Wir bei Shopware verpflichten uns, unsere Geschäfte mit Integrität und Transparenz zu führen, geleitet von unseren Werten Offenheit, Authentizität und Visionärsein. Diese Whistleblower-Richtlinie stellt sicher, dass jeder, der mit Shopware in Verbindung steht - von Mitarbeitern bis hin zu Kunden, Lieferanten und Partnern - eine sichere und vertrauliche Möglichkeit hat, Bedenken zu melden und Hinweise auf mögliches Fehlverhalten zu geben. Wir glauben, dass eine Kultur der Offenheit Vertrauen schafft und Verantwortung fördert. Diese Richtlinie basiert auf der EU-Whistleblower-Richtlinie (2019/1937) sowie auf den nationalen Umsetzungsgesetzen in Deutschland: Das deutsche Hinweisgeberschutzgesetz (HinSchG) und berücksichtigen die Regeln der Allgemeinen Datenschutzverordnung (GDPR) sowie die geltenden Gesetze der Vereinigten Staaten.
Diese Richtlinie gilt für alle Mitarbeiter, ehemaligen Mitarbeiter, Bewerber, Kunden, Lieferanten, Aktionäre, Auftragnehmer und Partner von Shopware. Alle diese Personen können als "Whistleblower" im Sinne dieser Richtlinie verstanden werden. Wir möchten, dass sich jeder wohl fühlt, wenn er Bedenken über Verhaltensweisen äußert, die gegen unsere Werte, rechtlichen Verpflichtungen oder internen Richtlinien verstoßen.
Im Allgemeinen sind Hinweisgeber gesetzlich geschützt, wenn sie im öffentlichen Interesse handeln und Informationen über korrupte, betrügerische, gefährliche oder illegale Aktivitäten preisgeben.
Wir möchten Sie dazu ermutigen, Ihre Meinung zu äußern, wenn Sie etwas bemerken, das Ihrer Meinung nach unehrlich oder illegal ist oder anderweitig gegen unsere Unternehmenswerte verstößt, und alle Handlungen oder Probleme zu melden, die sich negativ auf Shopware, unsere Gemeinschaft oder die Öffentlichkeit auswirken könnten. Beispiele hierfür sind:
Finanzielles Fehlverhalten oder Betrug
Verstöße gegen Gesetze, Vorschriften oder Richtlinien
Risiken für die öffentliche Sicherheit oder Gesundheit
Umweltschäden
Bedenken hinsichtlich der Zugänglichkeit
Ordnungswidrigkeiten
Kriminelle Aktivitäten (z. B. Bestechung, Steuerhinterziehung)
Verstöße gegen die GDPR oder Datenschutzbestimmungen
Verstöße gegen EU- oder US-Vorschriften
Menschenrechtsverletzungen
Software-Sicherheitsprobleme, wie ungepatchte Sicherheitslücken
Diskriminierende Ergebnisse in Software, wie z. B. Verzerrungen in Algorithmen
Sie können den folgenden sicheren und vertraulichen Kanal nutzen, um Bedenken zu melden:
Anonyme externe Plattform: Sie können eine anonyme Meldung schriftlich oder mündlich über die externe Plattform der Whistleblower-Software von Formalize machen.
Die Meldungen werden von der Meldestelle geprüft, die sich insbesondere aus den Mitgliedern des P&C-, Legal- und ESG-Teams zusammensetzt. Soweit dies nach den geltenden Gesetzen möglich ist, wahren die Mitglieder der Meldestelle die Vertraulichkeit des Whistleblowers und anderer beteiligter Parteien. Sie sind für die Bearbeitung, Untersuchung und Weiterverfolgung der Meldungen verantwortlich.
