Hvilke krav stiller lovgivningen til virksomheders whistleblowerordninger?
Jeg vil nu undersøge, hvilke krav den danske lovgivning stiller til virksomheders whistleblowerordninger. Jeg vil bruge søgninger i databasen over dansk lovgivning og på relevante hjemmesider for at finde de specifikke krav og eventuelle vejledninger.
Baseret på oplysningerne fra Lov om beskyttelse af whistleblowere og vejledninger fra Justitsministeriet, er her de centrale krav til virksomheders whistleblowerordninger i Danmark:
Hvem skal etablere en whistleblowerordning?
- Størrelse: Private og offentlige arbejdsgivere med 50 eller flere ansatte skal etablere en intern whistleblowerordning (Lov om beskyttelse af whistleblowere § 9).
- For private arbejdsgivere med 50-249 ansatte trådte kravet i kraft den 17. december 2023 (Lov om beskyttelse af whistleblowere § 31).
- For arbejdsgivere med 250 eller flere ansatte trådte kravet i kraft den 17. december 2021 (Lov om beskyttelse af whistleblowere § 31).
- Beregning af ansatte: Antallet af ansatte opgøres som et gennemsnit over de seneste fire kvartaler. Alle ansatte, uanset beskæftigelsesgrad, der modtager vederlag for personligt arbejde i tjenesteforhold, medregnes (Vejledning for whistleblowerordninger på private arbejdspladser afsnit 3.4).
- Sektor-specifikke krav: Visse sektorer, især den finansielle sektor og inden for hvidvaskforebyggelse, kan have krav om whistleblowerordninger, selv for virksomheder med færre end 50 ansatte. Disse ordninger skal også leve op til kravene i whistleblowerloven, medmindre de sektorspecifikke regler giver bedre beskyttelse (Lov om beskyttelse af whistleblowere § 2, Vejledning for whistleblowerordninger på private arbejdspladser afsnit 8.1). Eksempler inkluderer Bekendtgørelse af lov om finansiel virksomhed § 75a og Hvidvaskloven § 35.
Krav til selve ordningen
- Upartisk enhed: Der skal udpeges en upartisk person eller afdeling (internt eller eksternt via tredjepart/koncernselskab) til at modtage indberetninger, have kontakt med whistlebloweren, følge op på sager og give feedback (Lov om beskyttelse af whistleblowere § 11). Enheden skal være uafhængig af den daglige ledelse i den konkrete sagsbehandling (Vejledning for whistleblowerordninger på private arbejdspladser afsnit 6.1).
- Indberetningskanaler: Ordningen skal muliggøre skriftlig eller mundtlig indberetning, eller begge dele. Ved mundtlig indberetning skal der være mulighed for et fysisk møde inden for en rimelig frist, hvis whistlebloweren anmoder om det (Lov om beskyttelse af whistleblowere § 10).
- Fortrolighed: Ordningen skal designes, etableres og drives, så den sikrer fortrolighed om identiteten på whistlebloweren, den berørte person og tredjeparter nævnt i indberetningen. Uautoriseret adgang skal forhindres (Lov om beskyttelse af whistleblowere § 12). Personer i whistleblowerenheden har tavshedspligt (Lov om beskyttelse af whistleblowere § 25).
- Anonymitet: Whistleblowerloven stiller ikke krav om, at interne ordninger skal muliggøre anonym indberetning, men virksomheden kan vælge at tilbyde det (Vejledning for whistleblowerordninger på private arbejdspladser afsnit 6.2). Visse sektor-specifikke love kræver dog anonymitet, f.eks. inden for finans og hvidvask (Bekendtgørelse af lov om finansiel virksomhed § 75a, Hvidvaskloven § 35).
- Procedure og tidsfrister:
- Whistlebloweren skal modtage bekræftelse på modtagelse inden 7 dage (Lov om beskyttelse af whistleblowere § 12).
- Der skal følges omhyggeligt op på indberetninger (Lov om beskyttelse af whistleblowere § 12).
- Whistlebloweren skal modtage feedback hurtigst muligt og senest 3 måneder efter bekræftelsen (Lov om beskyttelse af whistleblowere § 12).
- Informationspligt: Arbejdsgiveren skal give klar og lettilgængelig information til arbejdstagerne om procedurerne for både intern og ekstern indberetning (Lov om beskyttelse af whistleblowere § 13). Informationen bør findes på et synligt sted som hjemmeside eller intranet (Skal din private virksomhed have en whistleblowerordning?).
- Dokumentation: Arbejdsgiveren skal opbevare skriftlig dokumentation for etableringen af og procedurerne for whistleblowerordningen (Lov om beskyttelse af whistleblowere § 16). Modtagne indberetninger skal registreres og opbevares sikkert og kun så længe det er nødvendigt (Lov om beskyttelse af whistleblowere § 23).
- Databeskyttelse: Behandling af personoplysninger i forbindelse med ordningen er tilladt, når det er nødvendigt for at behandle indberetninger (Lov om beskyttelse af whistleblowere § 22). De almindelige databeskyttelsesregler (GDPR og databeskyttelsesloven) skal i øvrigt overholdes (Vejledning for whistleblowerordninger på private arbejdspladser afsnit 6.6).
Hvad kan indberettes?
- Ordningen skal dække indberetninger om overtrædelser af EU-retten inden for specifikke områder (listet i direktivet), samt alvorlige lovovertrædelser eller øvrige alvorlige forhold efter dansk ret (Lov om beskyttelse af whistleblowere § 1). Dette inkluderer f.eks. strafbare forhold, grov eller gentagen chikane, og alvorlige brud på faglige standarder (Vejledning for whistleblowerordninger på private arbejdspladser afsnit 5.2).
Konsekvenser ved manglende overholdelse
- Arbejdsgivere, der ikke lever op til forpligtelserne om etablering og drift af ordningen, kan straffes med bøde (Lov om beskyttelse af whistleblowere § 30).
For yderligere detaljer henvises til Justitsministeriets vejledning om whistleblowerordninger på private arbejdspladser og Vejledning for whistleblowerordninger på offentlige arbejdspladser. Virksomhedsguiden tilbyder også en opsummering af kravene for private virksomheder (Skal din private virksomhed have en whistleblowerordning?).