Sisemine teavitamine
Organisatsioonid peavad looma sisekanalid, kus töötajad saavad rikkumisi konfidentsiaalselt teatada.

Mõistke oma kohustusi EL-i teavitajakaitse direktiivi järgi ja kuidas vastata turvaliste, konfidentsiaalsete teavitamiskanalitega.
Ülevaade
23. oktoobril 2019 vastu võetud ja 16. detsembril 2019 jõustunud direktiiv (EL) 2019/1937 liidu õiguse rikkumisest teatavate isikute kaitse kohta on esimene EL-i hõlmav õigusakt, mis on pühendatud teavitajate kaitsele. See kehtestab ühised miinimumnõuded, tagades, et teavitajad kõigis liikmesriikides naudivad sama kaitsetaset teatades EL-i õiguse rikkumistest sellistes valdkondades nagu riigihanked, finantsteenused, tooteohutus, keskkonnakaitse, rahvatervis ja andmekaitse. See on kooskõlas ISO 37002 teavitamise juhtimissüsteemidega ja kattub NIS2 intsidentide teavitamise tähtaegadega.
Kolmekihiline süsteem
Organisatsioonid peavad looma sisekanalid, kus töötajad saavad rikkumisi konfidentsiaalselt teatada.
Liikmesriigid peavad määrama pädevad asutused väliste teadete vastuvõtmiseks ja käsitlemiseks.
Teatud tingimustel võivad teavitajad teavet avalikkusele kättesaadavaks teha.
Reguleerimisala
Direktiiv kehtib kõigile EL-i juriidilistele isikutele, kellel on 50 või enam töötajat. See hõlmab eraettevõtteid, avaliku sektori organisatsioone ja kohalikke omavalitsusi. Mõned sektorid (nt finantsteenused) peavad vastama sõltumata töötajate arvust. Kaetud valdkondade hulka kuuluvad finantsteenused ja energeetika — mõlemale kehtivad spetsiifilised riiklikud ülevõtmise seadused.
Peamised kohustused
50+ töötajaga organisatsioonid peavad looma turvalised, konfidentsiaalsed sisemised teavitamiskanalid, kus teavitajad saavad teatada EL-i õiguse rikkumistest.
Teated tuleb teavitajale kinnitada 7 päeva jooksul kättesaamisest — eranditeta. Automatiseeritud kinnitus tagab vastavuse.
Organisatsioonid peavad andma teavitajale tagasisidet teate järeltegevuse kohta kolme kuu jooksul kinnitamisest.
Teavitajad on kaitstud vallandamise, alandamise ja muude kättemaksuvormide eest. Tõendamiskoormis lasub kättemaksujuhtumite puhul tööandjal.
Isikuandmeid tuleb töödelda kooskõlas GDPR-iga. Teavitaja identiteeti tuleb kogu protsessi vältel konfidentsiaalsena hoida.
Organisatsioonid peavad pidama põhjalikku ülevaadet kõigist saadud teadetest ja tehtud toimingutest, range juurdepääsukontrolliga.
Tähtajad
Liikmesriigid pidid direktiivi siseriiklikku õigusesse üle võtma 17. detsembriks 2021. 50–249 töötajaga organisatsioonidel oli sisemiste teavitamiskanalite loomiseks aega 17. detsembrini 2023. Märkus: ISO 37002 pakub paralleelset raamistikku organisatsioonidele, kes tegutsevad mitmes jurisdiktsioonis.
🇪🇺 Loodud vastavuse jaoks
Ashio on loodud spetsiaalselt selleks, et aidata organisatsioonidel täita kõiki EL-i teavitajakaitse direktiivi kohustusi — kohe kasutusvalmis.
Anonüümsed ja konfidentsiaalsed teavitustöövood, mis vastavad direktiivi nõuetele turvaliste sisekanalite kohta.
Selged kinnitamistöövood aitavad tagada, et iga teade saab vastuse ettenähtud tähtaja jooksul.
Täielikud tegevuslogid ja juhtumite ajajooned annavad direktiivi nõutud põhjalikud ülevaated.
KKK
EL-is peavad direktiivile vastama juriidilised isikud, kellel on 50+ töötajat. Mõned sektorid (finantsteenused, lennundus, merendus) peavad vastama sõltumata suurusest. Alla 50 töötajaga ettevõtted on vabastatud, välja arvatud juhul, kui nad tegutsevad reguleeritud sektoris.
Liikmesriikide ülevõtmise tähtaeg oli 17. detsember 2021. Suured organisatsioonid (250+ töötajat) pidid selleks ajaks vastama. Väikesed ja keskmised organisatsioonid (50–249 töötajat) pidid vastama 17. detsembriks 2023.
Karistused varieeruvad liikmesriigiti, kuid võivad hõlmata märkimisväärseid trahve, reguleerivaid meetmeid, mainekahju ja kriminaalvastutust teavitajate vastu suunatud kättemaksu eest.
Direktiiv nõuab konfidentsiaalset, mitte anonüümset teavitamist. Siiski soodustab see anonüümsete teadete vastuvõtmist. Ashio toetab mõlemat.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreLooge turvalised, vastavad teavitamiskanalid mõne minutiga Ashio abil.