Gestão de Evidências para conformidade ESRS

Plataforma web especializada na coleta estruturada de evidências e avaliação de Dupla Materialidade conforme os European Sustainability Reporting Standards — CSRD, Regulamento (UE) 2023/2772.

Agendar Demonstração → Referências normativas
12Temas ESRS cobertos
13Tipos de stakeholders
SHA-256Integridade criptográfica
100%Auditável externamente
Contexto regulatório

Desenvolvida para atender a CSRD e os padrões ESRS

A diretiva CSRD (2022/2464/EU) exige que organizações europeias e empresas a elas vinculadas reportem de forma detalhada seu desempenho de sustentabilidade. O ESRS Evidence Hub estrutura esse processo do início ao fim.

Substituída
NFRD 2014/95/EU
Non-Financial Reporting Directive — base original substituída pela CSRD.
● Vigente
CSRD 2022/2464/EU
Corporate Sustainability Reporting Directive — enquadramento obrigatório para reporte de sustentabilidade.
● Efetivo 01/01/2024
Reg. Delegado 2023/2772
ESRS Set 1 — padrões técnicos de reporte aprovados pela Comissão Europeia.
⚠ Em consulta pública
EFRAG Omnibus I — dez/2025
Proposta de revisão simplificadora monitorada ativamente pela plataforma.
Cobertura normativa

Todos os 12 temas ESRS cobertos

Padrões transversais (ESRS 1 e 2) e os dez padrões temáticos ambientais, sociais e de governança, com questionários estruturados por blocos e MDR obrigatório.

Transversal

General Requirements

Dupla materialidade, estrutura de reporte, cadeia de valor, horizontes temporais.

Transversal

General Disclosures

GOV, SBM, IRO e Requisitos Mínimos de Divulgação (MDR).

Ambiental

Climate Change

GHG Protocol Scope 1, 2 e 3 (15 categorias), SBTi, plano de transição, análise de cenário climático.

⚠ Omnibus
Ambiental

Pollution

Emissões atmosféricas, poluição hídrica e do solo, microplásticos, substâncias perigosas.

Ambiental

Water & Marine

Stress hídrico, captação por fonte e localização, qualidade de efluentes, ecossistemas marinhos.

Ambiental

Biodiversity & Ecosystems

Áreas protegidas, desmatamento zero, espécies ameaçadas, restauração ecológica.

⚠ Omnibus
Ambiental

Circular Economy

Materiais reciclados, gestão de resíduos, design circular, modelos de reutilização.

Social

Own Workforce

SSO, remuneração justa, paridade de gênero, diversidade e canal de denúncias.

Social

Value Chain Workers

Auditorias sociais em fornecedores, trabalho infantil/forçado, código de conduta.

Social

Affected Communities

Povos indígenas, consulta prévia, direitos territoriais, severidade e probabilidade de impactos.

Social

Consumers & End-Users

Segurança do produto, LGPD/GDPR, marketing responsável, canais de reclamação.

Governança

Business Conduct

Anticorrupção, proteção ao denunciante, transparência em lobby, cultura ética.

MDR — Bloco obrigatório em todos os temas temáticos

Quatro dimensões transversais que garantem a comparabilidade e completude do reporte ESRS.

P
MDR-P · Políticas
Existência de políticas formais adotadas para o tema e seu escopo de cobertura.
A
MDR-A · Ações
Planos de ação com recursos alocados, responsáveis designados e prazos definidos.
M
MDR-M · Métricas
Métricas com linha de base, metodologia documentada e comparabilidade inter-anual.
T
MDR-T · Metas
Metas com prazo, linha de base e reporte de progresso verificável.
Funcionalidades

Tudo que sua equipe ESG precisa

Desde a configuração inicial até o relatório consolidado pronto para auditores externos.

