Μετάβαση στο κύριο περιεχόμενο Υποχρεωτικό από το δίκαιο της ΕΕ για οργανισμούς με 50+ εργαζομένους

Μεθοδολογία #

Το παρόν έγγραφο καταγράφει πώς το EthicsPortal ερμηνεύει διατάξεις της Οδηγίας (ΕΕ) 2019/1937 που επιδέχονται περισσότερες από μία εύλογες αναγνώσεις. Απευθύνεται σε υπευθύνους συμμόρφωσης, DPO και νομικούς συμβούλους που πρέπει να λαμβάνουν τεκμηριωμένες επιχειρησιακές αποφάσεις.

Πρόκειται για ζωντανό έγγραφο. Αν το Δικαστήριο της ΕΕ, το Ευρωπαϊκό Συμβούλιο Προστασίας Δεδομένων ή αρμόδια εθνική αρχή εκδώσει δεσμευτική ερμηνεία διαφορετική από τις παρακάτω θέσεις, το έγγραφο αναθεωρείται και η προηγούμενη θέση διατηρείται στο revision log.

Για τον χάρτη λειτουργιών προς απαιτήσεις δείτε τη σελίδα Συμμόρφωση. Τα δύο έγγραφα είναι συμπληρωματικά: η σελίδα συμμόρφωσης περιγράφει τι κάνει το προϊόν· η μεθοδολογία περιγράφει πώς διαβάζουμε τον νόμο.

Τελευταία ενημέρωση: Απρίλιος 2026.


§1. Πεδίο και πηγές #

Η παρούσα μεθοδολογία αφορά την Οδηγία (ΕΕ) 2019/1937 όπως έχει μεταφερθεί στο εθνικό δίκαιο των 27 κρατών μελών της ΕΕ. Όπου η εθνική μεταφορά είναι αυστηρότερη από την Οδηγία, υπερισχύει ο εθνικός κανόνας.

Αυθεντικές πηγές, κατά σειρά προτεραιότητας:

  1. Το ίδιο το κείμενο της Οδηγίας
  2. Οι εθνικοί νόμοι μεταφοράς
  3. Αποφάσεις του Δικαστηρίου της Ευρωπαϊκής Ένωσης
  4. Κατευθυντήριες γραμμές του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων
  5. Κατευθυντήριες γραμμές εθνικών αρμόδιων αρχών

Το παρόν είναι επιχειρησιακή μεθοδολογία. Δεν αποτελεί νομική συμβουλή.


§2. Συμβάσεις #

«Η Οδηγία προβλέπει» εισάγει δήλωση για το τι απαιτεί το κείμενο της Οδηγίας.

«Στην πράξη αυτό σημαίνει» εισάγει την ερμηνεία του EthicsPortal όταν το κείμενο επιτρέπει περισσότερες αναγνώσεις.

«Το EthicsPortal το εφαρμόζει με» εισάγει τον τρόπο με τον οποίο η ερμηνεία εκδηλώνεται στο προϊόν.


§3. Το όριο των 50 εργαζομένων (άρθρο 8) #

Το ερώτημα. Το άρθρο 8(3) απαιτεί από νομικά πρόσωπα με «50 ή περισσότερους εργαζομένους» να θεσπίσουν εσωτερικούς διαύλους αναφορών. Η Οδηγία δεν ορίζει πώς υπολογίζεται ο αριθμός.

Στην πράξη αυτό σημαίνει ότι ο υπολογισμός ακολουθεί τους εθνικούς κανόνες για την απασχόληση. Το όριο εφαρμόζεται ανά νομικό πρόσωπο και όχι ανά όμιλο, εκτός αν το εθνικό δίκαιο προβλέπει διαφορετικά.

Contractors, temporary agency workers και interns συνήθως συνυπολογίζονται όταν εμπίπτουν στον εθνικό ορισμό του «εργαζομένου».

Το EthicsPortal το εφαρμόζει με απουσία περιορισμού πρόσβασης βάσει headcount. Κάθε οργανισμός μπορεί να ενεργοποιήσει portal ανεξάρτητα από το μέγεθός του.


§4. Η προθεσμία βεβαίωσης παραλαβής (άρθρο 9(1)(b)) #

Στην πράξη αυτό σημαίνει επτά ημερολογιακές ημέρες από τη στιγμή που η αναφορά εισέρχεται στο κανάλι. Η βεβαίωση παραλαβής είναι απλή επιβεβαίωση λήψης και όχι ουσιαστική αξιολόγηση.

Το EthicsPortal το εφαρμόζει με αυτόματη βεβαίωση παραλαβής κατά την υποβολή και παρακολούθηση της προθεσμίας με ειδοποιήσεις.


§5. Η προθεσμία ανατροφοδότησης (άρθρο 9(1)(f)) #

Στην πράξη αυτό σημαίνει ότι η ανατροφοδότηση πρέπει να είναι ουσιαστική. Δεν αρκεί μια ακόμη επιβεβαίωση ή ένα μήνυμα ότι η αναφορά «βρίσκεται υπό εξέταση». Το πρόσωπο που αναφέρει πρέπει να γνωρίζει ποια μέτρα λήφθηκαν ή προγραμματίζονται και για ποιο λόγο.

