| name | whistleblower-policy-malik-taiar |
| description | 用于 (a) 审计现有举报人系统的指南,或 (b) 基于提供的模板起草合规举报政策的指南。涵盖欧盟 2019/1937 号指令、经修订的 Sapin II 法(2022 年 Waserman 法)、第 2022-1284 号法令、CNIL 指南、公职部门要求及企业警惕义务。 |
| metadata | {"author":"Malik Taiar","license":"agpl-3.0","version":"2026-04-26"} |
举报人系统——评估与起草
概述
本指南可帮助您 (a) 评估现有举报人系统的合规性,或 (b) 基于提供的模板起草举报政策。
涵盖的法律框架
- 欧盟 2019/1937 号指令
- 经修订的 Sapin II 法(2022 年 Waserman 法)
- 第 2022-1284 号法令
- CNIL 职业举报框架
两种使用模式
| 模式 | 描述 | 产出 |
|---|
| A. 合规性评估 | 审计现有系统 | 评估报告 + 行动计划 |
| B. 政策起草 | 基于所引来源创建系统 | 基于模板的政策 |
该 skill 做什么 / 不做什么
| 该 skill 做什么 | 它不做什么 |
|---|
| 评估现有系统的合规性 | 提供最终法律结论 |
| 基于提供的模板起草举报政策 | 保证可执行性 |
范围:受经修订的 Sapin II 法和第 2022-1284 号法令约束的内部举报系统。
适用变体提示:
- 公职部门:与《刑事诉讼法典》第 40 条的衔接
- 企业警惕义务:员工 ≥ 5,000 / 10,000 人的公司
内容
/
├── SKILL.md
├── LICENSE.txt
├── README.md
├── assets/
├── Template_Politique_Lanceur_Alerte.docx ← 模式 B 所用模板
├── [PDF 来源文件]
└── references/
├── TEXTES_LEGAUX.md ← 法律条文原文引用
├── DECRET_PROCEDURE.md ← 强制性要素(2022-1284 号法令)
├── RGPD_CNIL.md ← GDPR 合规性和 CNIL 框架
├── FONCTION_PUBLIQUE.md ← 公职部门特殊性 + 刑事诉讼法典第 40 条
└── VIGILANCE.md ← 企业警惕义务的衔接
免责声明
这不是法律意见。 本 skill 仅供信息和教育目的提供。法律因司法管辖区和个人情况而异,只有合格律师才能针对您的具体情况提供建议。这不构成法律意见——它是面向法律专业人士的 Claude skill。本 skill 的所有产出在用于任何法律目的之前,必须经合格法律专业人士复核。
选择使用模式
模式 A:合规性评估
何时使用:客户已有系统,希望核验其合规性。
→ 前往第 3 部分(输入)然后第 5 部分(评估工作流)
模式 B:政策起草
何时使用:客户没有系统,或希望创建新系统。
→ 前往第 3 部分(输入)然后第 13 部分(政策起草)
| 模板 | 格式 | 用途 |
|---|
Template_Politique_Lanceur_Alerte.docx | Word | 内部举报政策模板 |
重要:模板必须完全按提供的原样使用。只有可变要素可以调整。
需收集的输入(评估前索取)
A. 组织背景(必填)
B. 需索取的文件
C. 实际约束(建议)
交付物——模式 A:评估
快速启动(默认产出)
始终产出:
- 执行摘要(1 页)
- 分阶段评估表(8 个阶段)
- 建议行动计划
A. 执行摘要
B. 详细评估表
| 阶段 | 检查点 | 合规 | 识别出的差距 | 优先级 | 建议 |
|---|
| 1. 义务适用 | | | | | |
| 1.1 | 达到人数门槛(≥ 50) | | | | |
| 1.2 | 已识别实体类型(私/公/混合) | | | | |
| 1.3 | 如适用,共用合规(< 250,一致决定) | | | | |
| 2. 接收渠道 | | | | | |
| 2.1 | 规定了书面或口头渠道(实体自行选择) | | | | |
| 2.2 | 如规定口头:提及电话或语音信箱 | | | | |
| 2.3 | 如规定口头:应要求提供视频/当面会谈(20 个工作日) | | | | |
| 2.4 | 可传送任何类型的文件 | | | | |
| 2.5 | 7 个工作日内出具书面收悉回执 | | | | |
| 3. 被指定人员 | | | | | |
| 3.1 | 正式指定负责接收 | | | | |
| 3.2 | 正式指定负责处理 | | | | |
| 3.3 | 具备足够能力 | | | | |
| 3.4 | 具备足够权限 | | | | |
| 3.5 | 具备足够资源 | | | | |
| 3.6 | 设有公正性保障 | | | | |
| 3.7 | 如外包:第三方义务合规 | | | | |
|
评估工作流(模式 A)
第 1 步——核验义务适用
该组织是否受此义务约束?
