Arbetsliv och styrning
EU:s visselblåsardirektiv och svensk visselblåsarlag
Publicerad Granskad
Vad är Visselblåsning?
Reglerna skyddar rapporterande personer och kräver säkra interna kanaler, oberoende handläggning, återkoppling, sekretess och skydd mot repressalier.
| Jurisdiktion | Europeiska unionen och Sverige |
|---|---|
| Rättskälla | Direktiv (EU) 2019/1937 · lag (2021:890) |
| Status | Svenska regler gäller; kanalplikten omfattar arbetsgivare med minst 50 arbetstagare |
| Granskad |
Varför det spelar roll i verksamheten
En kanal är bara början. Behörighet, mottagare, intressekonflikter, personuppgifter, dokumentation, tidsfrister, återkoppling och åtgärder behöver fungera i praktiken utan att röja identitet eller tillåta repressalier.
Har ni kontroll på detta?
Tidsfristerna som styr
Svensk kanalplikt nådde arbetsgivare med 50–249 arbetstagare
Större arbetsgivare omfattades tidigare. Bedöm arbetstagarantal och koncernupplägg mot svensk lag.
Börja här
- 1
Fastställ vilka juridiska personer som måste ha interna rapporteringskanaler.
- 2
Säkerställ oberoende mottagare, begränsad åtkomst, sekretess och reglerad gallring.
- 3
Öva bekräftelse, bedömning, utredning, återkoppling och skydd mot repressalier.
Officiella källor
Läs originalkällorna
Den officiella texten är rättskällan. Den här guiden är en kort orientering för det praktiska arbetet.
Vanliga frågor
Frågor och svar
Kan en koncern ha en gemensam kanal?
Det kan vara möjligt under vissa förutsättningar, men varje juridisk persons ansvar, storlek och svenska lagkrav behöver bedömas. Gemensam teknik får inte göra behörighet eller oberoende otydligt.
Räcker en policy för att uppfylla Visselblåsning?
Nej. En policy kan beskriva avsikten, men organisationen behöver också kunna visa ansvar, genomförda kontroller, beslut, uppföljning och bevis som motsvarar de krav som faktiskt gäller.
Nyckelbegrepp i den här guiden
Snabb egenkontroll
Är ni förberedda?
- Kan rapportören använda kanalen utan att identiteten sprids?
- Hålls bekräftelse- och återkopplingsfristerna?
- Kan organisationen visa beslut och skyddsåtgärder utan att överbehandla personuppgifter?
Varje fråga ovan bör ha ett dokumenterat och bevisbart svar. Om en fråga skapar tvekan har ni hittat ett gap att undersöka.