emision

Cadena de datos CSRD: cómo recopilar la información de proveedores y filiales para el informe de sostenibilidad

11 min de lectura

Por Equipo de Ingeniería Certex Innova

El informe CSRD no es solo un ejercicio de recopilación interna: los estándares ESRS obligan a divulgar datapoints que solo pueden documentarse con información de proveedores, filiales y otras entidades de la cadena de valor. Para muchas empresas, el cuello de botella no es entender qué hay que reportar sino conseguir los datos a tiempo y en un formato que el auditor pueda verificar. Diseñar el proceso de recopilación antes del inicio del ejercicio es lo que determina si el informe sale en plazo o acumula requerimientos de subsanación.

Qué datos exige la CSRD fuera del perímetro corporativo directo

Los estándares ESRS articulan dos tipos de divulgaciones: las que describen las propias operaciones de la empresa y las que cubren la cadena de valor. No todas las empresas necesitan datos externos para todos los temas, pero en la práctica los más frecuentes son cuatro bloques concretos.

El primero son las emisiones de Scope 3. ESRS E1 obliga a evaluar y, si resulta material, a reportar las emisiones de alcance 3. La mayoría de las categorías —compras de bienes y servicios, transporte contratado, uso del producto vendido— exigen información de proveedores o clientes que no está disponible en los sistemas internos de la empresa.

El segundo bloque son las prácticas laborales en la cadena de suministro (ESRS S2). Si el análisis de doble materialidad concluye que las condiciones de los trabajadores de proveedores son un tema material, hay que recopilar datos específicos sobre prácticas laborales, salarios y políticas de derechos humanos en los principales proveedores.

El tercer bloque son las políticas y due diligence sobre proveedores. ESRS G1 y ESRS 2 piden describir cómo se gestionan los riesgos en la cadena de valor, lo que implica conocer si los proveedores tienen códigos de conducta propios, si han sufrido incidentes y cómo se gestionan esas situaciones.

El cuarto bloque son los datos de subsidiarias. Cuando el grupo incluye filiales que forman parte del perímetro organizativo consolidado, sus datos tienen que incorporarse al informe con los mismos criterios metodológicos que los de la matriz.

La extensión real de esta recopilación externa depende siempre del resultado del análisis de doble materialidad: solo los temas que resultan materiales generan obligación de recolectar datos más allá del propio perímetro operativo.

Cómo mapear las fuentes de datos antes de empezar

Antes de enviar cuestionarios a proveedores, conviene construir un mapa de las fuentes de datos necesarias por datapoint. El punto de partida es la lista de divulgaciones obligatorias para la empresa, que surge del análisis de materialidad y del checklist ESRS aplicable.

Clasificar los datapoints por origen del dato

Un mismo informe puede tener datapoints de tres orígenes distintos, y cada uno requiere un proceso diferente.

  1. 1

    Datos internos

    Los que ya están en los sistemas ERP, contabilidad o RRHH: facturación, consumo eléctrico facturado, nóminas, inventario de activos. Son los más fáciles de trazar y los que el auditor verifica con más facilidad porque el rastro documental es directo.

  2. 2

    Datos de filiales o entidades del grupo

    Cuando el perímetro CSRD incluye subsidiarias en distintos países, cada una debe alimentar el sistema con sus propios datos operacionales. La dificultad aquí es la consistencia: que todas usen el mismo factor de emisión para la electricidad, el mismo criterio de clasificación para los residuos o la misma definición de «trabajador» cuando reportan datos de plantilla.

  3. 3

    Datos de la cadena de valor externa

    Los que provienen de proveedores, clientes, transportistas o gestores externos. Son los más difíciles de recopilar porque la empresa no tiene control sobre los sistemas internos ni los plazos del tercero.

Priorizar por materialidad y por facilidad de obtención

No todos los proveedores tienen el mismo peso en el inventario de Scope 3. El GHG Protocol recomienda centrarse primero en los que representan mayor volumen de gasto o de emisiones. Un criterio operativo habitual es cubrir proveedores que supongan el 80% del gasto total de compras con dato primario, y aplicar factores de emisión medios del sector para el resto.

Para ESRS S2, la priorización se basa en el riesgo: los proveedores de países o sectores con mayor riesgo laboral o de derechos humanos son los que requieren más detalle documental y, por tanto, los que deben figurar antes en la agenda de recopilación.

