Whistleblower Policy
Formål
Sentiq A/S er dedikeret til høj integritet, gennemsigtighed og ansvarlighed i alle vores aktiviteter. Denne whistleblowerpolitik giver medarbejdere, samarbejdspartnere og andre interessenter mulighed for sikkert og fortroligt at indberette alvorlige forhold, som kan være i strid med lovgivning, interne politikker eller etiske standarder.
Omfang
Politikken gælder for alle medarbejdere, ledere, konsulenter og samarbejdspartnere, der arbejder for eller med Sentiq A/S. Den dækker indberetninger om forhold, der vedrører:
- Overtrædelser af lovgivning (fx korruption, bedrageri, datasikkerhedsbrud, diskrimination)
- Brud på interne politikker, herunder vores sikkerheds- og compliancekrav
- Grove eller gentagne overtrædelser af etiske principper eller adfærdsnormer
Forhold relateret til almindelige personalemæssige konflikter eller samarbejdsproblemer håndteres som udgangspunkt gennem de normale HR-processer og er ikke omfattet af denne politik.
Indberetningskanaler
Sentiq A/S stiller sikre og fortrolige kanaler til rådighed for whistleblowere. Indberetninger kan ske både åbent og anonymt. Vi anbefaler, at du angiver kontaktoplysninger, så vi kan stille opklarende spørgsmål, men dette er ikke et krav.
Indberetning kan ske via:
- E-mail: compliance@sentiq.dk
- Brev: Sentiq A/S, Att: Compliance, c/o INCUBA, Inge Lehmanns Gade 10, 8000 Aarhus C
- Ekstern ordning: Datatilsynets whistleblowerordning: www.whistleblower.dk
Indberetninger behandles fortroligt og i overensstemmelse med gældende lovgivning. Datatilsynets ordning kan benyttes, hvis man ønsker at forblive helt anonym eller foretrækker at indberette udenom virksomheden.
Behandling af indberetninger
- Alle indberetninger modtages og vurderes af Sentiq A/S' compliance-ansvarlige.
- Hvis indberetningen falder inden for politikken, igangsættes en undersøgelse.
- Indberetteren modtager (hvis kontaktoplysninger er angivet) bekræftelse på modtagelse inden for 7 dage.
- Undersøgelsen afsluttes normalt inden for 3 måneder, hvorefter relevante tiltag iværksættes.
- Alle oplysninger behandles i overensstemmelse med GDPR og databeskyttelseslovgivningen.
Journalisering og dokumentation
Alle indberetninger registreres i Sentiq A/S' ISMS som en del af vores dokumenterede compliance-proces.
Oplysninger opbevares sikkert og kun så længe, det er nødvendigt for sagsbehandlingen eller af hensyn til lovgivningsmæssige krav.
Adgang er begrænset til personer, der er direkte involveret i behandlingen af sagen.
Beskyttelse af whistleblowere
Ingen whistleblower må udsættes for gengældelse, sanktioner eller diskrimination som følge af en indberetning i god tro.
Sentiq A/S vil beskytte whistleblowere mod enhver form for negativ behandling og sikre, at indberetninger kan ske uden frygt for repressalier.
Relation til ISO27001 og NIS2
Whistleblowerordningen er en integreret del af Sentiq A/S' compliance- og sikkerhedsstyring (ISMS).
Den understøtter kravene i ISO27001:2022 og NIS2-direktivet om etablering af interne kontrol- og rapporteringsmekanismer, der skal fremme en kultur af åbenhed og ansvarlighed.
Indberetningsprocessen bidrager samtidig til løbende forbedring af vores informationssikkerhed og overholdelse af lovgivning.
Revision og opdatering
Denne politik gennemgås og opdateres mindst én gang om året af Sentiq A/S' compliance-team for at sikre, at den fortsat lever op til lovgivning og best practice inden for cybersikkerhed og compliance.
Kontakt
Spørgsmål om politikken kan rettes til:
Sentiq A/S, Compliance Team
E-mail: compliance@sentiq.dk
Telefon: +45 70 84 84 88