Anonymitet och konfidentialitet i den finländska visselblåsarlagen
Anonymitet sänker tröskeln för att slå larm. Rädsla för repressalier tystar annars vittnen. Konfidentialitet är lagens strikta huvudregel. Anonymitet är en teknisk och praktisk förstärkning. Lagen skiljer noga på begreppen. Den som förblir okänd kan inte utsättas för repressalier. Den finländska rättsordningen skyddar uppgiftslämnarens trygghet.
I den finländska lagen om skydd för personer som rapporterar om överträdelser av EU-rätten och den nationella lagstiftningen (1171/2022) behandlas sekretess, identitetsskydd och anonym rapportering i flera samverkande paragrafer, särskilt 12 §, 14 § och 32 §. För både arbetsgivare och arbetstagare i Finland är det avgörande att förstå den juridiska skillnaden mellan konfidentiell rapportering och helt anonym rapportering.
Konfidentiell rapportering innebär att rapportören uppger sitt namn, men att identiteten skyddas av lagstadgad absolut tystnadsplikt gentemot ledning, kollegor och allmänhet. Anonym rapportering innebär däremot att rapportören överhuvudtaget inte avslöjar sitt namn eller några kontaktuppgifter, utan kommunicerar uteslutande via krypterade digitala verktyg med unika ärendekoder.
I denna expertguide analyserar vi hur finländsk lag ställer sig till anonyma rapporter, arbetsgivarens undersökningsplikt, det retroaktiva skyddet om en anonym rapportörs identitet senare avslöjas, Dataombudsmannens syn på personuppgiftshantering och IP-spårning samt de tekniska kraven på Zero-Knowledge-system.
Är finländska arbetsgivare skyldiga att ta emot anonyma anmälningar?
Lagen ställer inget tvingande krav på anonymitet. Arbetsgivaren har rätt att välja metod. Regeringen rekommenderar dock starkt att anonymitet tillåts. Avvisade anonyma larm driver anmälare till myndigheter och press. En anonym ingång fångar de allvarligaste oegentligheterna. Företagskulturen vinner på en öppen inställning. Valet har stora rättsliga konsekvenser.
Enligt 12 § 1 mom. i visselblåsarlagen föreskrivs att rapporter ska kunna lämnas skriftligen eller muntligen. Den finländska lagstiftaren valde i samband med riksdagsbehandlingen att inte införa en ovillkorlig rättslig skyldighet för privata arbetsgivare att behandla helt anonyma rapporter.
Organisationen har således formell juridisk frihet att besluta om huruvida anonyma rapporter ska handläggas eller om kanalen endast ska vara öppen för personer som identifierar sig. Trots denna formella frihet rekommenderar Finlands regering, Justitiekanslersämbetet och ledande compliance-experter enhälligt att organisationer tillåter anonym rapportering av följande skäl:
- De allvarligaste brotten anmäls anonymt: Erfarenheten visar att larm om grov korruption, förskingring och organiserad kartellverksamhet sällan lämnas om anmälaren tvingas uppge sitt namn av rädsla för professionell och personlig vedergällning.
- Risken för extern eskalering minskar: Om en medarbetare upptäcker ett grovt missförhållande och arbetsgivarens interna kanal vägrar ta emot anonyma larm, kommer personen i regel att vända sig direkt till Justitiekanslersämbetets externa kanal eller till massmedier, varvid arbetsgivaren förlorar all intern kontroll över ärendet.
- Teknisk tvåvägskommunikation: Med moderna digitala visselblåsarsystem som UNOVOX kräver anonymitet inte att utredningen förlamas, eftersom handläggaren kan föra en säker skriftlig dialog med rapportören utan att identiteten röjs.