Avaliação de Dupla Materialidade (DMA)

Processo central exigido pelo ESRS 1. A plataforma coleta percepções de múltiplos stakeholders e calcula automaticamente os scores de materialidade nas duas perspectivas simultâneas:

  • Inside-Out — impactos reais ou potenciais da organização sobre pessoas e meio ambiente
  • Outside-In — riscos e oportunidades financeiras decorrentes de questões de sustentabilidade
  • Matriz scatter interativa com Chart.js, classificação automática (Material / Monitorar / Não material)
  • Limiar de materialidade configurável (padrão 3.0 conforme BCE/EFRAG)
Matriz de Dupla Materialidade
Materialidade Financeira → Impacto ↑
📋

Formulários Estruturados por Tema

Cada tema ESRS possui formulário organizado em blocos temáticos com perguntas tipo escala Likert (1–5), booleanas e texto livre. Cada resposta aceita justificativa e nível de confiança (primário, estimativa, proxy).

🎯

Scoring de Maturidade Automático

Score calculado por média aritmética das respostas numéricas. Classificação em quatro níveis: Excelente (4–5), Bom (3–3.9), Regular (2–2.9) e Insuficiente (1–1.9). Breakdown por bloco disponível no PDF.

Excelente
4–5
Bom
3–3.9
Regular
2–2.9
Insuficiente
1–1.9
📄

Relatório PDF Auditável Automático

Gerado automaticamente no envio de cada formulário (jsPDF 2.5 + AutoTable 3.8). Layout A4 profissional com hash SHA-256, QR code, barra de score visual, breakdown por bloco, justificativas e declaração de autenticidade.

  • Capa com dados da empresa e período de reporte
  • Hash SHA-256 impresso e QR code para verificação rápida
  • Upload automático para Firebase Storage + download no browser
  • PDF consolidado da organização com gráfico Radar
👥

Gestão de Stakeholders (13 tipos)

Mapeamento automático entre tipo de stakeholder e normas ESRS aplicáveis. Permissões extras configuráveis por tema individualmente. Controle de acesso granular por papel (admin/user/viewer).

🏢

Gestão de Escopo — Unidades e Sites

Estrutura hierárquica N:N entre unidades de negócio e sites. Usuários podem ser fixados a uma unidade (campo bloqueado no formulário). Dropdown de sites filtrado automaticamente pela unidade selecionada.

💾

Rascunho Automático e Histórico

Formulários salvam rascunho automaticamente a cada interação (debounced). Ao reabrir, o progresso é restaurado integralmente. Histórico de submissões anteriores exibido com scores comparativos.

📎

Upload de Evidências por Bloco

Área de upload independente por bloco temático. Aceita PDF, DOCX, XLSX e PNG (máx. 10 MB/arquivo). Armazenamento no Firebase Storage com caminho organizado por usuário, tema e bloco.

Monitor Regulatório Omnibus I

Temas com mudanças pendentes (E1 e E4) recebem badge de alerta. Modal de versionamento exibe versão vigente, revisão em consulta pública e opinião do BCE (ECB CON/2025/10, fev/2026).

🚫

Isenções Regulatórias ESRS

6 tipos de isenção catalogados conforme ESRS 1 (custo desproporcional, escopo parcial, cadeia de valor, informação comercial sensível, phase-in, não materialidade). Alerta automático ao acumular 3+ isenções.

📊

Painel Principal e Relatório Consolidado

Dashboard com KPIs globais (submissões, temas cobertos, score médio, stakeholders ativos), gráfico Radar por tema, análise de dupla materialidade e exportação CSV para integração com ferramentas de BI.

Painel Administrativo Completo

Criação e edição de usuários via Firebase Authentication, configuração de dados da empresa e escopo de unidades/sites, mapa visual de permissões por tipo de stakeholder.

Stakeholders

13 perfis mapeados automaticamente

Cada tipo de stakeholder é associado automaticamente às normas ESRS aplicáveis à sua área de atuação, eliminando configurações manuais.

