Sep 23, 2026

Kā izveidot trauksmes celšanas kanālu uzņēmumā: soli pa solim līdz atbilstībai

Kā izveidot trauksmes celšanas kanālu uzņēmumā: soli pa solim līdz atbilstībai

Daudzi Latvijas darba devēji pirmo reizi saskaroties ar trauksmes celšanas pienākumu nezina, ar ko sākt: vai pietiek ar e-pastu uz atbilstiba@uznemums.lv, kādi lauki obligāti jābūt ziņošanas veidlapā un kā patiešām nodrošināt anonimitāti, nevis tikai uzrakstīt "anonīms" uz papīra. Šis ir praktisks ceļvedis, kas parāda, kā izveidot trauksmes celšanas kanālu uzņēmumā soli pa solim — no pienākuma piemērošanas sliekšņa izvērtēšanas līdz darbinieku informēšanai un pirmā ziņojuma saņemšanai.

Saturs

Galvenās atziņas

  • Latvijā iekšējais ziņošanas kanāls ir obligāts organizācijām ar 50 un vairāk darbiniekiem, kā arī visām valsts iestādēm neatkarīgi no lieluma, saskaņā ar Trauksmes celšanas likumu, kas spēkā no 2022. gada 4. februāra.
  • Kanālam jānodrošina rakstisks apstiprinājums 7 dienu laikā un atbildes sniegšana ne vēlāk kā 3 mēnešus pēc ziņojuma saņemšanas — šie termiņi nav ieteikums, bet likuma prasība.
  • Vienkāršs e-pasts vai koplietota Excel tabula neizpilda direktīvas prasības par konfidencialitāti, ziņotāja identitātes aizsardzību un darījumu pieraksta integritāti.
  • Anonīma ziņošana darba vietā tehniski nozīmē, ka serveris pats nevar nolasīt ziņojuma saturu — šifrēšanas atslēga dzīvo tikai ziņotāja un apstrādātāja ierīcē.
  • Trauksmes cēlēja aizsardzība sākas ar dokumentētu, pieejamu un uzticamu kanālu — bez tā pati labākā atbildes procedūra ir juridiski neaizsargāta.

Solis 1. Izvērtējiet pienākumu un piemērošanas slieksni

Solis 1. Izvērtējiet pienākumu un piemērošanas slieksni Pirmais solis, lai izveidotu trauksmes celšanas kanālu uzņēmumā, ir skaidri noteikt, vai jūsu organizācijai tas vispār ir obligāts, un ja jā — pēc kura normatīvā akta. Latvijā piemērojamais instruments ir Trauksmes celšanas likums, kas transponē ES ziņotāju aizsardzības direktīvu 2019/1937, un tas stājās spēkā 2022. gada 4. februārī. Likums nosaka, ka iekšējais ziņošanas kanāls jāizveido visām privātā sektora organizācijām ar vismaz 50 darbiniekiem, kā arī visām valsts un pašvaldību iestādēm neatkarīgi no darbinieku skaita.

Svarīgi ņemt vērā, ka slieksnis "50 darbinieki" tiek skaitīts nevis pēc štata vienībām, bet pēc faktiski nodarbināto skaita, ieskaitot darba līgumstrādniekus, uzņēmuma līgumu darbiniekus un prakses vietas. Ja jūsu uzņēmumā ir 49 darbinieki, bet tuvākajos sešos mēnešos plānojat pieņemt vēl vienu — kanālu ir vērts ieviest laikus, lai nerastos situācija, ka pienākums iestājas pēkšņi bez sagatavošanās.

Kas vēl var radīt pienākumu papildus darbinieku skaitam?

Pat ja organizācija formāli ir zem 50 darbinieku sliekšņa, pienākums izveidot iekšējo ziņošanas kanālu var rasties nozaru regulējuma dēļ. Finanšu iestādēm, apdrošinātājiem un fintech uzņēmumiem pienākumu nosaka arī DORA, MiCA un EBA vadlīnijas par iekšējo pārvaldību. Veselības aprūpes organizācijām — pacientu drošības un farmācijas atbilstības noteikumi. Enerģētikas un komunālo pakalpojumu uzņēmumiem — ES NIS2 direktīva. Ja strādājat kādā no šīm nozarēm, kanāls nav izvēle, bet licences un darbības atļaujas nosacījums.

