- Vorwort
- Inhaltsübersicht
- Inhaltsverzeichnis
- Abkürzungsverzeichnis
- Kapitel 1 Einführung
- A. Whistleblowing
- B. Rechtliche Entwicklung in Deutschland
- C. Die allgemeine Pflicht zum Compliance Management
- D. Aufgaben, Ziele und Nutzen eines Hinweisgebersystems
- E. Vorurteile, Kritik und Befürchtungen
- F. Gefahren für hinweisgebende Personen und von Hinweisen betroffene Personen
- G. Gefahren eines mangelhaften Schutzes hinweisgebender Personen und mangelhafter Bearbeitung von Hinweisen
- H. Meldestellenbeauftragte
- Kapitel 2 Anwendungsbereich und Zweck des HinSchG
- A. Hinweisgebende Personen im Sinne des HinSchG
- I. Informationen über Verstöße
- II. Im Zusammenhang mit oder im Vorfeld einer beruflichen Tätigkeit
- III. Die Meldung oder Offenlegung eines Verstoßes
- B. Weitere durch das HinSchG geschützte Personen
- C. Sachlicher Anwendungsbereich
- I. Der Katalog des § 2 HinSchG
- 1. Straftaten, § 2 Abs. 1 Nr. 1 HinSchG
- 2. Bestimmte Ordnungswidrigkeiten, § 2 Abs. 1 Nr. 2 HinSchG
- 3. Rechtsvorschriften des Bundes und der Länder sowie unmittelbar geltendes EU-Recht, § 2 Abs. 1 Nr. 3 HinSchG
- a. Rechtsvorschriften zur Bekämpfung von Geldwäsche und Terrorismusfinanzierung, § 2 Abs. 1 Nr. 3 lit. a HinSchG
- b. Rechtsvorschriften mit Vorgaben zur Produktsicherheit und -konformität, § 2 Abs. 1 Nr. 3 lit. b HinSchG
- c. Bestimmte Rechtsvorschriften mit Vorgaben zur Sicherheit im Straßenverkehr, § 2 Abs. 1 Nr. 3 lit. c HinSchG
- d. Rechtsvorschriften mit Vorgaben zur Gewährleistung der Eisenbahnbetriebssicherheit, § 2 Abs. 1 Nr. 3 lit. d HinSchG
- e. Rechtsvorschriften mit Vorgaben zur Sicherheit im Seeverkehr, § 2 Abs. 1 Nr. 3 lit. e HinSchG
- f. Rechtsvorschriften mit Vorgaben zur zivilen Luftverkehrssicherheit, § 2 Abs. 1 Nr. 3 lit. f HinSchG
- g. Rechtsvorschriften mit Vorgaben zur sicheren Beförderung gefährlicher Güter, § 2 Abs. 1 Nr. 3 lit. g HinSchG
- h. Rechtsvorschriften mit Vorgaben zum Umweltschutz, § 2 Abs. 1 Nr. 3 lit. h HinSchG
- i. Rechtsvorschriften mit Vorgaben zum Strahlenschutz und zur kerntechnischen Sicherheit, § 2 Abs. 1 Nr. 3 lit. i HinSchG
- j. Rechtsvorschriften zur Förderung der Nutzung von Energie aus erneuerbaren Quellen und der Energieeffizienz, § 2 Abs. 1 Nr. 3 lit. j HinSchG
- k. Bestimmte Rechtsvorschriften betreffend Lebensmittel und Futtermittel sowie Tiergesundheit und Tierschutz, § 2 Abs. 1 Nr. 3 lit. k HinSchG
- l. Bestimmte Rechtsvorschriften betreffend den Bereich der öffentlichen Gesundheit, § 2 Abs. 1 Nr. 3 lit. l HinSchG
- m. Rechtsvorschriften betreffend Tabakerzeugnisse und verwandte Erzeugnisse, § 2 Abs. 1 Nr. 3 lit. m HinSchG
- n. Rechtsvorschriften betreffend den Verbraucherschutz, § 2 Abs. 1 Nr. 3 lit. n HinSchG
- o. Rechtsvorschriften zum Datenschutz in der elektronischen Kommunikation, § 2 Abs. 1 Nr. 3 lit. o HinSchG
- p. Datenschutz-Grundverordnung (DSGVO), § 2 Abs. 1 Nr. 3 lit. p HinSchG
