Profesjonalne rozwiązanie dla UE dyrektywy O sygnalistach
72 godziny do pracy z ustawieniami domyślnymi |
Nieograniczona liczba użytkowników, raportów, przypadków itp. |
Certyfikowane zarządzanie bezpieczeństwem informacji i prywatnością |
Do zrobienia
Wybór kanałów zgłoszeń
Kanały dokonywania zgłoszeń powinny umożliwiać osobom dokonywanie zgłoszeń:
- na piśmie na platformie online, intra- lub internetowej;
- na piśmie drogą pocztową, za pośrednictwem fizycznych skrzynek na skargi;
- ustnie, za pośrednictwem gorącej linii lub innego systemu komunikacji głosowej.
Na wniosek osoby dokonującej zgłoszenia kanały takie powinny również umożliwiać dokonywanie zgłoszeń za pośrednictwem bezpośrednich spotkań, w rozsądnym terminie.
Poinformowanie i informacja zwrotna
Sygnalistę należy poinformować w rozsądnym terminie o planowanych lub podjętych działaniach następczych:
- potwierdzenie przyjęcia zgłoszenia w terminie siedmiu dni od jego otrzymania;
- termin na przekazanie informacji zwrotnych, nieprzekraczający trzech miesięcy od potwierdzenia otrzymania zgłoszenia.
Ten termin może zostać przedłużony do sześciu miesięcy ze względu na szczególne okoliczności sprawy.
Odpowiedzialność
Organizację powinni wyznaczyć najwłaściwsze osoby lub wydziały do przyjmowania zgłoszeń i podejmowania działań następczych.
W mniejszych firmach może być podwójną funkcją, np:
- dyrektor ds. zgodności
- dyrektor ds. zasobów ludzkich
- urzędnik ds. etyki
- urzędnik ds. prawnych lub ds. prywatności,
- dyrektor finansowy
- dyrektor ds. audytu
- członek zarządu.
Kanały dokonywania zgłoszeń mogą być zapewniane zewnętrznie przez osobę trzecią.
Poufność i ochrona danych
Companies must ensure that the identity of the whistleblower is kept confidential regardless of which reporting channel is used.
The hotline should follow the principles of the General Data Protection Regulation (GDPR).
All the involved should be guaranteed protection from data leak: reporting person, concerned person, and third people mentioned in the report. Only authorized persons can have access to gathered information.
7
|
dni na potwierdzenie przyjęcia zgłoszenia
|
|
|
|
|
3
|
miesiące na przekazanie informacji zwrotnych o działaniach następczych
|
|
|
|
|
6
|
miesięcy przydłużenia terminu ze względu na szczególne okoliczności
|
15 kłuczowych punktów
Obowiązek utworzenia kanałów zgłoszeń dla wszystkich podmiotów – niezależnie od charakteru ich działalności - zatrudniających powyżej 249 pracowników od 17.12.21, ponad 50 osób od 17.12.2023.
|
|
|
|
Obowiązek zapewnienia sygnalistom możliwości wyboru najwłaściwszego kanału w zależności od indywidualnych okoliczności danej sprawy, jak wewnętrznego również zewnętrznego.
Do przyjmowania zgłoszeń w imieniu podmiotów prawnych mogą również zostać upoważnione osoby trzecie. |
||
|
|
|
|
|
||
Kanał wewnętrzny powinien być dostępny dla wszystkich. |
Kanały przyjmowania zgłoszeń powinny być zaprojektowane, ustanowione i obsługiwane w bezpieczny sposób zapewniający ochronę poufności tożsamości sygnalisty i osób trzecich wymienionych w zgłoszeniu. |
|||||
Szeroki zakres naruszeń objętych normami ochrony sygnalistów. |
Obowiązek potwierdzenia przyjęcia zgłoszenia, podejmowania działań następczych, przekazania informacji zwrotnej. |
|||||
Motywy osób dokonujących zgłoszenia, ich pochodzenie czy działalność zawodowa nie powinny mieć znaczenia przy podejmowaniu decyzji, czy powinny one otrzymać ochronę. |
Zapewnienie, aby sygnaliści nie zostali pozbawieni ochrony w przypadku, gdy zgłosili niedokładne informacje na temat naruszeń wskutek niezamierzonego błędu. |
|||||
Ochrona sygnalistów w przypadku ujawnienia publicznego. |
Personel odpowiedzialny za rozpatrywanie zgłoszeń powinien być specjalnie przeszkolony. |
|||||
Obowiązek wyznaczenia bezstronnej osoby/wydziału właściwych do podejmowania działań następczych. |
