Jak zachować zgodność z Ustawą o ochronie sygnalistów?
Dyrektywa UE w sprawie ochrony sygnalistów stanowi, że wszystkie firmy zatrudniające powyżej 50 pracowników muszą wdrożyć bezpieczny system sygnalistów. Dyrektywa UE nie określa dokładnie, jak te kanały powinny być zaprojektowane. Podczas transpozycji dyrektywy do ustawodawstwa krajowego państwa członkowskie mogą dokonać własnej interpretacji prawa. UE nakreśla jednak kilka wymagań, które muszą być spełnione.
Dlatego wiele organizacji decyduje się na wdrożenie rozwiązań zgłoszeń sygnalistów od zewnętrznego dostawcy. Jest to wygodny sposób na spełnienie wymogów dyrektywy UE w sprawie whistleblowingu, a także krajowych przepisów dotyczących sygnalistów.
Wielkim pytaniem jest oczywiście, jak wybrać najlepszey system sygnalistów, który jest odpowiedni dla Twojej organizacji?
Niestety nie ma gwarancji, że wszystkie systemy spełnią wymogi dyrektywy w sprawie raportowania nieprawidłowości. Możesz przeczytać więcej o tym, co należy wziąć pod uwagę przy wyborze systemu sygnalistów tutaj. Korzystanie z zewnętrznej usługi zgłaszania nieprawidłowości ma kilka zalet, w tym:
W tym artykule udzielimy Ci ważnych wskazówek dotyczących dodatkowych kwestii, które powinieneś rozważyć przed wyborem i wdrożeniem systemu sygnalistów w Twojej organizacji.
Sprawdź, czy wybrany przez Ciebie system sygnalistów może oferować funkcje, które są dla Ciebie ważne i zwróć szczególną uwagę na rozwiązania techniczne dotyczące procesu raportowania!
Zadbaj o to, aby obsługa sygnalistów i wewnętrzne kanały raportowania były intuicyjne i łatwe w użyciu. Zwiększa to szansę, że potencjalni sygnaliści wykorzystają je zamiast zgłaszać je na zewnątrz (na przykład do mediów). Wybrany system sygnalistów musi być również łatwy w użyciu dla osoby (osób), która będzie przyjmować i obsługiwać sprawy.
Wybierz dostawcę, który może zaoferować kilka różnych metod raportowania. Dyrektywa UE podkreśla, że musi istnieć możliwość zgłaszania zarówno na piśmie, jak i ustnie.
Czy sygnalista może przesłać kilka rodzajów załączników (zdjęcia, wiadomości, nagrania wideo/audio) w związku ze złożeniem zgłoszenia lub odpowiedzi na pytania uzupełniające?
Czy istnieje możliwość bezpiecznej i anonimowej dwustronnej komunikacji z sygnalistą? Jest to konieczne w celu uzyskania odpowiedzi na dodatkowe pytania, ale także potwierdzenia otrzymania zgłoszenia. Jest to również wymagane, ponieważ dyrektywa stanowi, że musisz przekazać informację zwrotną sygnalistom w ciągu trzech miesięcy.
Przejrzyj proces otrzymywania spraw sygnalistów i zarządzania nimi. Czy sprawa może być łatwo przekazana do właściwej osoby lub działu? Czy możliwe jest zapewnienie ograniczonego dostępu do określonych ról dla poszczególnych spraw, np. w celu uzyskania porady od ekspertów?
Wybór rozwiązania dla sygnalistów, które może obsłużyć wszystko, od otrzymywania zgłoszeń, komunikacji z sygnalistą i dokumentacji dochodzenia w ramach tego samego systemu, jest mądrym wyborem. Ułatwia dochodzenie i poprawia bezpieczeństwo.
Jak w systemie obsługiwane są informacje sygnalistów? Dotyczy to zarówno informacji w sprawie sygnalistów, jak i metadanych (np. adresów IP). Czy system daje sygnalistom możliwość zachowania anonimowości podczas całego procesu?
