Erfolgreiche Umsetzung des Hinweisgeberschutzgesetzes

Das Hinweisgeberschutzgesetz (HinSchG) ist die deutsche Umsetzung der EU-Hinweisgeberrichtlinie, die im Dezember 2019 in Kraft trat. Es bietet einen einheitlichen Schutz für Hinweisgebende. Am 11. Mai 2023 hat der Bundestag das deutsche Hinweisgeberschutzgesetz (HinSchG) verabschiedet, das am 2. Juli 2023 in Kraft tritt.

Es verpflichtet Unternehmen mit mindestens 50 Mitarbeitenden dazu, sichere Hinweisgebersysteme einzuführen. Unternehmen mit 50-249 Mitarbeitenden haben bis Dezember 2023 Zeit, die Vorgaben umzusetzen.

Hero Mockup

Anforderungen des Hinweisgeberschutzgesetzes

Einrichtung eines internen Meldekanals

Einrichtung eines internen Meldekanals

  • Richten Sie interne Meldewege ein, um sowohl Meldungen entgegenzunehmen als auch entsprechende Folgemaßnahmen zu ergreifen
  • Die Abgabe von Meldungen sind schriftlich oder telefonisch möglich.
Dokumentation

Dokumentation

  • Alle eingehenden Meldungen werden gemäß den Vertraulichkeitspflichten dokumentiert
  • Die Aufbewahrung erfolgt gemäß den Anforderungen des Hinweisgeberschutzgesetzes
  • Alle Folgemaßnahmen und Kommunikation wird revisionssicher dokumentiert
Einhaltung der Fristen

Einhaltung der Fristen

  • Die Hintbox sendet innerhalb von 7 Tagen eine Eingangsbestätigung für den eingegangenen Hinweis
  • Die Hinweisgebenden Personen werden innerhalb von drei Monaten mit einem Klick über die ergriffenen Folgemaßnahmen, wie beispielsweise interne Untersuchungen, informiert
Verarbeitung von personenbezogenen Daten

Verarbeitung von personenbezogenen Daten

  • Gemäß den Vorgaben des Hinweisgeberschutzgesetzes und der Datenschutzgrundverordnung (DSGVO) wird die Identität der hinweisgebenden Person und weiterer betroffener Personen geschützt
  • Es werden keine irrelevanten Daten verarbeitet und nicht benötigte Daten werden umgehend gelöscht

Optionen für die Einrichtung eines Hinweisgeberschutzsystems

Wir sind uns bewusst, dass Unternehmen zunächst eine interne und kostengünstige Lösung anstreben, um ihren Anforderungen gerecht zu werden. Allerdings stoßen sie bei der Betrachtung der möglichen Meldekanäle im Hinblick auf die Anforderungen der EU-Richtlinie und des Hinweisgeberschutzgesetzes (HinSchG) auf Konfliktfelder.

Interne Telefonnummer - Erfüllt nicht die Anforderungen des HinSchG

Zugriff der internen IT-Administration in das Meldesystem kann nicht verhindert werden.

Interne E-Mail-Adresse - Erfüllt nicht die Anforderungen des HinSchG

Zugriff der internen IT-Administration in das Meldesystem kann nicht verhindert werden.

Externe Telefonnummer mit der Funktion der Unterdrückung der Rufnummer, wahlweise auch über Ombudsperson

Sicherstellung der permanenten Erreichbarkeit (trotz unterschiedlicher Zeitzonen etc.) und Verhinderung von Sprachbarrieren verursachen u.U. hohe Kosten.

Persönliche/physische Zusammenkunft - schwierig umsetzbar

Sprachbarrieren möglich, Meldende Person ist die Person, die den Hinweis empfangen soll, nicht bekannt, Art und Weise der Treffpunktvereinbarung etc. unklar.

Digitales Hinweisgebersystem (Hintbox) - Erfüllt alle Anforderungen des HinSchG und DSGVO

Vollumfängliche Erfüllung der Anforderungen des HinSchG und DSGVO. ISO-27001 Zertifizierung der Hintbox.

 Compliance Manager Dashboard

Erfüllen Sie die Anforderungen mühelos mit der Hintbox

Richten Sie in Ihrer Organisation einen internen Meldekanal ein.

