Sep 25, 2026
Oznamovatel odhalil svou identitu: co teď a jak to správně zdokumentovat

Stačí jedna věta navíc v chatu s oznamovatelem a najednou máte v ruce jméno — a s ním i řadu právních povinností, na které vás žádný onboarding nepřipravil. Otázka „co dělat když oznamovatel odhalí identitu" přitom nemá jednoduchou odpověď: právní rámec vyžaduje jiné kroky než ten procesní, dokumentační musí jít ruku v ruce s bezpečností a každý další email může situaci buď zachránit, nebo zničit. Tento text vás provede celou cestou — od okamžiku, kdy se anonymní kanál změní v identifikovaný, až po uzavření případu a předání záznamů auditorovi.
Obsah
- Klíčové poznatky
- Proč se oznamovatelé občas rozhodnou odhalit svou identitu
- Jaké právní povinnosti vzniknou v okamžiku odhalení identity podle zákona o ochraně oznamovatelů
- Jak správně zdokumentovat odhalení identity v auditním protokolu
- Jak chránit oznamovatele po odhalení — bezpečnostní opatření a komunikace
- Jak pokračovat ve vyšetřování, když už znáte jméno oznamovatele
- Časté chyby, kterých se firmy dopouštějí při přechodu z anonymity na identifikovaný režim
- Časté dotazy
- Zdroje
Klíčové poznatky
- Okamžik, kdy oznamovatel odhalil identitu, není formální událostí, ale právním spouštěčem: běží lhůty podle směrnice EU 2019/1937 a českého zákona č. 171/2023 Sb., ochrana proti represáliím se zpřísňuje a důkazní břemeno se přesouvá na zaměstnavatele.
- Každý krok po odhalení identity musí skončit zápisem do protokolu: bez data, autora záznamu a odkazu na konkrétní zprávu v systému nemáte co předložit auditorovi ani soudu.
- Po odhalení přecházíte z režimu „důvěrného" do „identifikovaného" vyšetřování — to znamená jinou komunikaci, jiný okruh příjemců a jiný způsob nakládání s osobními údaji.
- Největší riziko nejsou technické chyby, ale lidské: neformální rozhovor v kanceláři, předčasné informování manažera, jehož se oznámení týká, nebo chybějící bezpečnostní plán.
Proč se oznamovatelé občas rozhodnou odhalit svou identitu
Oznamovatel, který dosud komunikoval výhradně přes anonymní kanál, se může rozhodnout odhalit svou totožnost z několika málo důvodů — a každý z nich mění povahu celého případu. Nejčastěji jde o snahu urychlit šetření: identifikovaný svědek může být vyslechnut, může poskytnout dokumenty, ke kterým má fyzický přístup, a jeho výpověď má pro vyšetřovatele vyšší váhu. Druhým motivem je obava z represálií, které anonymní kanál sám o sobě neřeší — oznamovatel chce vědět, kdo o jeho jméně ví, a chce mít jistotu, že proti němu nikdo nezakročí. Třetím, méně zřejmým důvodem je tlak z okolí: kolegové tipují, kdo oznámení podal, a oznamovatel se rozhodne předejít tomu, aby podezření padalo na někoho jiného.
Kdy je vhodné aktivně nabídnout možnost odhalení
Nečekejte, až se oznamovatel sám zeptá. Součástí bezpečného procesu je, aby příjemce hned při prvním kontaktu nabídl dvě varianty: pokračovat v anonymním režimu, nebo přejít do identifikovaného. Tento moment výběru je sám o sobě důležitým prvkem důkazní řady — dokladuje, že oznamovatel jednal svobodně a informovaně. Pokud tuto nabídku vynecháte, hrozí, že pozdější identifikace bude působit jako vnucená, a to i v případě, že k ní došlo zcela přirozeně.
V praxi je právě tento dialog to, co odlišuje profesionální vyšetřování od nahodilého šetření. Pro compliance týmy, které teprve budují svůj interní oznamovací systém, je to jeden z prvních procesních momentů, kde se ukáže, zda mají vypracované postupy — nebo improvizují.
