Raportare internă
Organizațiile trebuie să stabilească canale interne prin care angajații pot raporta încălcări în mod confidențial.

Înțelegeți-vă obligațiile în temeiul Directivei UE privind avertizorii de integritate și cum să vă conformați cu canale de raportare securizate și confidențiale.
Prezentare generală
Adoptată la 23 octombrie 2019 și intrată în vigoare la 16 decembrie 2019, Directiva (UE) 2019/1937 privind protecția persoanelor care raportează încălcări ale dreptului Uniunii este prima legislație la nivelul UE dedicată protecției avertizorilor de integritate. Aceasta stabilește standarde minime comune care asigură că avertizorii de integritate din toate statele membre beneficiază de același nivel de protecție atunci când raportează încălcări ale dreptului UE în domenii precum achizițiile publice, serviciile financiare, siguranța produselor, protecția mediului, sănătatea publică și protecția datelor. Este aliniată cu sistemele de gestionare a raportărilor ISO 37002 și se suprapune cu termenele de raportare a incidentelor NIS2.
Sistem pe trei niveluri
Organizațiile trebuie să stabilească canale interne prin care angajații pot raporta încălcări în mod confidențial.
Statele membre trebuie să desemneze autorități competente pentru a primi și gestiona rapoartele externe.
În anumite condiții, avertizorii de integritate pot face informațiile disponibile public.
Domeniu de aplicare
Directiva se aplică tuturor entităților juridice din UE cu 50 sau mai mulți angajați. Aceasta include companii private, organizații din sectorul public și municipalități locale. Unele sectoare (precum serviciile financiare) trebuie să se conformeze indiferent de numărul de angajați. Industriile acoperite includ serviciile financiare și energia — fiecare supusă unor legi naționale specifice de transpunere.
Obligații cheie
Organizațiile cu 50+ angajați trebuie să stabilească canale interne de raportare securizate și confidențiale prin care avertizorii de integritate să raporteze încălcări ale dreptului UE.
Rapoartele trebuie confirmate avertizorului în termen de 7 zile de la primire — fără excepții. Confirmarea automată asigură conformitatea.
Organizațiile trebuie să ofere feedback avertizorului cu privire la urmărirea raportului în termen de trei luni de la confirmare.
Avertizorii de integritate sunt protejați de concediere, retrogradare și alte forme de represalii. În cazurile de represalii, sarcina probei revine angajatorului.
Datele personale trebuie procesate în conformitate cu GDPR. Identitatea avertizorului de integritate trebuie păstrată confidențială pe tot parcursul procesului.
Organizațiile trebuie să păstreze evidențe complete ale tuturor rapoartelor primite și acțiunilor întreprinse, cu controale stricte de acces.
Termene
Statele membre au fost obligate să transpună directiva în legislația națională până la 17 decembrie 2021. Organizațiile cu 50–249 de angajați au avut termen până la 17 decembrie 2023 pentru a stabili canale interne de raportare. Notă: ISO 37002 oferă un cadru paralel pentru organizațiile care operează în mai multe jurisdicții.
🇪🇺 Construit pentru conformitate
Ashio este construit special pentru a ajuta organizațiile să îndeplinească toate obligațiile din Directiva UE privind avertizorii de integritate — direct din cutie.
Fluxuri de lucru anonime și confidențiale de raportare care îndeplinesc cerințele directivei pentru canale interne securizate.
Fluxurile clare de confirmare asigură că fiecare raport primește un răspuns în termenul stabilit.
Jurnalele complete de activitate și cronologiile cazurilor oferă evidențele cuprinzătoare cerute de directivă.
Întrebări frecvente
Entitățile juridice cu 50+ angajați din UE trebuie să se conformeze. Unele sectoare (servicii financiare, aviație, transport maritim) trebuie să se conformeze indiferent de dimensiune. Companiile cu mai puțin de 50 de angajați sunt exceptate, cu excepția cazului în care activează într-un sector reglementat.
Termenul de transpunere pentru statele membre a fost 17 decembrie 2021. Organizațiile mari (250+ angajați) trebuiau să se conformeze până atunci. Organizațiile mici și mijlocii (50–249 angajați) au avut termen până la 17 decembrie 2023.
Sancțiunile variază în funcție de statul membru, dar pot include amenzi semnificative, măsuri de reglementare, daune de reputație și răspundere penală pentru represalii împotriva avertizorilor de integritate.
Directiva impune raportarea confidențială, nu anonimă. Cu toate acestea, încurajează acceptarea rapoartelor anonime. Ashio sprijină ambele.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreConfigurați canale de raportare securizate și conforme în câteva minute cu Ashio.