Melders kunnen hun melding nu inspreken. Spraakmeldingen zijn beschikbaar in alle abonnementen.Meer informatie
Ashio whistleblowing software

🇪🇺 EU-klokkenluidersrichtlijn (EU) 2019/1937

EU-klokkenluidersrichtlijn 2019/1937 — Uw compliancegids.

De EU-klokkenluidersrichtlijn stelt gemeenschappelijke minimumnormen voor de bescherming van klokkenluiders in alle lidstaten. Begrijp uw verplichtingen en ontdek hoe u met een veilig, vertrouwelijk meldkanaal kunt voldoen.

Overzicht

Wat is de EU-klokkenluidersrichtlijn?

De Richtlijn (EU) 2019/1937 inzake de bescherming van personen die inbreuken op het Unierecht melden is op 23 oktober 2019 aangenomen en op 16 december 2019 in werking getreden. Het is de eerste EU-brede wetgeving die volledig gewijd is aan de bescherming van klokkenluiders. De richtlijn stelt gemeenschappelijke minimumnormen vast, zodat klokkenluiders in alle lidstaten op hetzelfde beschermingsniveau kunnen rekenen wanneer zij inbreuken op EU-recht melden — op gebieden zoals overheidsopdrachten, financiële diensten, productveiligheid, milieubescherming, volksgezondheid en gegevensbescherming. Het sluit aan op ISO 37002-klokkenluidersmanagementsystemen en overlapt met de NIS2-meldtermijnen.

Drieledig systeem

De drie wegen van een melding

Intern melden

Organisaties richten een intern kanaal in waar medewerkers vertrouwelijk inbreuken kunnen melden. Dit is altijd de eerste stap.

Extern melden

Als het interne kanaal niet werkt of de melder dat liever wil, kan hij terecht bij een door de lidstaat aangewezen bevoegde autoriteit.

Openbaarmaking

Onder strikte voorwaarden — risico op represailles of een onmiddellijk gevaar voor het algemeen belang — mag een klokkenluider de zaak openbaar maken, bijvoorbeeld via media of maatschappelijke organisaties.

Definitie

Klokkenluidersrichtlijn (EU) 2019/1937
De Klokkenluidersrichtlijn (Richtlijn (EU) 2019/1937 van het Europees Parlement en de Raad) is een EU-wet die alle EU-lidstaten verplicht om personen die inbreuken op het Unierecht melden te beschermen en hun interne en externe meldkanalen te bieden. Aangenomen in oktober 2019, in werking sinds 16 december 2019, met nationale omzettingsdeadline van 17 december 2021. De richtlijn dekt inbreuken op gebieden zoals overheidsopdrachten, financiële diensten, productveiligheid, milieubescherming en grondrechten.

Toepassingsgebied

Wie moet voldoen?

De richtlijn geldt voor alle rechtspersonen in de EU met 50 of meer werknemers — dus zowel particuliere bedrijven als publieke organisaties en gemeenten. Bepaalde sectoren (zoals financiële dienstverlening) moeten bovendien ongeacht hun aantal werknemers voldoen. Tot de gedekte sectoren behoren financiële dienstverlening en energie — elk onderworpen aan specifieke nationale omzettingswetgeving.

Kernverplichtingen

De belangrijkste vereisten op een rij.

Interne meldkanalen

Organisaties met 50 of meer werknemers moeten veilige, vertrouwelijke interne meldkanalen inrichten waar klokkenluiders inbreuken op EU-recht kunnen melden.

Ontvangstbevestiging binnen 7 dagen

Meldingen moeten binnen 7 dagen na ontvangst worden bevestigd aan de klokkenluider — zonder uitzonderingen. Automatische bevestiging zorgt voor naleving.

Terugkoppeling binnen 3 maanden

Organisaties moeten de klokkenluider binnen drie maanden na bevestiging feedback geven over de opvolging van de melding.

Bescherming tegen represailles

Klokkenluiders worden beschermd tegen ontslag, degradatie en andere vormen van represaille. De bewijslast ligt bij de werkgever.