Konkrētu nozaru pārklājumu var pārbaudīt ES ziņotāju aizsardzības direktīvas pielikumā, kur uzskaitītas visas direktīvas aptvertās jomas. Ja jūsu nozare ir sarakstā vai darbojaties finanšu pakalpojumos, sabiedrisko pakalpojumu jomā vai veselībā — kanāls ir obligāts neatkarīgi no darbinieku skaita.

Kā dokumentēt lēmumu par piemērošanu?

Pierādījums, ka esat veikuši pienākuma izvērtējumu, ir pirmais audita artifacts, ko pārbaudīs uzraugošā iestāde vai revidents. Izveidojiet vienas lapas dokumentu "Piemērošanas sliekšņa izvērtējums", kurā fiksēts: organizācijas nosaukums, darbinieku skaits uz izvērtējuma datumu, nozare pēc NACE klasifikācijas, secinājums par pienākuma esamību vai neesamību, un paraksts. Šis dokuments kalpo gan kā pašaizsardzība, gan kā pierādījums, ka lēmums nav pieņemts pavirši.

Šāds izvērtējuma dokuments ir īpaši svarīgs arī tad, kad organizācija mainās — pie darbinieku skaita pieauguma, jaunas struktūrvienības pievienošanas vai uzņēmuma apvienošanās. Katrā no šiem brīžiem pienākums var atkārtoti aktivizēties, un dokumentēts izvērtējums parāda, ka uzņēmums sistemātiski seko līdzi savām saistībām, nevis reaģē vienīgi pēc uzraugošās iestādes pieprasījuma.

Kāpēc vienkāršs e-pasts vai koplietota Excel tabula nesasniedz direktīvas prasības?

Ļoti bieži Latvijas uzņēmumi sāk ar vienkāršāko: izveido e-pasta adresi trauksme@uznemums.lv vai koplietojamu Google Sheet, kurā atbildīgais ieraksta saņemtos ziņojumus. Šāda pieeja šķiet loģiska, taču tā neizpilda vairākas direktīvas un Trauksmes celšanas likuma būtiskas prasības.

Pirmkārt, direktīva pieprasa, lai ziņojumu pieņemtu un apstrādātu neatkarīga un konfidenciāla persona vai struktūrvienība. E-pasta adrese pati par sevi neatrisina neatkarības jautājumu — ja to pārvalda tieša vadība vai personāla vadītājs, kurš pats ir iesaistīts iespējamā pārkāpumā, ziņotāja konfidencialitāte netiek nodrota.

Otrkārt, anonīma ziņošana darba vietā prasa tehnisku risinājumu, kas neļauj pat pakalpojuma sniedzējam izlasīt ziņojuma saturu. Ja izmantojat e-pastu, servera administrators, IT nodaļa un e-pasta pakalpojuma sniedzējs (Microsoft 365, Google Workspace) tehniski var piekļūt visām vēstulēm. Direktīva šādu piekļuvi neaizliedz tieši, bet tā pieprasa, lai ziņotāja identitāte un informācija tiktu aizsargāta no nesankcionētas piekļuves, un tradicionālais e-pasts šo soli nepilda.

Kāpēc Excel tabula ir īpaši problemātiska?

Koplietojama Excel vai Google Sheet tabula ir viens no nedrošākajiem risinājumiem, ko var izvēlēties. Šādas tabulas pēc noklusējuma nav šifrētas, tās viegli koplietot ar nepareiziem cilvēkiem, tajās nav piekļuves vēstures, un tās nevar parakstīt ar kriptogrāfisku zīmogu, kas pierādītu, ka ieraksts nav mainīts pēc fakta. Direktīvas 7. pants par darījumu reģistrēšanu un 8. pants par ziņojuma konfidencialitāti šādu risinātu uzskata par nepietiekamu.

Praksē revidents vai uzraugošā iestāde, redzot tikai Excel failu, secinās, ka kanāls ir izveidots formāli, bet nav izveidots faktiski. Tas nozīmē, ka audita vai incidenta izmeklēšanas brīdī jūsu organizācija nevarēs pierādīt, ka ziņojumi patiešām tika saņemti, apstrādāti un uz tiem atbildēts noteiktajos termiņos.

