{"id":533,"date":"2021-08-31T16:03:59","date_gmt":"2021-08-31T14:03:59","guid":{"rendered":"https:\/\/www.ra-trapp.com\/?page_id=533"},"modified":"2021-09-10T20:35:51","modified_gmt":"2021-09-10T18:35:51","slug":"ein-whistleblowersystem-planen","status":"publish","type":"page","link":"https:\/\/www.ra-trapp.com\/index.php\/compliance-organisation-internes-kontrollsystem-hinweisgebersystem\/ein-whistleblowersystem-planen\/","title":{"rendered":"Ein Whistleblowersystem planen"},"content":{"rendered":"\n<p><em>Wie m\u00fcsste man vorgehen, wenn man ein Hinweisgebersystem einrichten will? Die schnellste L\u00f6sung verspricht die Suchmaschine des Vertrauens: &#8222;Whistleblowersystem&#8220; eingeben und sehen was dabei herauskommt. Anbieter f\u00fcr technische L\u00f6sungen gibt es genug und die sind anscheinend g\u00fcnstig zu haben. Wo ist der Haken? Beim TCO (Total Cost of Ownership), denn da spielen die Anschaffungskosten nicht die entscheidende Rolle. Wer am Anfang die Weichen in die richtige Richtung stellen will, sollte sein Whistleblowersystem sorgf\u00e4ltig planen.<\/em><\/p>\n\n\n\n<p>Dazu eignet sich der <a href=\"https:\/\/www.iso.org\/obp\/ui\/#iso:std:iso:37002:ed-1:v1:en\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\">internationale Standard ISO 37002:2021<\/a>. Er wendet den bew\u00e4hrten PDCA-Zyklus an, um planm\u00e4\u00dfig die beabsichtigten Ziele zu erreichen. Dieser Ansatz soll im Folgenden weiter verfolgt werden.<\/p>\n\n\n\n<figure class=\"wp-block-image\"><img src=\"https:\/\/www.ra-trapp.com\/wp-content\/uploads\/2021\/08\/WB_PDCA.svg\" alt=\"Der PDCA-Zyklus hilft, ein Whistleblowersystem zu planen\"\/><figcaption>PDCA-Zyklus eines Whistleblowersystems<\/figcaption><\/figure>\n\n\n\n<h2>Whistleblowersystem planen, Schritt eins: Ziele festlegen!<\/h2>\n\n\n\n<p>Voraussetzung f\u00fcr die Planung sind klar umrissene und realistische Ziele. Was will das Unternehmen mit dem Hinweisgebersystem erreichen? <\/p>\n\n\n\n<p>Noch gibt es f\u00fcr deutsche KMU keine Rechtspflicht, ein Hinweisgebersystem einzurichten. Das wird sich allerdings \u00e4ndern, denn die Umsetzungsfrist der <a rel=\"noreferrer noopener\" aria-label=\"EU-Richtlinie zum Hinweisgeberschutz (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/eur-lex.europa.eu\/legal-content\/DE\/TXT\/HTML\/?uri=CELEX:32019L1937&amp;from=DE\" target=\"_blank\">EU-Richtlinie zum Hinweisgeberschutz<\/a> endet am 17.12.2021. Der Mittelstand hat danach noch 2 Jahre Zeit, Meldekan\u00e4le f\u00fcr interne Hinweisgeber zum <a href=\"https:\/\/www.ra-trapp.com\/index.php\/compliance-organisation-internes-kontrollsystem-hinweisgebersystem\/eu-hinweisgeberschutz-in-kmu\/\">verbesserten EU Hinweisgeberschutz<\/a> bereit zu stellen.<\/p>\n\n\n\n<p>Aber schon heute gilt die <a href=\"https:\/\/www.gesetze-im-internet.de\/owig_1968\/__130.html\">Legalit\u00e4tspflicht nach \u00a7\u00a7 30, 130 OWiG<\/a>. Danach m\u00fcssen z.B. Unternehmen bei erkennbar erh\u00f6htem Korruptionsrisiko ihre Mitarbeiter angemessen und wirksam beaufsichtigen. Whistleblowersysteme spielen hier eine wichtige Rolle. Anerkannte internationale Standards verlangen oder empfehlen ihre Einrichtung.