WHISTLEBLOWERORDNINGER - IKKE KUN ET NØDVENDIGT ONDE Ved advokat Susanne Stougaard og. persondataspecialist, ph.d. Charlotte Bagger Tranberg



Relaterede dokumenter
Uddannelsesdagen Mette Klingsten og Morten Hove Tang-Jensen Den 28. maj 2015

WHISTLEBLOWER-ORDNINGER I DEN OFFENTLIGE SEKTOR

Whistleblowerordninger i offentlige myndigheder

WHISTLEBLOWERPOLITIK - NRGI KONCERNEN

Mette Klingsten, partner Morten Hove Henriksen, CSR-rådgiver

RETNINGSLINJER FOR WHISTLEBLOWERORDNING HOS FÆRCH PLAST

Bank & Finans IP & Technology

PROCESBESKRIVELSE FOR COPENHAGEN BUSINESS SCHOOLS WHISTLEBLOWER-ORDNING

Whistleblower-politik

Hvorfor er informationssikkerhed et ledelsesansvar?

Big Data i fremtidens persondataret

Persondataforordningen

EU-FORORDNING OM PERSONDATA I UDKAST

Retningslinjer for whistleblower-ordning vedrørende forhold hos støttemodtagere

Sagsgang skridt for skridt Whistleblowerordningen i den centrale anklagemyndighed

Databeskyttelse og cyber risk-forsikringer

PRIVATLIVSPOLITIK FOR WHISTLEBLOWER-ORDNING

Persondatapolitik. Behandling af oplysninger Leasing Fyn behandler ikke personfølsomme oplysninger.

Tønder Kommune BILAG 10

Whistleblowerordning. November 2015

Databehandleraftale. Der er indgået denne Databehandlingsaftale ("Aftale") mellem

[Fremsendes af Rigspolitiet sammen med fremsendelse af børneattester.]

BEST Dagsordenspunkt 10. Whistleblower-politik for Femern A/S

Whistleblowerpolitik

Undersøgelse af uregelmæssigheder

Forsikring & Pension Philip Heymans Allé Hellerup

PRIVATLIVSPOLITIK FOR WHISTLEBLOWER-ORDNING

Nimb Persondatapolitik

HR og ansættelsesret. - bliv skarp på, hvornår du kan behandle oplysninger om dine medarbejdere

Fokus Krav om whistleblower-ordninger i finansielle virksomheder

Har I styr på reglerne? Forsyningsselskabers behandling af persondata

Whistleblowerordningen. i Aalborg Kommune. Vejledning til ansatte og samarbejdspartnere

PERSONDATAPOLITIK (EKSTERN)

FORSYNINGSTRÆF 2016 PERSONDATARET HVORFOR NU EGENTLIG DET?

Whistleblowerordninger. Fælles retningslinjer for whistleblowerordningerne på Justitsministeriets område

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. Silkeborg Kommune Søvej Silkeborg CVR. nr.: (herefter Kommunen )

Sådan arbejder. SprogGruppen med. Persondataforordningen. Indholdsfortegnelse

DATABEHANDLERAFTALER MELLEM ESBJERG KOMMUNE OG LEVERANDØRER. Tekst, der er sat i [ ] og markeret med grøn angiver, at Leverandøren skal forholde

HVOR GÅR DET GALT MED SIKKERHEDEN I KOMMUNER OG REGIONER? Lena Andersen, kontorchef i Datatilsynet

DATABEHANDLERAFTALE. Mellem. Svendborg Kommune Ramsherred Svendborg CVR. nr.: (herefter Kommunen ) XXXXXX xxxxxx xxxx

DATABEHANDLERAFTALE Version 1.1a

Persondatapolitik til medarbejdere

3. Generelt a) Databehandlerens behandling af data sker alene efter dokumenteret instruks fra den dataansvarlige og alene til det aftalte formål.