Turklāt Excel vide ir pakļauta ne tikai nesankcionētai piekļuvei, bet arī nejaušām izmaiņām — formulas pārrēķināšana, kolonnu pārvietošana vai nejauša dzēšana var iznīcināt vai sagrozīt ziņojuma vēsturi bez iespējas to atjaunot. Tāpēc pat tad, ja organizācija izvēlas manuālu pieeju, audita žurnāls jāveido atsevišķā, nemainīgā un ar laika zīmogu aizzīmogotā vidē.

Solis 2. Izlemiet kanāla veidu: iekšējs vai ārējs un ar vai bez programmatūras

Otrais solis, lai izveidotu trauksmes celšanas kanālu uzņēmumā, ir izlemt kanāla uzturēšanas modeli. Trauksmes celšanas likums atļauj trīs pamatpieejas: iekšēju kanālu, ko pārvalda pati organizācija; iekšēju kanālu, ko pārvalda ārējs pakalpojumu sniedzējs; vai arī pilnībā ārēju kanālu, ko uztur kompetentā institūcija (Latvijā — Valsts kanceleja vai nozares uzraugošā iestāde).

Vairums Latvijas organizāciju ar 50–250 darbiniekiem izvēlas iekšēju kanālu, ko nodrošina specializēts programmatūras risinājums. Šāda pieeja dod kontroli pār datiem, procesu un zīmolu, vienlaikus nodrošinot neatkarību no iekšējās IT infrastruktūras. Ja izvēlaties šo modeli, izvērtējiet, vai vēlaties uzņēmuma iekšēju izvietojumu vai mākoņpakalpojumu — un vai risinājums atbilst GDPR, ja dati tiek glabāti ārpus ES.

Kāpējās nozares visbiežāk izvēlas ārēju pārvaldību?

Bankas, apdrošinātāji un veselības aprūpes organizācijas bieži izvēlas kanālu, ko tehniski uztur ārējs pakalpojumu sniedzējs, bet organizācija pati paliek par ziņojumu saņēmēju un lēmumu pieņēmēju. Šāds hibrīdmodelis ir piemērots, ja organizācijai nav sava IT resursa vai ja vēlas, lai tehniskā puse būtu nodalīta no lēmumu pieņemšanas, tādējādi pastiprinot neatkarības novērtējumu.

Šādu pieeju atbalsta arī tas, ka direktīva pieļauj ārēja pakalpojuma izmantošanu, ja vien galīgo atbildību par ziņojuma izskatīšanu joprojām uzņemas organizācija. Svarīgi, lai līgumā ar pakalpojumu sniedzēju būtu skaidri noteikts: datu glabāšanas vieta, piekļuves tiesības, dzēšanas politika un audita žurnāla integritāte. Šie punkti ir īpaši svarīgi trauksmes cēlēju aizsardzībai un GDPR atbilstībai.

Kādas ir trīs galvenās programmatūras iespējas?

Praksē ir trīs programmatūras klases. Pirmā — atvērtā koda pašmitināmi risinājumi, kurus var izvietot savā serverī, bet kas prasa ievērojamu IT resursu konfigurēšanai un uzturēšanai. Otrā — specializēti Saašrisinājumi, kas piedāvā gatavu atbilstību un nelielu ieviešanas laiku, bet prasa uzticēties pakalpojumu sniedzējam attiecībā uz datu drošību. Trešā — hibrīdie risinājumi, kas apvieno specializētu pakalpojumu ar iespēju organizācijai paturēt daļēju kontroli, piemēram, šifrēšanas atslēgu pārvaldību.

Izvēloties trauksmes celšanas programmatūru Latvijā, pievērsiet uzmanību četriem kritērijiem: vai risinājums nodrošina anonīmu ziņošanu pēc noklusējuma, vai tam ir neatkarīgs audita žurnāls, vai tas atbilst ES datu aizsardzības prasībām un vai piedāvātie termiņi (7 dienas, 3 mēneši) ir iebūvēti darba plūsmā, nevis tikai jāatceras manuāli.

