。系统明确阻止未经批准的订单或合同。采购不能为了赶交期自行把状态改成“稍后补签”。
从劳工基本原则搭起骨架
ILO 的《工作中的基本原则和权利宣言》在 2022 年修订后列出结社与集体协商、消除强迫劳动、废除童工、消除就业歧视,以及安全健康的工作环境。ILO 的多国企业与社会政策三方原则宣言还为企业提供就业、培训、工作生活条件和劳资关系指导。
禁止强迫劳动要落到招聘流程
准则明确禁止威胁、债务束缚、扣押证件、限制自由离职和其他强迫形式。供应商需要管理招聘机构、费用、合同语言、证件保管和离职程序。签一份“无强迫劳动声明”无法证明招聘环节真实合规。
招聘费用由谁承担写清楚
跨境或跨地区招工可能涉及中介、体检、交通、签证和押金。企业根据适用标准定义哪些费用不能由工人承担,并要求供应商发现收费后处理。申诉入口要允许工人安全反映中介行为。
身份证件只能依法合理处理
供应商不能用保管护照、身份证或居留证限制人员离开。法律确需短期办理手续时,记录收取目的、保管期限、访问控制和归还方式,并给员工可核验凭证。空白同意书不应成为长期扣留依据。
童工禁令需要年龄核验程序
招聘人员按当地法律和可靠文件核验年龄,保护证件信息,发现疑点时升级。审核人不应只看员工名单里的出生日期。企业还要区分合法青年工和禁止使用的童工,并为青年工设置工时与危险作业限制。
发现童工先保护儿童
立即解雇可能让儿童失去收入并转入更危险工作。企业应依据法律和专业建议制定补救方案,处理安全、教育、家庭收入和责任分工。调查和补救资料限制访问,不公开儿童身份。
工时记录必须能反映真实工作
供应商记录正常工时、加班、休息和休假,按适用法律控制。生产目标、打卡、门禁和工资数据出现矛盾时需要解释。员工在宿舍或家中完成的计件工作也不能从记录里消失。
加班要看自愿与法律边界
工人拒绝非法或强迫加班不应受到处罚。企业同时检查订单波动、产能和交期安排,避免自己的采购决定制造持续超时。临时旺季例外要有条件、期限和恢复计划。
工资条让员工看懂扣款
工资按时足额支付,工资条列出基础工资、工时、加班、津贴、法定扣款和实付。罚款、押金和不明扣款需要重点审查。现金支付时也要有员工可核对的记录。
福利与社会保障按适用规则执行
供应商识别当地法定保险、休假、补贴和其他福利,保存申报与缴纳证据。企业不把一个国家的福利项目复制到全球准则。审核时核对实际覆盖人员,不只看付款总额。
禁止歧视覆盖整个用工周期
招聘、薪酬、培训、晋升、排班、处分和终止都需要公平标准。受保护特征由适用法律确定,准则可以提出更广的企业要求。投诉调查关注具体决定和证据,不把“没有歧视意图”当作结论。
骚扰和暴力有独立报告渠道
员工应能报告语言、身体、性或其他骚扰,以及威胁和报复。班组长不是唯一入口,承包工和夜班人员也能使用。调查保护双方正当程序,并避免让投诉人继续由被投诉人直接管理。
结社与集体协商按当地法律保障
供应商不得因合法组织、加入或不加入工人组织而报复。管理层需要尊重员工代表和集体协商过程。不同法域制度差异很大,准则避免用模糊“开放沟通”替代明确的基本权利。
职业健康安全从危险识别开始
供应商应识别机器、电气、化学品、火灾、人体工学、噪声、高温和其他危险,按控制层级采取措施。个人防护用品是最后一道防线,不能替代消除危险、工程控制和安全作业程序。
安全责任覆盖临时工和承包商
同一场所里的派遣工、维修承包商和访客面对相同危险。供应商提供适合任务和语言的培训、监督与防护。合同身份不能成为降低安全标准的理由。
消防与应急不能只看灭火器
