Ashio whistleblowing software
🇪🇺 Direttiva UE sul whistleblowing (UE) 2019/1937

Direttiva UE sul whistleblowing 2019/1937 — Guida alla conformità

Comprendi i tuoi obblighi ai sensi della Direttiva UE sul whistleblowing e come rispettarli con canali di segnalazione sicuri e riservati.

Panoramica

Cos'è la Direttiva UE sul whistleblowing?

Adottata il 23 ottobre 2019 ed entrata in vigore il 16 dicembre 2019, la Direttiva (UE) 2019/1937 sulla protezione delle persone che segnalano violazioni del diritto dell'Unione è la prima normativa UE dedicata alla protezione dei segnalanti. Stabilisce standard minimi comuni che garantiscono ai segnalanti di tutti gli Stati membri lo stesso livello di protezione quando segnalano violazioni del diritto dell'UE in settori come appalti pubblici, servizi finanziari, sicurezza dei prodotti, tutela ambientale, salute pubblica e protezione dei dati. È allineata con i sistemi di gestione delle segnalazioni ISO 37002 e si sovrappone alle tempistiche di notifica degli incidenti NIS2.

Sistema a tre livelli

Sistema di segnalazione a tre livelli

Segnalazione interna

Le organizzazioni devono istituire canali interni dove i dipendenti possono segnalare violazioni in modo riservato.

Segnalazione esterna

Gli Stati membri devono designare autorità competenti per ricevere e gestire le segnalazioni esterne.

Divulgazione pubblica

A determinate condizioni, i segnalanti possono rendere pubbliche le informazioni.

Ambito di applicazione

Chi deve conformarsi?

La direttiva si applica a tutte le entità giuridiche nell'UE con 50 o più dipendenti. Questo include aziende private, organizzazioni del settore pubblico e comuni locali. Alcuni settori (come i servizi finanziari) devono conformarsi a prescindere dal numero di dipendenti. I settori coperti includono i servizi finanziari e l<energy>energia</energy> — ciascuno soggetto a specifiche leggi nazionali di recepimento.

Obblighi principali

Requisiti chiave

Canali di segnalazione interni

Le organizzazioni con 50+ dipendenti devono istituire canali di segnalazione interni sicuri e riservati per consentire ai segnalanti di denunciare violazioni del diritto dell'UE.

Conferma entro 7 giorni

Le segnalazioni devono essere confermate al segnalante entro 7 giorni dalla ricezione — senza eccezioni. La conferma automatica garantisce la conformità.

Follow-up entro 3 mesi

Le organizzazioni devono fornire un riscontro al segnalante sul seguito della segnalazione entro tre mesi dalla conferma.

Protezione dalle ritorsioni

I segnalanti sono protetti da licenziamento, retrocessione e altre forme di ritorsione. L'onere della prova spetta al datore di lavoro nei casi di ritorsione.

Riservatezza dei dati e conformità al GDPR

I dati personali devono essere trattati in conformità al GDPR. L'identità del segnalante deve essere mantenuta riservata durante tutto il processo.

Conservazione dei registri

Le organizzazioni devono conservare registrazioni complete di tutte le segnalazioni ricevute e delle azioni intraprese, con controlli di accesso rigorosi.

Scadenze

Tempistiche per la conformità

Gli Stati membri erano tenuti a recepire la direttiva nel diritto nazionale entro il 17 dicembre 2021. Le organizzazioni con 50–249 dipendenti avevano tempo fino al 17 dicembre 2023 per istituire canali di segnalazione interni. Nota: ISO 37002 fornisce un quadro parallelo per le organizzazioni che operano in più giurisdizioni.

🇪🇺 Costruito per la conformità

Come Ashio ti aiuta a essere conforme

Ashio è progettato appositamente per aiutare le organizzazioni a rispettare ogni obbligo della Direttiva UE sul whistleblowing — pronto all'uso.

Raccolta sicura e riservata

Flussi di segnalazione anonimi e riservati che soddisfano i requisiti della direttiva per canali interni sicuri.

Monitoraggio della conferma entro 7 giorni

Flussi chiari di presa in carico aiutano a garantire che ogni segnalazione riceva una risposta entro i tempi previsti.

Registrazione pronta per l'audit

Registri attività completi e cronologie dei casi forniscono la documentazione completa richiesta dalla direttiva.

🇨🇭 Hosting svizzeroConforme al GDPRAllineato alla Direttiva UE 2019/1937

FAQ

Domande frequenti

Tutte le aziende devono conformarsi?+

Le entità giuridiche con 50+ dipendenti nell'UE devono conformarsi. Alcuni settori (servizi finanziari, aviazione, marittimo) devono conformarsi a prescindere dalle dimensioni. Le aziende con meno di 50 dipendenti sono esentate, a meno che non operino in un settore regolamentato.

Quali scadenze si applicano?+

Il termine di recepimento per gli Stati membri era il 17 dicembre 2021. Le grandi organizzazioni (250+ dipendenti) dovevano conformarsi entro tale data. Le organizzazioni piccole e medie (50–249 dipendenti) avevano tempo fino al 17 dicembre 2023.

Quali sono le sanzioni?+

Le sanzioni variano da Stato membro a Stato membro ma possono includere multe significative, azioni regolatorie, danni reputazionali e responsabilità penale per ritorsioni contro i segnalanti.

La segnalazione anonima è obbligatoria?+

La direttiva impone la segnalazione riservata, non anonima. Tuttavia incoraggia l'accettazione di segnalazioni anonime. Ashio supporta entrambe.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Pronto a rispettare i tuoi obblighi?

Configura canali di segnalazione sicuri e conformi in pochi minuti con Ashio.