ELEKTRONISK VINDUESKIGGERI HVOR ER

FÅ STYR PÅ PERSONALEADMINISTRATION OG HÅNDTERINGEN AF PERSONOPLYSNINGER I MINDRE VIRKSOMHEDER

10.1 Persondata. Af advokat Kåre Wanscher Indhold

Politik for whistleblowing Saferoad-koncernen (eller virksomheden )

Uddrag af Persondatalovens bestemmelser angående tv-overvågning (pr. 1. juli 2007)

Persondataretlig compliance i praksis. Uddannelsesdagen 28. maj 2015 v/ partner Thomas Munk Rasmussen og partner Mikkel Friis Rossa

Behandling af personoplysninger i <virksomhed> (i forhold til persondataloven)

FOKUS PERSONOPLYSNINGER I ANSÆTTELSESFORHOLD. En praktisk gennemgang af typiske faldgruber for private arbejdsgivere

DATABEHANDLERAFTALE Mellem Randers kommune Laksetorvet 8900 Randers C CVR.nr

Hvor går grænserne for repræsentation? Ved Mads Krarup og Poul Gade

Persondataloven og sundhedsvidenskabelige forskningsprojekter

Driftskontrakt. Databehandleraftale. Bilag 14

DATABEHANDLERAFTALE VEDRØRENDE [AFTALENAVN]

Whistleblowerordningen i Københavns Kommune. Vejledning til ansatte og samarbejdspartnere

Brugen af personoplysninger

Retningslinier for postlister i Faaborg-Midtfyn Kommune.

Konference 27. januar 2011 Personale og IT-sikkerhed. /ved chefkonsulent, cand. jur. Helle Groth Christensen KL s Juridiske Kontor

origo Databehandleraftale

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs depotrumsafdeling

Privatlivspolitik - ansat. Indholdsfortegnelse. 1 Vi er den dataansvarlige hvordan kontakter du os?... 2

ANTI-KORRUPTION. At vælge den rigtige vej

DATABEHANDLERAFTALE. Mellem. [XXXX] Kommune [adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

DATABEHANDLERAFTALE. Mellem. [indsæt systemejer] adresse] [postnr. og by] CVR. nr.: [XXXX] (herefter Kommunen )

Incest, samleje eller anden kønslig omgang med børn under 15 år

Dansk forening for Konkurrenceret. Medlemsmøde Simon Evers Kalsmose-Hjelmborg, advokat (partner)

Information om tavshedspligt og inhabilitet til nye bestyrelsesmedlemmer og suppleanter i Frederik Barfods Skoles bestyrelse

1.2 Foreningens internationale navn er Danish Crowdfunding Association.

Aftale om fælles dataansvar for Dansk Boldspil-Union s fælles ITsystemer, der udbydes i Dansk Boldspil-Union s regi

GML-HR A/S CVR-nr.:

Michael Teschl Etik Portalerne ApS Lotusvej København S. Sendt til:

Specifik information om persondataloven

Databehandleraftale. om [Indsæt navn på aftale]

Persondataloven i en Smart City kontekst. Alexander Tureczek, Ph.d. candidate

Persondataretlig compliance - Hvordan bliver din organisation klar?

Tilladelsen gives på følgende vilkår:

EN DAG OM PERSONDATAFORORDNINGEN. STU Foreningen. 7. december 2017

Gennem en længere periode havde der været en alvorlig arbejdskonflikt mellem kranførerne og ledelsen på Aarhus Havn

Vilkår for brug af systemer

VEJLEDNING. om specialklubbernes håndtering af medlemmernes personoplysninger

Persondataret i ansættelsesforhold

PERSONDATAPOLITIK. Håndtering af personoplysninger om kunder og samarbejdspartnere hos BOXITs containerafdeling

Dragør Kommune Borgmestersekretariat, IT og Personale Marts

SKABELON FOR DATABEHANDLERAFTALER MELLEM KOMMUNER OG IT-LEVERANDØRER - version 1.0 af 3. april 2017

Datapolitik/databehandlingsrapport

Såvel ansatte som borgere kan henvende sig til forvaltningen anonymt eller med angivelse af identitet og kontaktdata.

Politik for behandling af oplysninger

Advokatundersøgelser. Ved Lars Lindencrone Petersen

Persondataforordningen Data Protection Officer. Advokat, Marie Albæk Jacobsen

PERSONDATA - HVAD ER DET FOR NOGET OG HVORDAN BRUGES DET?

