Iekšējā ziņošana
Organizācijām jāizveido iekšējie kanāli, kur darbinieki var konfidenciāli ziņot par pārkāpumiem.

Izprotiet savus pienākumus saskaņā ar ES Trauksmes celšanas direktīvu un to, kā nodrošināt atbilstību ar drošiem, konfidenciāliem ziņošanas kanāliem.
Pārskats
Pieņemta 2019. gada 23. oktobrī un stājusies spēkā 2019. gada 16. decembrī, Direktīva (ES) 2019/1937 par to personu aizsardzību, kuras ziņo par Savienības tiesību pārkāpumiem, ir pirmais ES mēroga tiesību akts, kas veltīts trauksmes cēlēju aizsardzībai. Tā nosaka kopīgus minimālos standartus, nodrošinot, ka trauksmes cēlēji visās dalībvalstīs bauda tādu pašu aizsardzības līmeni, ziņojot par ES tiesību pārkāpumiem tādās jomās kā publiskais iepirkums, finanšu pakalpojumi, produktu drošība, vides aizsardzība, sabiedrības veselība un datu aizsardzība. Tā ir saskaņā ar ISO 37002 trauksmes celšanas pārvaldības sistēmām un pārklājas ar NIS2 incidentu ziņošanas termiņiem.
Trīs līmeņu sistēma
Organizācijām jāizveido iekšējie kanāli, kur darbinieki var konfidenciāli ziņot par pārkāpumiem.
Dalībvalstīm jāieceļ kompetentās iestādes, kas saņem un apstrādā ārējos ziņojumus.
Noteiktos apstākļos trauksmes cēlēji var publiskot informāciju.
Darbības joma
Direktīva attiecas uz visām juridiskajām personām ES ar 50 vai vairāk darbiniekiem. Tas ietver privātos uzņēmumus, publiskā sektora organizācijas un vietējās pašvaldības. Dažām nozarēm (piemēram, finanšu pakalpojumiem) jāatbilst neatkarīgi no darbinieku skaita. Pārklātās nozares ietver finanšu pakalpojumus un enerģētiku — katra pakļauta īpašiem nacionālajiem transponēšanas likumiem.
Galvenie pienākumi
Organizācijām ar 50+ darbiniekiem jāizveido droši, konfidenciāli iekšējie ziņošanas kanāli, lai trauksmes cēlēji varētu ziņot par ES tiesību pārkāpumiem.
Ziņojumi trauksmes cēlējam jāapstiprina 7 dienu laikā pēc saņemšanas — bez izņēmumiem. Automatizēts apstiprinājums nodrošina atbilstību.
Organizācijām jāsniedz atgriezeniskā saite trauksmes cēlējam par turpmāko rīcību saistībā ar viņa ziņojumu trīs mēnešu laikā pēc apstiprinājuma.
Trauksmes cēlēji ir aizsargāti no atlaišanas, pazemināšanas amatā un citām atriebības formām. Atriebības gadījumos pierādīšanas pienākums gulstas uz darba devēju.
Personas dati jāapstrādā saskaņā ar GDPR. Trauksmes cēlēja identitāte visā procesa laikā jāsaglabā konfidenciāla.
Organizācijām jāuztur visaptveroši ieraksti par visiem saņemtajiem ziņojumiem un veiktajām darbībām, ar stingriem piekļuves kontroles pasākumiem.
Termiņi
Dalībvalstīm bija jātransponē direktīva valsts tiesību aktos līdz 2021. gada 17. decembrim. Organizācijām ar 50–249 darbiniekiem bija laiks līdz 2023. gada 17. decembrim, lai izveidotu iekšējos ziņošanas kanālus. Piezīme: ISO 37002 nodrošina paralēlu ietvaru organizācijām, kas darbojas vairākās jurisdikcijās.
🇪🇺 Radīts atbilstībai
Ashio ir īpaši izstrādāts, lai palīdzētu organizācijām izpildīt visus ES Trauksmes celšanas direktīvas pienākumus — gatavs lietošanai uzreiz.
Anonīmas un konfidenciālas ziņošanas darbplūsmas, kas atbilst direktīvas prasībām par drošiem iekšējiem kanāliem.
Skaidras apstiprināšanas darbplūsmas palīdz nodrošināt, ka katrs ziņojums saņem atbildi noteiktajā termiņā.
Pilni darbību žurnāli un lietu laika grafiki nodrošina visaptverošus ierakstus, kas nepieciešami saskaņā ar direktīvu.
BUJ
Juridiskām personām ar 50+ darbiniekiem ES jāatbilst. Dažām nozarēm (finanšu pakalpojumi, aviācija, jūrniecība) jāatbilst neatkarīgi no lieluma. Uzņēmumi ar mazāk nekā 50 darbiniekiem ir atbrīvoti, ja vien tie nedarbojas regulētā nozarē.
Dalībvalstu transponēšanas termiņš bija 2021. gada 17. decembris. Lielajām organizācijām (250+ darbinieku) bija jāatbilst līdz tam laikam. Mazajām un vidējām organizācijām (50–249 darbinieku) bija laiks līdz 2023. gada 17. decembrim.
Sodi atšķiras atkarībā no dalībvalsts, bet var ietvert ievērojamus naudas sodus, regulatora darbības, reputācijas kaitējumu un kriminālatbildību par atriebību trauksmes cēlējiem.
Direktīva nosaka konfidenciālu, nevis anonīmu ziņošanu. Tomēr tā mudina pieņemt anonīmus ziņojumus. Ashio atbalsta abus.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreIestatiet drošus, atbilstošus ziņošanas kanālus minūtēs ar Ashio.