Internos
Funcionários / Força de TrabalhoE1 · E2 · E3 · E4 · E5 · S1
Grupos Vulneráveis InternosS1
RH / Alta GestãoS1
Compras / Compliance / ESGS2
Sustentabilidade / RIESRS1 · ESRS2 · S3
Qualidade / Jurídico / TIS4
Organização — Conduta ÉticaG1
Externos
Investidores / FinançasESRS2 · E1–E5 · S1–S4 · G1
Comunidades AfetadasE1–E5 · S3
Cadeia de Valor / FornecedoresE1–E5
Trabalhadores da CadeiaS2
Povos Indígenas e ComunidadesS3
Consumidores / Usuários FinaisS4
Stack tecnológico

Arquitetura moderna e sem frameworks

SPA-like com módulos ES nativos, Firebase como backend serverless e Web Crypto API nativa para integridade criptográfica. Sem dependência de frameworks pesados.

Frontend
HTML5 + CSS3 + JS
ES2022 · Módulos nativos
SPA-like sem framework. Módulos ES com cache-busting automático via APP_VERSION.
Autenticação
Firebase Authentication
SDK 10.12.0
E-mail/senha, JWT com expiração automática, sessão global via onAuthStateChanged.
Banco de Dados
Cloud Firestore
NoSQL · SDK 10.12.0
Coleções users, submissions, drafts e config. Regras de segurança granulares por role.
Armazenamento
Firebase Storage
SDK 10.12.0
PDFs de evidência e arquivos anexados. Limite de 10 MB por arquivo, acesso autenticado.
Geração de PDF
jsPDF + AutoTable
2.5.1 / 3.8.2
Layout A4 profissional gerado no browser. Tabelas, barras coloridas, QR code e hash.
Criptografia
Web Crypto API
Nativa do browser
SHA-256 computado diretamente no browser sem dependências externas. Payload canônico com chaves ordenadas.
Visualização
Chart.js
Scatter + Radar
Matriz de dupla materialidade (scatter plot) e gráfico Radar de maturidade por tema.
QR Code
qrcodejs
1.0.0
QR code no PDF codificando ESRS-HUB:{id}:{hash} para verificação rápida por auditores.
Hospedagem
Firebase Hosting
Compatível
Também compatível com qualquer servidor web estático: Netlify, Apache, nginx.

Integridade criptográfica SHA-256

Antes de salvar cada submissão, o sistema serializa o payload com chaves ordenadas e computa o hash SHA-256 via Web Crypto API. Qualquer alteração posterior nos dados produziria um hash diferente, tornando a adulteração imediatamente detectável por auditores.

  • Payload incluído: respostas, usuário, tema, unidade, score, nomes de arquivos
  • Exclusões intencionais: URLs do Storage e Timestamp do servidor (gerados após o hash)
  • Hash impresso no PDF e codificado no QR code
  • Procedimento de verificação documentado e reproduzível
41dc4fe5a7f1847c6a6a5f6cdebbab36b1b26927fa87a7ce988472c1530c8fd5
ESRS-HUB:sub_abc123:41dc4fe5...
→ QR code codificado neste formato
Segurança e auditabilidade

Conformidade com auditoria externa ESRS

O sistema foi projetado para atender requisitos de auditoria terceirizada, com múltiplos mecanismos de rastreabilidade e prova de integridade.

Hash SHA-256 por Submissão
Prova criptográfica de integridade — detecta qualquer alteração posterior ao envio.
QR Code no PDF
Verificação instantânea por auditores externos com app de leitura padrão.
submittedAtISO
Timestamp imutável em ISO 8601 registrado no momento exato do envio.
Nível de Confiança
Cada resposta indica se é dado primário medido, estimativa setorial ou proxy indireto.
Justificativas por Resposta
Contexto qualitativo opcional para cada pergunta, incluído no relatório PDF.
Upload de Evidências
Documentação de suporte organizada por bloco temático com rastreabilidade no Storage.
Snapshot PDF no Envio
PDF gerado e armazenado imediatamente — registro imutável do estado no momento do envio.
Firebase Security Rules
Leitura e escrita restringidas por role e UID — nenhum dado acessível sem autenticação.
Workflow de Auditoria

Ciclo de aprovação multi-etapa

Toda submissão percorre um fluxo estruturado de revisão técnica e aprovação executiva antes de ser publicada — gerando trilha de auditoria imutável compatível com os requisitos de assurance externo da CSRD.

