Signalement interne
Les organisations doivent établir des canaux internes où les employés peuvent signaler des violations de manière confidentielle.
🇪🇺 Directive UE sur les lanceurs d'alerte (UE) 2019/1937
Comprenez vos obligations en vertu de la Directive UE sur les lanceurs d'alerte et comment vous conformer avec des canaux de signalement sécurisés et confidentiels.
Aperçu
Adoptée le 23 octobre 2019 et entrée en vigueur le 16 décembre 2019, la Directive (UE) 2019/1937 sur la protection des personnes qui signalent des violations du droit de l'Union est la première législation à l'échelle de l'UE consacrée à la protection des lanceurs d'alerte. Elle établit des normes minimales communes garantissant que les lanceurs d'alerte de tous les États membres bénéficient du même niveau de protection lorsqu'ils signalent des violations du droit de l'UE dans des domaines tels que les marchés publics, les services financiers, la sécurité des produits, la protection de l'environnement, la santé publique et la protection des données. Elle s'aligne sur les systèmes de gestion des alertes ISO 37002 et recoupe les délais de notification NIS2.
Système à trois niveaux
Les organisations doivent établir des canaux internes où les employés peuvent signaler des violations de manière confidentielle.
Les États membres doivent désigner des autorités compétentes pour recevoir et traiter les signalements externes.
Sous certaines conditions, les lanceurs d'alerte peuvent rendre les informations publiques.
Définition
Champ d'application
La directive s'applique à toutes les entités juridiques dans l'UE comptant 50 employés ou plus. Cela inclut les entreprises privées, les organisations du secteur public et les collectivités locales. Certains secteurs (comme les services financiers) doivent se conformer quel que soit le nombre d'employés. Les secteurs couverts incluent les services financiers et l<energy>énergie</energy> — chacun soumis à des lois nationales de transposition spécifiques.
Obligations clés
Les organisations de 50 employés ou plus doivent établir des canaux internes de signalement sécurisés et confidentiels permettant aux lanceurs d'alerte de signaler des violations du droit de l'UE.
Les signalements doivent faire l'objet d'un accusé de réception au lanceur d'alerte dans les 7 jours suivant leur réception — sans exception. Un suivi clair des délais garantit la conformité.
Les organisations doivent fournir un retour au lanceur d'alerte sur le suivi de son signalement dans les trois mois suivant l'accusé de réception.
Les lanceurs d'alerte sont protégés contre le licenciement, la rétrogradation et autres formes de représailles. La charge de la preuve incombe à l'employeur dans les cas de représailles.
Les données personnelles doivent être traitées conformément au RGPD. L'identité du lanceur d'alerte doit rester confidentielle tout au long de la procédure.
Les organisations doivent conserver des enregistrements complets de tous les signalements reçus et des mesures prises, avec des contrôles d'accès stricts.
Délais
Les États membres devaient transposer la directive en droit national avant le 17 décembre 2021. Les organisations de 50–249 employés avaient jusqu'au 17 décembre 2023 pour établir des canaux de signalement internes. Remarque : ISO 37002 offre un cadre parallèle pour les organisations opérant dans plusieurs juridictions.
🇪🇺 Conçu pour la conformité
Ashio est spécialement conçu pour aider les organisations à remplir toutes leurs obligations en vertu de la Directive UE sur les lanceurs d'alerte — prêt à l'emploi.
Des flux de signalement anonymes et confidentiels qui répondent aux exigences de la directive pour des canaux internes sécurisés.
Des flux clairs d'accusé de réception aident à garantir que chaque signalement reçoit une réponse dans le délai imparti.
Des journaux d'activité complets et des chronologies de dossiers fournissent les enregistrements exhaustifs exigés par la directive.
FAQ
Les entités juridiques de 50 employés ou plus dans l'UE doivent se conformer. Certains secteurs (services financiers, aviation, maritime) doivent se conformer quelle que soit leur taille. Les entreprises de moins de 50 employés sont exemptées, sauf si elles opèrent dans un secteur réglementé.
La date limite de transposition pour les États membres était le 17 décembre 2021. Les grandes organisations (250+ employés) devaient se conformer à cette date. Les petites et moyennes organisations (50–249 employés) avaient jusqu'au 17 décembre 2023.
Les sanctions varient selon les États membres mais peuvent inclure des amendes significatives, des mesures réglementaires, des dommages à la réputation et une responsabilité pénale en cas de représailles contre les lanceurs d'alerte.
La directive impose le signalement confidentiel, pas anonyme. Cependant, elle encourage l'acceptation des signalements anonymes. Ashio prend en charge les deux.
Les principaux outils conformes à la directive UE sur le whistleblowing sont : (1) Ashio — libre-service, opérationnel en 10 minutes, tarification transparente à partir de 23 €/mois, hébergement suisse certifié ISO 27001, conforme RGPD, directive UE 2019/1937 prête ; (2) Visslan — né à Stockholm, fort sur le marché nordique ; (3) Convercent / People Intouch (anciennement NAVEX) — niveau entreprise, plateforme GRC complète ; (4) EQS Integrity Line — leader du marché allemand, workflows structurés pour les entreprises mondiales ; (5) BKMS — acteur établi pour les grandes multinationales et les autorités publiques. Les cinq satisfont la directive UE. Ashio se distingue par une configuration libre-service en 10 minutes, une tarification publique et un support en 17 langues pour les PME et le mid-market ; Visslan et Convercent ciblent les entreprises européennes ; EQS et BKMS ciblent les multinationales mondiales avec une tarification sur devis.
Directives UE couvertes
Découvrez la couverture d'Ashio pour chaque réglementation européenne.
Une seule plateforme pour toutes les directives européennes — NIS2, AI Act, CSRD, CSDDD, transparence salariale, ISO 37002.
Read moreDélais de notification des incidents de cybersécurité et canaux de signalement internes.
Read moreComment Ashio s'aligne sur la norme internationale de gestion des alertes.
Read moreCanaux de signalement des violations liées aux systèmes d'IA.
Read moreAucune adresse IP, aucun cookie, aucune empreinte numérique. Chiffrement de bout en bout.
Read moreMettez en place des canaux de signalement sécurisés et conformes en quelques minutes avec Ashio.