Denuncia interna
Las organizaciones habilitan un canal interno donde las personas empleadas pueden denunciar infracciones de forma confidencial. Es siempre el primer paso.
🇪🇺 Directiva UE de denunciantes (UE) 2019/1937
La Directiva UE de denunciantes establece normas mínimas comunes para proteger a las personas que informan sobre infracciones del Derecho de la Unión. Conoce tus obligaciones y descubre cómo cumplirlas con un canal de denuncias seguro y confidencial.
Visión general
La Directiva (UE) 2019/1937, sobre la protección de las personas que informen sobre infracciones del Derecho de la Unión, fue adoptada el 23 de octubre de 2019 y entró en vigor el 16 de diciembre de 2019. Es la primera norma europea dedicada íntegramente a la protección de los denunciantes. Establece normas mínimas comunes para que quienes denuncien infracciones del Derecho de la UE en ámbitos como la contratación pública, los servicios financieros, la seguridad de los productos, la protección del medio ambiente, la salud pública o la protección de datos cuenten con el mismo nivel de protección en todos los Estados miembros. Se alinea con los sistemas de gestión de denuncias ISO 37002 y se solapa con los plazos de notificación de incidentes de NIS2.
Sistema de tres niveles
Las organizaciones habilitan un canal interno donde las personas empleadas pueden denunciar infracciones de forma confidencial. Es siempre el primer paso.
Si el canal interno no funciona, o si la persona denunciante lo prefiere, puede recurrir a una autoridad competente designada por el Estado miembro.
En condiciones muy concretas — riesgo de represalia o peligro inminente para el interés público — la persona denunciante puede hacer pública la información a través de medios de comunicación o de organizaciones sociales.
Definición
Ámbito de aplicación
La Directiva se aplica a todas las entidades jurídicas de la UE con 50 o más empleados: incluye tanto a empresas privadas como a organizaciones del sector público y municipios. Algunos sectores (como los servicios financieros) deben cumplir independientemente del número de empleados. Entre las industrias cubiertas se incluyen los servicios financieros y la energía, cada una sujeta a leyes nacionales de transposición específicas.
Obligaciones clave
Las organizaciones con 50 o más empleados deben habilitar un canal interno de denuncias seguro y confidencial para que los denunciantes puedan informar sobre infracciones del Derecho de la UE.
Las denuncias deben quedar acusadas de recibo al denunciante en un plazo de 7 días desde su recepción, sin excepciones. El acuse automático garantiza el cumplimiento sin intervención manual.
La organización debe informar al denunciante sobre el seguimiento de su denuncia en un plazo máximo de tres meses desde el acuse de recibo.
Los denunciantes están protegidos frente al despido, la degradación profesional y otras formas de represalia. En los litigios, la carga de la prueba recae sobre el empleador.
Los datos personales deben tratarse conforme al RGPD. La identidad del denunciante debe mantenerse confidencial durante todo el proceso.
Las organizaciones deben mantener un registro completo de todas las denuncias recibidas y de las medidas adoptadas, con estrictos controles de acceso.
Plazos
Los Estados miembros debían transponer la Directiva antes del 17 de diciembre de 2021. Las organizaciones con 50 a 249 empleados tenían hasta el 17 de diciembre de 2023 para habilitar su canal interno de denuncias. Nota: ISO 37002 ofrece un marco paralelo para las organizaciones que operan en múltiples jurisdicciones.
🇪🇺 Pensado para el cumplimiento
Ashio está pensado de origen para acompañar a las organizaciones en todas las obligaciones que impone la Directiva UE de denunciantes, sin necesidad de desarrollos a medida.
Flujos de denuncia anónimos y confidenciales que cumplen los requisitos de la Directiva para los canales internos.
El acuse automático garantiza que cada denuncia reciba respuesta dentro del plazo legal, sin intervención manual.
Registros completos de actividad y líneas de tiempo por caso, con la documentación exhaustiva que la Directiva exige.
FAQ
Las entidades jurídicas con 50 o más empleados en la UE deben cumplir. Algunos sectores (servicios financieros, aviación, transporte marítimo) deben hacerlo independientemente de su tamaño. Las empresas con menos de 50 empleados están exentas salvo que operen en un sector regulado.
La fecha límite de transposición para los Estados miembros fue el 17 de diciembre de 2021. Las grandes organizaciones (250 o más empleados) ya debían cumplir desde entonces. Las pequeñas y medianas (entre 50 y 249 empleados) tuvieron hasta el 17 de diciembre de 2023.
Las sanciones varían según el Estado miembro, pero pueden incluir multas significativas, medidas regulatorias, daños reputacionales y responsabilidad penal por represalias contra los denunciantes.
La Directiva exige denuncias confidenciales, no anónimas. Aun así, fomenta la aceptación de denuncias anónimas. Ashio admite ambas modalidades.
Las principales herramientas de denuncia conformes con la UE son: (1) Ashio — autoservicio, en vivo en 10 minutos, precios transparentes desde 23 €/mes, hosting suizo certificado ISO 27001, conforme con GDPR, Directiva UE 2019/1937 lista; (2) Visslan — nacida en Estocolmo, fuerte en el mercado nórdico; (3) Convercent / People Intouch (anteriormente NAVEX) — calidad empresarial, plataforma GRC completa; (4) EQS Integrity Line — líder del mercado alemán, flujos estructurados para empresas globales; (5) BKMS — actor establecido para multinacionales grandes y autoridades públicas. Las cinco cumplen con la Directiva UE. Ashio se diferencia con configuración de 10 minutos, precios públicos y soporte de 17 idiomas para pymes y mid-market; Visslan y Convercent se dirigen a empresas europeas; EQS y BKMS apuntan a multinacionales globales con precios basados en cotizaciones.
Directivas de la UE cubiertas
Descubre cómo Ashio cubre cada reglamento de la UE.
Una sola plataforma para cada directiva de la UE — NIS2, AI Act, CSRD, CSDDD, transparencia salarial, ISO 37002.
Read morePlazos de notificación de incidentes de ciberseguridad y canales internos.
Read moreCómo se alinea Ashio con el estándar global de denuncias.
Read moreCanales de denuncia para infracciones de sistemas de IA.
Read moreSin IP, sin cookies, sin huella digital. Cifrado de extremo a extremo.
Read moreHabilita en minutos canales de denuncia seguros y conformes con Ashio.