- q. Rechtsvorschriften zur Sicherheit in der Informationstechnik von Anbietern digitaler Dienste, § 2 Abs. 1 Nr. 3 lit. q HinSchG
- r. Rechtsvorschriften zur Regelung der Rechte von Aktionären von Aktiengesellschaften, § 2 Abs. 1 Nr. 3 lit. r HinSchG
- s. Rechtsvorschriften zur Abschlussprüfung bei Unternehmen von öffentlichem Interesse, § 2 Abs. 1 Nr. 3 lit. s HinSchG
- t. Rechtsvorschriften zur Rechnungslegung und der Buchführung, § 2 Abs. 1 Nr. 3 lit. t HinSchG
- 4. Vergabe von öffentlichen Aufträgen und Konzessionen, § 2 Abs. 1 Nr. 4 HinSchG
- 5. Finanzdienstleistungsaufsichtsgesetz, § 2 Abs. 1 Nr. 5 HinSchG
- 6. Steuerliche Pflichten von Körperschaften und Personenhandelsgesellschaften, § 2 Abs. 1 Nr. 6 HinSchG
- 7. Missbräuchliche Steuergestaltungen, § 2 Abs. 1 Nr. 7 HinSchG
- 8. Wettbewerbs- und Kartellrecht, § 2 Abs. 1 Nr. 8 HinSchG
- 9. Digital Markets Act (DMA), § 2 Abs. 1 Nr. 9 HinSchG
- 10. Verfassungsfeindliche Gesinnung, § 2 Abs. 1 Nr. 10 HinSchG
- 11. Verstöße gegen den Schutz der finanziellen Interessen der EU, § 2 Abs. 2 Nr. 1 HinSchG
- 12. Verstöße gegen Binnenmarktvorschriften der EU, § 2 Abs. 2 Nr. 2 HinSchG
- II. Ermöglichung von Meldungen außerhalb des Anwendungsbereichs des HinSchG
- D. Das Verhältnis zu sektorspezifischen Meldewegen, § 4 Abs. 1 HinSchG
- E. Das Verhältnis des HinSchG zu Sicherheitsinteressen sowie Verschwiegenheits- und Geheimheimhaltungspflichten, §§ 5 und 6 HinSchG
- I. Der Vorrang von Sicherheitsinteressen sowie Verschwiegenheits- und Geheimheimhaltungspflichten nach § 5 HinSchG
- II. Das Verhältnis zu sonstigen Verschwiegenheits- und Geheimheimhaltungspflichten nach § 6 HinSchG
- 1. Das Verhältnis zum Schutz von Geschäftsgeheimnissen, § 6 Abs. 1 HinSchG
- 2. Das Verhältnis zu vertraglichen Verschwiegenheitspflichten und weiteren Geheimhaltungspflichten, § 6 Abs. 2 HinSchG
- 3. Überleitung von Verschwiegenheits- und Geheimhaltungspflichten und Nutzung von Geheimnissen durch Meldestellen, § 6 Abs. 3 und 4 HinSchG
- Kapitel 3 Die Meldung und Offenlegung nach dem HinSchG
- A. Interne und externe Meldungen
- I. Interne Meldung
- II. Externe Meldung
- III. Verbot der Behinderung von Meldungen und nachfolgender Kommunikation, § 7 Abs. 2 HinSchG
- B. Offenlegung
- Kapitel 4 Vertraulichkeit, Datenschutz und Dokumentation
- A. Das Vertraulichkeitsgebot des HinSchG
- I. Geschützte Personen
- II. Striktes ‚Need to know‘-Prinzip
- III. Vertraulichkeit auch bei fehlender Zuständigkeit der Meldestelle
- IV. Ausnahmen vom Gebot der Vertraulichkeit
- 1. Bösgläubigkeit der hinweisgebenden Person, § 9 Abs. 1 HinSchG
- 2. Die zustimmungsfreie Weitergabe von Informationen über hinweisgebende Personen, § 9 Abs. 2 HinSchG
- a. Strafverfahren, Verwaltungs- und Bußgeldverfahren sowie gerichtliche Entscheidungen, § 9 Abs. 2 S. 1 Nr. 1 bis 3 HinSchG
- aa. In Strafverfahren, § 9 Abs. 2 S. 1 Nr. 1 HinSchG
- bb. In Verwaltungs- und Bußgeldverfahren, § 9 Abs. 2 S. 1 Nr. 2 HinSchG