Herramientas para la recopilación de datos de proveedores

La forma más sencilla de recopilar datos de proveedores es el cuestionario estructurado, pero existen distintos niveles de complejidad según el volumen de proveedores y los recursos disponibles.

Cuestionario directo

Para empresas con menos de cincuenta proveedores relevantes, un cuestionario en Excel o PDF enviado directamente es funcional. Lo esencial es que el cuestionario especifique exactamente qué dato se pide, en qué unidad, para qué período y con qué evidencia de soporte. Un cuestionario ambiguo genera respuestas inutilizables.

Los datos que suelen pedirse para Scope 3 categoría 1 (bienes y servicios comprados) incluyen las emisiones de GEI en toneladas de CO₂ equivalente por producto o servicio suministrado, o alternativamente el dato de actividad necesario para que la empresa aplique un factor de emisión propio. Si el proveedor no puede facilitar ninguno de los dos, se solicita el factor de emisión de su sector de actividad como dato proxy.

Plataformas de datos ESG

Para carteras de proveedores más grandes, existen plataformas especializadas en la recopilación y validación de datos ESG. Envían cuestionarios de forma automatizada, gestionan recordatorios, validan la coherencia de los datos recibidos y consolidan los resultados en un formato exportable. Su limitación principal es el coste y la tasa de respuesta, que en el primer año puede quedar por debajo del 50% en sectores donde los proveedores no están habituados a este tipo de solicitudes.

Estimaciones con datos secundarios

Cuando el proveedor no responde o no puede facilitar datos específicos, los estándares ESRS y el GHG Protocol permiten usar datos secundarios: bases de datos de factores de emisión sectoriales, tablas input-output nacionales o medias publicadas por organismos especializados. La condición es documentar la fuente, el año de publicación y la incertidumbre asociada, y marcar ese dato como estimado con compromiso de mejora en ejercicios siguientes.

Cómo estructurar el proceso con filiales del grupo

Las subsidiarias presentan un reto distinto al de los proveedores externos: tienen capacidad de respuesta pero no siempre los procesos ni los incentivos para reportar en los plazos que requiere la empresa matriz.

  1. 1

    Cerrar el perímetro antes de enero

    El perímetro del informe CSRD debe estar definido antes de que empiece el ejercicio reportado. Si se decide a mitad del año, las filiales que se incorporan no habrán recogido los datos con el nivel de detalle necesario desde el primer mes.

  2. 2

    Distribuir plantillas de captura estandarizadas

    Cada filial debe recibir la misma plantilla, con las mismas unidades y los mismos períodos de referencia. El error más frecuente es que cada subsidiaria use un factor de emisión de electricidad diferente o un criterio de recuento de empleados que no coincide con el de la matriz, lo que obliga a rehacer el consolidado.

  3. 3

    Establecer un calendario con dos vueltas

    Una primera entrega provisional a los 45 días del cierre del ejercicio y una segunda entrega definitiva tras la revisión de inconsistencias. El auditor del informe de sostenibilidad revisa el proceso de consolidación, no solo el número final, por lo que el rastro documental de cada vuelta tiene valor probatorio.

  4. 4

    Designar un responsable por filial

    Sin un interlocutor nombrado, los requerimientos de datos se diluyen. La buena práctica es designar un coordinador CSRD en cada subsidiaria desde el primer año, aunque sea a tiempo parcial, y hacerlo visible en el organigrama del proceso.

Gestión de la calidad y trazabilidad del dato externo

El auditor del informe de sostenibilidad CSRD no verifica solo el número final: revisa el proceso con el que se ha obtenido. Para los datos externos, esto implica conservar cuatro elementos por cada fuente.

El primero es el cuestionario original enviado al proveedor o filial, con fecha de envío. El segundo es la respuesta recibida en su formato original, sea un correo electrónico, un documento adjunto o una extracción de plataforma. El tercero es el cálculo de transformación si el dato recibido no coincide con el formato final del inventario, detallando la fórmula y los factores aplicados. El cuarto es la evidencia de que quien respondió tenía capacidad para hacerlo: cargo, nombre y firma si el documento lo requiere.

