Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021

Die Seite wird erstellt Detlef Heinz
 
WEITER LESEN
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
Hinweisgeber-Webcast
Whistleblowing – Fluch oder Segen?
22. Juni 2021
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
Agenda

1 / Einführung

2 / Whistleblowing –
    Gesetzeslage heute & morgen

3 / Chancen und Risiken anonymer
    Meldesysteme im betrieblichen Alltag

4 / Die Bearbeitung von Hinweisen

Deloitte 2021                              2
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
1/

EINFÜHRUNG
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
IHR UNTERNEHMEN IN DER SCHLAGZEILE?

NIEMALS.

Das dachten sich auch diese Unternehmer.
                                           4
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
Bitte öffnen Sie
www.menti.com
   5307 2457

                    5
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
2/

      WHISTLEBLOWING
GESETZESLAGE HEUTE & MORGEN
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
EU-WEITE
RECHTS-
PFLICHT:
IMPLEMENTIERUNG
EINES HINWEISGEBER-
SYSTEMS

Deadline: Dezember 2021
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
WAS HEIßT DAS?
FÜR KMUs
Ab Ende 2021 verpflichtend für alle Unternehmen ab 50 Mitarbeiter

                     Möglichkeit, anonyme Meldung
                     abzugeben – schriftlich & mündlich
                     Sicherer Kommunikationskanal im
                     Unternehmen
                     DSGVO-konform

                     Verstoß strafbar voraussichtlich in %     Bei mangelnder Lösung
                     vom Umsatz (wirtschaftl. Konsequenz       darf der MA direkt
                     ähnlich wie bei DSGVO-Verstoß)            an die Öffentlichkeit!
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
ZUKUNFT IN DEUTSCHLAND
Verletzung der Umsetzungsfrist - was dann?

Vertikale und horizontale Wirkung im Sinne
von Sanktionen und Vorhersehbarkeit

• Strafrecht
• Beamtenrecht
• Arbeitsrecht
• Gesellschaftsrechtliche Verantwortung
  der Geschäftsführung

 Wahrscheinlich besteht die BAG-Rechtsprechung (vorläufig) weiter und die Rechtszersplitterung
                                      wird verschärft!
                                                                                                 9
Hinweisgeber-Webcast Whistleblowing - Fluch oder Segen? - Juni 2021
4/

CHANCEN UND RISIKEN ANONYMER
        MELDESYSTEME
   IM BETRIEBLICHEN ALLTAG
LIFEHACKS ZUR PRAKTISCHEN UMSETZUNG
FÜR DEN MITTELSTAND

Mittelständische haben besondere
Herausforderungen, die Sie tagtäglich
in Ihren Entscheidungen jonglieren.

Die DSGVO hat schon einmal gezeigt,
was das für die Umsetzung einer EU-
Richtlinie bedeutet.

                                        11
Bitte öffnen Sie
www.menti.com
   5307 2457

                    12
BEWÄHRTE HINWEISGEBER-LÖSUNGEN
UNTERSCHIEDLICHE TECHNISCHE OPTIONEN

 Brief-                         E-Mail-Postfach /                   Ombuds-
 kasten                             Hotline                          person

 einfach                        einfach                        mehr Vertrauen

 schnell                        schnell                        externe Verantwortung

 eingeschränkte Anonymität      Problem: Datenschutz           Kapazitätsgrenzen

 Dialog nahezu ausgeschlossen   Problem: Vertraulichkeit       Problem: Prozesse

 „manueller“ Prozess            Problem: Zugangsberechtigung   eingeschränkte Anonymität

                                Hemmschwelle Telefon
                                                                                           13
BEWÄHRTE HINWEISGEBER-LÖSUNGEN
UNTERSCHIEDLICHE TECHNISCHE OPTIONEN

 Individuelle                  Digitales
  IT-Lösung                    System

 unternehmensindividuell       sicher

 eigene IT                     effizient

 technische Komplexität        anonym
 kostet viel Zeit & Geld       unabhängig von IT-Infrastruktur
 Einbindung der IT notwendig   digitale Prozesse
                               lückenlose Dokumentation
                                                                 14
• „tone from the top“   • Offene Kultur im Unternehmen
KULTUR
                     • Transparenz           • Vertrauen der MA in Sinn &
                                               Zweck

                     • Hinweisgeben
                       positiv besetzen!