- cc. Aufgrund gerichtlicher Entscheidung, § 9 Abs. 2 S. 1 Nr. 3 HinSchG
- dd. Beachtung des sog. Doppeltürmodells
- ee. Verhältnismäßigkeit, insbesondere Erforderlichkeit der Identität
- b. Exkurs: Ausnahmen für die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) und das Bundeskartellamt, § 9 Abs. 2 S. 1 Nr. 4 und 5 HinSchG
- c. Informationspflichten der hinweisgebenden Stelle
- 3. Die Weitergabe von Informationen mit Zustimmung der hinweisgebenden Person, § 9 Abs. 3 HinSchG
- 4. Die Weitergabe von Informationen über betroffene Personen, § 9 Abs. 4 HinSchG
- a. Einwilligung, § 9 Abs. 4 Nr. 1 HinSchG
- b. Interne Untersuchung, § 9 Abs. 4 Nr. 2 HinSchG
- c. Folgemaßnahmen, § 9 Abs. 4 Nr. 3 HinSchG
- d. In Strafverfahren, § 9 Abs. 4 Nr. 4 HinSchG
- e. In Verwaltungs- und Bußgeldverfahren, § 9 Abs. 4 Nr. 5 HinSchG
- f. Aufgrund gerichtlicher Entscheidung, § 9 Abs. 4 Nr. 6 HinSchG
- g. Exkurs: Ausnahmen für die Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin) und das Bundeskartellamt, § 9 Abs. 4 Nr. 7 und 8 HinSchG
- V. Exkurs: Das Verhältnis des HinSchG zu Informationszugangsgesetzen
- B. Datenschutzrecht
- I. Die Verarbeitung personenbezogener Daten durch ein Hinweisgebersystem
- 1. Personenbezogene Daten
- 2. Verarbeitung
- II. Die datenschutzrechtliche Zulässigkeit von Hinweisgebersystemen und der Bearbeitung von Meldungen
- 1. Verarbeitung zur Erfüllung einer rechtlichen Verpflichtung, Art. 6 Abs. 1 UAbs. 1 lit. c DSGVO
- 2. Verarbeitung zur Wahrung berechtigter Interessen, Art. 6 Abs. 1 UAbs. 1 lit. f DSGVO
- 3. Verarbeitung für Zwecke des Beschäftigungsverhältnisses, § 26 BDSG
- a. Datenverarbeitung zur Aufdeckung von Straftaten, § 26 Abs. 1 S. 2 BDSG
- b. Datenverarbeitung zur Entscheidung über arbeitsrechtliche Maßnahmen oder die Beendigung des Beschäftigungsverhältnisses, § 26 Abs. 1 S. 1 BDSG bzw. Art. 6 Abs. 1 UAbs. 1 lit. b, c und f DSGVO
- c. Betriebsvereinbarung über die Verarbeitung personenbezogener Daten, § 26 Abs. 4 BDSG
- 4. Verarbeitung aufgrund einer Einwilligung, Art. 6 Abs. 1 UAbs. 1 lit. a DSGVO
- III. Die allgemeinen Grundsätze für die Verarbeitung personenbezogener Daten
- 1. Grundsatz der Datenverarbeitung nach Treu und Glauben
- 2. Grundsatz der transparenten Datenverarbeitung
- a. Informationspflichten gegenüber der betroffenen Person
- aa. Erhebung personenbezogener Daten bei der betroffenen Person (sog. Direkterhebung)
- bb. Erhebung personenbezogener Daten nicht bei der betroffenen Person
- cc. Gemeinsame Grundsätze der Informationspflichten
- b. Auskunftsanspruch nach Art. 15 DSGVO
- 3. Grundsatz der Zweckbindung
- 4. Grundsatz der Datenminimierung
- 5. Grundsatz der Richtigkeit
- 6. Grundsatz der Speicherbegrenzung
- 7. Grundsatz der Integrität und Vertraulichkeit der Datenverarbeitung
- 8. Rechenschaftspflicht, Art. 5 Abs. 2 DSGVO
- IV. Datenschutz-Folgenabschätzung
- V. Die Beauftragung von externen Dritten und sog. Ombudspersonen
- C. Dokumentation der Meldung