Jaké právní povinnosti vzniknou v okamžiku odhalení identity podle zákona o ochraně oznamovatelů
V okamžiku, kdy oznamovatel odhalil identitu, se na zaměstnavatele vztahuje soubor povinností, které v čistě anonymním režimu buď neexistují, nebo mají slabší intenzitu. Směrnice Evropského parlamentu a Rady (EU) 2019/1937 směrnice stanoví, že identita oznamovatele a jakékoli další informace, z nichž lze totožnost odvodit, nesmějí být zpřístupněny nikomu mimo oprávněné osoby bez výslovného souhlasu oznamovatele. V českém právu je tato povinnost provedena zákonem č. 171/2023 Sb., o ochraně oznamovatelů, který rozšiřuje okruh chráněných osob i na osoby blízké a zpřísňuje důkazní břemeno v případě tvrzených represálií.
Prakticky to znamená tři okamžité povinnosti. Zaprvé — rozšíření evidence: jméno oznamovatele, datum a přesný okamžik odhalení se zapisují do auditního protokolu odděleně od vlastního oznámení. Zadruhé — přehodnocení okruhu příjemců: k informaci o identitě mají přístup pouze osoby, které se šetření přímo účastní, a to v roli, která toto oprávnění odůvodňuje. Zatřetí — aktivace ochranných opatření: jakákoli změna pracovních podmínek oznamovatele, která by mohla být vnímána jako odvetné opatření, musí být zdokumentována ještě předtím, než k ní reálně dojde.
Musí zaměstnavatel informovat o odhalení i vedení společnosti?
Jen v roli, která to odůvodňuje — a jen tehdy, pokud to vyžaduje konkrétní krok šetření. Předání informace o identitě oznamovatele člověku, kterého se oznámení týká, nebo jeho přímému nadřízenému, je samo o sobě porušením povinnosti mlčenlivosti. Tam, kde vedení potřebuje vědět, že oznámení přišlo z konkrétního zdroje, by měl být tento krok ošetřen písemným pověřením, časovým razítkem a odkazem na konkrétní ustanovení vnitřního předpisu.
Jak správně zdokumentovat odhalení identity v auditním protokolu
Auditní protokol je jediný dokument, který může prokázat, že jste s identitou oznamovatele nakládali zákonně. Nestačí, aby v něm bylo uvedeno „oznamovatel se odhalil" — záznam musí obsahovat přesné datum a čas odhalení, označení zprávy v systému, ze které odhalení vyplynulo, jméno osoby, která odhalení přijala, a způsob, jakým byla identita ověřena. Pokud se oznamovatel prokázal například interním dokumentem, odkaz na tento dokument se do protokolu uvádí v hashované nebo jinak pseudonymizované podobě, aby samotný protokol nepředstavoval další riziko úniku.
Důležité je oddělit dvě věci: samotné oznámení (věcný popis události) a záznam o manipulaci s identitou oznamovatele. Tyto dva záznamy se vedou v oddělených strukturách, přístup k nim je řízen odlišně a jejich spojení je možné pouze na základě role, která k tomu má oprávnění. Pokud tento princip porušíte — například uložíte jméno oznamovatele přímo do pole „popis oznámení" — vystavujete se riziku, že celý auditní řetězec bude při kontrole shledán neprůkazným.
Jaké náležitosti musí mít každý záznam o odhalení identity
Každý záznam musí obsahovat datum a čas, identifikaci zprávy, na které odhalení proběhlo, jméno a roli příjemce a stručný popis toho, co bylo zjištěno. Chybí-li kterákoli z těchto položek, je záznam pro účely kontroly neúplný. Pomůckou je pravidlo: záznam má být srozumitelný i osobě, která se případu neúčastnila — auditorovi, inspektorovi Úřadu pro ochranu oznamovatelů nebo soudu.
Jak chránit oznamovatele po odhalení — bezpečnostní opatření a komunikace
Ochrana oznamovatele po odhalení identity není jednorázové opatření, ale průběžný proces. Prvním krokem je ústní nebo písemné potvrzení oznamovateli, že jeho identita bude chráněna v rozsahu stanoveném zákonem, a seznámení s tím, kdo konkrétně k informaci získá přístup. Druhým krokem je technické zajištění: pokud byl dosavadní kanál anonymní, musí být přechod na identifikovaný režim proveden tak, aby nedošlo ke ztrátě šifrované komunikace nebo k vynucenému přesunu na nechráněný kanál, jako je běžný e-mail.