Unsere benutzerfreundliche Hintbox steht jederzeit zur Verfügung und ermöglicht es Hinweisgebenden, ihre Anliegen über einen vorgefertigten Fragenkatalog zu kommunizieren. Darüber hinaus besteht die Option, zusätzliche Informationen wie Fotos, Dateien oder Sprachnachrichten hochzuladen. Für eine noch umfassendere Erreichbarkeit bieten wir auch die Integration eines telefonischen Meldewegs an.

Alle erfassten Meldungen werden in einem integrierten Dashboard koordiniert und revisionssicher dokumentiert, um eine effektive Nachverfolgung und Bearbeitung sicherzustellen.

 Vergabe von Zugriffsrechten

Vertraulichkeit & Sicherheit stehen an erster Stelle

Die Hintbox erfüllt höchste IT-Sicherheitsstandards und setzt moderne Verschlüsselungstechnologien ein. Durch den Einsatz von Hochsicherheitsrechenzentren gewährleisten wir einen sicheren Zugriff auf das Hinweisgebersystem.

Die integrierte Fallbearbeitung ermöglicht Ihnen ein flexibles Rechte- und Rollenmanagement. Dadurch können Sie den Zugriff auf Fälle beschränken und die Vertraulichkeit des Hinweisgebers gewährleisten.

 Dashboard die Zentrale der Hintbox

Meldungen revisionssicher dokumentieren

Eine umfassende Dokumentation aller Meldungen und Aktivitäten erfolgt in der Fallbearbeitung. In Ihrem Dashboard haben Sie jederzeit Zugriff auf den Status und die Wirksamkeit Ihrer Folgemaßnahmen. Darüber hinaus besteht die Möglichkeit, die Daten zu exportieren.

Lassen Sie sich von unseren Kunden inspirieren

REWE

“Die Hintbox ist für uns als einer der führenden Handels- und Touristikkonzerne in Europa ein wichtiger Baustein unserer Compliance-Strategie. Die digitale Plattform ermöglicht uns, Bedenken und Beschwerden über mögliche Compliance-Verstöße sicher und anonym zu erfassen sowie eine reibungslose, datenschutzkonforme Kommunikation mit der hinweisgebenden Personen und diese dabei zu schützen. Dank der Hintbox können wir potenzielle Risiken frühzeitig erkennen und angemessen darauf reagieren.”

REWE Avatar
REWE Group
Compliance-Team
Logo - Outlaw gGmbH

“Dank der Hintbox können wir als Träger der Kinder- und Jugendhilfe die Anliegen von Kindern, Eltern und Mitarbeitenden einfach und zeitnah erfassen. Die Hinweise können vertraulich und schnell bearbeitet werden, was uns hilft, Probleme frühzeitig zu lösen und die Zufriedenheit unserer Mitarbeitenden, Eltern sowie der Kinder und Jugendlichen sicherzustellen.”

Outlaw Philipp Kohlmann
Philipp Kohlmann
Referent Risikomanagement | Compliance | IKS - Outlaw gGmbH
Colored Background

Hinweisgeberschutzgesetz. Wir unterstützen Sie bei der Umsetzung.

Unsere Experten klären mit Ihnen alle Fragen rund um das Hinweisgeberschutzgesetz und die Hintbox.

Lukas

Entdecken Sie weitere Themen

Hinweisgeberschutzgesetz - Aktueller Stand und Details
Compliance Manager im Hinweisgeberschutzgesetz Entwurf

Hinweisgeberschutzgesetz - Aktueller Stand und Details

Alle relevanten Details bezüglich des deutschen Hinweisgeberschutzgesetzes und Wege, wie Sie die entsprechenden Anforderungen erfüllen können.

HinweisgeberInnenschutzgesetz in Österreich in Kraft getreten
Wien - Vienna

HinweisgeberInnenschutzgesetz in Österreich in Kraft getreten

Alle relevanten Details bezüglich des österreichischen HinweisgeberInnenschutzgesetz und Wege, wie Sie die entsprechenden Anforderungen erfüllen können.

Lieferkettengesetz - Aktueller Stand und Details
Lieferkettensorgfaltspflichtengesetz

Lieferkettengesetz - Aktueller Stand und Details

Lieferkettensorgfaltspflichtengesetz in Kraft getreten: Unternehmen ab sofort in der Pflicht, auf ethische Standards des globalen Lieferkettengesetzes …