Ashio whistleblowing software
🇪🇺 EU:s visselblåsardirektiv (EU) 2019/1937

EU:s visselblåsardirektiv 2019/1937 — Compliance-guide

Förstå dina skyldigheter enligt EU:s visselblåsardirektiv och hur du uppfyller dem med säkra, konfidentiella rapporteringskanaler.

Översikt

Vad är EU:s visselblåsardirektiv?

Antagen den 23 oktober 2019 och trädde i kraft den 16 december 2019, direktivet (EU) 2019/1937 om skydd för personer som rapporterar om överträdelser av unionsrätten är den första EU-omfattande lagstiftningen tillägnad visselblåsarskydd. Det fastställer gemensamma minimistandarder som säkerställer att visselblåsare i alla medlemsstater åtnjuter samma skyddsnivå vid rapportering av överträdelser av EU-rätten inom områden som offentlig upphandling, finansiella tjänster, produktsäkerhet, miljöskydd, folkhälsa och dataskydd. Den är i linje med ISO 37002 visselblåsningssystem och överlappar med NIS2-rapporteringstider.

Trenivåsystem

Trenivå rapporteringssystem

Intern rapportering

Organisationer måste inrätta interna kanaler där anställda konfidentiellt kan rapportera överträdelser.

Extern rapportering

Medlemsstaterna måste utse behöriga myndigheter för att ta emot och hantera externa rapporter.

Offentliggörande

Under vissa förutsättningar kan visselblåsare offentliggöra information.

Omfattning

Vem måste uppfylla kraven?

Direktivet gäller för alla juridiska personer i EU med 50 eller fler anställda. Detta inkluderar privata företag, offentliga organisationer och kommuner. Vissa sektorer (såsom finansiella tjänster) måste uppfylla kraven oavsett antal anställda. Branscher som omfattas inkluderar finansiella tjänster och energi — var och en underkastade specifika nationella genomförandelagar.

Viktiga skyldigheter

Viktiga krav

Interna rapporteringskanaler

Organisationer med 50+ anställda måste inrätta säkra, konfidentiella interna rapporteringskanaler.

Bekräftelse inom 7 dagar

Rapporter måste bekräftas till visselblåsaren inom 7 dagar från mottagandet.

Uppföljning inom 3 månader

Organisationer måste ge återkoppling om uppföljningen inom tre månader från bekräftelsen.

Skydd mot repressalier

Visselblåsare skyddas mot uppsägning, degradering och andra former av repressalier.

Datakonfidentialitet och GDPR-efterlevnad

Personuppgifter måste behandlas i enlighet med GDPR. Visselblåsarens identitet måste hållas konfidentiell.

Dokumentation

Organisationer måste föra omfattande register över alla mottagna rapporter och vidtagna åtgärder.

Tidsfrister

Tidslinje för efterlevnad

Medlemsstaterna var skyldiga att införliva direktivet i nationell lag senast den 17 december 2021. Organisationer med 50–249 anställda hade fram till den 17 december 2023 på sig att inrätta interna rapporteringskanaler. Obs: ISO 37002 erbjuder ett parallellt ramverk för organisationer som verkar i flera jurisdiktioner.

🇪🇺 Byggt för efterlevnad

Hur Ashio hjälper dig att uppfylla kraven

Ashio är specialbyggt för att hjälpa organisationer att uppfylla alla skyldigheter enligt EU:s visselblåsardirektiv — direkt ur kartongen.

Säker, konfidentiell mottagning

Anonyma och konfidentiella rapporteringsflöden som uppfyller direktivets krav på säkra interna kanaler.

7-dagars bekräftelsespårning

Tydliga bekräftelseflöden hjälper till att säkerställa att varje rapport får ett svar inom den föreskrivna tidsramen.

Revisionsklar loggning

Kompletta aktivitetsloggar och ärendetidslinjer ger de omfattande register som krävs enligt direktivet.

🇨🇭 Schweizisk hostingGDPR-kompatibelEU-direktiv 2019/1937-anpassad

Svenska organisationer

Direktivets tillämpning i Sverige

Den fullständiga genomgången av EU:s visselblåsardirektiv på svenska — tillsammans med en jämförelse mot Visselblåsarlagen (SFS 2021:890) — finns på vår dedikerade sida.

FAQ

Vanliga frågor

Måste alla företag uppfylla kraven?+

Juridiska personer med 50+ anställda i EU måste uppfylla kraven. Vissa sektorer (finansiella tjänster, luftfart, sjöfart) måste uppfylla kraven oavsett storlek.

Vilka tidsfrister gäller?+

Införlivandefristen för medlemsstaterna var den 17 december 2021. Stora organisationer (250+ anställda) var tvungna att uppfylla kraven då.

Vilka är sanktionerna?+

Sanktionerna varierar mellan medlemsstaterna men kan inkludera betydande böter, regulatoriska åtgärder, ryktesskada och straffrättsligt ansvar.

Krävs anonym rapportering?+

Direktivet kräver konfidentiell rapportering, inte anonym. Det uppmuntrar dock att acceptera anonyma rapporter. Ashio stöder båda.

EU directives covered

Related compliance guides.

Explore Ashio's coverage of each EU regulation.

Redo att uppfylla dina skyldigheter?

Sätt upp säkra, kompatibla rapporteringskanaler på några minuter med Ashio.