<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Blog — EthicsPortal</title><link>https://ethicsportal.eu/de/blog/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>de</language><lastBuildDate>Fri, 24 Apr 2026 18:25:23 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/de/blog/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Beste Hinweisgebersoftware 2026: ein ehrlicher Vergleich</title><link>https://ethicsportal.eu/de/blog/best-whistleblower-software/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/best-whistleblower-software/</guid><description>Ein unabhängiger Vergleich der führenden Plattformen für Hinweisgebermeldungen im Jahr 2026 --- Preise, Funktionen und für wen sich welches Tool eignet.</description><content:encoded>&amp;lt;h1 id=&amp;#34;beste-hinweisgebersoftware-2026-ein-ehrlicher-vergleich&amp;#34;&amp;gt;
Beste Hinweisgebersoftware 2026: ein ehrlicher Vergleich
&amp;lt;a href=&amp;#34;#beste-hinweisgebersoftware-2026-ein-ehrlicher-vergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Wer Hinweisgebersoftware zur Umsetzung der EU-Richtlinie 2019/1937 sucht, ist wahrscheinlich schon einem Muster begegnet: Jeder Anbieter veröffentlicht einen „Beste Hinweisgebersoftware&amp;amp;quot;-Artikel &amp;amp;mdash; und platziert sich selbst auf Platz eins. Das machen wir nicht. Dies ist ein ehrlicher, direkter Vergleich der Plattformen, die wir vor der Entwicklung von EthicsPortal evaluiert haben, plus EthicsPortal selbst.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wir haben Preistransparenz, Einrichtungsgeschwindigkeit, EU-Hosting, Funktionstiefe und die Eignung für kleine bis mittlere Unternehmen im Vergleich zu Großkonzernen geprüft.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vergleichstabelle-in-kürze&amp;#34;&amp;gt;
Vergleichstabelle in Kürze
&amp;lt;a href=&amp;#34;#vergleichstabelle-in-k%c3%bcrze&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Plattform&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Einstiegspreis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kostenlose Testphase&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EU-Hosting&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Einrichtungszeit&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Geeignet für&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minuten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KMU, schnelle Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hintbox&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49&amp;amp;ndash;149+ €/Monat (zzgl. USt.)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Deutschsprachiger Markt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;LegalTegrity&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49&amp;amp;ndash;166 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Deutsche KMU, Telefon inklusive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vispato&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;DACH-Pauschalpreis-Alternative&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;DigitalPA (Legality Whistleblowing)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ab 29 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Italien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Italienischer Markt, ISO 37001/37002&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;ithikios&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ab 29 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Spanien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spanische KMU, modulare Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal Etico App&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;96 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Spanien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spanische Ley 2/2023-Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whistlelink&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79&amp;amp;ndash;299 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (30 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Schweden)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nordische Unternehmen, Mittelstand&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sygnanet&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;4.000&amp;amp;ndash;10.000 zł/Jahr&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Polen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Polnischer Markt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Trusty Compliance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Guthabenbasiert&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Schweiz)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schweiz/DACH, breitere Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Formalize (whistleblowersoftware.com)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (Angebot anfragen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (14 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Dänemark)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EU-Mittelstand&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;FaceUp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (Angebot anfragen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Tschechien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schulen, mehrsprachige Organisationen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whispli&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (~3.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (optional)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konzerne, komplexe Workflows&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;SpeakUp (People Intouch)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;~3.000 €/Jahr&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Niederlande)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mittlere bis große EU-Unternehmen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EQS Integrity Line&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (~3.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Essential)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Großkonzerne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;NAVEX Global&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (5.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (optional)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Große US-/EU-Konzerne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;detaillierte-bewertungen&amp;#34;&amp;gt;
Detaillierte Bewertungen
&amp;lt;a href=&amp;#34;#detaillierte-bewertungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;eqs-integrity-line&amp;#34;&amp;gt;
EQS Integrity Line
&amp;lt;a href=&amp;#34;#eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EQS ist das Schwergewicht europäischer Compliance-Software. Die Integrity Line wird von Banken, Versicherern und börsennotierten Unternehmen in der gesamten EU eingesetzt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Tiefe Integration mit breiteren GRC-Suiten (Governance, Risk, Compliance). Hervorragende Audit-Protokolle. Starker Markenname bei Konzern-Compliance-Teams. Unterstützt mehr als 70 Sprachen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise intransparent &amp;amp;mdash; auf der Website ist keine Zahl zu finden. Rechnen Sie mit mehreren Tausend Euro pro Jahr und einem vollständigen Vertriebsprozess. Die Einführung dauert typischerweise Wochen mit eigenem Onboarding. Für ein Unternehmen mit 50 Beschäftigten überdimensioniert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Großkonzerne (ab 500 Beschäftigten) in stark regulierten Branchen, die ein vollständiges GRC-Ökosystem benötigen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;formalize-whistleblowersoftwarecom&amp;#34;&amp;gt;
Formalize (whistleblowersoftware.com)
&amp;lt;a href=&amp;#34;#formalize-whistleblowersoftwarecom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Formalize, vermarktet als WhistleblowerSoftware.com, ist eine dänische Plattform mit einer 15-Millionen-Euro-Series-A-Finanzierung und mehr als 500 Beratungspartnern, darunter PwC und Baker McKenzie. Die Marke wurde umbenannt und deckt nun auch breitere Compliance-Bereiche ab (NIS2, DORA, ISO 27001).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Platz 1 „Top Rated&amp;amp;quot; auf G2 (4,9/5, 157 Bewertungen). Mehr als 80 Sprachen. ISO 27001 und ISAE 3000 zertifiziert. Starkes Partnerökosystem. 14-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise werden nicht mehr veröffentlicht &amp;amp;mdash; individuelles Angebot erforderlich. Die Expansion über Whistleblowing hinaus in NIS2/DORA-Compliance könnte den Fokus verwässern. Einrichtung umfasst einen Demo-/Vertriebsprozess, keine sofortige Selbstbedienung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Mittelgroße EU-Unternehmen (50&amp;amp;ndash;500 Beschäftigte), die ein ausgereiftes Produkt wollen und mit Pro-Kopf-Preisen leben können.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whistlelink&amp;#34;&amp;gt;
Whistlelink
&amp;lt;a href=&amp;#34;#whistlelink&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine schwedische Plattform mit starker Präsenz in den nordischen Ländern. Whistlelink positioniert sich als einfach zu bedienen und EU-konform.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; In mehr als 50 Sprachen verfügbar. Gutes Fallmanagement. In Schweden gehostet. Übersichtliche Oberfläche für Hinweisgeber:innen. Alle Preisstufen enthalten denselben Funktionsumfang. 30-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Einstieg bei 79 €/Monat (jährliche Abrechnung) ist angemessen, aber über den Pauschalpreis-Optionen. Pro-Kopf-Preise skalieren auf bis zu 299 €/Monat für größere Organisationen. Über 1.000 Beschäftigte: Vertriebskontakt erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Nordische und nordeuropäische Unternehmen, die einen regionalen Anbieter mit solider Sprachunterstützung suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;faceup&amp;#34;&amp;gt;
FaceUp
&amp;lt;a href=&amp;#34;#faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;FaceUp ist eine in Tschechien gegründete Hinweisgeberplattform, die ihren ursprünglichen Fokus auf Schulen zur Unternehmens-Compliance ausgeweitet hat und Organisationen in über 70 Ländern betreut. Die Plattform unterstützt 113 Sprachen und bietet eine mobile App für Hinweisgeber:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; In 113 Sprachen verfügbar &amp;amp;mdash; einer der höchsten Werte am Markt. Mobile App für Hinweisgeber:innen. ISO 27001 zertifiziert. Starke Präsenz im Bildungssektor neben der Unternehmens-Compliance.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise nicht veröffentlicht &amp;amp;mdash; alle Pakete zeigen „Angebot anfordern&amp;amp;quot;, obwohl Tarifnamen (Starter, Professional, Enterprise) genannt werden. Preise in US-Dollar, was ein Währungsrisiko für europäische Unternehmen bedeutet. Der Ursprung im Schulbereich zeigt sich in Teilen der UX.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Organisationen, die 113 Sprachen benötigen, eine mobile Melde-App wollen oder sowohl im Bildungs- als auch im Unternehmenssektor tätig sind.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;navex-global&amp;#34;&amp;gt;
NAVEX Global
&amp;lt;a href=&amp;#34;#navex-global&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;NAVEX ist der Platzhirsch im Bereich Ethik und Compliance, vor allem in Nordamerika, zunehmend aber auch in Europa. Das Produkt EthicsPoint existiert seit Jahrzehnten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Riesiger Funktionsumfang. Benchmark-Daten von Tausenden Kund:innen. Hotline-Dienste (telefonische Meldung). Starke Analysefunktionen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Konzernpreise &amp;amp;mdash; individuelle Angebote deutlich oberhalb von 5.000 €/Jahr. Lange Implementierungszyklen. Die Plattform wirkt im Vergleich zu neueren Anbietern veraltet. Die nordamerikanische DNA führt dazu, dass EU-spezifische Anforderungen teils aufgesetzt wirken.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Große multinationale Konzerne (ab 1.000 Beschäftigten), die einen einzigen Anbieter für ihr gesamtes Ethik- und Compliance-Programm inklusive Hotlines wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whispli&amp;#34;&amp;gt;
Whispli
&amp;lt;a href=&amp;#34;#whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ein in Australien gegründetes Unternehmen, das nach Europa expandiert hat. Whispli setzt auf anonyme Zwei-Wege-Kommunikation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Starkes anonymes Messaging. Gute mobile Nutzung. Unterstützt Sprach- und Videomeldungen. Flexibler Workflow-Builder.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Individuelle Preise ohne öffentliche Zahlen &amp;amp;mdash; Berichten zufolge ab etwa 3.000 €/Jahr. Einführung erfordert Onboarding-Calls und Konfiguration. Geringere europäische Präsenz im Vergleich zu EU-nativen Anbietern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Organisationen, die Wert auf anonyme Zwei-Wege-Kommunikation und multimediale Meldungen (Audio, Video) legen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;speakup-people-intouch&amp;#34;&amp;gt;
SpeakUp (People Intouch)
&amp;lt;a href=&amp;#34;#speakup-people-intouch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine niederländische Plattform, die bereits vor Inkrafttreten der EU-Richtlinie aktiv war. SpeakUp bietet sowohl Software als auch Managed Services (ausgelagerte Fallbearbeitung).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Lange Erfolgsbilanz. Möglichkeit, die Fallbearbeitung vollständig auszulagern. In den Niederlanden gehostet. Telefonmeldung inklusive.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Einstieg ab 3.000 €/Jahr für Unternehmen unter 1.000 Beschäftigten, individuell für größere. Das Managed-Services-Modell bedeutet, dass Sie für Menschen und nicht nur für Software zahlen. Die Oberfläche ist funktional, aber nicht modern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Mittlere bis große EU-Unternehmen, die die Option suchen, die Fallbearbeitung an Dritte auszulagern.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hintbox&amp;#34;&amp;gt;
Hintbox
&amp;lt;a href=&amp;#34;#hintbox&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine deutsche Plattform (Teil der lawcode Suite) mit über 1.000 Kund:innen, darunter Rewe, s.Oliver und FC Bayern. ISO 27001 zertifiziert, auf Hetzner in Deutschland gehostet. Expandiert über Whistleblowing hinaus in LkSG- und CSRD-Compliance.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Ausgereiftes Produkt mit großer Kundenbasis. ISO 27001 zertifiziert. Über 30 Sprachen mit KI-Übersetzung. 2FA, Entfernung von Dateimetadaten, Virenscanning inklusive. Einstieg bei 49 €/Monat &amp;amp;mdash; der günstigste Tarif neben EthicsPortal. Kostenlose Testphase verfügbar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Pro-Kopf-Preise skalieren auf 149+ €/Monat für größere Unternehmen. Zusatzkosten summieren sich: Voice-Bot (+49 €/Monat), E-Mail-Integration (+29 €/Monat), eigene Domain (+29 €/Monat). DACH-zentriert &amp;amp;mdash; geringe Präsenz außerhalb deutschsprachiger Märkte. Die Ausweitung auf mehrere Compliance-Rahmenwerke könnte den Whistleblowing-Fokus verwässern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Deutsche, österreichische und Schweizer Unternehmen, die einen lokalen Anbieter mit ISO 27001, tiefem HinSchG-Know-how und nachweisbarer Erfolgsbilanz suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;legaltegrity&amp;#34;&amp;gt;
LegalTegrity
&amp;lt;a href=&amp;#34;#legaltegrity&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine Frankfurter Plattform, gegründet von Dr. Thomas Altenbach, gehostet auf der Open Telekom Cloud der Deutschen Telekom. Positioniert für deutsche KMU mit transparenter Tarifstaffelung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Telefonischer Meldekanal in jedem Tarif enthalten &amp;amp;mdash; auch im Essential-Tarif für 49 €/Monat. Mehr als 40 Sprachen verfügbar. Gehostet auf der Open Telekom Cloud (ISO-27001-zertifizierte Infrastruktur). 3-monatige Geld-zurück-Garantie. Das Add-on OmbuTegrity bietet einen externen Ombudsdienst für Unternehmen, die eine unabhängige Meldestelle benötigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Essential-Tarif begrenzt Individualisierung (Standardformular, LegalTegrity-Branding, 2 Admin-Konten). Zusätzliche Sprachen kosten jeweils 29 €/Monat über die zwei enthaltenen hinaus. Keine öffentliche API. Primär auf den deutschen Markt ausgerichtet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Deutsche und DACH-KMU (unter 1.000 Beschäftigte), die Telefonmeldungen zu einem wettbewerbsfähigen Preis enthalten haben möchten.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;vispato&amp;#34;&amp;gt;
Vispato
&amp;lt;a href=&amp;#34;#vispato&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine deutsche Hinweisgeberplattform aus der HR-WORKS-Gruppe, gehostet auf DATEV-verwalteten Servern. Vispato fällt durch Pauschalpreise unabhängig von der Unternehmensgröße auf.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat mit unbegrenzten Nutzer:innen, Fällen und Speicher &amp;amp;mdash; keine Pro-Kopf-Skalierung. 18 Sprachen. ISO-27001-zertifiziertes Hosting (DATEV). WCAG-2.1-AA-Barrierefreiheit. Keine Einrichtungskosten, kein Beratungs-Upselling. Mindestlaufzeit 12 Monate.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine kostenlose Testphase &amp;amp;mdash; Demo vor Vertragsabschluss erforderlich. Keine öffentliche API. 18 Sprachen sind weniger als bei den meisten Mittelstandsanbietern. Enterprise-Funktionen (SSO, eigene Domain, individuelles Branding) erfordern einen individuell angebotenen Enterprise-Tarif.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; DACH-Unternehmen jeder Größe, die vorhersehbare Pauschalpreise ohne Pro-Kopf-Staffel oder Zusatzgebühren wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;digitalpa-legality-whistleblowing&amp;#34;&amp;gt;
DigitalPA (Legality Whistleblowing)
&amp;lt;a href=&amp;#34;#digitalpa-legality-whistleblowing&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine italienische Plattform von DigitalPA mit Büros in Cagliari, Mailand, Rom und Barcelona. Hält vier ISO-Zertifizierungen (27001, 37001, 37002, 37301) &amp;amp;mdash; mehr als jede andere Plattform in diesem Vergleich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Einstieg bei 29 €/Monat &amp;amp;mdash; der günstigste veröffentlichte Preis in diesem Vergleich. Zertifiziert nach ISO 27001, 37001 (Anti-Korruption), 37002 (Whistleblowing-Management) und 37301 (Compliance-Management). Multi-Channel-Einreichung einschließlich Telefonmeldungen und persönlichen Gesprächsanfragen. Mobile App. KI-Übersetzung zwischen bearbeitender und hinweisgebender Person. Über 1.000 Kund:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise oberhalb des 29-€-KMU-Tarifs erfordern ein individuelles Angebot. Nur jährliche Abrechnung. Italienischer Marktfokus. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Italienische Unternehmen und Organisationen, die eine lokal zertifizierte Plattform benötigen, insbesondere öffentliche Stellen nach D.Lgs. 24/2023.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ithikios&amp;#34;&amp;gt;
ithikios
&amp;lt;a href=&amp;#34;#ithikios&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine spanische modulare Compliance-Suite von Digital Products Development SL. Whistleblowing ist eines von sechs Modulen neben Policy-, Incident-, Rights-, Third-Party- und Trust-Center-Management.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Einstieg bei 29 €/Monat. ISO 27001 zertifiziert. Über 1.000 Unternehmen in 10 Ländern. Kostenlose Testphase verfügbar. 7 Oberflächensprachen (ES, EN, FR, DE, IT, PT, CA). Modular: Meldekanal jetzt kaufen, NIS2-/DORA-/Policy-Module später hinzufügen. Partnerprogramm für Anwält:innen und Berater:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Primär auf den spanischen Markt ausgerichtet. Begrenzt auf 7 Sprachen &amp;amp;mdash; am wenigsten unter den Multi-Markt-Anbietern. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Spanische KMU, die Ley-2/2023-Compliance benötigen und perspektivisch Policy-Management, Incident-Management oder Drittparteien-Risikomodule ergänzen möchten.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;canal-etico-app&amp;#34;&amp;gt;
Canal Etico App
&amp;lt;a href=&amp;#34;#canal-etico-app&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine spanische Plattform von Smart Dev Technology mit pauschalem Preis von 96 €/Monat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschalpreis unabhängig von der Unternehmensgröße. Unbegrenzte Meldungen. Schriftliche und sprachliche Meldekanäle. Anonyme bidirektionale Kommunikation. Keine IP-Speicherung, verschlüsselte Inhalte. Einführung in 1&amp;amp;ndash;2 Werktagen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine veröffentlichte ISO-27001-Zertifizierung. Support nur auf Spanisch. Keine öffentliche API. Höherer Preispunkt als ithikios und DigitalPA für denselben spanischen Markt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Spanische Unternehmen, die einen einfachen Pauschalpreis für Ley-2/2023-Compliance ohne Pro-Kopf-Staffel wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sygnanet&amp;#34;&amp;gt;
Sygnanet
&amp;lt;a href=&amp;#34;#sygnanet&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine polnische Plattform von SpecFile Project Sp. z o.o. Speziell für das polnische Hinweisgeberschutzgesetz entwickelt (in Kraft seit 25. September 2024).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Ende-zu-Ende-Verschlüsselung, Anbieter hat keinen Zugriff auf Meldeinhalte. Meldeformular in 12 Sprachen. Kostenlose Testphase. Preise in polnischen Zloty (4.000&amp;amp;ndash;10.000 zł/Jahr). Öffentliche Stellen, die die interne Meldelizenz erwerben, erhalten einen externen Meldekanal kostenlos dazu. Regelmäßige Penetrationstests.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Polnischer Marktfokus. Preise nur in PLN. Keine veröffentlichte ISO-27001-Zertifizierung. Keine öffentliche API. Admin-Panel auf 4 Sprachen begrenzt (PL, EN, DE, FR).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Polnische Organisationen, die einen lokalen Anbieter gemäß dem Gesetz vom 14. Juni 2024 benötigen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;trusty-compliance&amp;#34;&amp;gt;
Trusty Compliance
&amp;lt;a href=&amp;#34;#trusty-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine Schweizer Plattform (Trusty AG, Hünenberg, Zug), die Whistleblowing als ein Modul in einer breiteren Compliance-Suite für Risiko-Screening, EUDR, Policy-Management und Schulung anbietet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Über 4.000 Unternehmen. 7-tägige kostenlose Testphase. Guthabenbasierte Preisgestaltung &amp;amp;mdash; Guthaben kaufen und auf beliebige Trusty-Produkte verteilen. Schnelle Einrichtung (Anbieterangabe: unter 5 Minuten). 6 Oberflächensprachen. Breiter Compliance-Umfang (EUDR, NIS2, Drittparteien-Risiko, Schulung) zusätzlich zu Whistleblowing.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine veröffentlichte ISO-27001-Zertifizierung. Guthabenbasierte Preise erschweren Kostenvergleiche. Whistleblowing ist eines von vielen Modulen &amp;amp;mdash; Breite kann zulasten der Tiefe gehen. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Schweizer und DACH-Unternehmen, die eine einzige Plattform für Whistleblowing, Risiko-Screening, EUDR und Compliance-Schulung suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal&amp;#34;&amp;gt;
EthicsPortal