Det lagstadgade sekretesskyddet enligt 32 § i visselblåsarlagen
Sekretessen binder alla inblandade. Tystnadsplikten är straffsanktionerad i lag. Handläggaren får inte ens antyda vem rapportören är. Brott mot sekretessen medför böter eller fängelse. Skyddet gäller för evigt, även efter avslutad anställning. Tystnadsplikten trumfar vanliga samarbetsregler på arbetsplatsen. Läckor i organisationen möts med stränga påföljder.
Oavsett om en rapport lämnas öppet eller under sekretess föreskriver 32 § i visselblåsarlagen ett absolut skydd för identitetsuppgifter. Bestämmelsen är tvingande och kan inte avtalas bort genom enskilda anställningsavtal, kollektivavtal eller interna instruktioner. Den skyddar uppgiftslämnaren under hela dennes livstid och omfattar alla detaljer som kan kopplas till personen. Bestämmelsen stadgar följande tvingande rättsregler:
- Strikt personlig tystnadsplikt: Den som har tagit emot en rapport eller deltagit i dess handläggning eller utredning får inte för utomstående röja rapportörens identitet eller några uppgifter från vilka identiteten direkt eller indirekt kan härledas.
- Förbud mot röjande för intern ledning: Tystnadsplikten gäller inte enbart gentemot allmänheten, utan även internt inom företaget. Handläggarna får inte avslöja rapportörens namn för verkställande direktören, styrelseledamöter, linjechefer eller HR-personal, såvida inte rapportören uttryckligen har gett sitt skriftliga samtycke därtill.
- Skydd för vittnen och biträden: Sekretessen omfattar även personer som bistår rapportören (t.ex. en facklig förtroendeman eller ett juridiskt ombud) samt personer som hörs som vittnen under utredningen.
- Straffansvar: Brott mot tystnadsplikten i 32 § är straffbart enligt 38 kap. 1 eller 2 § i strafflagen (39/1889) som sekretessbrott eller sekretessförseelse, vilket kan leda till böter eller fängelse i upp till ett år.
Retroaktivt skydd för anonyma rapportörer som senare identifieras (19 §)
Anonymiteten kan ibland brytas oavsiktligt. Kollegor kan gissa vem som slog larm. Tekniska spår kan råka avslöja källan. Lagen innehåller ett särskilt säkerhetsnät. Det fulla skyddet aktiveras omedelbart vid avslöjande. Den omvända bevisbördan gäller med full kraft. Arbetsgivaren kan aldrig utnyttja ett avslöjande till repressalier.
Ett vanligt bekymmer bland anställda är vad som händer om de lämnar en anonym rapport, men deras identitet senare blir känd (t.ex. genom att rapportören själv råkar berätta om saken för en förtrogen kollega, eller genom att omständigheterna kring överträdelsen pekar ut en mycket snäv krets av personer med särskild behörighet). Rädslan för vedergällning i ett sådant efterföljande skede är fullt förståelig.
Lagstiftaren har löst denna situation genom 19 § i visselblåsarlagen. Paragrafen föreskriver ett retroaktivt och automatiskt skydd:
- Om en person som ursprungligen har rapporterat anonymt senare identifieras, åtnjuter personen omedelbart lagens fulla skydd mot repressalier enligt 5 kap.
- Arbetsgivaren är från det ögonblick identiteten blir känd bunden av det absoluta förbudet mot repressalier i 20 §.
- Om arbetsgivaren därefter säger upp, omplacerar eller trakasserar medarbetaren, tillämpas regeln om omvänd bevisbörda i 24 § fullt ut. Arbetsgivaren måste bevisa att åtgärden saknar varje koppling till rapporten.
Dataombudsmannens riktlinjer och GDPR vid hantering av anonyma tips
GDPR styr varje personuppgift. Anonyma tips innehåller ofta namn på utpekade kollegor. Den utpekades rättigheter måste vägas mot rapportörens skydd. Dataombudsmannen i Finland förbjuder onödig datainsamling. IP-adresser får inte spåras i smyg. Säker radering ska ske inom fasta tidsfrister. Dataskyddsombudet har en central granskningsroll.
