Wdrożenie ustawy o ochronie sygnalistów z dnia 14 czerwca 2024 roku i Dyrektywy Parlamentu Europejskiego i Rady (UE) 2019/1937 z dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii wymaga podjęcia przez podmioty prywatne zatrudniające powyżej 50 osób i administrację publiczną szeregu działań m.in. przeprowadzenia oceny skutków dla ochrony danych osobowych, opracowania wewnętrznej procedury dokonywania zgłoszeń naruszeń prawa i podejmowania działań następczych (procedura zgłoszeń wewnętrznych), prowadzenia rejestru zgłoszeń naruszeń, przeprowadzenia szkoleń dla pracowników z wdrożonych rozwiązań.
Wszystkim organizacjom, które muszą wdrożyć ustawę o ochronie sygnalistów proponujemy następujące wsparcie:
-
opracowanie lub opiniowanie procedury zgłoszeń wewnętrznych w oraz rozpatrywania zgłoszeń sygnalistów
-
opracowanie lub opiniowanie procedury podejmowania działań następczych wraz z metodyką ich oceny
-
przeprowadzanie konsultacji lub wsparcie w ich przeprowadzaniu z zakładową organizacją związkową lub przedstawicielami pracowników
-
opracowanie lub opiniowanie procedury zgłaszania oraz ujawniania informacji organowi publicznemu
-
opracowanie wzoru rejestru zgłoszeń wewnętrznych i procedury jego prowadzenia
-
zgłaszanie lub wsparcie w zgłaszaniu informacji o naruszeniach organowi publicznemu
-
weryfikacja i wydawanie rekomendacji dotyczących ujawniania danych osobowych sygnalistów
-
zapewnienie zgodności wdrożonych procedur z RODO i przepisami szczególnymi dotyczącymi przetwarzania danych osobowych sygnalistów zawartymi w ustawie o ochronie sygnalistów
-
weryfikacja i zapewnienie spójności procedur dotyczących sygnalistów z innymi procedurami wewnętrznymi w szczególności z obszaru prawa pracy, RODO oraz cyberbezpieczeństwa
-
doradztwo w zakresie korzystania ze wspólnych rozwiązań do zgłaszania naruszeń
-
przeprowadzenie audytów zgodności wdrożonych procedur ochrony sygnalistów i rozwiązań dotyczących zgłaszania naruszeń z wymogami ustawy
Dlaczego my:
Posiadamy blisko 20 letnią praktykę w doradztwie prawnym podmiotom, a w szczególności w obszarze ochrony danych osobowych oraz zarządzaniu bezpieczeństwem informacji. Nasi konsultanci również będąc Inspektorami Ochrony Danych, pełniąc funkcję punktu kontaktowego już dziś zajmują się kwestiami zgłoszeń naruszeń w sferze ochrony danych osobowych, które to naruszenia również objęte są Dyrektywą o sygnalistach. Warto zauważyć istotny styk regulacji RODO i Dyrektywy o sygnalistach. Powierzając nam obsługę masz gwarancję, że wdrażane rozwiązania są spójne i zapewniają bezpieczeństwo prawne wynikające z kompleksowego uregulowania obu obszarów.