<\/p>\n\n\n\n<table class=\"wp-block-table\"><tbody><tr><td><a href=\"https:\/\/www.beuth.de\/de\/norm\/din-iso-37001\/286423800#einfuehrungsbeitrag\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\">ISO 37001:2016<\/a> <\/td><td>8.9<\/td><td>\u00c4u\u00dfern von Bedenken<\/td><\/tr><tr><td><a href=\"https:\/\/www.beuth.de\/de\/norm\/bs-iso-37301\/340872911\" target=\"_blank\" rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\">ISO 37301:2021<\/a> <\/td><td>8.3<\/td><td>\u00c4u\u00dfern von Bedenken<\/td><\/tr><tr><td>IDW PS 980<\/td><td>A14<\/td><td>Einrichtung Hinweisgeberverfahren<\/td><\/tr><\/tbody><\/table>\n\n\n\n<p>Angemessen und wirksam, das sind die Schl\u00fcsselbegriffe, um die es geht. Daraus lassen sich die folgenden Ziele ableiten. Das Whistleblowersystem soll<\/p>\n\n\n\n<ul><li>Hinweise auf Fehlverhalten erm\u00f6glichen und f\u00f6rdern,<\/li><li>den Hinweisgeber und sonstige Betroffene unterst\u00fctzen und sch\u00fctzen,<\/li><li>sicherstellen, dass Hinweisen z\u00fcgig und professionell nachgegangen wird,<\/li><li>die Struktur und Kultur der Organisation verbessern und<\/li><li>das Risiko von Fehlverhalten senken.<\/li><\/ul>\n\n\n\n<h2>Schritt zwei: Anwendungsbereich festlegen.<\/h2>\n\n\n\n<p>Bevor die konkrete Planung beginnen kann, muss noch der Anwendungsbereich des Hinweisgebersystems festgelegt werden. Am Anfang steht die Analyse des Unternehmens und seines Umfelds. Dann m\u00fcssen die sogenannten Stakeholder identifiziert, ihre jeweiligen Bed\u00fcrfnisse verstanden und ihre Erwartungen an das Unternehmen aufgenommen werden.<\/p>\n\n\n\n<p>So f\u00fchrt zum Beispiel das <a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bmas.de\/DE\/Service\/Gesetze-und-Gesetzesvorhaben\/gesetz-unternehmerische-sorgfaltspflichten-lieferketten.html\" target=\"_blank\">Lieferkettensorgfaltspflichtengesetz (LkSG)<\/a> dazu, dass gro\u00dfe Konzerne im Rahmen ihres Compliance-Risikomanagements von ihren Zulieferern ein angemessenes Hinweisgebersystem nach <a rel=\"noreferrer noopener\" aria-label=\"\u00a7 8 LkSG (\u00f6ffnet in neuem Tab)\" href=\"http:\/\/www.bgbl.de\/xaver\/bgbl\/start.xav?startbk=Bundesanzeiger_BGBl&amp;jumpTo=bgbl121s2959.pdf\" target=\"_blank\">\u00a7 8 LkSG<\/a> verlangen. Daraus ergibt sich dann als Anwendungsbereich des Whistleblowersystems: Die Verletzung der Rechte von betroffenen Menschen in der Lieferkette.<\/p>\n\n\n\n<h2>Schritt drei: Make or Buy?<\/h2>\n\n\n\n<p>Erst wenn gekl\u00e4rt ist, was das Unternehmen mit dem Whistleblowersystem erreichen will und welchen konkreten Anwendungsbereich es haben soll, k\u00f6nnen die dazu erforderlichen Personal- und Sachmittel abgesch\u00e4tzt werden.<\/p>\n\n\n\n<h3>F\u00fcr Compliance-Abteilungen: Make.<\/h3>\n\n\n\n<p>Eine gut ausgestattete Compliance-Abteilung kann ein angemessenes Hinweisgeberverfahren in der Regel ohne erheblichen Zusatzaufwand einrichten. Unabh\u00e4ngigkeit, Vertraulichkeit und gut dokumentierte Compliance-Prozesse gew\u00e4hrleisten nicht nur die professionelle Bearbeitung der Hinweise, sondern auch den nachweisbaren Schutz des Hinweisgebers vor Vergeltung. Die zus\u00e4tzlich erforderliche Mitarbeiterkapazit\u00e4t kann gut anhand der Compliance-Risiken abgesch\u00e4tzt werden. Erfahrungsgem\u00e4\u00df lohnt es sich, eine technische L\u00f6sung zum anonymen Whistleblowing einzuf\u00fchren. Die sollte R\u00fcckfragen unterst\u00fctzen.<\/p>\n\n\n\n<h3>F\u00fcr KMU, die ein Whistleblowersystem planen: Buy.