Hanteringen av anonyma rapporter innebär särskilda dataskyddsrättsliga utmaningar enligt EU:s allmänna dataskyddsförordning (GDPR). Dataombudsmannens byrå (Tietosuojavaltuutetun toimisto) har formulerat tydliga krav för finländska organisationer:
- Förbud mot dold IP-loggning och metadata: Om en arbetsgivare marknadsför en kanal som anonym, är det absolut förbjudet att i smyg logga IP-adresser, MAC-adresser eller webbläsarmetadata som kan användas för att identifiera rapportören. Att göra detta strider mot principerna om öppenhet och korrekthet i GDPR artikel 5.
- Minimering av utpekade personers uppgifter: En anonym rapport innehåller ofta allvarliga anklagelser mot namngivna chefer eller medarbetare. Handläggaren är skyldig att omedelbart radera irrelevanta personuppgifter (t.ex. uppgifter om en persons privatliv, sexuell läggning eller hälsotillstånd som inte rör själva missförhållandet).
- Hantering av den registrerades rätt till information (artikel 14): Den utpekade personen har som huvudregel rätt att informeras om att uppgifter om denne behandlas. Enligt finländsk lag och GDPR artikel 14.5 kan dock denna information skjutas upp om ett omedelbart underrättande skulle äventyra utredningen eller leda till att bevis förstörs.
Kryptografisk tvåvägskommunikation: Så fungerar anonym dialog
Anonymitet utesluter inte samtal. Modern krypteringsteknik möjliggör en fullständigt säker och konfidentiell dialog mellan parterna. Rapportören tilldelas automatiskt en unik och slumpmässigt genererad ärendenyckel för anonym inloggning. Inga personliga användarkonton, telefonnummer eller e-postadresser krävs för att upprätthålla kontakten. De utsedda handläggarna kan därefter ställa nödvändiga följdfrågor direkt via den säkra plattformen utan risk för identitetsröjande. Bevismaterial laddas upp med borttagna metadata. Processen driver utredningen framåt utan identitetsrisk.
Tidigare innebar en anonym anmälan ofta att utredningen körde fast, eftersom handläggaren inte kunde ställa nödvändiga följdfrågor eller be om kompletterande handlingar. Med modern visselblåsarteknik har detta problem eliminerats:
- Asymmetrisk kryptering: När rapportören skickar in ett ärende genererar systemet en unik slumpmässig krypteringsnyckel eller ett lösenord. Rapportören sparar denna kod utan att behöva ange namn eller e-postadress.
- Säker ärendeinkorg: Genom att logga in på plattformen med sin unika kod kan rapportören läsa meddelanden från handläggaren, svara på frågor och ladda upp kompletterande dokument.
- Automatisk metadata-sanering: Professionella visselblåsarsystem som UNOVOX rensar automatiskt bort alla identifierande metadata (EXIF-data i fotografier, författarnamn i PDF- och Word-filer) från uppladdat bevismaterial innan filen görs tillgänglig för handläggaren.
Gränsdragning: Anonyma trakasserier och missbruk av kanalen
Kanalen får inte bli ett vapen för förtal. Falska anklagelser skadar oskyldiga. Lagen ger inget skydd för medvetna lögner. Handläggaren måste sålla bort osakliga angrepp. Uppenbart grundlösa anklagelser avskrivs omedelbart. Uppsåtligt förtal kan polisanmälas. Balans mellan skydd och rättssäkerhet är nödvändig.
Ett vanligt argument mot att tillåta anonyma rapporter är rädslan för att anställda ska missbruka systemet för att rikta illvilliga, falska eller trakasserande beskyllningar mot chefer och kollegor. Finländsk rätt har mycket tydliga spärrar mot sådant missbruk:
- Kravet på rimlig anledning (8 §): För att omfattas av visselblåsarlagens skydd måste rapportören vid tidpunkten för rapporteringen ha haft rimlig anledning att anta att informationen om överträdelsen var sann. Den som medvetet lämnar falska uppgifter åtnjuter inget skydd överhuvudtaget.