Cirkulæreskrivelse om fælles dataansvar vedrørende Moderniseringsstyrelsens fællesoffentlige systemer

Værgemål. Den offentlige uddannelsesdag, 4. oktober Ved advokat Johan Hartmann Stæger

Ændringsforslag. til 2. behandling af. forslag til lov om forebyggende foranstaltninger mod hvidvask og finansiering af terrorisme (L 41) Til 2

Ringkjøbing Landbobank s Adfærdskodeks (Code of Conduct)

Hillerød Kommune. IT-sikkerhedspolitik Bilag 2. Opfølgning på lovbestemte krav

Cirkulæreskrivelse om fælles dataansvar for visse administrative systemer, som stilles til rådighed af Styrelsen for It og Læring

Vedtægter. Ringsted Forsyning A/S. CVR-nr.: Aarhus Februar Sagsnr phe/phe/jhp Dok.nr

Transkript:

WHISTLEBLOWERORDNINGER - IKKE KUN ET NØDVENDIGT ONDE Ved advokat Susanne Stougaard og persondataspecialist, ph.d. Charlotte Bagger Tranberg

HVAD ER WHISTLEBLOWING? Whistleblowing = angiveri Sikre at oplysninger om mulige lovovertrædelser og uregelmæssigheder i forhold til virksomhedens etiske principper og forretningsgange kommer til ledelsens kundskab. Mulighed for anonyme anmeldelser Følsomme personoplysninger ud over sædvanligt i personaleadministration, fx oplysninger om strafbare forhold og fratrædelsesårsag Ofte overførsler i internationale koncerner 2

ORGANISATIONSMÆSSIG FORANKRING Ledelsen Ledelsen Whistle blower-ordning Alm. kommunikationsveje Medarbejdere Bestyrelsesmedlemmer Leverandører Medarbejdere Bestyrelsesmedlemmer Leverandører 3

DANSK REGULERING Persondataloven Ledelsesretten Lov om høring og information af medarbejdere 1:.. spørgsmål af væsentlig betydning for.. ansættelse.. 4, nr. 3:.. information om virksomhedens beslutninger, som kan medføre betydelige ændringer i ansættelsesforholdene. Samarbejdsaftaler (privat sektor) og medaftaler (off. sektor) Protokollater med aftaler om kontrolforanstaltninger 4

PERSONDATALOVEN LIGHT Sikkerhed Oplysningspligt/(indsigsret) Retligt grundlag Grundlæggende principper 5

RELEVANTE BEHANDLINGS- REGLER I PERSONDATALOVEN PDL 5 PDL 7 Følsomme opl. PDL 8 Semifølsomme opl. God databehandlingsskik Saglige formål og finalité-princippet Proportionalitet Ajourføring/kontrol Sletning/anonymiseri ng Fx helbredsforhold Retskrav kan fastlægges, gøres gældende eller forsvares Fx strafbare forhold eller opsigelsesgrund Retskrav kan fastlægges, gøres gældende eller forsvares Interesseafvejning falder klart ud til arbejdsgiverens fordel 6

PERSONKREDS Hvem må indberette? Ansatte, bestyrelsesmedlemmer eller andre med tilknytning til virksomheden Hvem må der indberettes om? Ansatte, bestyrelsesmedlemmer, leverandører, kunder, advokater og andre med tilknytning til virksomheden 7

HVAD MÅ DER INDBERETTES OM? Alvorlige forseelser der kan få betydning for koncernen som helhed / selskabet, eller som kan have afgørende betydning for enkeltpersoners liv eller helbred Alvorlig økonomisk kriminalitet, herunder bestikkelse, bedrageri, dokumentfalsk, også i det omfang, det kræves i medfør af SOX Miljøforurening Alvorlige brud på arbejdssikkerheden Alvorlige forhold, der retter sig mod en ansat, fx vold eller seksuelle overgreb 8