&amp;lt;a href=&amp;#34;#ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist unser Produkt. Wir haben es entwickelt, um volle EU-Richtlinie-2019/1937-Compliance mit transparenter Preisgestaltung und sofortiger Inbetriebnahme zu liefern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschal 49 €/Monat unabhängig von der Beschäftigtenzahl. Keine Vertriebsanrufe &amp;amp;mdash; registrieren und Portal in Minuten konfigurieren. EU-gehostet. Deckt die Kernanforderungen der Richtlinie ab: verschlüsselte anonyme Meldungen, Zwei-Wege-Nachrichten per Zugangscode, Fallmanagement, Fristenverfolgung für 7-Tage-Eingangsbestätigung und 3-Monats-Rückmeldung, QR-Code-Generierung und mehrsprachige Portale. Offene, transparente Preise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine Telefon-Hotline. Keine ausgelagerte Fallbearbeitung. Begrenzte Integrationen (noch keine HRIS-Konnektoren). Nicht geeignet für Organisationen, die eine vollständige GRC-Suite benötigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; KMU, Start-ups und mittelständische Unternehmen (50&amp;amp;ndash;1.000 Beschäftigte), die Richtlinien-Compliance ohne Konzern-Komplexität oder -Preise benötigen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;unsere-auswahlmethode&amp;#34;&amp;gt;
Unsere Auswahlmethode
&amp;lt;a href=&amp;#34;#unsere-auswahlmethode&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir haben jede Plattform anhand von fünf Kriterien bewertet:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Preistransparenz.&amp;lt;/strong&amp;gt; Finden Sie den Preis auf der Website, ohne eine Demo anfordern zu müssen? Zusatzpunkte für Pauschalpreise.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einrichtungsgeschwindigkeit.&amp;lt;/strong&amp;gt; Wie schnell kommt eine nicht-technische Compliance-Verantwortliche von der Anmeldung zum funktionierenden Meldekanal?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Abdeckung der EU-Richtlinie.&amp;lt;/strong&amp;gt; Unterstützt die Plattform nativ die Kernanforderungen der Richtlinie 2019/1937 &amp;amp;mdash; anonyme Meldungen, Zwei-Wege-Kommunikation, Fristen, Vertraulichkeit?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenhaltung.&amp;lt;/strong&amp;gt; Werden die Daten standardmäßig in der EU gehostet oder ist das ein Aufpreis?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Passung zur Zielgruppe.&amp;lt;/strong&amp;gt; Ist die Plattform für Ihre Unternehmensgröße konzipiert oder zahlen Sie für Funktionen, die für Organisationen mit zehnfacher Größe gebaut wurden?&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Wir haben, soweit möglich, öffentlich verfügbare Preise verwendet und Vertriebsteams kontaktiert, wenn Preise nicht veröffentlicht waren. Die genannten Preise gelten für Q1 2026 und können je nach Region, Vertragslaufzeit und Verhandlung abweichen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Keine Affiliate-Links. Keine Sponsoring-Deals. EthicsPortal ist entstanden, weil wir eine Lücke gesehen haben &amp;amp;mdash; dieser Artikel erklärt, wo die Lücke liegt und wo andere Werkzeuge für Ihre Situation die bessere Wahl sein können.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Top-Hinweisgebersoftware für die EU-Richtlinie 2019/1937</title><link>https://ethicsportal.eu/de/blog/top-whistleblower-software-eu-directive-2019-1937/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/top-whistleblower-software-eu-directive-2019-1937/</guid><description>Gerankter Vergleich von Hinweisgeberplattformen, die die Anforderungen der EU-Richtlinie 2019/1937 erfüllen. Bewertet nach Abdeckung der Art. 8--16, Preis, EU-Hosting und Einrichtungsgeschwindigkeit.</description><content:encoded>&amp;lt;h1 id=&amp;#34;top-hinweisgebersoftware-für-die-eu-richtlinie-20191937&amp;#34;&amp;gt;
Top-Hinweisgebersoftware für die EU-Richtlinie 2019/1937
&amp;lt;a href=&amp;#34;#top-hinweisgebersoftware-f%c3%bcr-die-eu-richtlinie-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 ist inzwischen in allen 27 Mitgliedstaaten in nationales Recht umgesetzt (z. B. &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien) und verpflichtet jede Organisation ab 50 Beschäftigten, einen sicheren internen Meldekanal zu betreiben. Das Gesetz ist konkret: schriftliche und mündliche Meldungen entgegennehmen, Vertraulichkeit wahren, Eingang binnen 7 Tagen bestätigen, binnen 3 Monaten Rückmeldung geben und Unterlagen führen, ohne die Identität der hinweisgebenden Person zu offenbaren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Merkwürdig am Markt: Hinweisgebermeldung ist ein einfaches Werkzeug. Eine hinweisgebende Person reicht eine Meldung ein. Eine bearbeitende Person liest sie und antwortet. Das System verfolgt Fristen und führt ein Audit-Protokoll. Das ist das ganze Produkt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Trotzdem verstecken die meisten Anbieter ihre Preise hinter „Jetzt Demo anfordern&amp;amp;quot;-Formularen, verlangen wochenlange Vertriebsprozesse und blähen ihren Funktionsumfang mit KI-Analysen, Sentiment-Analyse und weiteren Ergänzungen auf, die mit den tatsächlichen Anforderungen der Richtlinie nichts zu tun haben. Die Folge: Die Compliance-Verantwortliche eines 100-Personen-Unternehmens sitzt in einem Vertriebsgespräch für ein Tool, dessen Einrichtung zehn Minuten dauern sollte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dieser Artikel rankt die Top-Hinweisgebersoftware gezielt danach, wie gut jede Plattform die gesetzlichen Anforderungen der Richtlinie erfüllt &amp;amp;mdash; nicht nach Markenbekanntheit, KI-Funktionsumfang oder Wirkung der Vertriebsfolien.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;bewertungskriterien&amp;#34;&amp;gt;
Bewertungskriterien
&amp;lt;a href=&amp;#34;#bewertungskriterien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede Plattform wurde an den sechs Kernanforderungen der Richtlinie 2019/1937 gemessen:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Was das Gesetz verlangt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Meldekanal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselt, für alle Beschäftigten zugänglich, ohne Konto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 16&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identität ohne Zustimmung nicht offengelegt, Zugang nur für autorisierte Personen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eingangsbestätigung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schriftliche Bestätigung innerhalb von 7 Tagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rückmeldefrist&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. f&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Substanzielle Rückmeldung innerhalb von 3 Monaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kommunikation mit der hinweisgebenden Person, auch bei Anonymität&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 18&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungen sicher speichern, gesetzeskonform aufbewahren, bei Bedarf löschbar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Weitere praktische Kriterien: Preistransparenz, EU-Datenhaltung, Einrichtungsgeschwindigkeit und ob ein Vertriebsgespräch erforderlich ist.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-ranking&amp;#34;&amp;gt;
Das Ranking
&amp;lt;a href=&amp;#34;#das-ranking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ethicsportal--am-besten-für-kmu-mit-bedarf-an-schneller-erschwinglicher-compliance&amp;#34;&amp;gt;
1. EthicsPortal &amp;amp;mdash; am besten für KMU mit Bedarf an schneller, erschwinglicher Compliance
&amp;lt;a href=&amp;#34;#1-ethicsportal--am-besten-f%c3%bcr-kmu-mit-bedarf-an-schneller-erschwinglicher-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; EthicsPortal wurde gezielt für die EU-Richtlinie 2019/1937 gebaut. Jede Funktion ordnet sich einem Artikel zu.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsseltes Webportal, eigene URL pro Organisation, keine App nötig&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kein IP-Logging, Entfernung von Dateimetadaten (EXIF, GPS, Autor), verschlüsselte Speicherung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Fristenverfolgung mit Benachrichtigung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Fristenverfolgung mit Überschreitungswarnung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Anonymer Nachrichtenverlauf per Zugangscode &amp;amp;mdash; Namen der Bearbeitenden nie offengelegt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unveränderliches Audit-Protokoll, PDF-Export für Prüfer:innen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Pauschal 49 €/Monat. Keine Pro-Kopf-Gebühren, keine Add-ons.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Hetzner, Nürnberg, Deutschland.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Minuten. Selbstbedienungs-Registrierung, kein Vertriebsanruf.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum Platz eins:&amp;lt;/strong&amp;gt; Hinweisgebermeldung ist kein komplexes Problem. Die Richtlinie sagt genau, was das Tool tun muss, und EthicsPortal tut genau das &amp;amp;mdash; nicht mehr, nicht weniger. Keine KI-Sentiment-Analyse, kein „Risk Scoring&amp;amp;quot;, keine Funktionen, die nur einen höheren Preis rechtfertigen sollen. Vollständige Art.-8&amp;amp;ndash;18-Compliance für 49 €/Monat, auf der Website sichtbar, ohne Vertriebsgespräch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Abstriche: EthicsPortal ist neuer und hat derzeit noch keine ISO-27001-Zertifizierung und keine Telefon-Hotline.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist unser Produkt. Wir haben es entwickelt, um volle Richtlinien-Compliance mit transparenter Preisgestaltung und sofortiger Inbetriebnahme zu liefern.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-formalize-whistleblowersoftwarecom--am-besten-für-mittelstand-mit-wunsch-nach-ausgereiftem-produkt&amp;#34;&amp;gt;
2. Formalize (WhistleblowerSoftware.com) &amp;amp;mdash; am besten für Mittelstand mit Wunsch nach ausgereiftem Produkt
&amp;lt;a href=&amp;#34;#2-formalize-whistleblowersoftwarecom--am-besten-f%c3%bcr-mittelstand-mit-wunsch-nach-ausgereiftem-produkt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; In Dänemark gebaut, mit der EU-Richtlinie als primärer Designtreiber.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Webportal mit Verschlüsselung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Zugriffskontrollen, Verschlüsselung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisierte Verfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisierte Verfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Individuelles Angebot erforderlich. Früher Pro-Kopf-Preise veröffentlicht; nicht mehr öffentlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Dänemark.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage &amp;amp;mdash; Demo-/Vertriebsprozess erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Starke Richtlinien-Compliance, ISO 27001 und ISAE 3000 zertifiziert, Platz 1 auf G2 (4,9/5, 157 Bewertungen), mehr als 80 Sprachen. Formalize veröffentlichte früher Preise auf der Website &amp;amp;mdash; inzwischen nicht mehr, was Rückschlüsse auf die Ausrichtung zulässt. Sie müssen ein Angebot anfordern und einen Vertriebsprozess durchlaufen, um den Preis zu erfahren. Wenn Sie Zertifizierungen und ein Partnerökosystem (PwC, Baker McKenzie) brauchen, ist Formalize eine starke Wahl &amp;amp;mdash; seien Sie aber bereit, Preise zu verhandeln, die Sie vorab nicht sehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-hintbox--am-besten-für-den-deutschsprachigen-markt&amp;#34;&amp;gt;
3. Hintbox &amp;amp;mdash; am besten für den deutschsprachigen Markt
&amp;lt;a href=&amp;#34;#3-hintbox--am-besten-f%c3%bcr-den-deutschsprachigen-markt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Deutsche Plattform mit über 1.000 Kund:innen. Teil der lawcode Suite.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, gehostet auf Hetzner (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Entfernung von Dateimetadaten, 2FA, Virenscanning&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging, optionaler Voice-Bot (+49 €/Monat)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 49 €/Monat. Skaliert auf 149+ €/Monat nach Beschäftigtenzahl. Add-ons: Voice-Bot (+49 €/Monat), E-Mail-Integration (+29 €/Monat), eigene Domain (+29 €/Monat).
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Hetzner, Deutschland. ISO 27001 zertifiziert.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Ausgereiftes Produkt, große Kundenbasis (Rewe, s.Oliver, FC Bayern), ISO 27001 zertifiziert. Pro-Kopf-Preise und Add-on-Kosten führen dazu, dass der effektive Preis für die meisten Organisationen deutlich über dem 49-€-Einstieg liegt. DACH-fokussiert &amp;amp;mdash; geringe Präsenz außerhalb deutschsprachiger Märkte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-legaltegrity--am-besten-für-deutsche-kmu-die-telefonmeldung-inklusive-möchten&amp;#34;&amp;gt;
4. LegalTegrity &amp;amp;mdash; am besten für deutsche KMU, die Telefonmeldung inklusive möchten
&amp;lt;a href=&amp;#34;#4-legaltegrity--am-besten-f%c3%bcr-deutsche-kmu-die-telefonmeldung-inklusive-m%c3%b6chten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Frankfurt-basiert, gehostet auf der Open Telekom Cloud.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, Deutsche-Telekom-Hosting (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; rollenbasierte Zugriffskontrolle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung mit Erinnerungen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging, Telefonkanal in allen Tarifen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll, Reporting&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Essential 49 €/Monat (&amp;amp;lt;50 Beschäftigte), Professional 99 €/Monat (&amp;amp;lt;250), Professional 166 €/Monat (&amp;amp;lt;1.000), Enterprise auf Anfrage. Jährliche Abrechnung.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Open Telekom Cloud, Deutschland. ISO-27001-zertifiziertes Hosting.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. 3-monatige Geld-zurück-Garantie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; LegalTegrity enthält in jedem Tarif einen telefonischen Meldekanal, auch im 49-€-Essential-Tarif. Das ist ungewöhnlich &amp;amp;mdash; die meisten Wettbewerber berechnen Telefoneingänge extra oder bieten sie gar nicht. Über 40 Sprachen verfügbar. Abstrich: gestaffelte Pro-Kopf-Preise bedeuten wachsende Kosten, und zusätzliche Sprachen kosten jeweils 29 €/Monat über die zwei enthaltenen hinaus.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-vispato--beste-pauschalpreis-alternative-im-dach-raum&amp;#34;&amp;gt;
5. Vispato &amp;amp;mdash; beste Pauschalpreis-Alternative im DACH-Raum
&amp;lt;a href=&amp;#34;#5-vispato--beste-pauschalpreis-alternative-im-dach-raum&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Deutsche Plattform, Teil der HR-WORKS-Gruppe.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, DATEV-gehostet (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; rollenbasierte Zugriffskontrolle, ISO-27001-Hosting&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat. Unbegrenzte Nutzer:innen, Fälle und Speicher. Enterprise-Tarif mit SSO und eigener Domain auf Anfrage.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; DATEV-Server, Deutschland.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. Keine kostenlose Testphase, Demo erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat unabhängig von der Unternehmensgröße, keine Zusatzgebühren. 18 Sprachen. WCAG 2.1 AA. Für DACH-Unternehmen, die vorhersehbare Kosten ohne Pro-Kopf-Staffel wollen, ist Vispato die sauberste Alternative. Abstriche: weniger Sprachen als Mitbewerber (18 vs. 30&amp;amp;ndash;80) und keine kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-digitalpa-legality-whistleblowing--am-besten-für-italien&amp;#34;&amp;gt;
6. DigitalPA (Legality Whistleblowing) &amp;amp;mdash; am besten für Italien
&amp;lt;a href=&amp;#34;#6-digitalpa-legality-whistleblowing--am-besten-f%c3%bcr-italien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Italienische Plattform mit vier ISO-Zertifizierungen.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web-, Voice-, Telefon- und Präsenzeingang&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; 2FA, anonyme und vertrauliche Modi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging mit KI-Übersetzung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll, Ermittlungsberichte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Standard ab 29 €/Monat (&amp;amp;lt;50 Beschäftigte). Premium ab 41 €/Monat. Medium/Large/Enterprise auf Anfrage. Nur jährliche Abrechnung.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Italien.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Der günstigste Einstiegspreis in diesem Vergleich (29 €/Monat) und die meisten ISO-Zertifizierungen (27001, 37001, 37002, 37301). Multi-Channel-Eingang inklusive Telefon und persönlichen Gesprächen. Über 1.000 Kund:innen. Abstriche: Preise oberhalb des KMU-Tarifs sind auf Anfrage, und die Plattform ist italienischmarktorientiert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-ithikios--am-besten-für-spanische-kmu&amp;#34;&amp;gt;
7. ithikios &amp;amp;mdash; am besten für spanische KMU
&amp;lt;a href=&amp;#34;#7-ithikios--am-besten-f%c3%bcr-spanische-kmu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Spanische modulare Compliance-Suite.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Cloud-Portal, ISO-27001-Server&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonyme und vertrauliche Modi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fallmanagement mit Dokumentation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 29 €/Monat. Kostenlose Testphase verfügbar.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Spanien. ISO 27001 zertifiziert.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Stunden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Preisgünstig bei 29 €/Monat mit ISO 27001 und kostenloser Testphase. Über 1.000 Unternehmen in 10 Ländern. Modulare Plattform: Meldekanal jetzt, Policy-Management oder NIS2-Module später. 7 Oberflächensprachen. Abstriche: primär spanischer Fokus, und 7 Sprachen sind für grenzüberschreitende Organisationen begrenzt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-faceup--am-besten-für-mehrsprachige-organisationen-113-sprachen&amp;#34;&amp;gt;
8. FaceUp &amp;amp;mdash; am besten für mehrsprachige Organisationen (113 Sprachen)
&amp;lt;a href=&amp;#34;#8-faceup--am-besten-f%c3%bcr-mehrsprachige-organisationen-113-sprachen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Zugriffskontrollen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Nicht öffentlich. Drei Tarife (Starter, Professional, Enterprise), alle mit „Angebot anfordern&amp;amp;quot; &amp;amp;mdash; keine Preise auf der Website. Preise in USD.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Tschechien.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Stunden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; FaceUp unterstützt 113 Sprachen &amp;amp;mdash; einer der höchsten Werte am Markt &amp;amp;mdash; und bietet eine mobile App für Hinweisgeber:innen. Ursprünglich für Schulen in Tschechien gebaut, expandiert in Unternehmens-Compliance über mehr als 70 Länder. Preise in US-Dollar und nicht öffentlich &amp;amp;mdash; alle drei Tarife zeigen „Angebot anfordern&amp;amp;quot; statt Preise, was Budgetierung ohne Vertriebsgespräch unmöglich macht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-whistlelink--am-besten-für-nordische-unternehmen&amp;#34;&amp;gt;
9. Whistlelink &amp;amp;mdash; am besten für nordische Unternehmen
&amp;lt;a href=&amp;#34;#9-whistlelink--am-besten-f%c3%bcr-nordische-unternehmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 79 €/Monat (jährliche Abrechnung). Skaliert nach Beschäftigtenzahl: 79 € → 99 € → 149 € → 199 € → 299 €/Monat. Über 1.000 Beschäftigte: Vertrieb kontaktieren.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Schweden.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. 30-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Solide Richtlinien-Compliance mit mehr als 50 Sprachen und gutem Fallmanagement. Alle Tarife enthalten denselben Funktionsumfang &amp;amp;mdash; kein Feature-Gating. Einstieg bei 79 €/Monat, teurer als die günstigsten Optionen, aber transparent. Starke Regionalpräsenz im Norden.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-speakup-people-intouch--am-besten-für-ausgelagerte-fallbearbeitung&amp;#34;&amp;gt;
10. SpeakUp (People Intouch) &amp;amp;mdash; am besten für ausgelagerte Fallbearbeitung
&amp;lt;a href=&amp;#34;#10-speakup-people-intouch--am-besten-f%c3%bcr-ausgelagerte-fallbearbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Eine der am längsten bestehenden europäischen Hinweisgeberplattformen (Niederlande).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web + Telefonmeldung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab ~3.000 €/Jahr für Unternehmen unter 1.000 Beschäftigten. Größere auf Anfrage.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Niederlande.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Einzigartiges Leistungsversprechen: ausgelagerte Fallbearbeitung durch geschulte Fachkräfte. Hat Ihre Organisation keine internen Ressourcen, übernimmt SpeakUp. Abstrich: Preis &amp;amp;mdash; Sie zahlen für menschliche Bearbeitung, nicht nur Software.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-eqs-integrity-line--am-besten-für-großkonzerne&amp;#34;&amp;gt;
11. EQS Integrity Line &amp;amp;mdash; am besten für Großkonzerne
&amp;lt;a href=&amp;#34;#11-eqs-integrity-line--am-besten-f%c3%bcr-gro%c3%9fkonzerne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Der europäische Enterprise-Standard.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; mehr als 70 Sprachen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Enterprise-Zugriffskontrollen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; integriert mit GRC-Suiten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Nicht veröffentlicht. Geschätzt ab 2.000 €/Monat. Vertriebsprozess erforderlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Wochen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Sind Sie eine Bank, ein Versicherer oder ein börsennotiertes Unternehmen mit mehr als 5.000 Beschäftigten, ist EQS die sichere Enterprise-Wahl. Für alle anderen zahlen Sie für Funktionen und Skalierung, die Sie nicht brauchen. Die Implementierung dauert Wochen, nicht Minuten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-navex-global--am-besten-für-us-konzerne-mit-eu-operationen&amp;#34;&amp;gt;
12. NAVEX Global &amp;amp;mdash; am besten für US-Konzerne mit EU-Operationen
&amp;lt;a href=&amp;#34;#12-navex-global--am-besten-f%c3%bcr-us-konzerne-mit-eu-operationen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig, aber EU-Compliance wirkt aufgesetzt.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web + Telefon-Hotline&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; starke Analysefunktionen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Individuell. Typischerweise ab 5.000 €/Jahr. Vertriebsprozess erforderlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Optional verfügbar, nicht Standard.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Wochen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; NAVEX ist die dominierende US-Compliance-Plattform mit jahrzehntelanger Geschichte und Tausenden Kund:innen. Das Produkt EthicsPoint deckt die Richtlinie ab, wurde aber zuerst für US-Regulierungsrahmen entwickelt. EU-Hosting ist verfügbar, aber nicht Standard. Enterprise-Preise und lange Implementierungszyklen machen es für KMU unerreichbar.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;welche-plattform-sollten-sie-wählen&amp;#34;&amp;gt;
Welche Plattform sollten Sie wählen?
