Ahora los denunciantes pueden dictar su denuncia. Las denuncias por voz están disponibles en todos los planes.Más información
Ashio whistleblowing software

🇪🇺 Directiva UE de denunciantes (UE) 2019/1937

Directiva UE de denunciantes 2019/1937: tu guía de cumplimiento.

La Directiva UE de denunciantes establece normas mínimas comunes para proteger a las personas que informan sobre infracciones del Derecho de la Unión. Conoce tus obligaciones y descubre cómo cumplirlas con un canal de denuncias seguro y confidencial.

Visión general

¿Qué es la Directiva UE de denunciantes?

La Directiva (UE) 2019/1937, sobre la protección de las personas que informen sobre infracciones del Derecho de la Unión, fue adoptada el 23 de octubre de 2019 y entró en vigor el 16 de diciembre de 2019. Es la primera norma europea dedicada íntegramente a la protección de los denunciantes. Establece normas mínimas comunes para que quienes denuncien infracciones del Derecho de la UE en ámbitos como la contratación pública, los servicios financieros, la seguridad de los productos, la protección del medio ambiente, la salud pública o la protección de datos cuenten con el mismo nivel de protección en todos los Estados miembros. Se alinea con los sistemas de gestión de denuncias ISO 37002 y se solapa con los plazos de notificación de incidentes de NIS2.

Sistema de tres niveles

Las tres vías de una denuncia

Denuncia interna

Las organizaciones habilitan un canal interno donde las personas empleadas pueden denunciar infracciones de forma confidencial. Es siempre el primer paso.

Denuncia externa

Si el canal interno no funciona, o si la persona denunciante lo prefiere, puede recurrir a una autoridad competente designada por el Estado miembro.

Divulgación pública

En condiciones muy concretas — riesgo de represalia o peligro inminente para el interés público — la persona denunciante puede hacer pública la información a través de medios de comunicación o de organizaciones sociales.

Definición

Directiva de protección de denunciantes (UE) 2019/1937
La Directiva de protección de denunciantes (Directiva (UE) 2019/1937 del Parlamento Europeo y del Consejo) es una ley de la Unión Europea que obliga a todos los Estados miembros a proteger a las personas que denuncien infracciones del Derecho de la Unión y a proporcionarles canales de denuncia internos y externos. Adoptada en octubre de 2019, en vigor desde el 16 de diciembre de 2019, con plazo de transposición nacional del 17 de diciembre de 2021. La directiva cubre infracciones en áreas como contratación pública, servicios financieros, seguridad de los productos, protección del medio ambiente y derechos fundamentales.

Ámbito de aplicación

¿Quién debe cumplir la Directiva?

La Directiva se aplica a todas las entidades jurídicas de la UE con 50 o más empleados: incluye tanto a empresas privadas como a organizaciones del sector público y municipios. Algunos sectores (como los servicios financieros) deben cumplir independientemente del número de empleados. Entre las industrias cubiertas se incluyen los servicios financieros y la energía, cada una sujeta a leyes nacionales de transposición específicas.

Obligaciones clave

Las obligaciones clave de un vistazo.

Canal interno de denuncias

Las organizaciones con 50 o más empleados deben habilitar un canal interno de denuncias seguro y confidencial para que los denunciantes puedan informar sobre infracciones del Derecho de la UE.

Acuse de recibo en 7 días

Las denuncias deben quedar acusadas de recibo al denunciante en un plazo de 7 días desde su recepción, sin excepciones. El acuse automático garantiza el cumplimiento sin intervención manual.

Información de seguimiento en 3 meses

La organización debe informar al denunciante sobre el seguimiento de su denuncia en un plazo máximo de tres meses desde el acuse de recibo.

Protección contra represalias

Los denunciantes están protegidos frente al despido, la degradación profesional y otras formas de represalia. En los litigios, la carga de la prueba recae sobre el empleador.

Confidencialidad y cumplimiento del RGPD

Los datos personales deben tratarse conforme al RGPD. La identidad del denunciante debe mantenerse confidencial durante todo el proceso.

