Kwestie prawne i zgodność
Ochrona sygnalistów
Uwaga: Niniejsze tłumaczenie ma charakter informacyjny. Wyłącznie wersja niemiecka jest prawnie wiążąca. Deutsch →
Zgłoszenia naruszeń prawa są ochroną dla wszystkich zainteresowanych. Ta strona opisuje, jak można zgłaszać naruszenia związane z Baduno, jak traktujemy zgłoszenia i jaką ochronę otrzymują osoby zgłaszające – w duchu ustawy o ochronie sygnalistów.
Ta strona informuje o naszej praktyce i stanie prawnym w ogólnej formie. Nie stanowi porady prawnej; wiążące są wyłącznie dokumenty umowne i niemiecka wersja tych stron.
Co można zgłosić
Zgłaszać można informacje o naruszeniach prawa związanych z naszą działalnością gospodarczą – na przykład naruszenia ochrony danych, przepisów sankcyjnych lub prawa konkurencji, korupcję lub poważne naruszenia niniejszego kodeksu postępowania. Można również poruszać wątpliwości („czy to jest w porządku?”); lepiej zadać pytanie za dużo.
Kanały zgłaszania
Zgłoszenia prosimy kierować na adres [email protected] z tematem „Poufne zgłoszenie” lub listownie do Zarządu, Baduno GmbH, Mainzer Landstraße 166, 60327 Frankfurt am Main, z dopiskiem „Osobiste/Poufne”. Na życzenie traktujemy Państwa tożsamość jako poufną; anonimowe zgłoszenia również rozpatrujemy, o ile są weryfikowalne.
Jak przetwarzamy zgłoszenia
Potwierdzamy otrzymanie w ciągu siedmiu dni. Weryfikacja przeprowadzana jest przez Zarząd z zaangażowaniem zewnętrznych doradców, jeśli to konieczne; o wyniku lub statusie informujemy w ciągu trzech miesięcy. Dokumentacja i przechowywanie są poufne i oddzielone od pozostałej korespondencji.
Ochrona osób zgłaszających
Represje wobec osób, które dokonują zgłoszeń w dobrej wierze, są zakazane – zarówno pod względem prawa pracy, umów, jak i faktycznie. Dotyczy to pracowników, jak również freelancerów z naszej sieci oraz pracowników partnerów biznesowych. Zgłoszenia stanowiące nadużycie, celowo fałszywe, nie korzystają z tej ochrony.
Przykład praktyczny krok po kroku
Załóżmy, że freelancer tłumacz z naszej sieci podczas projektu zauważa, że dane osobowe klientów są przechowywane w niezabezpieczonej chmurze, wbrew wewnętrznym wytycznym. Chce to zgłosić, ale nie jest pewien, jak dokładnie wygląda procedura.
Krok 1: Tłumacz wysyła e-mail na adres [email protected] z tematem „Poufne zgłoszenie” i krótko opisuje zdarzenie, nie dokonując własnej oceny prawnej. Może wskazać, czy chce być wymieniony z imienia i nazwiska, czy pozostać anonimowy.
Krok 2: Zarząd potwierdza otrzymanie zgłoszenia w ciągu siedmiu dni. W potwierdzeniu informuje, że rozpoczęto weryfikację.
Krok 3: Weryfikacja przeprowadzana jest przez zarząd, w razie potrzeby z udziałem zewnętrznych doradców. Sprawdzana jest konfiguracja zabezpieczeń chmury i w razie potrzeby korygowana.
Krok 4: W ciągu trzech miesięcy tłumacz otrzymuje informację zwrotną o wyniku lub aktualnym stanie. W tym przypadku zostaje poinformowany, że bezpieczeństwo danych zostało przywrócone.
Przez cały czas trwania postępowania jego tożsamość jest traktowana jako poufna, jeśli tego sobie życzy. Zgłoszenie jest dokumentowane i przechowywane oddzielnie od pozostałej korespondencji.
