Belső bejelentés
A szervezeteknek belső csatornákat kell létrehozniuk, ahol a munkavállalók bizalmasan jelenthetik a jogsértéseket.

Ismerje meg kötelezettségeit az EU bejelentővédelmi irányelv alapján, és azt, hogyan felelhet meg biztonságos, bizalmas bejelentési csatornákkal.
Áttekintés
A 2019. október 23-án elfogadott és 2019. december 16-án hatályba lépett, az uniós jog megsértését bejelentő személyek védelméről szóló (EU) 2019/1937 irányelv az első uniós szintű jogszabály, amely kifejezetten a bejelentők védelmével foglalkozik. Közös minimumszabályokat határoz meg, biztosítva, hogy minden tagállamban azonos szintű védelmet élvezzenek a bejelentők, amikor az uniós jog megsértését jelentik olyan területeken, mint a közbeszerzés, a pénzügyi szolgáltatások, a termékbiztonság, a környezetvédelem, a közegészségügy és az adatvédelem. Összhangban van az ISO 37002 bejelentéskezelési rendszerekkel, és átfedésben van a NIS2 incidensbejelentési határidőkkel.
Háromszintű rendszer
A szervezeteknek belső csatornákat kell létrehozniuk, ahol a munkavállalók bizalmasan jelenthetik a jogsértéseket.
A tagállamoknak illetékes hatóságokat kell kijelölniük a külső bejelentések fogadására és kezelésére.
Bizonyos feltételek mellett a bejelentők nyilvánosan hozzáférhetővé tehetik az információkat.
Hatály
Az irányelv az EU-ban működő, 50 vagy több munkavállalóval rendelkező jogi személyekre vonatkozik. Ez magában foglalja a magánvállalatokat, a közszféra szervezeteit és az önkormányzatokat. Egyes ágazatoknak (például a pénzügyi szolgáltatásoknak) a munkavállalók számától függetlenül meg kell felelniük. Az érintett iparágak közé tartoznak a pénzügyi szolgáltatások és az energia — mindegyikre specifikus nemzeti átültetési jogszabályok vonatkoznak.
Fő kötelezettségek
Az 50+ munkavállalóval rendelkező szervezeteknek biztonságos, bizalmas belső bejelentési csatornákat kell létrehozniuk, ahol a bejelentők jelenthetik az uniós jog megsértését.
A bejelentéseket a kézhezvételtől számított 7 napon belül vissza kell igazolni a bejelentőnek — kivételek nélkül. Az automatikus visszaigazolás biztosítja a megfelelőséget.
A szervezeteknek a visszaigazolástól számított három hónapon belül visszajelzést kell adniuk a bejelentőnek a bejelentés nyomon követéséről.
A bejelentők védettek az elbocsátással, lefokozással és a megtorlás más formáival szemben. A megtorlásos ügyekben a bizonyítási teher a munkáltatón van.
A személyes adatokat a GDPR-nak megfelelően kell feldolgozni. A bejelentő személyazonosságát a teljes folyamat során bizalmasan kell kezelni.
A szervezeteknek átfogó nyilvántartást kell vezetniük minden fogadott bejelentésről és megtett intézkedésről, szigorú hozzáférés-ellenőrzéssel.
Határidők
A tagállamoknak 2021. december 17-ig kellett átültetniük az irányelvet a nemzeti jogba. Az 50–249 munkavállalóval rendelkező szervezeteknek 2023. december 17-ig kellett belső bejelentési csatornákat létrehozniuk. Megjegyzés: ISO 37002 párhuzamos keretrendszert biztosít a több jogrendszerben működő szervezetek számára.
🇪🇺 Megfelelőségre tervezve
Az Ashio kifejezetten azért készült, hogy segítsen a szervezeteknek megfelelni az EU bejelentővédelmi irányelv minden kötelezettségének — azonnal, a dobozból.
Névtelen és bizalmas bejelentési munkafolyamatok, amelyek megfelelnek az irányelv biztonságos belső csatornákra vonatkozó követelményeinek.
A világos visszaigazolási munkafolyamatok segítenek biztosítani, hogy minden bejelentés az előírt határidőn belül választ kapjon.
A teljes tevékenységnaplók és ügytimeline-ok biztosítják az irányelv által megkövetelt átfogó nyilvántartásokat.
GYIK
Az EU-ban működő, 50+ munkavállalóval rendelkező jogi személyeknek meg kell felelniük. Egyes ágazatoknak (pénzügyi szolgáltatások, légi közlekedés, hajózás) mérettől függetlenül meg kell felelniük. Az 50 főnél kevesebb munkavállalót foglalkoztató vállalatok mentesülnek, kivéve, ha szabályozott ágazatban működnek.
A tagállamok számára az átültetési határidő 2021. december 17. volt. A nagy szervezeteknek (250+ munkavállaló) addig kellett megfelelniük. A kis- és középvállalkozásoknak (50–249 munkavállaló) 2023. december 17-ig volt idejük.
A szankciók tagállamonként eltérőek, de jelentős bírságokat, hatósági intézkedéseket, hírnévkárosodást és a bejelentők elleni megtorlásért járó büntetőjogi felelősséget is magukban foglalhatnak.
Az irányelv bizalmas, nem pedig névtelen bejelentést ír elő. Ugyanakkor ösztönzi a névtelen bejelentések elfogadását. Az Ashio mindkettőt támogatja.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreHozzon létre biztonságos, megfelelő bejelentési csatornákat percek alatt az Ashio-val.