50'den fazla çalışanı olan şirketler yakında şikayet ve şikayetler için bir analog ve dijital raporlama ofisi kurmak zorunda kalacak.
1,5 yıllık bir gecikmeyle, şimdi de Almanya’da bir muhbir koruma yasası yürürlüğe giriyor.
Almanya’daki yasama süreci, Bundesrat’ın arabuluculuk komitesinin çağrılmasına yol açan vetosunun ardından durdu. Mayıs 2023’ün ortalarında Federal Meclis ve Federal Meclis, 2 Temmuz 2023’te yürürlüğe girecek olan yasayı nihayet onayladı.
Oluşturulan raporlama prosedürleri, çalışanlar, müşteriler, hizmet sağlayıcılar, iş ortakları ve iş bağlamındaki diğer kişiler tarafından şirketteki şikayetlerin ve yasa ihlallerinin bildirilmesi için kullanılır. Şirketler ihbarcının kimliğini korumalı ve GDPR gerekliliklerine uymalıdır.
İhbarcı koruması ne anlama geliyor?
İhbarcı koruması, suistimalleri bir ihbarla ortaya çıkaran ve böylece toplumu destekleyen kişilerin (ihbar edenler) kanunen misillemeden korunmaları anlamına gelir. Örneğin, bir amirinin belirli çalışanları cinsiyet, ırk veya diğer ayrımcı nedenlerle dezavantajlı duruma düşürdüğünü gözlemleyen çalışan. Üretim müdürünün para biriktirmek için çevreye zararlı maddeler kullandığını fark eden kimya işçisi – muhtemelen her ikisi de aynı soruyu soruyordur: Durumu bildirip geleceklerini tehlikeye atmalılar mı?
Yeni yasa tam da buradan başlamak istiyor: İhbarcıları işten çıkarma, uyarı, terfinin reddi, itibarın zedelenmesi, ayrımcılık ve zorbalık gibi misillemelerden korumayı amaçlıyor.
Kim ihbarcı olabilir?
Çalışanlara ek olarak, müşteriler, hizmet sağlayıcılar, tedarikçiler veya hissedarlar da muhbir olarak kabul edilebilir.
Muhbirler hangi ihlalleri bildirebilir?
AB direktifi, ulusal ve AB yasalarının ihlallerini bildiren muhbirlerin korunmasını sağlar. Bu, aşağıdaki alanlardaki mevzuatı içerir:
sağlık koruması
çevresel koruma
veri koruması
rekabet hukuku
Bilişim teknolojisi
Kara para aklama
ürün Güvenliği
muhasebe
tehlikeli madde taşımacılığı
İlaçlar ve tıbbi cihazlar için kalite ve güvenlik standartları
Diğer Para Cezaları ve Cezalar
Hangi şirketler etkilenir?
En az 250 çalışanı olan şirketler, yasanın yürürlüğe girmesinden hemen sonra yasa hükümlerini uygulamak zorundadır. 50 ila 249 çalışanı olan şirketler için son uygulama tarihi 17 Aralık 2023’tür.
Şirketin hangi yükümlülükleri var?
Şirketler, raporların sözlü, metin şeklinde ve istenirse şahsen yapılmasına olanak tanıyan dahili raporlama kanalları oluşturmalıdır. Tüm bildirim kanallarında ihbarcının ve üçüncü kişilerin gizliliği korunmalıdır.
Şirketler ayrıca en az bir kayıt ofisi görevlisi atamak zorundadır. Bu, raporları kabul eder ve muhbirin raporu yedi günlük süre içinde aldığını teyit eder. Yardım hattı görevlisi raporu inceler ve muhbiri takip eden herhangi bir işlemden üç ay içinde haberdar eder.
İhbarcı korumasının veri korumasıyla ne ilgisi var?
İhbarcının raporları düzenli olarak sanığın adı ve soyadı şeklinde kişisel veriler içerir. Bu, Genel Veri Koruma Yönetmeliği anlamında veri işlemeyi haklı kılar. Bu çerçevede, şirketler aşağıdaki pratik veri koruma ipuçlarına uymalıdır.
İç raporlama kanalları aracılığıyla iş süreci, işleme faaliyetleri listesine eklenmelidir.
Bilgi uçuranlar için veri koruma bilgileri düzenlenmeli ve onay mümkün kılınmalıdır.
Harici bir BT destekli bilgi uçurma sistemi (örn. SaaS) kullanırken, düzenli olarak bir sipariş işleme sözleşmesi yapmak gerekir.
Saklama/silme süreleri belirtilmelidir.
Çoğu durumda bir veri koruma etki değerlendirmesi gerekli olacaktır.
Uygun teknik ve kurumsal veri güvenliği önlemleri tanımlanmalıdır.
Soruları açıklığa kavuşturmak için (harici) veri koruma görevlisini erken bir aşamada dahil etmeniz önerilir. Daha fazla bilgi , veri koruma konferansının oryantasyon kılavuzunda bulunabilir .
İşyeri konseyi de muhbir sisteminin getirilmesine erken bir aşamada dahil edilmelidir. Şirketin organizasyonu ve çalışanların şirketteki davranışlarından kaynaklanan sorunlar nedeniyle, ortak belirleme hakları etkilenir. BT destekli ihbar sisteminin getirilmesinin bir parçası olarak, teknik ekipmanın getirilmesi ve kullanılması nedeniyle ortak belirleme hakkı da etkilenir.
