Aralin 1Mga role ng operator at model ng pamamahala: internal na reporting officer(s), deputy, Legal, HR at mga role ng external na providerLilinawin ng seksyong ito ang model ng pamamahala at mga role ng operator. Itinatakda nito ang mga responsibilidad ng mga internal na reporting officer, deputy, Legal, HR, at external na provider, at ipinaliliwanag ang mga landas ng escalation, mga safeguard sa independence, at backup na ayos.
Mandate of the internal reporting officerDeputy arrangements and business continuityInterfaces with Legal, HR, and ComplianceUse of external ombuds or hotline providersIndependence, conflicts, and reporting linesAralin 2Process mapping: intake, triage, preliminary assessment, formal na imbestigasyon, corrective action, pagsaraIpinaliliwanag ng seksyong ito kung paano i-map ang end-to-end na proseso ng pag-uulat, mula intake hanggang pagsara. Itinatakda nito ang triage, preliminary assessment, formal na imbestigasyon, corrective action, at dokumentasyon, na tinitiyak ang kaliwanagan ng mga role, timeline, at decision point.
Designing the intake and registration stepsTriage rules and risk-based prioritizationPreliminary assessment and scopingFormal investigation workflow and controlsCorrective action, closure, and lessons learnedAralin 3Access control at role-based na permission para sa mga sistema ng intake, imbestigasyon, at archiveItinatakda ng seksyong ito ang mga konsepto ng access control para sa mga sistema ng pag-uulat. Tinutukan nito ang role-based na permission, segregation of duties, least privilege, at secure na archiving, na tinitiyak na ang mga awtorisadong staff lamang ang makakakita, mag-edit, o mag-export ng sensitive na data ng kaso.
Role design for intake and investigation teamsLeast privilege and need-to-know principlesSegregation of duties and conflict checksAccess reviews and recertification cyclesSecure archive access and export controlsAralin 4Mga teknikal at organisasyunal na hakbang para sa confidentiality: encryption, pseudonymisation, audit log, retention scheduleNagdedetalye ang seksyong ito ng mga teknikal at organisasyunal na safeguard para sa confidentiality, kabilang ang encryption, pseudonymisation, access control, logging, at retention. Inililinaw nito ang mga hakbang na ito sa mga legal na kinakailangan, risk assessment, at internal na security policy.
End-to-end encryption for reporting channelsPseudonymisation and data minimization rulesSecure storage, backups, and key managementAudit logging and monitoring of accessRetention schedules and secure deletionAralin 5Escalation governance at board reporting: kailan isasama ang senior management, Legal, Compliance CommitteeIpinaliliwanag ng seksyong ito ang mga tuntunin sa escalation, istraktura ng pamamahala, at board reporting. Linilinaw nito kung kailan isasama ang senior management, Legal, o Compliance body, at kung paano i-dokumenta ang mga desisyon, protektahan ang independence, at iwasan ang mga risk sa retaliation.
Escalation criteria and materiality thresholdsRoles of senior management in case handlingInvolvement of Legal and Compliance bodiesBoard and committee reporting formatsDocumenting escalation decisionsAralin 6Pagpili at pagtukoy ng mga channel ng pag-uulat (secure na online intake form, telephone hotline, postal, in-person, delegated email)Ipinaliliwanag ng seksyong ito kung paano pumili at tukuyin ang mga channel ng pag-uulat, kabilang ang online form, hotline, postal, in-person, at email. Tinutukan nito ang security, usability, availability, at dokumentasyon upang matiyak ang trusted at compliant na access para sa lahat ng reporter.
Channel mix: online, phone, postal, in-personSecurity requirements for each channel typeDesigning usable and clear intake formsDelegated email and mailbox managementBusiness continuity and fallback channelsAralin 7Mga deadline at SLA na nakahanay sa HinSchG: timeframe ng acknowledgement, milestone ng imbestigasyon, feedback sa reporterNakatuon ang seksyong ito sa mga deadline at SLA sa ilalim ng HinSchG. Ipinaliliwanag nito ang mga timeline ng acknowledgement, milestone ng imbestigasyon, at obligasyon sa feedback, at nagpapakita kung paano i-embed ang mga ito sa mga proseso, tool, at monitoring dashboard para sa compliance.
HinSchG timelines and legal benchmarksAcknowledgement and status update deadlinesInvestigation duration and milestone trackingFeedback obligations to the reporterMonitoring SLA breaches and remediationAralin 8Mga kinakailangan sa multilingual at accessibility (Alemanya, Ingles, at konsiderasyon sa wika ng Alemanya-Austria; opsyon sa anonymous na pag-uulat)Tinitingnan ng seksyong ito ang mga pangangailangan sa multilingual at accessibility para sa mga reporter. Tinutukan nito ang paggamit ng Alemanya at Ingles, Austrian variant, plain language, anonymous na opsyon, at mga tulong para sa kapansanan, na tinitiyak ang pantay at ligtas na access sa lahat ng channel ng pag-uulat.
Language strategy for German and EnglishHandling Austrian-German terminologyPlain language and easy-to-read draftingAccessibility for disabilities and assistive techAnonymous and confidential reporting optionsAralin 9Assessment ng third-party provider at mga clause sa kontrata (DPA, confidentiality, audit right, SLA para sa response time)Gumagabay ang seksyong ito sa assessment ng external na hotline o platform provider. Tinutukan nito ang due diligence, DPA, confidentiality, audit right, SLA, at ongoing monitoring upang matiyak ang legal na compliance, data security, at maaasahang serbisyo.
Due diligence on hotline and platform vendorsData Processing Agreement key clausesConfidentiality and conflict-of-interest termsAudit and inspection rights in contractsSLAs for uptime and response timesAralin 10Mga template document at recordkeeping: intake form, acknowledgement letter, investigation plan, final report, redaction templateTinutukan ng seksyong ito ang mga mandatory na template at record sa buong lifecycle ng kaso. Ipinaliliwanag nito kung paano i-standardize ang intake, acknowledgement, investigation plan, report, at redaction upang matiyak ang consistency, auditability, at compliance sa HinSchG at GDPR.
Standardized intake and case opening formsAcknowledgement and follow-up letter templatesInvestigation planning and scoping templatesFinal report and management summary formatsRedaction standards for shared documents