Solis 3. Konfigurējiet ziņošanas veidlapu un konfidencialitātes iestatījumus

Trešais solis, lai ieviestu ziņošanas kanālu, ir ziņošanas veidlapas un konfidencialitātes iestatījumu konfigurēšana. Šis ir tehniskais solis, kurā daudzi uzņēmumi pieļauj rupjas kļūdas, piemēram, prasa obligāti norādīt vārdu vai pievienot dokumentus, kas var netīšām atklāt identitāti. Direktīva nosaka, ka ziņotājam jābūt iespējai ziņot pilnīgi anonīmi, un šī iespēja nedrīkst būt nosacīta ar tehniskiem šķēršļiem.

Veidlapas minimālais lauku komplekts ietver: ziņojuma brīvā teksta lauku, kategorijas izvēli (piemēram, diskriminācija, drošība, finanšu pārkāpums, datu aizsardzība), informāciju par notikuma laiku un vietu (pēc izvēles), un iespēju pievienot pielikumus. Visi pārējie lauki — vārds, uzvārds, e-pasts — jābūt brīvprātīgiem. Ja veidlapa pieprasa e-pastu "saņemšanas apstiprinājumam", tā liedz anonimitāti, jo e-pasta adrese pati par sevi var būt identificējoša.

Kādas konfidencialitātes tehniskās detaļas ir svarīgas?

Konfidencialitāte tehniskā līmenī nozīmē, ka ziņojuma saturs ir šifrēts tā, lai pat serveris nevarētu to izlasīt. To panāk ar šifrēšanu no gala līdz galam — atslēji, ar kuriem ziņojums tiek atšifrēts, dzīvo tikai ziņotāja pārlūkprogrammā un apstrādātāja ierīcē. Šāda arhitektūra atspoguļo drošības principus, kas nepieļauj datu noplūdi pat pakalpojumu sniedzēja darbinieku vai tiesībsargājošo iestāžu pieprasījumu gadījumā.

Papildus šifrēšanai ir svarīgi, lai ziņošanas lapa neiestatītu sīkfailus, neizmantotu izsekošanas skriptus un neglabātu IP adresi vai pārlūka lietotāja aģentu. Šādas metadatu noplūdes ir vieni no biežākajiem iemesliem, kāpēc anonīmi ziņotāji tiek identificēti pat tad, ja viņi paši nav norādījuši savu vārdu. Profesionāli trauksmes celšanas risinājumi šo principu ievēro pēc noklusējuma.

Kādiem jābūt ziņojuma kategoriju piemēriem?

Kategoriju struktūra palīdz ātrāk maršrutēt ziņojumu un nodrošina, ka atbildīgais speciālists saņem atbilstoša veida informāciju. Tipiskas kategorijas ir: korupcija un kukuļošana; darba tiesību pārkāpumi; diskriminācija un uzmākšanās; drošība un veselība darbā; vides pārkāpumi; datu aizsardzības pārkāpumi; finanšu pārkāpumi un krāpšana; konkurences tiesību pārkāpumi; un produktu drošība. Pārāk plaša kategoriju sistēma apgrūtina analīzi, pārāk šaura — liek ziņotājiem neprecīzi ievietot ziņojumus.

Kategoriju hierarhija var būt arī divlīmeņu — piemēram, "Datu aizsardzība" ar apakškategorijām "VDAR pārkāpums", "datu noplūde", "nepareiza piekļuve datiem". Šāda detalizācija atvieglo ne tikai maršrutēšanu, bet arī ziņojumu apkopošanu gada pārskatos, jo vienā kategorijā apkopoti dati dod skaidrāku priekšstatu par tendencēm nekā sajauktas izolētas tēmas.

Solis 4. Nodrošiniet 7 dienu apstiprinājuma un 3 mēnešu atbildes termiņu

Ceturtais un viens no tehniski jutīgākajiem soļiem ir termiņu nodrošināšana. Saskaņā ar direktīvu un Latvijas Trauksmes celšanas likumu jūsu organizācijai ir pienākums 7 dienu laikā no ziņojuma saņemšanas nosūtīt rakstisku apstiprinājumu ziņotājam un ne vēlāk kā 3 mēnešus pēc ziņojuma sniegt atbildi par veiktajām darbībām vai to iemesliem, kāpēc darbības nav veiktas.

