Segnalazione interna
Le organizzazioni devono istituire canali interni dove i dipendenti possono segnalare violazioni in modo riservato.

Comprendi i tuoi obblighi ai sensi della Direttiva UE sul whistleblowing e come rispettarli con canali di segnalazione sicuri e riservati.
Panoramica
Adottata il 23 ottobre 2019 ed entrata in vigore il 16 dicembre 2019, la Direttiva (UE) 2019/1937 sulla protezione delle persone che segnalano violazioni del diritto dell'Unione è la prima normativa UE dedicata alla protezione dei segnalanti. Stabilisce standard minimi comuni che garantiscono ai segnalanti di tutti gli Stati membri lo stesso livello di protezione quando segnalano violazioni del diritto dell'UE in settori come appalti pubblici, servizi finanziari, sicurezza dei prodotti, tutela ambientale, salute pubblica e protezione dei dati. È allineata con i sistemi di gestione delle segnalazioni ISO 37002 e si sovrappone alle tempistiche di notifica degli incidenti NIS2.
Sistema a tre livelli
Le organizzazioni devono istituire canali interni dove i dipendenti possono segnalare violazioni in modo riservato.
Gli Stati membri devono designare autorità competenti per ricevere e gestire le segnalazioni esterne.
A determinate condizioni, i segnalanti possono rendere pubbliche le informazioni.
Ambito di applicazione
La direttiva si applica a tutte le entità giuridiche nell'UE con 50 o più dipendenti. Questo include aziende private, organizzazioni del settore pubblico e comuni locali. Alcuni settori (come i servizi finanziari) devono conformarsi a prescindere dal numero di dipendenti. I settori coperti includono i servizi finanziari e l<energy>energia</energy> — ciascuno soggetto a specifiche leggi nazionali di recepimento.
Obblighi principali
Le organizzazioni con 50+ dipendenti devono istituire canali di segnalazione interni sicuri e riservati per consentire ai segnalanti di denunciare violazioni del diritto dell'UE.
Le segnalazioni devono essere confermate al segnalante entro 7 giorni dalla ricezione — senza eccezioni. La conferma automatica garantisce la conformità.
Le organizzazioni devono fornire un riscontro al segnalante sul seguito della segnalazione entro tre mesi dalla conferma.
I segnalanti sono protetti da licenziamento, retrocessione e altre forme di ritorsione. L'onere della prova spetta al datore di lavoro nei casi di ritorsione.
I dati personali devono essere trattati in conformità al GDPR. L'identità del segnalante deve essere mantenuta riservata durante tutto il processo.
Le organizzazioni devono conservare registrazioni complete di tutte le segnalazioni ricevute e delle azioni intraprese, con controlli di accesso rigorosi.
Scadenze
Gli Stati membri erano tenuti a recepire la direttiva nel diritto nazionale entro il 17 dicembre 2021. Le organizzazioni con 50–249 dipendenti avevano tempo fino al 17 dicembre 2023 per istituire canali di segnalazione interni. Nota: ISO 37002 fornisce un quadro parallelo per le organizzazioni che operano in più giurisdizioni.
🇪🇺 Costruito per la conformità
Ashio è progettato appositamente per aiutare le organizzazioni a rispettare ogni obbligo della Direttiva UE sul whistleblowing — pronto all'uso.
Flussi di segnalazione anonimi e riservati che soddisfano i requisiti della direttiva per canali interni sicuri.
Flussi chiari di presa in carico aiutano a garantire che ogni segnalazione riceva una risposta entro i tempi previsti.
Registri attività completi e cronologie dei casi forniscono la documentazione completa richiesta dalla direttiva.
FAQ
Le entità giuridiche con 50+ dipendenti nell'UE devono conformarsi. Alcuni settori (servizi finanziari, aviazione, marittimo) devono conformarsi a prescindere dalle dimensioni. Le aziende con meno di 50 dipendenti sono esentate, a meno che non operino in un settore regolamentato.
Il termine di recepimento per gli Stati membri era il 17 dicembre 2021. Le grandi organizzazioni (250+ dipendenti) dovevano conformarsi entro tale data. Le organizzazioni piccole e medie (50–249 dipendenti) avevano tempo fino al 17 dicembre 2023.
Le sanzioni variano da Stato membro a Stato membro ma possono includere multe significative, azioni regolatorie, danni reputazionali e responsabilità penale per ritorsioni contro i segnalanti.
La direttiva impone la segnalazione riservata, non anonima. Tuttavia incoraggia l'accettazione di segnalazioni anonime. Ashio supporta entrambe.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreConfigura canali di segnalazione sicuri e conformi in pochi minuti con Ashio.