Wenn Sie der Meinung sind, dass ein Problem nicht ordnungsgemäß behandelt wird oder im öffentlichen Interesse liegt, können Sie externe Berichte einreichen:
Deutsches Bundesamt für Justiz (BfJ)
Regulierungsbehörden (z.B. Bundeskartellamt)
Arbeitsbehörden für die Sicherheit am Arbeitsplatz (z. B. OSHA in den USA)
Bundesamt für Sicherheit in der Informationstechnik (BSI)
Datenschutzbehörden für GDPR-Fragen (z. B. LDI in Deutschland)
Strafverfolgung in Strafsachen
Alle internen Meldungen werden in der Regel innerhalb von 48 Stunden an Werktagen beantwortet und der Eingang der Meldung bestätigt.
Der Untersuchungs- und Abwicklungsprozess wird in Übereinstimmung mit den internen Corporate-Governance-Regeln von Shopware und den lokalen Vorschriften und Anforderungen abgeschlossen, und solche Untersuchungen dauern normalerweise nicht länger als zwei Monate vom Datum der Meldung bis zum Datum der Abwicklung. Das Feedback, das Shopware gibt, umfasst die Mitteilung geplanter und bereits ergriffener Folgemaßnahmen sowie die Gründe dafür. Die Identität von Whistleblowern wird vertraulich behandelt, es sei denn, die Offenlegung ist gesetzlich vorgeschrieben oder für eine gründliche Untersuchung notwendig. Alle personenbezogenen Daten werden in Übereinstimmung mit der GDPR behandelt.
Die Meldestelle stellt sicher, dass kein Ermittler in einen Interessenkonflikt gerät. Wird ein Interessenkonflikt festgestellt, wird der Fall an einen unabhängigen Ermittler oder ein Team weitergeleitet. Sollte dies nicht möglich sein, entscheidet der Vorstand der shopware AG.
Auf der Grundlage der Untersuchungsergebnisse wird Shopware geeignete Maßnahmen ergreifen, die Folgendes umfassen können:
Korrektur- oder Disziplinarmaßnahmen (z. B. Überarbeitung von Richtlinien, Sanktionen gegen Mitarbeiter).
Meldung an externe Behörden, wenn dies gesetzlich vorgeschrieben oder anderweitig gerechtfertigt ist.
Bei Shopware sind Vergeltungsmaßnahmen niemals akzeptabel. Zu den verbotenen Vergeltungsmaßnahmen gehören beispielsweise Kündigungen, Gehaltskürzungen, schlechte Arbeitszuweisungen, Androhung von Schaden und andere Formen nachteiliger Beschäftigungsmaßnahmen. Wir schützen jeden, der Bedenken äußert, die in dem vernünftigen und guten Glauben geäußert werden, dass die Informationen zum Zeitpunkt der Meldung wahr sind, selbst wenn sich diese Informationen später als falsch herausstellen. Jeder, der Vergeltungsmaßnahmen gegen einen Whistleblower ergreift, muss mit ernsthaften Konsequenzen rechnen, einschließlich der Kündigung des Arbeitsverhältnisses oder des Vertrags. Jeder Whistleblower, der glaubt, dass gegen ihn Vergeltungsmaßnahmen ergriffen werden, sollte sich unverzüglich an einen Vertreter der Abteilung für Gesundheit und Sicherheit oder der Rechtsabteilung wenden. Das Recht auf Schutz vor Vergeltungsmaßnahmen beinhaltet keine Immunität für persönliches Fehlverhalten, das behauptet und untersucht wird. Darüber hinaus kann jeder bei Shopware beschäftigte Whistleblower, der absichtlich eine falsche Disziplinarmeldung abgibt, disziplinarisch belangt werden, was bis zur Kündigung führen kann.
Wer Fragen zu dieser Politik hat, sollte sich an compliance@shopware.com wenden.
Im Rahmen unseres visionären Ansatzes überprüfen wir diese Richtlinie regelmäßig, um sicherzustellen, dass sie rechtlich auf dem neuesten Stand ist, allen rechtlichen Änderungen Rechnung trägt und die sich entwickelnden Bedürfnisse von Shopware widerspiegelt.