Rikkumisest teavitajate ehk vilepuhujate kaitse tagamiseks peavad enamik tööandjaid peatselt arvestama muuhulgas kohustusega luua selge ja konfidentsiaalne rikkumisest teavitamise süsteem.
5 soovitust, kuidas valmistuda „vilepuhumise“ reegliteks
Järgmise aasta detsembriks peavad kõik Euroopa Liidu liikmesriigid olema üle võtnud praeguseks juba praegu Eestis rohkel kõlapinda tekitanud direktiivi (EL) 2019/1937 liidu õiguse rikkumisest teavitavate isikute kohta ehk nn vilepuhujate kaitse direktiivi. Uus regulatsioon toob üsna paljude ettevõtete jaoks kaasa täiendavad kohustused. Käesoleva artikli eesmärk on anda 5 üldist soovitust, kuidas olla valmis arenguteks õigusmaastikul juba praegu.

1. Kontrolli üle, kas ka Sinu ettevõte on muudatustest mõjutatud

Direktiivis sätestatud kohustustega peavad arvestama eeskätt ettevõtjad, kellel on 50 või rohkem töötajat ning kelle tegevusala puudutab erinevaid turu normaalse toimimise jaoks vajalikke valdkondasid nagu tarbijakaitse, transpordi-, toote-, ning toiduainete ja sööda ohutus, rahvatervis jm.
Nii näiteks kohalduvad uued nõuded rikkumistest teavitamisele, mis on seotud tubaka- ja seonduvate toodete tootmise, esitlemise ja müügile, seega peaksid direktiivi mõjudega arvestama kõik selles valdkonnas tegutsevad ettevõtjad. Samuti ei ole välistatud Eesti seadusandja otsusega direktiivist tuleneva kaitse laiendamine ka teistele valdkondadele või tegevustele.

4. Koosta vajalikud sisereeglid

Ettevõtte riskide maandamiseks soovitame võtta kasutusele konkreetsed reeglid, kuidas käituda rikkumisest teavitamise situatsioonis. Näiteks tuleb teavitusele reageerida mõistliku aja jooksul, mis ei tohiks olla pikem kui kolm kuud pärast teavituse saamist ning selgitada kavandatavaid järelmeetmeteid. Sellisteks meetmeteks võivad olla näiteks sisejuurdluse alustamine või vastupidi – edasise menetlemise lõpetamine vajalike tõendite puudumise tõttu.
Ka sisejuurdluse korraldamine peab olema allutatud selgetele reeglitele, muuhulgas peaks olema läbi mõeldud tõendite kogumise viis. Sisejuurdluse tulemused tuleb fikseerida ning võimalikud tagajärjed peavad olema isikutele arusaadavad ka enne, kui rikkumine on üldse toimunud.
Juhul, kui ettevõttes on pealtnäha nõuetekohane teavitussüsteem juba loodud, tuleb see siiski üle vaadata. Ühtse reeglistiku senine puudumine on lubanud kitsendada teavitussüsteemi kasutamise võimalusi, kuid varsti ei ole sellised piirangud enam lubatud.

5. Ära andmekaitset unusta!

Siingi ei pääse GDPR-ist tulenevate kohustuste järgimisest. Juba praegu peaksid kõik puudutatud ettevõtted üle kontrollima, et andmekaitse regulatsioonidest tulenevad riskid oleksid maandatud. Vilepuhumise kontekstis tuleb jälgida, et rikkumiste kohta esitatud teadete suhtes tuleb kohaldada rangeid konfidentsiaalsusnõudeid ning teates edastatud isikuandmeid tuleb koguda eesmärgipäraselt ning üksnes ulatuses, milles see on vajalik.

Hetkel kuum

Liitu uudiskirjaga

Telli uudiskiri ning saad oma postkasti päeva olulisemad uudised.

Tagasi Raamatupidaja esilehele