Το EthicsPortal το εφαρμόζει με ξεχωριστή παρακολούθηση της 7ήμερης και της 3μηνης προθεσμίας και με ασφαλές αμφίδρομο κανάλι μηνυμάτων.


§6. Diligent follow-up (άρθρο 9(1)(d)) #

Στην πράξη αυτό σημαίνει ότι η diligent follow-up έχει τρία ελάχιστα στοιχεία:

  1. Αξιολόγηση του αν τα πραγματικά περιστατικά θα συνιστούσαν παράβαση.
  2. Αναλογική διερεύνηση ανάλογα με τη σοβαρότητα της καταγγελίας.
  3. Σύγχρονη τεκμηρίωση των ενεργειών, αποφάσεων και αιτιών τους.

Το EthicsPortal το εφαρμόζει με workflow υπόθεσης, εσωτερικές σημειώσεις και audit trail μόνο με προσθήκες.


§7. Εμπιστευτικότητα ταυτότητας (άρθρο 16) #

Στην πράξη αυτό σημαίνει ότι η «ταυτότητα» διαβάζεται λειτουργικά: περιλαμβάνει κάθε πληροφορία που επιτρέπει ταυτοποίηση, μόνη της ή σε συνδυασμό με άλλες.

Αυτό περιλαμβάνει:

Το EthicsPortal το εφαρμόζει με μη αποθήκευση IP, αφαίρεση μεταδεδομένων αρχείων και κρυπτογράφηση των πεδίων ταυτότητας.


§8. Περίοδος διατήρησης (άρθρο 18) #

Στην πράξη αυτό σημαίνει ότι η διατήρηση πρέπει να δικαιολογείται από συγκεκριμένο νομικό ή επιχειρησιακό σκοπό, να είναι χρονικά περιορισμένη και να τεκμηριώνεται.

Συνηθισμένες δικαιολογίες και τυπικές διάρκειες:

ΣκοπόςΤυπική διάρκεια
Ενεργή υπόθεσηΔιάρκεια υπόθεσης
Επακόλουθη έρευνα ή διαφοράΜέχρι οριστική λήξη
Ρυθμιστικό audit trailΌπως ορίζει το σχετικό τομεακό δίκαιο
Προστασία έναντι αξιώσεων για αντίποινα2–5 έτη
Στατιστική αναφοράΜόνο ανωνυμοποιημένα δεδομένα

Το EthicsPortal το εφαρμόζει με ρυθμιζόμενες περιόδους διατήρησης 12, 24, 36 ή 60 μηνών.


§9. Νομική βάση επεξεργασίας (αλληλεπίδραση με GDPR) #

Στην πράξη αυτό σημαίνει ότι η νομική βάση είναι συνήθως άρθρο 6(1)(c) GDPR — νομική υποχρέωση, όταν ο οργανισμός υποχρεούται να λειτουργεί δίαυλο αναφορών.

Για οργανισμούς που λειτουργούν δίαυλο οικειοθελώς, η νομική βάση είναι άρθρο 6(1)(f) — έννομο συμφέρον, με τεκμηριωμένο balancing test.

Το EthicsPortal το εφαρμόζει με τεκμηρίωση του άρθρου 6(1)(c) ως προεπιλεγμένης νομικής βάσης στο DPA και στην ενημέρωση απορρήτου.


§10. Υπεροχή εθνικού δικαίου (άρθρο 25) #

Στην πράξη αυτό σημαίνει ότι όταν η εθνική μεταφορά είναι αυστηρότερη από την Οδηγία, υπερισχύει το εθνικό δίκαιο. Η Οδηγία θέτει κατώτατο όριο, όχι ανώτατο.

Για operators σε πολλές χώρες, πρακτικός κανόνας είναι: εφαρμόστε σε κάθε δικαιοδοσία το αυστηρότερο από (Οδηγία, εθνικό δίκαιο).

Το EthicsPortal το εφαρμόζει με προεπιλογές προσαρμοσμένες στον αυστηρότερο κοινό παρονομαστή μεταξύ των κρατών μελών.


§11. Ανώνυμες αναφορές (άρθρο 6(2), άρθρο 9(1)(e)) #

Το ερώτημα. Πρέπει ένας οργανισμός να δέχεται ανώνυμες αναφορές;

Στην πράξη αυτό σημαίνει ότι το εθνικό δίκαιο αποφασίζει. Αφού γίνουν δεκτές, οι ανώνυμες αναφορές πρέπει να ακολουθούν το ίδιο workflow υπόθεσης, τις ίδιες προθεσμίες και το ίδιο πρότυπο diligent follow-up.

Το EthicsPortal το εφαρμόζει με αποδοχή ανώνυμων αναφορών by default. Δεν απαιτούνται στοιχεία επικοινωνίας. Οι IP δεν αποθηκεύονται και τα μεταδεδομένα αρχείων αφαιρούνται πριν την αποθήκευση.


Revision log #


Διορθώσεις και ερωτήματα #

Αν εντοπίσετε σφάλμα ή θέση που συγκρούεται με απόφαση του Δικαστηρίου της ΕΕ, γνώμη του Ευρωπαϊκού Συμβουλίου Προστασίας Δεδομένων ή δεσμευτική εθνική καθοδήγηση, επικοινωνήστε στο support@ethicsportal.eu. Οι διορθώσεις δημοσιεύονται στο revision log.

Τελευταία ενημέρωση: