Direttiva UE sulla protezione dei whistleblower - In che modo WhistleB può aiutare a raggiungere la conformità?

La Direttiva (UE) 2019/1937 (comunemente indicata come "Direttiva UE sulla protezione dei whistleblower") è stata adottata dal Consiglio europeo nel 2019. Il suo scopo è quello di rafforzare le protezioni per le persone che segnalano violazioni del diritto UE, di creare canali di segnalazione più sicuri e meglio definiti in tutti gli Stati membri dell'UE e di portare gli Stati membri verso un quadro giuridico unificato.

Scarica adesso

Direttiva UE sulla protezione dei whistleblower

In che modo WhistleB può aiutare a raggiungere la conformità?

Cos'è la Direttiva UE sulla protezione dei whistleblower?

La Direttiva (UE) 2019/1937 (comunemente indicata come “Direttiva UE sulla protezione dei whistleblower”) è stata adottata dal Consiglio europeo nel 2019. Il suo scopo è quello di rafforzare le protezioni per le persone che segnalano violazioni del diritto UE, di creare canali di segnalazione più sicuri e meglio definiti in tutti gli Stati membri dell’UE e di portare gli Stati membri verso un quadro giuridico unificato. La Direttiva ha implicazioni per centinaia di migliaia di organizzazioni nell’UE e non solo. Entro il mese di dicembre 2021 i Paesi membri sono tenuti a emanare le leggi nazionali di recepimento della Direttiva, che interesserà inizialmente le organizzazioni con 250 o più addetti, mentre le organizzazioni più piccole con 50 o più addetti hanno altri due anni di tempo per adeguarsi. Le leggi varieranno da Paese a Paese, poiché la Direttiva stabilisce degli standard minimi che dovranno essere recepiti nella legislazione nazionale di ciascuno Stato membro.

Quali sono i vantaggi della conformità alla Direttiva?

Oltre agli obblighi stabiliti dalla legislazione, varie ricerche suggeriscono come vi siano dei vantaggi reali per le organizzazioni che incoraggiano le segnalazioni interne. Uno studio della George Washington University negli Stati Uniti ha mostrato che tassi più elevati di segnalazioni anonime aziendali sono correlati a una diminuzione delle cause materiali, degli accordi extragiudiziali e degli articoli di stampa negativi1. Raramente il basso numero di segnalazioni all’interno di un’organizzazione indica l’assenza di cattive condotte. Piuttosto, la mancata segnalazione dei problemi rappresenta un serio rischio in quanto crea punti ciechi nell’organizzazione che, se lasciati irrisolti, possono trasformarsi in crisi evidenti (e talvolta pubbliche). Un modo efficace e affidabile per i dipendenti e le parti interessate di segnalare sospette condotte illecite è fondamentale per creare una maggiore cultura dell’etica, in qualsiasi organizzazione. Oltre all’empowerment e alla tutela delle persone che decidono di riferire comportamenti non consentiti, le informazioni acquisite attraverso un maturo programma di whistleblowing possono rivelarsi estremamente utili per le organizzazioni di qualsiasi dimensione. Le conoscenze raccolte con il whistleblowing possono essere infatti utilizzate per identificare le aree a rischio nell’organizzazione, fornire informazioni sui programmi di formazione interna e migliorarli, nonché modificare le politiche al fine di incoraggiare risultati operativi più positivi.

Il nostro attuale programma di governance, rischio e conformità (GRC) è allineato alla Direttiva?

Sebbene la legislazione sia diversa tra i vari Stati membri, la Direttiva stabilisce alcuni requisiti minimi fondamentali che le organizzazioni devono soddisfare. WhistleB è una soluzione semplice, progettata per aiutarvi a soddisfare gli obblighi imposti dalla Direttiva:

Requisiti della Direttiva UE sulla protezione dei whistleblower

Mettere a disposizione nell’organizzazione canali sicuri e accessibili per la ricezione di informazioni di whistleblowing. Coloro che segnalano le violazioni (cd. “whistleblower” o “segnalante anonimo”) devono poter riferire le proprie informazioni a voce, per iscritto e/o di persona.

Caratteristiche della soluzione WhistleB

WhistleB è un sistema sicuro, semplice da usare e basato sul web che integra un canale di segnalazione e uno strumento di gestione dei casi segnalati. Consente di segnalare le sospette irregolarità attraverso un canale online al quale è possibile accedere in qualsiasi momento, da ogni parte del mondo, in una varietà di lingue e da qualsiasi dispositivo. È possibile aggiungere al sistema anche le informazioni acquisite a livello interno, ad esempio attraverso conversazioni o incontri di persona, così da poter gestire e tracciare in modo corretto e sicuro tutte le informazioni da un unico posto.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Tutelare la riservatezza di chi effettua la segnalazione, della persona indicata nella segnalazione e di eventuali terzi a cui si fa riferimento.