Aguardando revisão
Em revisão
Aprovadas (gestão)
Publicadas
Pipeline completo
ENVIADO
EM REVISÃO
APROV. TÉCNICO
APROV. GESTÃO
PUBLICADO
REJEITADO
Fluxo de Status
📥
ENVIADO
Stakeholder envia o formulário — status inicial automático.
🔍
EM REVISÃO
Auditor analisa PDF, respostas e evidências anexadas.
APROVADO TÉCNICO
Auditor aprova — aguarda aprovação executiva do Admin.
🏛
APROVADO GESTÃO
Admin confirma — pronto para publicação pelo Auditor.
📣
PUBLICADO
Estado final imutável — registrado no relatório oficial.
🗂
Fila de Revisão com Filtros
Cards por submissão com score ring, status pill colorido, metadados do respondente e botão de acesso ao PDF de evidências. Filtragem rápida por status.
📜
Trilha de Auditoria Imutável
Cada transição de status gera um documento na coleção auditLogs — nunca editado ou excluído. Inclui ator, papel, comentário e timestamp do servidor.
📄
PDF com Trilha de Auditoria
O PDF gerado no workflow inclui seção extra com todas as transições — evidência forense pronta para assurance externo CSRD.
👤
Papel Auditor Dedicado
Novo role auditor — acessa exclusivamente o Workflow. Não visualiza formulários ESRS nem o painel administrativo.
Módulos do Workflow
🗂
Fila de Revisão
Cards de submissões pendentes com filtros por status, score ring colorido e acesso direto ao PDF de evidências.
📜
Trilha de Auditoria
Histórico completo de todas as transições em ordem cronológica — data/hora, ator, papel, ação e comentário permanente.
📣
Publicados
Tabela consolidada de submissões publicadas com hash SHA-256 visível e acesso ao relatório PDF oficial.
Matriz de Permissões por Status
Status Ação Responsável
enviado Iniciar Revisão / Rejeitar Auditor
em_revisao Aprovar (Técnico) / Rejeitar Auditor
aprovado_tecnico Aprovar (Gestão) / Rejeitar Admin
aprovado_gestao Publicar Auditor
publicado — Estado final imutável
rejeitado — Estado final imutável
Fluxo operacional

Ciclo anual de DMA em 4 fases

Do onboarding de stakeholders à declaração de sustentabilidade, a plataforma guia cada etapa do processo.

1

Preparação

Admin configura dados da empresa, unidades de negócio, sites e revisa usuários ativos. Verifica temas com mudanças regulatórias pendentes (Omnibus).

2

Coleta de Evidências

Stakeholders preenchem formulários ESRS de sua competência com respostas, justificativas, nível de confiança e anexos. PDF gerado automaticamente no envio.

3

Análise e Scoring

Admin revisa a matriz de dupla materialidade, identifica temas materiais (score ≥ 3.0), gera PDF consolidado e exporta CSV para análise complementar.

4

Divulgação

Relatório consolidado serve de base para a Declaração de Sustentabilidade. PDFs individuais e hashes SHA-256 formam a trilha de auditoria completa.

Monitoramento regulatório

Omnibus I — Revisões pendentes em tempo real

A plataforma monitora as mudanças propostas pelo EFRAG (dez/2025) e alerta administradores sobre os riscos identificados pelo BCE (ECB CON/2025/10, fev/2026).

E4 — Crítico

Eliminação de métricas obrigatórias de biodiversidade

Proposta de remoção de todas as métricas concretas do E4. BCE recomenda orientação urgente sobre abordagem alternativa.

E1 — Alto

Análise de cenário climático deixa de ser obrigatória

Omnibus I propõe tornar a análise de cenário 1,5°C/2°C opcional. BCE crítico à medida por reduzir comparabilidade.