Třetím krokem je průběžné monitorování situace oznamovatele — ne formálně, ale s jasnými kritérii: změna pracovních podmínek, hodnocení, zařazení, pracovní doba nebo atmosféra v týmu. Každý takový signál se zaznamenává, a to i v případě, že se později ukáže jako nepodstatný. Směrnice 2019/1937 totiž výslovně stanoví, že důkazní břemeno v případě tvrzených represálií spočívá na zaměstnavateli — to znamená, že nedostatek záznamů je interpretován ve prospěch oznamovatele.
Jakou roli hraje technické zajištění kanálu po odhalení identity
Přechod z anonymity na identifikovaný režim nesmí znamenat přechod na méně chráněnou komunikaci. Právě naopak: jakmile znáte identitu oznamovatele, musí být kanál technicky zajištěn tak, aby k osobním údajům neměla přístup žádná třetí strana — tedy ani provozovatel infrastruktury, pokud to architektura systému umožňuje. End-to-end šifrování, nulová přístupová architektura a hostování v jurisdikci s přísnou ochranou údajů jsou v tomto bodě ne luxusem, ale funkční nutností. Konkrétní technické parametry platformy — včetně šifrování v prohlížeči oznamovatele a izolovaných klíčů pro každého příjemce — jsou popsány v bezpečnostní dokumentaci ashio., která ukazuje, jak má vypadat infrastruktura, jež tyto požadavky splňuje.
Jak pokračovat ve vyšetřování, když už znáte jméno oznamovatele
Samotné vyšetřování se po odhalení identity zpravidla urychlí, ale současně se mění jeho pravidla. V anonymním režimu je kladen důraz na nepředpojatost a opatrnost při interpretaci; v identifikovaném režimu přibývá možnost přímého pohovoru, ověření dokumentů a získání souhlasu s dalším postupem. To ale neznamená, že můžete přeskočit důkazní standard, který jste měli dosud: naopak, každý nový důkaz musí být získán způsobem, který obstojí jak před vnitřním auditem, tak případně před soudem.
Prvním krokem po odhalení je zpravidla formální pohovor, při kterém se oznamovatel ptá na stejné okolnosti, jaké jsou popsány v oznámení, a je mu dána možnost doplnit nebo upřesnit skutečnosti. Pohovor musí být veden osobou, která není ve vztahu podřízenosti ani zájmové vazby vůči osobě, jíž se oznámení týká, a musí být pořízen záznam s časovým razítkem a podpisem obou stran. Druhým krokem je přehodnocení důkazní strategie: co lze prokázat bez identifikovaného svědka, co s ním, a kde je naopak třeba jeho výpověď chránit jako citlivou.
Jak se vyhnout tomu, aby se identifikovaný svědek stal terčem v týmu
Oznamovatel, který se odhalil, je v týmu zpravidla snadno identifikovatelný — a právě to z něj činí terč. Z tohoto důvodu je vhodné s ním domluvit způsob komunikace, který nebude nápadný, a zároveň informovat HR o jeho zvláštním postavení bez toho, aby bylo odhaleno širšímu okolí. Jasně definovaný kontaktní bod, pevný rytmus informování a zákaz neformálních rozhovorů o případu mimo protokolované schůzky jsou tři prvky, které riziko represálií výrazně snižují.
Časté chyby, kterých se firmy dopouštějí při přechodu z anonymity na identifikovaný režim
Nejčastější chybou je, že firma v dobré víře informuje vedení o tom, kdo oznámení podal — buď přímo, nebo nepřímo tím, že omezí přístup k informacím způsobem, který identitu prozrazuje. Druhou chybou je přesun komunikace zabezpečeného kanálu na e-mail nebo osobní schůzky bez záznamu, čímž se přeruší auditní stopa a znemožní se rekonstrukce průběhu šetření. Třetí chybou je podcenění časového hlediska: lhůta pro potvrzení přijetí oznámení (7 dní) a lhůta pro poskytnutí zpětné vazby (3 měsíce) běží i po odhalení identity, a firmy, které si tento detail neohlídají, se vystavují riziku správního řízení.
