O que é um sistema de denúncia? Todas as informações sobre um software whistleblower e sua importância

Com a entrada em vigor da Diretiva de Proteção dos Denunciantes da UE em 16 de dezembro de 2019, os temas “proteção de denunciantes” e “sistema de denúncias” têm ganhado cada vez mais atenção pública. Afinal, a Diretiva sobre Denunciantes da UE não afeta só grandes grupos empresariais ou bancos: todas as empresas com 50 ou mais funcionários serão obrigadas a estabelecer canais internos de comunicação chamados sistemas de denúncia, assim como as cidades e municípios com uma população de 10.000 ou mais habitantes.

Usando um sistema de denúncia, os denunciantes – por exemplo, colaboradores de uma empresa ou organização, fornecedores ou cidadãos de uma cidade – podem relatar informações anónimas sobre problemas ou violações de regras observadas sem medo de consequências negativas. Ao fazer uso deste sistema, os denunciantes não precisam temer demissões, discriminação no local de trabalho, intimidação ou uma transferência.

As vantagens de um sistema de denúncias:

Que sistemas de denúncia existem?

Existem muitas soluções diferentes:

Caixa postal

À primeira vista, todos os sistemas listados acima são capazes de garantir notificações confidenciais. Mas ao olhar mais de perto, as diferenças ficam claras: uma carta pode ser enviada com flexibilidade de quase qualquer lugar do mundo, mas nem sempre chega à pessoa responsável. Além disso, se as denúncias internas forem escritas anonimamente, não há a possibilidade de entrar em contacto para fazer perguntas e esclarecer o incidente descrito.

Sistemas de denúncia por voz

Outra possibilidade seria uma solução de comunicação por voz, seja uma aplicação com assistência humana ou um sistema de resposta automática. No entanto, para poder oferecer disponibilidade 24 horas por dia, às vezes em vários idiomas, é preciso ter muitos gastos com pessoal. Já em sistemas de resposta automática, não há a possibilidade de fazer perguntas para esclarecimento. Além disso, a reação a uma notificação conta sempre com algum atraso. E soluções isoladas recebem pouca confiança em relação à preservação do anonimato da identidade do denunciante. Porém, uma solução de comunicação por voz faz sentido enquanto canal adicional se um denunciante não puder ou não quiser aceder à internet.

Ombudspersons

Outra maneira confiável de fazer denúncias é ter um ponto de contacto com um Ombudsperson interno ou externo; geralmente trata-se de alguém que atua como advogado. Desta forma, é possível não apenas selecionar os pontos principais da denúncia durante a conversa, mas também verificar a plausibilidade e credibilidade das informações internas. Infelizmente, por natureza, um sistema de denúncia com Ombudspersons tem uma acessibilidade limitada em termos de tempo e localização e, normalmente, um número limitado de idiomas. Assim, os Ombudspersons geralmente são usados em contexto regional ou em combinação com outros canais de comunicação.

Melhor prática: sistemas de denúncia na web

Aplicações baseadas na web são capazes de cobrir com flexibilidade todos os requisitos de um sistema de denúncia, que agora também são exigidos pela Diretiva Europeia de Denunciantes.

Também é possível, por exemplo, combinar um sistema de denúncia com um Ombudsperson ou uma solução de comunicação por voz, se necessário. Além disso, este sistema oferece a possibilidade do envio de denúncias em todo o mundo, a qualquer hora e em qualquer idioma existente. Mas existem grandes diferenças em relação à segurança das diferentes aplicações.

Por isso, ao escolher um sistema de denúncia, deve-se garantir que o sistema usado seja certificado e auditável, para atender às exigências das leis de segurança e proteção de dados. Para garantir a maior proteção possível dos dados pessoais e relacionados à denúncia recolhidos, assim como o anonimato da identidade, os sistemas que correspondem à melhor prática são aqueles que usam procedimentos especiais de criptografia como aplicações autónomas e, ao mesmo tempo, oferecem uma comunicação confidencial entre a pessoa que processa a denúncia e o denunciante por meio de uma função de caixa postal digital, sem revelar a identidade do denunciante.

