Whistleblowing po "česku"
Whistleblowing je anglický výraz pro zapískání na píšťalku. V přeneseném smyslu tak pojmenováváme situaci, kdy se nehraje podle pravidel a člověk na to upozorní. Asi jako když rozhodčí zapíská faul při sportovním zápase.
Na zásadní pochybení upozorní tzv. whistleblower neboli oznamovatel osobu nebo instituci, která toto sdělení prověří a proti protiprávnímu jednání zakročí. Může jít o korupci, ale také o situace, které ohrožují zdraví lidí nebo životní prostředí.
Proč se vyplatí zavést whistleblowing
Úspora finančních prostředků
Podle průzkumu firmy ztrácí kvůli interním podvodům zhruba 5 % svých příjmů. Whistleblowingová platforma pak odhalí 3x více podvodů než nákladnější interní audit. Navíc už samotné zavedení oznamovacího systému funguje jako prevence.
Prestiž firmy
Pokud zaměstnanci nemají k dispozici oznamovací systém, který by jim umožnil snadno, bezpečně a anonymně upozornit na nekalé či protiprávní jednání, většinou o problémech mlčí, anebo s informacemi, ať jsou jakkoli závažné, vystoupí veřejně. Poškození dobrého jména společnosti je pak nevratné.
Udržíte zaměstnance
Je zajímavé že, nejběžnějším důvodem výpovědi není výše finančního ohodnocení, ale nespokojenost s atmosférou na pracovišti. Ať už jde o přístup vedení, vztahy mezi kolegy, nebo jakýkoli jiný problém, jeho včasné odhalení může odchodu zaměstnanců zabránit
Každý dobrý nápad se počítá
Řada zaměstnanců se prostě jen stydí přijít s dobrým nápadem a bojí se posměchu kolegů. Whistleblowingová platforma jim umožní tento nápad Vám poslat a pokud vyplní kontakt, tak je jistě ohodnotíte. Nezapomeňte na jejich ochranu.
Splníte zákonnou povinnost
Dne 17. prosince 2021 vešla v platnost Směrnice (EU) o whistleblowingu. Směrnice je závazná pro každý stát, kterému je určena, pokud jde o výsledek, jehož má být dosaženo, přičemž volba formy a prostředků se ponechává vnitrostátním orgánům.
Zákon č.171/2023 Sb. o ochraně oznamovatelů.
Dne 20. června 2023 vyšel ve Sbírce zákonů ČR Zákon č.171/2023 Sb. o ochraně oznamovatelů.
Směrnice Evropského Parlamentu a Rady (EU) 2019/1937 ze dne 23. října 2019 o ochraně osob, které oznamují porušení práva Unie uvádí v článku (5).
- Postupy pro oznamování a pro přijímání následných opatření v návaznosti na oznámení podle článku 4 zahrnují:
a) kanály pro přijímání oznámení, které jsou navrženy, zřízeny a provozovány způsobem, jenž zajišťuje utajení totožnosti oznamující osoby a zabraňuje přístupu neoprávněných pracovníků;
Zákon č.171/2023 Sb. o ochraně oznamovatelů uvádí v §2:
Oznámení obsahuje údaje o jménu, příjmení a datu narození, nebo jiné údaje, z nichž je možné dovodit totožnost oznamovatele; má se za to, že údaje o totožnosti oznamovatele jsou pravdivé. Oznámení nemusí obsahovat údaje podle věty první, pokud bylo podáno osobou, jejíž totožnost je příslušné osobě podle § 10 nebo státnímu zaměstnanci podle § 13 známa.
§ 2 Zákona stanoví v bodě (2): „Oznámení obsahuje údaje o jménu, příjmení a datu narození, nebo jiné údaje, z nichž je možné dovodit totožnost oznamovatele; má se za to, že údaje o totožnosti oznamovatele jsou pravdivé. Oznámení nemusí obsahovat údaje podle věty první, pokud bylo podáno osobou, jejíž totožnost je příslušné osobě podle § 10 nebo státnímu zaměstnanci podle § 13 známa.“
§ 4 odstavec Zákona stanoví v bodě (3): „Jde-li o oznámení, které neobsahuje údaje o jménu, příjmení a datu narození, nebo jiné údaje, z nichž je možné dovodit totožnost oznamovatele, náleží oznamovateli a osobám uvedeným v odstavci 2 písm. a) až h) ochrana podle tohoto zákona a jiných právních předpisů od okamžiku, kdy jejich totožnost vyjde najevo tomu, kdo je může vystavit odvetnému opatření.“
Takže znamená bod (2) § 2, že oznámení MUSÍ obsahovat identifikaci nebo NE?
nebo
Se bod (3) § 4 uplatní v součinnosti s druhou větou § 2 bodu (2) a znamená to, že identifikační údaje nemusí být vyplněny pokud oznamovatel předem seznámí Pověřenou osobu s tím, že bude oznámení podávat?
