Få användbara tips och läs allt om de senaste nyheterna Whistlelinks Blog

Därför ska du inte använda e-post för er visselblåsarlösning

E-post är inte en bra lösning för visselblåsning.

Download our free whitepaper:

How to get compliant with the Whistleblowing Law

När man ska implementera en visselblåsartjänst kan det kännas lockande att använda en enkel, billig och snabb lösning som till exempel en e-postadress, för att ta emot visselblåsarrapporter. Detta kan dock visa sig vara ett stort misstag och få allvarliga konsekvenser för både organisationen och medarbetarna. I den här artikeln listar vi fyra skäl till varför man inte bör använda e-post som sin interna rapporteringskanal för visselblåsning.

  1. Datasäkerhet
  2. Efterlevnad av visselblåsarlagen
  3. Skapa en kultur av förtroende
  4. Sekretess och anonymitet

”Vi får ändå aldrig några visselblåsarärenden”

Av flera anledningar är det viktigt att ha en visselblåsarlösning på plats, även om ni initialt inte får några rapporter.

  1. För att uppmuntra en etisk företagskultur: Att ha en visselblåsarlösning visar att organisationen är engagerad i etiskt uppförande och att man är villig att lyssna på frågor som de anställda tar upp.
  2. Upptäck missförhållanden: En visselblåsarlösning kan hjälpa till att upptäcka missförhållanden som man kanske annars inte hade identifierat. Det kan bidra till att förhindra att organisationens rykte skadas, eller att man lider ekonomiska förluster.
  3. Följ lagens krav: EU:s visselblåsardirektiv gör det till ett juridiskt krav för alla europeiska organisationer med fler än 250 anställda att implementera interna rapporteringskanaler. Deadline för mindre arbetsgivare närmar sig också med stormsteg . Att inte ha en säker visselblåsarlösning kan leda till juridiska konsekvenser.
  4. Förbättrad riskhantering: En visselblåsarlösning kan hjälpa till att identifiera och hantera potentiella risker inom organisationen. Genom att uppmuntra anställda att rapportera problem kan organisationen proaktivt ta itu med potentiella problem innan de eskalerar.

”Men vi har redan en e-postlösning för visselblåsning och den funkar för oss”

Här är fyra skäl till varför en e-postlösning för visselblåsning inte är tillräckligt bra.

1. Dataskydd och -säkerhet

Även om en e-postlösning kan vara tillräcklig ur ett strikt juridiskt perspektiv, är den långt ifrån acceptabel ur ett säkerhetsperspektiv.

  • E-post är inte en säker form av kommunikation, och e-postdata är inte krypterad. Det är enkelt att inte bara läsa e-postmeddelanden, utan också ändra innehållet i dem.
  • Obehöriga, till exempel en IT-avdelning, kan enkelt komma åt all information. Detta innebär att uppgifternas integritet och konfidentialitet vad gäller visselblåsarens identitet är i fara.
  • Dokument som sänts per e-post i ett visselblåsarärende lagras inte på ett säkert sätt i datacenter med hög säkerhet, vilket innebär att man inte kan garantera efterlevnad av GDPR.

2. Efterlevnad av visselblåsarlagen och EU:s visselblåsardirektiv

Det är viktigt att dokumentera alla visselblåsarärenden. Det kan dock vara utmanande när du använder e-post, eftersom det är lätt att ta bort eller ändra meddelanden.

EU:s visselblåsardirektiv kräver också att organisationerna håller sig till vissa tidsramar när de hanterar visselblåsarrapporter. Ett visselblåsarsystem hjälper dig att följa lagen genom att:

  • Ge dig aviseringar om viktiga saker, som inkomna rapporter eller att deadline för feedback till visselblåsaren närmar sig.
  • Göra det lättare att hålla sig till vissa tidsramar (till exempel ge feedback eller radera ärenden).
  • Hålla koll på all dokumentation gällande ett visselblåsarärende, vilket gör handläggningen av fallet enklare och effektivare.
  • Göra det möjligt att exportera statistik.
  • Möjliggöra säker kommunikation med visselblåsaren

3. Skapa förtroende inom organisationen

E-post är ett dåligt val för visselblåsning eftersom man inte får den nödvändiga översikt som säkerställer att problemen kan åtgärdas. När du rapporterar om problem via e-post finns det ingen garanti för att någon kommer att se meddelandet, eller att man vidtar lämpliga åtgärder.