Częste nieporozumienia
W związku z ochroną sygnalistów często spotykamy się z pytaniami wynikającymi z niepewności. Częstym nieporozumieniem jest przekonanie, że zgłoszenie jest dopuszczalne tylko wtedy, gdy sygnalista może już bezsprzecznie udowodnić naruszenie. W rzeczywistości wystarczy konkretne podejrzenie lub prośba o wyjaśnienie („czy to jest w porządku?”); weryfikację przejmuje zarząd.
Kolejne nieporozumienie dotyczy anonimowości: osoba, która nie podaje swojego nazwiska, również może dokonać zgłoszenia. Jednak badanie anonimowych wskazówek jest czasem trudniejsze, ponieważ nie ma możliwości zadawania pytań. Dokładamy starań, aby sprawdzać również anonimowe zgłoszenia, o ile nadają się do weryfikacji.
Niektórzy obawiają się, że zgłoszenie automatycznie uruchamia postępowanie pracownicze lub umowne przeciwko osobie, której dotyczy. Tak nie jest. Celem jest najpierw wyjaśnienie stanu faktycznego i ewentualne zaradzenie sytuacji. Dopiero w przypadku potwierdzonych, poważnych naruszeń mogą nastąpić dalsze kroki.
Wreszcie, sporadycznie pojawia się przekonanie, że ochrona przed działaniami odwetowymi obejmuje również celowo fałszywe oskarżenia. To nieprawda: kto świadomie składa fałszywe zgłoszenie, nie korzysta z ochrony i musi liczyć się z konsekwencjami.
Co to konkretnie oznacza dla klientów
Nasi klienci B2B – na przykład firmy, które zlecają nam lokalizację swoich stron internetowych – są pośrednio objęci naszym systemem ochrony sygnalistów. Przykład: menedżerka ds. jakości klienta podczas wspólnego przeglądu projektu zauważa, że w Baduno wewnętrznie naruszane są warunki licencji (np. użycie nielicencjonowanego oprogramowania). Chce to zgłosić, nie obciążając relacji biznesowej.
W takich przypadkach również dla niej dostępna jest droga zgłoszenia: może wysłać e-mail na adres [email protected] z tematem „Poufne zgłoszenie”. Zarząd traktuje zgłoszenie poufnie i weryfikuje je niezależnie od bieżących spraw. Przekazanie informacji kontaktowi klienta następuje tylko za zgodą zgłaszającego, aby nie narażać go na niekorzyści.
Klienci mogą mieć pewność, że traktujemy zgłoszenia poważnie i zamykamy luki w zgodności. Wzmacnia to partnerstwo i pozwala uniknąć ryzyka dla obu stron. Osoba zgłaszająca (nawet jeśli nie jest zatrudniona w Baduno) korzysta z ochrony przed działaniami odwetowymi, o ile działa w dobrej wierze.
Zalecamy naszym klientom poinformowanie swoich pracowników o tej możliwości – na przykład poprzez wzmiankę w polityce współpracy. Działający system zgłoszeń przynosi korzyści wszystkim stronom.
Współdziałanie z naszymi innymi politykami
System zgłaszania nieprawidłowości nie funkcjonuje w izolacji, lecz stanowi część naszego kompleksowego frameworku compliance. Uzupełnia on istniejące polityki, takie jak nasz kodeks postępowania, politykę prywatności oraz szczegółowe zasady dotyczące korupcji czy prawa konkurencji. Zgłoszenia otrzymane za pośrednictwem systemu mogą dotyczyć naruszeń dowolnych z tych regulacji. Każde zgłoszenie analizujemy w kontekście odpowiedniej polityki, a w razie potrzeby angażujemy osobę odpowiedzialną za daną politykę.
Przykład: Zgłoszenie naruszenia ochrony danych jest rozpatrywane według tej samej procedury co zgłoszenie naruszenia naszego kodeksu postępowania. Kanały zgłoszeń są scentralizowane, więc nie musisz samodzielnie decydować, która polityka ma zastosowanie. Nasz wewnętrzny zespół zapewnia prawidłowe przyporządkowanie.