Dez critérios para um sistema whistblower de sucesso

1. PROTEÇÃO E SEGURANÇA DOS DADOS

Quando um denunciante apresenta uma notificação, os seus dados pessoais são processados. Consequentemente, os sistemas baseados na web devem atender aos mais altos padrões de proteção e segurança desses dados – desde o momento de registro da notificação até à sua eliminação.

2. ARMAZENAMENTO E ACESSO AOS DADOS

O armazenamento de dados em servidores protegidos na Alemanha ou na União Europeia é aconselhável em qualquer caso, inclusive devido à determinação de que o acordo de Proteção de Privacidade entre a UE e os EUA é inválido. Além disso, terceiros (incluindo o provedor do sistema de denúncia) não devem ter acesso aos dados em nenhum momento.

3. CRIPTOGRAFIA E POSSIBILIDADE DE DIÁLOGO

A possibilidade de denunciar anonimamente se necessário reduz o receio do denunciante e aumenta a aceitação e o sucesso de um sistema de denúncia. Ao mesmo tempo, um diálogo entre o denunciante e a pessoa da empresa que processa a denúncia é importante para esclarecer o caso com eficiência. Com tecnologias especiais de criptografia e uma função de caixa postal digital, é possível realizar a troca de informações confidencialmente e, ao mesmo tempo, proteger a identidade do denunciante.

4. NECESSIDADES LINGUÍSTICAS

Independentemente do formato, um sistema de denúncia na web é capaz de receber notificações em vários idiomas. Este é um critério importante especialmente para empresas que atuam internacionalmente, para permitir que os denunciantes apresentem notificações na sua língua nativa e, assim, reduzir ao máximo qualquer receio de realizar denúncias. Com ajuda de uma função de tradução, as notificações que chegam podem ser traduzidas para o idioma da pessoa que processa a notificação.

5. CONTROLOS DE SEGURANÇA INDEPENDENTES

Testes regulares de segurança e penetração por especialistas em TI independentes são uma importante característica de qualidade de um software whistleblower. Certificações de proteção de dados em conformidade com o RGPD também são um indicador da segurança de uma aplicação.

6. PROTEÇÃO DE DADOS ESPECÍFICA AO PAÍS

Ao utilizar um canal interno de comunicação a nível internacional, é preciso ter em conta os requisitos de proteção de dados e os regulamentos legais específicos do país. Denúncias anónimas sobre certos temas não são permitidas em alguns países. Uma solução baseada na web permite reproduzir bem tais requisitos específicos.

7. PROCESSAMENTO DE CASOS E DOCUMENTAÇÃO

Um processamento de casos ligado ao sistema de denúncia permite registrar e avaliar resultados e medidas do processo de processamento de diferentes fontes. Ao mesmo tempo, os relatórios e estatísticas permitem documentar os casos em conformidade com leis e auditorias, bem como fornecer informações relevantes ao departamento de conformidade e à gerência da empresa.

8. COMBINAÇÃO DE MEIOS DE COMUNICAÇÃO

Sistemas de denúncia modernos baseados na web têm uma estrutura modular e permitem a recolha e o processamento de informações de diferentes fontes. Desse modo podem ser usados como parte da gestão da conformidade de uma empresa, por exemplo, em combinação com uma solução de comunicação por voz e/ou um Ombudsperson.

9. LIMITAÇÃO DOS TEMAS

Para proteger contra relatórios arbitrários e uso indevido devem-se definir pontos focais específicos da empresa.

10. ACESSO 24 HORAS POR DIA

Uma grande vantagem dos sistemas de denúncia digitais é o acesso permanente para poder notificar violações das regras, seja nacional ou internacionalmente.

Diretiva Europeia sobre a Proteção dos Denunciantes

O que precisa já de saber