MITTELSTAND
HERAUSFORDERUNG #1

                                                                        15
• Management          • Betriebsrat
STAKE-
HOLDER               • Personalabteilung   • IT-Abteilung

                     • Datenschutz-        • Mitarbeiter
                       beauftragte

                     • Lieferanten         • Kunden
MITTELSTAND
HERAUSFORDERUNG #2

                                                            16
Vor der Einführung zu beachten:
KANÄLE
                        • Wer soll Hinweise            • Anonymität?
                          abgeben können?                Empfehlung: JA!

                        • Sprachen?                    • Verfügbarkeit?

                        • Verpflichtungen
                          aus Lieferkettengesetz
                          gleich mit abbilden?
MITTELSTAND
HERAUSFORDERUNG #3

                                                                           17
• Datenautomatisierung    • IT-Sicherheit
IT-
STRUKTUR             • Aufwand durch neue
                       Systeme gering halten
                                               • Dokumentation

& DATEN-
                     • Außerhalb normaler
SCHUTZ                 IT-Struktur

MITTELSTAND
HERAUSFORDERUNG #4

                                                                 18
• Auswahl                       • Keine Compliance-
PROZESSE               Verantwortlicher                Silos
1/2                  • Externe rechtliche            • Dialog mit
                       Hilfe                           Hinweisgeber

                     • Interne Richtlinie und/oder
                       Betriebsvereinbarung

                     • Zu definieren:

MITTELSTAND              Zugriffsrechte         Eskalationsstufen
HERAUSFORDERUNG #5       Gesetzesverstoß /      Melde-Kategorien
                          interne Regeln
                                                                           19
PROZESSE                        7 Tage
                                Eingangsbestätigung
2/2                  Hinweis                     3 Monate
                                                 Information über Folgemaßnahmen

                           Abschluss der                     6 Monate
                            Bearbeitung                      DSGVO-konforme Löschung

MITTELSTAND
HERAUSFORDERUNG #5

                                                                               20
• Vorbehalte abbauen   • Angst vor Sanktionen nehmen
KOMMUNI-
KATION               • Sinn & Zweck
                       kommunizieren
                                            • In Onboarding integrieren

                     • Kommunikation        • Leicht auffindbar
                       wiederholen            platzieren

MITTELSTAND          • Online & offline     • Kommunikation an externe,
                                              mögliche Hinweisgeber
HERAUSFORDERUNG #6

                                                                          21
UND WIE ERZÄHLEN SIE ES IHREN MITARBEITERN?

             RECHT

    DESIGN           TECH

   Legal Design Studie      Hinweisgeber-Richtlinie    Kunden-
                                 verständlich         Feedback

                                                                 22
• Überschaubare              • Hinweisbearbeitung
BUDGET                 laufende Kosten

                     • Projekt für Vorbereitung   • Interim Task Force
                       bis Implementierung
                       (3 Tage Aufwand)

MITTELSTAND
HERAUSFORDERUNG #7

                                                                         23
HINWEISGEBERLÖSUNG
AUSWAHLKRITERIEN MITTELSTAND
   Plug & Play: keine Implementierung

   Digitale Cloud-Lösung (Hosting!)

   Mehrsprachigkeit

   CyberSecurity und Datenschutz

   Einfache und intuitive Nutzung
                                        24
4/ Die Bearbeitung von Hinweisen

Deloitte 2021                      25
Die Bearbeitung von Hinweisen – Übersicht

                                                                              Sicherstellen der rechtlichen Grundlagen für
                                                                              die Bearbeitung von Hinweisen:
                                                                 Rechts-
                                                                 sicherheit   • Wahrung von Vertraulichkeit/Maßgaben
                                                                                des Datenschutzes
                                                                              • Rechtliche Rahmenbedingungen für
                                                                                Untersuchungsmaßnahmen
      Bestimmen einer qualifizierten Person                                     (Arbeitsrecht/Strafrecht/Zivilrecht)
         bzw. eines qualifizierten Teams zur                                  • Kenntnis der über die Untersuchung zu
            Fallannahme und Bearbeitung:       Festlegen von                    informierenden bzw. einzubeziehenden
                                                                                Stellen
          • Klare und feste Zuständigkeiten    Zuständigkeiten
              • Interne oder externe Stelle
               • Unabhängige Stellung und                                     Qualifikation der hinweisbearbeitenden
                entsprechende Qualifikation                                   Mitarbeiter durch laufende Schulungen und
                   (Revision, Compliance) .                      Training     Fortbildungen – nicht nur zum Thema
                                                                              Hinweisgeber, sondern auch zum Thema
                                                                              interne Untersuchungen
  Gründliche Dokumentation des Prozesses
      von der Meldung bis zum Abschluss:

