Ashio whistleblowing software
🇪🇪 Süütegude etteteatamise seadusEestist · COWBOYS AND WITCHES OÜ

Süütegude etteteatamise seadus — Eestist juhitud vastavus

Ashio on Eesti ettevõte — sama seaduse alusel, mille järgimisel me oma klientidele samuti abi pakume. Süütegude etteteatamise seadus viib Eesti õiguse kooskõlla EL-i direktiiviga 2019/1937. Täitke oma kohustused turvalise, anonüümse teavitamiskanaliga, mille on ehitanud kohalik meeskond.

Ülevaade

Mis on Süütegude etteteatamise seadus?

Eesti Süütegude etteteatamise seadus (Whistleblowing Act) jõustus 2023. aastal ja viib Eesti õiguse kooskõlla EL-i teavitajakaitse direktiiviga (EL) 2019/1937. Seadus kohustab organisatsioone, kus on vähemalt 50 töötajat, looma sisemised teavitamiskanalid, pakub tugevat kaitset teavitajatele vastumeetmete eest ja seab selged tähtajad teadete menetlemiseks. Pädev asutus väliste teadete ja järelevalve jaoks on Maksu- ja Tolliamet koos Tarbijakaitse ja Tehnilise Järelevalve Ametiga.

Reguleerimisala

Kes peavad seadust järgima?

Seadus kehtib kõigile avaliku ja erasektori organisatsioonidele, kus on 50 või enam töötajat. Lisaks peavad teatud sektorite organisatsioonid — näiteks finantsteenused, kindlustus ja lennundus — looma teavitamiskanali olenemata töötajate arvust. Seadus laieneb ka kohaliku omavalitsuse üksustele ja muudele avalik-õiguslikele asutustele.

Nõuded

Peamised kohustused lühidalt

Sisemine teavitamiskanal

Looge turvaline, konfidentsiaalne sisemine teavitamiskanal, mille kaudu töötajad ja teised huvitatud isikud saavad rikkumistest teatada. Kanal peab toetama nii kirjalikke kui ka suulisi teateid.

Kinnitamine 7 päeva jooksul

Saatke teavitajale kättesaamise kinnitus 7 päeva jooksul. Automatiseerige see protsess, et mitte kunagi tähtaega mööda lasta.

Tagasiside 3 kuu jooksul

Andke tagasisidet järelmeetmete kohta 3 kuu jooksul pärast kinnitust. Keerulisemate uurimiste puhul võib seda tähtaega pikendada kuni 6 kuud.

Kaitse vastumeetmete eest

Teavitajad on seadusega kaitstud vallandamise, alandamise, ahistamise ja muude vastumeetmete vormide eest. Tõendamiskohustus lasub tööandjal.

Konfidentsiaalsus ja GDPR-i nõuetele vastavus

Teavitaja isik peab jääma rangelt konfidentsiaalseks. Isikuandmeid tuleb töödelda vastavalt GDPR-ile. Anonüümne teavitamine on lubatud ja soovitatav.

Dokumentatsiooni säilitamine

Pidage kõigi teadete registrit ja säilitage dokumentatsiooni seadusega ettenähtud tähtaja jooksul. Pärast selle möödumist tuleb teated kustutada, et tagada vastavus isikuandmete kaitse nõuetele.

Tähtajad

Vastavuse ajakava

Süütegude etteteatamise seaduse uus versioon, mis on täielikult kooskõlas EL-i direktiiviga, jõustus 2023. aastal. Organisatsioonid, kus on 250 või enam töötajat, pidid sisemised teavitamiskanalid viivitamatult looma. 50–249 töötajaga organisatsioonidel oli aega kuni 17. detsembrini 2023. Pädevad asutused väliste teadete ja järelevalve jaoks on Maksu- ja Tolliamet ning Tarbijakaitse ja Tehnilise Järelevalve Amet.

🇪🇪 Teie lahendus

Kuidas Ashio aitab teil Süütegude etteteatamise seadusele vastata

Ashio on ehitatud olema täielikult nõuetele vastav sisemine teavitamiskanal vastavalt Eesti Süütegude etteteatamise seadusele ja EL-i direktiivile 2019/1937 — koos kõigi GDPR-i nõuete ja turvakaitsetega.

Anonüümne ja konfidentsiaalne teavitamine

IP-aadresse, küpsiseid ega sõrmejälgi ei koguta. Teavitaja identiteet on vaikimisi kaitstud.

Automaatne kättesaamise kinnitus

Teavitaja saab kinnituse kohe. Täidate 7-päevase tähtaja automaatselt ilma käsitsi sekkumiseta.

3-kuulise tagasiside tähtaja jälgimine

Töölaud hoiatab teid teadete eest, mis lähenevad 3-kuulisele tagasiside tähtajale. Ärge kunagi jätke seadusega ettenähtud tähtaega vahele.

Muutumatu tegevuste logi

Iga toiming salvestatakse koos ajatempliga muutumatuse logisse — valmis auditeks ja järelevalveasutuse kontrollideks.

Šveitsi majutus, ISO 27001 sertifitseeritud

Kõik andmed on majutatud ISO 27001 sertifitseeritud Šveitsi andmekeskustes, vastavad GDPR-ile ja Eesti andmekaitsenõuetele.