AFE — Alto

Phase-in de 6 anos para AFE quantitativos

Proposta de phase-in até 2030 para wave 1. BCE recomenda máximo de 3 anos para manter utilidade do reporte.

Dados — Médio

Hierarquia de dados removida

Estimativas equiparadas a dados primários na proposta do Omnibus. BCE alerta para risco de perda de qualidade informacional.

Setor Financeiro

Restrição de "ativos" a operações próprias

Impacto direto no setor financeiro — ativos financiados fora do escopo. Reduz cobertura das emissões Scope 3 Categoria 15.

GEE — Setor Financeiro

Isenção de metas absolutas de redução de GEE

Instituições financeiras ficam dispensadas de metas absolutas. BCE questiona compatibilidade com compromissos climáticos da EU.

Riscos da não conformidade

O que está em jogo sem a plataforma

Organizações sujeitas à CSRD que não estruturam o processo de DMA e coleta de evidências enfrentam riscos regulatórios, financeiros e reputacionais significativos.

● Crítico

Não conformidade com CSRD e multas regulatórias

A CSRD é obrigatória para grandes empresas a partir de 2024. A ausência de reporte estruturado e auditável expõe a organização a penalidades regulatórias europeias e nacionais, além de responsabilização de diretores e gestores.

● Crítico

Reporte rejeitado em auditoria externa

Sem trilha de auditoria (hash SHA-256, PDFs imutáveis, justificativas por resposta), auditores externos não conseguem verificar a integridade dos dados reportados, resultando em qualificações negativas ou rejeição do relatório.

● Alto

DMA sem base em múltiplos stakeholders

O ESRS 1 exige que a avaliação de dupla materialidade consulte múltiplos grupos de stakeholders. Sem ferramenta estruturada, o processo fica concentrado em poucos respondentes e a metodologia não é rastreável, invalidando a DMA.

● Alto

Perda de acesso a financiamento sustentável

Investidores, bancos e fundos ESG exigem reporte ESRS verificável como pré-requisito para financiamento verde e sustentável. Sem conformidade documentada, a organização perde acesso a capital em condições favoráveis.

● Alto

Desalinhamento com mudanças Omnibus I sem alertas

As revisões pendentes do Omnibus I (E1, E4) podem alterar obrigações de reporte. Sem monitoramento ativo, a organização pode continuar reportando requisitos que foram eliminados ou deixar de adotar novos requisitos, gerando retrabalho e custos elevados.

● Médio

Risco reputacional com stakeholders e mídia

Stakeholders externos (comunidades, ONGs, imprensa) utilizam os relatórios ESRS para avaliar a seriedade do compromisso ESG de uma organização. A ausência de reporte estruturado, comparável e auditável sinaliza superficialidade.

● Médio

Isenções acumuladas sem rastreamento

O BCE alerta para o risco de "isenção composta" quando uma organização acumula múltiplas isenções regulatórias. Sem controle centralizado, o acúmulo de isenções passa despercebido, enfraquecendo a qualidade do reporte e gerando questionamentos em auditorias.

● Médio

Fragmentação e perda de evidências históricas

Sem repositório centralizado de evidências com versionamento e hash de integridade, as organizações perdem o histórico de submissões, impossibilitando a comparação temporal exigida pelo ESRS e a defesa em processos de contestação regulatória.

Benefícios

Por que o ESRS Evidence Hub

Redução de tempo no ciclo DMA

Processo guiado elimina retrabalho, planilhas dispersas e e-mails de coleta. Stakeholders preenchem formulários diretamente na plataforma com rascunho automático.

🔒

Auditoria externa simplificada

PDFs com hash SHA-256 e QR code fornecem trilha de auditoria completa sem necessidade de extrações manuais ou consolidações fora do sistema.

📈

Visibilidade de maturidade ESG

Dashboard e gráfico Radar permitem identificar gaps de maturidade por tema, categoria e unidade de negócio, priorizando ações de melhoria com dados concretos.

Atualização regulatória automática

Monitor Omnibus I integrado alerta equipes sobre mudanças pendentes antes que se tornem obrigatórias, evitando surpresas no ciclo seguinte de reporte.