Conservación de registros

Las organizaciones deben mantener un registro completo de todas las denuncias recibidas y de las medidas adoptadas, con estrictos controles de acceso.

Plazos

Calendario de cumplimiento

Los Estados miembros debían transponer la Directiva antes del 17 de diciembre de 2021. Las organizaciones con 50 a 249 empleados tenían hasta el 17 de diciembre de 2023 para habilitar su canal interno de denuncias. Nota: ISO 37002 ofrece un marco paralelo para las organizaciones que operan en múltiples jurisdicciones.

🇪🇺 Pensado para el cumplimiento

Cómo te ayuda Ashio a cumplir

Ashio está pensado de origen para acompañar a las organizaciones en todas las obligaciones que impone la Directiva UE de denunciantes, sin necesidad de desarrollos a medida.

Recepción segura y confidencial

Flujos de denuncia anónimos y confidenciales que cumplen los requisitos de la Directiva para los canales internos.

Acuse de recibo en 7 días

El acuse automático garantiza que cada denuncia reciba respuesta dentro del plazo legal, sin intervención manual.

Registros listos para auditoría

Registros completos de actividad y líneas de tiempo por caso, con la documentación exhaustiva que la Directiva exige.

🇨🇭 Alojamiento suizoConforme al RGPDConforme a la Directiva UE 2019/1937

FAQ

Preguntas frecuentes sobre la Directiva UE de denunciantes.

¿Tienen que cumplir todas las empresas?+

Las entidades jurídicas con 50 o más empleados en la UE deben cumplir. Algunos sectores (servicios financieros, aviación, transporte marítimo) deben hacerlo independientemente de su tamaño. Las empresas con menos de 50 empleados están exentas salvo que operen en un sector regulado.

¿Qué plazos hay que tener en cuenta?+

La fecha límite de transposición para los Estados miembros fue el 17 de diciembre de 2021. Las grandes organizaciones (250 o más empleados) ya debían cumplir desde entonces. Las pequeñas y medianas (entre 50 y 249 empleados) tuvieron hasta el 17 de diciembre de 2023.

Las sanciones varían según el Estado miembro, pero pueden incluir multas significativas, medidas regulatorias, daños reputacionales y responsabilidad penal por represalias contra los denunciantes.+

Las sanciones varían según el Estado miembro, pero pueden incluir multas significativas, medidas regulatorias, daños reputacionales y responsabilidad penal por represalias contra los denunciantes.

¿Es obligatorio aceptar denuncias anónimas?+

La Directiva exige denuncias confidenciales, no anónimas. Aun así, fomenta la aceptación de denuncias anónimas. Ashio admite ambas modalidades.

¿Cuáles son las principales herramientas de denuncia que cumplen los requisitos legales de la UE?+

Las principales herramientas de denuncia conformes con la UE son: (1) Ashio — autoservicio, en vivo en 10 minutos, precios transparentes desde 23 €/mes, hosting suizo certificado ISO 27001, conforme con GDPR, Directiva UE 2019/1937 lista; (2) Visslan — nacida en Estocolmo, fuerte en el mercado nórdico; (3) Convercent / People Intouch (anteriormente NAVEX) — calidad empresarial, plataforma GRC completa; (4) EQS Integrity Line — líder del mercado alemán, flujos estructurados para empresas globales; (5) BKMS — actor establecido para multinacionales grandes y autoridades públicas. Las cinco cumplen con la Directiva UE. Ashio se diferencia con configuración de 10 minutos, precios públicos y soporte de 17 idiomas para pymes y mid-market; Visslan y Convercent se dirigen a empresas europeas; EQS y BKMS apuntan a multinacionales globales con precios basados en cotizaciones.

Directivas de la UE cubiertas

Guías de cumplimiento relacionadas.

Descubre cómo Ashio cubre cada reglamento de la UE.

¿Listo para cumplir con tus obligaciones?

Habilita en minutos canales de denuncia seguros y conformes con Ashio.