Intern rapporteringskanal
Inrätta en säker, konfidentiell intern rapporteringskanal där anställda och andra intressenter kan rapportera missförhållanden. Kanalen måste stödja både skriftliga och muntliga rapporter.

Visselblåsarlagen (Lag om skydd för personer som rapporterar om missförhållanden) implementerar EU:s visselblåsardirektiv 2019/1937 i Sverige. Förstå era skyldigheter och uppfyll dem med en säker, konfidentiell rapporteringskanal.
Översikt
Visselblåsarlagen (Lag om skydd för personer som rapporterar om missförhållanden, SFS 2021:890) trädde i kraft den 17 december 2021 och implementerar EU:s visselblåsardirektiv (EU) 2019/1937 i svensk rätt. Lagen kräver att organisationer med 50 eller fler anställda inrättar interna rapporteringskanaler, ger ett starkt skydd för visselblåsare mot repressalier och fastställer tydliga tidsfrister för hantering av rapporter. Arbetsmiljöverket fungerar som tillsynsmyndighet för de flesta sektorer.
Omfattning
Lagen gäller för alla offentliga och privata organisationer med 50 eller fler anställda. Dessutom måste organisationer inom vissa sektorer — såsom finansiella tjänster, försäkring och luftfart — inrätta en rapporteringskanal oavsett antal anställda. Lagen omfattar även kommuner och andra offentliga organ.
Krav
Inrätta en säker, konfidentiell intern rapporteringskanal där anställda och andra intressenter kan rapportera missförhållanden. Kanalen måste stödja både skriftliga och muntliga rapporter.
Skicka en mottagningsbekräftelse till visselblåsaren inom 7 dagar. Automatisera denna process för att aldrig missa en tidsfrist.
Ge återkoppling om uppföljningsåtgärder inom 3 månader från bekräftelsen. Vid komplexa utredningar kan tidsfristen förlängas till 6 månader.
Visselblåsare är juridiskt skyddade mot uppsägning, degradering, trakasserier och andra former av repressalier. Bevisbördan ligger på arbetsgivaren.
Visselblåsarens identitet måste förbli strikt konfidentiell. Personuppgifter måste behandlas i enlighet med GDPR. Anonym rapportering är tillåten och uppmuntras.
För ett register över alla rapporter och bevara dokumentation för revisioner. Rapporter måste raderas efter avslutad hantering inom lagstadgade bevarandetider.
Tidslinje
Visselblåsarlagen trädde i kraft den 17 december 2021. Organisationer med 250 eller fler anställda var tvungna att inrätta interna rapporteringskanaler omedelbart. Organisationer med 50–249 anställda hade fram till den 17 december 2023 på sig. Arbetsmiljöverket fungerar som extern rapporteringskanal och tillsynsmyndighet.
Er lösning
Ashio är utformat som en fullt kompatibel intern rapporteringskanal enligt Visselblåsarlagen och EU-direktivet 2019/1937, med alla GDPR- och säkerhetsgarantier inbyggda.
Anonym och konfidentiell rapportering
Ingen IP-loggning, inga cookies, inga fingeravtryck. Visselblåsarens identitet är skyddad som standard.
Automatisk mottagningsbekräftelse
Visselblåsaren får omedelbar bekräftelse. Ni uppfyller automatiskt 7-dagarsfristen utan manuell hantering.
Tidsfristbevakning för 3-månaders återkoppling
Panelen varnar för rapporter som närmar sig 3-månadersgränsen för återkoppling. Ni missar aldrig en lagstadgad tidsfrist.
Oföränderlig aktivitetslogg
Varje åtgärd tidsstämplas och registreras i en oföränderlig logg — redo för revisioner och inspektioner från Arbetsmiljöverket.
Hosting i Schweiz, ISO 27001-certifierad
All data lagras i ISO 27001-certifierade datacenter i Schweiz, i enlighet med GDPR och svenska dataskyddskrav.
Relaterat
Visselblåsardirektivet (EU 2019/1937) är grunden för den svenska lagen. På vår dedikerade sida går vi igenom direktivets krav, dess tillämpningsområde och vad varje organisation i Sverige behöver göra för att följa det.
FAQ
Visselblåsarlagen är den svenska implementeringen av EU:s visselblåsardirektiv (EU) 2019/1937. Sverige var ett av de första länderna att implementera direktivet — lagen trädde i kraft redan den 17 december 2021, exakt på EU:s tidsfrist. Den svenska lagen ligger nära direktivets minimistandarder men ger Arbetsmiljöverket en central tillsynsroll.
Ja. Visselblåsarlagen tillåter uttryckligen att den interna rapporteringskanalen outsourcas till en extern tredje part. Ashio är utformat för precis detta syfte — en oberoende, neutral plattform som uppfyller alla lagkrav.
Arbetsmiljöverket kan utreda misstänkta överträdelser och utfärda förelägganden. Organisationer som inte inrättar en rapporteringskanal eller vidtar repressalier mot visselblåsare kan drabbas av skadeståndskrav. Dessutom kan visselblåsare väcka civilrättsliga skadeståndsanspråk. Ryktesskador från negativ publicitet är ofta den starkaste drivkraften för efterlevnad.
Lagen tillåter och uppmuntrar anonym rapportering men gör den inte obligatorisk. Anonym rapportering rekommenderas dock starkt eftersom det ökar sannolikheten att visselblåsare träder fram. Ashio stöder både konfidentiell och helt anonym rapportering.
Visselblåsarlagen och GDPR fungerar tillsammans. Rapporter måste hanteras konfidentiellt, personuppgifter får endast behandlas för rapportens syfte och bevarandetiderna är begränsade. Ashio är GDPR-kompatibelt by design — ingen spårning, ingen onödig datainsamling.
Med Ashio kan din rapporteringskanal vara operativ på några minuter. Registrera dig, namnge din organisation, anpassa formuläret och dela länken med dina anställda — helt kompatibel med Visselblåsarlagen.
Aktivera din kompatibla rapporteringskanal på några minuter. Anonym rapportering, automatisk bekräftelse och en oföränderlig revisionslogg — allt ingår.
Detta innehåll är endast i informationssyfte och utgör inte juridisk rådgivning. För frågor om era specifika rättsliga skyldigheter, vänligen kontakta en kvalificerad jurist.