Ashio whistleblowing software
🇪🇺 Dyrektywa UE o sygnalistach (UE) 2019/1937

Dyrektywa UE o sygnalistach 2019/1937 — przewodnik zgodności

Zrozum swoje obowiązki wynikające z dyrektywy UE o sygnalistach i jak je spełnić za pomocą bezpiecznych, poufnych kanałów zgłoszeniowych.

Przegląd

Czym jest dyrektywa UE o sygnalistach?

Przyjęta 23 października 2019 r. i wchodząca w życie 16 grudnia 2019 r., dyrektywa (UE) 2019/1937 w sprawie ochrony osób zgłaszających naruszenia prawa Unii jest pierwszym ogólnounijnym aktem prawnym poświęconym ochronie sygnalistów. Ustanawia wspólne minimalne standardy zapewniające, że sygnaliści we wszystkich państwach członkowskich korzystają z tego samego poziomu ochrony przy zgłaszaniu naruszeń prawa UE w takich obszarach jak zamówienia publiczne, usługi finansowe, bezpieczeństwo produktów, ochrona środowiska, zdrowie publiczne i ochrona danych. Jest zgodna z systemami zarządzania zgłoszeniami ISO 37002 i pokrywa się z terminami zgłaszania incydentów NIS2.

System trójpoziomowy

Trójpoziomowy system zgłaszania

Zgłaszanie wewnętrzne

Organizacje muszą ustanowić kanały wewnętrzne, za pośrednictwem których pracownicy mogą poufnie zgłaszać naruszenia.

Zgłaszanie zewnętrzne

Państwa członkowskie muszą wyznaczyć właściwe organy do przyjmowania i obsługi zgłoszeń zewnętrznych.

Ujawnienie publiczne

W określonych warunkach sygnaliści mogą ujawniać informacje publicznie.

Zakres

Kto musi być zgodny?

Dyrektywa ma zastosowanie do wszystkich podmiotów prawnych w UE zatrudniających 50 lub więcej pracowników. Obejmuje to firmy prywatne, organizacje publiczne i gminy. Niektóre sektory (takie jak usługi finansowe) muszą być zgodne niezależnie od liczby pracowników. Obsługiwane branże obejmują usługi finansowe oraz energetykę — każda podlega odrębnym krajowym przepisom wdrażającym.

Kluczowe obowiązki

Kluczowe wymagania

Wewnętrzne kanały zgłoszeniowe

Organizacje zatrudniające 50+ pracowników muszą ustanowić bezpieczne, poufne wewnętrzne kanały zgłoszeniowe.

Potwierdzenie w ciągu 7 dni

Zgłoszenia muszą być potwierdzone sygnaliście w ciągu 7 dni od otrzymania.

Działania następcze w ciągu 3 miesięcy

Organizacje muszą przekazać informację zwrotną o działaniach następczych w ciągu trzech miesięcy od potwierdzenia.

Ochrona przed odwetem

Sygnaliści są chronieni przed zwolnieniem, degradacją i innymi formami odwetu.

Poufność danych i zgodność z RODO

Dane osobowe muszą być przetwarzane zgodnie z RODO. Tożsamość sygnalisty musi być poufna.

Dokumentacja

Organizacje muszą prowadzić kompleksowe rejestry wszystkich otrzymanych zgłoszeń i podjętych działań.

Terminy

Harmonogram zgodności

Państwa członkowskie były zobowiązane do transpozycji dyrektywy do prawa krajowego do 17 grudnia 2021 r. Organizacje zatrudniające 50–249 pracowników miały czas do 17 grudnia 2023 r. na ustanowienie wewnętrznych kanałów zgłoszeniowych. Uwaga: ISO 37002 zapewnia równoległe ramy dla organizacji działających w wielu jurysdykcjach.

🇪🇺 Zbudowane dla zgodności

Jak Ashio pomaga spełnić wymagania

Ashio jest specjalnie zbudowane, aby pomóc organizacjom spełnić wszystkie obowiązki wynikające z dyrektywy UE o sygnalistach — od razu po wyjęciu z pudełka.

Bezpieczne, poufne przyjmowanie

Anonimowe i poufne przepływy zgłoszeń spełniające wymagania dyrektywy dotyczące bezpiecznych kanałów wewnętrznych.

Śledzenie 7-dniowego potwierdzenia

Wyraźne przepływy potwierdzeń pomagają zapewnić, że każde zgłoszenie otrzymuje odpowiedź w wymaganym terminie.

Dziennik gotowy do audytu

Kompletne dzienniki aktywności i osie czasu spraw zapewniają kompleksowe rejestry wymagane przez dyrektywę.

🇨🇭 Szwajcarski hostingZgodne z RODOZgodne z dyrektywą UE 2019/1937

FAQ

Często zadawane pytania

Czy wszystkie firmy muszą być zgodne?+

Podmioty prawne zatrudniające 50+ pracowników w UE muszą być zgodne. Niektóre sektory (usługi finansowe, lotnictwo, żegluga) muszą być zgodne niezależnie od wielkości.

Jakie terminy obowiązują?+

Termin transpozycji dla państw członkowskich upłynął 17 grudnia 2021 r. Duże organizacje (250+ pracowników) musiały być zgodne do tego czasu.

Jakie są sankcje?+

Sankcje różnią się w zależności od państwa członkowskiego, ale mogą obejmować znaczne grzywny, działania regulacyjne, szkody reputacyjne i odpowiedzialność karną.

Czy wymagane jest anonimowe zgłaszanie?+

Dyrektywa wymaga poufnego zgłaszania, nie anonimowego. Zachęca jednak do przyjmowania anonimowych zgłoszeń. Ashio obsługuje oba.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Gotowy, aby spełnić swoje obowiązki?

Skonfiguruj bezpieczne, zgodne kanały zgłoszeniowe w kilka minut z Ashio.