Cum să fii aliniat la Legea 361/2022 privind avertizarea de integritate
Facilitarea, implementarea și gestionarea canalelor de avertizare ce permit raportarea delictelor precum corupția, frauda și alte tipuri de practici corporative defectuoase este importantă și va asigura un mediu de lucru mai bun. Este de asemenea crucial însă să ne asigurăm că implementăm un canal de avertizare conform cu GDPR.
Regulamentul general privind protecția datelor (GDPR) reglementează protecția persoanelor fizice în ceea ce privește prelucrarea și transferul de date cu caracter personal. Acest regulament are un domeniu de aplicare european. Este necesar să se respecte GDPR în tratamentul informațiilor din cazul raportat, deoarece denunțarea implică adesea detalii personale. Canalul de avertizare al organizației trebuie să fie un instrument sigur pentru avertizori și datele incluse. Reglementările se aplică tuturor datelor cu caracter personal, inclusiv celor ale avertizorului și ale părților incriminate, care sunt prelucrate în cadrul canalului de avertizare.
Datele furnizate prin intermediul oricărui canal de avertizare sunt, de obicei, de natură sensibilă și confidențială. Atât avertizorii, cât și entitățile sau persoanele care fac obiectul unei sesizări trebuie să fie întotdeauna informați cu privire la modul în care sunt prelucrate, gestionate și stocate datele lor. De asemenea, este obligatorie informarea părților interesate cu privire la punerea în aplicare a canalului de raportare, precum și la modul în care este primit și gestionat fiecare raport.
Perioada maximă de informare a persoanelor vizate este cuprinsă între una și trei luni. Acest lucru este valabil pentru ambele părți, indiferent dacă informația provine dintr-o sursă anonimă sau dacă au fost furnizate detaliile informatorului.
Avertizarea de integritate anonimă este uneori descurajată. De fapt, Autoritatea Europeană pentru Protecția Datelor (AEPD) a menționat că anonimatul ar trebui evitat. Raționamentul este acela că având sursa informației se poate proteja avertizorul și facilita investigarea cazului.
Cu toate acestea, denunțarea anonimă (posibilă, de exemplu, prin intermediul unei soluții digitale de avertizare) oferă un grad și mai mare de protecție pentru avertizor, care, în caz contrar, s-ar putea confrunta cu represalii sau consecințe negative pentru dezvăluirile sale. Raportarea anonimă îi permite avertizorului să rămână neidentificat, chiar și pentru destinatarul avertizării, ceea ce asigură integritatea informațiilor împărtășite.
Este de la sine înțeles că toate informațiile furnizate într-un caz de către avertizor sunt confidențiale, indiferent dacă originea lor este cunoscută sau dacă sursa este anonimă.
Vrei să afli mai multe despre avertizarea de integritate și canalele sigure? Citește mai multe despre legea avertizorilor de integritate a UE aici și pe EUR-Lex.
Vrei să discutăm mai multe despre un canal de avertizare de integritate sigur pentru organizația ta Contactează-ne sau cere un Demo gratis!
Dacă ai vreun comentariu la acest articol sau ai vrea să știi mai multe despre Whistlelink, ne-ar plăcea să ne contactezi.
Whistlelink valorează confidențialitatea. Vă vom contacta doar cu informații legate de soluțiile noastre.Puteți să vă dezabonați oricând. Pentru mai multe informații, citiți Politica de Confidențialitate.
NE BUCURĂM DE CUNOȘTINȚĂ
NE BUCURĂM DE CUNOȘTINȚĂ
Whistlelink valorează confidențialitatea. Vă vom contacta doar cu informații legate de soluțiile noastre. Puteți să vă dezabonați oricând. Pentru mai multe informații, citiți Politica de Confidențialitate.
HAPPY TO MEET YOU!
Whistlelink values your privacy. We will only contact you about our solutions.
You may unsubscribe at any time. For more info, please review our Privacy Policy