REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Sygnalista w firmie - jakie kanały komunikacji?

Sygnalista w firmie - jakie kanały komunikacji są zgodne z dyrektywą UE?
Sygnalista w firmie - jakie kanały komunikacji są zgodne z dyrektywą UE?
shutterstock

REKLAMA

REKLAMA

Sygnalista w firmie oznacza nowe obowiązki dla pracodawcy. Pierwszym jest zapewnienie dwukierunkowej komunikacji między firmą a sygnalistą, a drugim zapewnienie mechanizmów gwarantujących ochronę prywatności i danych sygnalisty. Jakie kanały komunikacji są zgodne z dyrektywą UE?

Sygnalista firmie - kanały komunikacji

Kwestia dotycząca ochrony sygnalistów wynikająca z Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 w sprawie ochrony osób zgłaszających naruszenia prawa Unii wymaga, aby określone podmioty ustanowiły kanały komunikacji do informowania o nieprawidłowościach. Twórcy regulacji nie narzucają konkretnych form, jakie powinny stosować organizacje w celu odbierania i obsługi zgłoszeń od sygnalistów, jednak europejskie wytyczne wynikające z dyrektywy mocno zawężają wybór w firmach i instytucjach.

REKLAMA

Autopromocja

Zapewnienie dwukierunkowej komunikacji między firmą a sygnalistą, mechanizmy gwarantujące ochronę prywatności osoby zgłaszającej oraz ochronę danych w zgodzie z RODO to główne wymogi dla wewnętrznych kanałów komunikacji wynikające z dyrektywy o ochronie sygnalistów. Dotychczas, jeśli w organizacji funkcjonował sposób komunikacji do zgłaszania nadużyć, to były to raczej proste, często analogowe rozwiązania - skrzynki na listy, infolinie czy specjalnie utworzone adresy e-mail. Zwłaszcza ta ostatnia forma jest popularna wśród organizacji, ale czy na pewno to dobre rozwiązanie?

Konto e-mail do zgłaszania nieprawidłowości?

Konto e-mail jest traktowane przez wiele organizacji jako złoty środek – tanie, nie wymaga specjalistycznej wiedzy, a skonfigurować może je informatyk w firmie. Badanie przeprowadzone w 2021 r. przez ARC Rynek i Opinia na zlecenie braf.tech pokazało, że tylko 45% firm posiadało kanał komunikacji do zgłaszania nieprawidłowości i w przypadku 56% z nich była to właśnie skrzynka e-mail lub skrzynka na tradycyjne listy papierowe. Niestety, mimo łatwej i komfortowej obsługi, takie rozwiązanie niesie za sobą wiele wad i w większości nie spełnia wymagań dyrektywy i innych przepisów z nią powiązanych.

- Skrzynki e-mail są podatne na włamania i o ile nie są stosowane dodatkowe mechanizmy kontroli, np. logowanie dwuskładnikowe, to ciężko jest kontrolować, kto ma do nich dostęp. Dodatkowo, konto e-mail nie daje możliwości monitorowania przychodzących ani wychodzących wiadomości, przez co nigdy nie mamy pewności, czy nic nie zostało z niej usunięte przez osobę trzecią – wyjaśnia Rafał Barański, CEO braf.tech, współtwórca aplikacji whiblo.

Inna kwestia, na którą warto zwrócić uwagę, to ochrona prywatności nadawcy i jego anonimowość – każda wiadomość elektroniczna zawiera w swoim nagłówku metadane pozwalające na namierzenie jej autora lub przynajmniej urządzenia, z którego ją nadał. Źródłem metadanych są także załączniki, takie jak zdjęcia czy dokumenty tekstowe, które pozwalają wskazać użytkownika komputera, smartfona, aparatu czy autora dokumentu. Poza brakiem gwarancji ochrony prywatności i anonimowości sygnalisty nie zawsze wiemy też, czy serwer poczty e-mail jest zlokalizowany w UE, a tego wymagają przepisy w zakresie RODO.

Dalszy ciąg materiału pod wideo

Aplikacja dla sygnalisty?

