Hvilke funktioner bør et whistleblower-system have?

EU's whistleblower-direktiv specificerer både tekniske og organisatoriske krav til et digitalt whistleblower-system på forskellige punkter. På grund af de digitale strukturer og de mange funktioner i disse whistleblower-systemer er der også betydelige fordele i forhold til konventionelle kommunikationsmetoder som e-mail, telefon eller en postkasse. Vi vil vise dig de vigtigste funktioner i et whistleblowersystem.

Omfattende rapporteringsfunktioner for virksomhedens interessenter

Et digitalt whistleblower-system giver ikke kun ansatte mulighed for at indberette oplysninger om overtrædelser, men også leverandører eller forretningspartnere. Dette skyldes, at whistleblowersystemet kan være frit tilgængeligt via et websted. Dette kan være endnu en tillidsfaktor for et velfungerende compliance management system (CMS). Uafhængigt af dette gør vores Hintbox-teknologi det muligt, at kun virksomhedens medarbejdere har adgang til det digitale whistleblower-system, hvis virksomheden eller myndigheden ønsker det.

Anonym dialog

Tærsklen for, at ansatte eller tredjeparter ikke vil indberette overtrædelser med deres identitet, er ofte meget høj. Dette kan afskrække mange whistleblowere fra at foretage indberetninger. Som følge heraf har virksomheden måske ikke mulighed for at iværksætte passende foranstaltninger for at forebygge eller minimere skaden. Hintbox giver også whistleblowere mulighed for at indsende rapporter anonymt, hvilket kræves i henhold til Whistleblower Protection Act. Desuden kan sagsbehandlerne endda kommunikere med den anonyme whistleblower. De kan f.eks. bede om mere specifikke oplysninger eller yderligere dokumenter. 

Bevarelse af sikkerhed og fortrolighed 

Teknisk og organisatorisk it-sikkerhed for at sikre fortrolighed spiller en afgørende rolle i digitale whistleblower-systemer. EU's whistleblower-direktiv fastsætter, at indberetningskanaler skal udformes og drives på en sådan måde, at fortroligheden af whistleblowerens og de i indberetningen nævnte tredjeparters identitet opretholdes, og at uautoriserede medarbejdere nægtes adgang til dem. Gennem moderne krypteringsmetoder, sikre 2-faktor-autentifikationer og et begrænset antal autoriserede medarbejdere (clear and limited authorization concepts) er disse krav implementeret i Hintbox. 

Automatiske funktioner til forvaltning af tidsfrister

Hintbox' sagsstyring omfatter automatisk kontrol af tidsfrister. Det betyder, at de frister, der er fastsat i EU's whistleblower-direktiv, kan overholdes uden problemer. Sagsbehandleren bliver løbende informeret om tidsrammen og fristerne, så han kan iværksætte passende foranstaltninger i tide. 

Sagsstøttefunktioner med behandlingstrin

EU's whistleblower-direktiv kræver ikke kun, at virksomheder med 50 eller flere ansatte skal indføre interne indberetningskanaler, men også at de skal etablere procedurer for opfølgning. Sådanne opfølgningsforanstaltninger kan f.eks. omfatte gennemgang af tip, interne undersøgelser eller forespørgsler. Ved hjælp af sagsstyringsfunktionerne i Hintbox kan disse processer for opfølgende handlinger lagres. Den ansvarlige compliance officer og eventuelle andre involverede personer kan bruge denne procesdokumentation til at behandle sagerne på en struktureret måde. 

Overholdelse af databeskyttelse

Især digitale whistleblowing-systemer som Hintbox er en effektiv mulighed og nødvendige funktioner til at gennemføre databeskyttelseslovgivningen. Den eksterne containerløsning giver kun adgang for autoriserede personer. Dette muliggør den faktiske gennemførelse af databeskyttelseslovens autorisationsbegreber. Desuden kan dataene slettes fra Hintbox - efter forskellige sikkerhedsprocesser. Dette gør det muligt at gennemføre databeskyttelsesrelaterede sletningskoncepter. 

Brugervenlig mulighed for brug

Digitale whistleblower-systemer bør være brugervenlige. Kun på denne måde kan man sikre, at sådanne whistleblowersystemer bliver accepteret med tillid og dermed giver virksomheden en merværdi. Desuden er det vigtigt, at whistleblowere bliver tilstrækkeligt informeret om de juridiske og faktiske konsekvenser af deres whistleblowing, inden de indsender en rapport. Virksomhederne kan f.eks. informere deres whistleblowere i Hintboxen om, at de skal have tilstrækkelig grund til at tro, at deres tip er sandt.