Šie termiņi nav orientējoši — tie ir stingri juridiski pienākumi. Ja ziņotājs saņem apstiprinājumu 8. dienā, jūsu organizācija jau formāli ir pārkāpusi likumu. Līdzīgi — 3 mēnešu atbildes termiņš ir maksimālais, nevis mērķa termiņš. Ja jūsu organizācija spēj atbildēt ātrāk, tas uzlabo uzticēšanos kanālam un parāda, ka ziņojumi tiek uztverti nopietni.

Kā automātiski nodrošināt 7 dienu termiņu?

Labākais veids, kā nodrošināt termiņa ievērošanu, ir automatizēts brīdinājums, kas atbildīgajam speciālistam atgādina par tuvojošos termiņu. Piemēram, jauna ziņojuma saņemšanas brīdī sistēma automātiski ģenerē apstiprinājuma projektu, ko speciālists var nosūtīt ar vienu klikšķi. Šāda automatizācija novērš cilvēciskās kļūmes un nodrošina, ka pat tad, ja atbildīgais ir atvaļinājumā vai slims, apstiprinājums tiek nosūtīts laikus.

Labi ziņošanas kanāla risinājumi piedāvā arīda iespēju automātiski pierādīt termiņu ievērošanu — audita žurnālā tiek fiksēts, kad apstiprinājums tika nosūtīts un kad atbilde tika sniegta. Šādi pierādījumi ir kritiski svarīgi, ja tiesībsargājošā iestāde vai revidents vēlas pārbaudīt atbilstību.

Kā rīkoties, ja ziņojums ir sarežģīts un 3 mēnešu termiņš ir par īsu?

Direktīva pieļauj termiņa pagarinājumu līdz 6 mēnešiem "dabiskas un smagas darbības" gadījumos, piemēram, ja nepieciešama neatkarīga izmeklēšana vai ja ziņojums skar vairākas organizācijas. Tomēr pagarinājums nav automātisks — organizācijai tas jāpamato un jāpaziņo ziņotājam pirms 3 mēnešu termiņa beigām. Šāds paziņojums jāiekļauj audita žurnālā kā pamatojums.

Praksē labāk ir sākt ar 3 mēnešu termiņu un pagarinājumu izmantot tikai izņēmuma situācijās. Ziņotāji, kuri redz, ka uz viņo ziņojumu atbild ātri, kļūst uzticīgāki un turpina izmantot kanālo. Tie, kas saskaras ar biežiem kavējumiem, pārtrauc ziņot vai ziņo publiski vai ārējām institūcijām.

Solis 5. Definējiet lietu pārvaldības plūsmu un atbildīgos

Piektais solis, lai pabeigtu ziņošanas kanāla ieviešanu, ir lietu pārvaldības plūsmas un atbildīgo definēšana. Šis ir organizatoriskais solis, kurā tehniskais risinājums savienojas ar uzņēmuma iekšējo struktūru. Direktīva pieprasa, lai kanāla pārvaldība būtu neatkarīga un konfidenciāla — tas nozīmē, ka atbildīgais nedrīkst būt persona, kura pati varētu būt iesaistīta iespējamā pārkāpumā.

Tipiskā vidēja lieluma organizācijā atbildīgo loks varētu būt: ziņojumu saņemšanas speciālists (parasti compliance vai iekšējā audita vadītājs); izskatīšanas komisija trīs-tu komisijā (compliance, juridiskā noda, attiecīgā struktūrvienības vadība); gala lēmumu pieņēmējs (valdes loceklis vai ģenerāldirektors). Lielākās organizācijās var būt nozares specifisks atbildīgais, piemēram, DPO datu aizsardzības jautājumos vai ētikas komisijas priekšsēdētājs.

Kā strukturēt lietu dzīves ciklu?

Standarta lietu dzīves cikls ietver šādus posmus: saņemšana un reģistrēšana; sākotnējais novērtējums (vai ziņojums ir direktīvas tvērumā); detalizēta izskatīšana; pierādījumu vākšana; lēmuma pieņemšana par darbībām; atbildes sniegšana ziņotājam; gadījuma slēgšana un arhivēšana. Katram posmam jābūt fiksētam termiņam un atbildīgajam, lai nodrošinātu konsekvenci.

Labi iebūvēti ziņošanas rīki piedāvā šo plūsmu kā gatavu veidni, kurā administrators tikai konfigurē atbildīgos un terminus. Manuāli šī plūkuma var tikt uzturēta arī ar projektu pārvaldības rīkiem, taču tad trūkst automātiskās saiknes ar ziņošanas veidlapu un auditācijas pierādījumiem.

