Blog

Najnowsze aktualności, porady prawne i informacje ze świata ochrony Sygnalistów (Dyrektywa UE).

Sygnaliści w Urzędzie Gminy: Jak wdrożyć system zgodnie z prawem bez przetargu?

Ustawa o Ochronie Sygnalistów obowiązuje nie tylko sektor prywatny. Urzędy gminy, starostwa powiatowe, instytucje kultury i inne jednostki sektora finansów publicznych zatrudniające co najmniej 50 pracowników mają dokładnie te same obowiązki co spółki komercyjne. A jednak w wielu samorządach proces wdrożenia systemu zgłoszeń utknął — najczęściej z jednego powodu: obawy przed koniecznością przeprowadzenia przetargu. Czy […]

Czytaj dalej

Jak rozmawiać z anonimowym pracownikiem? Dobre praktyki dla zespołów Compliance

Dostałeś anonimowe zgłoszenie. Sygnalista opisuje poważne naruszenie, ale brakuje kluczowych szczegółów: dat, nazwisk, dokumentów. Chcesz zapytać o więcej — ale sygnalista jest anonimowy. Jak prowadzić dialog, który nie ujawni jego tożsamości, a jednocześnie pozwoli zebrać wystarczające informacje, by wszcząć rzetelne dochodzenie? To jedno z najtrudniejszych zadań, przed jakimi stają specjaliści ds. compliance i HR obsługujący […]

Czytaj dalej

„U nas nie ma donosicieli”. Dlaczego sprawny system dla sygnalistów chroni firmę przed mediami i prokuratorem?

„Nie potrzebujemy systemu dla donosicieli” — to zdanie słyszymy od prezesów częściej, niż można by przypuszczać. Za tą pozornie pewną siebie postawą kryje się fundamentalne niezrozumienie: tego, czym jest sygnalista, jak działa mechanizm zgłoszeń wewnętrznych i dlaczego firma bez takiego systemu jest de facto bardziej narażona na skandal medialny i postępowanie prokuratorskie, niż ta, która […]

Czytaj dalej

Współdzielona baza danych vs. dedykowany VPS — co wybrać dla systemu sygnalistów?

Inspektor Ochrony Danych (IOD) w każdej firmie ma jeden koszmar: wyciek danych. W dobie masowych ataków ransomware i przejęć kont chmurowych, pytanie „gdzie fizycznie przechowywane są nasze dane?” staje się kluczowe. W przypadku systemu zgłoszeń sygnalistów to pytanie ma szczególne znaczenie — bo dane, które tam trafiają, są jednocześnie wyjątkowo wrażliwe i wyjątkowo interesujące dla […]

Czytaj dalej

Zrobił zdjęcie nadużycia telefonem i stracił pracę. Jak metadane EXIF demaskują sygnalistów?

Wyobraź sobie tę sytuację: pracownik magazynu zauważa, że jego przełożony systematycznie fałszuje dokumentację inwentaryzacyjną. Robi kilka zdjęć telefonem jako dowód i wysyła je przez system zgłoszeń. Dwa tygodnie później zostaje zwolniony „z powodu restrukturyzacji”. Jak firma go namierzyła? Odpowiedź może cię zaskoczyć: przez metadane EXIF ukryte w zdjęciach. Czym są metadane EXIF i dlaczego każde […]

Czytaj dalej

Co to jest kryptografia „Zero-Knowledge” i dlaczego to jedyny bezpieczny wybór dla HR?

Większość systemów do zgłoszeń sygnalistów wygląda podobnie: formularz online, odpowiedzi trafiające do skrzynki e-mail lub prostej bazy danych, dostęp przez hasło dla administratora. Prosty i zrozumiały proces — lecz z perspektywy bezpieczeństwa danych jest to przepis na katastrofę. Kryptografia End-to-End i podejście Zero-Knowledge to nie marketing technologiczny. To jedyna architektura, która naprawdę chroni sygnalistów. Wyjaśniamy, […]

Czytaj dalej

Terminy SLA w obsłudze Sygnalistów (7 i 90 dni) – jak nimi zarządzać bez arkusza Excel?

Ustawa o Ochronie Sygnalistów jest precyzyjna w kwestii terminów: 7 dni na potwierdzenie przyjęcia zgłoszenia, 3 miesiące na informację zwrotną. Brzmi prosto. W praktyce jednak firmy, które próbują obsługiwać te terminy ręcznie — przez e-mail, arkusz Excel lub notes — regularnie je przekraczają. A konsekwencje mogą być poważne. Jak więc zarządzać SLA w procesie obsługi […]

Czytaj dalej

Ustawa o Sygnalistach: 5 kluczowych obowiązków dla firm zatrudniających 50+ pracowników

Ustawa o Ochronie Osób Zgłaszających Naruszenia Prawa, potocznie zwana Ustawą o Sygnalistach, weszła w życie 25 września 2024 roku. Dla firm zatrudniających co najmniej 50 pracowników oznacza to konkretne, prawnie wiążące obowiązki. Brak ich realizacji grozi poważnymi konsekwencjami — od grzywien po odpowiedzialność karną. W tym artykule wyjaśniamy, co dokładnie musisz wdrożyć i jak zrobić […]

Czytaj dalej

E-mail sygnalista@firma.pl łamie prawo. Dlaczego zwykła skrzynka naraża zarząd na kary?

Wiele firm, chcąc jak najszybciej „odfajkować” obowiązek wynikający z Ustawy o Ochronie Sygnalistów, sięga po najprostsze rozwiązanie: tworzy dedykowany adres e-mail w stylu sygnalista@firma.pl. Wydaje się tanie, szybkie i wystarczające. W rzeczywistości jest to rozwiązanie, które nie tylko nie spełnia wymogów prawa, ale może bezpośrednio narazić zarząd na odpowiedzialność karną i finansową. Pozory zgodności — […]

Czytaj dalej
Zgoda na pliki cookie Używamy cookies do obsługi strony, personalizacji treści i reklam. Polityka prywatności
O pliki cookies dba CookieBaner.pl