&amp;lt;a href=&amp;#34;#welche-plattform-sollten-sie-w%c3%a4hlen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Ihre Situation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Beste Wahl&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;KMU oder Start-up, schnelle Compliance, budgetorientiert&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt; (49 €/Monat, Einrichtung in Minuten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutsche KMU, Telefonmeldung inklusive&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;LegalTegrity&amp;lt;/strong&amp;gt; (ab 49 €/Monat, Telefon in allen Tarifen)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;DACH-Region, Pauschalpreise ohne Add-ons&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Vispato&amp;lt;/strong&amp;gt; (79 €/Monat pauschal)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italienisches Unternehmen, lokale Zertifizierungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;DigitalPA&amp;lt;/strong&amp;gt; (ab 29 €/Monat, ISO 27001/37001/37002)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Spanisches Unternehmen, Ley-2/2023-Compliance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;ithikios&amp;lt;/strong&amp;gt; (ab 29 €/Monat, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Mittelstand mit Bedarf an Zertifizierungen und Partnerökosystem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Formalize&amp;lt;/strong&amp;gt; (individuelle Preise, ISO zertifiziert)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutschsprachiger Markt, ISO 27001 im Skaleneinsatz&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hintbox&amp;lt;/strong&amp;gt; (ab 49 €/Monat, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;113 Sprachen oder mobile Melde-App erforderlich&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;FaceUp&amp;lt;/strong&amp;gt; (individuelles Angebot)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nordisches Unternehmen, regionaler Anbieter bevorzugt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Whistlelink&amp;lt;/strong&amp;gt; (ab 79 €/Monat)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ausgelagerte Fallbearbeitung nötig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;SpeakUp&amp;lt;/strong&amp;gt; (~3.000 €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Großkonzern (ab 500 Beschäftigten), vollständige GRC-Suite&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EQS Integrity Line&amp;lt;/strong&amp;gt; (individuelle Preise)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;US-Konzern mit EU-Tochter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;NAVEX Global&amp;lt;/strong&amp;gt; (individuelle Preise)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-die-meisten-plattformen-für-ihre-leistung-überteuert-sind&amp;#34;&amp;gt;
Warum die meisten Plattformen für ihre Leistung überteuert sind
&amp;lt;a href=&amp;#34;#warum-die-meisten-plattformen-f%c3%bcr-ihre-leistung-%c3%bcberteuert-sind&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede Plattform auf dieser Liste deckt die Kernanforderungen der Richtlinie 2019/1937 ab. Das ist wichtig zu wiederholen: Die grundlegende Compliance-Funktionalität ist überall gleich. Eine hinweisgebende Person reicht eine Meldung ein. Eine bearbeitende Person liest sie und antwortet. Das System verfolgt Fristen und führt ein Audit-Protokoll.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der Preisunterschied zwischen 49 €/Monat und 5.000+ €/Jahr erklärt sich nicht durch die Anforderungen der Richtlinie. Er erklärt sich durch Vertriebsteams, Enterprise-Packaging, KI-Funktionen, nach denen keine Compliance-Verantwortliche gefragt hat, und die Annahme, dass „Compliance-Software&amp;amp;quot; wie Enterprise-SaaS bepreist werden kann.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Viele Plattformen auf dieser Liste veröffentlichen ihre Preise nicht. Sie müssen ein Formular ausfüllen, in ein Gespräch gehen, eine Demo über sich ergehen lassen und erhalten dann &amp;amp;mdash; vielleicht &amp;amp;mdash; ein Angebot. Für ein Tool, das eine Tabellenkalkulation (schlecht) ersetzen könnte, ist das absurd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bei der Bewertung von Plattformen kommt es auf drei Dinge an:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deckt sie Art. 8&amp;amp;ndash;18 ab?&amp;lt;/strong&amp;gt; Alle oben genannten tun das in ihren Bezahltarifen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Werden die Daten in der EU gehostet?&amp;lt;/strong&amp;gt; Für DSGVO und Richtlinien-Compliance unverhandelbar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sehen Sie den Preis und können heute starten?&amp;lt;/strong&amp;gt; Wenn ein Anbieter den Preis nicht zeigt, fragen Sie sich, wofür er optimiert.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Keine Hinweisgeberplattform macht Ihre Organisation allein konform. Compliance verlangt auch interne Richtlinien, benannte Bearbeiter:innen, Schulungen und dokumentierte Verfahren. Die Software ist der Meldekanal &amp;amp;mdash; ein Baustein eines größeren Compliance-Rahmens. Sie sollte nicht der teuerste oder zeitaufwendigste Baustein sein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine detaillierte artikelweise Aufschlüsselung, wie EthicsPortal jede Anforderung erfüllt, finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Worauf Sie bei Hinweisgeber-Compliance-Software achten sollten</title><link>https://ethicsportal.eu/de/blog/whistleblower-software-is-a-form-and-a-database/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/whistleblower-software-is-a-form-and-a-database/</guid><description>Was ein Hinweisgeber-Meldetool nach der EU-Richtlinie 2019/1937 tatsächlich leisten muss --- und welche Funktionen zählen gegenüber reinem Marketing.</description><content:encoded>&amp;lt;h1 id=&amp;#34;worauf-sie-bei-hinweisgeber-compliance-software-achten-sollten&amp;#34;&amp;gt;
Worauf Sie bei Hinweisgeber-Compliance-Software achten sollten
&amp;lt;a href=&amp;#34;#worauf-sie-bei-hinweisgeber-compliance-software-achten-sollten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die EU-Hinweisgeberschutzrichtlinie verpflichtet Ihre Organisation, einen sicheren internen Meldekanal zu betreiben. Aber nicht jedes Tool, das Richtlinien-Compliance bewirbt, liefert sie auch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So bewerten Sie, worauf es ankommt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ein-hinweisgeber-meldetool-tatsächlich-leisten-muss&amp;#34;&amp;gt;
Was ein Hinweisgeber-Meldetool tatsächlich leisten muss
&amp;lt;a href=&amp;#34;#was-ein-hinweisgeber-meldetool-tats%c3%a4chlich-leisten-muss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Anforderungen der Richtlinie lassen sich in fünf Kernfunktionen übersetzen:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Eine hinweisgebende Person reicht eine Meldung über einen sicheren Kanal ein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Meldung wird vertraulich in einem verschlüsselten System gespeichert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine benannte bearbeitende Person prüft sie und antwortet.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Das System verfolgt die 7-Tage-Eingangsbestätigungs- und 3-Monats-Rückmeldefristen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jede Aktion wird in einem unveränderlichen Audit-Protokoll erfasst.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Diese fünf Funktionen sind die Compliance-Basis. Jedes evaluierte Tool sollte darlegen, wie es jede dieser Funktionen umsetzt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funktionen-die-für-compliance-zählen&amp;#34;&amp;gt;
Funktionen, die für Compliance zählen
&amp;lt;a href=&amp;#34;#funktionen-die-f%c3%bcr-compliance-z%c3%a4hlen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei der Bewertung von Plattformen sollten Sie sich auf das konzentrieren, was die Richtlinie tatsächlich verlangt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonyme Meldung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 6 Abs. 1 verlangt Vertraulichkeit. Die stärkste Umsetzung bedeutet: kein IP-Logging, kein Tracking und automatische Entfernung von Dateimetadaten (EXIF, GPS, Autorenangaben), die die Identität offenbaren könnten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zwei-Wege-Kommunikation&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 9 Abs. 1 lit. b verlangt die Nachverfolgung mit der hinweisgebenden Person. Das erfordert sicheres Messaging, ohne dass die hinweisgebende Person ein Konto anlegen oder ihre Identität offenbaren muss.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fristenverfolgung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 9 Abs. 1 lit. b und f setzen die 7-Tage- und 3-Monats-Fristen. Automatisierte Verfolgung mit Benachrichtigungen verhindert Compliance-Ausfälle.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 18 verlangt Dokumentation. Ein unveränderliches Protokoll aller Aktionen liefert den Nachweis, den Aufsichtsbehörden und Prüfer:innen erwarten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Datenhaltung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Die DSGVO gilt für alle Meldedaten. Hosting innerhalb der EU vereinfacht Compliance und vermeidet Fragen grenzüberschreitender Übermittlung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Steuerung der Aufbewahrung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 17 Abs. 1 lit. d verlangt definierte Aufbewahrungsfristen. Konfigurierbare automatische Löschung stellt sicher, dass Daten nicht länger als nötig gespeichert werden.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funktionen-die-beeindruckend-klingen-aber-nicht-in-der-richtlinie-stehen&amp;#34;&amp;gt;
Funktionen, die beeindruckend klingen, aber nicht in der Richtlinie stehen
&amp;lt;a href=&amp;#34;#funktionen-die-beeindruckend-klingen-aber-nicht-in-der-richtlinie-stehen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Manche Plattformen heben Fähigkeiten hervor, die über die Compliance-Anforderungen hinausgehen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;„KI-gestütztes Risk-Scoring&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Sentiment-Analyse&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Predictive-Analytics-Dashboards&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Benchmarking gegen über 10.000 Organisationen&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Diese Funktionen können größeren Organisationen mit ausgereiften Compliance-Programmen dienen. Sie sind jedoch keine Richtlinien-Anforderungen, und ihr Vorhandensein macht ein Tool nicht konformer. Prüfen Sie, ob sie Ihren tatsächlichen Bedarf decken, bevor Sie dafür zahlen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;preistransparenz-als-signal&amp;#34;&amp;gt;
Preistransparenz als Signal
&amp;lt;a href=&amp;#34;#preistransparenz-als-signal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie gilt für Organisationen sehr unterschiedlicher Größe &amp;amp;mdash; vom 50-Personen-Unternehmen bis zum multinationalen Konzern. Das gewählte Tool sollte zu Ihrer Größe passen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Einige Plattformen veröffentlichen Preise offen. Andere verlangen einen Vertriebsprozess, um den Preis zu erfahren. Keiner der Ansätze ist grundsätzlich besser, aber transparente Preise lassen Sie die Passung schneller bewerten und vermeiden Zeitaufwand für Demos, bevor klar ist, ob das Budget passt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fragen-für-die-evaluierung&amp;#34;&amp;gt;
Fragen für die Evaluierung
&amp;lt;a href=&amp;#34;#fragen-f%c3%bcr-die-evaluierung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Fragen Sie bei jeder Hinweisgeberplattform:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wo werden die Daten gespeichert?&amp;lt;/strong&amp;gt; EU-Hosting und Datenhaltung bestätigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wie werden hinweisgebende Personen geschützt?&amp;lt;/strong&amp;gt; IP-Anonymisierung und Entfernung von Dateimetadaten prüfen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wie werden Fristen verfolgt?&amp;lt;/strong&amp;gt; Automatische 7-Tage- und 3-Monats-Verfolgung mit Benachrichtigungen bestätigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ist das Audit-Protokoll unveränderlich?&amp;lt;/strong&amp;gt; Sicherstellen, dass Protokolle nicht bearbeitet oder gelöscht werden können.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Was passiert bei Kündigung?&amp;lt;/strong&amp;gt; Datenexport und Löschrichtlinien verstehen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ist ein AVV verfügbar?&amp;lt;/strong&amp;gt; Für die DSGVO-Compliance als Auftragsverarbeitungsverhältnis erforderlich.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-diese-anforderungen-erfüllt&amp;#34;&amp;gt;
Wie EthicsPortal diese Anforderungen erfüllt
&amp;lt;a href=&amp;#34;#wie-ethicsportal-diese-anforderungen-erf%c3%bcllt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ist speziell für die EU-Richtlinie 2019/1937 gebaut:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;49 €/Monat, alle Funktionen enthalten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonyme Meldung mit IP-Anonymisierung und Entfernung von Dateimetadaten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicheres Zwei-Wege-Messaging per Zugangscode&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische Fristenverfolgung mit Überschreitungswarnungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Unveränderliches Audit-Protokoll und PDF-Fallexport&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gehostet auf Hetzner in Nürnberg, Deutschland &amp;amp;mdash; alle Daten bleiben in der EU&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;artikelweise Compliance-Aufschlüsselung&amp;lt;/a&amp;gt; zeigt im Detail, wie jede Anforderung der Richtlinie erfüllt wird.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Wer nach dem Meldekanal fragen muss, hat keinen</title><link>https://ethicsportal.eu/de/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>Das EU-Recht verpflichtet Arbeitgeber, Beschäftigte über den Meldekanal zu informieren. Wer erst fragen muss, wo er zu finden ist, ist schon entlarvt.</description><content:encoded>&amp;lt;h1 id=&amp;#34;wer-nach-dem-meldekanal-fragen-muss-hat-keinen&amp;#34;&amp;gt;
Wer nach dem Meldekanal fragen muss, hat keinen
&amp;lt;a href=&amp;#34;#wer-nach-dem-meldekanal-fragen-muss-hat-keinen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Eine Beschäftigte vermutet Betrug. Sie will ihn melden. Ihr erster Schritt sollte nicht sein, zur Personalabteilung zu gehen und zu fragen „Haben wir einen Meldekanal?&amp;amp;quot;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Schon die Frage ist ein Signal. In genau der Art von Arbeitsumfeld, für die die Richtlinie geschaffen wurde &amp;amp;mdash; wo Fehlverhalten passiert und jemand es melden möchte &amp;amp;mdash; sagt Herumfragen nach einem Meldekanal den Leuten, dass Sie darüber nachdenken, etwas zu melden. Bevor Sie ein einziges Wort getippt haben, sind Sie exponiert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-gesetz-ist-eindeutig-sie-müssen-beschäftigte-informieren&amp;#34;&amp;gt;
Das Gesetz ist eindeutig: Sie müssen Beschäftigte informieren
&amp;lt;a href=&amp;#34;#das-gesetz-ist-eindeutig-sie-m%c3%bcssen-besch%c3%a4ftigte-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 und ihre nationalen Umsetzungen (das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen und andere) verlangen nicht nur die Einrichtung eines Meldekanals. Sie verlangen, dass die Beschäftigten davon Kenntnis haben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Art. 9 Abs. 1 lit. g&amp;lt;/strong&amp;gt; verlangt „klare und leicht zugängliche Informationen&amp;amp;quot; zu internen und externen Meldeverfahren. Das ist nicht optional. Wer einen Meldekanal hat, dessen Beschäftigte aber nichts davon wissen, ist nicht konform mit seinem nationalen Recht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nationale Umsetzungen gehen weiter:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt; § 7 Abs. 3, § 13 Abs. 2):&amp;lt;/strong&amp;gt; Arbeitgeber müssen „klare und leicht zugängliche Informationen&amp;amp;quot; sowohl zu internen Meldeverfahren (§ 7 Abs. 3) als auch zu externen Meldemöglichkeiten (§ 13 Abs. 2) bereitstellen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman, 2022-401&amp;lt;/a&amp;gt;):&amp;lt;/strong&amp;gt; Unternehmen müssen Beschäftigte über das Meldeverfahren informieren und die Information über leicht zugängliche Mittel veröffentlichen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;):&amp;lt;/strong&amp;gt; Arbeitgeber müssen interne Meldeverfahren einrichten und allen Beschäftigten bekanntmachen. Das Verfahren tritt 7 Tage nach Veröffentlichung in Kraft.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das Muster ist überall dasselbe: Den Kanal einzurichten ist die halbe Miete. Beschäftigte auf ihn aufmerksam zu machen, ist die andere Hälfte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-designproblem-über-das-niemand-spricht&amp;#34;&amp;gt;
Das Designproblem, über das niemand spricht
&amp;lt;a href=&amp;#34;#das-designproblem-%c3%bcber-das-niemand-spricht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die meisten Compliance-Diskussionen hören bei „Beschäftigte informieren&amp;amp;quot; auf und unterstellen, dass eine unternehmensweite E-Mail oder eine Intranet-Seite das Problem löst. Tut sie nicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Überlegen Sie, was tatsächlich passiert:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 1: Der Kanal liegt im Unternehmens-Intranet.&amp;lt;/strong&amp;gt;
Die Beschäftigte muss den Firmenrechner benutzen, sich ins Firmennetzwerk einloggen, in den Compliance-Bereich navigieren und zum Meldeportal durchklicken. Jeder Schritt hinterlässt eine digitale Spur auf einem Gerät, das der Arbeitgeber kontrolliert. Die IT-Abteilung sieht, welche Seiten Sie im Intranet aufrufen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 2: Der Kanal erfordert eine Firmen-App.&amp;lt;/strong&amp;gt;
Die Beschäftigte muss eine App herunterladen, möglicherweise über ein firmeninternes MDM-System (Mobile Device Management), und ein Konto erstellen. Eine Whistleblower-App auf dem Diensthandy zu installieren, ist an sich schon ein Statement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 3: Der Kanal wird einmal im Mitarbeiterhandbuch erwähnt.&amp;lt;/strong&amp;gt;
Seite 47, Abschnitt 12.3, zwischen Parkordnung und Kleiderordnung. Niemand erinnert sich. Wer ihn braucht, muss fragen. Und Fragen ist das Problem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-leicht-zugänglich-tatsächlich-bedeutet&amp;#34;&amp;gt;
Was „leicht zugänglich&amp;amp;quot; tatsächlich bedeutet
&amp;lt;a href=&amp;#34;#was-leicht-zug%c3%a4nglich-tats%c3%a4chlich-bedeutet&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn man die Intention der Richtlinie ernst nimmt &amp;amp;mdash; Menschen schützen, die Fehlverhalten melden &amp;amp;mdash; dann bedeutet „leicht zugänglich&amp;amp;quot;:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Beschäftigte sollten auf den Kanal zugreifen können, ohne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ein Firmengerät zu nutzen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Im Firmennetzwerk zu sein&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine App zu installieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein Konto zu erstellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Irgendjemanden nach dem Fundort zu fragen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine Spur zu hinterlassen, dass sie gesucht haben&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das engt die Optionen erheblich ein. Der Kanal muss eine &amp;lt;strong&amp;gt;öffentliche URL&amp;lt;/strong&amp;gt; sein, die in jedem Browser auf jedem Gerät funktioniert &amp;amp;mdash; auch auf dem privaten Smartphone mit Mobilfunkdaten, vollständig außerhalb der Infrastruktur des Arbeitgebers.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;so-machen-sie-den-kanal-wirklich-zugänglich&amp;#34;&amp;gt;
So machen Sie den Kanal wirklich zugänglich
&amp;lt;a href=&amp;#34;#so-machen-sie-den-kanal-wirklich-zug%c3%a4nglich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Eine öffentliche URL, keine Intranet-Seite.&amp;lt;/strong&amp;gt;
Das Meldeportal muss von jedem Browser auf jedem Gerät ohne Authentifizierung erreichbar sein. Eine Beschäftigte zuhause, auf dem Privathandy, um 23 Uhr, muss eine URL eintippen und eine Meldung starten können. Kein VPN, kein Login, keine Firmen-E-Mail erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. QR-Codes in privaten Bereichen.&amp;lt;/strong&amp;gt;
Drucken Sie den QR-Code und platzieren Sie ihn dort, wo man ihn unbeobachtet scannen kann: Toilettenkabinen, Pausenräume, Umkleiden, die Rückseite von Aufzugstüren. Eine Beschäftigte, die einen QR-Code an einer Toilettenwand scannt, hinterlässt keine digitale Spur und erregt keine Aufmerksamkeit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Physische Aushänge, nicht nur E-Mails.&amp;lt;/strong&amp;gt;
Eine unternehmensweite E-Mail zum Meldekanal wird leicht übersehen und sechs Monate später kaum wiedergefunden. Ein Aushang in jeder Büroküche mit QR-Code und URL ist immer da, wenn man ihn braucht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Im Onboarding erwähnen &amp;amp;mdash; jedes Mal.&amp;lt;/strong&amp;gt;
Die Einarbeitung neuer Beschäftigter sollte die Meldekanal-URL und eine gedruckte Karte mit QR-Code enthalten. Nicht im Handbuch vergraben. Persönlich überreicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Kein Konto erforderlich.&amp;lt;/strong&amp;gt;
Verlangt das Meldetool, dass die Beschäftigte ein Konto mit E-Mail-Adresse anlegt, um eine Meldung einzureichen, ist es nicht anonym und nicht sicher. Die hinweisgebende Person muss ohne identifizierende Angaben einreichen können und einen Zugangscode für späteren Zugriff erhalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;so-funktioniert-ethicsportal&amp;#34;&amp;gt;
So funktioniert EthicsPortal
&amp;lt;a href=&amp;#34;#so-funktioniert-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede EthicsPortal-Organisation erhält eine öffentliche Melde-URL. Sie funktioniert in jedem Browser, auf jedem Gerät. Keine App, kein Konto, kein Firmennetzwerk.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das Portal erzeugt einen &amp;lt;strong&amp;gt;QR-Code&amp;lt;/strong&amp;gt;, der überall ausgedruckt und aufgehängt werden kann. Scannen, und Sie sind auf der Meldeseite. Kein Login, keine Spur.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeber:innen reichen anonym ein &amp;amp;mdash; kein Name, keine E-Mail, kein IP-Logging. Sie erhalten einen Zugangscode, um später nach Aktualisierungen zu sehen. Die gesamte Interaktion findet in einem Browserfenster statt, das geschlossen werden kann und keine Spuren hinterlässt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die bearbeitende Person sieht die Identität der hinweisgebenden Person nie. Die hinweisgebende Person sieht den Namen der bearbeitenden Person nie. Das System zählt bis 7 Tage, zählt bis 3 Monate und protokolliert alles.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So sieht „leicht zugänglich&amp;amp;quot; aus, wenn man die Richtlinie ernst nimmt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Wenn der Meldekanal Ihrer Organisation erfordert, dass Beschäftigte jemanden fragen, wo er zu finden ist, haben Sie ein Compliance-Häkchen. Sie haben keinen Meldekanal. &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Richten Sie in zehn Minuten einen echten ein.&amp;lt;/a&amp;gt;&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>DSGVO und Hinweisgebermeldungen: Was Sie wissen müssen</title><link>https://ethicsportal.eu/de/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/gdpr-and-whistleblower-reporting/</guid><description>Wie die DSGVO auf Hinweisgebermeldungen anwendbar ist. Rechtsgrundlage für die Verarbeitung, anonyme vs. pseudonyme Daten, Aufbewahrungsfristen und das Recht auf Löschung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;dsgvo-und-hinweisgebermeldungen-was-sie-wissen-müssen&amp;#34;&amp;gt;
DSGVO und Hinweisgebermeldungen: Was Sie wissen müssen
&amp;lt;a href=&amp;#34;#dsgvo-und-hinweisgebermeldungen-was-sie-wissen-m%c3%bcssen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Jede Hinweisgebermeldung enthält personenbezogene Daten. Die hinweisgebende Person gibt möglicherweise ihren Namen an. Die Meldung nennt wahrscheinlich die Person, der Fehlverhalten vorgeworfen wird. Die Handlungen der bearbeitenden Person werden protokolliert. All das sind personenbezogene Daten im Sinne der DSGVO.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Daraus entsteht das Spannungsfeld, mit dem Compliance-Verantwortliche täglich zu tun haben: Die Hinweisgeberrichtlinie (2019/1937) verlangt, Meldungen zu erheben und aufzubewahren, die DSGVO verlangt eine Rechtsgrundlage, Datenminimierung und Löschung, sobald die Daten nicht mehr benötigt werden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hier zeigen wir, wie die beiden Rahmenwerke zusammenspielen &amp;amp;mdash; und was das in der Praxis bedeutet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;welche-personenbezogenen-daten-enthält-eine-hinweisgebermeldung&amp;#34;&amp;gt;
Welche personenbezogenen Daten enthält eine Hinweisgebermeldung?