检查出口数量和畅通、报警、照明、疏散图、集合点、演练、危险品和夜班覆盖。门上锁、通道堆货或宿舍与危险生产混用都需要立即处理。演练记录要能证明人员实际参与。
事故报告包含未遂事件
供应商记录伤害、职业病、财产损失和高潜在后果的未遂事件,分析直接与系统原因。员工如实报告不应受罚。严重事件按合同和适用法律及时通知买方及有关机构。
工人参与能暴露纸面看不到的问题
访谈和安全委员会让一线人员说明防护、工时、宿舍和管理行为。ILO 与联合国全球契约的供应链安全健康实践简报也强调通过供应链改善职业安全健康。企业应把员工意见纳入风险判断。
环境条款按实际影响设置
通用准则可覆盖许可、废水、废气、废物、危险物质、能源、水和温室气体。具体指标需要匹配行业、地点和产品。UNEP 的可持续采购与循环经济报告可用于理解采购在材料循环中的作用,但办公室服务商与电镀工厂仍不能使用同一张环境问卷。
许可证清单要有有效期和地点
供应商记录许可名称、编号、主管机构、适用设施、有效期和状态。上传扫描件后仍要核验覆盖范围。许可证过期、产能超出许可或地址不符时,系统触发整改或暂停。
排放数据保存方法与边界
水、电、燃料、废物和排放数字要有计量来源、期间、单位、设施边界和计算方法。估算值单独标记。企业使用这些数据比较趋势时,不能把边界不同的数字直接排名。
危险化学品进入材料和现场两条清单
材料合规关注产品中含有什么,现场安全关注工人接触和储存什么。供应商分别管理物料声明、安全数据表、标签、储存、使用和废弃。产品合规文件不能替代车间化学品控制。
环保标签不能只看图标
采购应查看标准范围、版本、认证机构、产品型号和有效状态。美国 EPA 的联邦采购标准与环保标签建议是美国联邦采购场景的参考,不是对所有企业采购的普遍强制要求。
商业道德条款与专门政策衔接
供应商准则可以禁止贿赂、欺诈、洗钱、利益冲突和不当竞争,并要求准确账簿和举报。礼品、招待、第三方与捐赠的详细流程可链接企业官网反贿赂申报清单,避免在总则里写半套规则。
知识产权和保密要求双向约束
供应商保护买方图纸、数据和品牌,买方也要控制供应商报价、工艺和员工资料的访问。门户按项目授权,下载和转发留日志。停止合作后按合同返还或销毁。
个人信息只收完成目的所需内容
工人访谈、工资抽样和申诉可能涉及身份与敏感信息。企业明确目的、最小字段、访问人、保存期和跨境路径。若使用审核机构,可结合第三方个人信息处理清单安排合同与监督。
信息安全要求按服务类型分层
能访问系统、源代码、客户数据或生产网络的供应商,需要更具体的安全要求。普通原料供应商无需填写整套云服务问卷。软件与构建链风险可参考软件供应链安全清单另行评估。
风险评估先看不利影响
企业应关注对工人、社区和环境的潜在或实际伤害,也关注自己如何造成、促成或通过业务关系直接关联。只计算对采购成本和声誉的风险,会漏掉尽调本来要处理的对象。
OECD 六步流程可以作为骨架
OECD 负责任商业行为尽调指南包括把责任商业要求纳入政策和管理系统、识别评估影响、停止预防或缓解、追踪结果、沟通,以及适当补救。企业可据此设计流程,再结合自身规模和风险调整。
高风险排序不能只看采购金额
小额供应商也可能承担危险工序或使用大量劳务工。排序综合行业、国家地区、产品、工序、招聘模式、过往问题和影响严重性。采购金额只是资源安排因素之一。
桌面审查先找资料缺口
企业核对主体、地点、人员结构、许可证、政策、事故、公开信息和客户要求。资料缺失形成待核验项,不直接等于违规。供应商应有机会解释规模和管理方式。
证书只能证明有限范围