- Straffansvar för förtal: Att medvetet lämna osanna uppgifter som är ägnade att utsätta en person för missaktning eller förorsaka lidande utgör ärekränkning eller grov ärekränkning enligt 24 kap. 8–9 §§ i strafflagen. Den utpekade personen kan väcka enskilt åtal eller begära att polis utreder brottet.
- Skyldighet att ersätta skada (25 §): Den som uppsåtligen rapporterar eller offentliggör falsk information är skyldig att ersätta den skada som orsakats den utpekade personen eller arbetsgivaren.
Hur UNOVOX garanterar kompromisslös anonymitet och säkerhet
Säkerhet i världsklass bygger förtroende. UNOVOX skyddar användarens identitet i varje led. End-to-end-kryptering omöjliggör obehörig insyn. Inga IP-adresser registreras någonsin på våra servrar. Revisionsloggar skyddar systemets integritet. Plattformen är certifierad enligt högsta industristandard. Trygghet för alla parter i finländska organisationer.
UNOVOX visselblåsarplattform har utvecklats med Privacy by Design och Privacy by Default som grundläggande principer, vilket säkerställer att finländska arbetsgivare och arbetstagare kan lita på anonymitetsskyddet till 100 procent:
- Nollpunktsloggning (Zero-Logging Policy): Systemet varken samlar in eller lagrar IP-adresser, användaragenter, platsdata eller tidsmönster som kan användas för att triangulera rapportörens identitet.
- End-to-End-kryptering med AES-256: Alla rapporter, meddelanden och bilagor krypteras på klientsidan innan de överförs till servern. Endast organisationens behöriga och utsedda handläggare innehar dekrypteringsnycklarna.
- Säker serverdrift inom EU: All data lagras på strikt övervakade serveranläggningar inom EU/EES, fullständigt skyddade mot insyn från utländska underrättelsetjänster under Cloud Act.
- Automatisk rensning av filmetadata: Alla uppladdade bilagor tvättas automatiskt från dolda författarnamn, versionshistorik och GPS-koordinater.
Psykologiska barriärer och organisationskultur kring anonymitet
Kulturen avgör om larm hörs. Rädsla för social isolering hämmar anställda. Anonymitet skapar en nödvändig säkerhetszon. Medarbetare vågar berätta om tidiga varningssignaler. Ledningen måste signalera nolltolerans mot repressalier. En professionell kanal visar att bolaget menar allvar. Öppenhet och sekretess samverkar för god bolagsstyrning.
I förarbetena till visselblåsarlagen diskuterades ingående de psykologiska och sociologiska faktorer som påverkar anställdas benägenhet att slå larm. Finländska arbetsplatser präglas ofta av stark lojalitet till arbetsgemenskapen, vilket paradoxalt nog kan göra det svårare att anmäla missförhållanden öppet av rädsla för att uppfattas som illojal eller en bråkmakare.
Genom att erbjuda en anonym rapporteringskanal avlägsnas denna psykologiska barriär. Arbetstagaren kan på ett sakligt och tryggt sätt fästa ledningens uppmärksamhet på miljööverträdelser, upphandlingsfusk eller säkerhetsrisker utan att riskera sin personliga relation till chefer och arbetskamrater.
Bevisvärdering och utredningsteknik vid anonyma anklagelser
Anonyma påståenden kräver extra granskning. Källan kan inte alltid höras personligen. Utredaren måste fokusera helt på hårda fakta. Dokument och digitala loggar väger tyngst. Den utpekade personens rättssäkerhet måste värnas. Skriftlig bevisning ska verifieras oberoende. Objektivitet förhindrar förhastade slutsatser.