- I. Für die Dokumentation zuständige Person
- II. Umfang der Dokumentationspflicht
- III. Form der Dokumentation
- 1. Mündliche Meldungen
- 2. Meldungen im Rahmen persönlicher Zusammenkünfte
- 3. Bestätigung des Protokolls und Umgang mit der Tonaufzeichnung
- IV. Beachtung des Vertraulichkeitsgebots
- V. Aufbewahrungsfrist und Löschpflicht
- 1. Die Frist zur Aufbewahrung
- a. Fristbeginn
- b. Fristberechnung
- 2. Umfang der Löschpflicht
- Kapitel 5 Die interne Meldestelle
- A. Die zur Einrichtung einer internen Meldestelle Verpflichteten
- I. Beschäftigungsgeber
- 1. Bund oder Land als Beschäftigungsgeber, § 12 Abs. 1 S. 2 und 3 HinSchG
- 2. Gemeinden oder Gemeindeverbände, § 12 Abs. 1 S. 4 HinSchG
- II. Mindestens 50 Beschäftigte
- 1. Beschäftigte
- 2. „In der Regel“ mindestens 50 Beschäftigte
- III. Unternehmen der Finanz- und Versicherungsbranche, § 12 Abs. 3 HinSchG
- B. Die Einrichtung und Organisation einer internen Meldestelle
- I. Beschäftigte Person oder Arbeitseinheit
- II. Dritte und die Zentralstelle im Konzern
- 1. Die Zentralstelle im Konzern
- 2. Unternehmensfremde Personen, insb. sog. Ombudspersonen
- 3. Nicht übertragbare Pflichten des Beschäftigungsgebers
- 4. Regelungen im Zusammenhang mit einer Auslagerung auf einen Dritten
- III. Gemeinsame interne Meldestelle
- C. Befugnisse, Qualifikation und Ressourcen zur Aufgabenerfüllung
- I. Einräumung der notwendigen Befugnisse
- II. Unabhängigkeit und Interessenkonflikte
- III. Notwendige Fachkunde und Kontinuität
- IV. Bereitstellung der erforderlichen Ressourcen
- D. Informationspflichten der internen Meldestelle
- I. Informationen über externe Meldemöglichkeiten, § 13 Abs. 2 HinSchG
- II. Anreize und Informationen zur Nutzung des internen Meldeverfahrens, § 7 Abs. 3 HinSchG
- Kapitel 6 Meldekanäle
- A. Personenkreis, dem die Meldekanäle offenstehen müssen
- B. Zu ermöglichende Meldeformen
- I. Meldungen in mündlicher Form
- II. Meldungen in Textform
- III. Persönliche Zusammenkunft
- C. Ermöglichung anonymer Meldungen
- D. Berücksichtigung des Vertraulichkeitsgebots
- E. Kombination verschiedener Kontakt- bzw. Übermittlungsmöglichkeiten
- Kapitel 7 Der Umgang mit internen Meldungen
- A. Das Verfahren nach Eingang einer internen Meldung
- I. Eingangsbestätigung und Kontakthalten zur hinweisgebenden Person
- II. Vorprüfung der internen Meldestelle
- 1. Prüfung der Zuständigkeit
- 2. Prüfung der Stichhaltigkeit der Meldung
- III. Einholung weiterer Informationen
- IV. Ergreifung angemessener Folgemaßnahmen
- V. Rückmeldung
- VI. (Ad hoc-)Berichte und Berichtspflichten
- VII. Dokumentation des Verfahrens
- B. Angemessene Folgemaßnahmen
- I. Interne Untersuchungen und Sachverhaltsermittlung
- 1. Wahrung eines fairen Verfahrens
- 2. Strafrechtliche Risiken einer internen Untersuchung
- 3. Wahrung der Vertraulichkeit und des Datenschutzrechts
- 4. Schaffung interner Regelungen für interne Untersuchungen und Schulung des Personals
