Ashio whistleblowing software
🇪🇺 EU's whistleblowerdirektiv (EU) 2019/1937

EU's whistleblowerdirektiv 2019/1937 — compliance-guide

Forstå dine forpligtelser under EU's whistleblowerdirektiv, og hvordan du overholder dem med sikre, fortrolige indberetningskanaler.

Overblik

Hvad er EU's whistleblowerdirektiv?

eu.whatIsBody

Tredelt system

Tredelt indberetningssystem

Intern indberetning

Organisationer skal oprette interne kanaler, hvor medarbejdere kan indberette overtrædelser fortroligt.

Ekstern indberetning

Medlemsstaterne skal udpege kompetente myndigheder til at modtage og behandle eksterne indberetninger.

Offentliggørelse

Under visse betingelser kan whistleblowere gøre oplysninger offentligt tilgængelige.

Anvendelsesområde

Hvem skal overholde reglerne?

Direktivet gælder for alle juridiske enheder i EU med 50 eller flere medarbejdere. Det omfatter private virksomheder, offentlige organisationer og lokale kommuner. Visse sektorer (såsom finansielle tjenester og energi) skal overholde reglerne uanset antallet af medarbejdere.

Centrale forpligtelser

Centrale krav

Interne indberetningskanaler

Organisationer med 50+ medarbejdere skal oprette sikre, fortrolige interne indberetningskanaler, så whistleblowere kan indberette overtrædelser af EU-retten.

Kvittering inden for 7 dage

Indberetninger skal kvitteres over for whistlebloweren inden for 7 dage efter modtagelsen — ingen undtagelser. Automatiseret kvittering sikrer overholdelse.

Opfølgning inden for 3 måneder

Organisationer skal give whistlebloweren feedback om opfølgningen på deres indberetning inden for tre måneder efter kvitteringen.

Beskyttelse mod repressalier

Whistleblowere er beskyttet mod afskedigelse, degradering og andre former for repressalier. Bevisbyrden ligger hos arbejdsgiveren i repressaliesager.

Databeskyttelse og GDPR-compliance

Personoplysninger skal behandles i overensstemmelse med GDPR. Whistleblowerens identitet skal holdes fortrolig gennem hele processen.

Registrering og arkivering

Organisationer skal føre omfattende registreringer af alle modtagne indberetninger og foretagne handlinger med strenge adgangskontroller.

Frister

Tidslinje for overholdelse

Medlemsstaterne skulle gennemføre direktivet i national lovgivning senest 17. december 2021. Organisationer med 50–249 medarbejdere havde indtil 17. december 2023 til at oprette interne indberetningskanaler. Bemærk: ISO 37002 udgør en parallel ramme for organisationer, der opererer på tværs af flere jurisdiktioner.

🇪🇺 Bygget til compliance

Sådan hjælper Ashio dig med at overholde reglerne

Ashio er bygget til at hjælpe organisationer med at opfylde alle forpligtelser under <directive>EU's whistleblowerdirektiv</directive> — lige ud af boksen.

Sikker, fortrolig indberetning

Anonyme og fortrolige indberetningsworkflows, der opfylder direktivets krav til sikre interne kanaler.

Sporing af 7-dages-kvittering

Tydelige kvitteringsworkflows hjælper med at sikre, at enhver indberetning besvares inden for den lovpligtige frist.

Revisionsklar logning

Komplette aktivitetslogs og sagstidslinjer leverer de omfattende registreringer, direktivet kræver.

🇨🇭 Schweizisk hostingGDPR-kompatibelI tråd med EU-direktiv 2019/1937

FAQ

Ofte stillede spørgsmål

Skal alle virksomheder overholde reglerne?+

Juridiske enheder med 50+ medarbejdere i EU skal overholde reglerne. Visse sektorer (finansielle tjenester, luftfart, søfart) skal overholde reglerne uanset størrelse. Virksomheder med færre end 50 medarbejdere er undtaget, medmindre de opererer i en reguleret sektor.

Hvilke frister gælder?+

Fristen for medlemsstaternes gennemførelse var 17. december 2021. Store organisationer (250+ medarbejdere) skulle overholde reglerne på dette tidspunkt. Små og mellemstore organisationer (50–249 medarbejdere) havde indtil 17. december 2023.

Hvad er sanktionerne?+

Sanktionerne varierer fra medlemsstat til medlemsstat, men kan omfatte betydelige bøder, myndighedstiltag, omdømmetab og strafferetligt ansvar for repressalier mod whistleblowere.

Er anonym indberetning et krav?+

Direktivet kræver fortrolig indberetning — ikke anonym. Det opfordrer dog til at modtage anonyme indberetninger. Ashio understøtter begge dele.

Dækkede EU-direktiver

Relaterede compliance-guides.

Udforsk Ashios dækning af hver EU-regulering.

Klar til at opfylde dine forpligtelser?

Opret sikre, compliant indberetningskanaler på få minutter med Ashio.