Zu Produktinformationen springen
1 von 3

Svenska Dokumentmallar

Hinweisgeberschutzrichtlinie + Meldeverfahren Vorlage 2026 – Word/PDF

Hinweisgeberschutzrichtlinie + Meldeverfahren Vorlage 2026 – Word/PDF

Dateiformat
DOCX, PDF
Dokumentensprache
Schwedisch
Anzahl der Dateien
1

Digitaler Download. Es wird kein physisches Produkt versendet.

Normaler Preis 199 SEK
Normaler Preis Verkaufspreis 199 SEK
Sale Ausverkauft
Inkl. Steuern.
Vollständige Details anzeigen

Über die Dokumentvorlage

Whistleblowing-Richtlinie + Meldeverfahren 2026 – komplettes Vorlagenpaket

Ein professionelles Paket für Arbeitgeber, die ein internes Hinweisgebersystem einführen, dokumentieren oder aktualisieren müssen. Das Paket ist für die praktische Anwendung konzipiert und kombiniert Whistleblowing-Richtlinie, internes Meldeverfahren, Meldeformular, Untersuchungsprotokoll und eine operative Checkliste.

Die Dokumente sind rechtlich geprüft gemäß dem aktuellen schwedischen Gesetz (2021:890) zum Schutz von Personen, die Verstöße melden, der Verordnung (2021:949), der DSGVO, der aktuellen Anleitung der schwedischen Arbeitsschutzbehörde (Arbetsmiljöverket) und der Datenschutzbehörde (IMY) sowie der EU-Hinweisgeberrichtlinie.

Sie erhalten 4 professionell gestaltete Dokumente in Word und PDF, insgesamt 15 A4-Seiten, sowie eine separate README-Datei mit empfohlener Implementierungsreihenfolge und zentralen Rechtsquellen.

Das ist enthalten

  • Whistleblowing-Richtlinie + internes Meldeverfahren – Hauptvorlage für die Steuerung und Prozesse der Organisation
  • Whistleblowing-Bericht – Formular – strukturierte Grundlage für Hinweisgeber
  • Untersuchungs- und Fallprotokoll – internes Arbeitsdokument für die zuständige Hinweisgeberstelle
  • Checkliste für die zuständige Stelle – kurze operative Anleitung von der Entgegennahme bis zum Abschluss

Die Hauptrichtlinie enthält

  • Anwendungsprüfung und die 50-Mitarbeiter-Grenze
  • Zweck, Grundsätze und Verantwortlichkeiten
  • Was unter die Whistleblowing-Regelung fällt
  • Welche Personengruppen den Kanal nutzen dürfen
  • Schriftliche, mündliche und physische Meldung
  • Anpassungsfelder für die tatsächlichen Kanäle der Organisation
  • Unabhängige und eigenständige zuständige Personen oder Stellen
  • Befangenheit und alternative Meldewege
  • Entgegennahme und gesetzliche Fristen
  • Vorläufige Bewertung und Triage
  • Untersuchungsgrundsätze und Untersuchungsplan
  • Verbot von Behinderungsmaßnahmen und Repressalien
  • Verschwiegenheitspflicht und Identitätsschutz
  • Personenbezogene Daten, DSGVO und Zugriffsbeschränkungen
  • Dokumentation mündlicher Meldungen
  • Aufbewahrung und Löschung
  • Rückmeldung an die meldende Person
  • Externe Meldung an zuständige Behörden
  • Interne Information, Schulung und jährliche Kontrolle
  • Implementierungs-Checkliste
  • Rechtsquellen und Dokumentenlenkung

Wichtige gesetzliche Anforderungen in der Vorlage

Betreiber, die zu Beginn des Kalenderjahres 50 oder mehr Arbeitnehmer beschäftigten, müssen über interne Meldekanäle und Verfahren verfügen. Die internen Kanäle müssen unter anderem die schriftliche und mündliche Meldung sowie auf Anfrage ein physisches Treffen ermöglichen. Zuständige Empfänger müssen unabhängig und eigenständig sein.

Die Vorlage integriert die Prozessschritte, dass der Eingang normalerweise innerhalb von sieben Tagen bestätigt werden muss und die meldende Person eine Rückmeldung über die Folgemaßnahmen innerhalb von drei Monaten erhalten soll, vorbehaltlich der gesetzlichen Ausnahmen und Beschränkungen.

DSGVO und Hinweisgeberfälle

Das Paket enthält einen speziellen Teil zur Verarbeitung personenbezogener Daten. Es dürfen nur notwendige Daten im Folgemaßnahmenverfahren verarbeitet werden, der Zugriff muss auf befugte Personen beschränkt sein und offensichtlich irrelevante Daten müssen umgehend gelöscht werden. Grundsätzlich dürfen personenbezogene Daten in einem Folgemaßnahmenfall nicht länger als zwei Jahre nach Abschluss des Falls verarbeitet werden.