Att utreda en anonym rapport ställer höga krav på handläggarens metodik och rättssäkerhetskänsla. Eftersom handläggaren inte känner rapportörens identitet måste utredningen helt bygga på objektiv verifiering:
- Faktagranskning före konfrontation: Innan den utpekade personen underrättas om anklagelserna bör handläggaren diskret kontrollera tillgängliga bokföringsunderlag, avtal, e-postloggar eller databasrapporter för att bedöma om påståendena har substans.
- Förhör och dokumentation: När den utpekade hörs ska frågorna formuleras så att de rör sakförhållanden utan att avslöja detaljer som kan leda till spekulationer om vem som lämnat uppgifterna.
- Slutsatser baserade på bevisbörda: Ett anonymt påstående som inte stöds av någon form av skriftlig, teknisk eller muntlig bevisning kan inte läggas till grund för disciplinära åtgärder mot en anställd. I sådana fall ska ärendet avslutas och avskrivas med motiveringen att misstanken inte kunnat styrkas.
Kopplingen mellan anonymitetsgaranti och visselblåsarens skadeståndsrätt
Sekretessbrott skadar den anställde direkt. Om anonymiteten röjs uppstår skadeståndsansvar. Arbetsgivaren bär principalansvar för handläggarens fel. Gottgörelse döms ut för kränkning av personlig integritet. Domstolar ser mycket allvarligt på brutna löften om skydd. Förebyggande säkerhetssystem är bolagets bästa skydd mot dyra processer.
Om en finländsk arbetsgivare har utlovat anonymitet i sin rapporteringspolicy, men på grund av bristfälliga IT-system, slarv eller illojalitet avslöjar rapportörens identitet, uppstår ett omfattande rättsligt och ekonomiskt ansvar:
- Gottgörelse enligt visselblåsarlagen (23 §): Att avslöja rapportörens identitet i strid med 32 § utgör i sig en allvarlig lagöverträdelse som kan ge rätt till betydande gottgörelse (hyvitys) för immateriell skada och kränkning.
- Skadestånd enligt GDPR (artikel 82): Det olovliga röjandet av personuppgifter ger rapportören rätt till fullt skadestånd för både materiell och immateriell skada från den personuppgiftsansvarige arbetsgivaren.
- Skadestånd enligt arbetsavtalslagen: Om röjandet leder till att arbetstagaren utsätts för trakasserier eller tvingas säga upp sig, kan arbetsgivaren dömas att betala ersättning motsvarande upp till 24 månaders lön för ogrundat upphörande av arbetsavtal.
Tekniska krav på Zero-Knowledge-arkitektur och revisionssäkerhet
Kryptering i vila och under transport är ett grundkrav. Zero-Knowledge innebär att leverantören inte har nyckeln. Ingen central administratör kan avkoda meddelandet. Revisionsloggar måste skyddas mot manipulation. Loggarna ska visa att processen följts utan att avslöja innehållet. Tillsynsmyndigheter granskar tekniska certifieringar noggrant. Hög IT-säkerhet är en förutsättning för juridiskt godkänd anonymitet.
För att en finländsk arbetsgivare ska kunna hävda att en intern rapporteringskanal verkligen uppfyller lagens och Dataombudsmannens krav på anonymitet och konfidentialitet krävs en teknisk arkitektur av typen Zero-Knowledge. Detta innebär att systemets krypteringsnycklar genereras och hanteras uteslutande i användarens webbläsare eller hos den utsedda handläggaren.
Varken den externa driftsleverantören, internetleverantören eller interna nätverksadministratörer på företaget har tillgång till de privata krypteringsnycklarna. Alla inkommande meddelanden lagras i krypterad form i databasen, och eventuella säkerhetskopior är fullständigt oläsliga för utomstående. Detta eliminerar risken för att data läcker vid cyberattacker eller olovliga interna IT-sökningar.