&amp;lt;a href=&amp;#34;#welche-personenbezogenen-daten-enth%c3%a4lt-eine-hinweisgebermeldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mehr, als man denkt:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Daten&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;DSGVO-Kategorie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Name der hinweisgebenden Person (falls angegeben)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Freiwillig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontaktdaten (falls angegeben)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Freiwillig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Name der beschuldigten Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten (Dritte)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Details zum mutmaßlichen Fehlverhalten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Können besondere Kategorien (Art. 9) oder Daten über strafrechtliche Verurteilungen/Straftaten (Art. 10) enthalten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hochgeladene Dateien (Dokumente, Fotos)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hinweisgebende Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Können Metadaten enthalten (GPS, Autor, Zeitstempel)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aktionen und Notizen der bearbeitenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fallmanagement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten (Bearbeiter:in)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zeitstempel und Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;System&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Beschreibt eine Meldung Belästigung, Diskriminierung oder Gesundheitsthemen, kann sie &amp;lt;strong&amp;gt;besondere Kategorien personenbezogener Daten&amp;lt;/strong&amp;gt; im Sinne von Art. 9 DSGVO enthalten &amp;amp;mdash; das löst strengere Verarbeitungsbedingungen aus. Meldungen mit strafrechtlichem Bezug fallen unter &amp;lt;strong&amp;gt;Art. 10&amp;lt;/strong&amp;gt; (strafrechtliche Verurteilungen und Straftaten), der eigene Beschränkungen vorsieht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ist-die-rechtsgrundlage-der-verarbeitung&amp;#34;&amp;gt;
Was ist die Rechtsgrundlage der Verarbeitung?
&amp;lt;a href=&amp;#34;#was-ist-die-rechtsgrundlage-der-verarbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sie benötigen eine Rechtsgrundlage nach Art. 6 DSGVO, um personenbezogene Daten in Hinweisgebermeldungen zu verarbeiten. Die am häufigsten genutzten Grundlagen:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-c--rechtliche-verpflichtung&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. c &amp;amp;mdash; Rechtliche Verpflichtung
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-c--rechtliche-verpflichtung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dies ist die primäre Grundlage. Die EU-Richtlinie 2019/1937 und ihre nationalen Umsetzungen begründen eine rechtliche Verpflichtung, einen Meldekanal zu betreiben. Die Verarbeitung personenbezogener Daten ist zur Erfüllung dieser Verpflichtung erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dazu gehören:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Annahme der Meldung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sichere Speicherung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ermittlung der Vorwürfe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kommunikation mit der hinweisgebenden Person&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Führung eines Audit-Protokolls&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-f--berechtigtes-interesse&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. f &amp;amp;mdash; Berechtigtes Interesse
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-f--berechtigtes-interesse&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Manche Organisationen nutzen das berechtigte Interesse als sekundäre Grundlage, insbesondere für Verarbeitungen über die Mindestanforderungen der Richtlinie hinaus (z. B. interne Auswertung, Trendberichte). Erforderlich sind eine Interessenabwägung (LIA) und ein Abwägungstest.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-e--öffentliches-interesse-öffentlicher-sektor&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. e &amp;amp;mdash; Öffentliches Interesse (öffentlicher Sektor)
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-e--%c3%b6ffentliches-interesse-%c3%b6ffentlicher-sektor&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Öffentliche Stellen können sich auf das öffentliche Interesse stützen, insbesondere wenn das nationale Recht die Verarbeitung zum Schutz von Hinweisgeber:innen ausdrücklich zulässt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;und-die-einwilligung&amp;#34;&amp;gt;
Und die Einwilligung?
&amp;lt;a href=&amp;#34;#und-die-einwilligung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stützen Sie sich nicht auf eine Einwilligung.&amp;lt;/strong&amp;gt; Das Machtgefälle zwischen Arbeitgeber und Hinweisgeber:in bedeutet, dass eine Einwilligung nicht freiwillig gegeben sein dürfte (Erwägungsgrund 43 DSGVO). Eine hinweisgebende Person kann nicht sinnvoll zustimmen, wenn ihr Arbeitsplatz vom Ausgang abhängen könnte. Nutzen Sie stattdessen die rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonyme-meldungen-und-die-dsgvo&amp;#34;&amp;gt;
Anonyme Meldungen und die DSGVO
&amp;lt;a href=&amp;#34;#anonyme-meldungen-und-die-dsgvo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das ist die Frage, die Compliance-Verantwortliche am häufigsten stellen: Gilt die DSGVO, wenn eine Meldung wirklich anonym ist?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wenn-die-hinweisgebende-person-nicht-identifizierbar-ist-dsgvo-gilt-für-sie-nicht&amp;#34;&amp;gt;
Wenn die hinweisgebende Person nicht identifizierbar ist: DSGVO gilt für sie nicht
&amp;lt;a href=&amp;#34;#wenn-die-hinweisgebende-person-nicht-identifizierbar-ist-dsgvo-gilt-f%c3%bcr-sie-nicht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die DSGVO gilt für personenbezogene Daten einer identifizierten oder identifizierbaren Person (Art. 4 Abs. 1). Reicht eine hinweisgebende Person eine Meldung ohne Name, E-Mail oder sonstige identifizierende Daten ein &amp;amp;mdash; und protokolliert das System weder IP-Adresse noch andere Kennungen &amp;amp;mdash; ist der Meldungsinhalt &amp;lt;em&amp;gt;im Hinblick auf die hinweisgebende Person&amp;lt;/em&amp;gt; kein personenbezogenes Datum.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Allerdings:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die &amp;lt;strong&amp;gt;beschuldigte Person&amp;lt;/strong&amp;gt; in der Meldung ist weiterhin identifizierbar. Die DSGVO gilt für deren Daten in vollem Umfang.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Enthält der Meldungsinhalt Details, aus denen sich die Identität der hinweisgebenden Person mittelbar ableiten lässt („Ich bin die einzige Frau im dritten Stock&amp;amp;quot;), kann es weiterhin personenbezogenes Datum sein.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;was-anonym-technisch-erfordert&amp;#34;&amp;gt;
Was „anonym&amp;amp;quot; technisch erfordert
&amp;lt;a href=&amp;#34;#was-anonym-technisch-erfordert&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Damit Anonymität einer DSGVO-Prüfung standhält, muss Ihr Melde-Tool:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Keine IP-Adressen protokollieren.&amp;lt;/strong&amp;gt; Jegliches IP-Logging macht die hinweisgebende Person pseudonym, nicht anonym.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kein Konto oder keine E-Mail verlangen.&amp;lt;/strong&amp;gt; Authentifiziert sich die hinweisgebende Person, ist sie identifizierbar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dateimetadaten entfernen.&amp;lt;/strong&amp;gt; Hochgeladene Fotos und Dokumente enthalten EXIF-Daten (GPS-Koordinaten, Autorenname, Geräteinfos), die die hinweisgebende Person identifizieren können.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Keine Analyse- oder Tracking-Cookies&amp;lt;/strong&amp;gt; im Meldeportal einsetzen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Tut Ihr Tool eines davon, erheben Sie pseudonyme, nicht anonyme Daten &amp;amp;mdash; und die DSGVO gilt vollständig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;datenminimierung-art-5-abs-1-lit-c&amp;#34;&amp;gt;
Datenminimierung (Art. 5 Abs. 1 lit. c)
&amp;lt;a href=&amp;#34;#datenminimierung-art-5-abs-1-lit-c&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verlangt einen Meldekanal. Sie verlangt nicht, mehr Daten zu erheben als nötig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In der Praxis:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die Identität der hinweisgebenden Person muss optional sein.&amp;lt;/strong&amp;gt; Die Einreichung ohne Name oder Kontaktdaten muss möglich sein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eingabeformulare sollten nur das Nötige erfassen.&amp;lt;/strong&amp;gt; Beschreibung des Fehlverhaltens, Kategorie und optionale Belege. Abteilung, Personalnummer oder andere Kennungen dürfen nur erhoben werden, wenn die hinweisgebende Person sie freiwillig angibt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Notizen der bearbeitenden Person sollten ermittlungsrelevant sein.&amp;lt;/strong&amp;gt; Protokollieren Sie keine überflüssigen persönlichen Details über hinweisgebende oder beschuldigte Personen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;rechte-der-beschuldigten-person&amp;#34;&amp;gt;
Rechte der beschuldigten Person
&amp;lt;a href=&amp;#34;#rechte-der-beschuldigten-person&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Hier wird es komplex. Die in einer Hinweisgebermeldung beschuldigte Person hat DSGVO-Rechte &amp;amp;mdash; einschließlich des Rechts auf Information (Art. 14), auf Auskunft (Art. 15) und auf Löschung (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Ausübung dieser Rechte darf jedoch die Vertraulichkeit der hinweisgebenden Person nicht gefährden (Art. 16 der Richtlinie).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;recht-auf-information-art-14&amp;#34;&amp;gt;
Recht auf Information (Art. 14)
&amp;lt;a href=&amp;#34;#recht-auf-information-art-14&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nach der DSGVO müssen Sie Personen informieren, wenn Sie deren Daten verarbeiten. Art. 16 Abs. 1 der Richtlinie verlangt jedoch den Schutz der Identität der hinweisgebenden Person. Die Lösung:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sie &amp;lt;strong&amp;gt;können&amp;lt;/strong&amp;gt; die beschuldigte Person informieren, dass eine Meldung vorliegt &amp;amp;mdash; aber nur, wenn dies die hinweisgebende Person nicht identifiziert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Der Zeitpunkt ist entscheidend.&amp;lt;/strong&amp;gt; Viele Mitgliedstaaten erlauben die Verzögerung der Benachrichtigung, solange sie die Ermittlung gefährden würde. Das HinSchG schränkt die Offenlegung während der Ermittlung ausdrücklich ein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nationale Datenschutzbehörden akzeptieren in der Regel, dass die Vertraulichkeitspflichten der Richtlinie die sofortige Benachrichtigungspflicht überlagern.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;auskunftsrecht-art-15&amp;#34;&amp;gt;
Auskunftsrecht (Art. 15)
&amp;lt;a href=&amp;#34;#auskunftsrecht-art-15&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die beschuldigte Person kann Auskunft über die zu ihr gespeicherten Daten verlangen. Sie müssen Auskunft erteilen &amp;amp;mdash; aber Informationen schwärzen, die die hinweisgebende Person identifizieren. Dazu gehört der Name, ebenso aber Kontextangaben, die die Identität mittelbar preisgeben.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;recht-auf-löschung-art-17&amp;#34;&amp;gt;
Recht auf Löschung (Art. 17)
&amp;lt;a href=&amp;#34;#recht-auf-l%c3%b6schung-art-17&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die beschuldigte Person kann keine Löschung einer Meldung verlangen, die Teil einer laufenden Ermittlung ist oder aufgrund gesetzlicher Pflichten aufbewahrt werden muss. Art. 17 Abs. 3 lit. b und e DSGVO sehen Ausnahmen für rechtliche Pflichten und Rechtsansprüche vor.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;aufbewahrungsfristen&amp;#34;&amp;gt;
Aufbewahrungsfristen
&amp;lt;a href=&amp;#34;#aufbewahrungsfristen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie (Art. 18) verlangt die Führung von Aufzeichnungen über Meldungen. Die DSGVO (Art. 5 Abs. 1 lit. e) verlangt, dass personenbezogene Daten nicht länger als nötig gespeichert werden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-lange-sollten-meldungen-aufbewahrt-werden&amp;#34;&amp;gt;
Wie lange sollten Meldungen aufbewahrt werden?
