VaDok® Whistleblow
Sofort einsatzbereites und gesetzeskonformes Hinweisgebersystem.
Wer braucht ein Hinweisgeberschutzsystem?
Unternehmen ab
Seit 2. Juli 2023
verpflichtend
Unternehmen ab
Seit 17. Dezember 2023
verpflichtend
Kommunen
Seit 2. Juli 2023
verpflichtend
Sicherheit
Höchste Sicherheitsstandards – DSGVO- und ISO 27001-konform
Anonym
Meldekanäle
Mandantenfähig
Dienstleister- und Mandantenfähigkeit inkl. Dashboard
Dashboard
Übersichtliches Dashboard inkl. Statistiken und Eskalationsdaten
Sofort einsetzbar
Bereits konfiguriertes System inkl. Kategorien, Texte und Prozessdokumentation
Corporate Design
Die Anpassung an Ihres Corporate Designs, gestaltet sich einfach, indem das Logo und die Farbpalette entsprechend angepasst werden.
Vorkonfiguriert
Durch vorab konfigurierte Kategorien und sofort einsatzbereite Nachrichten entfällt jeglicher Konfigurationsaufwand, was eine unmittelbare Nutzung ermöglicht.
Einfaches Benutzer-Management
Das Benutzermanagement mit nur drei klaren Rollen – Prüfer, Administrator und Sachbearbeiter – bietet eine einfache Handhabung, ohne dabei die Sicherheit und Integrität der Systeme zu beeinträchtigen. Diese klaren Rollen ermöglichen eine effiziente Verwaltung, während Sicherheitsstandards und Datenintegrität weiterhin gewahrt bleiben.
Sicht Hinweisgeber
Die Dokumentation des HinSchG in VaDok® enthält einfach anpassbare Vorlagen z.B. zur Informationspflicht gem. Datenschutzgrundverordnung.
Die Einreichung der Meldung erfolgt über eine vordefinierte Eingabemaske mit verschiedenen Fragen. Gemäß EU-Richtlinie kann der Hinweisgeber anonym melden. Der Hinweisgeber kann auch Dateien hochladen um die Meldung zu unterstützen. Nach Erfassung der Meldung wählt der Hinweisgeber ein sicheres Passwort und nach der Einreichung wird die eindeutige Identifikationsnummer zur Meldung angezeigt. Die Identifikationsnummer muss sich der Hinweisgeber notieren oder sicher speichern.
Sicht Meldestelle
Ein klares Dashboard bietet statistische Grafiken aller Fälle, mit individuellen Ansichten und Exportmöglichkeiten zur Erstellung interner Berichte. Nutzer können eine personalisierte Ansicht aller Fälle durch Filter- und Sortierfunktionen erhalten. Die Exportfunktion unterstützt das Speichern von Einzelmeldungen oder mehreren Meldungen in verschiedenen Dateiformaten. Durch das Auditprotokoll werden sämtliche Aktivitäten im Backend dokumentiert und sind jederzeit nachvollziehbar.
Dienstleistungsangebot für den Hinweisgeberschutz
Wir freuen uns, Ihnen unser Dienstleistungsangebot für die Einrichtung und Verwaltung von Meldekanälen im Rahmen des Hinweisgeberschutzgesetzes zu unterbreiten. Unser Ziel ist es, Ihnen eine umfassende Lösung anzubieten, die Ihren spezifischen Anforderungen entspricht und gleichzeitig höchste Standards an Datenschutz und Sicherheit gewährleistet.
Analyse Ihrer Bedürfnisse
Wir führen eine detaillierte Analyse Ihres Unternehmens durch, um die am besten geeigneten Meldekanäle für Ihre spezifischen Anforderungen zu identifizieren.
Einrichtung der Meldekanäle
Basierend auf der Analyse richten wir die notwendigen Meldekanäle ein. Dies kann interne und externe Meldestellen, Online-Plattformen, E-Mail-Systeme, Telefon-Hotlines und physische Briefkästen umfassen.
Schulung und Sensibilisierung
Wir bieten Schulungen für Ihre Mitarbeiter an, um das Bewusstsein für die Wichtigkeit und Nutzung der Meldekanäle zu erhöhen.
Datenschutz und Sicherheit
Unsere Lösungen entsprechen den höchsten Datenschutz- und Sicherheitsstandards, um die Vertraulichkeit und Anonymität der Hinweisgeber zu gewährleisten.
Laufende Unterstützung und Wartung
Wir bieten kontinuierliche technische und administrative Unterstützung, die darauf abzielt, die Meldekanäle kontinuierlich auf dem neuesten Stand zu halten und ihre Effektivität zu maximieren.
Kostenschätzung
Bitte kontaktieren Sie uns für eine detaillierte Kostenaufstellung, die auf die Größe und spezifischen Bedürfnisse Ihres Unternehmens zugeschnitten ist.