La jerarquía de calidad del dato que aplican tanto el GHG Protocol como los verificadores acreditados va de mayor a menor: dato de actividad primario con factor de emisión primario, dato de actividad primario con factor secundario, y estimación basada en datos medios de sector. Cuanto más alta la jerarquía, menos cuestionamiento en la verificación y menor probabilidad de que el auditor solicite evidencias adicionales.

Preguntas frecuentes

¿Estoy obligado a recopilar datos de todos mis proveedores para la CSRD?

No. La obligación de recopilar datos de la cadena de valor existe solo para los temas que resultan materiales tras el análisis de doble materialidad. Además, dentro de los temas materiales, los estándares permiten usar estimaciones con datos secundarios para los proveedores que no respondan, con la obligación de mejorar la cobertura con datos primarios en ejercicios sucesivos.

¿Qué pasa si mis proveedores no quieren o no pueden facilitar datos?

Es una situación habitual, especialmente en el primer año. Los estándares permiten usar factores de emisión sectoriales como estimación cuando no hay datos primarios disponibles. Lo que no es aceptable es dejar el datapoint en blanco sin justificación. Documenta el intento de recopilación, la razón por la que no se obtuvo dato primario y el método de estimación alternativo.

¿Las filiales extranjeras deben reportar bajo los mismos criterios que la matriz española?

Sí, en términos metodológicos. El perímetro de consolidación CSRD sigue la misma lógica que el perímetro contable: si la filial entra en el consolidado, sus datos deben seguir los mismos criterios. Los factores de emisión de electricidad pueden ser locales —los del país donde opera la filial— pero los criterios de clasificación de datos sociales y la definición de las métricas deben ser consistentes con los de la matriz.

¿Cuándo debo empezar a preparar la recopilación de datos?

El proceso de diseño debe estar listo antes del inicio del ejercicio que se va a reportar. Para una empresa que reporte por primera vez con datos de 2025, el mapeo de fuentes y la preparación de cuestionarios debería estar terminado en el cuarto trimestre de 2024. Si el ejercicio ya está en curso sin el proceso montado, empieza ahora con los proveedores de mayor impacto y documenta bien las limitaciones del primer año: el auditor valora la transparencia sobre la exhaustividad.

¿El auditor puede rechazar datos de proveedores que no hayan sido verificados externamente?

El auditor evalúa la calidad y trazabilidad del proceso, no si el proveedor tiene a su vez una verificación externa propia. Para los datos de Scope 3, el aseguramiento de limited assurance que exige la CSRD acepta datos estimados si están bien documentados. Lo que el auditor señalará es un dato sin fuente documentada o con una metodología que no pueda reproducirse a partir del expediente.

¿Cómo afecta la CS3D a la recopilación de datos de proveedores?

La Directiva de Diligencia Debida en Sostenibilidad (CS3D) obliga a identificar y gestionar impactos adversos en la cadena de valor. Es un proceso distinto al CSRD, pero los datos recogidos en el due diligence de proveedores —condiciones laborales, riesgos medioambientales, mecanismos de reclamación— alimentan directamente algunos bloques de ESRS S2 y G1. Integrar ambos procesos desde el principio evita recopilar la misma información dos veces con formatos distintos.

¿Qué nivel de detalle necesita el cuestionario de proveedores?

Depende del objetivo. Para Scope 3 categoría 1, suele bastar con pedir el dato de actividad y el factor de emisión que usa el proveedor, o alternativamente las emisiones totales del servicio prestado. Para ESRS S2, el cuestionario es más extenso porque abarca políticas laborales, incidentes registrados y mecanismos de reclamación. La regla práctica es pedir solo lo que vas a usar: cuestionarios demasiado largos reducen la tasa de respuesta y generan datos que después no se integran en el informe.

Próximo paso

Construir el proceso de recopilación de datos para la CSRD requiere saber primero qué temas son materiales y qué datapoints hay que cubrir. Esa lista surge del análisis de doble materialidad y de la revisión del checklist ESRS aplicable a tu empresa. Con eso definido, el diseño del flujo de datos externo —cuestionarios, plazos, criterios de estimación— se vuelve mucho más manejable. Si estás preparando el primer informe, Reporta puede ayudarte a estructurar el proceso de recopilación y a mantener la trazabilidad documental que exige la auditoría CSRD.

Sigue leyendo