&amp;lt;a href=&amp;#34;#wie-lange-sollten-meldungen-aufbewahrt-werden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schreibt keine konkrete Aufbewahrungsfrist vor. Nationale Umsetzungen variieren:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aufbewahrungsfrist&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 Jahre nach Fallabschluss&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34;&amp;gt;Decret 2022-1284&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 Jahre ab Meldedatum&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023, Art. 14&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 Jahre nach Fallabschluss (außer laufende Verfahren)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;§ 11 HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht konkretisiert (allgemeine DSGVO-Minimierung gilt)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;best-practice&amp;#34;&amp;gt;
Best Practice
&amp;lt;a href=&amp;#34;#best-practice&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Konfigurierbare Aufbewahrungsfrist (z. B. 12, 24, 36 oder 60 Monate nach Fallabschluss).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische Löschung abgeschlossener Fälle nach Ablauf der Frist.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manuelle Löschung durch Admins für Fälle, bei denen die Aufbewahrung nicht mehr nötig ist.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dokumentieren Sie Ihre Aufbewahrungsrichtlinie und seien Sie bereit, sie gegenüber Aufsichtsbehörden zu begründen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;internationale-datenübermittlung&amp;#34;&amp;gt;
Internationale Datenübermittlung
&amp;lt;a href=&amp;#34;#internationale-daten%c3%bcbermittlung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeberdaten müssen in der EU bleiben, sofern kein gültiger Übermittlungsmechanismus nach Kapitel V DSGVO besteht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das ist bei der Auswahl des Tools relevant:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-gehostete Plattformen&amp;lt;/strong&amp;gt; (Daten in Deutschland, Frankreich, Niederlanden etc.): kein Übermittlungsproblem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;US-gehostete Plattformen&amp;lt;/strong&amp;gt; oder Plattformen mit US-Cloud-Anbietern (AWS US, Azure US, Google Cloud US): erfordern Standardvertragsklauseln (SCCs) oder das &amp;lt;a href=&amp;#34;https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en&amp;#34;&amp;gt;EU-US Data Privacy Framework&amp;lt;/a&amp;gt; &amp;amp;mdash; beides wurde &amp;lt;a href=&amp;#34;https://curia.europa.eu/juris/liste.jsf?num=C-311/18&amp;#34;&amp;gt;rechtlich angegriffen&amp;lt;/a&amp;gt;.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Der einfachste Weg: eine Plattform wählen, die alle Daten in der EU hostet. Damit entfällt die Übermittlungsfrage.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;datenschutz-folgenabschätzung-dsfa&amp;#34;&amp;gt;
Datenschutz-Folgenabschätzung (DSFA)
&amp;lt;a href=&amp;#34;#datenschutz-folgenabsch%c3%a4tzung-dsfa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 35 DSGVO verlangt eine DSFA, wenn eine Verarbeitung „voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebermeldungen erfüllen dies wahrscheinlich, weil:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sensible Vorwürfe gegen identifizierte Personen erhoben werden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meldungen besondere Kategorien (Art. 9) enthalten können&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein inhärentes Machtgefälle zwischen hinweisgebender Person und Organisation besteht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Brüche der Vertraulichkeit zu Repressalien führen können&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die meisten Datenschutzbehörden empfehlen, vor Einführung eines Hinweisgebersystems eine DSFA durchzuführen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ihr-melde-tool-leisten-muss&amp;#34;&amp;gt;
Was Ihr Melde-Tool leisten muss
&amp;lt;a href=&amp;#34;#was-ihr-melde-tool-leisten-muss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Auf Basis der oben genannten DSGVO-Anforderungen sollte Ihre Hinweisgebersoftware:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Warum&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Optionale Identität der hinweisgebenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datenminimierung (Art. 5 Abs. 1 lit. c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kein IP-Logging&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wahrt Anonymität, vermeidet pseudonyme Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entfernung von Dateimetadaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verhindert versehentliche Identifizierung über EXIF/GPS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselte Speicherung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Integrität und Vertraulichkeit (Art. 5 Abs. 1 lit. f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Aufbewahrungsfristen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Speicherbegrenzung (Art. 5 Abs. 1 lit. e)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Automatische Löschung abgelaufener Fälle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durchsetzung der Speicherbegrenzung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rollenbasierte Zugriffskontrolle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16 der Richtlinie)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Unveränderliches Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rechenschaftspflicht (Art. 5 Abs. 2)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EU-Datenhaltung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vermeidet internationale Übermittlungsfragen (Kapitel V)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Datenschutzhinweis auf dem Meldeformular&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transparenz (Art. 13/14)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-mit-der-dsgvo-umgeht&amp;#34;&amp;gt;
Wie EthicsPortal mit der DSGVO umgeht
&amp;lt;a href=&amp;#34;#wie-ethicsportal-mit-der-dsgvo-umgeht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wurde von Anfang an sowohl an der Richtlinie als auch an der DSGVO ausgerichtet:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rechtsgrundlage:&amp;lt;/strong&amp;gt; Die Verarbeitung stützt sich auf eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) &amp;amp;mdash; Umsetzung der EU-Richtlinie 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonymität als Standard:&amp;lt;/strong&amp;gt; Kein IP-Logging, keine Konten, kein Tracking. Dateimetadaten (EXIF, GPS, Autor) werden automatisch entfernt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenminimierung:&amp;lt;/strong&amp;gt; Name und Kontakt der hinweisgebenden Person sind optionale Felder. Es werden nur unverzichtbare Daten erhoben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselte Speicherung:&amp;lt;/strong&amp;gt; Alle Meldebeschreibungen, Namen, Kontaktdaten und Nachrichten sind in der Datenbank verschlüsselt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfigurierbare Aufbewahrung:&amp;lt;/strong&amp;gt; Organisationen legen ihre Aufbewahrungsfrist selbst fest (12, 24, 36 oder 60 Monate). Abgelaufene abgeschlossene Fälle werden automatisch gelöscht.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting für zentrale Meldedaten:&amp;lt;/strong&amp;gt; Meldungsinhalte und Anhänge werden auf Hetzner-Servern in Nürnberg gespeichert. Begrenzte Verarbeitungen für Marketing-Website und Admin-Oberflächen sind über die veröffentlichte Unterauftragsverarbeiterliste und die Schutzmaßnahmen im AVV abgedeckt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zugriffskontrollen:&amp;lt;/strong&amp;gt; Nur Admins und zugeordnete Bearbeiter:innen sehen Meldungen. Namen von Bearbeiter:innen werden Hinweisgeber:innen nie offengelegt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll:&amp;lt;/strong&amp;gt; Unveränderliche Aufzeichnung jeder Aktion für Rechenschaft und behördliche Prüfung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AVV verfügbar:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; nach Art. 28 DSGVO für alle Kund:innen verfügbar.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die vollständige artikelweise Compliance-Analyse finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kostenlose Vorlage für eine Hinweisgeberrichtlinie nach EU-Richtlinie 2019/1937</title><link>https://ethicsportal.eu/de/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/whistleblower-policy-template/</guid><description>Eine einsatzbereite Vorlage für eine Hinweisgeberrichtlinie, die den Anforderungen der EU-Richtlinie 2019/1937 entspricht. Kopieren, anpassen und in Ihrer Organisation umsetzen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kostenlose-vorlage-für-eine-hinweisgeberrichtlinie-nach-eu-richtlinie-20191937&amp;#34;&amp;gt;
Kostenlose Vorlage für eine Hinweisgeberrichtlinie nach EU-Richtlinie 2019/1937
&amp;lt;a href=&amp;#34;#kostenlose-vorlage-f%c3%bcr-eine-hinweisgeberrichtlinie-nach-eu-richtlinie-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Jede Organisation ab 50 Beschäftigten in der EU benötigt eine schriftliche Hinweisgeberrichtlinie. Das ist nicht optional &amp;amp;mdash; es ist unter den nationalen Umsetzungsgesetzen wie dem &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien und dem &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen vorgeschrieben, die alle die EU-Richtlinie 2019/1937 umsetzen. Die Sanktionen bei Nichteinhaltung variieren je nach Land &amp;amp;mdash; Details finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/penalties/&amp;#34;&amp;gt;Sanktionsseite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Hinweisgeberrichtlinie erfüllt zwei Funktionen: Sie sagt Beschäftigten, wie sie Fehlverhalten melden können, und sie sagt Ihrer Organisation, wie sie mit Meldungen umzugehen hat. Ohne klare Richtlinie gehen Meldungen verloren, Bearbeiter:innen improvisieren, und Ihre Organisation riskiert rechtliche und reputative Schäden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Unten finden Sie eine vollständige, kopierfähige Vorlage. Ersetzen Sie die Platzhalter in eckigen Klammern durch die Angaben Ihrer Organisation. Die Vorlage deckt alle von der Richtlinie geforderten Elemente ab.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vorlage-hinweisgeberrichtlinie&amp;#34;&amp;gt;
Vorlage Hinweisgeberrichtlinie
&amp;lt;a href=&amp;#34;#vorlage-hinweisgeberrichtlinie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[NAME DER ORGANISATION]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinie zum Hinweisgeberschutz&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; [DATUM]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Genehmigt durch:&amp;lt;/strong&amp;gt; [NAME / FUNKTION]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Version:&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-zweck-und-geltungsbereich&amp;#34;&amp;gt;
1. Zweck und Geltungsbereich
&amp;lt;a href=&amp;#34;#1-zweck-und-geltungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Diese Richtlinie schafft einen Rahmen für die Meldung mutmaßlicher Verstöße gegen Gesetze, Vorschriften oder interne Regeln innerhalb von [NAME DER ORGANISATION]. Sie setzt die Anforderungen der EU-Richtlinie 2019/1937 über den Schutz von Personen, die Verstöße gegen das Unionsrecht melden, in der Umsetzung in das nationale Recht von [MITGLIEDSTAAT] um.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie gilt für alle Geschäftsbereiche, Tochtergesellschaften und Geschäftseinheiten von [NAME DER ORGANISATION] innerhalb der Europäischen Union.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-wer-kann-melden&amp;#34;&amp;gt;
2. Wer kann melden
&amp;lt;a href=&amp;#34;#2-wer-kann-melden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gemäß Art. 4 der Richtlinie können folgende Personen Meldungen über die in dieser Richtlinie beschriebenen Kanäle einreichen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Aktuelle und ehemalige Beschäftigte, einschließlich in Probezeit oder Kündigungsfrist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bewerber:innen, die Informationen während des Rekrutierungsprozesses erlangt haben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Auftragnehmer:innen, Subunternehmen und Lieferant:innen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anteilseigner:innen und Mitglieder des Verwaltungs-, Management- oder Aufsichtsgremiums&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Freiwillige und Praktikant:innen, bezahlt oder unbezahlt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Personen, die unter Aufsicht und Leitung von Auftragnehmer:innen, Subunternehmen oder Lieferant:innen tätig sind&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Personen, deren arbeitsbezogenes Verhältnis noch nicht begonnen hat, sofern Informationen zu Verstößen während des Rekrutierungsprozesses oder vorvertraglicher Verhandlungen erlangt wurden&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Der Schutz erstreckt sich auch auf Unterstützende, mit der hinweisgebenden Person verbundene Dritte (etwa Kolleg:innen oder Angehörige) und juristische Personen, an denen die hinweisgebende Person beteiligt ist, für die sie arbeitet oder zu denen sie im arbeitsbezogenen Kontext anderweitig in Verbindung steht (Art. 4 Abs. 4).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-was-gemeldet-werden-kann&amp;#34;&amp;gt;
3. Was gemeldet werden kann
&amp;lt;a href=&amp;#34;#3-was-gemeldet-werden-kann&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen können Verstöße gegen das Unionsrecht in den von der Richtlinie erfassten Bereichen betreffen (Art. 2), einschließlich, aber nicht beschränkt auf:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Unregelmäßigkeiten im öffentlichen Auftragswesen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße in Finanzdienstleistungen, bei Geldwäschebekämpfung und Terrorismusfinanzierung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen Produktsicherheit und -konformität&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verkehrssicherheitsverstöße&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen den Umweltschutz&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fragen des Strahlenschutzes und der nuklearen Sicherheit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Lebensmittel- und Futtermittelsicherheit, Tiergesundheit und -wohl&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen die öffentliche Gesundheit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen den Verbraucherschutz&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verletzungen des Datenschutzes und der Privatsphäre&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherheit von Netz- und Informationssystemen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen Wettbewerbs- und Beihilferecht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Steuergestaltungen, die Sinn und Zweck des anwendbaren Steuerrechts unterlaufen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Betrug, Korruption oder andere Straftaten, die die finanziellen Interessen der EU beeinträchtigen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldungen können auch Verstöße gegen interne Unternehmensrichtlinien, Verhaltenskodizes und anwendbares nationales Recht betreffen, sofern das nationale Umsetzungsrecht von [MITGLIEDSTAAT] den Schutz auf solche Meldungen ausdehnt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-wie-gemeldet-wird&amp;#34;&amp;gt;
4. Wie gemeldet wird
&amp;lt;a href=&amp;#34;#4-wie-gemeldet-wird&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;interner-meldekanal&amp;#34;&amp;gt;
Interner Meldekanal
&amp;lt;a href=&amp;#34;#interner-meldekanal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] bietet einen sicheren, vertraulichen internen Meldekanal:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Online-Portal:&amp;lt;/strong&amp;gt; [URL DES MELDEPORTALS]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benannte Person:&amp;lt;/strong&amp;gt; [NAME / FUNKTION DER BENANNTEN PERSON ODER ABTEILUNG]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alternative Wege:&amp;lt;/strong&amp;gt; [POSTANSCHRIFT / E-MAIL / PROZESS FÜR PERSÖNLICHE GESPRÄCHE, falls zutreffend]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldungen können anonym eingereicht werden. Hinweisgeber:innen, die anonym bleiben, erhalten einen Zugangscode, um den Status ihrer Meldung einzusehen und sicher mit der bearbeitenden Person zu kommunizieren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] ermutigt zur Nutzung des internen Meldekanals als erster Anlaufstelle, damit die Organisation Verstöße zeitnah prüfen und adressieren kann.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;externe-meldung-an-zuständige-behörden&amp;#34;&amp;gt;
Externe Meldung an zuständige Behörden
&amp;lt;a href=&amp;#34;#externe-meldung-an-zust%c3%a4ndige-beh%c3%b6rden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeber:innen haben jederzeit das Recht, extern an die zuständige Behörde zu melden, wie in Art. 10 der Richtlinie vorgesehen. Sie sind nicht verpflichtet, zuerst den internen Kanal zu nutzen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die zuständige Behörde in [MITGLIEDSTAAT] ist: [NAME UND KONTAKTDATEN DER NATIONALEN BEHÖRDE].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;offenlegung-in-der-öffentlichkeit&amp;#34;&amp;gt;
Offenlegung in der Öffentlichkeit
&amp;lt;a href=&amp;#34;#offenlegung-in-der-%c3%b6ffentlichkeit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;In den in Art. 15 der Richtlinie definierten Ausnahmefällen können Hinweisgeber:innen Informationen öffentlich machen und dennoch geschützt bleiben &amp;amp;mdash; etwa wenn sie hinreichende Gründe zu der Annahme haben, dass der Verstoß eine unmittelbare oder offenkundige Gefahr für das öffentliche Interesse darstellt, oder wenn Repressalien drohen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-vertraulichkeit&amp;#34;&amp;gt;
5. Vertraulichkeit
&amp;lt;a href=&amp;#34;#5-vertraulichkeit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person wird ohne deren ausdrückliche Zustimmung niemandem außerhalb der autorisierten Mitarbeitenden, die für Entgegennahme oder Nachverfolgung zuständig sind, offengelegt (Art. 16).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Vertraulichkeitspflicht gilt für alle Informationen, aus denen sich die Identität der hinweisgebenden Person unmittelbar oder mittelbar ableiten lässt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Identität darf nur offengelegt werden, soweit dies eine notwendige und verhältnismäßige Verpflichtung nach Unions- oder nationalem Recht im Rahmen von Ermittlungen nationaler Behörden oder Gerichtsverfahren ist, einschließlich zur Wahrung der Verteidigungsrechte der betroffenen Person.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wer die Identität einer hinweisgebenden Person unter Verstoß gegen diese Richtlinie offenlegt, wird disziplinarisch belangt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-verbot-von-repressalien&amp;#34;&amp;gt;
6. Verbot von Repressalien
&amp;lt;a href=&amp;#34;#6-verbot-von-repressalien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] untersagt gemäß Art. 19&amp;amp;ndash;21 der Richtlinie jede Form von Repressalien gegen hinweisgebende Personen. Repressalien umfassen unter anderem:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Suspendierung, Kündigung oder gleichwertige Maßnahmen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Herabstufung, Vorenthalten einer Beförderung, Änderung von Aufgaben oder Arbeitsort&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gehaltskürzung oder Änderung der Arbeitszeit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vorenthalten von Weiterbildung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Negative Leistungsbeurteilung oder negatives Arbeitszeugnis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nötigung, Einschüchterung, Belästigung oder Ausgrenzung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Diskriminierung oder ungünstige Behandlung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nichtumwandlung eines befristeten in einen unbefristeten Arbeitsvertrag&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nichtverlängerung oder vorzeitige Beendigung eines befristeten Arbeitsvertrags&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schaden, einschließlich Rufschädigung oder finanziellem Verlust&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Blacklisting&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vorzeitige Beendigung oder Kündigung eines Liefer- oder Dienstleistungsvertrags&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Entzug einer Lizenz oder Genehmigung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Psychiatrische oder medizinische Überweisung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Beweislast in Repressalien-Verfahren ist umgekehrt: Legt eine hinweisgebende Person dar, dass sie eine Meldung erstattet hat und anschließend einen Nachteil erlitten hat, wird vermutet, dass der Nachteil aus Vergeltung erfolgt ist. Die Person, die den nachteiligen Akt vorgenommen hat, muss nachweisen, dass er auf hinreichend begründeten, von der Meldung unabhängigen Gründen beruhte (Art. 21 Abs. 5).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wer Repressalien ausübt, muss mit disziplinarischen Maßnahmen bis hin zur Beendigung des Arbeitsverhältnisses rechnen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-ermittlungsprozess&amp;#34;&amp;gt;
7. Ermittlungsprozess
&amp;lt;a href=&amp;#34;#7-ermittlungsprozess&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nach Eingang einer Meldung wird [NAME DER ORGANISATION]:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Den Eingang&amp;lt;/strong&amp;gt; innerhalb von sieben Kalendertagen nach Eingang der Meldung bestätigen (Art. 9 Abs. 1 lit. b).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die Meldung prüfen&amp;lt;/strong&amp;gt;, um festzustellen, ob sie in den Anwendungsbereich dieser Richtlinie fällt und eine Untersuchung rechtfertigt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sorgfältig ermitteln&amp;lt;/strong&amp;gt;, indem relevante Informationen erhoben, Zeug:innen bei Bedarf befragt und Dokumente gesichtet werden, unter durchgehender Wahrung der Vertraulichkeit.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rückmeldung geben&amp;lt;/strong&amp;gt; innerhalb von drei Monaten nach der Eingangsbestätigung. Die Rückmeldung enthält Angaben zum Status der Ermittlung und, soweit möglich, zum Ergebnis und zu getroffenen oder geplanten Maßnahmen (Art. 9 Abs. 1 lit. f).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Den Fall abschließen&amp;lt;/strong&amp;gt; mit dokumentierten Feststellungen und, wo angemessen, Empfehlungen für Abhilfemaßnahmen, Disziplinarmaßnahmen oder Weiterleitung an zuständige Behörden.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Fällt eine Meldung nicht in den Anwendungsbereich dieser Richtlinie, wird die hinweisgebende Person informiert und, wo angemessen, an das zuständige Verfahren verwiesen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-datenschutz&amp;#34;&amp;gt;
8. Datenschutz
&amp;lt;a href=&amp;#34;#8-datenschutz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen und alle damit verbundenen Daten werden gemäß Verordnung (EU) 2016/679 (DSGVO) und anwendbarem nationalem Datenschutzrecht verarbeitet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Personenbezogene Daten, die für die Bearbeitung einer Meldung offensichtlich nicht relevant sind, werden nicht erhoben oder, falls versehentlich erhoben, ohne unangemessene Verzögerung gelöscht (Art. 17 Abs. 3).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Meldedaten werden nicht länger aufbewahrt, als dies zur Erfüllung dieser Richtlinie und des anwendbaren Rechts erforderlich und verhältnismäßig ist. [NAME DER ORGANISATION] legt konkrete Aufbewahrungsfristen gemäß nationalem Umsetzungsrecht fest und dokumentiert diese.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-schulung-und-aufklärung&amp;#34;&amp;gt;
9. Schulung und Aufklärung
&amp;lt;a href=&amp;#34;#9-schulung-und-aufkl%c3%a4rung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] wird:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Alle benannten Fallbearbeiter:innen zu ihren Pflichten nach dieser Richtlinie und dem anwendbaren Recht schulen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Alle Beschäftigten und sonstigen von Abschnitt 2 erfassten Personen über Verfügbarkeit und Nutzung des internen Meldekanals informieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Diese Richtlinie leicht zugänglich machen, u. a. im Firmen-Intranet und im Onboarding neuer Beschäftigter&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-überprüfung&amp;#34;&amp;gt;
10. Überprüfung
&amp;lt;a href=&amp;#34;#10-%c3%bcberpr%c3%bcfung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Diese Richtlinie wird mindestens jährlich überprüft und bei Bedarf angepasst, um Änderungen des anwendbaren Rechts, der Organisationsstruktur oder bewährter Praktiken abzubilden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-kontakt&amp;#34;&amp;gt;
11. Kontakt
&amp;lt;a href=&amp;#34;#11-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Fragen zu dieser Richtlinie oder zum Meldekanal:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benannte Person:&amp;lt;/strong&amp;gt; [NAME / FUNKTION]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; [E-MAIL-ADRESSE]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldeportal:&amp;lt;/strong&amp;gt; [URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Ende des Richtliniendokuments.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;verwendung-dieser-vorlage&amp;#34;&amp;gt;
Verwendung dieser Vorlage
&amp;lt;a href=&amp;#34;#verwendung-dieser-vorlage&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kopieren Sie den obigen Text in Ihr Unternehmensdokument-Format, ersetzen Sie jeden Platzhalter in eckigen Klammern und lassen Sie ihn von Ihrer Rechtsabteilung prüfen. Die Vorlage deckt die Anforderungen der Richtlinie 2019/1937 ab, nationale Umsetzungen in Ihrem Mitgliedstaat können jedoch zusätzliche Pflichten auferlegen &amp;amp;mdash; stimmen Sie sich mit lokalen Rechtsberater:innen ab.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sobald Ihre Richtlinie steht, benötigen Sie einen technischen Kanal zur Entgegennahme von Meldungen. &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; bietet ein sicheres, anonymes Meldeportal, das die Anforderungen der Richtlinie an interne Kanäle erfüllt &amp;amp;mdash; in Minuten eingerichtet, ab 49 €/Monat.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Wer muss die EU-Hinweisgeberrichtlinie einhalten?</title><link>https://ethicsportal.eu/de/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Welche Unternehmen benötigen einen Meldekanal nach EU-Richtlinie 2019/1937? Die 50-Beschäftigten-Schwelle, wer als Beschäftigter zählt, Fristen und was „Einhaltung&amp;#34; in der Praxis bedeutet.</description><content:encoded>&amp;lt;h1 id=&amp;#34;wer-muss-die-eu-hinweisgeberrichtlinie-einhalten&amp;#34;&amp;gt;
Wer muss die EU-Hinweisgeberrichtlinie einhalten?
