Ochrona Sygnalistów

Ochrona Danych Osobowych Sygnalistów

Pomagamy naszym Klientom we wdrożeniu przepisów Ustawy o ochronie sygnalistów, w tym pomagamy dostosować system ochrony danych osobowych do nowych przepisów tej  Ustawy.

Kim jest Sygnalista?

Sygnalistą jest osoba fizyczna, która zgłasza lub ujawnia publicznie informację o naruszeniu prawa uzyskaną w kontekście związanym z pracą. Sygnalistą jest zatem:

  • pracownik;
  • pracownik tymczasowy;
  • osoba świadcząca pracę na innej podstawie niż stosunek pracy, w tym na podstawie umowy cywilnoprawnej;
  • przedsiębiorca;
  • prokurent;
  • akcjonariusz lub wspólnik;
  • członek organu osoby prawnej lub jednostki organizacyjnej nieposiadającej osobowości prawnej;
  • osoba świadcząca pracę pod nadzorem i kierownictwem wykonawcy, podwykonawcy lub dostawcy;
  • stażysta;
  • wolontariusz;
  • praktykant;
  • funkcjonariusz lub żołnierz.

Jakie podmioty obejmuje Ustawa?

Ochrona sygnalistów powinna mieć miejsce w podmiotach, w których według stanu na dzień 1 stycznia lub 1 lipca danego roku wykonuje pracę zarobkową co najmniej 50 osób.

Warto podkreślić, że do liczby 50 osób wykonujących pracę zarobkową na rzecz podmiotu prawnego wlicza się pracowników w przeliczeniu na pełne etaty lub osoby świadczące pracę za wynagrodzeniem na innej podstawie niż stosunek pracy, jeżeli nie zatrudniają do tego rodzaju pracy innych osób, niezależnie od podstawy zatrudnienia.

Próg, o którym mowa  powyżej nie ma zastosowania do podmiotu prawnego wykonującego działalność w zakresie usług, produktów i rynków finansowych oraz przeciwdziałania praniu pieniędzy i finansowaniu terroryzmu, bezpieczeństwa transportu i ochrony środowiska, objętych zakresem stosowania aktów prawnych Unii Europejskiej wymienionych w części I.B i II załącznika do dyrektywy 2019/1937  dyrektywy z  dnia 23 października 2019 r. w sprawie ochrony osób zgłaszających naruszenia prawa Unii.

Czego mogą dotyczyć zgłoszenia naruszenia prawa?

Naruszeniem prawa jest działanie lub zaniechanie niezgodne z prawem lub mające na celu obejście prawa, dotyczące:

  • korupcji;
  • zamówień publicznych;
  • usług, produktów i rynków finansowych;
  • przeciwdziałania praniu pieniędzy oraz finansowaniu terroryzmu;
  • bezpieczeństwa produktów i ich zgodności z wymogami;
  • bezpieczeństwa transportu;
  • ochrony środowiska;
  • ochrony radiologicznej i bezpieczeństwa jądrowego;
  • bezpieczeństwa żywności i pasz;
  • zdrowia i dobrostanu zwierząt;
  • zdrowia publicznego;
  • ochrony konsumentów;
  • ochrony prywatności i danych osobowych;
  • bezpieczeństwa sieci i systemów teleinformatycznych;
  • interesów finansowych Skarbu Państwa Rzeczypospolitej Polskiej, jednostki samorządu terytorialnego oraz Unii Europejskiej;
  • rynku wewnętrznego Unii Europejskiej, w tym publicznoprawnych zasad konkurencji i pomocy państwa oraz opodatkowania osób prawnych;
  • konstytucyjnych wolności i praw człowieka i obywatela – występujące w stosunkach jednostki z organami władzy publicznej;

Każdy podmiot może dodatkowo w ramach procedury zgłoszeń wewnętrznych przewidzieć możliwość zgłaszania informacji o naruszeniach dotyczących obowiązujących w tym podmiocie regulacji wewnętrznych lub standardów etycznych, które zostały przez niego ustanowione na podstawie przepisów prawa powszechnie obwiązującego i pozostają z nimi zgodne.

Ustawa reguluje trzy tryby dokonywania  zgłoszeń:

  • zgłoszenia wewnętrzne – polegające na  ustnym lub pisemnym przekazaniu  podmiotowi prawnemu informacji o naruszeniu prawa;
  • zgłoszenia zewnętrzne – są to zgłoszenia dokonywane do Rzecznika Praw Obywatelskich albo organu publicznego;
  • ujawnienia publiczne – mają miejsce wtedy gdy sygnalista podaje informację  o naruszeniu prawa do wiadomości publicznej.

Do dnia 25 września br., czyli do dnia wejścia w życie Ustawy, podmioty objęte zakresem Ustawy powinny wdrożyć w swoich organizacjach wewnętrzne procedury zgłaszania informacji o naruszeniach prawa i podejmowania działań następczych w celu zapewnienia skutecznej ochrony sygnalistom.

Wspomożemy Cię  w sprawnym wprowadzeniu tego procesu do organizacji poprzez:

  • przeprowadzenie analiz systemów zgłaszania nieprawidłowości oraz innych regulacji wewnętrznych. Efektem będzie przedstawienie rekomendacji w zakresie dostosowania odpowiedzialności właściwych osób zaangażowanych w przyjmowanie i rozpatrywanie zgłoszeń w  procedurach wewnętrznych do wymogów nowej Ustawy;
  • przygotowanie projektu procedury zgłaszania naruszeń oraz obsługi i rozpatrywania zgłoszeń;
  • przygotowanie odpowiednich zmian w dokumentacji związanej z przetwarzaniem danych osobowych;
  • przygotowanie innej, niezbędnej dokumentacji.

Przeprowadzimy odpowiednie szkolenia dla kadry menedżerskiej oraz pracowników z zakresu

wdrożonego systemu zgłaszania nieprawidłowości.

Zapewnimy wsparcie naszych ekspertów w rozpatrywaniu zgłoszeń  poprzez analizę otrzymanego zgłoszenia oraz doradztwo związane ze zgłoszeniem.

Współpracujemy z dostawcami platform umożliwiającymi dokonywanie zgłoszeń, w tym zgłoszeń anonimowych.

Outsourcing IOD – oferta cenowa

Wdrożenie RODO

Audyt RODO

Nasi Klienci