Intern melden
Organisaties richten een intern kanaal in waar medewerkers vertrouwelijk inbreuken kunnen melden. Dit is altijd de eerste stap.
🇪🇺 EU-klokkenluidersrichtlijn (EU) 2019/1937
De EU-klokkenluidersrichtlijn stelt gemeenschappelijke minimumnormen voor de bescherming van klokkenluiders in alle lidstaten. Begrijp uw verplichtingen en ontdek hoe u met een veilig, vertrouwelijk meldkanaal kunt voldoen.
Overzicht
De Richtlijn (EU) 2019/1937 inzake de bescherming van personen die inbreuken op het Unierecht melden is op 23 oktober 2019 aangenomen en op 16 december 2019 in werking getreden. Het is de eerste EU-brede wetgeving die volledig gewijd is aan de bescherming van klokkenluiders. De richtlijn stelt gemeenschappelijke minimumnormen vast, zodat klokkenluiders in alle lidstaten op hetzelfde beschermingsniveau kunnen rekenen wanneer zij inbreuken op EU-recht melden — op gebieden zoals overheidsopdrachten, financiële diensten, productveiligheid, milieubescherming, volksgezondheid en gegevensbescherming. Het sluit aan op ISO 37002-klokkenluidersmanagementsystemen en overlapt met de NIS2-meldtermijnen.
Drieledig systeem
Organisaties richten een intern kanaal in waar medewerkers vertrouwelijk inbreuken kunnen melden. Dit is altijd de eerste stap.
Als het interne kanaal niet werkt of de melder dat liever wil, kan hij terecht bij een door de lidstaat aangewezen bevoegde autoriteit.
Onder strikte voorwaarden — risico op represailles of een onmiddellijk gevaar voor het algemeen belang — mag een klokkenluider de zaak openbaar maken, bijvoorbeeld via media of maatschappelijke organisaties.
Definitie
Toepassingsgebied
De richtlijn geldt voor alle rechtspersonen in de EU met 50 of meer werknemers — dus zowel particuliere bedrijven als publieke organisaties en gemeenten. Bepaalde sectoren (zoals financiële dienstverlening) moeten bovendien ongeacht hun aantal werknemers voldoen. Tot de gedekte sectoren behoren financiële dienstverlening en energie — elk onderworpen aan specifieke nationale omzettingswetgeving.
Kernverplichtingen
Organisaties met 50 of meer werknemers moeten veilige, vertrouwelijke interne meldkanalen inrichten waar klokkenluiders inbreuken op EU-recht kunnen melden.
Meldingen moeten binnen 7 dagen na ontvangst worden bevestigd aan de klokkenluider — zonder uitzonderingen. Automatische bevestiging zorgt voor naleving.
Organisaties moeten de klokkenluider binnen drie maanden na bevestiging feedback geven over de opvolging van de melding.
Klokkenluiders worden beschermd tegen ontslag, degradatie en andere vormen van represaille. De bewijslast ligt bij de werkgever.
Persoonsgegevens moeten worden verwerkt volgens de AVG. De identiteit van de melder blijft gedurende het hele proces vertrouwelijk.
Organisaties houden een volledig dossier bij van elke ontvangen melding en de genomen maatregelen, met strikte toegangscontroles.
Termijnen
Lidstaten moesten de richtlijn uiterlijk 17 december 2021 in nationaal recht omzetten. Organisaties met 50–249 werknemers hadden tot 17 december 2023 de tijd om interne meldkanalen in te richten. Let op: ISO 37002 biedt een parallel kader voor organisaties die in meerdere rechtsgebieden actief zijn.
Gebouwd voor compliance
Ashio is speciaal gebouwd om organisaties te helpen aan elke verplichting onder de EU-klokkenluidersrichtlijn te voldoen — direct uit de doos, zonder maatwerk.
Anonieme en vertrouwelijke meldwerkstromen die aan de richtlijneisen voor veilige interne kanalen voldoen.
Duidelijke bevestigingswerkstromen zorgen dat elke melding binnen de gestelde termijn een reactie ontvangt.
Volledige activiteitenlogboeken en dossiertijdlijnen bieden de documentatie die de richtlijn vereist.
FAQ
Rechtspersonen met 50 of meer werknemers in de EU moeten voldoen. Sommige sectoren (financiële dienstverlening, luchtvaart, maritiem) moeten ongeacht hun grootte voldoen. Bedrijven met minder dan 50 werknemers zijn vrijgesteld, tenzij zij in een gereguleerde sector actief zijn.
De omzettingsdeadline voor lidstaten was 17 december 2021. Grote organisaties (250 of meer werknemers) moesten per direct voldoen. Kleine en middelgrote organisaties (50–249 werknemers) hadden tot 17 december 2023.
Sancties variëren per lidstaat, maar kunnen aanzienlijke boetes, toezichtmaatregelen, reputatieschade en strafrechtelijke aansprakelijkheid voor represailles omvatten.
De richtlijn vereist vertrouwelijk melden, niet anoniem. Het moedigt het accepteren van anonieme meldingen echter aan. Ashio ondersteunt beide.
De leidende EU-conforme klokkenluiders-tools zijn: (1) Ashio — selfservice, live in 10 minuten, transparante prijzen vanaf €23/maand, ISO 27001-gecertificeerde Zwitserse hosting, GDPR-conform, EU-richtlijn 2019/1937 gereed; (2) Visslan — afkomstig uit Stockholm, sterk op de Noordse markt; (3) Convercent / People Intouch (voorheen NAVEX) — enterprise-niveau, volledig GRC-platform; (4) EQS Integrity Line — Duitse marktleider, gestructureerde workflows voor mondiale ondernemingen; (5) BKMS — gevestigde speler voor grote multinationals en overheidsinstanties. Alle vijf voldoen aan de EU-richtlijn. Ashio onderscheidt zich met 10-minuten selfservice-opzet, openbare prijzen en 17-talen ondersteuning voor MKB en mid-market; Visslan en Convercent richten zich op Europese ondernemingen; EQS en BKMS richten zich op mondiale multinationals met offerte-gebaseerde prijzen.
Gedekte EU-richtlijnen
Ontdek hoe Ashio elke EU-verordening dekt.
Eén platform voor elke EU-richtlijn — NIS2, AI Act, CSRD, CSDDD, loontransparantie, ISO 37002.
Read moreMeldingstermijnen voor cyberincidenten en interne kanalen.
Read moreHoe Ashio aansluit bij de wereldwijde klokkenluidersstandaard.
Read moreMeldkanalen voor overtredingen met AI-systemen.
Read moreGeen IP, geen cookies, geen fingerprinting. End-to-end versleuteld.
Read moreRicht in enkele minuten een veilig, conform meldkanaal in met Ashio.