Vidinis pranešimų teikimas
Organizacijos privalo sukurti vidinius kanalus, kuriais darbuotojai gali konfidencialiai pranešti apie pažeidimus.

Supraskite savo įsipareigojimus pagal ES Pranešėjų Apsaugos Direktyvą ir kaip jų laikytis su saugiais, konfidencialiais pranešimų kanalais.
Apžvalga
Priimta 2019 m. spalio 23 d. ir įsigaliojusi 2019 m. gruodžio 16 d., Direktyva (ES) 2019/1937 dėl asmenų, pranešančių apie Sąjungos teisės pažeidimus, apsaugos yra pirmasis ES masto teisės aktas, skirtas pranešėjų apsaugai. Ji nustato bendrus minimalius standartus, užtikrinančius, kad pranešėjai visose valstybėse narėse naudotųsi vienodu apsaugos lygiu pranešdami apie ES teisės pažeidimus tokiose srityse kaip viešieji pirkimai, finansinės paslaugos, produktų sauga, aplinkos apsauga, visuomenės sveikata ir duomenų apsauga. Ji suderinta su ISO 37002 pranešimų valdymo sistemomis ir sutampa su NIS2 incidentų pranešimo terminais.
Trijų lygių sistema
Organizacijos privalo sukurti vidinius kanalus, kuriais darbuotojai gali konfidencialiai pranešti apie pažeidimus.
Valstybės narės turi paskirti kompetentingas institucijas išoriniams pranešimams priimti ir tvarkyti.
Tam tikromis sąlygomis pranešėjai gali viešai atskleisti informaciją.
Taikymo sritis
Direktyva taikoma visiems juridiniams subjektams ES, turintiems 50 ar daugiau darbuotojų. Tai apima privačias įmones, viešojo sektoriaus organizacijas ir vietos savivaldybes. Kai kurie sektoriai (pvz., finansinės paslaugos) privalo laikytis nepriklausomai nuo darbuotojų skaičiaus. Apimamos pramonės šakos apima finansines paslaugas ir energetiką — kiekviena iš jų taikomi konkretūs nacionaliniai įgyvendinimo įstatymai.
Pagrindiniai įsipareigojimai
Organizacijos, turinčios 50+ darbuotojų, privalo sukurti saugius, konfidencialius vidinius pranešimų kanalus, kad pranešėjai galėtų pranešti apie ES teisės pažeidimus.
Pranešimai turi būti patvirtinti pranešėjui per 7 dienas nuo gavimo — be išimčių. Automatinis patvirtinimas užtikrina atitiktį.
Organizacijos privalo pateikti grįžtamąjį ryšį pranešėjui apie tolesnius veiksmus per tris mėnesius nuo patvirtinimo.
Pranešėjai apsaugoti nuo atleidimo, pažeminimo ir kitų keršto formų. Įrodinėjimo našta tenka darbdaviui keršto atvejais.
Asmens duomenys turi būti tvarkomi pagal BDAR. Pranešėjo tapatybė turi būti laikoma konfidencialia viso proceso metu.
Organizacijos privalo saugoti išsamius visų gautų pranešimų ir atliktų veiksmų įrašus su griežta prieigos kontrole.
Terminai
Valstybės narės turėjo perkelti direktyvą į nacionalinę teisę iki 2021 m. gruodžio 17 d. Organizacijos, turinčios 50–249 darbuotojus, turėjo iki 2023 m. gruodžio 17 d. sukurti vidinius pranešimų kanalus. Pastaba: ISO 37002 suteikia lygiagrečią sistemą organizacijoms, veikiančioms keliose jurisdikcijose.
🇪🇺 Sukurta atitikčiai
Ashio specialiai sukurta padėti organizacijoms įvykdyti kiekvieną įsipareigojimą pagal ES Pranešėjų Apsaugos Direktyvą — iš karto.
Anoniminės ir konfidencialios pranešimų darbo eigos, atitinkančios direktyvos reikalavimus saugiems vidiniams kanalams.
Aiškios patvirtinimo darbo eigos padeda užtikrinti, kad kiekvienas pranešimas gautų atsakymą per nustatytą laikotarpį.
Pilni veiklos žurnalai ir bylų laiko juostos suteikia išsamius įrašus, reikalingus pagal direktyvą.
DUK
Juridiniai subjektai, turintys 50+ darbuotojų ES, privalo laikytis. Kai kurie sektoriai (finansinės paslaugos, aviacija, jūrų transportas) privalo laikytis nepriklausomai nuo dydžio. Įmonės, turinčios mažiau nei 50 darbuotojų, atleidžiamos, nebent veikia reguliuojamame sektoriuje.
Perkėlimo į nacionalinę teisę terminas valstybėms narėms buvo 2021 m. gruodžio 17 d. Didelės organizacijos (250+ darbuotojų) turėjo laikytis iki to laiko. Mažos ir vidutinės organizacijos (50–249 darbuotojai) turėjo iki 2023 m. gruodžio 17 d.
Baudos skiriasi priklausomai nuo valstybės narės, bet gali apimti dideles baudas, reguliavimo veiksmus, reputacijos žalą ir baudžiamąją atsakomybę už kerštą prieš pranešėjus.
Direktyva reikalauja konfidencialaus, o ne anoniminio pranešimų teikimo. Tačiau ji skatina priimti anoniminius pranešimus. Ashio palaiko abu.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreNustatykite saugius, atitinkančius reikalavimus pranešimų kanalus per kelias minutes su Ashio.