FAQ
Was ist die Hinweisgeberrichtlinie?
Bei der Hinweisgeberrichtlinie (auch Whistleblower-Richtlinie genannt) handelt es sich um die Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates vom 23.10.2019. Sie wurde zum Schutz von Personen erlassen, die Verstöße gegen das Unionsrecht melden und war nach dem Art. 27 I der Richtlinie von den Mitgliedstaaten bis zum 17.12.2021 umzusetzen. Der Gesetzgeber der einzelnen Mitgliedstaaten musste daher eine konkrete gesetzliche Regelung zum Schutz von Whistleblowern bzw. Hinweisgebern schaffen.
Welchen Zweck hat die Hinweisgeberrichtlinie?
Zweck der Hinweisgeberrichtlinie ist es, einer europaweiten Mindeststandart zum Schutz von Personen zu gewährleisten, welche Verstöße gegen das Unionsrecht melden. Erfasst sind dabei die in der Richtlinie unter Art. 2 aufgeführten Sachgebiete. (siehe „Welche Verstöße können gemeldet werden?“) Die Hinweisgeberrichtlinie soll dabei die Meldung von (Rechts-)Verstößen ermöglichen, also von Handlungen oder Unterlassungen, die rechtswidrig oder rechtsmissbräuchlich sind. Meldung über Verhaltensweisen die lediglich unethisch oder unmoralisch sind, fallen nicht hierunter.
Welche Verstöße können gemeldet werden?
Verstöße, die in den Anwendungsbereich der im Anhang aufgeführten Rechtsakte der Union fallen und folgende Bereiche betreffen: öffentliches Auftragswesen, Finanzdienstleistungen, Finanzprodukte und Finanzmärkte sowie Verhinderung von Geldwäsche und Terrorismusfinanzierung, Produktsicherheit und -konformität, Verkehrssicherheit, Umweltschutz, Strahlenschutz und kerntechnische Sicherheit, Lebensmittel- und Futtermittelsicherheit, Tiergesundheit und Tierschutz, öffentliche Gesundheit, Verbraucherschutz, Schutz der Privatsphäre und personenbezogener Daten sowie Sicherheit von Netz- und Informationssystemen; Verstöße gegen die finanziellen Interessen der Union im Sinne von Artikel 325 AEUV sowie gemäß den genaueren Definitionen in einschlägigen Unionsmaßnahmen; Verstöße gegen die Binnenmarktvorschriften im Sinne von Artikel 26 Absatz 2 AEUV, einschließlich Verstöße gegen Unionsvorschriften über Wettbewerb und staatliche Beihilfen, sowie Verstöße gegen die Binnenmarktvorschriften in Bezug auf Handlungen, die die Körperschaftsteuer-Vorschriften verletzen oder in Bezug auf Vereinbarungen, die darauf abzielen, sich einen steuerlichen Vorteil zu verschaffen, der dem Ziel oder dem Zweck des geltenden Körperschaftsteuerrechts zuwiderläuft.
Wann wird ein Hinweisgebersystem benötigt?
Die Pflicht zur Einrichtung interner Meldekanäle betrifft zunächst juristische Personen, also Unternehmen und Organisationen im öffentlichen und privaten Sektor, mit über 250 Beschäftigten. Für Unternehmen mit 50 bis 249 Beschäftigten muss der Gesetzgeber bis zum 17. Dezember 2023 die hierfür erforderlichen Rechts- und Verwaltungsvorschriften erlassen. Die Mitgliedstaaten können nach einer geeigneten Risikobewertung (Art der Tätigkeiten, ausgehendes Risiko – insbesondere für Umwelt und öffentliche Gesundheit) juristische Personen des privaten Sektors mit weniger als 50 Arbeitnehmern verpflichten, interne Meldekanäle einzurichten. Gemeinden mit weniger als 10 000 Einwohnern oder weniger als 50 Arbeitnehmern oder sonstige juristische Personen mit weniger als 50 Arbeitnehmern können allerdings auch von der Verpflichtung ausgenommen werden.