Kā nodrošināt neatkarību, ja uzņēmumā nav iekšējā audita?

Mazās organizācijās ar 50–100 darbiniekiem bieži vien nav atsevišķa iekšējā audita vai compliance speciālista. Šādos gadījumos neatkarību var nodrošināt divējādi: iekļaut ziņojumu izskatīšanā valdes locekli, kurš nav iesaistīts ikdienas operācijās, vai piesaistot ārēju uzticības personu (piemēram, advokātu vai neatkarīgu compliance konsultantu). Svarīgi, lai šī persona būtu skaidri identificēta un dokumentēta kā kanāla atbildīgais.

Ārējās personas piesaiste ir sevišķi noderīga sākotnējā ieviešanas fāzē, kad organizācija vēl tikai mācās strādāt ar ziņojumiem. Pieredzējis ārējais speciālists var palīdzēt ne tikai ar izskatīšanu, bet arī ar ziņojumu klasifikāciju, interviju veikšanu un gala ziņojuma sagatavošanu.

Kā informēt darbiniekus un pirmie ziņojumi

Sestais praktiskais solis, kas daudziem uzņēmumiem ir nepietiekami novērtēts, ir darbinieku informēšana un pirmā ziņojuma sagaidīšana. Likums pieprasa, lai darbinieki tiktu informēti par kanāla esamību, tā izmantošanas kārtību un aizsardzības mehānismiem. Šī informēšana nav vienreizējs pasākums — tā jāatkārto regulāri, piemēram, reizi gadā vai pie katras jaunas darbinieka uzņemšanas.

Visefektīvākā informēšanas kombinācija ietver: vizuāli pieejamu saiti vai QR kodu uz intraneta un fiziskajā telpā; informatīvu e-pastu vai brošūru jaunajiem darbiniekiem; īsu apmācību vai semināru vadītājiem un personāla speciālistiem; un regulāru atgādinājumu komunikāciju, piemēram, gada pārskata ietvaros.

Kā sagatavoties pirmajam ziņojumam?

Pirms pirmā ziņojuma saņemšanas organizācijai jābūt gatavai trīs lietām. Pirmkārt, tehniski — pārliecinieties, ka sistēma darbojas, apstiprinājuma e-pasta veidnes ir sagatavotas un atbildīgais zina, kā rīkoties. Otrkārt, procesuāli — esat izstrādājuši sākotnējā novērtējuma kritērijus un zināt, kā rīkoties, ja ziņojums ir ārpus direktīvas tvēruma. Treškārt, komunikācijas ziņā — vadība ir informēta un gatava atbalstīt procesu.

Pirmais ziņojums bieži vien ir "tests" — darbinieki pārbauda, vai kanālo es patiešām strādā un vai uz to reaģē nopietni. Ja pirmais ziņojums paliek bez atbildes vai ar novēlotu atbildi, uzticēšanās kanālam var tikt zagrauta gadiem. Tāpēc pirmās 90 dienas pēc palaišanas uzskatāmas par kritiskām.

Kā mērīt kanāla efektivitāti un nepārtraukti uzlabot

Kanāla ieviešana nav vienreizējs projekts — tā ir nepārtraukta atbilstības programmas sastāvdaļa. Pēc pirmajiem sešiem mēnešiem ieteicams veikt iekšējo pārskatu: cik ziņojumu saņemts, kādi ir tipiskākie temati, kāds ir vidējais reakcijas laiks, vai ir bijuši termiņu kavējumi un vai ir nepieciešami uzlabojumi veidlapā vai procesā. Šādu pārskatu vēlams atkārtot reizi ceturksnī vai vismaz reizi pusgadā.

Šāda disciplīna ne tikai uzlabo atbilstību, bet arī parāda uzraugošajām iestādēm un revidentiem, ka kanāls ir dzīvs un aktīvs. Formāls kanāls bez reāliem ziņojumiem var šķist aizdomīgs — var rasties jautājums, vai darbinieki patiešām uzticas kanālam vai arī tas ir izveidots tikai "uz papīra".

Kādi rādītāji ir visnozīmīgākie?

