Važnost programa telefonske linije za zviždače i zaštite zaposlenika koji prijave nedolično ponašanje na radnom mjestu sve se više cijeni u cijelom svijetu. Uvedeno je zakonodavstvo za reguliranje ovog pitanja, ne samo u EU-u prema Direktivi EU-a o zviždačima (na snazi od 17. prosinca 2021.), već i prema zakonodavstvu koje se primjenjuje u drugim jurisdikcijama (uključujući Zakon o pravima iz UK-a o zapošljavanju iz 1996., s izmjenama i dopunama Zakon o javnom interesu iz 1998.).
Poduzeća u onim državama članicama EU-a koje su prenijele Direktivu o zviždačima moraju uspostaviti interne i vanjske kanale za prijavu za primanje i istraživanje pritužbi zviždača. Direktiva također utvrđuje opseg aktivnosti koje zviždači mogu prijaviti, na primjer kršenje zakona koji se odnose na javnu nabavu, sigurnost proizvoda ili financijske usluge, te daje zaštitu i prava zviždačima. Ono što je ključno, mora se zaštititi povjerljivost zviždača. Rok za prijenos Direktive bio je 17. prosinca 2021., no mnoge jurisdikcije još uvijek rade na zakonodavnom postupku i još nisu dovršile postupak provedbe. Očekujemo da će sve jurisdikcije implementirati Direktivu do kraja 2022. O tome na koji način je navedeno učinjeno u Republici Hrvatskoj pisat ćemo još detaljnije u jednom od sljedećih blogova.
Koncept Direktive EU-a odražava se u SAD-u sa Zakonom Sarbanes Oxley koji uvodi slična načela koja se primjenjuju na javna poduzeća. Revizorsko osoblje organizacije mora uspostaviti sustav obavijesti o pritužbama ili telefonsku liniju za zviždače za primanje internih pritužbi u vezi s računovodstvenim i revizijskim pitanjima. Ovo je dio cjelokupnog programa usklađenosti i antikorupcijskog programa javne tvrtke.
Kao rezultat ovog globalnog fokusa, mnoge multinacionalne tvrtke potiču zviždače uspostavljanjem posebne telefonske linije ili sličnog sustava za pritužbe koji zaposlenicima i drugim osobama iz tvrtke omogućuje prijavu nedoličnog ponašanja. Osim osiguravanja zakonske usklađenosti, ovo ima brojne poslovne prednosti. Omogućuje poduzećima da saznaju, istraže i što je najvažnije isprave ponašanje koje bi moglo, ako se ne ispravi, izložiti poduzeće kaznenoj ili građanskoj odgovornosti.
Vidimo da sve više i više multinacionalnih kompanija usvaja telefonske linije za prijavu zviždača, ne samo u svakoj zemlji u kojoj postoji zakonska obveza za to, već u svim podružnicama i podružnicama u kojima posluju.
Telefonske linije za prijavu zviždača i (UK) GDPR
Naravno, u cijelom EGP-u organizacije se moraju pridržavati zahtjeva za zaštitu podataka prema GDPR-u prilikom obrade osobnih podataka prikupljenih s telefonskih linija za prijavu zviždača. Slična pravila vrijede osim u EU i u Ujedinjenom Kraljevstvu prema UK GDPR-u.
Uobičajeni zahtjevi uključuju:
Ugovori s pružateljima usluga trećih strana
Poslodavci često angažiraju treće strane da vode telefonsku liniju za zviždače. Ovo ne poništava zahtjev za usklađivanjem s ovim pravnim okvirom. Dakle i dalje obveza postoji u odnosu na poslodavca. Umjesto toga, važno je uključiti klauzule u ugovor s pružateljem usluga treće strane koje poslodavcima pružaju odgovarajuću zaštitu. Ugovori bi trebali biti u skladu sa zahtjevima prema članku 28, uključujući osiguravanje da se osobni podaci obrađuju u skladu s uputama poslodavca, da se podaci koriste samo u određene svrhe i da su provedene sigurnosne mjere.
Privatnost prema dizajnu
Prilikom implementacije sustava telefonskih linija početna točka trebala bi biti pristup privatnosti po dizajnu.
To će se ojačati osiguravanjem neovisnosti i integriteta onih koji upravljaju telefonskim linijama; ako se koristi treća strana, ovo načelo vrijedi i za njih.
Drugi način da se osigura da je privatnost ugrađena je informiranje zaposlenika o svrsi sustava i ugradnja odgovarajućih koraka za zaštitu privatnosti prema načelu minimiziranja podataka GDPR-a, na primjer, prikupljanje samo minimalne količine podataka koji su relevantni za istragu ili cjelokupan postupak. Također se mora postupiti po svakom zahtjevu zaposlenika za pristup, brisanje ili ispravak podataka prikupljenih putem telefonske linije. Korištenje definiranih razdoblja čuvanja i kriterija za prikupljanje osobnih podataka, tehnologije šifriranja u svakom slučaju se primjenjuju.
Snažno vodstvo
Kako bi bilo koji sustav telefonske linije bio uspješan, organizacije moraju raditi na izbjegavanju sukoba i osigurati da kultura radnog mjesta podržava i potiče važnost prijavljivanja zviždača i zaštite anonimnosti i povjerljivosti zviždača. Kako bi to postigli, viši menadžeri i direktori moraju voditi program, razumjeti ga i prihvatiti. Samo uz snažnu podršku vodstva moguće je osnažiti važnost postojanja kulture koja cijeni interno izvješćivanje.
Što učiniti sada
Razdoblje u kojem se od poduzeća traži da uvedu otvorene telefonske linije u skladu s Direktivom o prijavljivanju zviždača je odgođeno, ali to ne znači da poduzeća ne bi trebala učiniti ništa.
Sada je vrijeme za dizajniranje internih kanala za izvješćivanje koji su u skladu sa složenim zakonskim zahtjevima, uključujući zahtjeve privatnosti koji će se razlikovati od jurisdikcije pojedine zemlje. Što se prije procesi implementiraju, to će se stvoriti više povjerenja među zaposlenicima i sustav će biti uspješniji. Zaposlenici bi trebali biti sigurni da rade u tvrtki koja im je pružila najbolju dostupnu platformu za izražavanje zabrinutosti o procesima u njihovim/ svojim organizacijama te da će oni i njihovi osobni podaci biti zaštićeni.