Jednocześnie, oprócz systemu zgłaszania nieprawidłowości, istnieją szczegółowe kanały zgłaszania – na przykład w sprawach ochrony danych bezpośrednio do naszego inspektora ochrony danych. System zgłaszania nieprawidłowości został zaprojektowany jako dodatkowy, poufny kanał, który można wykorzystać również wtedy, gdy nie masz pewności, czy zgłoszenie należy do specjalistycznej procedury. Wewnętrznie koordynujemy rozpatrywanie, aby uniknąć podwójnej pracy i zapewnić jednolitą ocenę.
Wewnętrzna procedura w naszej firmie
Po wpłynięciu zgłoszenia jest ono niezwłocznie rejestrowane w chronionym systemie, oddzielonym od pozostałej korespondencji. Zarząd lub wyznaczona przez niego osoba – w przypadku stronniczości zewnętrzny rzecznik zaufania – dokonuje wstępnej oceny. Sprawdzana jest wiarygodność zgłoszenia oraz to, czy mieści się w zakresie systemu zgłaszania nieprawidłowości.
Następnie następuje ustalenie stanu faktycznego. Obejmuje to przegląd dokumentów, przesłuchanie osób mogących udzielić informacji oraz, w razie potrzeby, zaangażowanie zewnętrznych doradców. Wyniki są dokumentowane w poufnym raporcie. O postępach lub wyniku informujemy osobę zgłaszającą w terminie trzech miesięcy – o ile jesteśmy w stanie się z nią skontaktować.
Cała dokumentacja po zakończeniu postępowania jest przechowywana przez wymagany prawem okres i zabezpieczona przed nieuprawnionym dostępem. Obowiązki są rozdzielone w taki sposób, aby uniknąć konfliktów interesów. Przykładowo, w przypadku zgłoszeń dotyczących członków zarządu automatycznie angażowana jest jednostka zewnętrzna. Ta wewnętrzna procedura zapewnia, że każde zgłoszenie jest traktowane poważnie i rozpatrywane bezstronnie.
Wewnętrzna procedura
Po otrzymaniu zgłoszenia przechodzi ono przez ustaloną procedurę wewnętrzną. Najpierw zgłoszenie jest rejestrowane przez kierownictwo, a sygnalista otrzymuje potwierdzenie odbioru, o ile podano dane kontaktowe. Zgłoszenie przechowywane jest w osobnym, poufnym folderze, oddzielonym od pozostałej korespondencji. Weryfikacja przeprowadzana jest przez kierownictwo; w razie potrzeby angażowane jest zewnętrzne doradztwo, np. w przypadku złożonych kwestii prawnych lub gdy konieczne jest zapewnienie niezależności weryfikacji wewnętrznej. Weryfikacja obejmuje zbieranie faktów, przesłuchiwanie osób zainteresowanych oraz analizę dokumentów. Dokumentacja jest na bieżąco uzupełniana, a po zakończeniu sprawy przechowywana przez wymagany prawem okres. O postępach informujemy sygnalistę w ciągu trzech miesięcy. Przez cały czas trwania postępowania poufność tożsamości sygnalisty jest zachowana, chyba że wyrazi on zgodę na jej ujawnienie. Zgłoszenia noszące znamiona nadużycia po stwierdzeniu tego faktu nie są dalej rozpatrywane, a ochrona osoby zgłaszającej w takich przypadkach wygasa. Procedura wewnętrzna ma na celu zapewnienie rzetelnej i dokładnej weryfikacji.