Praksē četri rādītāji dod vislabāko priekšstatu par kanāla efektivitāti. Pirmkārt, ziņojumu skaits laika vienībā — ja pēc gada nav saņemts neviens ziņojums, tas var liecināt par neuzticēšanos vai nepietiekamu informēšanu. Otrkārt, vidējais laiks no ziņojuma saņemšanas līdz apstiprinājumam — mērķis ir tuvu 7 dienām. Treškārt, vidējais laiks līdz atbildei — mērķis ir ievērojami zemāks par 3 mēnešiem. Ceturtkārt, ziņotāju atsauksmes, ja tās tiek vāktas anonīmi.

Šos rādītājus ieteicams salīdzināt ar nozaru vidējiem rādītājiem un saviem iepriekšējiem periodiem. Ja rādītāji pasliktinās, tas ir agrīns brīdinājums, ka kanāls ir jāpārskata vai jāuzlabo.

Biežāk uzdotie jautājumi

Vai 50 darbinieku slieksnis nozīmē, ka mazākiem uzņēmumiem kanāls nav vajadzīgs?

50 darbinieku slieksnis ir minimālais, līdz kuram Latvijas likums neuzliek pienākumu visām organizācijām, taču nozaru regulējums (piemēram, finanšu pakalpojumi, veselība, enerģētika) var noteikt pienākumu neatkarīgi no darbinieku skaita, kā arī uzņēmumi var brīvprātīgi ieviest kanālu, lai nostiprinātu uzticēšanos un sagatavotos nākotnes izaugsmei.

Kā nodrošināt pilnīgu anonimitāti, ja darbinieks ziņo par savu tiešo vadītāju?

Pilnīga anonimitāte tiek panākta ar šifrēšanu no gala līdz galam, kur ziņojuma saturs tiek šifrēts ziņotāja ierīcē un to var atšifrēt tikai pilnvarots apstrādātājs savā ierīcē — serveris, pat pakalpojumu sniedzēja darbinieki, nevar nolasīt saturu; papildus ziņošanas lapa neieraksta IP adresi, pārlūka lietotāja aģentu vai citus identifikatorus.

Vai 7 dienu apstiprinājuma termiņš skaita arī brīvdienas un svētku dienas?

7 dienu termiņš tiek skaitīts kalendāra dienās, nevis darba dienās, tāpēc — brīvdienas un svētku dienas tiek iekļautas, un tas nozīmē, ka ziņojums, kas saņemts piektdienas vakarā, prasa atbildi līdz nākamās nedēļas piektdienai, neieskaitot sestdienu un svētdienu, kas padara automatizētu brīdinājuma sistēmu īpaši svarīgu.

Kā rīkoties, ja ziņojums izrādās nepamatots vai ļaunprātīgs?

Ja pēc izskatīšanas ziņojums izrādās nepamatots, organizācijai tomēr jāsaglabā konfidencialitāte un jāsniedz atbilde ziņotājam par veiktajām darbībām vai secinājumu, ka pārkāpums nav konstatēts — ļaunprātīga ziņošana pati par sevi nav iemesls ziņotāja aizsardzības atcelšanai, izņemot gadījumus, kad tiesa konstatē, ka ziņojums ir ticis sniegts apzināti nepatiesi.

Cik ilgi drīkst glabāt ziņojuma datus pēc slēgšanas?

Datu glabāšanas termiņš ir atkarīgi no nozares un piemērojamā regulējuma, bet vispārīgais princips ir, ka ziņojuma dati jāglabā tikai tik, cik nepieciešams izskatīšanai un turpmākajām darbībām — tipiski termiņi ir no 2 līdz 7 gadiem atkarībā no tā, vai ziņojums ir saistīts ar personāla lietām, finanšu pārkāpumiem vai nozares specifiskām prasībām.

Kādas ir tipiskākās kļūdas, ko pieļauj uzņēmumi pirmajā gadā?

Trīs biežākās kļūdas ir: kanāla izveidošana, bet darbinieku neinformēšana par tā esamību; pārāk daudz kategoriju veidlapā, kas mulsina ziņotāju; un atbildīgā trūkums, kad saņemtais ziņojums paliek bez reakcijas, jo neviens nav skaidri nozīmēts par tā izskatīšanu.

Avoti