&amp;lt;a href=&amp;#34;#wer-muss-die-eu-hinweisgeberrichtlinie-einhalten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Kurze Antwort: Hat Ihre Organisation 50 oder mehr Beschäftigte und ist sie in der EU tätig, benötigen Sie mit großer Wahrscheinlichkeit einen internen Meldekanal. Das ist nicht optional. Es ist geltendes Recht in allen 27 EU-Mitgliedstaaten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Im Folgenden finden Sie alles, was Sie brauchen, um festzustellen, ob Sie unter die Pflicht fallen, was die Einhaltung konkret verlangt und welche Folgen ein Verstoß hat.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;die-schwelle-50-beschäftigte&amp;#34;&amp;gt;
Die Schwelle: 50 Beschäftigte
&amp;lt;a href=&amp;#34;#die-schwelle-50-besch%c3%a4ftigte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 8 Abs. 3–4 der EU-Richtlinie 2019/1937 begründet die Pflicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ab 250 Beschäftigten:&amp;lt;/strong&amp;gt; Interner Meldekanal seit 17. Dezember 2021 erforderlich (ursprüngliche Umsetzungsfrist nach &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32019L1937&amp;#34;&amp;gt;Art. 26 Abs. 1&amp;lt;/a&amp;gt;).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50–249 Beschäftigte:&amp;lt;/strong&amp;gt; Interner Meldekanal seit 17. Dezember 2023 erforderlich (verlängerte Frist nach &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32019L1937&amp;#34;&amp;gt;Art. 26 Abs. 2&amp;lt;/a&amp;gt;).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Haben Sie 50 oder mehr Beschäftigte in der EU, ist die Frist bereits abgelaufen. Ein Kanal sollte bereits eingerichtet sein.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-beschäftigte-gezählt-werden&amp;#34;&amp;gt;
Wie Beschäftigte gezählt werden
&amp;lt;a href=&amp;#34;#wie-besch%c3%a4ftigte-gez%c3%a4hlt-werden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie definiert den Beschäftigtenbegriff nicht eng. Die Mitgliedstaaten zählen in der Regel:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vollzeit- und Teilzeitkräfte (Teilzeit wird in manchen Ländern anteilig gezählt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Befristet Beschäftigte und Leiharbeitnehmer:innen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;In einigen Mitgliedstaaten: entsandte Arbeitnehmer:innen, Auszubildende und Praktikant:innen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Gezählt wird je juristischer Person, nicht konzernweit. In Konzernen benötigt jede Einheit ab 50 Beschäftigten einen eigenen Kanal — Einheiten mit 50–249 Beschäftigten dürfen jedoch Ressourcen zur Entgegennahme und Bearbeitung von Meldungen gemeinsam nutzen (Art. 8 Abs. 6).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wer-unabhängig-von-der-kopfzahl-erfasst-ist&amp;#34;&amp;gt;
Wer unabhängig von der Kopfzahl erfasst ist
&amp;lt;a href=&amp;#34;#wer-unabh%c3%a4ngig-von-der-kopfzahl-erfasst-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mehrere Kategorien müssen unabhängig von der Beschäftigtenzahl einhalten:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;finanzdienstleister-art-8-abs-4&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/industries/financial-services/&amp;#34;&amp;gt;Finanzdienstleister&amp;lt;/a&amp;gt; (Art. 8 Abs. 4)
&amp;lt;a href=&amp;#34;#finanzdienstleister-art-8-abs-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle Unternehmen im Finanzsektor — Banken, Wertpapierfirmen, Versicherer, Zahlungsinstitute, Kryptoasset-Dienstleister — benötigen unabhängig von der Größe einen Meldekanal. Das gilt auch bei 5 Beschäftigten. Die Richtlinie verweist hierfür auf das in Teil I.B und Teil II des Anhangs aufgeführte Sekundärrecht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;öffentlicher-sektor-art-8-abs-9&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/industries/public-sector/&amp;#34;&amp;gt;Öffentlicher Sektor&amp;lt;/a&amp;gt; (Art. 8 Abs. 9)
&amp;lt;a href=&amp;#34;#%c3%b6ffentlicher-sektor-art-8-abs-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Mitgliedstaaten dürfen Kommunen und andere öffentliche Stellen zur Einrichtung interner Kanäle verpflichten. Viele haben das getan, häufig mit niedrigeren oder ohne Schwellen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;nationale-erweiterungen&amp;#34;&amp;gt;
Nationale Erweiterungen
&amp;lt;a href=&amp;#34;#nationale-erweiterungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Einige Mitgliedstaaten gehen über das Richtlinien-Minimum hinaus:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; § 2 HinSchG erweitert den sachlichen Anwendungsbereich gegenüber der Richtlinie auf weitere Verstoßkategorien.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Organisationen mit einem „Modell 231&amp;amp;quot;-Compliance-Programm müssen unabhängig von der Größe einhalten. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/belgium/&amp;#34;&amp;gt;Belgien&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Unternehmen ab 250 Beschäftigten müssen anonyme Meldungen entgegennehmen (strenger als das Richtlinien-Minimum). &amp;lt;a href=&amp;#34;https://www.vow.be/en/node/358&amp;#34;&amp;gt;Quelle: Van Olmen &amp;amp;amp; Wynant&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Die &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt; zur Umsetzung der Richtlinie hat die Pflicht aufgehoben, zuerst interne Kanäle zu nutzen — hinweisgebende Personen können direkt intern oder extern wählen. Die breiteren Anti-Korruptionspflichten aus &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34;&amp;gt;Sapin II&amp;lt;/a&amp;gt; (unabhängig vom Meldekanal) gelten weiterhin für Unternehmen ab 500 Beschäftigten und 100 Mio. € Umsatz.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wer-melden-darf&amp;#34;&amp;gt;
Wer melden darf
&amp;lt;a href=&amp;#34;#wer-melden-darf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schützt einen weiten Kreis „hinweisgebender Personen&amp;amp;quot; — nicht nur Beschäftigte. Nach Art. 4 sind bei einer Meldung über Ihren Kanal geschützt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Arbeitnehmer:innen&amp;lt;/strong&amp;gt; (Beschäftigte, Beamt:innen, Praktikant:innen, Auszubildende)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Selbstständige&amp;lt;/strong&amp;gt; (freie Mitarbeitende, Freelancer)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anteilseigner:innen und Mitglieder von Leitungsorganen&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ehrenamtliche&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lieferanten und deren Beschäftigte&amp;lt;/strong&amp;gt; (jede Person in Ihrer Lieferkette)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bewerber:innen&amp;lt;/strong&amp;gt; (Personen, die im Bewerbungsverfahren von Verstößen erfahren)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ehemalige Beschäftigte&amp;lt;/strong&amp;gt; (Personen, die während einer früheren Beschäftigung von Verstößen erfahren haben)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ihr Meldekanal muss all diesen Gruppen offenstehen, nicht nur aktiven Beschäftigten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-einhaltung-konkret-verlangt&amp;#34;&amp;gt;
Was „Einhaltung&amp;amp;quot; konkret verlangt
&amp;lt;a href=&amp;#34;#was-einhaltung-konkret-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Einen Kanal zu betreiben bedeutet, die Anforderungen aus Art. 8, 9 und 16 der Richtlinie zu erfüllen. Das Minimum:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ein-sicherer-meldekanal-art-8&amp;#34;&amp;gt;
1. Ein sicherer Meldekanal (Art. 8)
&amp;lt;a href=&amp;#34;#1-ein-sicherer-meldekanal-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ein interner Kanal, über den schriftlich (und optional mündlich) gemeldet werden kann. Er muss:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;allen von der Richtlinie erfassten Personen offenstehen (Beschäftigte, Selbstständige, Lieferanten usw.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Vertraulichkeit der Identität wahren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;keine Identifizierung verlangen (anonyme Meldungen sind in den meisten Mitgliedstaaten zulässig)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-ein-dokumentiertes-verfahren-art-9&amp;#34;&amp;gt;
2. Ein dokumentiertes Verfahren (Art. 9)
&amp;lt;a href=&amp;#34;#2-ein-dokumentiertes-verfahren-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Kanal muss einem definierten Verfahren folgen:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Frist&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eingang der Meldung bestätigen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;innerhalb von 7 Tagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Unparteiische Person oder Stelle zur Bearbeitung benennen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bei Eingang&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sorgfältige Folgenbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;laufend&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. c&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rückmeldung an die hinweisgebende Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;innerhalb von 3 Monaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. f&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Über externe Meldemöglichkeiten informieren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bei Abgabe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. g&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-vertraulichkeitsschutz-art-16&amp;#34;&amp;gt;
3. Vertraulichkeitsschutz (Art. 16)
&amp;lt;a href=&amp;#34;#3-vertraulichkeitsschutz-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person darf ohne ihre ausdrückliche Einwilligung niemandem außerhalb des Kreises der bearbeitenden Personen offengelegt werden. Das heißt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zugriffskontrollen: nur berechtigte Bearbeitende sehen Meldungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;keine IP-Protokollierung oder Tracking, das anonyme hinweisgebende Personen identifizieren könnte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verschlüsselte Speicherung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-dokumentationspflicht-art-18&amp;#34;&amp;gt;
4. Dokumentationspflicht (Art. 18)
&amp;lt;a href=&amp;#34;#4-dokumentationspflicht-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen sind sicher zu speichern und nach nationalem Recht aufzubewahren. Ein Audit-Protokoll muss die Einhaltung gegenüber der Aufsicht nachweisen können.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-repressalienverbot-art-1921&amp;#34;&amp;gt;
5. Repressalienverbot (Art. 19–21)
&amp;lt;a href=&amp;#34;#5-repressalienverbot-art-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Repressalien gegen hinweisgebende Personen sind unzulässig. Erfasst sind Kündigung, Degradierung, Vorenthalten einer Beförderung, Aufgabenänderungen und jede sonstige Benachteiligung. Hinweisgebende Personen sind über diesen Schutz zu informieren.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-nicht-als-einhaltung-zählt&amp;#34;&amp;gt;
Was NICHT als Einhaltung zählt
&amp;lt;a href=&amp;#34;#was-nicht-als-einhaltung-z%c3%a4hlt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Einiges, das Organisationen versuchen, erfüllt die Anforderungen nicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine allgemeine E-Mail-Adresse&amp;lt;/strong&amp;gt; (z. B. &amp;lt;a href=&amp;#34;mailto:compliance@unternehmen.de&amp;#34;&amp;gt;compliance@unternehmen.de&amp;lt;/a&amp;gt;). Kein Vertraulichkeitsschutz, keine Fristüberwachung, kein Audit-Protokoll.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ein anonymer Kummerkasten.&amp;lt;/strong&amp;gt; Keine Zweiwegkommunikation, keine Bestätigung, keine Rückmeldung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine Seite im Mitarbeiterhandbuch.&amp;lt;/strong&amp;gt; Der Kanal muss einsatzbereit sein, nicht nur dokumentiert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine externe Hotline ohne Fallmanagement.&amp;lt;/strong&amp;gt; Ohne systematische Fristenüberwachung und Audit-Protokoll erfüllen telefonische Meldungen Art. 9 nicht.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-passiert-bei-verstößen&amp;#34;&amp;gt;
Was passiert bei Verstößen
&amp;lt;a href=&amp;#34;#was-passiert-bei-verst%c3%b6%c3%9fen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeder Mitgliedstaat hat Sanktionen festgelegt. Sie variieren stark:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanktion bei fehlendem Meldekanal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Spanien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Belgien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;24.000–576.000 € + bis 3 Jahre Haft&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutschland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20.000–500.000 € (juristische Personen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;§ 40 HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Polen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.080.000 PLN (~250.000 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Der Vollzug ist keine Theorie. Im März 2025 hat der &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Gerichtshof der EU fünf Mitgliedstaaten mit zusammen 39 Mio. €&amp;lt;/a&amp;gt; wegen verspäteter Umsetzung belegt. Die nationalen Aufsichtsbehörden sind in den meisten Ländern inzwischen arbeitsfähig und verhängen aktiv Bußgelder.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die vollständige Übersicht finden Sie auf unserer Seite &amp;lt;a href=&amp;#34;/de/penalties/&amp;#34;&amp;gt;Bußgelder nach Ländern&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;der-schnellste-weg-zur-compliance&amp;#34;&amp;gt;
Der schnellste Weg zur Compliance
&amp;lt;a href=&amp;#34;#der-schnellste-weg-zur-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Liegt Ihre Organisation bei 50+ Beschäftigten, ist die Frist bereits abgelaufen. So werden Sie konform:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldekanal einrichten.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ist in Minuten einsatzbereit — anmelden, Portal konfigurieren, Link teilen. 49 €/Monat, alles enthalten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bearbeitende Person benennen.&amp;lt;/strong&amp;gt; Mindestens eine unparteiische Person für die Entgegennahme und Prüfung benennen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beschäftigte informieren.&amp;lt;/strong&amp;gt; Portal-URL und QR-Code über Aushänge, Onboarding-Unterlagen und interne Kommunikation teilen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verfahren dokumentieren.&amp;lt;/strong&amp;gt; Eine interne Hinweisgeber-Richtlinie beschließen, die Ablauf, Fristen und Repressalienschutz regelt.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Die Software ist der einfache Teil. Die gesamte Einrichtung — Kanal, Konfiguration, QR-Code — lässt sich in einer Mittagspause erledigen. Die organisatorischen Schritte (Benennung, Richtlinie, Schulung) dauern länger, sind aber geradlinig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Artikel-für-Artikel-Übersicht, wie EthicsPortal die Anforderungen der Richtlinie erfüllt, finden Sie auf der &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Anonyme vs. vertrauliche Meldung: Wo liegt der Unterschied?</title><link>https://ethicsportal.eu/de/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/anonymous-vs-confidential-reporting/</guid><description>Der Unterschied zwischen anonymer und vertraulicher Meldung durch Hinweisgeber:innen, was die EU-Richtlinie verlangt und wie Sie beide Varianten unterstützen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;anonyme-vs-vertrauliche-meldung-wo-liegt-der-unterschied&amp;#34;&amp;gt;
Anonyme vs. vertrauliche Meldung: Wo liegt der Unterschied?
