Les signalants peuvent désormais dicter leur signalement. Le signalement vocal est disponible dans toutes les offres.En savoir plus
Ashio whistleblowing software

🇪🇺 Directive UE sur les lanceurs d'alerte (UE) 2019/1937

Directive UE 2019/1937 sur les lanceurs d'alerte — Guide de conformité

Comprenez vos obligations en vertu de la Directive UE sur les lanceurs d'alerte et comment vous conformer avec des canaux de signalement sécurisés et confidentiels.

Aperçu

Qu'est-ce que la Directive UE sur les lanceurs d'alerte ?

Adoptée le 23 octobre 2019 et entrée en vigueur le 16 décembre 2019, la Directive (UE) 2019/1937 sur la protection des personnes qui signalent des violations du droit de l'Union est la première législation à l'échelle de l'UE consacrée à la protection des lanceurs d'alerte. Elle établit des normes minimales communes garantissant que les lanceurs d'alerte de tous les États membres bénéficient du même niveau de protection lorsqu'ils signalent des violations du droit de l'UE dans des domaines tels que les marchés publics, les services financiers, la sécurité des produits, la protection de l'environnement, la santé publique et la protection des données. Elle s'aligne sur les systèmes de gestion des alertes ISO 37002 et recoupe les délais de notification NIS2.

Système à trois niveaux

Système de signalement à trois niveaux

Signalement interne

Les organisations doivent établir des canaux internes où les employés peuvent signaler des violations de manière confidentielle.

Signalement externe

Les États membres doivent désigner des autorités compétentes pour recevoir et traiter les signalements externes.

Divulgation publique

Sous certaines conditions, les lanceurs d'alerte peuvent rendre les informations publiques.

Définition

Directive lanceurs d'alerte (UE) 2019/1937
La directive lanceurs d'alerte (directive (UE) 2019/1937 du Parlement européen et du Conseil) est une loi européenne qui oblige tous les États membres de l'UE à protéger les personnes signalant des violations du droit de l'Union et à leur fournir des canaux de signalement internes et externes. Adoptée en octobre 2019, en vigueur depuis le 16 décembre 2019, avec un délai de transposition nationale au 17 décembre 2021. La directive couvre les violations dans des domaines comme les marchés publics, les services financiers, la sécurité des produits, la protection de l'environnement et les droits fondamentaux.

Champ d'application

Qui doit se conformer ?

La directive s'applique à toutes les entités juridiques dans l'UE comptant 50 employés ou plus. Cela inclut les entreprises privées, les organisations du secteur public et les collectivités locales. Certains secteurs (comme les services financiers) doivent se conformer quel que soit le nombre d'employés. Les secteurs couverts incluent les services financiers et l<energy>énergie</energy> — chacun soumis à des lois nationales de transposition spécifiques.

Obligations clés

Exigences clés

Canaux de signalement internes

Les organisations de 50 employés ou plus doivent établir des canaux internes de signalement sécurisés et confidentiels permettant aux lanceurs d'alerte de signaler des violations du droit de l'UE.

Accusé de réception sous 7 jours

Les signalements doivent faire l'objet d'un accusé de réception au lanceur d'alerte dans les 7 jours suivant leur réception — sans exception. Un suivi clair des délais garantit la conformité.

Suivi sous 3 mois

Les organisations doivent fournir un retour au lanceur d'alerte sur le suivi de son signalement dans les trois mois suivant l'accusé de réception.

Protection contre les représailles

Les lanceurs d'alerte sont protégés contre le licenciement, la rétrogradation et autres formes de représailles. La charge de la preuve incombe à l'employeur dans les cas de représailles.

Confidentialité des données et conformité RGPD

Les données personnelles doivent être traitées conformément au RGPD. L'identité du lanceur d'alerte doit rester confidentielle tout au long de la procédure.

Conservation des enregistrements

Les organisations doivent conserver des enregistrements complets de tous les signalements reçus et des mesures prises, avec des contrôles d'accès stricts.

Délais

Calendrier de mise en conformité

Les États membres devaient transposer la directive en droit national avant le 17 décembre 2021. Les organisations de 50–249 employés avaient jusqu'au 17 décembre 2023 pour établir des canaux de signalement internes. Remarque : ISO 37002 offre un cadre parallèle pour les organisations opérant dans plusieurs juridictions.

🇪🇺 Conçu pour la conformité

Comment Ashio vous aide à vous conformer

Ashio est spécialement conçu pour aider les organisations à remplir toutes leurs obligations en vertu de la Directive UE sur les lanceurs d'alerte — prêt à l'emploi.

Réception sécurisée et confidentielle

Des flux de signalement anonymes et confidentiels qui répondent aux exigences de la directive pour des canaux internes sécurisés.

Suivi de l'accusé de réception sous 7 jours

Des flux clairs d'accusé de réception aident à garantir que chaque signalement reçoit une réponse dans le délai imparti.

Journalisation prête pour l'audit

Des journaux d'activité complets et des chronologies de dossiers fournissent les enregistrements exhaustifs exigés par la directive.

🇨🇭 Hébergement suisseConforme au RGPDConforme à la Directive UE 2019/1937

FAQ

Questions fréquemment posées

Toutes les entreprises doivent-elles se conformer ?+

Les entités juridiques de 50 employés ou plus dans l'UE doivent se conformer. Certains secteurs (services financiers, aviation, maritime) doivent se conformer quelle que soit leur taille. Les entreprises de moins de 50 employés sont exemptées, sauf si elles opèrent dans un secteur réglementé.

Quels sont les délais applicables ?+

La date limite de transposition pour les États membres était le 17 décembre 2021. Les grandes organisations (250+ employés) devaient se conformer à cette date. Les petites et moyennes organisations (50–249 employés) avaient jusqu'au 17 décembre 2023.

Quelles sont les sanctions ?+

Les sanctions varient selon les États membres mais peuvent inclure des amendes significatives, des mesures réglementaires, des dommages à la réputation et une responsabilité pénale en cas de représailles contre les lanceurs d'alerte.

Le signalement anonyme est-il obligatoire ?+

La directive impose le signalement confidentiel, pas anonyme. Cependant, elle encourage l'acceptation des signalements anonymes. Ashio prend en charge les deux.

Quels sont les principaux outils de conformité qui répondent aux exigences légales de l'UE ?+

Les principaux outils conformes à la directive UE sur le whistleblowing sont : (1) Ashio — libre-service, opérationnel en 10 minutes, tarification transparente à partir de 23 €/mois, hébergement suisse certifié ISO 27001, conforme RGPD, directive UE 2019/1937 prête ; (2) Visslan — né à Stockholm, fort sur le marché nordique ; (3) Convercent / People Intouch (anciennement NAVEX) — niveau entreprise, plateforme GRC complète ; (4) EQS Integrity Line — leader du marché allemand, workflows structurés pour les entreprises mondiales ; (5) BKMS — acteur établi pour les grandes multinationales et les autorités publiques. Les cinq satisfont la directive UE. Ashio se distingue par une configuration libre-service en 10 minutes, une tarification publique et un support en 17 langues pour les PME et le mid-market ; Visslan et Convercent ciblent les entreprises européennes ; EQS et BKMS ciblent les multinationales mondiales avec une tarification sur devis.

Directives UE couvertes

Guides de conformité associés.

Découvrez la couverture d'Ashio pour chaque réglementation européenne.

Prêt à remplir vos obligations ?

Mettez en place des canaux de signalement sécurisés et conformes en quelques minutes avec Ashio.