Zgłaszanie wewnętrzne
Organizacje muszą ustanowić kanały wewnętrzne, za pośrednictwem których pracownicy mogą poufnie zgłaszać naruszenia.

Zrozum swoje obowiązki wynikające z dyrektywy UE o sygnalistach i jak je spełnić za pomocą bezpiecznych, poufnych kanałów zgłoszeniowych.
Przegląd
Przyjęta 23 października 2019 r. i wchodząca w życie 16 grudnia 2019 r., dyrektywa (UE) 2019/1937 w sprawie ochrony osób zgłaszających naruszenia prawa Unii jest pierwszym ogólnounijnym aktem prawnym poświęconym ochronie sygnalistów. Ustanawia wspólne minimalne standardy zapewniające, że sygnaliści we wszystkich państwach członkowskich korzystają z tego samego poziomu ochrony przy zgłaszaniu naruszeń prawa UE w takich obszarach jak zamówienia publiczne, usługi finansowe, bezpieczeństwo produktów, ochrona środowiska, zdrowie publiczne i ochrona danych. Jest zgodna z systemami zarządzania zgłoszeniami ISO 37002 i pokrywa się z terminami zgłaszania incydentów NIS2.
System trójpoziomowy
Organizacje muszą ustanowić kanały wewnętrzne, za pośrednictwem których pracownicy mogą poufnie zgłaszać naruszenia.
Państwa członkowskie muszą wyznaczyć właściwe organy do przyjmowania i obsługi zgłoszeń zewnętrznych.
W określonych warunkach sygnaliści mogą ujawniać informacje publicznie.
Zakres
Dyrektywa ma zastosowanie do wszystkich podmiotów prawnych w UE zatrudniających 50 lub więcej pracowników. Obejmuje to firmy prywatne, organizacje publiczne i gminy. Niektóre sektory (takie jak usługi finansowe) muszą być zgodne niezależnie od liczby pracowników. Obsługiwane branże obejmują usługi finansowe oraz energetykę — każda podlega odrębnym krajowym przepisom wdrażającym.
Kluczowe obowiązki
Organizacje zatrudniające 50+ pracowników muszą ustanowić bezpieczne, poufne wewnętrzne kanały zgłoszeniowe.
Zgłoszenia muszą być potwierdzone sygnaliście w ciągu 7 dni od otrzymania.
Organizacje muszą przekazać informację zwrotną o działaniach następczych w ciągu trzech miesięcy od potwierdzenia.
Sygnaliści są chronieni przed zwolnieniem, degradacją i innymi formami odwetu.
Dane osobowe muszą być przetwarzane zgodnie z RODO. Tożsamość sygnalisty musi być poufna.
Organizacje muszą prowadzić kompleksowe rejestry wszystkich otrzymanych zgłoszeń i podjętych działań.
Terminy
Państwa członkowskie były zobowiązane do transpozycji dyrektywy do prawa krajowego do 17 grudnia 2021 r. Organizacje zatrudniające 50–249 pracowników miały czas do 17 grudnia 2023 r. na ustanowienie wewnętrznych kanałów zgłoszeniowych. Uwaga: ISO 37002 zapewnia równoległe ramy dla organizacji działających w wielu jurysdykcjach.
🇪🇺 Zbudowane dla zgodności
Ashio jest specjalnie zbudowane, aby pomóc organizacjom spełnić wszystkie obowiązki wynikające z dyrektywy UE o sygnalistach — od razu po wyjęciu z pudełka.
Anonimowe i poufne przepływy zgłoszeń spełniające wymagania dyrektywy dotyczące bezpiecznych kanałów wewnętrznych.
Wyraźne przepływy potwierdzeń pomagają zapewnić, że każde zgłoszenie otrzymuje odpowiedź w wymaganym terminie.
Kompletne dzienniki aktywności i osie czasu spraw zapewniają kompleksowe rejestry wymagane przez dyrektywę.
FAQ
Podmioty prawne zatrudniające 50+ pracowników w UE muszą być zgodne. Niektóre sektory (usługi finansowe, lotnictwo, żegluga) muszą być zgodne niezależnie od wielkości.
Termin transpozycji dla państw członkowskich upłynął 17 grudnia 2021 r. Duże organizacje (250+ pracowników) musiały być zgodne do tego czasu.
Sankcje różnią się w zależności od państwa członkowskiego, ale mogą obejmować znaczne grzywny, działania regulacyjne, szkody reputacyjne i odpowiedzialność karną.
Dyrektywa wymaga poufnego zgłaszania, nie anonimowego. Zachęca jednak do przyjmowania anonimowych zgłoszeń. Ashio obsługuje oba.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreSkonfiguruj bezpieczne, zgodne kanały zgłoszeniowe w kilka minut z Ashio.