审核或管理体系证书要看标准、范围、地点、版本、机构、日期和例外。有效证书不能替代本次采购的风险判断,也不能证明未覆盖分包点。过度依赖证书会让真实供应链消失在附件里。
自评问卷随风险变化
基础问卷确认政策、责任、地点和关键控制,高风险模块再问招聘、化学品、宿舍或特定原料。每个问题说明需要什么证据。让所有供应商回答数百个无关问题,会降低数据质量。
现场审核先定义范围
审核计划写清主体、地点、班次、工序、宿舍、分包和抽样期间。供应商知道所需资料,但不应提前挑选所有访谈对象。审计团队具备语言、行业和议题能力,并申报利益冲突。
文件、观察和访谈相互印证
考勤、工资、合同和培训记录是一个维度,现场出口、机器防护和宿舍条件是另一个维度,工人访谈提供实际体验。三者出现矛盾时继续核查,不以管理层解释直接覆盖。
工人访谈保护自愿和保密
访谈在管理人员无法听见的环境进行,说明目的、保密边界和可退出权利。企业不向供应商披露可识别个人的原话。翻译人员同样受保密与利益冲突要求约束。
审核发现按事实写清
每条发现包括要求、证据、地点、范围和风险,不写模糊“管理不足”。供应商可以提交事实异议和补充证据。严重等级有统一定义,防止不同审核员对相同问题给出完全不同结论。
零容忍不等于发现后立即切单
极端危险、故意隐瞒或无法控制的持续伤害可能需要暂停或退出。其他问题可以通过纠正计划改善。企业评估突然退出是否会给工人和社区造成额外伤害,并记录决定依据。
纠正计划写动作和结果
供应商说明根因、临时控制、永久措施、负责人、期限和验证证据。采购方确认措施能解决具体发现。上传一张新制度照片或培训签到表,不足以证明工时、工资或安全问题已改变。
根因可能来自买方
若持续加班来自买方临时加单,整改计划应调整预测、交期或价格,而非只要求工厂“加强工时管理”。企业记录自己承担的动作。责任采购无法在采购决策之外独立完成。
复核方式跟随问题性质
文件错误可以远程复核,机器防护、工人待遇或隐蔽分包可能需要现场回访和工人访谈。验证人不应只依赖供应商自报关闭。关闭记录说明看了什么、为何足够。
整改延期需要重新批准
供应商在到期前提交原因、已完成动作、剩余风险和新日期。高风险问题的延期提高审批层级,并保留临时控制。系统不会在过期后自动把任务顺延成绿色。
重复问题触发系统性升级
同一地点、集团或工序反复出现相似发现时,企业检查管理层、资源、激励和审核质量。增加培训次数未必有效。升级措施可以包括暂停新业务、独立调查或集团整改。
申诉机制面向实际受影响的人
供应商员工、承包工和社区应知道如何提出问题,且不受报复。联合国指导原则提出合法、可及、可预测、公平、透明、权利相容和持续学习等有效性标准。网页入口只是渠道之一,还要处理语言、识字、网络与安全障碍。
投诉不能自动回传被投诉管理者
系统按地点、议题和利益冲突分派。涉及工厂管理层、审核员或采购人员时,转给独立负责人。提交人可以用案件编号补充和查看进度,不必暴露给当地管理者。
补救由影响和责任关系决定
返还招聘费、补发工资、恢复职位、医疗支持、修复环境或其他措施要匹配实际伤害。企业根据自己造成、促成或直接关联的方式决定行动,并咨询适当专业人员。捐款不能替代对受影响者的补救。
退出合作也需要计划
决定终止时评估未完成订单、工人工资、危险材料、数据、模具和申诉案件。通知期限、责任和过渡措施进入退出计划。企业不应让供应商在一夜失去全部订单后,又宣称供应链风险已经清零。
采购系统执行暂停和退出
暂停新订单、阻止付款、限制地点或终止资格要同步到采购、质量和财务系统。谁能解除、依据什么、有效多久都需规定。Excel 红名单无法稳定约束分散团队。