Die Vorlage weist zudem darauf hin, dass Unternehmen mit weniger als 50 Arbeitnehmern, die freiwillig ein Whistleblowing-System einführen, eine gesonderte Datenschutz-Folgenabschätzung durchführen müssen, insbesondere bei der Verarbeitung von Daten über Gesetzesverstöße.

Meldeformular

Das separate Formular erleichtert den Eingang ausreichender und relevanter Informationen, ohne dass die meldende Person juristische Fachbegriffe kennen muss. Das Formular enthält unter anderem:

  • Kontakt und Wunsch auf Rückmeldung
  • Ereignis, Ort und Zeitraum
  • Beschreibung des Missstands
  • Quellen und mögliche Beweismittel
  • Unmittelbares Risiko, Folgeschäden und Repressalienrisiko
  • Sonstige relevante Informationen

Untersuchungs- und Fallprotokoll

Das interne Protokoll hilft den zuständigen Personen, konsequent und dokumentiert zu arbeiten. Es enthält Felder für:

  • Fall-ID und Eingangsdatum
  • 7-Tage-Bestätigung und Stichtag für die Rückmeldung
  • Prüfung auf Befangenheit und Zuständigkeit
  • Vorläufige rechtliche und sachliche Bewertung
  • Untersuchungsplan
  • Maßnahmen- und Kontaktprotokoll
  • Personenbezogene Daten und Zugriff
  • Bewertung und Schlussfolgerung
  • Rückmeldung
  • Abschluss und Löschungsdatum

Checkliste für die zuständige Stelle

Die kurze Checkliste dient als operative Unterstützung für die wichtigsten Schritte innerhalb der ersten 24 Stunden, bis Tag 7, während der Nachverfolgung, spätestens nach drei Monaten und bei Fallabschluss.

Für wen ist das Paket geeignet?

Das Paket eignet sich unter anderem für Aktiengesellschaften, Konzerne, Industrieunternehmen, E-Commerce-Unternehmen, SaaS- und IT-Firmen, Beratungsunternehmen, Personaldienstleister, gemeinnützige Organisationen und andere Arbeitgeber, die ein klares System für internes Whistleblowing benötigen.

Rechtslage geprüft 2026

Version 1.0 wurde rechtlich am 27. September 2026 geprüft, unter anderem gegen:

  • Gesetz (2021:890) zum Schutz von Personen, die Verstöße melden
  • Verordnung (2021:949) zum Schutz von Personen, die Verstöße melden, geändert bis SFS 2025:1157
  • Richtlinie (EU) 2019/1937 des Europäischen Parlaments und des Rates
  • Datenschutz-Grundverordnung (EU) 2016/679 (DSGVO)
  • Gesetz (2018:218) mit ergänzenden Bestimmungen zur DSGVO
  • Aktuelle Anleitung der schwedischen Arbeitsschutzbehörde zu internen Meldekanälen
  • Anleitung der schwedischen Datenschutzbehörde (IMY) zur Datenverarbeitung in Whistleblowing-Fällen

Wichtiger Hinweis zur Anpassung

Jede Organisation muss die Vorlage an die tatsächliche Whistleblowing-Funktion, technische Meldekanäle, zuständige Personen, Befangenheitsregeln, Tarifverträge, Transparenz- und Geheimhaltungsvorschriften sowie gegebenenfalls sektorspezifische Regelungen anpassen. Für den öffentlichen Sektor und bestimmte regulierte Branchen können besondere Anforderungen gelten.

Die Vorlage ist ein professionelles Arbeitsmaterial und ersetzt keine individuelle Rechtsberatung in einem konkreten Fall.

Digitale Lieferung

Das Produkt wird digital als Word (DOCX) und PDF geliefert. Es wird kein physisches Produkt versandt.

Häufig gestellte Fragen

Muss jeder Arbeitgeber eine Whistleblowing-Funktion haben?

Nein. Die allgemeine Verpflichtung gemäß dem Whistleblowing-Gesetz gilt für Betreiber, die zu Beginn des Kalenderjahres mindestens 50 Arbeitnehmer beschäftigten. In bestimmten Sektoren können jedoch Sonderregeln gelten.

Muss eine anonyme Meldung möglich sein?

Das Gesetz stellt weitreichende Anforderungen an den Schutz der Identität und Vertraulichkeit, aber die Vorlage macht die anonyme Meldung zu einer Option, die die Organisation basierend auf ihrem Kanal entscheiden und konfigurieren muss. Fehlen Kontaktinformationen, können Rückmeldungen und Ergänzungen schwieriger sein.

Kann die Meldung per E-Mail erfolgen?

Die Organisation ist dafür verantwortlich, dass der Meldekanal sicher und angemessen ist. Gewöhnliche, unverschlüsselte E-Mails können Risiken für die Identitätsenthüllung bergen und sollten einer sorgfältigen Risikobewertung unterzogen werden.

Wie lange darf ein Whistleblowing-Fall gespeichert werden?

Personenbezogene Daten in einem Folgemaßnahmenfall dürfen grundsätzlich nicht länger als zwei Jahre nach Abschluss des Falls verarbeitet werden. Irrelevante Informationen müssen früher gelöscht werden.