Süütegude etteteatamise seadusele vastav🇪🇪 Eestist🇨🇭 Šveitsi majutusGDPR-ile vastavEUR-i arveldusedEestikeelne tugi

Eesti juured

Ehitatud Eestis, Eesti ettevõtetele

Ashio ei ole Ameerika ega Saksamaa teenusepakkuja, kes lihtsalt Eesti turule siseneb. Meie ettevõte on registreeritud Tallinnas ja meie meeskond elab ning töötab siinsamas. See tähendab, et mõistame Eesti ärikultuuri, tööseadusandlust ja keelt — ning saame pakkuda tuge, mis lähtub kohalikust kontekstist.

Peakontor Tallinnas

COWBOYS AND WITCHES OÜ — registreeritud Eesti äriregistris (registrinumber 16770622). Meie tiim töötab Eesti aja järgi ja räägib eesti keelt — tugi vastab kohalikus keeles, mitte tõlkemasinast.

Arveldused eurodes, Eesti reeglite järgi

Hinnad eurodes, ilma varjatud valuutavahetustasudeta. Käibemaksukohustuslaste registrikanne Eestis — arveid väljastame Eesti ja EL-i käibemaksueeskirjade kohaselt.

Mõistame kohalikku konteksti

Tallinnast Tartu ja Pärnuni — tunneme Eesti tööseadusandlust, Andmekaitse Inspektsiooni praktikat ja kohalike ametiasutuste ootusi. Te ei pea meile selgitama, mis on Maksu- ja Tolliamet või kuidas eesti keeles dokumenteerida.

Andmed Šveitsis, Eesti kontrolli all

Kõik andmed on majutatud ISO 27001 sertifitseeritud Šveitsi andmekeskustes — väljaspool Eesti õigusruumi, kuid GDPR-i ja Eesti isikuandmete kaitse seaduse range kontrolli all. Andmeid töödeldakse isikuandmete kaitse seaduse § 6 kohaselt.

KKK

Korduma kippuvad küsimused Süütegude etteteatamise seaduse kohta

Miks valida Eesti ettevõtte teenus, mitte rahvusvaheline platvorm?+

Ashio on Eesti ettevõte (COWBOYS AND WITCHES OÜ, registrikood 16770622, Tallinn) — mitte lihtsalt Eesti turule sisenev rahvusvaheline tegija. See tähendab, et saame pakkuda tuge eesti keeles, mõistame Eesti Andmekaitse Inspektsiooni praktikat ja tööseadusandlust. Samas on teie andmed majutatud ISO 27001 sertifitseeritud Šveitsi andmekeskustes — väljaspool Eesti õigusruumi, kuid GDPR-i range kontrolli all.

Kas ma saan oma sisemise teavitamiskanali välisele teenusepakkujale üle anda?+

Jah. Süütegude etteteatamise seadus lubab selgesõnaliselt sisemise teavitamiskanali üle anda välisele kolmandale osapoolele. Ashio on loodud just selleks — sõltumatu, neutraalne Eesti platvorm, mis vastab kõigile õiguslikele nõuetele.

Millised karistused nõuete rikkumise eest on?+

Järelevalveasutused võivad uurida kahtlustatavaid rikkumisi ja rakendada parandusmeetmeid. Organisatsioonid, kes ei loo teavitamiskanalit või kättemaksu teavitajate vastu, võivad saada halduskaristusi. Lisaks võivad teavitajad esitada tsiviilhagisid kättemaksust tekkinud kahju hüvitamiseks.

Kas anonüümne teavitamine on kohustuslik?+

Seadus lubab ja julgustab anonüümset teavitamist, kuid ei tee seda kohustuslikuks. Siiski on anonüümne teavitamine tugevalt soovitatav, kuna see suurendab teavitajate valmisolekut kõnelda. Ashio toetab nii konfidentsiaalset kui ka täielikult anonüümset teavitamist.

Kuidas GDPR teavitamist reguleerib?+

Süütegude etteteatamise seadus ja GDPR toimivad koos. Teateid tuleb töödelda konfidentsiaalselt, isikuandmeid tohib töödelda ainult teate eesmärgil ja säilitustähtajad on piiratud. Ashio on GDPR-ile vastav juba algusest peale — jälgimist ei toimu, tarbetut andmete kogumist ei toimu.

Kui kiiresti saan luua nõuetele vastava teavitamiskanali?+

Ashio-ga saab teie teavitamiskanal töötada minutitega. Registreeruge, nimetage oma organisatsioon, kohandage vormi ja jagage linki töötajatega — täielikult kooskõlas Süütegude etteteatamise seadusega. Tugi eesti keeles on saadaval kogu seadistamise vältel.

Valmis Süütegude etteteatamise seadusele vastama?

Aktiveerige oma nõuetele vastav teavitamiskanal minutitega. Anonüümne teavitamine, automaatne kinnitus ja muutumatu auditilog — kõik kaasas. Eesti meeskond töötab kooskõlas GDPR-i ja Eesti andmekaitseseadustega.

See sisu on ainult informatiivne ja ei ole õigusnõustamine. Oma konkreetsete õiguslike kohustuste kohta pöörduge kvalifitseeritud juristi poole.