供应商门户承接完整生命周期
主体与资质、准则确认、问卷、附件、审核、整改、申诉和退出使用同一供应商编号。基础采购业务可结合供应商准入与采购协同门户清单建设,责任采购模块单独设置权限与状态。
敏感附件不走公开下载
工资样本、工人名单、事故材料和申诉证据放在受控存储,链接有身份验证和期限。邮件只发状态通知。下载、导出和批量查看都留审计日志。
保存期限按资料类型拆分
准则确认、合同、审核、工人访谈、整改和申诉可能适用不同期限。企业按法律、合同、争议和目的制定规则,可参考数据保留与删除清单配置冻结、到期和销毁。
状态不能只剩合格和不合格
门户可使用待确认、资料补充、评估中、有条件批准、整改中、暂停、退出等状态,并显示适用地点与期限。状态变化需要理由和批准人。绿色图标不能掩盖尚未关闭的重大问题。
指标先服务管理决定
企业查看覆盖供应商与采购额、准则确认率、高风险评估率、发现类型、逾期整改、重复问题、工人申诉和补救完成。指标按地点、行业和风险分层,避免只追求审核数量。
公开披露保留必要边界
网站可以说明准则、尽调方法、重点风险、行动和总体结果,同时保护工人身份、商业秘密和调查。只报“100% 签署”容易误导,因为签署没有证明实际表现。披露口径和计算方法应能复核。
独立复核检查制度实际效果
内审或合格第三方抽查风险排序、审核质量、采购绕过、整改关闭和申诉处理。企业可参考合规审计清单组织范围与证据,再按劳工、人权和环境主题调整测试。
美国商务部资源可用于流程自检
美国商务部的供应链中心资源页介绍了由美国国务院与 Verité 合作维护的 Responsible Sourcing Tool,其中包括 12 项人权尽调工具,并专门覆盖供应链映射和风险筛查。它适合拿来查漏补缺,但不替代企业所在地的法律意见。
上线前跑五个反例
测试总部签署但生产地点未确认、获批工厂偷偷转包、证书有效但工时数据异常、重大安全问题请求延期,以及投诉对象是采购负责人。检查系统能否发现地点差异、升级、回避并阻止错误放行。
再让供应商实际完成一次
选择不同规模、语言和数字能力的供应商试用注册、确认、上传、补件、整改和申诉。记录卡住的字段、手机显示、文件限制和通知延迟。表单通过内部测试,不等于外部供应商能顺利使用。
一张职责表避免互相等待
| 角色 | 主要责任 | 不能单独完成的决定 | 关键证据 |
|---|---|---|---|
| 采购 | 供应关系、订单条件与商业沟通 | 重大风险关闭和例外放行 | 合同、订单、交期和沟通 |
| 责任采购/合规 | 风险评估、审核、整改和申诉监督 | 替供应商证明现场事实 | 评估、审核、访谈和验证 |
| 供应商 | 执行准则、披露地点分包并纠正问题 | 自行宣布重大问题关闭 | 制度、记录、现场与补救 |
| 管理层/内审 | 资源、升级、独立复核和效果监督 | 为单笔订单绕过制度 | 决议、指标、抽样和复盘 |
官网交付物要覆盖前后台
完整交付包括公开准则、版本与翻译、供应商确认、地点和分包清册、风险问卷、附件、审核发现、整改验证、申诉、状态门禁、权限、日志和披露口径。凯乐丰会在企业官网建设方案中设计公开内容,在网站建设方案里明确门户与接口范围;涉及现有采购系统时,可从凯乐丰联系入口核对实施条件。
发布前最后核对
准则版本和合同一致,实际生产地点与分包可见,劳工、人权、安全、环境和道德要求能转成证据,审核发现有人整改,工人可以安全申诉,暂停和退出会进入采购系统。做到这些,官网上的供应商准则才是一套持续运行的责任采购流程,而不只是一页供客户下载的承诺书。