Čtvrtou, méně zřejmou chybou je, že firma pokračuje ve vyšetřování „jako dřív" — tedy bez úpravy rolí, přístupových oprávnění a komunikačního protokolu. Přechod na identifikovaný režim je strukturální změna, nikoli pouhá změna informace, a vyžaduje, aby celý tým, který se případu dotýká, znal nová pravidla a pracoval podle nich. Pokud se tak nestane, vzniká rozpor mezi tím, co o případu ví jednotlivec, a tím, co je zaznamenáno v systému — a právě tento rozpor bývá při auditu nejčastěji citovaným nedostatkem.
Jak se rozhodnout, zda proces zvládnete interně, nebo s podporou specializovaného nástroje
Rozhodnutí, kterým směrem se vydat, je v tomto bodě spíše procesní než technické. Pokud vaše organizace provozuje oznamovací kanál ve vlastní režii — ať už jde o sdílenou e-mailovou schránku, formulář na intranetu, nebo samostatně vyvinutou aplikaci — musíte si odpovědět na tři otázky: máte technicky zajištěno, že ani provozovatel infrastruktury nezná identitu oznamovatele; máte oddělený auditní protokol, do kterého se zapisují všechny kroky po odhalení identity; a zvládnete sedmidenní lhůtu pro potvrzení i tříměsíční lhůtu pro zpětnou vazbu i v době, kdy je vyšetřovatel na dovolené. Pokud na kteroukoli z těchto otázek odpovídáte „ne", je to moment, kdy se vyplatí zvážit specializovaný nástroj, který tyto požadavky pokrývá v jednom celku. ashio je v tomto kontextu platformou postavenou s architekturou s nulovým přístupem: hlášení se šifrují v prohlížeči oznamovatele, server uchovává pouze šifrovaný text a ke klíčům podle popisu nemá přístup — viz bezpečnostní architektura ashio. — viz bezpečnostní architektura ashio. Pro organizace, které chtějí mít jistotu, že přechod z anonymity na identifikovaný režim proběhne bez ztráty auditní stopy a bez rizika pro oznamovatele, je to právě ten typ řešení, který odpovídá směrnici 2019/1937 i českému zákonu o ochraně oznamovatelů.
Časté dotazy
Co dělat když oznamovatel odhalí identitu v průběhu komunikace?
Nejprve zaznamenejte přesné datum, čas a zprávu, ve které odhalení proběhlo, a oddělte tuto informaci od samotného oznámení v auditním protokolu. Poté oznamovateli potvrďte, že jeho identita bude chráněna v rozsahu zákona, a informujte jej o tom, kdo další k informaci získá přístup. Teprve poté pokračujte ve vyšetřování — a každý další krok zapisujte do protokolu.
Může zaměstnavatel identitu oznamovatele sdělit vedení společnosti?
Pouze osobám, které se přímo účastní šetření, a jen v roli, která to odůvodňuje. Předání informace člověku, kterého se oznámení týká, nebo jeho přímému nadřízenému, je porušením povinnosti mlčenlivosti podle směrnice 2019/1937 i českého zákona č. 171/2023 Sb.
Jak dlouho musí zaměstnavatel uchovávat záznamy o odhalení identity?
Záznamy o oznámeních se uchovávají po dobu nezbytnou pro splnění účelu oznamovacího systému a následně po dobu stanovenou zákonem; v praxi se u případů s identifikovaným oznamovatelem doporučuje uchování po dobu promlčecích lhůt pro případné pracovněprávní spory, tedy zpravidla nejméně tři roky. Podrobnosti o lhůtách pro potvrzení a zpětnou vazbu jsou definovány přímo ve směrnici 2019/1937.
Musím oznamovatele varovat, že jeho identitu budu muset sdělit dalším osobám?
Ano, v rozsahu, ve kterém to zákon vyžaduje, a s ohledem na to, že souhlas oznamovatele je podmínkou pro jakékoli další zpřístupnění jeho identity. V praxi to znamená, že každé rozšíření okruhu příjemců by mělo být s oznamovatelem komunikováno předem, s vysvětlením důvodu a rozsahu.