Podmioty powinny prowadzić rejestry wszystkich przyjętych zgłoszeń. Zgłoszenia przechowuje się nie dłużej, niż jest to konieczne. |
|||||
Zapewnienie osobom, których dotyczy zgłoszenie, korzystanie z prawa do skutecznego środka ochrony prawnej, prawa do obrony, w tym prawo do bycia wysłuchanym i prawo dostępu do akt. |
Sygnaliści nie ponoszą odpowiedzialności w związku z uzyskaniem informacji będących przedmiotem zgłoszenia pod warunkiem że takie uzyskanie lub dostęp nie stanowią odrębnego czynu zabronionego. |
|||||
Ochrona przed działaniami odwetowymi zarówno dla sygnalisty, jak i osób pomagających, związanych zawodowo, krewnych. |
Obligation to have a whistleblowing channel for EU organizations and its subsidiaries (anywhere) of any ownership type regardless of the industry with a headcount of over 250 since 31/12/2021, and over 50 since 17/12/2023
|
||
Obligation to provide a choice to whistleblowers between internal and external channels. The channels can be organized by a third party. |
||
The internal channel should be available to the company’s workers and may expand to other people | ||
The reporting channels should be “friendly” and support continuous communication. Optional for anonymous whistleblowers. | ||
Most of the breaches of public interest to be covered as channels topics | ||
Obligation to acknowledge receipt, report on progress, receive/give feedback | ||
The legal protection of whistleblowers should not depend on motives, employment, legal status, nationality, or other factors. | ||
Right of whistleblowers to be wrong (shifted burden of proof) | ||
Protection of whistleblowers in case of public disclosure
|
||
The response staff should be professionally trained | ||
Roles should be clearly defined. Each report should have a single responsible person | ||
Records should be safeguarded and stored | ||
Rights of alleged wrongdoers to be informed and heard | ||
Relief from NDAs and criminal offenses for secret disclosure if the information is legally obtained | ||
Protection from retaliation — both for the whistleblower and related persons |
Zaczynamy od 89 euro miesięcznie
Nasza platforma internetowa jest całkowicie zgodna z Dyrektywą, a nawet przewyższa jej wymagania.
|
|
|
|
Szeroki zakres możliwości |
|
60+ |
|
Raporty, użytkownicy, pracownicy, przykłady |
|
Języków dostępnych dla zgłoszeń, opcje tłumaczenia automatycznego lub ręcznego |
|
|
|
|
|
10+ |
|
|
72 god |
Dedykowane kanały zgłoszeniowe |
|
|
Na rozpoczęcie pracy przy ustawieniach domyślnych |
|
|
|
Gotowe rozwiązania |
|
Przyjazna do struktur ramowych |
Nasze doświadczenie i wiedzę naszych licznych klientów przekładamy na tworzenie platformy z gotowym procesem biznesowym |
|
Odpowiada innym normom i ramom: FCPA, UKBA, SAPIN II, PIDA, ISO 37001, ISO 37002, ESG |
|
|
|
RODO-świadoma |
|
Bezpieczne dane
|
Spelniamy wamagania RODO na poziomie polityk, przedsiębiorstwa, oprogramowania. Nasz system zarządzania informacjami o prywatności jest certyfikowany zgodnie z ISO 27701 |
|
Dane są przechowywane na terenie UE w certyfikowanych centrach danych. Posiadamy certyfikat ISO 27001 |
Zrób trzy kroki do zapewnienia zgodności
|
Wybierz swój plan |
Wybierz funkcje odpowiednie do potrzeb Twojej firmy |
|
Przetestuj i dostosuj |
Dostosuj platformę i poznaj funkcje |
|
Promuj i używaj |
Poinformuj personał i zacznij rozwiązywać sprawy |
Nasze najnowsze myślenie
Dyrektywa o sygnalistach: zegar tyka już na dni?
Dyrektywa o "whistleblowersach": o jakich naruszeniach jest mowa?
Dyrektywa o sygnalistach: wdrażać czy wyczekiwać?
Dyrektywa Parlamentu Europejskiego i Rady UE 2017/1937 z 23/11/2019 w sprawie ochrony osób zgłaszających naruszenia prawa Unii zacznie obowiązywać już od 17 grudnia 2021 r. dla podmiotów zatrudniających od 250 pracowników. Podmioty zatrudniające od 50 do 249 pracowników mają jeszcze czas: dla nich termin został wydłużony do 17 grudnia 2023.