Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
←
→
Transkription von Seiteninhalten
Wenn Ihr Browser die Seite nicht korrekt rendert, bitte, lesen Sie den Inhalt der Seite unten
Agenda 1 / Einführung 2 / Whistleblowing – Gesetzeslage heute & morgen 3 / Chancen und Risiken anonymer Meldesysteme im betrieblichen Alltag 4 / Die Bearbeitung von Hinweisen Deloitte 2021 2
WAS HEIßT DAS? FÜR KMUs Ab Ende 2021 verpflichtend für alle Unternehmen ab 50 Mitarbeiter Möglichkeit, anonyme Meldung abzugeben – schriftlich & mündlich Sicherer Kommunikationskanal im Unternehmen DSGVO-konform Verstoß strafbar voraussichtlich in % Bei mangelnder Lösung vom Umsatz (wirtschaftl. Konsequenz darf der MA direkt ähnlich wie bei DSGVO-Verstoß) an die Öffentlichkeit!
ZUKUNFT IN DEUTSCHLAND Verletzung der Umsetzungsfrist - was dann? Vertikale und horizontale Wirkung im Sinne von Sanktionen und Vorhersehbarkeit • Strafrecht • Beamtenrecht • Arbeitsrecht • Gesellschaftsrechtliche Verantwortung der Geschäftsführung Wahrscheinlich besteht die BAG-Rechtsprechung (vorläufig) weiter und die Rechtszersplitterung wird verschärft! 9
LIFEHACKS ZUR PRAKTISCHEN UMSETZUNG FÜR DEN MITTELSTAND Mittelständische haben besondere Herausforderungen, die Sie tagtäglich in Ihren Entscheidungen jonglieren. Die DSGVO hat schon einmal gezeigt, was das für die Umsetzung einer EU- Richtlinie bedeutet. 11
Bitte öffnen Sie www.menti.com 5307 2457 12
BEWÄHRTE HINWEISGEBER-LÖSUNGEN UNTERSCHIEDLICHE TECHNISCHE OPTIONEN Brief- E-Mail-Postfach / Ombuds- kasten Hotline person einfach einfach mehr Vertrauen schnell schnell externe Verantwortung eingeschränkte Anonymität Problem: Datenschutz Kapazitätsgrenzen Dialog nahezu ausgeschlossen Problem: Vertraulichkeit Problem: Prozesse „manueller“ Prozess Problem: Zugangsberechtigung eingeschränkte Anonymität Hemmschwelle Telefon 13
BEWÄHRTE HINWEISGEBER-LÖSUNGEN UNTERSCHIEDLICHE TECHNISCHE OPTIONEN Individuelle Digitales IT-Lösung System unternehmensindividuell sicher eigene IT effizient technische Komplexität anonym kostet viel Zeit & Geld unabhängig von IT-Infrastruktur Einbindung der IT notwendig digitale Prozesse lückenlose Dokumentation 14
• „tone from the top“ • Offene Kultur im Unternehmen KULTUR • Transparenz • Vertrauen der MA in Sinn & Zweck • Hinweisgeben positiv besetzen! MITTELSTAND HERAUSFORDERUNG #1 15
• Management • Betriebsrat STAKE- HOLDER • Personalabteilung • IT-Abteilung • Datenschutz- • Mitarbeiter beauftragte • Lieferanten • Kunden MITTELSTAND HERAUSFORDERUNG #2 16
Vor der Einführung zu beachten: KANÄLE • Wer soll Hinweise • Anonymität? abgeben können? Empfehlung: JA! • Sprachen? • Verfügbarkeit? • Verpflichtungen aus Lieferkettengesetz gleich mit abbilden? MITTELSTAND HERAUSFORDERUNG #3 17
• Datenautomatisierung • IT-Sicherheit IT- STRUKTUR • Aufwand durch neue Systeme gering halten • Dokumentation & DATEN- • Außerhalb normaler SCHUTZ IT-Struktur MITTELSTAND HERAUSFORDERUNG #4 18
• Auswahl • Keine Compliance- PROZESSE Verantwortlicher Silos 1/2 • Externe rechtliche • Dialog mit Hilfe Hinweisgeber • Interne Richtlinie und/oder Betriebsvereinbarung • Zu definieren: MITTELSTAND Zugriffsrechte Eskalationsstufen HERAUSFORDERUNG #5 Gesetzesverstoß / Melde-Kategorien interne Regeln 19
PROZESSE 7 Tage Eingangsbestätigung 2/2 Hinweis 3 Monate Information über Folgemaßnahmen Abschluss der 6 Monate Bearbeitung DSGVO-konforme Löschung MITTELSTAND HERAUSFORDERUNG #5 20
• Vorbehalte abbauen • Angst vor Sanktionen nehmen KOMMUNI- KATION • Sinn & Zweck kommunizieren • In Onboarding integrieren • Kommunikation • Leicht auffindbar wiederholen platzieren MITTELSTAND • Online & offline • Kommunikation an externe, mögliche Hinweisgeber HERAUSFORDERUNG #6 21
UND WIE ERZÄHLEN SIE ES IHREN MITARBEITERN? RECHT DESIGN TECH Legal Design Studie Hinweisgeber-Richtlinie Kunden- verständlich Feedback 22