Att vinna förtroendet hos potentiella visselblåsare är avgörande för att säkerställa att relevanta rapporter kommer in. Medarbetarna ska känna sig trygga och kunna lita på systemet och hur man hanterar rapporterna. En outsourcad visselblåsarlösning kommer att:

  • Öka nivån av förtroende inom organisationen
  • Visa dina anställda att du tar visselblåsning på större allvar genom att ni faktiskt investerat i en säker lösning.

4. Sekretess och anonymitet

När du skickar ett e-postmeddelande kan det spåras tillbaka till ditt e-postkonto, som ofta är länkat till ditt namn och din personliga information. Studier har visat att möjligheten att rapportera missförhållanden konfidentiellt eller till och med anonymt kommer att avsevärt öka sannolikheten för att anställda ska använda visselblåsarlösningen. En e-postlösning för visselblåsning kommer:

  • Att göra det svårare för visselblåsaren genom att kräva att han/hon skapar en e-post
  • Alltid att vara länkad till en annan e-post eller ett annat telefonnummer
  • Inte göra visselblåsning säkrare för dina medarbetare 

Överväg andra alternativ till visselblåsning än e-post

Visst kan det kännas bekvämt att använda e-post för er visselblåsarlösning, men det är inte en idealisk kanal för visselblåsning på grund av bristen på konfidentialitet, osäker kommunikation, begränsad insyn och svårigheterna med att dokumentera. E-post kan inte hjälpa dig att följa visselblåsarlagen, inte heller hjälpa dina anställda att känna sig trygga eller uppmuntra dem att avslöja eventuella missförhållanden som pågår i organisationen.

På grund av nackdelarna med e-postbaserade lösningar är det värt att överväga att implementera ett digitalt visselblåsarsystem . Det kommer att ge dig säker, anonym tvåvägskommunikation med visselblåsaren, hjälpa dig att hålla deadlines och göra det enkelt att följa lagkrav gällande dataskydd och datasäkerhet.

Ett digitalt visselblåsarsystem

kommer också att ingjuta förtroende bland medarbetarna och uppmuntra dem att rapportera om oegentligheter utan rädsla för repressalier. Det kan göra dem mer benägna att rapportera internt, istället för att vända sig till myndigheterna eller till och med media.

Vill du diskutera en säker visselblåsarlösning för din organisation? Kontakta oss gärna för vidare diskussion eller boka en gratis demo av vårt system.

Om du har några funderingar eller vill veta mer om Whistlelink vill vi gärna höra från dig!

Letar du efter en säker och trygg lösning för visselblåsning eller intern rapportering?Boka gärna en tid för en gratis demo av vårt system!

Prata med Territory Manager
Annelie Demred

0046 (0)706 83 82 88

WEBINARVisselblåsning i praktiken

Annelie DemredVP, Strategy and Growth

Allt om visselblåsning

Torsdag   |   11:00 – 11:30

WHISTLELINK BLOGMer läsning ...

Francesco Zambon: En visselblåsares kamp för öppenhet under covid-19 i Italien
Sju exempel på oegentligheter på arbetsplatsen
Partnerintervju med polska M3M: Betydelsen av visselblåsarlösningar inom cybersäkerhet och dataskydd
Whistlelink resources

Download your free Whitepaper

VI TRÄFFAR DIG GÄRNA

Kontakta oss​

Vårt team vill gärna träffa dig för att visa en gratis demo av Whistlelink.
Du kan välja en lämplig tid i kalendern.

Prata med Territory Manager
Annelie Demred

0046 (0)706 83 82 88

VI TRÄFFAR DIG GÄRNA

Kontakta oss

Vårt team är alltid redo att svara på era frågor. Hitta svar i vår hjälpsektion, eller fyll i formuläret nedan så kontaktar vi er inom kort. Eller slå oss en signal!

Prata med Territory Manager
Annelie Demred

annelie.demred@whistlelink.com

HAPPY TO MEET YOU!

Get in touch

Our team is ready to answer your questions. Find the answer by visiting our support centre, or fill out the form below and we'll be in touch as soon as possible. Or simply give us a call!

Talk with Territory Manager
Annelie Demred

annelie.demred@whistlelink.com