Zřejmě si budeme muset počkat na judikát některého soudu. Vzhledem k regresím, kterými zákon opět vyhrožuje Vám tedy doporučujeme volit alibistické řešení a na zadaní osobních údajů trvat!
Závěr.
Z výše uvedených důvodů tedy považujeme Zákon č.171/2023 Sb. za, řešeno slovy ministra Blažka za „kompromis možného a požadovaného“. Otázkou však zůstává, zda zákon má být kompromisní a zda se pak nestává nepoužitelným.
Pokud se tedy chcete vyhnout proklamovaným pokutám a postihům budete muset oznamovací platformu zřídit. V souladu s paragrafem (8), odstavec (2) zákona č.171/2023 Sb. můžete využít služeb třetí osoby zůstávají však zachovány Vaše povinnosti podle § (9) téhož zákona.
Pokud tedy zvolíte tu nejjednodušší cestu – elektronický formulář – pak musí tento obsahovat jednoznačné identifikační údaje oznamovatele (!).
Například Jméno, příjmení, email, telefon nebo jejich kombinaci.
Tím se však z oznamovací platformy stává klasický formulář typu („Napište nám“).
V tomto případě samozřejmě platí zásady zpracování osobních údajů podle GDPR.
Vzhledem k faktu, že se jedná o zpracování podle článku (6) odstavec (1) písmeno c) – zpracování je nezbytné pro splnění právní povinnosti, která se na správce vztahuje, nemusíte, vyžadovat souhlas se zpracováním osobních údajů.
Zpracoval
Miroslav Kalinský
Hlavní GDPR konzultant
majitel společnosti EVERY REGARD s.r.o.
V Ostravě: 7. července 2023
Bezplatná poradna ke whistleblowingu.
- Tato bezplatná poradna je určena oznamovatelům ve smyslu §2 Zákona č. 171/2023 Sb.:
- „oznamující osobou“ fyzická, která oznámí či zveřejní informace o porušení, jež byly získány v souvislosti s její pracovní činností;
- Tato bezplatná poradna je určena povinným subjektům ve smyslu § 8 Zákona č. 171/2023 Sb.
- „povinným subjektem“ fyzická nebo právnická osoba, která je v oznámení či zveřejnění uvedena jako osoba, jíž se porušení přičítá nebo která je s ním spojována;
- Tato bezplatná poradna je určena všem právnickým osobám, kterých se povinnost zavedení interního kanálu pro oznamování ve smyslu § 8 Zákona č. 171/2023 Sb. týká.
Telefonicky nás můžete kontaktovat v pracovní dny od 9,00 hod. do 17,00 hod.
Telefon: (420) 607 888 494
EVERY REGARD … rychlost, zkušenost, cena
Implementace GDPR snadno, efektivně a levně.
Reference
- Jsme jedinou z firem zabývajících se profesionálně implementací GDPR, jejíž řešení prošlo auditem TISAX u Volkswagen GROUP.
- Více než 270 implementací od roku 2018.
- Funkci Pověřence pro ochranu osobních údajů vykonáváme u 12 firem s celkovým počtem zaměstnanců převyšujícím čtyři tisíce.
Implementaci GDPR věnujeme již od roku 2018.
Za tuto dobu jsme vytvořili know – how, o kterém si troufáme tvrdit, že klade nejnižší ČASOVÉ i FINANČNÍ nároky na naše zákazníky a jeho výstupem je kompletní sada materiálů, které uvedou činnost Vaší firmy, ordinace nebo organizace do souladu s Nařízením GDPR a zákonem 110/2019 Sb. o zpracování osobních údajů.
Pověřenec pro ochranu osobních údajů
Nabízíme Vám i služby poradenského servisu nebo výkon funkce Pověřence pro ochranu osobních údajů, které Vás po celou dobu, kdy Vám je budeme poskytovat zbaví jakýchkoli problému se zpracováním osobních údajů a představuje pro Vás jistotu, že Vaše zpracování bude vždy v souladu s GDPR a zákonem 110/2019 Sb. o zpracování osobních údajů.