• Überschaubare • Hinweisbearbeitung BUDGET laufende Kosten • Projekt für Vorbereitung • Interim Task Force bis Implementierung (3 Tage Aufwand) MITTELSTAND HERAUSFORDERUNG #7 23
HINWEISGEBERLÖSUNG AUSWAHLKRITERIEN MITTELSTAND Plug & Play: keine Implementierung Digitale Cloud-Lösung (Hosting!) Mehrsprachigkeit CyberSecurity und Datenschutz Einfache und intuitive Nutzung 24
4/ Die Bearbeitung von Hinweisen Deloitte 2021 25
Die Bearbeitung von Hinweisen – Übersicht Sicherstellen der rechtlichen Grundlagen für die Bearbeitung von Hinweisen: Rechts- sicherheit • Wahrung von Vertraulichkeit/Maßgaben des Datenschutzes • Rechtliche Rahmenbedingungen für Untersuchungsmaßnahmen Bestimmen einer qualifizierten Person (Arbeitsrecht/Strafrecht/Zivilrecht) bzw. eines qualifizierten Teams zur • Kenntnis der über die Untersuchung zu Fallannahme und Bearbeitung: Festlegen von informierenden bzw. einzubeziehenden Stellen • Klare und feste Zuständigkeiten Zuständigkeiten • Interne oder externe Stelle • Unabhängige Stellung und Qualifikation der hinweisbearbeitenden entsprechende Qualifikation Mitarbeiter durch laufende Schulungen und (Revision, Compliance) . Training Fortbildungen – nicht nur zum Thema Hinweisgeber, sondern auch zum Thema interne Untersuchungen Gründliche Dokumentation des Prozesses von der Meldung bis zum Abschluss: • Hinweises- Eingang und Bestätigung Dokumentation einschließlich Fristen • Potentielle Kommunikation mit der hinweisgebenden Person • Untersuchungsmaßnahmen und Ergebnisse (ggf. Abschlussbericht) Deloitte 2021 26
Die Bearbeitung von Hinweisen 2. Entscheidung über weitere 3. Abschluss der 1. Plausibilisierung Bearbeitung Bearbeitung Erstanalyse: Ist der Hinweis plausibel? Sofern der Hinweis sich nicht als • Dokumentation der offensichtlich falsch, unplausibel oder Untersuchungsmaßnahmen sowie des • Sind die allgemeinen Angaben/der bereits bekannt herausgestellt hat: Ergebnisses Kontext logisch bzw. objektivierbar? • Festlegen und Eingrenzen des • Ggf. Anfertigen eines Berichts • Ist der gemeldete Sachverhalt bereits Untersuchungsscope und Einleiten von bekannt? • Information der wesentlichen Untersuchungsmaßnahmen durch Stakeholder als Grundlage zur • Besteht ein Zusammenhang zu einem zuständige Stelle Entscheidung über Folgemaßnahmen bereits bekannten Sachverhalt? • Festlegen einer Untersuchungsstrategie (z.B. arbeitsrechtliche Sanktion, • Ist die meldende Person bereits unter Beachtung der Wahrung des Geltendmachen von bekannt? Schutzes der Hinweisgeber sowie der Haftungsansprüchen) • Besteht Eilbedürftigkeit/Gefahr? betroffenen Personen • Information über den Abschluss an die • Ggf. Sichern von Daten und hinweisgebende Person Dokumenten • Datenschutzkonformes Löschen von • Diskretes Anfordern von Unterlagen Daten Deloitte 2021 27
Die Bearbeitung von Hinweisen – Do´s und Dont´s Do • Was tun bei offensichtlichen • Do • Don´t Falschmeldungen? • Was tun, wenn die Meldung -Prüfen Sie den Hinweis zügig, unabhängig und selbständig -Machen Sie sich nicht von der hinweisgebenden Person Rückschlüsse auf die Person abhängig, indem sie z.B. Zuwarten bis diese sich auf eine Frage meldet, angefragte Dokumente liefert etc. zulässt? • Was tun, wenn die hinweisgebende Person nicht mehr kommunizieren will? • Do • Don´t • Was tun, wenn die -Nehmen Sie alle Hinweise ernst solange keine objektiven -Lassen Sie sich nicht von der Qualität der Meldung, der hinweisgebende Person Gründe dagegen sprechen Motivation oder Attitüde der hinweisgebenden Person beeinflussen eingeschüchtert/beeinflusst -Bewerten Sie den gemeldeten Sachverhalt ausschließlich -Übernehmen Sie nicht (ggf. unbewusst) die Wertung oder wird? Meinung der hinweisgebenden Person selbst auf Grundlage Ihrer Untersuchungserkenntnisse • Do • Don´t Informieren Sie die hinweisgebende Person im angemessenen -Informieren Sie die hinweisgebende Person nach Abschluss Umfang am Ende der Untersuchung Ihrer Arbeit über das Ergebnis -Beziehen Sie Hinweisgeber niemals in die Untersuchungen ein -Beachten Sie, dass auch Hinweisgeber Informationen „leaken“ können Deloitte 2021 28