<\/h3>\n\n\n\n<p>Bei kleinen und mittlere Unternehmen in Deutschland haben sich bisher formale Compliance-Programme nicht durchgesetzt und es wird <a rel=\"noreferrer noopener\" aria-label=\" (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bmjv.de\/SharedDocs\/Gesetzgebungsverfahren\/Stellungnahmen\/2020\/Downloads\/06302020_Stellungnahme_Familienunternehmen_RegE_Integritaet-Wirtschaft.pdf\" target=\"_blank\">zurecht in Zweifel<\/a> gezogen, ob sich der Aufwand f\u00fcr die Einrichtung und den Betrieb lohnen w\u00fcrde. Die Bundesregierung hat im <a rel=\"noreferrer noopener\" aria-label=\"Regierungsentwurf zum Verbandsanktionengesetz (\u00f6ffnet in neuem Tab)\" href=\"https:\/\/www.bmjv.de\/SharedDocs\/Gesetzgebungsverfahren\/Dokumente\/RegE_Staerkung_Integritaet_Wirtschaft.pdf\" target=\"_blank\">Regierungsentwurf zum Verbandsanktionengesetz<\/a> &#8211; VerSanG auf S. 79 auch zugestanden, dass mittelst\u00e4ndische Unternehmen mit geringen Risiken keine Compliance-Programme einkaufen m\u00fcssen. Einfache Ma\u00dfnahmen reichen aus.<\/p>\n\n\n\n<p>Das f\u00fchrt allerdings dazu, dass bei KMU die wesentlichen Voraussetzungen f\u00fcr den erfolgreichen Betrieb einer Whistleblower-Hotline erst geschaffen werden m\u00fcssen:<\/p>\n\n\n\n<ul><li>Unabh\u00e4ngigkeit,<\/li><li>Vertraulichkeit und<\/li><li>gut dokumentierte Prozesse, die nicht nur die professionelle Bearbeitung der Hinweise, sondern auch den nachweisbaren Schutz des Hinweisgebers vor Vergeltung gew\u00e4hrleisten.<\/li><\/ul>\n\n\n\n<p>Die Beauftragung eines <a href=\"https:\/\/www.ra-trapp.com\/index.php\/compliance-organisation-internes-kontrollsystem-hinweisgebersystem\/ombudsmann-im-hinweisgebersystem\/\">Ombudsmanns<\/a> ist eine erw\u00e4genswerte Alternative.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Wie m\u00fcsste man vorgehen, wenn man ein Hinweisgebersystem einrichten will? Die schnellste L\u00f6sung verspricht die Suchmaschine des Vertrauens: &#8222;Whistleblowersystem&#8220; eingeben und sehen was dabei herauskommt. Anbieter f\u00fcr technische L\u00f6sungen gibt es genug und die sind anscheinend g\u00fcnstig zu haben. Wo ist der Haken? Beim TCO (Total Cost of Ownership), denn da spielen die Anschaffungskosten nicht <a class=\"more-link\" href=\"https:\/\/www.ra-trapp.com\/index.php\/compliance-organisation-internes-kontrollsystem-hinweisgebersystem\/ein-whistleblowersystem-planen\/\">weiterlesen&#8230;<\/a><\/p>\n","protected":false},"author":1,"featured_media":511,"parent":181,"menu_order":3,"comment_status":"closed","ping_status":"closed","template":"","meta":{"inline_featured_image":false},"_links":{"self":[{"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/pages\/533"}],"collection":[{"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/pages"}],"about":[{"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/types\/page"}],"author":[{"embeddable":true,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/comments?post=533"}],"version-history":[{"count":34,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/pages\/533\/revisions"}],"predecessor-version":[{"id":672,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/pages\/533\/revisions\/672"}],"up":[{"embeddable":true,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/pages\/181"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/media\/511"}],"wp:attachment":[{"href":"https:\/\/www.ra-trapp.com\/index.php\/wp-json\/wp\/v2\/media?parent=533"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}