Unterstützung durch einen externen Ombudsmann Service
Unsere Partnerfirma SCUTIS, bestehend aus Compliance Experten und Juristen übernimmt für Ihre Organisation die Entgegennahme von Meldungen über unser digitales Hinweisgebersystem (VaDok® – Whistleblow) und führt eine erste Überprüfung der Meldungen durch. Im Rahmen der Überprüfung plausibilisiert das SCUTIS-Team alle Hinweise, kategorisiert diese, hält Rücksprache mit Ihnen und gibt Handlungsempfehlungen.
1. SCUTIS – Lösungsvorschlag für Unternehmen mit weniger als 250 Mitarbeitenden:
Für 19 € zzgl. ges. MwSt im Monat sind Sie Teil einer gemeinsamen Meldestelle und SCUTIS wird für Sie als ausgelagerte interne Hinweisgeber-Meldestelle mit eMSB tätig.
Voraussetzung: Sie sind Privater Beschäftigungsgeber also Arbeitgeber, der keine juristischen Person des öffentlichen Rechts ist und auch nicht im Eigentum oder unter der Kontrolle einer solchen juristischen Person steht.
2. SCUTIS – Lösungsvorschlag für Unternehmen mit mehr als 49 Mitarbeitenden:
Für 69 € zzgl. ges. MwSt im Monat sichern Sie sich das SCUTIS VaDok® – Whistleblow mit dem Ombudsmann Service.
HinSchG
Was genau ist ein Hinweisgeberschutzsystem und wie funktioniert es?
Ein Hinweisgeberschutzsystem ist eine Software, die den Mitarbeitenden und potenziellen Partnern eines Unternehmens ein digitales Formular zur Verfügung stellt. Über dieses Formular können sie Fehlverhalten, rechtswidrige oder unethische Handlungen melden. Man kann es auch als Whistleblower-System bezeichnen.
Ein Hinweisgeber nutzt das Formular im Hinweisgeberschutzsystem, um Missstände zu melden. Dabei kann er die interne Meldestelle über das System kontaktieren, Anhänge hochladen und einen Dialog mit den Meldebeauftragten führen. Jeder Schritt wird so durchgeführt, dass die Vertraulichkeit des Hinweisgebers und der genannten Dritten gewahrt bleibt und ein unbefugter Zugriff auf die Informationen ausgeschlossen wird. Die Mitarbeitenden können auch wählen, ihre Meldung letztlich anonym abzugeben, ohne ihre Identität preiszugeben, sofern diese Option wie bei VaDok®-Whistleblow verfügbar ist.
Wer braucht ein Hinweisgeberschutzsystem?
Gemäß der EU-Whistleblowing-Richtlinie sollten bis zum 17. Dezember 2021 alle EU-Länder nationale Hinweisgeberschutzgesetze erarbeiten und Fristen für Unternehmen zur internen Einrichtung einer Meldestelle festlegen. In Deutschland regelt das Hinweisgeberschutzgesetz (HinSchG) die speziellen Vorschriften für Unternehmen hinsichtlich der Entgegennahme und Bearbeitung von Hinweismeldungen. Das HinSchG wurde Mitte Mai 2023 vom Bundesrat und Bundestag verabschiedet, am 02. Juni 2023 vom Bundespräsidenten unterzeichnet und trat am 02. Juli 2023 in Kraft. Die Pflicht zur Einrichtung einer geeigneten Meldestelle betrifft alle deutschen Unternehmen und Organisationen mit 50 oder mehr Mitarbeitenden. Unternehmen mit 50 bis 249 Mitarbeitenden haben eine Übergangsfrist bis zum 17. Dezember 2023, während größere Unternehmen mit 250+ Mitarbeitenden bis spätestens 02. Juli 2023 einen geeigneten Hinweisgeberkanal einrichten mussten.
Wo können Mitarbeitende ihre Bedenken äußern?
Unternehmen sollten verschiedene Kanäle einsetzen, um die Interessen ihrer Mitarbeitenden zu schützen und Transparenz zu fördern. Von Telefon-Hotlines bis zu dezentralen digitalen Plattformen sollten vielfältige Strategien eingesetzt werden, um Mitarbeitende und Partner dazu zu ermutigen, potenzielles Fehlverhalten oder Missstände zu melden.
Digitaler Meldekanal empfohlen
Mitarbeitende oder externe Partner können Meldungen über ein Hinweisgeberschutzsystem einreichen und dabei auf Wunsch anonym bleiben. Die Verwendung eines digitalen Hinweisgeberschutzsystems bietet Nutzern Sicherheit, wenn sie potenziell heikle Angelegenheiten ansprechen möchten, und kann, wie bei VaDok®-Whistleblow, eine der schnellsten Möglichkeiten darstellen, einen vollständig konformen Hinweisgeber-Kanal einzurichten.
E-Mail-Kanal für Meldungen
Telefonischer Meldekanal
Sicherheit
VaDok®-Whistleblow gewährleistet Sicherheit, Vertraulichkeit und die Einhaltung der DSGVO.
Zum Schutz von Hinweisgebern setzen wir modernste Sicherheitstechnologien ein.