Współdziałanie z naszymi innymi wytycznymi
Strona dotycząca ochrony sygnalistów nie jest odizolowana, lecz stanowi uzupełnienie naszych istniejących wewnętrznych regulaminów. Nasz kodeks postępowania (Code of Conduct) zawiera ogólne zasady dotyczące uczciwości i zgodności, podczas gdy strona ochrony sygnalistów opisuje konkretny proces zgłaszania. Polityka prywatności reguluje sposób przetwarzania danych osobowych – również w kontekście zgłoszenia. Gdy składasz zgłoszenie, zapewniamy, że Twoja tożsamość będzie traktowana poufnie, o ile sobie tego życzysz, a dane będą wykorzystywane wyłącznie w celu weryfikacji. Polityka antykorupcyjna z kolei określa szczegółowe zakazy, których naruszenia również mogą podlegać zgłoszeniu. W przypadku zgłoszenia wytyczne te przenikają się: kierownictwo weryfikuje sprawę, uwzględniając wszystkie odpowiednie przepisy. Na przykład zgłoszenie naruszenia ochrony danych może uruchomić zarówno zasady ochrony sygnalistów, jak i politykę prywatności. Dokumentujemy sprawę oddzielnie od pozostałej korespondencji, aby zapewnić poufność. Jeśli konieczne jest wewnętrzne dochodzenie, jest ono przeprowadzane zgodnie ze standardami danej wytycznej. W ten sposób zapewniamy, że zgłoszenia są rozpatrywane spójnie i przejrzyście.
Co to konkretnie oznacza dla klientów
Jako klient lub partner biznesowy Baduno masz możliwość zgłaszania naruszeń związanych z naszą działalnością gospodarczą – na przykład jeśli zauważysz, że pracownik Baduno narusza obowiązujące prawo lub nasz kodeks postępowania. Nie musisz przy tym udowadniać, że faktycznie doszło do błędu; wystarczy konkretne podejrzenie. Zgłoszenie możesz przekazać poufnie lub anonimowo. Sprawdzimy Twoje zgłoszenie starannie i w terminach określonych przepisami prawa. Jeśli obawiasz się, że w związku ze zgłoszeniem mogą Cię spotkać niekorzystne konsekwencje (np. rozwiązanie umowy), zapewniamy: nie będziemy kierować do Twojego partnera umownego pytań, które mogłyby wskazać na Ciebie jako osobę dokonującą zgłoszenia. Represje wobec osób dokonujących zgłoszeń są nam zakazane. Dotyczy to niezależnie od tego, czy łączy Cię z nami bezpośrednia umowa, czy współpracujesz z nami jedynie w ramach projektu. W praktyce oznacza to: możesz w każdej chwili wysłać do nas e-mail z tematem „Zgłoszenie poufne” i opisać sprawę. Potwierdzamy otrzymanie w ciągu siedmiu dni i informujemy w ciągu trzech miesięcy o wyniku lub stanie postępowania – nie ujawniając Twojej tożsamości, jeśli sobie tego życzysz.
Pojęcia wyjaśnione w zrozumiały sposób
Aby uniknąć nieporozumień, wyjaśniamy tutaj kilka kluczowych pojęć z zakresu ochrony sygnalistów: Sygnalista to każda osoba, która zgłasza naruszenie prawa w kontekście zawodowym – może to być pracownik, niezależny tłumacz z naszej sieci, klient lub inny partner biznesowy. Zgłoszenie to przekazanie takiej informacji za pomocą jednego z wymienionych kanałów. Zgłoszenie w dobrej wierze oznacza, że sygnalista w momencie dokonywania zgłoszenia zakłada, że informacja jest zgodna z prawdą. Tylko takie zgłoszenia korzystają z ochrony przed represjami. Represje to niekorzystne konsekwencje ponoszone przez kogoś w związku ze zgłoszeniem, takie jak upomnienie, wypowiedzenie umowy lub kary umowne. Są one zakazane. Zgłoszenie możliwe do sprawdzenia to zgłoszenie na tyle konkretne, że kierownictwo może zbadać sprawę – na przykład z podaniem czasu, miejsca i uczestników. Zgłoszenia anonimowe mogą być możliwe do sprawdzenia, jeśli zawierają wystarczającą ilość szczegółów. Poufność oznacza, że Twoja tożsamość zostanie ujawniona tylko osobom zajmującym się badaniem sprawy i nie będzie przekazywana osobom trzecim. Te pojęcia pomagają lepiej zrozumieć proces i rozwiać wątpliwości.
Stan na: lipiec 2026 – aktualizujemy w przypadku zmian w przepisach lub naszych procedurach.