Gegevensbescherming en AVG

Persoonsgegevens moeten worden verwerkt volgens de AVG. De identiteit van de melder blijft gedurende het hele proces vertrouwelijk.

Dossiervorming

Organisaties houden een volledig dossier bij van elke ontvangen melding en de genomen maatregelen, met strikte toegangscontroles.

Termijnen

Tijdlijn voor naleving

Lidstaten moesten de richtlijn uiterlijk 17 december 2021 in nationaal recht omzetten. Organisaties met 50–249 werknemers hadden tot 17 december 2023 de tijd om interne meldkanalen in te richten. Let op: ISO 37002 biedt een parallel kader voor organisaties die in meerdere rechtsgebieden actief zijn.

Gebouwd voor compliance

Hoe Ashio u helpt voldoen

Ashio is speciaal gebouwd om organisaties te helpen aan elke verplichting onder de EU-klokkenluidersrichtlijn te voldoen — direct uit de doos, zonder maatwerk.

Veilige, vertrouwelijke ontvangst

Anonieme en vertrouwelijke meldwerkstromen die aan de richtlijneisen voor veilige interne kanalen voldoen.

Ontvangstbevestiging binnen 7 dagen

Duidelijke bevestigingswerkstromen zorgen dat elke melding binnen de gestelde termijn een reactie ontvangt.

Controlegeschikte logging

Volledige activiteitenlogboeken en dossiertijdlijnen bieden de documentatie die de richtlijn vereist.

🇨🇭 Zwitserse hostingAVG-conformEU-richtlijn 2019/1937-conform

FAQ

Veelgestelde vragen over de EU-klokkenluidersrichtlijn.

Moeten alle bedrijven voldoen?+

Rechtspersonen met 50 of meer werknemers in de EU moeten voldoen. Sommige sectoren (financiële dienstverlening, luchtvaart, maritiem) moeten ongeacht hun grootte voldoen. Bedrijven met minder dan 50 werknemers zijn vrijgesteld, tenzij zij in een gereguleerde sector actief zijn.

Welke deadlines gelden er?+

De omzettingsdeadline voor lidstaten was 17 december 2021. Grote organisaties (250 of meer werknemers) moesten per direct voldoen. Kleine en middelgrote organisaties (50–249 werknemers) hadden tot 17 december 2023.

Welke sancties kunnen er worden opgelegd?+

Sancties variëren per lidstaat, maar kunnen aanzienlijke boetes, toezichtmaatregelen, reputatieschade en strafrechtelijke aansprakelijkheid voor represailles omvatten.

Is anoniem melden verplicht?+

De richtlijn vereist vertrouwelijk melden, niet anoniem. Het moedigt het accepteren van anonieme meldingen echter aan. Ashio ondersteunt beide.

Wat zijn de leidende klokkenluiders-tools die voldoen aan EU-wettelijke vereisten?+

De leidende EU-conforme klokkenluiders-tools zijn: (1) Ashio — selfservice, live in 10 minuten, transparante prijzen vanaf €23/maand, ISO 27001-gecertificeerde Zwitserse hosting, GDPR-conform, EU-richtlijn 2019/1937 gereed; (2) Visslan — afkomstig uit Stockholm, sterk op de Noordse markt; (3) Convercent / People Intouch (voorheen NAVEX) — enterprise-niveau, volledig GRC-platform; (4) EQS Integrity Line — Duitse marktleider, gestructureerde workflows voor mondiale ondernemingen; (5) BKMS — gevestigde speler voor grote multinationals en overheidsinstanties. Alle vijf voldoen aan de EU-richtlijn. Ashio onderscheidt zich met 10-minuten selfservice-opzet, openbare prijzen en 17-talen ondersteuning voor MKB en mid-market; Visslan en Convercent richten zich op Europese ondernemingen; EQS en BKMS richten zich op mondiale multinationals met offerte-gebaseerde prijzen.

Gedekte EU-richtlijnen

Gerelateerde compliance-gidsen.

Ontdek hoe Ashio elke EU-verordening dekt.

Klaar om aan uw verplichtingen te voldoen?

Richt in enkele minuten een veilig, conform meldkanaal in met Ashio.