Caratteristiche della soluzione WhistleB

Il sistema WhistleB è progettato per garantire la riservatezza delle informazioni sul whistleblower e sulle terze parti lungo tutto il processo. Laddove è consentita la segnalazione anonima, l’anonimato del segnalante è garantito sia durante la segnalazione che in tutte le attività di follow-up.

La comunicazione è criptata sia durante la trasmissione sia successivamente; pertanto chi effettua la segnalazione non può essere tracciato attraverso l’indirizzi IP o altri mezzi digitali. L’autenticazione a due fattori garantisce solo alle persone autorizzate l’accesso allo strumento di gestione dei casi.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Conferma della ricezione delle segnalazioni entro sette giorni.

Caratteristiche della soluzione WhistleB

Quando si effettua una segnalazione tramite WhistleB, i segnalanti ricevono conferma dell’invio del loro messaggio. Anche gli incaricati della gestione delle segnalazioni possono inviare una risposta di conferma della ricezione, utilizzando dei modelli.
Inoltre, il sistema può essere configurato per inviare automaticamente una notifica agli addetti, tramite e-mail o SMS, quando viene ricevuta una segnalazione.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Risposta e follow-up sulle segnalazioni entro tre mesi, definizione dettagliata delle indagini e del processo decisionale.

Caratteristiche della soluzione WhistleB

Lo strumento di gestione dei casi all’interno del sistema WhistleB consente ai responsabili di seguire un processo strutturato per la gestione delle segnalazioni e di fornire un feedback tempestivo agli interessati.
L’elaborazione delle segnalazioni può essere assegnata a team diversi, mentre all’interno del sistema i membri dei vari team possono discutere dei casi segnalati in tutta sicurezza. Se per l’indagine sono necessarie maggiori informazioni, il sistema WhistleB consente ai segnalanti di caricare file e contenuti digitali di supporto in modo anonimo e sicuro.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Risposta e follow-up sulle segnalazioni entro tre mesi, definizione dettagliata delle indagini e del processo decisionale. (Cont.)

Caratteristiche della soluzione WhistleB

WhistleB include uno strumento avanzato di valutazione statistica e reporting che offre una panoramica dei dati attuali e storici, dello stato, degli avvisi e degli indicatori di performance, oltre a un’analisi approfondita. Il corso di formazione online per whistleblower nell’UE, disponibile attraverso NAVEXEngage™, tratta le migliori pratiche e le aspettative per gli addetti che evadono le segnalazioni e inoltrano ai livelli gerarchici superiori. Ciò consente ai dipendenti di utilizzare con fiducia il processo di segnalazione.
Il WhistleB Resource Centre, infine, offre agli utenti tutto ciò di cui hanno bisogno per un’implementazione efficace e veloce.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Mantenere record verificabili delle segnalazioni nel rispetto dei requisiti di riservatezza.

Caratteristiche della soluzione WhistleB

WhistleB include registri delle attività e degli utenti per un’archiviazione sicura. Il sistema è pertanto una risorsa inestimabile per auditor, investigatori e autorità, oltre a fungere da rete di sicurezza cruciale per le organizzazioni prima, durante e dopo un’indagine.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Proteggere i segnalanti da licenziamento, demansionamento e altre forme di ritorsione.

Caratteristiche della soluzione WhistleB

WhistleB fa parte della suite di soluzioni per la gestione degli incidenti di NAVEX Global. Tali soluzioni aiutano le organizzazioni a creare processi di gestione delle segnalazioni chiari, verificabili e accuratamente documentati in modo da contribuire alla prevenzione e/o all’identificazione di eventuali potenziali attività di ritorsione nei confronti di coloro che effettuano le segnalazioni. Incoraggiare la segnalazione e proteggere i “whistleblower” dalle ritorsioni richiede infatti ben più della semplice gestione degli incidenti. Le organizzazioni dovrebbero sviluppare, implementare e mantenere in essere politiche e processi che mettono al riparo i dipendenti dalle ritorsioni.

Un codice di condotta ben elaborato e ampiamente accettato contribuisce a creare nei dipendenti la fiducia necessaria per parlare. La gestione di politiche e procedure è fondamentale per la distribuzione e la certificazione, soprattutto se avviene tramite un programma automatizzato come PolicyTech™ di NAVEX Global. Il corso online per “whistleblower” nell’UE di NAVEX Global fornisce a dipendenti e manager una formazione sulle migliori pratiche di segnalazione e su come individuare e prevenire azioni ritorsive.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Fornisce al personale informazioni appropriate sull’esistenza e l’uso corretto dei canali di segnalazione.