Jakie możliwości oferuje system sygnalistów w zakresie informacji zwrotnej dla anonimowego sygnalisty? Czy możesz łatwo śledzić sprawę i otrzymywać powiadomienia w wyznaczonym terminie? Czy system może przeglądać i wyświetlać wyniki oraz statystyki spraw zgłaszanych przez sygnalistów?
Czy system zgłaszania nieprawidłowości jest łatwo dostępny dla wszystkich? Dotyczy to nie tylko pracowników, ale także innych grup objętych ochroną sygnalistów. Czy dostęp do kanałów raportowania jest możliwy przez całą dobę z różnych typów urządzeń?
Zastanów się, czy potrzebujesz dodatkowych usług. Na przykład zarządzanie przyjmowaniem spraw lub pomoc w dochodzeniu w sprawie sygnalistów.
Czy system można dostosować do własnej organizacji i marki? Czy można zmienić wygląd formularzy i raportów?
Wybierz usługę, która zagwarantuje przechowywanie wszystkich informacji na serwerach w UE/EOG. Po orzeczeniu w sprawie Schrems II nie jest już możliwe korzystanie z umowy Tarczy Prywatności między USA a UE w celu przekazywania danych osobowych do państwa trzeciego.
Sprawdź dokładnie, jakie środki są podejmowane, aby zminimalizować ryzyko naruszenia danych i wycieku informacji. Może to być na przykład dwuskładnikowe uwierzytelnianie użytkowników, szyfrowanie danych, kontrola dostępu i ochrona przed atakami zewnętrznymi. Jak często wykonywana jest kopia zapasowa systemu i gdzie są przechowywane kopie zapasowe?
Jeśli w swojej organizacji mówisz wieloma językami, wybierz system sygnalistów, który obsługuje wielojęzyczność. Jeśli możesz sprawić, że użytkownicy poczują się bezpiecznie, używając własnego języka, będzie również większa szansa, że będą chcieli korzystać z systemu.
Nie zapomnij poprosić o referencje od innych użytkowników! Jakie doświadczenie ma dostawca z rozwiązaniami dla sygnalistów i jak długo działa w branży?
Whistlelink od ponad 10 lat dostarcza rozwiązania w zakresie zgłaszania nieprawidłowości zadowolonym klientom w całej Europie. Nasza usługa jest dostępna na Twojej własnej stronie internetowej 24/7. Oferujemy 35 różnych języków w dostosowanym, przyjaznym dla użytkownika cyfrowym rozwiązaniu whistleblowingowym, a wszystkie dane przechowywujemy na serwerach w Europie, zgodnie z GDPR. Skontaktuj się z nami, aby uzyskać demo i bezpłatną wersję próbną!
Jeśli masz jakieś przemyślenia na temat tego artykułu lub chciałbyś dowiedzieć się więcej o Whistlelink, skontaktuj się z nami
Whistlelink ceni Twoją prywatność. Skontaktujemy się z Tobą tylko w sprawie naszych rozwiązań. Możesz zrezygnować z subskrypcji w dowolnym momencie. Aby uzyskać więcej informacji, zapoznaj się z naszą Polityką prywatności.
Z PRZYJEMNOŚCIĄ SPOTKAMY SIĘ Z TOBĄ
Z PRZYJEMNOŚCIĄ SPOTKAMY SIĘ Z TOBĄ
Whistlelink ceni Twoją prywatność. Skontaktujemy się z Tobą tylko w sprawie naszych rozwiązań. Możesz zrezygnować z subskrypcji w dowolnym momencie. Aby uzyskać więcej informacji, zapoznaj się z naszą Polityką prywatności (w języku angielskim)
HAPPY TO MEET YOU!
Whistlelink values your privacy. We will only contact you about our solutions.
You may unsubscribe at any time. For more info, please review our Privacy Policy