Skyddet mot digital forensik och arbetsgivarens IT-övervakning i Finland
Arbetsgivarens övervakningsrätt har gränser. E-postövervakning regleras i speciallag. Lagen om integritetsskydd i arbetslivet skyddar den anställde. Arbetsgivaren får inte söka efter visselblåsare i interna loggar. Att försöka identifiera anonyma rapportörer utgör en olaglig repressalieåtgärd. Dataskyddsombudet har tillsyn över IT-avdelningens åtgärder. Den digitala integriteten på arbetsplatsen är lagstadgad.
I Finland styrs arbetsgivarens rätt att övervaka anställdas nätverkstrafik, loggar och e-post av lagen om integritetsskydd i arbetslivet (759/2004). Denna lag är en av Europas mest restriktiva vad gäller arbetsgivares rätt att snoka i medarbetares digitala fotspår.
Om en anonym rapport inkommer till företaget är det strängt förbjudet för arbetsgivaren att beordra IT-avdelningen att genomföra nätverksanalyser, granska proxyloggar eller undersöka tidsstämplar för inpassering i syfte att identifiera vem som lämnat rapporten. Ett sådant agerande strider både mot integritetsskyddslagen och mot visselblåsarlagens 20 §, vilket kan leda till straffansvar för olovlig avlyssning eller dataintrång samt skyldighet att betala gottgörelse.
Checklista: Så implementerar du en säker anonym rapporteringskanal
Säker anonymitet kräver en helhetslösning. Välj rätt plattform med dokumenterad nolloggning. Fastställ tydliga handläggningsrutiner för anonyma ärenden. Informera personalen om hur anonymiteten skyddas i praktiken. Utbilda ledningsgruppen i att hantera anonyma larm objektivt. Granska systemets säkerhetsloggar regelbundet. Förtroende byggs genom konsekvent agerande.
Följ dessa sex steg för att säkerställa att din organisations anonyma rapporteringskanal uppfyller finländsk lag till 100 %:
- Välj rätt mjukvara: Säkerställ att systemet tillhandahåller fullständig Zero-Knowledge-kryptering, avsaknad av IP-loggning och automatisk rensning av bilagedata, med serverdrift inom Europeiska unionen.
- Dokumentera anonymitetsprincipen i policyn: Ange tydligt i den officiella visselblåsarpolicyn att anonyma larm tas emot och utreds med samma noggrannhet som öppna anmälningar, samt beskriv tvåvägskommunikationen.
- Utse behöriga handläggare: Begränsa åtkomsten till den anonyma inkorgen till ett fåtal utbildade personer med bekräftad integritet och oberoende ställning i förhållande till den operativa ledningen.
- Etablera säkra utredningsrutiner: Skapa standardiserade riktlinjer för hur anonyma tips ska verifieras objektivt mot handlingar och register innan några externa eller interna åtgärder vidtas.
- Informera personalen på alla officiella språk: Förklara för medarbetarna hur den krypterade tvåvägskommunikationen fungerar på finska, svenska och samiska så att alla känner sig trygga att använda systemet.
- Säkerställ GDPR-efterlevnad: Genomför en konsekvensbedömning (DPIA) och upprätta en transparent dataskyddsbeskrivning i samråd med organisationens dataskyddsombud och Arbetarskyddsmyndighetens riktlinjer.
- Förbjud aktivt efterforskning av källor: Fastställ en intern regel som förbjuder chefer och IT-personal att försöka lista ut vem som lämnat en rapport, med tydliga disciplinära påföljder vid överträdelse.
Vanliga frågor om anonyma rapporter och konfidentialitet i Finland
Är en arbetsgivare i Finland skyldig att ta emot anonyma rapporter?
Nej, visselblåsarlagen (1171/2022) tvingar inte privata arbetsgivare att hantera anonyma anmälningar, men regeringen och tillsynsmyndigheterna rekommenderar det starkt för att fånga upp allvarliga missförhållanden.