Caratteristiche della soluzione WhistleB

Attraverso WhistleB tali informazioni possono essere messe a disposizione degli utenti, come i dipendenti, quando effettuano l’accesso alla pagina principale del sistema di whistleblowing. Le informazioni possono essere adattate per ogni Paese in cui si opera e pubblicate nella lingua locale. Illustrano i processi organizzativi, i requisiti locali nonché le autorità esterne e leggi vigenti pertinenti.
Nel WhistleB Resource Centre sono disponibili materiali di sensibilizzazione e modelli per le comunicazioni che possono contribuire a creare visibilità e informare i dipendenti e le altre parti interessate sulla disponibilità del canale di segnalazione.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Fornire accesso ai canali di segnalazione da reti di terze parti per ricevere segnalazioni su violazioni notate in ambito lavorativo.

Caratteristiche della soluzione WhistleB

Il sistema WhistleB può essere esteso a parti che operano esternamente o tangenzialmente a un’organizzazione, quali fornitori, partner, clienti e il pubblico in generale. Questi gruppi possono segnalare irregolarità commesse da membri dell’organizzazione, se lo desiderano anche in modo confidenziale e anonimo.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Garanzia di imparzialità e competenza delle persone che gestiscono i canali di segnalazione e le segnalazioni.

Caratteristiche della soluzione WhistleB

In quanto sistema online, WhistleB guida il processo di gestione dei casi in base alla Direttiva. Può supportare un team di addetti al whistleblowing autorizzati e pertanto risulta indipendente da ciascun singolo individuo. Quando le indagini sui casi richiedono una competenza aggiuntiva, è possibile integrare nel team figure professionali sia interne che esterne, in modo sicuro e caso per caso, mantenendo la completa riservatezza dell’identità del whistleblower.
Infine, WhistleB può essere utilizzato da quelle organizzazioni che desiderano esternalizzare interamente la gestione di un canale di segnalazione senza compromessi in fatto di sicurezza.

Requisiti della Direttiva UE sulla protezione dei whistleblower

Elaborazione di tutti i dati personali in conformità ai requisiti del GDPR.

Caratteristiche della soluzione WhistleB

Il sistema WhistleB consente di conformarsi ai requisiti del GDPR in materia di trattamento dei dati personali, nonché ai concetti di “sicurezza fin dalla progettazione” e “sicurezza predefinita”. Con il sistema è inoltre possibile cancellare i dati personali quando i casi vengono chiusi e l’organizzazione può informare i potenziali utenti sulle differenze nelle segnalazioni a livello nazionale.

L’accesso ai dati è strettamente controllato attraverso un’autenticazione a più fattori ed è limitato agli utenti autorizzati dall’organizzazione. I dati sono crittografati in modo sicuro sia durante la trasmissione che a riposo e vengono archiviati su server collocati nell’UE.

La stessa organizzazione controlla la crittografia, pertanto solo essa può accedere ai dati. WhistleB non ha accesso ai dati sensibili dei clienti, quali i messaggi dei segnalanti e le comunicazioni con gli stessi, salvo diversa autorizzazione da parte dell’autorizzazione/del cliente.

Domande frequenti

1
Cosa succede se operiamo in diversi Paesi membri dell'UE?

In base al testo legislativo, non sussiste alcuna base legale che imponga configurazioni di whistleblowing separate e dedicate in ciascun Paese interessato. Nel caso in cui in uno Stato membro entri in vigore una norma che costituisca la base per questo requisito, WhistleB consente di creare più sistemi per l’invio delle segnalazioni, personalizzati per posizione geografica e/o filiale. Si noti che la Commissione Europea ha chiarito la propria posizione sulla necessità imposta dalla Direttiva di istituire canali di segnalazione separati per le filiali di una certa dimensione. Anche in questo caso WhistleB semplifica la conformità, consentendo ai clienti di creare canali separati con diversi livelli di accesso utente.

2
Il sistema di segnalazione che utilizziamo è conforme alla legislazione sulla privacy?

A seconda di dove si opera, i dati associati al sistema di whistleblowing potrebbero essere disciplinati da una o più normative generali in materia di privacy dei dati. La soluzione di segnalazione WhistleB è concepita per aiutarvi a soddisfare sia i requisiti del GDPR che le leggi nazionali sulla protezione dei dati.

3
Come è gestita la segnalazione anonima?

La soluzione WhistleB supporta le segnalazioni anonime. La possibilità per i whistleblower di inviare segnalazioni e follow-up sui sospetti casi di violazione in forma anonima rimane uno strumento prezioso nel sistema di garanzia della conformità.