     • Hinweises- Eingang und Bestätigung      Dokumentation
                      einschließlich Fristen
      • Potentielle Kommunikation mit der
                  hinweisgebenden Person
        • Untersuchungsmaßnahmen und
         Ergebnisse (ggf. Abschlussbericht)

Deloitte 2021                                                                                                                26
Die Bearbeitung von Hinweisen

                                                          2. Entscheidung über weitere                     3. Abschluss der
                 1. Plausibilisierung
                                                                    Bearbeitung                              Bearbeitung

                Erstanalyse: Ist der Hinweis plausibel?      Sofern der Hinweis sich nicht als          • Dokumentation der
                                                             offensichtlich falsch, unplausibel oder      Untersuchungsmaßnahmen sowie des
                • Sind die allgemeinen Angaben/der
                                                             bereits bekannt herausgestellt hat:          Ergebnisses
                  Kontext logisch bzw. objektivierbar?
                                                             • Festlegen und Eingrenzen des             • Ggf. Anfertigen eines Berichts
                • Ist der gemeldete Sachverhalt bereits
                                                               Untersuchungsscope und Einleiten von
                  bekannt?                                                                              • Information der wesentlichen
                                                               Untersuchungsmaßnahmen durch               Stakeholder als Grundlage zur
                • Besteht ein Zusammenhang zu einem            zuständige Stelle                          Entscheidung über Folgemaßnahmen
                  bereits bekannten Sachverhalt?
                                                             • Festlegen einer Untersuchungsstrategie     (z.B. arbeitsrechtliche Sanktion,
                • Ist die meldende Person bereits              unter Beachtung der Wahrung des            Geltendmachen von
                  bekannt?                                     Schutzes der Hinweisgeber sowie der        Haftungsansprüchen)
                • Besteht Eilbedürftigkeit/Gefahr?             betroffenen Personen                     • Information über den Abschluss an die
                                                             • Ggf. Sichern von Daten und                 hinweisgebende Person
                                                               Dokumenten                               • Datenschutzkonformes Löschen von
                                                             • Diskretes Anfordern von Unterlagen         Daten

Deloitte 2021                                                                                                                                     27
Die Bearbeitung von Hinweisen – Do´s und Dont´s

                                                                                                  Do
 •     Was tun bei offensichtlichen   •   Do                                                       •   Don´t
       Falschmeldungen?
 •     Was tun, wenn die Meldung      -Prüfen Sie den Hinweis zügig, unabhängig und selbständig    -Machen Sie sich nicht von der hinweisgebenden Person
       Rückschlüsse auf die Person                                                                 abhängig, indem sie z.B. Zuwarten bis diese sich auf eine Frage
                                                                                                   meldet, angefragte Dokumente liefert etc.
       zulässt?
 •     Was tun, wenn die
       hinweisgebende Person nicht
       mehr kommunizieren will?       •   Do                                                       •   Don´t
 •     Was tun, wenn die              -Nehmen Sie alle Hinweise ernst solange keine objektiven     -Lassen Sie sich nicht von der Qualität der Meldung, der
       hinweisgebende Person          Gründe dagegen sprechen                                      Motivation oder Attitüde der hinweisgebenden Person
                                                                                                   beeinflussen
       eingeschüchtert/beeinflusst
                                      -Bewerten Sie den gemeldeten Sachverhalt ausschließlich      -Übernehmen Sie nicht (ggf. unbewusst) die Wertung oder
       wird?                                                                                       Meinung der hinweisgebenden Person
                                      selbst auf Grundlage Ihrer Untersuchungserkenntnisse

                                      •   Do                                                       • Don´t
                                      Informieren Sie die hinweisgebende Person im angemessenen    -Informieren Sie die hinweisgebende Person nach Abschluss
                                      Umfang am Ende der Untersuchung                              Ihrer Arbeit über das Ergebnis
                                                                                                   -Beziehen Sie Hinweisgeber niemals in die Untersuchungen ein
                                                                                                   -Beachten Sie, dass auch Hinweisgeber Informationen „leaken“
                                                                                                   können

Deloitte 2021                                                                                                                                                        28
Haben Sie Fragen?