Vad är skillnaden mellan anonym och konfidentiell rapportering?
Vid konfidentiell rapportering uppger rapportören sitt namn, men handläggarna har strikt lagstadgad tystnadsplikt enligt 32 §. Vid anonym rapportering lämnas inga personuppgifter alls.
Får en handläggare avslöja rapportörens namn för organisationens VD?
Nej, enligt 32 § gäller absolut tystnadsplikt även internt. Handläggaren får inte avslöja rapportörens identitet för VD, styrelse eller linjechefer utan rapportörens uttryckliga skriftliga samtycke.
Vad händer om en anonym rapportör senare blir identifierad av arbetsgivaren?
Enligt 19 § aktiveras lagens fulla skydd mot repressalier automatiskt och retroaktivt från det ögonblick identiteten blir känd, inklusive regeln om omvänd bevisbörda.
Vad är straffet för att bryta mot visselblåsarlagens tystnadsplikt i Finland?
Brott mot tystnadsplikten i 32 § straffas som sekretessbrott eller sekretessförseelse enligt 38 kap. i strafflagen med böter eller fängelse i upp till ett år.
Får arbetsgivaren spåra IP-adressen för en person som lämnat en anonym rapport?
Nej, Dataombudsmannens byrå förbjuder dold IP-spårning och loggning av tekniska metadata om kanalen marknadsförs som anonym, eftersom det bryter mot GDPR.
Hur kan handläggaren ställa frågor till en anonym rapportör?
Genom en modern plattform som UNOVOX tilldelas rapportören en unik slumpmässig säkerhetskod som möjliggör krypterad tvåvägskommunikation utan att identiteten röjs.
Vad händer om en anonym rapport innehåller uppenbart falska påståenden?
Medvetet falska rapporter omfattas inte av lagens skydd enligt 8 §. Den som medvetet lämnar osanna uppgifter kan ställas till svars för förtal enligt strafflagen och bli skadeståndsskyldig.
Måste den person som pekas ut i en anonym rapport informeras omedelbart?
Huvudregeln enligt GDPR är information, men enligt finländsk rätt och GDPR artikel 14.5 får informationen skjutas upp om ett omedelbart underrättande skulle försvåra utredningen.
Rensas metadata automatiskt från filer som laddas upp i UNOVOX?
Ja, UNOVOX rensar automatiskt bort dolda användarnamn, tidsstämplar, redigeringshistorik och GPS-data från alla bifogade dokument och bildfiler.
Kan en anställd rapportera anonymt till Justitiekanslersämbetets externa kanal?
Ja, Justitiekanslersämbetet erbjuder en teknisk lösning som möjliggör helt anonyma anmälningar via statens centrala externa kanal.
Vilket skydd har vittnen och personer som hjälper visselblåsaren?
Enligt 4 § och 32 § omfattas även rådgivare, fackliga förtroendemän, kollegor och vittnen som bistår rapportören av fullständigt skydd mot repressalier och sekretess.
Hur länge sparas uppgifter från anonyma utredningar i Finland?
Enligt 14 § ska personuppgifter och ärendeakter raderas 5 år efter att rapporten mottogs, såvida inte uppgifterna behövs för en pågående domstolsprocess.
Vad händer om utredningen visar att det anmälda missförhållandet inte var ett lagbrott?
Rapportören behåller fullt skydd mot repressalier under förutsättning att personen vid anmälningstillfället hade rimlig anledning att anta att uppgifterna var sanna och relevanta.
Varför är UNOVOX den säkraste lösningen för anonyma rapporter i Finland?
UNOVOX kombinerar Zero-Knowledge-kryptering, total avsaknad av IP-loggning, flerspråkig support (finska, svenska, samiska) och full efterlevnad av lag 1171/2022 och GDPR.
Lag om skydd för personer som rapporterar om överträdelser av EU-rätten och den nationella lagstiftningen
1171/2022