可共用(< 250 名员工/人员):参见经修订的 Sapin II 法第 8 条第 I.B 和 I.C 项 + 法令第 7 条第 II 款
第 2 步——评估合规性(使用参考文件)
重要——必读:任何评估之前,完整阅读 assets/Decret_2022_1284.pdf 文件(第 1 至 8 条 + 附件)。不要仅依赖摘要——法令的精确文本具有权威性。
使用参考文件系统性地评估系统:
评估方法:
- 开始评估前通读 2022-1284 号法令全文
- 核验所有强制性要素是否齐全(完整性)
- 核验每个条款是否符合法律和法规框架(无矛盾)
- 使用第 6 部分检查清单按阶段组织评估
- 有疑问时,始终回到法令的精确文本
第 3 步——撰写报告
报告结构:
1. 执行摘要(整体合规性、优势、优先领域)
2. 背景和范围(组织、法规框架、所分析文件)
3. 详细结果(覆盖全部 8 个检查清单阶段)
4. 差距汇总表
5. 建议行动计划
6. 附件(已填写的检查清单、适用文本)
第 4 步——建议分级排序
| 优先级 | 标准 | 示例 |
|---|
| 严重 | 无系统、不遵守法定期限、保密失败 | 无收悉回执 |
| 重要 | 告知不足、联络人未指定、GDPR 不合规 | 处理人员存在公正性风险 |
| 改进 | 程序需完善、文件不完整、培训需加强 | 沟通材料需补充 |
评估检查清单(8 个阶段)
第 1 阶段:义务适用
参见经修订的 Sapin II 法第 8 条第 I.B 项 + 法令第 1 条和第 2 条
第 2 阶段:接收渠道
→ 详细参考:DECRET_PROCEDURE.md - 第 1 节
第 3 阶段:被指定人员
→ 详细参考:DECRET_PROCEDURE.md - 第 3 节
第 4 阶段:核实和处理
→ 详细参考:DECRET_PROCEDURE.md - 第 2 节
核实:
处理:
第 5 阶段:保密
→ 详细参考:DECRET_PROCEDURE.md - 第 4 节
第 6 阶段:宣传和告知
→ 详细参考:DECRET_PROCEDURE.md - 第 6 节
第 7 阶段:GDPR 合规(CNIL 框架 2023/07/06)
→ 详细参考:RGPD_CNIL.md
第 8 阶段:行业特定要求
→ 公职部门 → FONCTION_PUBLIQUE.md
→ 企业警惕义务 → VIGILANCE.md
→ 受监管行业(金融、健康等)
三个举报渠道(Sapin II 法第 8 条)
┌──────────────────────────────────────────────────────────────────────────────┐
│ 渠道 1:内部举报(第 8 条第 I 款) │
│ ──────────────────────────────────────── │
│ 何时:可直接使用,无前置条件 │
│ │
│ 符合条件的人员(第 8 条第 I.A 项第 1° 至 5°): │
│ → 员工(现任或前任) │
│ → 求职者 │
│ → 股东、合伙人、表决权持有人 │
│ → 行政管理、经营、监督机关的成员 │
│ → 外部及临时合作者 │
│ → 承包商、分包商及其机关/人员 │
├──────────────────────────────────────────────────────────────────────────────┤
│ 渠道 2:外部举报(第 8 条第 II 款) │
│ ───────────────────────────────────────── │
│ 何时:两种方式均可 │
│ ✓ 或在完成内部举报之后 │
│ ✓ 或直接进行(不经内部) │
│ │
│ 可能的接收方: │
│ 1° 主管机关(名单见第 2022-1284 号法令附件) │
│ 2° 权利捍卫者(Défenseur des droits) │
│ 3° 司法机关(共和国检察官) │
│ 4° 欧盟主管机构、机关或组织 │
├──────────────────────────────────────────────────────────────────────────────┤
│ 渠道 3:公开披露(第 8 条第 III 款) │
│ ───────────────────────────────────────── │
│ 何时:仅在下列情形下给予保护 │
│ │
│ 情形 1(第 8 条第 III 款第 1°)——举报无效: │
│ → 在外部举报之后(无论是否先有内部举报) │
│ → 且期限届满时未采取适当措施 │
│ │
│ 情形 2(第 8 条第 III 款第 2°)——严重且紧迫的危险 │
│ │
│ 情形 3(第 8 条第 III 款第 3°)——与外部举报相关的风险: │
│ → 报复风险 │
│ → 或无法有效补救 │
│ │
│ 例外情形(第 8 条第 III 款倒数第二段): │
│ → 对公共利益存在紧迫或明显的危险 │
│ │
│ ⚠️ 排除:如披露损害国防/国家安全,第 2°、3° 及例外情形均不适用 │
