Професійне рішення для Директиви ЄС про захист викривачів
72 години до запуску зі стандартними налаштуваннями |
Необмежена кількість користувачів, звітів, кейсів тощо |
Сертифікація управління інформаційною безпекою та конфіденційністю |
Обов'язкова програма
Багатоканальність
Викривач повинен мати можливість повідомляти:
- У письмовій формі через онлайн-систему;
- На поштову скриньку або поштою;
- Усно через телефонну гарячу лінію або автовідповідач.
Компанії також зобов'язані запропонувати особисту зустріч, якщо викривач попросить про це.
Відстежуваність
Викривачі повинні мати можливість перевірити статус своїх повідомлень.
Заявник має бути поінформований про отримання повідомлення протягом 7 днів, а зворотний зв'язок має бути наданий не пізніше, ніж через 3 місяці.
Не існує визначеного терміну, протягом якого мають виконатись коригувальні дії.
Відповідальність
Компанії повинні визначити "найбільш підходящу" особу для отримання та подальшого опрацювання повідомлень всередині компанії.
Це може бути
- Відповідальний за комплаєнс;
- керівник відділу кадрів;
- юрисконсульт;
- Фінансовий директор (CFO);
- член виконавчої ради або керівництво;
- Компанії також можуть віддати обробку звітів на аутсорсинг.
Конфіденційність та безпека даних
Компанії повинні забезпечити конфіденційність особи викривача незалежно від того, який канал повідомлення використовується.
Гаряча лінія повинна відповідати принципам Загального регламенту про захист даних (GDPR).
Захист від витоку даних має бути гарантований усім учасникам процесу: заявнику, зацікавленій особі та третім особам, згаданим у повідомленні. Тільки уповноважені особи можуть мати доступ до зібраної інформації.
7
|
днів для підтвердження отримання повідомлення та інформування викривача
|
|
|
|
|
3
|
місяці для проведення розслідування та інформування заявника про його результати
|
|
|
|
|
6
|
місяців можливе продовження терміну, якщо це необхідно у зв'язку з конкретними обставинами
|
7
|
днів для підтвердження отримання повідомлення та інформування викривача
|
|
|
|
|
3
|
місяці для проведення розслідування та інформування заявника про його результати
|
|
|
|
|
6
|
місяців можливе продовження терміну, якщо це необхідно у зв'язку з конкретними обставинами
|
15 ключових введень
Зобов'язання мати канал викривання для організацій ЄС та їхніх дочірніх компаній (будь-де) будь-якої форми власності незалежно від галузі з кількістю працівників понад 250 з 31.12.2021 р. та понад 50 з 17.12.2023 р.
|
|
|
|
Зобов'язання надавати викривачам вибір між внутрішніми та зовнішніми каналами. Канали можуть бути організовані третьою стороною.
|
||
|
|
|
|
|
||
Захист викривачів у разі публічного розкриття. | Команда реагування має бути професійно підготовленою. | |||||
Внутрішній канал має бути доступним для працівників компанії та може поширюватися на інших людей. | Ролі мають бути чітко визначені. Кожне повідомлення повинно мати одну відповідальну особу. | |||||
Канали повідомлення мають бути дружніми для викривачів та забезпечувати безперервний зв'язок з ними. Для анонімних повідомлень цей пункт є добровільним. | Звернення повинні бути захищені та збережені. | |||||
Більшість порушень суспільних інтересів будуть висвітлюватися як теми каналів. | Право підозрюваних у скоєнні злочинів бути проінформованими та вислуханими. | |||||
Зобов'язання підтверджувати отримання, звітувати про прогрес, отримувати/надавати зворотний зв'язок. | Звільнення від NDA та кримінальної відповідальності за таємне розголошення, якщо інформація отримана законним шляхом. | |||||
Правовий захист викривачів не повинен залежати від мотивів, зайнятості, правового статусу, національності чи інших факторів. | Захист від переслідування — як для викривача, так і для пов'язаних з ним осіб. | |||||
Право викривачів на помилку (звільнення від обовʼязку доказування). |
Зобов'язання мати канал викривання для організацій ЄС та їхніх дочірніх компаній (будь-де) будь-якої форми власності незалежно від галузі з кількістю працівників понад 250 з 31.12.2021 р. та понад 50 з 17.12.2023 р.
|
||
Зобов'язання надавати викривачам вибір між внутрішніми та зовнішніми каналами. Канали можуть бути організовані третьою стороною. | ||
Захист викривачів у разі публічного розкриття. | ||
Команда реагування має бути професійно підготовленою. | ||
Внутрішній канал має бути доступним для працівників компанії та може поширюватися на інших людей. | ||
Ролі мають бути чітко визначені. Кожне повідомлення повинно мати одну відповідальну особу. | ||
Канали повідомлення мають бути дружніми для викривачів та забезпечувати безперервний зв'язок з ними. Для анонімних повідомлень цей пункт є добровільним. | ||
Звернення повинні бути захищені та збережені. | ||
Більшість порушень суспільних інтересів будуть висвітлюватися як теми каналів.
|
||
Право підозрюваних у скоєнні злочинів бути проінформованими та вислуханими. | ||
Зобов'язання підтверджувати отримання, звітувати про прогрес, отримувати/надавати зворотний зв'язок. | ||
Звільнення від NDA та кримінальної відповідальності за таємне розголошення, якщо інформація отримана законним шляхом. | ||
Правовий захист викривачів не повинен залежати від мотивів, зайнятості, правового статусу, національності чи інших факторів. | ||
Захист від переслідування — як для викривача, так і для пов'язаних з ним осіб. | ||
Право викривачів на помилку (звільнення від обовʼязку доказування). |
Від 89 євро на місяць
Наша онлайн-платформа на 100% відповідає Директиві та виходить далеко за її межі
|
|
|
Необмежена кількість |
|
60+ |
звернень чи повідомлень, користувачів, кейсів, процедур, автоматизацій. |
|
мов прийому звернень з машинним чи ручним перекладом. |
|
|
|
10+ |
|
72 години |
спеціалізовані канали прийому. |
|
для запуску платформи зі стандартними налаштуваннями. |
|
|
|
GDPR |
|
Дані під захистом |
На рівні принципів, структури та платформи. Сертифікація управління конфіденційністю за стандартом ISO 27701. |
|
Дані зберігаються на території ЄС в сертифікованих дата-центрах. Ми сертифіковані за стандартом ISO 27001. |
|
|
|
|
Рішення "під ключ" |
|
Підтримка фреймворків |
|
Наш досвід та експертиза наших численних клієнтів вбудовані в платформу з готовим бізнес-процесом. |
|
Відповідає іншим законам та фреймворкам: FCPA, UKBA, SAPIN II, PIDA, ISO 37001, ISO 37002, ESG. |
|
Три кроки для впровадження
|
Оберіть свій тариф |
Виберіть функції, що відповідають потребам вашої компанії. |
|
Тестуйте та коригуйте |
Налаштуйте платформу та ознайомтеся з її можливостями. |
|
Просувайте та використовуйте |
Поширюйте інформацію серед своїх співробітників і починайте вирішувати кейси. |
Нещодавні публікації в блозі
Директива ЄС — тягар доведення
Директива ЄС — найбільш всеосяжний захист інформаторів?
Чи ефективні гарячі лінії з питань етики?
Якби всі знали, скільки грошей економлять гарячі лінії, вони були б у всіх компаній. І навіть більше, вони б заохочували співробітників повідомляти ними.