Ashio whistleblowing software
🇪🇺 EU bejelentővédelmi irányelv (EU) 2019/1937

EU bejelentővédelmi irányelv 2019/1937 — Megfelelőségi útmutató

Ismerje meg kötelezettségeit az EU bejelentővédelmi irányelv alapján, és azt, hogyan felelhet meg biztonságos, bizalmas bejelentési csatornákkal.

Áttekintés

Mi az EU bejelentővédelmi irányelv?

A 2019. október 23-án elfogadott és 2019. december 16-án hatályba lépett, az uniós jog megsértését bejelentő személyek védelméről szóló (EU) 2019/1937 irányelv az első uniós szintű jogszabály, amely kifejezetten a bejelentők védelmével foglalkozik. Közös minimumszabályokat határoz meg, biztosítva, hogy minden tagállamban azonos szintű védelmet élvezzenek a bejelentők, amikor az uniós jog megsértését jelentik olyan területeken, mint a közbeszerzés, a pénzügyi szolgáltatások, a termékbiztonság, a környezetvédelem, a közegészségügy és az adatvédelem. Összhangban van az ISO 37002 bejelentéskezelési rendszerekkel, és átfedésben van a NIS2 incidensbejelentési határidőkkel.

Háromszintű rendszer

Háromszintű bejelentési rendszer

Belső bejelentés

A szervezeteknek belső csatornákat kell létrehozniuk, ahol a munkavállalók bizalmasan jelenthetik a jogsértéseket.

Külső bejelentés

A tagállamoknak illetékes hatóságokat kell kijelölniük a külső bejelentések fogadására és kezelésére.

Nyilvános közzététel

Bizonyos feltételek mellett a bejelentők nyilvánosan hozzáférhetővé tehetik az információkat.

Hatály

Kiknek kell megfelelniük?

Az irányelv az EU-ban működő, 50 vagy több munkavállalóval rendelkező jogi személyekre vonatkozik. Ez magában foglalja a magánvállalatokat, a közszféra szervezeteit és az önkormányzatokat. Egyes ágazatoknak (például a pénzügyi szolgáltatásoknak) a munkavállalók számától függetlenül meg kell felelniük. Az érintett iparágak közé tartoznak a pénzügyi szolgáltatások és az energia — mindegyikre specifikus nemzeti átültetési jogszabályok vonatkoznak.

Fő kötelezettségek

Fő követelmények

Belső bejelentési csatornák

Az 50+ munkavállalóval rendelkező szervezeteknek biztonságos, bizalmas belső bejelentési csatornákat kell létrehozniuk, ahol a bejelentők jelenthetik az uniós jog megsértését.

Visszaigazolás 7 napon belül

A bejelentéseket a kézhezvételtől számított 7 napon belül vissza kell igazolni a bejelentőnek — kivételek nélkül. Az automatikus visszaigazolás biztosítja a megfelelőséget.

Nyomon követés 3 hónapon belül

A szervezeteknek a visszaigazolástól számított három hónapon belül visszajelzést kell adniuk a bejelentőnek a bejelentés nyomon követéséről.

Védelem a megtorlás ellen

A bejelentők védettek az elbocsátással, lefokozással és a megtorlás más formáival szemben. A megtorlásos ügyekben a bizonyítási teher a munkáltatón van.

Adatbizalmasság és GDPR-megfelelőség

A személyes adatokat a GDPR-nak megfelelően kell feldolgozni. A bejelentő személyazonosságát a teljes folyamat során bizalmasan kell kezelni.

Nyilvántartás

A szervezeteknek átfogó nyilvántartást kell vezetniük minden fogadott bejelentésről és megtett intézkedésről, szigorú hozzáférés-ellenőrzéssel.

Határidők

A megfelelés idővonala

A tagállamoknak 2021. december 17-ig kellett átültetniük az irányelvet a nemzeti jogba. Az 50–249 munkavállalóval rendelkező szervezeteknek 2023. december 17-ig kellett belső bejelentési csatornákat létrehozniuk. Megjegyzés: ISO 37002 párhuzamos keretrendszert biztosít a több jogrendszerben működő szervezetek számára.

🇪🇺 Megfelelőségre tervezve

Hogyan segít az Ashio a megfelelésben

Az Ashio kifejezetten azért készült, hogy segítsen a szervezeteknek megfelelni az EU bejelentővédelmi irányelv minden kötelezettségének — azonnal, a dobozból.

Biztonságos, bizalmas bejelentés

Névtelen és bizalmas bejelentési munkafolyamatok, amelyek megfelelnek az irányelv biztonságos belső csatornákra vonatkozó követelményeinek.

7 napos visszaigazolás nyomon követése

A világos visszaigazolási munkafolyamatok segítenek biztosítani, hogy minden bejelentés az előírt határidőn belül választ kapjon.

Auditálható naplózás

A teljes tevékenységnaplók és ügytimeline-ok biztosítják az irányelv által megkövetelt átfogó nyilvántartásokat.

🇨🇭 Svájci tárhelyGDPR-megfelelőEU 2019/1937 irányelvvel összhangban

GYIK

Gyakran ismételt kérdések

Minden vállalatnak meg kell felelnie?+

Az EU-ban működő, 50+ munkavállalóval rendelkező jogi személyeknek meg kell felelniük. Egyes ágazatoknak (pénzügyi szolgáltatások, légi közlekedés, hajózás) mérettől függetlenül meg kell felelniük. Az 50 főnél kevesebb munkavállalót foglalkoztató vállalatok mentesülnek, kivéve, ha szabályozott ágazatban működnek.

Milyen határidők vonatkoznak rájuk?+

A tagállamok számára az átültetési határidő 2021. december 17. volt. A nagy szervezeteknek (250+ munkavállaló) addig kellett megfelelniük. A kis- és középvállalkozásoknak (50–249 munkavállaló) 2023. december 17-ig volt idejük.

Milyen szankciók vonatkoznak?+

A szankciók tagállamonként eltérőek, de jelentős bírságokat, hatósági intézkedéseket, hírnévkárosodást és a bejelentők elleni megtorlásért járó büntetőjogi felelősséget is magukban foglalhatnak.

Kötelező a névtelen bejelentés?+

Az irányelv bizalmas, nem pedig névtelen bejelentést ír elő. Ugyanakkor ösztönzi a névtelen bejelentések elfogadását. Az Ashio mindkettőt támogatja.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Készen áll a kötelezettségek teljesítésére?

Hozzon létre biztonságos, megfelelő bejelentési csatornákat percek alatt az Ashio-val.