Das Wichtigste:
- Gesicherter Meldekanal – Wahlweise auch anonym für Hinweisgeber
- Rechtlich auf der sicheren Seite – Gesetzlich konform
- Höchste Sicherheitsstandards – DSGVO- und ISO 27001-konform
- Die Falldaten sind ausschließlich mittels „Identifikationsnummer“ einsehbar
Mitarbeiter von VaDok® haben keinen Zugriff auf die Falldaten
Hinweisgeber
Meldende können mit VaDok®-Whistleblow Hinweise komfortabel erfassen und bis zum Schluss gemeinsam mit der Meldestelle bearbeiten.
Das Wichtigste:
- Es gibt eine vorgefertigte Eingabemaske für die Erfassung von Meldungen und zur Vergabe eines sicheren Passworts.
- Eine automatische Bestätigung signalisiert den Eingang der Meldung.
- Gemäß EU-Richtlinien können auch anonyme Meldungen sicher übermittelt werden.
- Nach Übermittlung erhält der Hinweisgeber eine eindeutige Identifikationsnummer für die Meldung.
- Es besteht die Möglichkeit, unterstützende Dateien bzw. Dokumente hochzuladen.
- Bei Verlust der Zugangsdaten ist eine neue Meldung erforderlich.
- Ein persönlicher Meldekanal ermöglicht Einblick und anonyme Kommunikation zur übermittelten Meldung.
- Es können zusätzliche Informationen hinterlegt werden und man kann auch auf Fragen der Meldestelle antworten.
Meldestelle
Über neue Hinweise und Rückantworten wird die Meldestelle automatisch informiert und die Archivierung wird mit VaDok®-Whistleblow automatisch geregelt.
Das Wichtigste:
- Ein übersichtliches Dashboard bietet statistische Grafiken aller Hinweisgeberfälle
- Individuellen Ansichten und Exportmöglichkeiten für interne Berichte.
- Nutzer können Fälle personalisiert durch Filter und Sortierfunktionen anzeigen.
- Die Exportfunktion ermöglicht das Speichern von Einzelmeldungen in verschiedenen Dateiformaten.
- Das Auditprotokoll dokumentiert alle Backend-Aktivitäten.
- Jeder Vorgang enthält Hinweisinformationen und unterstützende Funktionen wie:
Kontaktfelder, Datei-Upload, Notizfelder, Erinnerungen, Statusanzeigen und individuelle Benutzereinstellungen für das Monitoring, z. B. E-Mail-Benachrichtigungen.
Welche Features bietet Ihnen VaDok® – Whistleblow?
Zusammenstellung
Funktionen
Benutzer-Features
- Multi-User-System mit Benutzerrollen (Hinweisgeber, Sachbearbeiter, Prüfer, Administrator)
- Vollständig über eine Web-Administrationsoberfläche verwaltbar
- Unterstützung für mehrere Sprachen
- Hochladen von Multimedia-Dateien duch Hinweisgeber
- Chatten Sie mit dem Whistleblower, um die Meldung zu besprechen
- Eindeutige 12-stellige Identifikationsnummer, mit der sich der Hinweisgeber anonym wieder anmelden kann
- Sachbearbeiterzugang zum Empfangen und Analysieren von Meldungen
- Prüferzugang zur Kontrolle der Meldungsbearbeitungen ohne Zugriff auf Meldungshinhalte
- Unterstützung bei der Kategorisierung der Meldungen mit vorbereiteten Kategorien
- Unterstützung für die Benutzersuche von Meldungen
- Administratorzugang zur Einrichtung und Verwaltung ohne Zugriff auf Meldungen
- Anpassbares Erscheinungsbild (Logo, Farbe, Schriftart, Text)
- Definieren Sie mehrere Berichtskanäle (z. B. pro Thema, pro Abteilung)
- Mandantenfähigkeit: Erstellen und Verwalten mehrerer Meldeportale (z. B. für Tochtergesellschaften oder Drittkunden)
- Statistiken zu Meldungen bzw. Hinweisen
Rechtliche Merkmale
- Entwickelt in Übereinstimmung mit ISO 37002:2021 und der EU-Richtlinie 2019/1937
- Bidirektionale anonyme Kommunikation (Kommentare/Nachrichten)
- Umgang mit Interessenkonflikten im Reporting-Workflow
- DSGVO: Privacy by Design und by Default
- Konfigurierbare Richtlinien zur Datenaufbewahrung gemäß DSGVO
- Keine Protokolle von IP-Adressen
- Überwachungsprotokoll
Sicherheitsmerkmale
- Entwickelt in Übereinstimmung mit ISO 27001:2022
- Vollständige Datenverschlüsselung von Hinweisgebermeldungen und Sachbearbeiterkommunikation
- Integrierte HTTPS-Unterstützung mit TLS 1.3-Standard
- Automatische, kostenlose Registrierung für digitale Zertifikate (Let's Encrypt)
- Konformität mit Industriestandards und Best Practices für Anwendungssicherheit
- Unterstützung der Zwei-Faktor-Authentifizierung (2FA) gemäß dem Standard TOTP RFC 6238