&amp;lt;a href=&amp;#34;#anonyme-vs-vertrauliche-meldung-wo-liegt-der-unterschied&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Compliance-Verantwortliche verwenden „anonym&amp;amp;quot; und „vertraulich&amp;amp;quot; im Kontext von Hinweisgebermeldungen häufig synonym. Beide Begriffe meinen jedoch nicht dasselbe, und die Unterscheidung ist wichtig &amp;amp;mdash; rechtlich wie praktisch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Verwechslung kann das Vertrauen in Ihren Meldekanal untergraben, Ihre Organisation Haftungsrisiken aussetzen oder Ermittlungen unnötig erschweren. Im Folgenden erläutern wir, was die beiden Begriffe bedeuten, was die EU-Richtlinie dazu sagt und wie Sie in der Praxis mit beiden Varianten umgehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;begriffsbestimmungen&amp;#34;&amp;gt;
Begriffsbestimmungen
&amp;lt;a href=&amp;#34;#begriffsbestimmungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonyme-meldung&amp;#34;&amp;gt;
Anonyme Meldung
&amp;lt;a href=&amp;#34;#anonyme-meldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person ist niemandem bekannt &amp;amp;mdash; auch nicht der bearbeitenden Person. Die Organisation erhält die Meldung, kann aber nicht feststellen, wer sie eingereicht hat. Die hinweisgebende Person gibt weder Namen noch E-Mail-Adresse noch sonstige identifizierende Informationen an.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Echte Anonymität bedeutet, dass die Organisation die hinweisgebende Person auch dann nicht identifizieren könnte, wenn sie es wollte &amp;amp;mdash; das System ist so konzipiert, dass dies ausgeschlossen ist.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;vertrauliche-meldung&amp;#34;&amp;gt;
Vertrauliche Meldung
&amp;lt;a href=&amp;#34;#vertrauliche-meldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person ist der bearbeitenden Person (oder einem begrenzten Kreis autorisierter Personen) bekannt, wird aber vor Offenlegung gegenüber Dritten geschützt. Die bearbeitende Person weiß, wer die Meldung eingereicht hat, ist aber rechtlich und organisatorisch verpflichtet, diese Identität nicht preiszugeben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vertraulichkeit ist ein durch rechtliche Schutzmechanismen abgesichertes Versprechen. Anonymität macht dieses Versprechen überflüssig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-eu-richtlinie-sagt&amp;#34;&amp;gt;
Was die EU-Richtlinie sagt
&amp;lt;a href=&amp;#34;#was-die-eu-richtlinie-sagt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 behandelt beide Konzepte, lässt den Mitgliedstaaten bei der anonymen Meldung jedoch Spielraum.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vertraulichkeit (Art. 16):&amp;lt;/strong&amp;gt; Die Richtlinie ist hier eindeutig. Die Identität der hinweisgebenden Person darf ohne deren ausdrückliche Zustimmung niemandem außerhalb des autorisierten Personals offengelegt werden. Dies gilt für alle Meldungen, unabhängig davon, ob sich die hinweisgebende Person zu erkennen gibt oder nicht. Vertraulichkeit ist zwingend.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonyme Meldung (Art. 6 Abs. 2&amp;amp;ndash;3, Erwägungsgrund 34):&amp;lt;/strong&amp;gt; Die Richtlinie verpflichtet die Mitgliedstaaten nicht dazu, anonyme Meldungen über interne Kanäle zuzulassen. Sie stellt jedoch ausdrücklich klar, dass die Mitgliedstaaten anonyme Meldungen zulassen oder vorschreiben &amp;lt;em&amp;gt;können&amp;lt;/em&amp;gt;. Werden anonyme Meldungen akzeptiert, sind sie mit derselben Sorgfalt zu behandeln wie identifizierte Meldungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In der Praxis schreibt die Mehrheit der Mitgliedstaaten, die die Richtlinie umgesetzt haben, inzwischen anonyme Meldungen vor oder empfiehlt sie ausdrücklich. &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; und mehrere weitere Staaten verpflichten dazu. Auch wo es rechtlich nicht vorgeschrieben ist, gilt die Zulassung von Anonymität als Best Practice, da sie die Meldequote erhöht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zwei-Wege-Kommunikation (Art. 9 Abs. 1 lit. b):&amp;lt;/strong&amp;gt; Die Richtlinie verlangt, dass Meldekanäle eine Kommunikation mit der hinweisgebenden Person ermöglichen, einschließlich Eingangsbestätigung und Rückmeldung. Für anonyme Hinweisgeber:innen bedeutet das: Der Kanal muss Zwei-Wege-Kommunikation ohne Identitätsoffenlegung unterstützen &amp;amp;mdash; in der Regel über einen Zugangscode oder eine Fallnummer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vor--und-nachteile&amp;#34;&amp;gt;
Vor- und Nachteile
&amp;lt;a href=&amp;#34;#vor--und-nachteile&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonyme-meldung-1&amp;#34;&amp;gt;
Anonyme Meldung
&amp;lt;a href=&amp;#34;#anonyme-meldung-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vorteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Beseitigt die Angstbarriere vollständig &amp;amp;mdash; Hinweisgeber:innen riskieren keine Identifizierung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Höhere Meldequoten, insbesondere bei sensiblen Themen wie Betrug durch die Geschäftsleitung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schützt Hinweisgeber:innen auch dann, wenn die Vertraulichkeitsmaßnahmen der Organisation versagen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Stärkt das Vertrauen in den Meldekanal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nachteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nachverfolgung ist schwieriger &amp;amp;mdash; die bearbeitende Person kann nicht anrufen, um Nachfragen zu stellen, sofern keine Zwei-Wege-Kommunikation verfügbar ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risiko geringerer Qualität der Meldungen, wenn die hinweisgebende Person weiß, dass sie nicht kontaktiert werden kann&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manche Organisationen fürchten mutwillige oder böswillige Meldungen (in der Praxis zeigen &amp;lt;a href=&amp;#34;https://www.acfe.com/report-to-the-nations/2024/&amp;#34;&amp;gt;ACFE Report to the Nations&amp;lt;/a&amp;gt; und die &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=SWD:2018:0116:FIN&amp;#34;&amp;gt;Folgenabschätzung der EU-Kommission&amp;lt;/a&amp;gt;, dass dies selten vorkommt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Ermittlung kann schwieriger sein, wenn die Perspektive der hinweisgebenden Person unbekannt ist&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;vertrauliche-meldung-1&amp;#34;&amp;gt;
Vertrauliche Meldung
&amp;lt;a href=&amp;#34;#vertrauliche-meldung-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vorteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Einfachere Nachverfolgung &amp;amp;mdash; die bearbeitende Person kann die hinweisgebende Person direkt für zusätzliche Informationen kontaktieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Perspektive und Rolle der hinweisgebenden Person helfen bei der Fokussierung der Ermittlung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meldungen sind tendenziell ausführlicher, wenn die hinweisgebende Person weiß, dass sie kontaktiert werden kann&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die bearbeitende Person kann die Glaubwürdigkeit leichter einschätzen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nachteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die hinweisgebende Person muss darauf vertrauen, dass Vertraulichkeit gewahrt bleibt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein einzelner Datenvorfall, eine unbedachte E-Mail oder unbefugter Zugriff kann die Identität offenlegen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manche Hinweisgeber:innen werden den Kanal nicht nutzen, wenn eine Identifizierung verlangt wird&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Organisation trägt das rechtliche Risiko für die Wahrung der Vertraulichkeit&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-anonyme-meldungen-in-der-praxis-funktionieren&amp;#34;&amp;gt;
Wie anonyme Meldungen in der Praxis funktionieren
&amp;lt;a href=&amp;#34;#wie-anonyme-meldungen-in-der-praxis-funktionieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonyme Meldung bedeutet nicht, dass die hinweisgebende Person ihre Nachricht ins Leere sendet und nie wieder etwas hört. Moderne Hinweisgeberplattformen lösen das Kommunikationsproblem über Zugangscodes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So läuft es typischerweise ab:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person reicht eine Meldung&amp;lt;/strong&amp;gt; über das Portal ein, ohne persönliche Angaben zu machen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Das System generiert einen eindeutigen Zugangscode&amp;lt;/strong&amp;gt; (oder eine Fallnummer) und zeigt ihn der hinweisgebenden Person an.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person speichert den Zugangscode.&amp;lt;/strong&amp;gt; Er ist ihr Schlüssel zum Fall.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die bearbeitende Person prüft die Meldung&amp;lt;/strong&amp;gt; und kann Nachfragen oder Statusmeldungen zum Fall posten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person kehrt zum Portal zurück&amp;lt;/strong&amp;gt;, gibt den Zugangscode ein und sieht Nachrichten der bearbeitenden Person. Sie kann antworten, zusätzliche Dokumente bereitstellen oder Fragen beantworten &amp;amp;mdash; ohne ihre Identität preiszugeben.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Dieser Ansatz erfüllt die Anforderung der Richtlinie an die Zwei-Wege-Kommunikation und wahrt zugleich die Anonymität. Die bearbeitende Person erhält die für die Ermittlung nötigen Informationen; die hinweisgebende Person bleibt geschützt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das Zugangscode-Modell unterstützt auch die Sieben-Tage-Frist für die Eingangsbestätigung und die Drei-Monats-Frist für die Rückmeldung, da die hinweisgebende Person das Portal jederzeit aufrufen kann, um zu prüfen, ob eine Bestätigung oder Rückmeldung vorliegt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-beide-optionen-anzubieten-der-richtige-ansatz-ist&amp;#34;&amp;gt;
Warum beide Optionen anzubieten der richtige Ansatz ist
&amp;lt;a href=&amp;#34;#warum-beide-optionen-anzubieten-der-richtige-ansatz-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die stärksten Meldekanäle geben Hinweisgeber:innen die Wahl: anonym einreichen oder die Identität unter Zusicherung der Vertraulichkeit offenlegen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Gründe:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unterschiedliche Situationen erfordern unterschiedliche Ansätze.&amp;lt;/strong&amp;gt; Eine nachgeordnete Mitarbeiterin, die Betrug durch einen Vorstand meldet, wählt möglicherweise Anonymität. Eine Abteilungsleitung, die ein Sicherheitsproblem meldet, offenbart sich vielleicht lieber, damit die Ermittlung schneller vorankommt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wahlfreiheit schafft Vertrauen.&amp;lt;/strong&amp;gt; Wenn Hinweisgeber:innen sehen, dass Anonymität echt verfügbar ist, vertrauen sie dem Kanal mehr &amp;amp;mdash; auch diejenigen, die sich letztlich identifizieren.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rechtliche Absicherung.&amp;lt;/strong&amp;gt; In Mitgliedstaaten, die anonyme Meldungen verlangen, sind Sie konform. In den übrigen übertreffen Sie den Mindeststandard.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Höhere Meldequoten.&amp;lt;/strong&amp;gt; Der &amp;lt;a href=&amp;#34;https://www.acfe.com/report-to-the-nations/2024/&amp;#34;&amp;gt;ACFE Report to the Nations (2024)&amp;lt;/a&amp;gt; zeigt, dass Hinweise die häufigste Methode zur Aufdeckung von Betrug sind (43 % der Fälle) und anonyme Hotlines das Hinweisaufkommen deutlich erhöhen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Erwägungsgründe der Richtlinie selbst erkennen dies an: Die Zulassung anonymer Meldungen &amp;lt;em&amp;gt;fördert&amp;lt;/em&amp;gt; das Melden und macht Kanäle wirksamer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-damit-umgeht&amp;#34;&amp;gt;
Wie EthicsPortal damit umgeht
&amp;lt;a href=&amp;#34;#wie-ethicsportal-damit-umgeht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal unterstützt sowohl anonyme als auch vertrauliche Meldungen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonym als Standard.&amp;lt;/strong&amp;gt; Hinweisgeber:innen müssen nie ihre Identität angeben. Kein Name, keine E-Mail, kein Konto.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Optionale Identitätsangabe.&amp;lt;/strong&amp;gt; Hinweisgeber:innen können freiwillig Namen oder Kontaktdaten angeben. Dies ist vollständig freiwillig.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nachrichten per Zugangscode.&amp;lt;/strong&amp;gt; Jede Meldung erzeugt einen eindeutigen Zugangscode. Die hinweisgebende Person nutzt ihn, um Aktualisierungen zu prüfen und mit der bearbeitenden Person zu kommunizieren, ohne ihre Identität preiszugeben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertraulichkeit durchgesetzt.&amp;lt;/strong&amp;gt; Gibt eine hinweisgebende Person ihre Identität preis, stellen Zugriffskontrollen sicher, dass nur benannte Fallbearbeiter:innen sie einsehen können.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;So haben Hinweisgeber:innen die volle Kontrolle über ihr Exponiertheitsniveau, während Fallbearbeiter:innen die nötigen Werkzeuge für eine wirksame Ermittlung erhalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fazit&amp;#34;&amp;gt;
Fazit
&amp;lt;a href=&amp;#34;#fazit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonym bedeutet: Die bearbeitende Person weiß nicht, wer Sie sind. Vertraulich bedeutet: Sie weiß es, darf es aber niemandem mitteilen. Beide Ansätze dienen dem Schutz von Hinweisgeber:innen, tun dies jedoch auf unterschiedliche Weise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie schreibt Vertraulichkeit zwingend vor. Anonyme Meldungen überlässt sie den Mitgliedstaaten, von denen die meisten sie inzwischen vorschreiben oder empfehlen. Der sicherste Weg &amp;amp;mdash; für Ihre Hinweisgeber:innen wie für Ihre Compliance-Position &amp;amp;mdash; ist, beides anzubieten.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meldekanal für Hinweisgeber:innen in 5 Minuten einrichten</title><link>https://ethicsportal.eu/de/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/how-to-implement-whistleblower-channel/</guid><description>Schritt-für-Schritt-Anleitung zur schnellen Einrichtung eines konformen Meldekanals für Hinweisgeber:innen --- ohne wochenlanges Onboarding oder Vertriebsgespräche.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meldekanal-für-hinweisgeberinnen-in-5-minuten-einrichten&amp;#34;&amp;gt;
Meldekanal für Hinweisgeber:innen in 5 Minuten einrichten
&amp;lt;a href=&amp;#34;#meldekanal-f%c3%bcr-hinweisgeberinnen-in-5-minuten-einrichten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Alle EU-Mitgliedstaaten verpflichten inzwischen Organisationen ab 50 Beschäftigten, einen internen Meldekanal zu betreiben &amp;amp;mdash; über nationale Gesetze wie das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien und das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen, die alle die EU-Richtlinie 2019/1937 umsetzen. Die Pflicht ist eindeutig, aber die meisten Umsetzungen dauern deutlich länger als nötig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Anleitung erklärt, was das Gesetz konkret vom Kanal verlangt, warum Konzerntools den Prozess unnötig verlangsamen und wie Sie in Minuten einen funktionierenden Kanal live schalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-richtlinie-verlangt&amp;#34;&amp;gt;
Was die Richtlinie verlangt
&amp;lt;a href=&amp;#34;#was-die-richtlinie-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 8 und Art. 9 legen fest, was ein interner Meldekanal leisten muss:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Meldungen schriftlich oder mündlich entgegennehmen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonyme Meldungen zulassen (in einigen Mitgliedstaaten verpflichtend, überall empfohlen)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zwei-Wege-Kommunikation mit der hinweisgebenden Person ermöglichen, auch bei Anonymität&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherstellen, dass nur autorisierte Personen Zugriff haben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eingangsbestätigung innerhalb von sieben Kalendertagen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rückmeldung innerhalb von drei Monaten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das ist das gesetzliche Minimum. Keine bestimmte Technologie ist vorgeschrieben &amp;amp;mdash; die Richtlinie ist technologieneutral. Ein Webportal, eine Telefonleitung oder sogar ein verschlossener Briefkasten können in Frage kommen, solange die Anforderungen erfüllt sind.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-die-meisten-umsetzungen-wochen-dauern&amp;#34;&amp;gt;
Warum die meisten Umsetzungen Wochen dauern
&amp;lt;a href=&amp;#34;#warum-die-meisten-umsetzungen-wochen-dauern&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Enterprise-Plattformen sind auf große Organisationen mit komplexer Beschaffung ausgelegt. Ein typischer Ablauf:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Demo anfragen&amp;lt;/strong&amp;gt; &amp;amp;mdash; Formular ausfüllen, auf Rückruf vom Vertrieb warten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;An der Demo teilnehmen&amp;lt;/strong&amp;gt; &amp;amp;mdash; 30- bis 60-minütiger Call, in dem der Anbieter Funktionen zeigt, die Sie vielleicht nicht brauchen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Angebot erhalten&amp;lt;/strong&amp;gt; &amp;amp;mdash; individuelle Preise nach Beschäftigtenzahl, Modulen und Add-ons&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertrag verhandeln&amp;lt;/strong&amp;gt; &amp;amp;mdash; Rechtsprüfung, AVV-Unterzeichnung, Einkaufsfreigabe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Onboarding-Kick-off&amp;lt;/strong&amp;gt; &amp;amp;mdash; ein Projektverantwortlicher wird benannt, ein weiterer Call geplant&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfiguration&amp;lt;/strong&amp;gt; &amp;amp;mdash; der Anbieter richtet Portal, Kategorien und Branding ein (oder schult Sie dafür)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Test und Start&amp;lt;/strong&amp;gt; &amp;amp;mdash; prüfen, abnehmen, live gehen&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Für ein Unternehmen mit 100 Beschäftigten, das einfach einen konformen Kanal braucht, sind das Wochen und Stunden voller Meetings. Dieser Prozess ist für Konzerne gemacht, wo sechs Wochen Beschaffung normal sind. Für ein KMU ist er Reibung, die Compliance verzögert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-minuten-einrichtung-mit-ethicsportal&amp;#34;&amp;gt;
5-Minuten-Einrichtung mit EthicsPortal
&amp;lt;a href=&amp;#34;#5-minuten-einrichtung-mit-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für das Gegenteil gebaut: Sie brauchen einen konformen Kanal &amp;amp;mdash; und zwar heute.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-1-anmelden-1-minute&amp;#34;&amp;gt;
Schritt 1: Anmelden (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-1-anmelden-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Rufen Sie &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; auf und erstellen Sie ein Konto. Keine Demo-Anfrage, kein Vertriebsanruf, kein „Preis auf Anfrage&amp;amp;quot;. E-Mail eingeben, Passwort setzen, fertig.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-2-portal-konfigurieren-2-minuten&amp;#34;&amp;gt;
Schritt 2: Portal konfigurieren (2 Minuten)
&amp;lt;a href=&amp;#34;#schritt-2-portal-konfigurieren-2-minuten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Im Dashboard richten Sie Ihr Meldeportal ein:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisationsname&amp;lt;/strong&amp;gt; &amp;amp;mdash; erscheint im Portal, damit Hinweisgeber:innen wissen, dass sie richtig sind&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldekategorien&amp;lt;/strong&amp;gt; &amp;amp;mdash; welche Themen können gemeldet werden (Betrug, Belästigung, Sicherheitsverstöße etc.). Sinnvolle Vorgaben sind vorhanden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Begrüßungstext&amp;lt;/strong&amp;gt; &amp;amp;mdash; die Nachricht, die Hinweisgeber:innen beim Öffnen des Portals sehen. Ein klarer, beruhigender Standardtext ist vorbelegt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logo&amp;lt;/strong&amp;gt; &amp;amp;mdash; passend zur visuellen Identität Ihrer Organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sprache&amp;lt;/strong&amp;gt; &amp;amp;mdash; Portalsprache für Ihre Hinweisgeber:innen wählen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das Portal ist unter einer eindeutigen URL live, sobald Sie speichern. Kein Deployment, keine Wartezeit.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-3-portal-an-beschäftigte-kommunizieren-1-minute&amp;#34;&amp;gt;
Schritt 3: Portal an Beschäftigte kommunizieren (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-3-portal-an-besch%c3%a4ftigte-kommunizieren-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jedes Portal erhält einen teilbaren Link und einen QR-Code. Sie können:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Den Link per E-Mail an alle Beschäftigten senden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den QR-Code drucken und in Pausenräumen, Büros oder Gemeinschaftsbereichen aushängen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Link im Intranet oder Mitarbeiterhandbuch einbinden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ihn in Ihre schriftliche Hinweisgeberrichtlinie aufnehmen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-4-meldungen-empfangen-und-bearbeiten-1-minute&amp;#34;&amp;gt;
Schritt 4: Meldungen empfangen und bearbeiten (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-4-meldungen-empfangen-und-bearbeiten-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wenn jemand eine Meldung über das Portal einreicht, werden Sie benachrichtigt. Im Dashboard können Sie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die Meldung lesen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicher über Zwei-Wege-Nachrichten mit der hinweisgebenden Person kommunizieren (auch anonym &amp;amp;mdash; über einen Zugangscode)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Sieben-Tage-Eingangsbestätigungsfrist verfolgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Drei-Monats-Rückmeldefrist verfolgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Fallstatus aktualisieren und interne Notizen hinzufügen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Fall mit dokumentiertem Ergebnis abschließen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das war&amp;amp;rsquo;s. Ihr Kanal ist live, konform und bereit für Meldungen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-nach-der-einrichtung-zu-tun-ist&amp;#34;&amp;gt;
Was nach der Einrichtung zu tun ist
&amp;lt;a href=&amp;#34;#was-nach-der-einrichtung-zu-tun-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Meldekanal ist das technische Fundament, Compliance erfordert aber auch organisatorische Schritte:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;fallbearbeiterin-benennen&amp;#34;&amp;gt;
Fallbearbeiter:in benennen
&amp;lt;a href=&amp;#34;#fallbearbeiterin-benennen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Benennen Sie eine oder mehrere Personen für Entgegennahme und Ermittlung. Sie sollten unparteiisch sein und nicht voraussichtlich selbst Gegenstand von Meldungen werden. Typisch: Compliance-Verantwortliche, Rechtsabteilung oder leitende HR-Verantwortliche. In kleinen Organisationen kann die Geschäftsführung die Rolle übernehmen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bearbeiterinnen-schulen&amp;#34;&amp;gt;
Bearbeiter:innen schulen