Haben Sie Fragen? Deloitte 2021 29
Bis zum 8. Juli 2021 Save the Date 3. Teil: Sie möchten mehr Informationen? Umgang mit Meldungen - arbeitsrechtliche Ausführungen, Laden Sie sich hier unser Toolkit zum Plausibilisierung und Aufklärung Hinweisgeberschutz herunter! Donnerstag, 8. Juli 2021 16:00–17:00 Uhr Oder klicken Sie auf den folgenden Link: https://engage.legaltegrity.com/ download-hinweisgeber-schutz- Jetzt zur nächsten toolkit-0 Veranstaltung anmelden Deloitte 2021 30
Kontakt Deloitte 2021 31
Ihre Ansprechpartner Frank Marzluf Thomas Altenbach Partner, Rechtsanwalt Gründer und CEO Service Line Leader Forensic, Deloitte GmbH LegalTegrity GmbH Telefon +49 89 29036 7652 Telefon +49 173 544 1258 E-Mail fmarzluf@deloitte.de E-Mail altenbach@legaltegrity.com Sina Fiedler Christina Sontheim-Leven Partner Rechtsanwältin und Beiratsmitglied Forensic, Deloitte GmbH LegalTegrity GmbH Telefon +49 211 8772 3288 Telefon +49 176 2114 5202 E-Mail sfiedler@deloitte.de E-Mail christina.sontheim@web.de Deloitte 2021 32
Deloitte bezieht sich auf Deloitte Touche Tohmatsu Limited („DTTL“), ihr weltweites Netzwerk von Mitgliedsunternehmen und ihre verbundenen Unternehmen (zusammen die „Deloitte-Organisation“). DTTL (auch „Deloitte Global“ genannt) und jedes ihrer Mitgliedsunternehmen sowie ihre verbundenen Unternehmen sind rechtlich selbstständige und unabhängige Unternehmen, die sich gegenüber Dritten nicht gegenseitig verpflichten oder binden können. DTTL, jedes DTTL-Mitgliedsunternehmen und verbundene Unternehmen haften nur für ihre eigenen Handlungen und Unterlassungen und nicht für die der anderen. DTTL erbringt selbst keine Leistungen gegenüber Mandanten. Weitere Informationen finden Sie unter www.deloitte.com/de/UeberUns. Deloitte ist ein weltweit führender Dienstleister in den Bereichen Audit und Assurance, Risk Advisory, Steuerberatung, Financial Advisory und Consulting und damit verbundenen Dienstleistungen; Rechtsberatung wird in Deutschland von Deloitte Legal erbracht. Unser weltweites Netzwerk von Mitgliedsgesellschaften und verbundenen Unternehmen in mehr als 150 Ländern (zusammen die „Deloitte- Organisation“) erbringt Leistungen für vier von fünf Fortune Global 500®-Unternehmen. Erfahren Sie mehr darüber, wie rund 330.000 Mitarbeiter von Deloitte das Leitbild „making an impact that matters“ täglich leben: www.deloitte.com/de. Diese Veröffentlichung enthält ausschließlich allgemeine Informationen. Weder die Deloitte GmbH Wirtschaftsprüfungsgesellschaft noch Deloitte Touche Tohmatsu Limited („DTTL“), ihr weltweites Netzwerk von Mitgliedsunternehmen noch deren verbundene Unternehmen (zusammen die „Deloitte-Organisation“) erbringen mit dieser Veröffentlichung eine professionelle Dienstleistung. Diese Veröffentlichung ist nicht geeignet, um geschäftliche oder finanzielle Entscheidungen zu treffen oder Handlungen vorzunehmen. Hierzu sollten Sie sich von einem qualifizierten Berater in Bezug auf den Einzelfall beraten lassen. Es werden keine (ausdrücklichen oder stillschweigenden) Aussagen, Garantien oder Zusicherungen hinsichtlich der Richtigkeit oder Vollständigkeit der Informationen in dieser Veröffentlichung gemacht, und weder DTTL noch ihre Mitgliedsunternehmen, verbundene Unternehmen, Mitarbeiter oder Bevollmächtigten haften oder sind verantwortlich für Verluste oder Schäden jeglicher Art, die direkt oder indirekt im Zusammenhang mit Personen entstehen, die sich auf diese Veröffentlichung verlassen. DTTL und jede ihrer Mitgliedsunternehmen sowie ihre verbundenen Unternehmen sind rechtlich selbstständige und unabhängige Unternehmen.
Sie können auch lesen