Deloitte 2021        29
Bis zum 8. Juli 2021

          Save the Date

          3. Teil:                                                 Sie möchten mehr Informationen?
          Umgang mit Meldungen - arbeitsrechtliche Ausführungen,
                                                                   Laden Sie sich hier unser Toolkit zum
          Plausibilisierung und Aufklärung
                                                                   Hinweisgeberschutz herunter!
          Donnerstag, 8. Juli 2021
          16:00–17:00 Uhr
                                                                   Oder

                                                                   klicken Sie auf den folgenden Link:

                                                                   https://engage.legaltegrity.com/
                                                                   download-hinweisgeber-schutz-
                                     Jetzt zur nächsten            toolkit-0
                                     Veranstaltung anmelden

Deloitte 2021                                                                                              30
Kontakt

Deloitte 2021   31
Ihre Ansprechpartner

                  Frank Marzluf                                 Thomas Altenbach
                  Partner, Rechtsanwalt                         Gründer und CEO
                  Service Line Leader Forensic, Deloitte GmbH   LegalTegrity GmbH

                  Telefon   +49 89 29036 7652                   Telefon +49 173 544 1258
                  E-Mail    fmarzluf@deloitte.de                E-Mail   altenbach@legaltegrity.com

                  Sina Fiedler                                  Christina Sontheim-Leven
                  Partner                                       Rechtsanwältin und Beiratsmitglied
                  Forensic, Deloitte GmbH                       LegalTegrity GmbH

                  Telefon   +49 211 8772 3288                   Telefon +49 176 2114 5202
                  E-Mail    sfiedler@deloitte.de                E-Mail   christina.sontheim@web.de

Deloitte 2021                                                                                         32
Deloitte bezieht sich auf Deloitte Touche Tohmatsu Limited („DTTL“), ihr weltweites Netzwerk von Mitgliedsunternehmen und ihre verbundenen Unternehmen (zusammen die „Deloitte-Organisation“). DTTL
(auch „Deloitte Global“ genannt) und jedes ihrer Mitgliedsunternehmen sowie ihre verbundenen Unternehmen sind rechtlich selbstständige und unabhängige Unternehmen, die sich gegenüber Dritten nicht
gegenseitig verpflichten oder binden können. DTTL, jedes DTTL-Mitgliedsunternehmen und verbundene Unternehmen haften nur für ihre eigenen Handlungen und Unterlassungen und nicht für die der
anderen. DTTL erbringt selbst keine Leistungen gegenüber Mandanten. Weitere Informationen finden Sie unter www.deloitte.com/de/UeberUns.

Deloitte ist ein weltweit führender Dienstleister in den Bereichen Audit und Assurance, Risk Advisory, Steuerberatung, Financial Advisory und Consulting und damit verbundenen Dienstleistungen;
Rechtsberatung wird in Deutschland von Deloitte Legal erbracht. Unser weltweites Netzwerk von Mitgliedsgesellschaften und verbundenen Unternehmen in mehr als 150 Ländern (zusammen die „Deloitte-
Organisation“) erbringt Leistungen für vier von fünf Fortune Global 500®-Unternehmen. Erfahren Sie mehr darüber, wie rund 330.000 Mitarbeiter von Deloitte das Leitbild „making an impact that matters“
täglich leben: www.deloitte.com/de.

Diese Veröffentlichung enthält ausschließlich allgemeine Informationen. Weder die Deloitte GmbH Wirtschaftsprüfungsgesellschaft noch Deloitte Touche Tohmatsu Limited („DTTL“), ihr weltweites
Netzwerk von Mitgliedsunternehmen noch deren verbundene Unternehmen (zusammen die „Deloitte-Organisation“) erbringen mit dieser Veröffentlichung eine professionelle Dienstleistung. Diese
Veröffentlichung ist nicht geeignet, um geschäftliche oder finanzielle Entscheidungen zu treffen oder Handlungen vorzunehmen. Hierzu sollten Sie sich von einem qualifizierten Berater in Bezug auf den
Einzelfall beraten lassen.

Es werden keine (ausdrücklichen oder stillschweigenden) Aussagen, Garantien oder Zusicherungen hinsichtlich der Richtigkeit oder Vollständigkeit der Informationen in dieser Veröffentlichung gemacht, und
weder DTTL noch ihre Mitgliedsunternehmen, verbundene Unternehmen, Mitarbeiter oder Bevollmächtigten haften oder sind verantwortlich für Verluste oder Schäden jeglicher Art, die direkt oder indirekt
im Zusammenhang mit Personen entstehen, die sich auf diese Veröffentlichung verlassen. DTTL und jede ihrer Mitgliedsunternehmen sowie ihre verbundenen Unternehmen sind rechtlich selbstständige
und unabhängige Unternehmen.
Sie können auch lesen