Was sind die Sanktionen, wenn kein Hinweisgebersystem eingerichtet wird?
Die Mitgliedstaaten legen wirksame, angemessene und abschreckende Sanktionen für natürliche oder juristische Personen fest, die Meldungen behindern oder zu behindern versuchen; Repressalien gegen die genannten Personen ergreifen; mutwillige Gerichtsverfahren gegen die genannten Personen anstrengen; gegen ihre Pflicht verstoßen, die Vertraulichkeit der Identität von Hinweisgebern zu wahren. Die Höhe des Bußgeldes ist von den jeweiligen Mitgliedstaaten zu bestimmen. (voraussichtlich im 5- oder 6-stelligen Bereich)
Gibt es Sanktionen für Personen die - nachweislich- wissentlich falsche Informationen gemeldet haben?
Ja! Die Mitgliedstaaten legen wirksame, angemessene und abschreckende Sanktionen für Hinweisgeber fest, denen nachgewiesen wird, dass sie wissentlich falsche Informationen gemeldet oder offengelegt haben. Die Mitgliedstaaten sehen auch Maßnahmen entsprechend dem nationalem Recht zur Wiedergutmachung von Schäden vor, die durch diese Meldungen oder Offenlegungen entstanden sind. Darüber hinaus können absichtliche Falschmeldungen weitere strafrechtliche, ordnungsrechtliche, zivilrechtliche und arbeitsrechtliche Konsequenzen haben.
Wie ist der Datenschutz-Audit gestaltet?
Ist Datenschutz ein Qualitätsmerkmal?
Wann wird ein Datenschutzbeauftragter benötigt?
Intern vs. Extern: Soll ein interner oder externer Datenschutzbeauftragter (DSB) eingesetzt werden?
Zudem muss der interne Datenschutzbeauftragte die Fachkenntnisse im Datenschutzrecht nachweisen können, was bedeutet, dass Kosten für die Weiterbildung, Fachliteratur und Ausfallzeiten einzuplanen sind. Diese Kosten können Sie einsparen, indem Sie einen externen Datenschutzbeauftragten benennen. dataudit bietet Ihnen die Vorteile eines externen DSB, der unverzüglich die datenschutzrelevanten Prozesse unterstützt und die zertifizierte Datenschutzexpertise in Ihr Unternehmen einbringt.
Gibt es Konsequenzen beim Verstoß gegen die Datenschutz-Grundverordnung (DSGVO)?
Muss ich auch als Betriebsrat oder Schwerbehindertenvertreter den Datenschutz einhalten oder einen Datenschutzbeauftragten benennen?
Absolut, da Sie besonders als Sprecher oder Vertreter einer Interessengemeinschaft dazu aufgefordert sind den Datenschutz einzuhalten. Wir helfen Ihnen dabei Sozialgesetzbuch IX (SGB IX), Betriebsverfassungsgesetz (BetrVG) und Datenschutz-Grundverordnung (DSGVO) erfolgreich zusammenzuführen.
Es liegt zwar noch keine endgültige Entscheidung des Gerichtes vor, doch da Gremienvertreter nach Betriebsverfassungsgesetz (BetrVG) eigenständig sowie – verantwortlich sind, ist davon auszugehen, dass bei über 9 Betriebsratsmitgliedern ein eigener Datenschutzbeauftragter zu bestimmen ist.
Wie beauftrage ich dataudit?
Was sind die nächsten Schritte bei Vertragsbeginn?
Wie lang ist die Vertragslaufzeit?
Kann ich ein Paket während der Vertragslaufzeit hochstufen?
Habe ich die Möglichkeit mehr Stunden zu buchen?
Wer ist dataudit?
Wir beraten Sie deutschlandweit. Der Kontakt findet vorwiegend über E-Mail und Telefon statt. Bei Bedarf sind wir jedoch auch persönlich für Sie da.
Sie haben noch Fragen?
Kostenlos & unverbindlich

