Intern rapportering
Organisationer måste inrätta interna kanaler där anställda konfidentiellt kan rapportera överträdelser.

Förstå dina skyldigheter enligt EU:s visselblåsardirektiv och hur du uppfyller dem med säkra, konfidentiella rapporteringskanaler.
Översikt
Antagen den 23 oktober 2019 och trädde i kraft den 16 december 2019, direktivet (EU) 2019/1937 om skydd för personer som rapporterar om överträdelser av unionsrätten är den första EU-omfattande lagstiftningen tillägnad visselblåsarskydd. Det fastställer gemensamma minimistandarder som säkerställer att visselblåsare i alla medlemsstater åtnjuter samma skyddsnivå vid rapportering av överträdelser av EU-rätten inom områden som offentlig upphandling, finansiella tjänster, produktsäkerhet, miljöskydd, folkhälsa och dataskydd. Den är i linje med ISO 37002 visselblåsningssystem och överlappar med NIS2-rapporteringstider.
Trenivåsystem
Organisationer måste inrätta interna kanaler där anställda konfidentiellt kan rapportera överträdelser.
Medlemsstaterna måste utse behöriga myndigheter för att ta emot och hantera externa rapporter.
Under vissa förutsättningar kan visselblåsare offentliggöra information.
Omfattning
Direktivet gäller för alla juridiska personer i EU med 50 eller fler anställda. Detta inkluderar privata företag, offentliga organisationer och kommuner. Vissa sektorer (såsom finansiella tjänster) måste uppfylla kraven oavsett antal anställda. Branscher som omfattas inkluderar finansiella tjänster och energi — var och en underkastade specifika nationella genomförandelagar.
Viktiga skyldigheter
Organisationer med 50+ anställda måste inrätta säkra, konfidentiella interna rapporteringskanaler.
Rapporter måste bekräftas till visselblåsaren inom 7 dagar från mottagandet.
Organisationer måste ge återkoppling om uppföljningen inom tre månader från bekräftelsen.
Visselblåsare skyddas mot uppsägning, degradering och andra former av repressalier.
Personuppgifter måste behandlas i enlighet med GDPR. Visselblåsarens identitet måste hållas konfidentiell.
Organisationer måste föra omfattande register över alla mottagna rapporter och vidtagna åtgärder.
Tidsfrister
Medlemsstaterna var skyldiga att införliva direktivet i nationell lag senast den 17 december 2021. Organisationer med 50–249 anställda hade fram till den 17 december 2023 på sig att inrätta interna rapporteringskanaler. Obs: ISO 37002 erbjuder ett parallellt ramverk för organisationer som verkar i flera jurisdiktioner.
🇪🇺 Byggt för efterlevnad
Ashio är specialbyggt för att hjälpa organisationer att uppfylla alla skyldigheter enligt EU:s visselblåsardirektiv — direkt ur kartongen.
Anonyma och konfidentiella rapporteringsflöden som uppfyller direktivets krav på säkra interna kanaler.
Tydliga bekräftelseflöden hjälper till att säkerställa att varje rapport får ett svar inom den föreskrivna tidsramen.
Kompletta aktivitetsloggar och ärendetidslinjer ger de omfattande register som krävs enligt direktivet.
Svenska organisationer
Den fullständiga genomgången av EU:s visselblåsardirektiv på svenska — tillsammans med en jämförelse mot Visselblåsarlagen (SFS 2021:890) — finns på vår dedikerade sida.
FAQ
Juridiska personer med 50+ anställda i EU måste uppfylla kraven. Vissa sektorer (finansiella tjänster, luftfart, sjöfart) måste uppfylla kraven oavsett storlek.
Införlivandefristen för medlemsstaterna var den 17 december 2021. Stora organisationer (250+ anställda) var tvungna att uppfylla kraven då.
Sanktionerna varierar mellan medlemsstaterna men kan inkludera betydande böter, regulatoriska åtgärder, ryktesskada och straffrättsligt ansvar.
Direktivet kräver konfidentiell rapportering, inte anonym. Det uppmuntrar dock att acceptera anonyma rapporter. Ashio stöder båda.
EU directives covered
Explore Ashio's coverage of each EU regulation.
One platform for every EU directive — NIS2, AI Act, CSRD, CSDDD, Pay Transparency, ISO 37002.
Read moreCybersecurity incident reporting timelines and internal channels.
Read moreHow Ashio aligns with the global whistleblowing standard.
Read moreReporting channels for AI system violations.
Read moreNo IP, no cookies, no fingerprinting. End-to-end encrypted.
Read moreSätt upp säkra, kompatibla rapporteringskanaler på några minuter med Ashio.