REKLAMA

W przeciwieństwie do skrzynki e-mailowej rozwiązaniami, które nie mają powyższych ograniczeń, są specjalnie stworzone do tego celu systemy informatyczne, np. w formie aplikacji przeglądarkowej czy mobilnej. Powód jest prosty – budując taki system, jego twórcy jako podstawę przyjmują konieczność spełnienia założeń projektowych oraz norm bezpieczeństwa, w tym zgodności z konkretnymi przepisami na każdym etapie działania systemu czy przetwarzania danych. Projektując rozwiązania informatyczne, które wspierają procesy compliance w organizacji, a takim procesem jest właśnie whistleblowing, zapewnienie zgodności z przepisami jest absolutnym priorytetem. W tym konkretnym przypadku dostęp do wszelkich informacji przesyłanych za pomocą kanałów komunikacji musi być więc dokładnie zabezpieczony i udostępniony jedynie osobom do tego uprawnionym. Istotne jest też zapewnienie możliwości prowadzenia dialogu między firmą a sygnalistą w sposób, który będzie chronił jego prywatność – np. brak konieczności tworzenia profilu użytkownika na rzecz automatycznie nadawanych unikalnych identyfikatorów. Wspomniane wyżej metadane w przypadku aplikacji nie stanowią żadnego zagrożenia, bo dobrze zaprojektowany system może je automatycznie usuwać z załączników, co w przypadku skrzynki e-mail nie jest możliwe.

- Specjalne skrzynki e-mail, skrzynki na listy, infolinie czy kanały w popularnych komunikatorach biznesowych nie zapewniają odpowiedniej kontroli nad zgłoszeniem, nie dając gwarancji poufności danych sygnalisty i treści zgłoszeń. Wdrożenie takich rozwiązań jest oczywiście bardzo proste i tanie, ale nie spełnia ono swojej roli. Z drugiej strony mamy na rynku duży wybór specjalnie stworzonych do tego celu aplikacji, które zapewniają zgodność z dyrektywą i zabezpieczają proces zbierania zgłoszeń oraz późniejsze zarządzanie nimi. Są to m.in. rozwiązania chmurowe dostępne w modelu subskrypcyjnym - łatwe w implementacji i niedrogie w zakupie, ale też systemy serwerowe z jednorazową opłatą. Klienci mogą więc wybrać aplikację dostosowaną do swoich potrzeb i możliwości ­– dodaje Rafał Barański.

Whistleblowing a wizerunek firmy

Wdrożenie odpowiednich procedur i kanałów komunikacji do whistleblowingu to dopiero początek drogi, jaką muszą przejść organizacje. Najważniejszym krokiem są działania następcze – to, jak firma zachowa się po wpłynięciu zgłoszenia, czy przeprowadzi działania wyjaśniające, czy jednak będzie starała się wyciszyć sprawę i zamknąć usta sygnaliście. Historia zna wiele przypadków wielkich firm, jak np. Volkswagen, Enron, Siemens czy ostatnio Facebook, gdy wewnętrzne, nierozwiązane problemy ujrzały światło dzienne właśnie w wyniku działań sygnalistów. Przyczyniło się to do dużych kryzysów wizerunkowych i start finansowych liczonych w setkach milionów dolarów, a nawet bankructw przedsiębiorstw. Jednak do nieprawidłowości może dojść w każdym miejscu pracy, nie tylko w wielkich korporacjach. Nadużycia finansowe, pranie pieniędzy, łamanie przepisów dot. zamówień publicznych czy ochrony środowiska, zdrowia publicznego czy ochrony konsumentów – katalog spraw jest obszerny. Tylko od odpowiedniego podejścia pracodawcy zależy, czy takie problemy będą zgłaszane i rozwiązywanie wewnętrznie, czy jednak zostaną upublicznione, przyczyniając się do zwiększonego ryzyka poważnych problemów przedsiębiorstwa.

braf.tech
polska spółka IT tworząca rozwiązania dla biznesu wspierające procesy compliance i audytu
Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

Uprawnienia rodzicielskie - QUIZ
certificate
Jak zdobyć Certyfikat:
  • Czytaj artykuły
  • Rozwiązuj testy
  • Zdobądź certyfikat
1/10
Ile tygodni urlopu macierzyńskiego można maksymalnie wykorzystać jeszcze przed porodem?
nie ma takiej możliwości
3
6
9 - tylko jeśli pracodawca wyrazi na to zgodę
Następne

REKLAMA

Kadry
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Komunikat ZUS: Wdrożenie nowej metryki programu Płatnik

Zakład Ubezpieczeń Społecznych informuje o planowanym wdrożeniu nowej metryki 307 dla wersji 10.02.002 programu Płatnik.

