Den nye whistleblowerlov – Feedback til whistlebloweren

Den nye whistleblowerlov – Feedback til whistlebloweren

Virksomheder skal følge op på whistleblower-indberetninger og levere saglig feedback senest tre måneder efter kvittering. Gennemgang af scope-vurdering, undersøgelsesskridt og mulige tiltag samt de centrale hensyn til GDPR, fortrolighed og neutral formulering af konklusioner.

Arbejdsgivere skal sikre en effektiv opfølgning på whistleblowerindberetninger og give feedback til whistlebloweren senest tre måneder efter kvittering for modtagelsen. Den pligt er central for tilliden til ordningen og for at undgå unødige indberetninger eller uønsket offentliggørelse af interne forhold.

Retlige krav til opfølgning og feedback

Whistleblowerenheden skal indledningsvis vurdere, om indberetningen falder inden for whistleblowerlovens anvendelsesområde. Ligger forholdet udenfor, bør virksomheden give begrundet tilbagemelding og eventuelt henvise til relevante interne kanaler, såsom HR eller tillidsrepræsentant.

Ved indberetninger om forhold omfattet af loven skal virksomheden planlægge og udføre passende opfølgning. Den konkrete alvor og karakter af forholdet afgør, hvilke skridt der er nødvendige for at oplyse sagen og håndtere eventuelle risici.

Undersøgelse og mulige tiltag

Opfølgningen starter typisk med en intern undersøgelse. I sager med særligt omfang eller kompleksitet kan en ekstern undersøgelse – eksempelvis en advokatundersøgelse – være relevant for at sikre uafhængighed og kvalitet.

Efter undersøgelsen vurderes behovet for yderligere tiltag, herunder interviews, procesforbedringer, ansættelsesretlige sanktioner eller politianmeldelse. Hvis forholdet ikke kan bekræftes, kan sagen afsluttes med en saglig meddelelse til whistlebloweren.

Databeskyttelse og fortrolighed

Feedbackens indhold skal afveje transparens over for whistlebloweren med hensyn til GDPR og tavshedspligt. Oplys kun det nødvendige, formuler konklusioner på et overordnet niveau og undgå at udstille enkeltpersoner unødigt. Dokumentér beslutninger, behandlingsgrundlag og opbevaringsperioder.

Når feedback udformes, bør virksomheden sikre følgende punkter i praksis:

  • Overhold den tre-måneders frist fra kvittering.
  • Beskriv hvilke passende tiltag der er gennemført.
  • Sørg for lovligt behandlingsgrundlag og dataminimering efter GDPR.
  • Respekter gældende tavshedspligter og interne fortrolighedskrav.
  • Anvend neutral og proportional formulering af konklusioner.
Gratis adgang til alle juridiske nyheder, artikler og opdateringer.
Opret dig gratis i dag, vælg dine fagområder, og få adgang til et skræddersyet nyhedsoverblik, der gør dig klogere – og holder dig foran.