Das Hinweisgeberschutzgesetz (HinSchG)

Table of Contents

Mit der Einführung des Hinweisgeberschutzgesetzes (HinSchG) positioniert sich Deutschland an der Seite anderer EU-Länder bei der Umsetzung der EU-Whistleblower-Richtlinie. Ziel ist es, Personen zu schützen, die Verstöße gegen das Recht melden, und die Compliance innerhalb von Organisationen zu stärken. Für Unternehmen ergeben sich dadurch neue Pflichten und Herausforderungen, die sowohl organisatorische als auch kulturelle Anpassungen erfordern.

Hintergrund und Ziele des HinSchG:

Das HinSchG ist ein entscheidender Schritt, um die Transparenz in Unternehmen zu erhöhen und ein sicheres Umfeld für Hinweisgeber zu schaffen. Die Schaffung von Meldesystemen soll das Risiko von Vergeltungsmaßnahmen minimieren und das Vertrauen in interne Prozesse stärken.

Implementierung für kleine und mittelständische Unternehmen (KMU):

KMU mit 50 bis 249 Mitarbeitern sind ebenso verpflichtet, interne Meldesysteme einzurichten, wie größere Unternehmen. Dabei sollten die Systeme auf die Größe und Komplexität der Organisation abgestimmt sein.

Kosten

Die Kosten für die Implementierung des HinSchG können für KMU eine Herausforderung darstellen. Abhängig von der gewählten Lösung – ob intern entwickelt oder als Dienstleistung eingekauft – müssen Unternehmen mit Kosten von einigen tausend Euro rechnen. Dazu kommen Schulungen und ggf. die Anpassung von Arbeitsprozessen. Die günstigste Lösung ist zum Einstieg meist der Kauf einer Meldeportal Software as a Service Lösung welche schon zwischen 30 - 100 € pro Monat erworben werden kann.

Zeitplanung

Die Umsetzung sollte zügig erfolgen, da das Gesetz bereits in Kraft ist. KMU müssen daher mit einem straffen Zeitplan für die Implementierung rechnen.

Große Unternehmen

Größere Unternehmen müssen möglicherweise komplexere und robustere Meldesysteme implementieren, die in der Lage sind, eine größere Anzahl von Meldungen effektiv zu verwalten.

Kosten

Für größere Unternehmen können die Kosten deutlich höher liegen, insbesondere wenn mehrsprachige Systeme und eine umfassendere Integration in bestehende Prozesse erforderlich sind. Es ist nicht ungewöhnlich, dass die Einführung eines solchen Systems Zehntausende bis Hunderttausende Euro kosten kann.

Zeitplanung

Auch wenn größere Unternehmen in der Regel über mehr Ressourcen verfügen, kann die Implementierung länger dauern, da umfangreichere Systeme und Schulungen erforderlich sind.

Der Weg zur Erfüllung des HinSchG:

  1. Analyse und Planung: Verstehen Sie die Anforderungen des HinSchG und bewerten Sie, was Ihr Unternehmen benötigt, um konform zu sein.
  2. Systemimplementierung: Richten Sie ein Hinweisgebersystem ein, das den Anforderungen entspricht und leicht zugänglich ist.
  3. Schulungen: Schulen Sie Mitarbeiter und Führungskräfte über das neue System und die Bedeutung des Schutzes von Hinweisgebern.
  4. Kommunikation: Informieren Sie alle Beteiligten klar und transparent über das neue System und seine Verwendung.
  5. Überwachung und Überprüfung: Stellen Sie sicher, dass das System funktioniert, und nehmen Sie Anpassungen vor, wenn nötig.

Umsetzung mit externer Beratung

Die Einbindung externer Beratung kann wesentlich sein, um die gesetzlichen Anforderungen schnell und effizient zu erfüllen. Berater können beim Aufbau des Systems helfen, Best Practices einbringen und bei der Schulung der Mitarbeiter unterstützen. Da KMU nur noch bis zum 17.12.23 Zeit haben für die Einrichtung ist daher Eile geboten, um Bußgelder zu vermeiden.

Related Posts

Artikel 22 Automatisierte Entscheidungen im Einzelfall einschließlich Profiling

Gesetzestext des Artikel 22 DSGVO Die betroffene Person hat das Recht, nicht einer ausschließlich auf einer automatisierten Verarbeitung – einschließlich Profiling – beruhenden Entscheidung unterworfen zu werden, die ihr gegenüber rechtliche Wirkung entfaltet oder sie in ähnlicher Weise erheblich beeinträchtigt. Absatz 1 gilt nicht, wenn die Entscheidung für den Abschluss oder die Erfüllung eines Vertrags zwischen der betroffenen Person und dem Verantwortlichen erforderlich ist, aufgrund von Rechtsvorschriften der Union oder der Mitgliedstaaten, denen der Verantwortliche unterliegt, zulässig ist und diese Rechtsvorschriften angemessene Maßnahmen zur Wahrung der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person enthalten oder mit ausdrücklicher Einwilligung der betroffenen Person erfolgt. In den in Absatz 2 Buchstaben a und c genannten Fällen trifft der Verantwortliche angemessene Maßnahmen, um die Rechte und Freiheiten sowie die berechtigten Interessen der betroffenen Person zu wahren, wozu mindestens das Recht auf Erwirkung des Eingreifens einer Person seitens des Verantwortlichen, auf Darlegung des eigenen Standpunkts und auf Anfechtung der Entscheidung gehört. Entscheidungen nach Absatz 2 dürfen nicht auf besonderen Kategorien personenbezogener Daten nach Artikel 9 Absatz 1 beruhen, sofern nicht Artikel 9 Absatz 2 Buchstabe a oder g gilt und angemessene Maßnahmen zum Schutz der Rechte und Freiheiten sowie der berechtigten Interessen der betroffenen Person getroffen wurden. Bedeutung des Artikel 22 der DSGVO Art. 22 DSGVO regelt die automatisierte Entscheidungsfindung einschließlich Profiling, welche bedeutende Auswirkungen auf die betroffenen Personen haben können. Im Kern zielt die Vorschrift darauf ab, die Rechte und Freiheiten der Einzelnen zu schützen und dabei den Unternehmen den notwendigen Spielraum zu lassen, um innovative, datengetriebene Lösungen zu entwickeln.

Read More

Whistleblowing Hotline einrichten

Die Einrichtung einer Hinweisgeber-Meldestelle oder auch Whistleblower Hotline ist ein wichtiger Schritt, um Transparenz und Integrität innerhalb einer Organisation zu fördern und gleichzeitig den Mitarbeitern eine sichere Möglichkeit zu bieten, Missstände oder Fehlverhalten zu melden. Dieser Leitfaden soll Führungskräften dabei helfen, ein solches System gemäß der internationalen Norm ISO 37002 zu implementieren.

Read More

Zusammenhang Datenschutz und Compliance

Grundverständnis von Datenschutz und Compliance Datenschutz und Compliance sind eng miteinander verbunden. Compliance bezeichnet die Einhaltung von Gesetzen und Richtlinien, während Datenschutz spezifisch die Verarbeitung personenbezogener Daten nach rechtlichen Vorgaben umfasst. Ein Compliance-Experte sorgt unter anderem dafür, dass Datenschutzbestimmungen in Unternehmensprozesse integriert und eingehalten werden.

Read More