&amp;lt;a href=&amp;#34;#bearbeiterinnen-schulen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Bearbeiter:innen müssen verstehen: wie die Plattform genutzt wird, Vertraulichkeitspflichten, die Sieben-Tage- und Drei-Monats-Fristen, Grundlagen interner Ermittlungen und Regeln zum Schutz vor Repressalien.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hinweisgeberrichtlinie-schreiben&amp;#34;&amp;gt;
Hinweisgeberrichtlinie schreiben
&amp;lt;a href=&amp;#34;#hinweisgeberrichtlinie-schreiben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dokumentieren Sie, wie Ihre Organisation mit Meldungen umgeht. Behandeln Sie Geltungsbereich, Wer kann melden, Vertraulichkeit, Schutz vor Repressalien und Ermittlungsprozess. Nutzen Sie unsere &amp;lt;a href=&amp;#34;/de/blog/whistleblower-policy-template/&amp;#34;&amp;gt;kostenlose Vorlage&amp;lt;/a&amp;gt; als einsatzbereites Dokument.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;beschäftigte-informieren&amp;#34;&amp;gt;
Beschäftigte informieren
&amp;lt;a href=&amp;#34;#besch%c3%a4ftigte-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verpflichtet Sie, Beschäftigte aktiv über den Kanal zu informieren. Senden Sie eine E-Mail, posten Sie im Intranet, sprechen Sie es in Teammeetings an und integrieren Sie es ins Onboarding. Der QR-Code erleichtert das &amp;amp;mdash; drucken und gut sichtbar platzieren.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;häufige-fehler&amp;#34;&amp;gt;
Häufige Fehler
&amp;lt;a href=&amp;#34;#h%c3%a4ufige-fehler&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Eine generische E-Mail-Adresse nutzen.&amp;lt;/strong&amp;gt; Eine Adresse wie &amp;lt;a href=&amp;#34;mailto:compliance@firma.de&amp;#34;&amp;gt;compliance@firma.de&amp;lt;/a&amp;gt; erfüllt die Anforderungen der Richtlinie in den meisten Fällen nicht. E-Mail bietet keine Verschlüsselung, keine anonyme Meldung und keine Zwei-Wege-Kommunikation mit anonymen Hinweisgeber:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hinweisgeber:innen zur Identifizierung zwingen.&amp;lt;/strong&amp;gt; Die Richtlinie verlangt nicht einheitlich anonyme Meldungen, mehrere nationale Gesetze tun es jedoch (z. B. schreibt &amp;lt;a href=&amp;#34;/de/whistleblower-laws/belgium/&amp;#34;&amp;gt;Belgien&amp;lt;/a&amp;gt; anonyme Meldungen für Unternehmen ab 250 Beschäftigten vor). Pflicht zur Identifizierung schreckt vom Melden ab. Lassen Sie Anonymität standardmäßig zu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Fristen vergessen.&amp;lt;/strong&amp;gt; Sieben Tage Eingangsbestätigung, drei Monate Rückmeldung. Das sind keine Empfehlungen &amp;amp;mdash; es sind Rechtspflichten. Fristüberschreitung ist ein Compliance-Versagen. Nutzen Sie ein System, das Fristen automatisch verfolgt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Keine bearbeitende Person benennen.&amp;lt;/strong&amp;gt; Der Kanal ist ein Briefkasten. Jemand muss ihn öffnen, die Meldungen lesen und handeln. Ist niemand benannt, bleiben Meldungen unbeantwortet und Fristen verstreichen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Einrichtung überkomplizieren.&amp;lt;/strong&amp;gt; Sie brauchen keine vollständige GRC-Suite, keine Individualintegrationen und keine sechsmonatige Einführung, um konform zu sein. Ein funktionierender Kanal mit anonymer Meldung, Zwei-Wege-Kommunikation und Fristenverfolgung deckt die gesetzlichen Anforderungen ab. Einfach starten, nur bei Bedarf ausbauen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;loslegen&amp;#34;&amp;gt;
Loslegen
&amp;lt;a href=&amp;#34;#loslegen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; kostet pauschal 49 €/Monat &amp;amp;mdash; keine Pro-Kopf-Preise, keine Jahresverträge, keine Vertriebsanrufe. Richten Sie Ihren konformen Meldekanal in Minuten ein und konzentrieren Sie sich auf das Wesentliche: den Schutz derjenigen, die den Mund aufmachen.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Compliance-Checkliste zur EU-Hinweisgeberrichtlinie für Unternehmen</title><link>https://ethicsportal.eu/de/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/compliance-checklist/</guid><description>Eine praxisnahe 12-Schritte-Checkliste zur Umsetzung der EU-Richtlinie 2019/1937 und nationaler Umsetzungsgesetze, mit Artikelverweisen, Tipps und Hinweisen zur Umsetzung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;compliance-checkliste-zur-eu-hinweisgeberrichtlinie-für-unternehmen&amp;#34;&amp;gt;
Compliance-Checkliste zur EU-Hinweisgeberrichtlinie für Unternehmen
&amp;lt;a href=&amp;#34;#compliance-checkliste-zur-eu-hinweisgeberrichtlinie-f%c3%bcr-unternehmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Alle 27 EU-Mitgliedstaaten haben die EU-Richtlinie 2019/1937 in nationales Recht umgesetzt &amp;amp;mdash; darunter das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt; in Italien und das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen. Ihre Organisation muss das nationale Recht im Land ihrer Tätigkeit einhalten, und die Durchsetzung ist aktiv.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Checkliste führt Sie in zwölf Schritten zur vollständigen Compliance. Zu jedem Punkt nennen wir den einschlägigen Artikel der Richtlinie, geben praktische Hinweise und zeigen auf, wo Tools unterstützen können. Länderspezifische Anforderungen finden Sie in unserer Übersicht der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Hinweisgebergesetze nach Land&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;die-checkliste&amp;#34;&amp;gt;
Die Checkliste
&amp;lt;a href=&amp;#34;#die-checkliste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-anwendungsbereich-prüfen&amp;#34;&amp;gt;
1. Anwendungsbereich prüfen
&amp;lt;a href=&amp;#34;#1-anwendungsbereich-pr%c3%bcfen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8 Abs. 3&amp;amp;ndash;4&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle juristischen Personen im privaten Sektor mit mindestens 50 Beschäftigten müssen interne Meldekanäle einrichten. &amp;lt;a href=&amp;#34;/de/industries/public-sector/&amp;#34;&amp;gt;Öffentliche Stellen&amp;lt;/a&amp;gt;, Kommunen und Einrichtungen in bestimmten regulierten Sektoren (&amp;lt;a href=&amp;#34;/de/industries/financial-services/&amp;#34;&amp;gt;Finanzdienstleistungen&amp;lt;/a&amp;gt;, Luftfahrtsicherheit, Seeverkehr etc.) sind unabhängig von der Größe einbezogen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Zählen Sie alle Beschäftigten, nicht nur Vollzeitkräfte. Teilzeitbeschäftigte, Fremdpersonal vor Ort und Leiharbeitnehmer:innen können je nach nationalem Recht in die Schwelle eingerechnet werden. Einige Länder gehen weiter: &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; verlangt unabhängig von der Größe einen Kanal für alle Unternehmen mit einem Modell-231-Compliance-Programm, und &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt; erfasst alle öffentlichen Stellen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-internen-meldekanal-einrichten&amp;#34;&amp;gt;
2. Internen Meldekanal einrichten
&amp;lt;a href=&amp;#34;#2-internen-meldekanal-einrichten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8 Abs. 1, Art. 9 Abs. 1 lit. a&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der Kanal muss schriftliche Meldungen (Online-Formular, E-Mail, Post) oder mündliche Meldungen (Telefon, Sprachnachrichtensystem) ermöglichen &amp;amp;mdash; oder beides. Auf Anfrage muss zusätzlich ein persönliches Treffen innerhalb einer angemessenen Frist möglich sein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Ein webbasiertes Portal ist die praktikabelste Option &amp;amp;mdash; rund um die Uhr verfügbar, automatische Protokollierung, Unterstützung anonymer Zwei-Wege-Kommunikation. Vermeiden Sie generische E-Mail-Adressen; sie bieten weder Verschlüsselung noch Anonymität noch Audit-Protokolle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Bietet ein markenindividualisiertes Webportal mit verschlüsselter anonymer Meldung und Zwei-Wege-Nachrichten, in Minuten einsatzbereit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-unparteiische-person-oder-stelle-für-die-fallbearbeitung-benennen&amp;#34;&amp;gt;
3. Unparteiische Person oder Stelle für die Fallbearbeitung benennen
&amp;lt;a href=&amp;#34;#3-unparteiische-person-oder-stelle-f%c3%bcr-die-fallbearbeitung-benennen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. c&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen eine Person oder Stelle benennen, die für die Nachverfolgung von Meldungen zuständig ist. Diese muss unparteiisch sein und darf keinen Interessenkonflikt zum Inhalt der Meldungen haben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Häufige Besetzungen sind Compliance-Verantwortliche, Rechtsabteilung, HR-Leitung oder eine externe Ombudsperson. In kleineren Organisationen kann die Geschäftsführung diese Rolle übernehmen, sofern sie nicht voraussichtlich selbst Gegenstand von Meldungen wird. Benennen Sie auch eine Vertretung.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-prozess-für-die-eingangsbestätigung-aufsetzen-7-tage-frist&amp;#34;&amp;gt;
4. Prozess für die Eingangsbestätigung aufsetzen (7-Tage-Frist)
&amp;lt;a href=&amp;#34;#4-prozess-f%c3%bcr-die-eingangsbest%c3%a4tigung-aufsetzen-7-tage-frist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. b&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen den Eingang einer Meldung innerhalb von sieben Kalendertagen bestätigen. Dies gilt für alle Meldungen, einschließlich anonymer.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Automatisieren Sie diesen Schritt. Ein manueller Prozess birgt das Risiko, die Sieben-Tage-Frist über Feiertage oder Abwesenheiten hinaus zu überschreiten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Verfolgt die Eingangsbestätigungsfrist für jede Meldung und zeigt Fallbearbeiter:innen an, welche Meldungen ihre Aufmerksamkeit benötigen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-rückmeldungsprozess-definieren-3-monats-frist&amp;#34;&amp;gt;
5. Rückmeldungsprozess definieren (3-Monats-Frist)
&amp;lt;a href=&amp;#34;#5-r%c3%bcckmeldungsprozess-definieren-3-monats-frist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. f&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen der hinweisgebenden Person innerhalb von drei Monaten ab der Eingangsbestätigung Rückmeldung geben. Rückmeldung umfasst: ob die Meldung geprüft wird, untersucht wird oder abgeschlossen ist, sowie das Ergebnis etwaiger Ermittlungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; „Rückmeldung&amp;amp;quot; erfordert keine vollständige Offenlegung des Ermittlungsergebnisses. Die Information, dass die Angelegenheit untersucht und angemessene Maßnahmen ergriffen wurden, reicht aus. Bei anonymen Hinweisgeber:innen muss die Rückmeldung über den Meldekanal verfügbar sein (z. B. per Zugangscode).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Verfolgt die Drei-Monats-Rückmeldefrist pro Fall und unterstützt Zwei-Wege-Kommunikation mit anonymen Hinweisgeber:innen per Zugangscode.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-vertraulichkeitsmaßnahmen-umsetzen&amp;#34;&amp;gt;
6. Vertraulichkeitsmaßnahmen umsetzen
&amp;lt;a href=&amp;#34;#6-vertraulichkeitsma%c3%9fnahmen-umsetzen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person darf ohne deren ausdrückliche Zustimmung niemandem außerhalb der autorisierten Fallbearbeitung offengelegt werden. Das gilt auch für Informationen, aus denen die Identität mittelbar abgeleitet werden kann.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Begrenzen Sie den Zugriff auf Meldungen strikt. Teilen Sie Meldedetails nicht in Besprechungen mit nicht autorisierten Personen. Beim internen Verweisen von Fällen: identifizierende Angaben zur hinweisgebenden Person schwärzen. Stellen Sie sicher, dass Ihre IT-Systeme Zugriffskontrollen durchsetzen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Rollenbasierte Zugriffskontrolle stellt sicher, dass nur benannte Fallbearbeiter:innen Meldungen einsehen. Die Identität der hinweisgebenden Person wird nie offengelegt, sofern sie diese nicht freiwillig preisgibt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-schutz-vor-repressalien-etablieren&amp;#34;&amp;gt;
7. Schutz vor Repressalien etablieren
&amp;lt;a href=&amp;#34;#7-schutz-vor-repressalien-etablieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 19, 20, 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebende Personen, Unterstützende und verbundene Dritte müssen vor Repressalien geschützt werden. Die Richtlinie definiert Repressalien weit: Kündigung, Degradierung, Einschüchterung, Blacklisting und mehr. Die Beweislast wird umgekehrt &amp;amp;mdash; erleidet eine hinweisgebende Person nach einer Meldung einen Nachteil, muss der Arbeitgeber nachweisen, dass der Nachteil nicht mit der Meldung zusammenhängt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Dokumentieren Sie diesen Schutz in Ihrer Hinweisgeberrichtlinie. Schulen Sie Führungskräfte, was als Repressalie gilt. Dokumentieren Sie personelle Maßnahmen gegenüber Personen, die eine Meldung erstattet haben, um nachweisen zu können, dass Entscheidungen auf legitimen Gründen beruhten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-fallbearbeiterinnen-schulen&amp;#34;&amp;gt;
8. Fallbearbeiter:innen schulen
&amp;lt;a href=&amp;#34;#8-fallbearbeiterinnen-schulen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. c&amp;amp;ndash;f (implizit)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schreibt keine konkrete Schulung vor, aber Fallbearbeiter:innen müssen in der Lage sein, die Pflichten zu erfüllen: Vertraulichkeit wahren, Eingangsbestätigung binnen sieben Tagen, sorgfältige Nachverfolgung und Rückmeldung binnen drei Monaten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Mindestinhalte der Schulung: Nutzung des Meldekanals, Vertraulichkeitspflichten, Grundlagen der Ermittlung, Regeln zum Schutz vor Repressalien und Datenschutz. Dokumentieren Sie die Schulung. Jährliche Auffrischung.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-beschäftigte-über-den-meldekanal-informieren&amp;#34;&amp;gt;
9. Beschäftigte über den Meldekanal informieren
&amp;lt;a href=&amp;#34;#9-besch%c3%a4ftigte-%c3%bcber-den-meldekanal-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. g&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen klare und leicht zugängliche Informationen zur Nutzung des internen Meldekanals bereitstellen. Zusätzlich müssen Sie Beschäftigte über ihr Recht informieren, extern bei zuständigen Behörden zu melden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Veröffentlichen Sie die Informationen im Intranet, nehmen Sie sie in Onboarding-Materialien auf und hängen Sie sie in allgemein zugänglichen Bereichen aus. Ein QR-Code zum Meldeportal macht den Kanal wirksam auffindbar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Generiert einen QR-Code und einen teilbaren Link zu Ihrem Portal, den Sie drucken und verteilen können.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-aufbewahrung-und-löschung-regeln&amp;#34;&amp;gt;
10. Aufbewahrung und Löschung regeln
&amp;lt;a href=&amp;#34;#10-aufbewahrung-und-l%c3%b6schung-regeln&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 17 Abs. 1&amp;amp;ndash;3&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Personenbezogene Daten in Meldungen dürfen nicht länger als nötig gespeichert werden. Daten, die offensichtlich nicht relevant sind, sind unverzüglich zu löschen. Konkrete Aufbewahrungsfristen richten sich nach dem nationalen Recht, der Grundsatz lautet jedoch: so lange aufbewahren, wie für die Ermittlung und etwaige Folgeverfahren nötig, dann löschen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Legen Sie eine Aufbewahrungsfrist in Ihrer Richtlinie fest. Nationale Gesetze variieren &amp;amp;mdash; zum Beispiel verlangt &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34;&amp;gt;5 Jahre&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;3 Jahre&amp;lt;/a&amp;gt; (§ 11 HinSchG) und &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;5 Jahre&amp;lt;/a&amp;gt; (D.Lgs. 24/2023). Einen vollständigen Vergleich finden Sie in unserem Leitfaden &amp;lt;a href=&amp;#34;/de/blog/gdpr-and-whistleblower-reporting/&amp;#34;&amp;gt;DSGVO und Hinweisgebermeldungen&amp;lt;/a&amp;gt;. Setzen Sie Kalendererinnerungen, um abgeschlossene Fälle zu prüfen und zu löschen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-schriftliche-hinweisgeberrichtlinie-vorbereiten&amp;#34;&amp;gt;
11. Schriftliche Hinweisgeberrichtlinie vorbereiten
&amp;lt;a href=&amp;#34;#11-schriftliche-hinweisgeberrichtlinie-vorbereiten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8, 9 (implizit) sowie die meisten nationalen Umsetzungsgesetze&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie selbst verlangt zwar kein eigenständiges Policy-Dokument ausdrücklich, die meisten nationalen Umsetzungsgesetze tun es jedoch, und es ist praktisch notwendig, um die Informationspflichten aus Art. 9 Abs. 1 lit. g zu erfüllen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Ihre Richtlinie sollte umfassen: Geltungsbereich, Wer kann melden, Was kann gemeldet werden, Wie gemeldet wird, Vertraulichkeit, Schutz vor Repressalien, Ermittlungsprozess, Rückmeldefristen und Datenschutz. Nutzen Sie unsere &amp;lt;a href=&amp;#34;/de/blog/whistleblower-policy-template/&amp;#34;&amp;gt;kostenlose Vorlage für eine Hinweisgeberrichtlinie&amp;lt;/a&amp;gt; als einsatzbereites Dokument.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-compliance-für-die-aufsichtsrechtliche-prüfung-dokumentieren&amp;#34;&amp;gt;
12. Compliance für die aufsichtsrechtliche Prüfung dokumentieren
&amp;lt;a href=&amp;#34;#12-compliance-f%c3%bcr-die-aufsichtsrechtliche-pr%c3%bcfung-dokumentieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 11 Abs. 2 (externe Kanäle), nationale Umsetzungsgesetze (interne)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mehrere Mitgliedstaaten verlangen, dass Organisationen die Erfüllung ihrer Pflichten dokumentieren und die Unterlagen den Behörden auf Anfrage vorlegen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Dokumentieren Sie: Wann der Meldekanal eingerichtet wurde, wer als Fallbearbeiter:in benannt ist, Schulungsnachweise, die Hinweisgeberrichtlinie (mit Versionshistorie) sowie aggregierte Statistiken zu empfangenen und bearbeiteten Meldungen. Speichern Sie Einzelfalldaten nicht länger, als Ihre Aufbewahrungsfrist zulässt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;nächste-schritte&amp;#34;&amp;gt;
Nächste Schritte
&amp;lt;a href=&amp;#34;#n%c3%a4chste-schritte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn Sie alle Punkte abgehakt haben, erfüllt Ihre Organisation die Kernanforderungen der Richtlinie und ihrer nationalen Umsetzung. Compliance ist keine einmalige Angelegenheit &amp;amp;mdash; überprüfen Sie Ihren Aufbau jährlich, schulen Sie Bearbeiter:innen nach und aktualisieren Sie Ihre Richtlinie, wenn sich das nationale Recht ändert. Länderspezifische Anforderungen, die über die Richtlinie hinausgehen, finden Sie in unserer Übersicht der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Hinweisgebergesetze nach Land&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Benötigen Sie einen Meldekanal? &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; stellt in Minuten ein konformes, anonymes Meldeportal bereit &amp;amp;mdash; pauschal 49 €/Monat, keine Pro-Kopf-Preise, keine Vertriebsanrufe. &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;Heute starten&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EU-Richtlinie 2019/1937 zum Hinweisgeberschutz angenommen</title><link>https://ethicsportal.eu/de/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Das Europäische Parlament und der Rat nehmen die Richtlinie (EU) 2019/1937 formell an und schaffen einen EU-weiten Schutz für Personen, die Verstöße gegen das Unionsrecht melden.</description><content:encoded>&amp;lt;h1 id=&amp;#34;eu-richtlinie-20191937-zum-hinweisgeberschutz-angenommen&amp;#34;&amp;gt;
EU-Richtlinie 2019/1937 zum Hinweisgeberschutz angenommen
&amp;lt;a href=&amp;#34;#eu-richtlinie-20191937-zum-hinweisgeberschutz-angenommen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Am 23. Oktober 2019 haben das Europäische Parlament und der Rat die &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/deu&amp;#34;&amp;gt;Richtlinie (EU) 2019/1937&amp;lt;/a&amp;gt; zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden, formell angenommen. Die Plenarabstimmung erfolgte mit 591 Ja-Stimmen, 29 Nein-Stimmen und 33 Enthaltungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verpflichtet jede Organisation ab 50 Beschäftigten zur Einrichtung sicherer interner Meldekanäle, zum Schutz hinweisgebender Personen vor Repressalien und zur Rückmeldung innerhalb von drei Monaten. Die Mitgliedstaaten hatten bis zum 17. Dezember 2021 Zeit zur Umsetzung in nationales Recht.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Video: Schutz der Demokratie durch Schutz hinweisgebender Personen&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Multimedia-Zentrum des Europäischen Parlaments · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-richtlinie-verlangt&amp;#34;&amp;gt;
Was die Richtlinie verlangt
&amp;lt;a href=&amp;#34;#was-die-richtlinie-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Interne Meldekanäle&amp;lt;/strong&amp;gt; (Art. 8) — sichere, vertrauliche Kanäle, die allen Beschäftigten — einschließlich Selbstständigen und Zulieferern — offenstehen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7-Tage-Eingangsbestätigung&amp;lt;/strong&amp;gt; (Art. 9) — Organisationen müssen den Eingang einer Meldung innerhalb von sieben Kalendertagen bestätigen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3-Monats-Rückmeldefrist&amp;lt;/strong&amp;gt; (Art. 9) — hinweisgebende Personen müssen innerhalb von drei Monaten Rückmeldung zu ergriffenen Maßnahmen erhalten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Repressalienverbot&amp;lt;/strong&amp;gt; (Art. 19–21) — Kündigung, Degradierung, Einschüchterung und sonstige Repressalien sind verboten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Umkehr der Beweislast&amp;lt;/strong&amp;gt; (Art. 21 Abs. 5) — sobald die hinweisgebende Person darlegt, gemeldet und eine Benachteiligung erlitten zu haben, muss der Arbeitgeber nachweisen, dass die Maßnahme nicht im Zusammenhang stand&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Externe und öffentliche Meldung&amp;lt;/strong&amp;gt; (Art. 10, 15) — der Schutz gilt auch bei Meldungen an zuständige Behörden und — als letztes Mittel — bei öffentlichen Offenlegungen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;plenardebatte&amp;#34;&amp;gt;
Plenardebatte
&amp;lt;a href=&amp;#34;#plenardebatte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das Europäische Parlament debattierte die Richtlinie in seiner Plenarsitzung in Straßburg. Auszüge aus der Debatte sind im Multimedia-Zentrum des Parlaments verfügbar:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34;&amp;gt;Plenardebatte zum Hinweisgeberschutz ansehen&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;amtliche-quellen&amp;#34;&amp;gt;
Amtliche Quellen
&amp;lt;a href=&amp;#34;#amtliche-quellen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/deu&amp;#34;&amp;gt;Volltext der Richtlinie (EU) 2019/1937&amp;lt;/a&amp;gt; — EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_de&amp;#34;&amp;gt;Schutz von Hinweisgebern&amp;lt;/a&amp;gt; — Europäische Kommission&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/en/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34;&amp;gt;New EU-wide rules approved&amp;lt;/a&amp;gt; — Pressemitteilung des Europäischen Parlaments&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34;&amp;gt;Alle Multimedia-Inhalte zum Hinweisgeberschutz&amp;lt;/a&amp;gt; — Multimedia-Zentrum des Europäischen Parlaments&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34;&amp;gt;Legislative train schedule&amp;lt;/a&amp;gt; — Europäisches Parlament&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>