Polacy żyją coraz dłużej - GUS opublikował tablicę średniego dalszego trwania życia. Czy ZUS przeliczy emerytury?

Nowa tablica średniego dalszego trwania życia kobiet i mężczyzn wskazuje, że Polacy żyją coraz dłużej. Czy warto składać wnioski o ponowne przeliczenie już otrzymywanej emerytury?

Trwa nabór wniosków o świadczenie wychowawcze. Jak uniknąć przerwy w wypłatach 800 plus?

1 czerwca 2025 r. rozpocznie się nowy okres świadczeniowy w programie 800 plus. Wniosek o świadczenie wychowawcze można złożyć jedynie drogą elektroniczną. Jak można uniknąć przerwy w wypłacie świadczenia?

Jak prawidłowo usprawiedliwić nieobecności w pracy. Nieprzyjemne konsekwencje zaniedbania tego obowiązku

W razie nieobecności w pracy pracownik zobowiązany jest do jej usprawiedliwienia. W tym celu przepisy prawa pracy określają, jakie są przyczyny usprawiedliwiające nieobecność w pracy. Wymieniają też dowody, na podstawie których można usprawiedliwić nieobecność pracownika.

REKLAMA

Zmiany w wynagrodzeniach 2025 i 2026 - transparentnie i jawnie

Do 7 czerwca 2026 roku Polska musi wdrożyć dyrektywę o jawności i przejrzystości wynagrodzeń. Przedsiębiorcy mają niewiele czasu na poważne zmiany w zakresie polityki płacowej. Nowe przepisy oznaczają bowiem konieczność przeprowadzenia wnikliwej analizy struktury płac w firmie, wprowadzenie nowych procedur dotyczących prawa do informacji o wynagrodzeniu i kryteriów ustalania jego wysokości. Choć prace nad ustawą wprowadzającą te przepisy nadal trwają, już teraz warto podjąć działania, które przygotują firmę na nową sytuację.

Najlepiej teraz złóż wniosek o rentę wdowią ERWD. Sprawdź, dlaczego

ZUS podpowiada, że teraz jest najlepszy czas na złożenie wniosku o rentę wdowią ERWD. Dlaczego? Dopiero połowa osób uprawnionych złożyła wniosek o rentę wdowią. Od stycznia były duże kolejki. Kolejna fala wniosków przewidywana jest w maju 2025 r.

Trzynasta emerytura już we wtorek 1 kwietnia 2025 r.

Trzynasta emerytura trafi do emerytów już we wtorek 1 kwietnia 2025 r. Otrzyma ją 889 tys. osób. Kiedy będą kolejne wypłaty trzynastek? Czy można je dostać kilka razy? Czy każdy je otrzyma? Ile wynosi trzynastka w 2025 roku?

Dodatkowe pieniądze dla seniorów. 1 kwietnia pierwsze trzynastki wpłyną na konta emerytów i rencistów

Pierwszy termin wypłaty trzynastych emerytur przypada na wtorek, 1 kwietnia 2025 r. Trzynastki znajdą się na kontach seniorów razem z ich emeryturą lub rentą. Dodatkowe wypłaty przysługują w wysokości najniższej emerytury.

REKLAMA

Pracownika można ukarać, jeśli nie chce wykorzystać urlopu wypoczynkowego

Kara porządkowa grozi pracownikowi, który nie chce współpracować z pracodawcą w kwestii wykorzystania zaległego urlopu wypoczynkowego. Ekwiwalent za urlop powinien być wypłacany tylko wtedy, gdy odbiór dni wolnych w naturze nie jest możliwy.

Rekrutacja do KSAP 2025. Kształcenie stacjonarne i dualne

O rekrutacji do KSAP w 2025 r. opowiada Małgorzata Bywanis-Jodlińska, Dyrektor Krajowej Szkoły Administracji Publicznej. Co daje KSAP? Na czym polega kształcenie stacjonarne i dualne?

REKLAMA