HVAD MÅ DER IKKE INDBERETTES OM? Mindre alvorlige forseelser, fx Mobning Samarbejdsvanskeligheder Inkompetence Fravær Overtrædelse af retningslinjer for fx påklædning, rygning, alkohol, (mis)brug af e-post, internet og lign. Indberettes via nærmeste leder eller HR Kan dog i visse tilfælde være alvorlige forseelser! 9

ORGANISATION Datatilsynet anbefaler, at selskaber i en koncern etablerer separate whistleblowing-ordninger En whistleblowing-ordning bør etableres i en selvstændig funktion, som alene arbejder med whistleblowing og er uafhængig af virksomhedens HRafdeling Hvis ekstern udbyder, husk databehandlingsaftale 10

GENEREL FORUDGÅENDE INFORMATION Til ansatte og bestyrelsesmedlemmer Generel information om funktion og indretning, fx Hvilke forhold kan der indberettes om, og hvilke kan der ikke indberettes om? Oplysning om navngiven anmeldelse og beskyttelse af informantens identitet, herunder konsekvenser af anmeldelse i ond tro (disciplinære og strafferetlige) Hvem i organisationen har adgang til oplysningerne? 11

BESKYTTELSE AF INFORMANTENS IDENTITET Informantens identitet skal være fortrolig i hele forløbet, medmindre Anmeldelse foretaget i ond tro Nødvendigt at udlevere fx til politiet i forbindelse med efterforskning Den anklagede kan ikke som led i sin indsigtsret få oplysninger om informanten Navngivne informanter anbefales 12

OPLYSNING TIL DEN ANKLAGEDE VED KONKRET ANMELDELSE Hvad er vedkommende anklaget for? Hvem i virksomheden/koncernen modtager oplysninger derom og rapporterer om efterforskningen? Er det obligatorisk eller frivilligt at besvare stillede spørgsmål samt mulige følger af ikke at svare? Oplysningspligt skal som udgangspunkt opfyldes ved indsamlingen af oplysningerne men kan udskydes, hvis det er nødvendigt af hensyn til efterforskningen men konkret vurdering for hver oplysning 13

ANKLAGEDES RETTIGHEDER VED ANMELDELSE I OND TRO Indsigtsret om informanten, hvis informanten er i ond tro (beviseligt) Virksomhedens risiko om anmeldelse er i ond tro Straffeloven 267 om injurier og 268 om bagvaskelse 14

DATATILSYNETS KRAV TIL SIKKERHED Sikkerhedsregler i PDL 41, stk. 3 Interne bestemmelser om sikkerhed og uddybning af Datatilsynets regler, herunder organisatoriske forhold, fysisk sikring og destruktion af oplysninger Forholdsregler for at forhindre uvedkommendes adgang til oplysningerne Transmission af følsomme oplysninger over åbne net skal ske krypteret Kontrollere hvert halve år, at kun medarbejdere, der har et arbejdsmæssigt behov derfor, har adgang til oplysningerne Logning af alle afviste forsøg på adgang til edb-systemet 15

SPECIELT OM FINANSIELLE SEKTOR Forslag til ændring af CRD IV-direktivet (Basel III) KOM(2011)453, art. 70 Kompetente myndigheder indføre effektive mekanismer, som tilskynder til at indberette overtrædelser af bestemmelserne i forordning om reguleringskrav for kreditinstitutter og investeringsselskaber (forslag) og af nationale bestemmelser til gennemførelse af CRD-IVdirektivet til de kompetente nationale myndigheder Institutterne skal have passende procedurer for deres ansatte, så de kan indberette overtrædelser internt via en særlig kanal. 16

KONTAKT ARBEJDSRET IP & TECHNOLOGY Susanne Stougaard Advokat København T +45 72 27 33 08 M +45 25 26 33 08 E sus@bechbruun.com Charlotte Bagger Tranberg Persondataspecialist Aarhus T +45 72 27 34 76 M +45 25 26 34 76 E cbt@bechbruun.com

www.bechbruun.com København Langelinie Allé 35 2100 København Ø T +45 72 27 00 00 Aarhus Frue Kirkeplads 4 8100 Aarhus C F +45 72 27 00 27 Shanghai 83 Loushanguan Road, suite 2630, 26/F Shanghai E info@bechbruun.com