Ashio whistleblowing software
🇪🇺 Directiva UE privind avertizorii de integritate (UE) 2019/1937

Directiva UE privind avertizorii de integritate 2019/1937 — Ghid de conformitate

Înțelegeți-vă obligațiile în temeiul Directivei UE privind avertizorii de integritate și cum să vă conformați cu canale de raportare securizate și confidențiale.

Prezentare generală

Ce este Directiva UE privind avertizorii de integritate?

Adoptată la 23 octombrie 2019 și intrată în vigoare la 16 decembrie 2019, Directiva (UE) 2019/1937 privind protecția persoanelor care raportează încălcări ale dreptului Uniunii este prima legislație la nivelul UE dedicată protecției avertizorilor de integritate. Aceasta stabilește standarde minime comune care asigură că avertizorii de integritate din toate statele membre beneficiază de același nivel de protecție atunci când raportează încălcări ale dreptului UE în domenii precum achizițiile publice, serviciile financiare, siguranța produselor, protecția mediului, sănătatea publică și protecția datelor. Este aliniată cu sistemele de gestionare a raportărilor ISO 37002 și se suprapune cu termenele de raportare a incidentelor NIS2.

Sistem pe trei niveluri

Sistem de raportare pe trei niveluri

Raportare internă

Organizațiile trebuie să stabilească canale interne prin care angajații pot raporta încălcări în mod confidențial.

Raportare externă

Statele membre trebuie să desemneze autorități competente pentru a primi și gestiona rapoartele externe.

Dezvăluire publică

În anumite condiții, avertizorii de integritate pot face informațiile disponibile public.

Domeniu de aplicare

Cine trebuie să se conformeze?

Directiva se aplică tuturor entităților juridice din UE cu 50 sau mai mulți angajați. Aceasta include companii private, organizații din sectorul public și municipalități locale. Unele sectoare (precum serviciile financiare) trebuie să se conformeze indiferent de numărul de angajați. Industriile acoperite includ serviciile financiare și energia — fiecare supusă unor legi naționale specifice de transpunere.

Obligații cheie

Cerințe cheie

Canale interne de raportare

Organizațiile cu 50+ angajați trebuie să stabilească canale interne de raportare securizate și confidențiale prin care avertizorii de integritate să raporteze încălcări ale dreptului UE.

Confirmare în termen de 7 zile

Rapoartele trebuie confirmate avertizorului în termen de 7 zile de la primire — fără excepții. Confirmarea automată asigură conformitatea.

Urmărire în termen de 3 luni

Organizațiile trebuie să ofere feedback avertizorului cu privire la urmărirea raportului în termen de trei luni de la confirmare.

Protecție împotriva represaliilor

Avertizorii de integritate sunt protejați de concediere, retrogradare și alte forme de represalii. În cazurile de represalii, sarcina probei revine angajatorului.

Confidențialitatea datelor și conformitatea GDPR

Datele personale trebuie procesate în conformitate cu GDPR. Identitatea avertizorului de integritate trebuie păstrată confidențială pe tot parcursul procesului.

Păstrarea evidențelor

Organizațiile trebuie să păstreze evidențe complete ale tuturor rapoartelor primite și acțiunilor întreprinse, cu controale stricte de acces.

Termene

Cronologia conformității

Statele membre au fost obligate să transpună directiva în legislația națională până la 17 decembrie 2021. Organizațiile cu 50–249 de angajați au avut termen până la 17 decembrie 2023 pentru a stabili canale interne de raportare. Notă: ISO 37002 oferă un cadru paralel pentru organizațiile care operează în mai multe jurisdicții.

🇪🇺 Construit pentru conformitate

Cum vă ajută Ashio să vă conformați

Ashio este construit special pentru a ajuta organizațiile să îndeplinească toate obligațiile din Directiva UE privind avertizorii de integritate — direct din cutie.

Primire securizată și confidențială

Fluxuri de lucru anonime și confidențiale de raportare care îndeplinesc cerințele directivei pentru canale interne securizate.

Urmărirea confirmării în 7 zile

Fluxurile clare de confirmare asigură că fiecare raport primește un răspuns în termenul stabilit.

Jurnale pregătite pentru audit

Jurnalele complete de activitate și cronologiile cazurilor oferă evidențele cuprinzătoare cerute de directivă.

🇨🇭 Găzduire în ElvețiaConform GDPRAliniat la Directiva UE 2019/1937

Întrebări frecvente

Întrebări frecvente

Toate companiile trebuie să se conformeze?+

Entitățile juridice cu 50+ angajați din UE trebuie să se conformeze. Unele sectoare (servicii financiare, aviație, transport maritim) trebuie să se conformeze indiferent de dimensiune. Companiile cu mai puțin de 50 de angajați sunt exceptate, cu excepția cazului în care activează într-un sector reglementat.

Ce termene se aplică?+

Termenul de transpunere pentru statele membre a fost 17 decembrie 2021. Organizațiile mari (250+ angajați) trebuiau să se conformeze până atunci. Organizațiile mici și mijlocii (50–249 angajați) au avut termen până la 17 decembrie 2023.

Care sunt sancțiunile?+

Sancțiunile variază în funcție de statul membru, dar pot include amenzi semnificative, măsuri de reglementare, daune de reputație și răspundere penală pentru represalii împotriva avertizorilor de integritate.

Este obligatorie raportarea anonimă?+

Directiva impune raportarea confidențială, nu anonimă. Cu toate acestea, încurajează acceptarea rapoartelor anonime. Ashio sprijină ambele.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Pregătiți să vă îndepliniți obligațiile?

Configurați canale de raportare securizate și conforme în câteva minute cu Ashio.