Ashio whistleblowing software
🇪🇺 ES Pranešėjų Apsaugos Direktyva (ES) 2019/1937

ES Pranešėjų Apsaugos Direktyva 2019/1937 — Atitikties Vadovas

Supraskite savo įsipareigojimus pagal ES Pranešėjų Apsaugos Direktyvą ir kaip jų laikytis su saugiais, konfidencialiais pranešimų kanalais.

Apžvalga

Kas yra ES Pranešėjų Apsaugos Direktyva?

Priimta 2019 m. spalio 23 d. ir įsigaliojusi 2019 m. gruodžio 16 d., Direktyva (ES) 2019/1937 dėl asmenų, pranešančių apie Sąjungos teisės pažeidimus, apsaugos yra pirmasis ES masto teisės aktas, skirtas pranešėjų apsaugai. Ji nustato bendrus minimalius standartus, užtikrinančius, kad pranešėjai visose valstybėse narėse naudotųsi vienodu apsaugos lygiu pranešdami apie ES teisės pažeidimus tokiose srityse kaip viešieji pirkimai, finansinės paslaugos, produktų sauga, aplinkos apsauga, visuomenės sveikata ir duomenų apsauga. Ji suderinta su ISO 37002 pranešimų valdymo sistemomis ir sutampa su NIS2 incidentų pranešimo terminais.

Trijų lygių sistema

Trijų lygių pranešimų sistema

Vidinis pranešimų teikimas

Organizacijos privalo sukurti vidinius kanalus, kuriais darbuotojai gali konfidencialiai pranešti apie pažeidimus.

Išorinis pranešimų teikimas

Valstybės narės turi paskirti kompetentingas institucijas išoriniams pranešimams priimti ir tvarkyti.

Viešas atskleidimas

Tam tikromis sąlygomis pranešėjai gali viešai atskleisti informaciją.

Taikymo sritis

Kas privalo laikytis?

Direktyva taikoma visiems juridiniams subjektams ES, turintiems 50 ar daugiau darbuotojų. Tai apima privačias įmones, viešojo sektoriaus organizacijas ir vietos savivaldybes. Kai kurie sektoriai (pvz., finansinės paslaugos) privalo laikytis nepriklausomai nuo darbuotojų skaičiaus. Apimamos pramonės šakos apima finansines paslaugas ir energetiką — kiekviena iš jų taikomi konkretūs nacionaliniai įgyvendinimo įstatymai.

Pagrindiniai įsipareigojimai

Pagrindiniai reikalavimai

Vidiniai pranešimų kanalai

Organizacijos, turinčios 50+ darbuotojų, privalo sukurti saugius, konfidencialius vidinius pranešimų kanalus, kad pranešėjai galėtų pranešti apie ES teisės pažeidimus.

Patvirtinimas per 7 dienas

Pranešimai turi būti patvirtinti pranešėjui per 7 dienas nuo gavimo — be išimčių. Automatinis patvirtinimas užtikrina atitiktį.

Tolesni veiksmai per 3 mėnesius

Organizacijos privalo pateikti grįžtamąjį ryšį pranešėjui apie tolesnius veiksmus per tris mėnesius nuo patvirtinimo.

Apsauga nuo keršto

Pranešėjai apsaugoti nuo atleidimo, pažeminimo ir kitų keršto formų. Įrodinėjimo našta tenka darbdaviui keršto atvejais.

Duomenų konfidencialumas ir BDAR atitiktis

Asmens duomenys turi būti tvarkomi pagal BDAR. Pranešėjo tapatybė turi būti laikoma konfidencialia viso proceso metu.

Įrašų saugojimas

Organizacijos privalo saugoti išsamius visų gautų pranešimų ir atliktų veiksmų įrašus su griežta prieigos kontrole.

Terminai

Atitikties terminai

Valstybės narės turėjo perkelti direktyvą į nacionalinę teisę iki 2021 m. gruodžio 17 d. Organizacijos, turinčios 50–249 darbuotojus, turėjo iki 2023 m. gruodžio 17 d. sukurti vidinius pranešimų kanalus. Pastaba: ISO 37002 suteikia lygiagrečią sistemą organizacijoms, veikiančioms keliose jurisdikcijose.

🇪🇺 Sukurta atitikčiai

Kaip Ashio padeda jums laikytis

Ashio specialiai sukurta padėti organizacijoms įvykdyti kiekvieną įsipareigojimą pagal ES Pranešėjų Apsaugos Direktyvą — iš karto.

Saugus, konfidencialus priėmimas

Anoniminės ir konfidencialios pranešimų darbo eigos, atitinkančios direktyvos reikalavimus saugiems vidiniams kanalams.

7 dienų patvirtinimo stebėjimas

Aiškios patvirtinimo darbo eigos padeda užtikrinti, kad kiekvienas pranešimas gautų atsakymą per nustatytą laikotarpį.

Auditui paruoštas žurnalas

Pilni veiklos žurnalai ir bylų laiko juostos suteikia išsamius įrašus, reikalingus pagal direktyvą.

🇨🇭 Talpinama ŠveicarijojeBDAR atitinkantiSuderinta su ES Direktyva 2019/1937

DUK

Dažniausiai užduodami klausimai

Ar visos įmonės privalo laikytis?+

Juridiniai subjektai, turintys 50+ darbuotojų ES, privalo laikytis. Kai kurie sektoriai (finansinės paslaugos, aviacija, jūrų transportas) privalo laikytis nepriklausomai nuo dydžio. Įmonės, turinčios mažiau nei 50 darbuotojų, atleidžiamos, nebent veikia reguliuojamame sektoriuje.

Kokie terminai taikomi?+

Perkėlimo į nacionalinę teisę terminas valstybėms narėms buvo 2021 m. gruodžio 17 d. Didelės organizacijos (250+ darbuotojų) turėjo laikytis iki to laiko. Mažos ir vidutinės organizacijos (50–249 darbuotojai) turėjo iki 2023 m. gruodžio 17 d.

Kokios yra baudos?+

Baudos skiriasi priklausomai nuo valstybės narės, bet gali apimti dideles baudas, reguliavimo veiksmus, reputacijos žalą ir baudžiamąją atsakomybę už kerštą prieš pranešėjus.

Ar reikalaujamas anoniminis pranešimų teikimas?+

Direktyva reikalauja konfidencialaus, o ne anoniminio pranešimų teikimo. Tačiau ji skatina priimti anoniminius pranešimus. Ashio palaiko abu.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Pasirengę įvykdyti savo įsipareigojimus?

Nustatykite saugius, atitinkančius reikalavimus pranešimų kanalus per kelias minutes su Ashio.