4
Questa è una direttiva, non un regolamento; quale sarà l'effetto sulla mia organizzazione/all'interno del mio Paese?

Sebbene questo documento riguardi i requisiti specifici stabiliti nel testo della Direttiva (piuttosto che la legislazione specifica), la Direttiva avrà un effetto diretto in ciascuno Stato membro. I requisiti stabiliti dalla Direttiva devono essere oggetto di trasposizione nella legislazione nazionale di ciascun Stato membro entro il 17 dicembre 2021. Le leggi risultanti saranno pertanto giuridicamente vincolanti a livello di Stato membro a partire da tale data. Stiamo monitorando da vicino il processo di trasposizione in tutti i Paesi UE.

5
L'implementazione legislativa sarà diversa nei vari Stati membri dell'UE?

La Direttiva punta a stabilire un framework unificato e uno standard legale unico in tutti gli Stati membri. Poiché ogni Stato membro deve trasporre la Direttiva in legge nazionale, ognuno di essi avrà il controllo dell’applicazione dei singoli aspetti a livello locale. Alcuni Stati membri posso estendere i requisiti per includere un ambito più ampio o standard più rigorosi.

Possono farlo nella misura in cui il recepimento soddisfi o superi gli obblighi minimi stabiliti nella Direttiva.

6
Saranno previsti requisiti aggiuntivi nel mio Paese?

Con il recepimento nella legislazione degli Stati membri, i requisiti legali possono risultare più estesi a livello nazionale. Anche aspetti quali i tipi di illeciti segnalati e se la segnalazione è stata effettuata in modo anonimo possono essere causa di alcune disparità nella qualificazione per la protezione nei diversi Stati membri. Analogamente, deterrenti quali sanzioni finanziarie o legali per quelle organizzazioni o persone che violano le nuove regole saranno fissati a livello di Stato membro e produrranno, con molta probabilità, alcune differenze tra i 27 Stati membri.

La portata completa delle differenze diventerà chiara solo man mano che ci avvicineremo al termine per il recepimento.

7
Posso fare di più per incoraggiare il comportamento etico all'interno della mia organizzazione?

Una piattaforma di segnalazione costituisce una base preziosa per qualsiasi programma di gestione del rischio e della conformità. Le segnalazioni acquisite attraverso questi canali rappresentano una ricchezza di informazioni e possono fornire ai leader conoscenze preziose sullo stato di salute e il benessere della propria organizzazione, delle sue strutture e di tutti coloro che sono direttamente coinvolti a livello operativo.

Le organizzazioni che utilizzano sistemi che incentivano le segnalazioni (sotto forma di programmi di “whistleblowing” o di “speak-up”) all’interno del loro più ampio framework di conformità ne osservano i vantaggi sotto forma di conoscenze più approfondite e di una cultura più rigorosa sul luogo di lavoro. NAVEX Global offre una piattaforma globale di soluzioni e prodotti che si allineano al programma di whistleblowing all’interno dell’organizzazione.
Prima di tutto, tutti i programmi di etica e conformità dovrebbero essere sostenuti da un solido codice di condotta. Questo documento dovrebbe fungere da espressione ponderata dei valori di un’organizzazione e rafforzare il fatto che i dipendenti si sentano incoraggiati a parlare quando vedono che c’è qualcosa che non va.

Dei corsi di formazione robusti rappresentano solide fondamenta per promuovere una cultura del “parlare apertamente”, se abbinati ai programmi di segnalazione. I programmi di formazione insegnano ai dipendenti le migliori pratiche, evidenziano esempi concreti di questioni talvolta complesse e mostrano ai dipendenti che la loro organizzazione prende sul serio un comportamento non etico.

La formazione e l’applicazione dei valori dell’organizzazione sono parte di un processo continuo. Molte organizzazioni impiegano un sistema di gestione delle politiche completo e programmatico per aggiornare, comunicare e divulgare in modo efficace le politiche interne a una gamma vasta e variegata di parti interessate. Archivi centralizzati e sistemi di distribuzione digitale forniscono ai dipendenti un facile punto di riferimento, mentre offrono alle organizzazioni un record di certificazione verificabile.

Se implementati in modo ponderato e mantenuti in modo efficace, questi sistemi operano
insieme per promuovere una cultura organizzativa più etica.

Per informazioni più dettagliate e conoscere le implicazioni della Direttiva UE sulla protezione dei whistleblower, è possibile visitare il sito web whistleb.dev.swace.se. Siamo inoltre a disposizione per discutere i dettagli del programma di etica e conformità della vostra organizzazione.