- II. Verweis an eine andere zuständige Stelle
- III. Abschluss des Verfahrens
- IV. Abgabe des Verfahrens zwecks weiterer Untersuchungen
- V. Abstellen des Verstoßes und Verbesserung der Prozesse und Compliance-Maßnahmen
- VI. Folgemaßnahmen gegen den Täter eines Verstoßes und die hinweisgebende Person
- 1. Folgemaßnahmen gegen den Täter eines Verstoßes
- 2. Folgemaßnahmen gegen die hinweisgebende Person
- Kapitel 8 Der Schutz von hinweisgebenden Personen, unterstützenden und verbundenen sowie von einer Meldung betroffenen Personen
- A. Der Schutz von hinweisgebenden Personen
- I. Anwendbarkeit der Regelungen über den Schutz hinweisgebender Personen, § 33 HinSchG
- II. Ausschluss der Verantwortlichkeit hinweisgebender Personen
- 1. Ausschluss der Verantwortlichkeit bei der Beschaffung von Informationen, § 35 Abs. 1 HinSchG
- 2. Ausschluss der Verantwortlichkeit bei der Verwendung von Informationen, § 35 Abs. 2 HinSchG
- III. Verbot von Repressalien gegenüber hinweisgebenden Personen, § 36 Abs. 1 HinSchG
- IV. Beweislastumkehr und Schadensersatzanspruch
- 1. Beweislastumkehr, § 36 Abs. 2 HinSchG
- 2. Schadensersatzanspruch hinweisgebender Personen, § 37 HinSchG
- B. Schutz unterstützender und verbundener Personen, § 34 HinSchG
- I. Schutz unterstützender natürlicher Personen, § 34 Abs. 1 HinSchG
- II. Schutz verbundener Personen, § 34 Abs. 2 HinSchG
- C. Schutz der von einer falschen Meldung oder Offenlegung betroffenen Personen und Beschäftigungsgeber – Schadensersatzanspruch gegen die hinweisgebende Person, § 38 HinSchG
- D. Verbot einschränkender Vereinbarungen, § 39 HinSchG
- Kapitel 9 Externe Meldestellen
- A. Die externen Meldestellen nach dem HinSchG
- I. Die externe Meldestelle des Bundes beim Bundesamt für Justiz (BfJ), § 19 HinSchG
- 1. Zuständigkeit
- 2. Organisation
- II. Die weitere externe Meldestelle des Bundes, § 23 HinSchG
- III. Die externe Meldestelle der Bundesanstalt für Finanzdienstleistungsaufsicht (BaFin), § 21 HinSchG
- IV. Die externe Meldestelle des Bundeskartellamts (BKartA), § 22 HinSchG
- V. Die externen Meldestellen der Länder, § 20 HinSchG
- B. Aufgaben, Unabhängigkeit und Qualifikation der externen Meldestellen
- I. Aufgaben der externen Meldestellen, § 24 HinSchG
- 1. Errichten und Betreiben externer Meldekanäle
- 2. Das Verfahren zum Umgang mit externen Meldungen
- a. Das Verfahren bei externen Meldungen, § 28 HinSchG
- b. Folgemaßnahmen, § 29 HinSchG
- aa. Auskunftsverlangen
- bb. Kontaktaufnahme zum Beschäftigungsgeber
- cc. Verweisung an andere zuständige Stellen
- dd. Abgabe an eine zuständige Behörde
- ee. Abschluss des Verfahrens aus Mangel an Beweisen oder aus anderen Gründen
- c. Abschluss des Verfahrens und Streitigkeiten mit externen Meldestellen
- d. Recht auf Akteneinsicht
- e. Zusammenarbeit mit anderen öffentlichen Stellen, § 30 HinSchG
- 3. Information und Beratung
- II. Unabhängigkeit der externen Meldestellen