🌐

Cobertura total dos pilares ESG

12 temas ESRS, incluindo os padrões transversais ESRS 1 e 2, garantem que nenhum requisito da CSRD fique descoberto no processo de DMA.

🏗

Escalabilidade multi-unidade

Gestão de escopo com unidades de negócio e sites permite que organizações complexas mantenham granularidade geográfica e operacional nos dados reportados.

Referências normativas

Base regulatória e metodológica

A plataforma é fundamentada nas principais normas internacionais de sustentabilidade, divulgação e responsabilidade corporativa.

REG 2023/2772
Regulamento Delegado (UE) 2023/2772
ESRS Set 1 — Padrões Europeus de Reporte de Sustentabilidade. Base normativa principal da plataforma.
CSRD 2022/2464/EU
Corporate Sustainability Reporting Directive
Diretiva europeia que torna obrigatório o reporte de sustentabilidade para grandes empresas a partir de 2024.
EFRAG dez/2025
Draft Revised ESRS — Omnibus I
Proposta de revisão simplificadora em consulta pública. Monitorada ativamente com alertas por tema.
ECB CON/2025/10
Opinião do BCE — Omnibus I
Fevereiro de 2026 — BCE crítico às isenções amplas propostas. Posição integrada ao modal de versionamento.
GHG Protocol
Corporate Standard
Metodologia para inventário de emissões de GEE — Scope 1, 2 e 3 (15 categorias) integrados no E1.
SBTi
Science Based Targets initiative
Metas de redução de emissões com base científica alinhadas ao limite de 1,5°C e 2°C. Referência no E1.
ISO 14001
Sistema de Gestão Ambiental
Norma de gestão ambiental que apoia a estruturação de políticas, métricas e metas para temas E1–E5.
ISO 26000
Responsabilidade Social
Diretrizes de responsabilidade social para organizações — referência para temas S1–S4 e G1.
TCFD
Task Force on Climate-related Financial Disclosures
Framework de divulgação de riscos climáticos financeiros. Base para materialidade financeira em E1.
GRI Standards
Global Reporting Initiative
Padrões globais de reporte de sustentabilidade. Referência para estruturação dos blocos de perguntas.
TNFD
Taskforce on Nature-related Financial Disclosures
Framework de riscos relacionados à natureza. Integrado ao tema E4 (Biodiversidade e Ecossistemas).
LGPD 13.709/2018
Lei Geral de Proteção de Dados
Regulação brasileira de privacidade de dados aplicável ao tema S4 (Consumidores e Usuários Finais).
Lei 14.133/2021
Lei de Licitações e Contratos — Brasil
Referência regulatória local para conduta ética e anticorrupção no tema G1.
ESRS 1 — Apêndice A
Definição de Dupla Materialidade
Fundamento metodológico central para a DMA implementada na plataforma.
ESRS 1 — §§47,66,92,94d,125,AR6
Bases para Isenções Regulatórias
Parágrafos que fundamentam os 6 tipos de isenção catalogados e rastreados na plataforma.

Carbon Hub
Consultoria e Projetos de Carbono

A Carbon Hub é especializada em soluções de conformidade ESG, gestão de carbono e sustentabilidade corporativa. O ESRS Evidence Hub foi concebido e desenvolvido pela Carbon Hub para atender a crescente demanda de organizações que precisam estruturar seu processo de reporte sob a CSRD com rigor metodológico e auditabilidade total.

Website
carbonhub.com.br
Plataforma
ESRS Evidence Hub
Versão
1.0 · Fev/2026
Especialidades
Gestão de Carbono Conformidade CSRD Reporte ESRS Dupla Materialidade GHG Protocol Projetos de Carbono ESG Analytics Auditoria de Sustentabilidade
Parceiro de conformidade CSRD
Da avaliação de dupla materialidade à declaração de sustentabilidade auditada, a Carbon Hub acompanha organizações em todo o ciclo de reporte ESRS.