Nova directiva europea canal de denúncies anònimes per a empreses

Bloc

Actualitat sobre ciberseguretat, protecció de dades i solucions de software.

Nova directiva europea canal de denúncies anònimes per a empreses

21 oct., 21

Directiva europea de canal de denúncies

El 21 de desembre entra en vigor l’obligació per a totes les empreses amb més de 249 treballadors de tenir un canal de denúncies, tal i com exigeix la Directiva del Parlament Europeu de 23 d’octubre de 2019. A finals de 2023 serà obligatori per a totes les empreses privades i públiques amb al menys 50 treballadors, per tant la majoria d’empreses ja han començat a incorporar la millor solució de software canal de denúncies o whistleblowing channel.

En aquesta recent publicació al blog de l’AEPD, posen èmfasi en la importància de triar una solució que respecti els principis bàsics de la protecció de dades. Durant els propers mesos, es promocionaran tota mena de solucions per a implementar el teu propi canal de denúncies online, fins i tot es poden trobar canal de denúncies gratuitsperò… Qui et garanteix que compten amb les mesures de seguretat i privacitat que exigeix la llei?

Com complir la llei amb el teu canal de denúncies?

El més important és preservar l’anonimat i privacitat de la persona denunciant. Tot el procès pot tractar-se de manera interna i confidencial fins a la seva resolució, però ha d’incorporar mesures de seguretat que garanteixin la integritat, per aquest motiu no és gens recomanable un software de canal de denúncies gratuït.

Si la teva empresa patís una violació de seguretat a través del seu canal de denúncies i es filtressin dades personals, podria ser multada fins amb 600.000€.

Aquests són els requisits que ha de complir tot canal de denúncies:

1

Garantir la confidencialitat de la identitat del denunciant.

2

Designar una persona, interna o externa, com a responsable del canal de denúncies.

3

La persona responsable ha d’emetre un justificant de recepció de les denúncies interposades, com a màxim 7 dies després des de la recepció.

4

Finalment, s’ha de contestar a la denúncia en un termini màxim de 3 mesos des de l’emissió del justificant de recepció.

5

L’accés ha de ser extern a la xarxa corporativa perquè no és tan sols una eina per al personal intern. Ha de poder denunciar qualsevol persona relacionada amb l’empresa.

6

Ha de comptar amb les mesures necessàries per a evitar violacions de seguretat, les més bàsiques son:
  • Fer servir un protocol de connexió segur.
  • Hospedat a un servidor privat que ofereixi garanties.
  • Recomanem utilitzar un software canal de denúncies ubicat dins la UE, per les diferències legislatives que hi pugui haver a altres països.

El teu canal de denúncies online d’acord amb la directiva europea des de 150€/any

Amb Edorteam posaràs en marxa un canal de denúncies al núvol totalment segur i confidencial

Per què un formulari web no compleix la mateixa funció?

Fins ara, un canal de denúncies podia ser un número de telèfon, correu electrònic o formulari web, però aquestes vies no garanteixen la privacitat del denunciant i presenten riscos. Anem a veure per què és una mala idea:

x

Per a emetre la notificació de recepció i contestar a la denúncia, el denunciant ha de facilitar algun tipus de dada de contacte (e-mail, telèfon o adreça postal).

x

Aquesta obligació de revelar alguna data de contacto, encara que tan sols la conegui el responsable del canal, pot actuar com a efecte dissuassori per a certes persones que pensen en denunciar.

x

La informació que s’envia mitjançant formularis de contacte es rep a un compte de correu electrònic. Això suposa riscos per a la seguretat de les dades, podent-se produir una violació de seguretat, sobretot si aquest compte el gestiona més d’una persona.

L’e-mail és un dels objectius més habituals dels ciberdelinqüents i una font d’errors humans. No el facis servir com a canal de denúncies per la teva empresa.

E-book: el teu canal de denúncies anònimes com exigeix la llei europea

T’expliquem com funciona el software canal de denúncies d’Edorteam.

Compleix la normativa europea de canal de denúncies amb Edorteam

Els nostres professionals tècnics i jurídics t’acompanyaran durant tot el procès i formaran el teu equip per al correcte ús del software. A més, tindràs a la teva disposició el teu consultor Edorteam per a suport tècnics i dubtes jurídics sempre que ho necessitis.

Compta amb nosaltresper guiar-te en aquest procés, no només perquè t’obligui la llei, també per a fomentar una cultura ètica a la teva empresa.

Donats els efectes positius que tindrà en la confiança i respecte per una conducta ètica dels teus treballadors, com més aviat implantis el teu canal de denúncies online, abans notaràs els seus beneficis. No esperis fins que t’obligui la llei!

0 Comments

Submit a Comment

L'adreça electrònica no es publicarà.

Altres publicacions relacionades