- III. Qualifikation der externen Meldestellen
- C. Berichtspflichten der externen Meldestellen
- Kapitel 10 Arbeitsrecht
- A. Die Regelung von Meldepflichten
- I. Arbeitsrechtliche Meldepflichten und deren Regelung
- II. Gleichrangigkeit von internen und externen Meldungen
- B. Beteiligung des Betriebsrats
- I. Beteiligung des Betriebsrats bei der Einführung eines Hinweisgebersystems
- 1. Das Mitbestimmungsrecht des Betriebsrats aus § 87 Abs. 1 Nr. 1 BetrVG
- 2. Das Mitbestimmungsrecht des Betriebsrats aus § 87 Abs. 1 Nr. 6 BetrVG
- 3. Beteiligung des Betriebsrats bei der Einstellung oder Bestimmung des Meldestellenbeauftragten
- 4. Beteiligung des Betriebsrats bei der Schulung von Meldestellenbeauftragten
- II. Beteiligung des Betriebsrats bei internen Untersuchungen
- 1. Interviews bzw. Befragungen von Mitarbeitern
- 2. Auswertung von Dokumenten
- 3. Sog. eDiscovery-Maßnahmen
- Kapitel 11 Die Bußgeldvorschriften des HinSchG
- A. Die Offenlegung einer unrichtigen Information, § 40 Abs. 1 HinSchG
- B. Die (versuchte) Behinderung einer Meldung oder der Kommunikation mit einer Meldestelle, § 40 Abs. 2 Nr. 1, Abs. 5 HinSchG
- C. Die Nichteinrichtung und der Nichtbetrieb einer internen Meldestelle, § 40 Abs. 2 Nr. 2 HinSchG
- D. Das (versuchte) Ergreifen einer Repressalie, § 40 Abs. 2 Nr. 3, Abs. 5 HinSchG
- E. Die Nichtwahrung des Vertraulichkeitsgebots, § 40 Abs. 3 und 4 HinSchG
- Kapitel 12 Das Verhältnis des HinSchG zum Beschwerdeverfahren nach dem LkSG
- A. Verpflichtete zur Einrichtung eines Beschwerdeverfahrens nach dem LkSG
- B. Der Personenkreis, dem das Beschwerdeverfahren nach § 8 LkSG zugänglich sein muss
- C. Sachlicher Anwendungsbereich des Beschwerdeverfahrens
- D. Vertraulichkeit und Schutz hinweisgebender Personen
- E. Das Beschwerdeverfahren nach dem LkSG
- F. Personelle Anforderungen an die Beschwerdestelle nach dem LkSG
- G. Hinweis- und Kommunikationspflichten des Unternehmens
- H. Wirksamkeitsprüfung und Berichtspflicht
- Kapitel 13 Hinweise zur Einführung eines Hinweisgebersystems
- A. Planung des Hinweisgebersystems und grundlegende Entscheidungen
- I. Bestandsaufnahme und Ermittlung des Status quo
- II. Bestimmung der Zielgruppen des Hinweisgebersystems
- III. Bestimmung des sachlichen Anwendungsbereichs
- IV. Bestimmung von Zuständigkeiten
- V. Bestimmung der Meldekanäle
- VI. Einbeziehung der relevanten Stakeholder
- B. Richtlinien und Prozesse
- I. Der Melde- und Fallbearbeitungsprozess
- 1. Der Meldeprozess
- 2. Der Fallbearbeitungsprozess
- II. Die interne Hinweisgeberrichtlinie und eine Fallbearbeitungsanweisung
- III. Die Verknüpfung des Hinweisgebersystems mit ‚allgemeinen‘ Compliance-Maßnahmen
- C. Ausrollen und Kommunikation des Hinweisgebersystems
- D. Prüfung und Verbesserung des Hinweisgebersystems
- I. Prüfung des Hinweisgebersystems
- II. Berichterstattung an das geschäftsführende Organ
- III. Verbesserung des Hinweisgebersystems
- Literaturverzeichnis