Signalement interne
Les organisations doivent établir des canaux internes où les employés peuvent signaler des violations de manière confidentielle.

Comprenez vos obligations en vertu de la Directive UE sur les lanceurs d'alerte et comment vous conformer avec des canaux de signalement sécurisés et confidentiels.
Aperçu
Adoptée le 23 octobre 2019 et entrée en vigueur le 16 décembre 2019, la Directive (UE) 2019/1937 sur la protection des personnes qui signalent des violations du droit de l'Union est la première législation à l'échelle de l'UE consacrée à la protection des lanceurs d'alerte. Elle établit des normes minimales communes garantissant que les lanceurs d'alerte de tous les États membres bénéficient du même niveau de protection lorsqu'ils signalent des violations du droit de l'UE dans des domaines tels que les marchés publics, les services financiers, la sécurité des produits, la protection de l'environnement, la santé publique et la protection des données.
Système à trois niveaux
Les organisations doivent établir des canaux internes où les employés peuvent signaler des violations de manière confidentielle.
Les États membres doivent désigner des autorités compétentes pour recevoir et traiter les signalements externes.
Sous certaines conditions, les lanceurs d'alerte peuvent rendre les informations publiques.
Champ d'application
La directive s'applique à toutes les entités juridiques dans l'UE comptant 50 employés ou plus. Cela inclut les entreprises privées, les organisations du secteur public et les collectivités locales. Certains secteurs (comme les services financiers) doivent se conformer quel que soit le nombre d'employés.
Obligations clés
Les organisations de 50 employés ou plus doivent établir des canaux internes de signalement sécurisés et confidentiels permettant aux lanceurs d'alerte de signaler des violations du droit de l'UE.
Les signalements doivent faire l'objet d'un accusé de réception au lanceur d'alerte dans les 7 jours suivant leur réception — sans exception. Un suivi clair des délais garantit la conformité.
Les organisations doivent fournir un retour au lanceur d'alerte sur le suivi de son signalement dans les trois mois suivant l'accusé de réception.
Les lanceurs d'alerte sont protégés contre le licenciement, la rétrogradation et autres formes de représailles. La charge de la preuve incombe à l'employeur dans les cas de représailles.
Les données personnelles doivent être traitées conformément au RGPD. L'identité du lanceur d'alerte doit rester confidentielle tout au long de la procédure.
Les organisations doivent conserver des enregistrements complets de tous les signalements reçus et des mesures prises, avec des contrôles d'accès stricts.
Délais
Les États membres devaient transposer la directive en droit national avant le 17 décembre 2021. Les organisations de 50–249 employés avaient jusqu'au 17 décembre 2023 pour établir des canaux de signalement internes.
🇪🇺 Conçu pour la conformité
Ashio est spécialement conçu pour aider les organisations à remplir toutes leurs obligations en vertu de la Directive UE sur les lanceurs d'alerte — prêt à l'emploi.
Des flux de signalement anonymes et confidentiels qui répondent aux exigences de la directive pour des canaux internes sécurisés.
Des flux clairs d'accusé de réception aident à garantir que chaque signalement reçoit une réponse dans le délai imparti.
Des journaux d'activité complets et des chronologies de dossiers fournissent les enregistrements exhaustifs exigés par la directive.
FAQ
Les entités juridiques de 50 employés ou plus dans l'UE doivent se conformer. Certains secteurs (services financiers, aviation, maritime) doivent se conformer quelle que soit leur taille. Les entreprises de moins de 50 employés sont exemptées, sauf si elles opèrent dans un secteur réglementé.
La date limite de transposition pour les États membres était le 17 décembre 2021. Les grandes organisations (250+ employés) devaient se conformer à cette date. Les petites et moyennes organisations (50–249 employés) avaient jusqu'au 17 décembre 2023.
Les sanctions varient selon les États membres mais peuvent inclure des amendes significatives, des mesures réglementaires, des dommages à la réputation et une responsabilité pénale en cas de représailles contre les lanceurs d'alerte.
La directive impose le signalement confidentiel, pas anonyme. Cependant, elle encourage l'acceptation des signalements anonymes. Ashio prend en charge les deux.
Mettez en place des canaux de signalement sécurisés et conformes en quelques minutes avec Ashio.