└──────────────────────────────────────────────────────────────────────────────┘
注意:自 Waserman 法(2022)以来,举报人可自由选择内部渠道或外部渠道。不再必须先经内部渠道。
举报人定义(Sapin II 法第 6 条)
举报人 = 自然人,其:
排除(第 6 条第 II 款):国防机密、医疗保密、司法评议秘密、侦查/预审秘密、律师与客户之间的保密特权。
协助者(第 6-1 条):以非营利私法形式设立、帮助举报人的自然人或法人。
举报人的保护
→ 详细参考:TEXTES_LEGAUX.md - 第 10-1 条
民事和刑事豁免(第 10-1 条第 I 款):有合理理由相信举报是必要的。
禁止的报复措施(第 10-1 条第 II 款):停职、解雇、降职、调岗、歧视、骚扰、列入黑名单等。
举证责任倒置(第 10-1 条第 III 款):由雇主证明其决定有正当理由。
违反这些保护的任何行为当然无效。
常见错误
| 错误 | 风险 | 纠正 |
|---|
| 系统自 2022 年以来未更新 | Waserman 法不合规 | 全面修订 |
| 要求必须先经内部渠道 | 违反渠道自由选择 | 删除该要求 |
| 无自动收悉回执 | 不遵守 7 天期限 | 自动化发送 |
| 保密未从技术上保障 | 泄露风险 | 加密、隔离 |
| 联络人 = 高级管理层成员 | 潜在利益冲突 | 指定独立联络人 |
| 无外部渠道告知 | 法定义务 | 补充告知 |
| 数据无限期保存 | GDPR 不合规 | 适用 CNIL 保存期限 |
| 无口头举报选项 | 2022-1284 号法令要求 | 规定口头渠道 |
处罚与风险
| 违法行为 | 处罚 | 法律依据 |
|---|
| 妨碍举报 | 1 年监禁 + 15,000 欧元罚款 | Sapin II 法第 13 条 |
| 报复 | 3 年监禁 + 45,000 欧元罚款 | 《刑法典》第 225-1 和 225-2 条 |
| 泄露举报人身份 | 2 年监禁 + 30,000 欧元罚款 | Sapin II 法第 9 条 |
| 滥用举报 | 5 年监禁 + 45,000 欧元罚款 | 《刑法典》第 226-10 条 |
参考文本
| 文本 | 日期 | 文件 |
|---|
| 欧盟 2019/1937 号指令 | 2019/10/23 | assets/Directive_2019_1937.pdf |
| 第 2016-1691 号法律(Sapin II) | 2016/12/09 | assets/Loi_Sapin_II_consolidee.pdf |
| 第 2022-401 号法律(Waserman) | 2022/03/21 | assets/Loi_Waserman_2022.pdf |
| 第 2022-1284 号法令 | 2022/10/03 | assets/Decret_2022_1284.pdf |
| CNIL 框架 | 2023/07/24 | assets/Referentiel_CNIL_alertes_professionnelles.pdf |
| 公职部门通函 | 2024/06/26 | assets/Circulaire_26_juin_2024.pdf |
| DREETS 摘要 | 2025/02/17 | assets/DREETS_synthese_2025.pdf |
| 第 2017-399 号法律(警惕义务) | 2017/03/27 | assets/L225-102-1.pdf 和 assets/L225-102-2.pdf |
| 欧盟 2024/1760 号指令(CS3D) | 2024/06/13 | assets/Directive_CS3D_2024_1760.pdf |
政策起草(模式 B)
提供的模板
| 模板 | 格式 | 用途 |
|---|
Template_Politique_Lanceur_Alerte.docx | Word | 内部举报政策模板 |
重要:模板必须完全按提供的原样使用。只有可变要素可根据客户情况进行调整。不要改写、删除或重组模板条款。
起草工作流
第 1 步——收集客户信息
第 2 步——调整模板
可插入政策中的表述示例:
独立于本系统,任何人都可以按相关领域直接向权利捍卫者、
司法机关或主管机关提出外部举报。外部机关名单
由 2022 年 10 月 3 日第 2022-1284 号法令附件确定,可查阅:
https://www.legifrance.gouv.fr/loda/id/JORFTEXT000046357368
第 3 步——核验合规性
→ 使用 DECRET_PROCEDURE.md 和 TEXTES_LEGAUX.md 核验强制性要素
→ 使用 RGPD_CNIL.md 核验 GDPR 合规性
第 4 步——添加外部渠道告知
(法定义务——2022-1284 号法令第 8 条第 3 款)
定稿
第 5 步——验证
第 6 步——宣传