Shopware Whistleblower-Richtlinie

Wir bei Shopware verpflichten uns, unsere Geschäfte mit Integrität und Transparenz zu führen, geleitet von unseren Werten Offenheit, Authentizität und Visionärsein. Diese Whistleblower-Richtlinie stellt sicher, dass jeder, der mit Shopware in Verbindung steht - von Mitarbeitern bis hin zu Kunden, Lieferanten und Partnern - eine sichere und vertrauliche Möglichkeit hat, Bedenken zu melden und Hinweise auf mögliches Fehlverhalten zu geben. Wir glauben, dass eine Kultur der Offenheit Vertrauen schafft und Verantwortung fördert. Diese Richtlinie basiert auf der EU-Whistleblower-Richtlinie (2019/1937) sowie auf den nationalen Umsetzungsgesetzen in Deutschland: Das deutsche Hinweisgeberschutzgesetz (HinSchG) und berücksichtigen die Regeln der Allgemeinen Datenschutzverordnung (GDPR) sowie die geltenden Gesetze der Vereinigten Staaten.

Wer kann berichten?

Diese Richtlinie gilt für alle Mitarbeiter, ehemaligen Mitarbeiter, Bewerber, Kunden, Lieferanten, Aktionäre, Auftragnehmer und Partner von Shopware. Alle diese Personen können als "Whistleblower" im Sinne dieser Richtlinie verstanden werden. Wir möchten, dass sich jeder wohl fühlt, wenn er Bedenken über Verhaltensweisen äußert, die gegen unsere Werte, rechtlichen Verpflichtungen oder internen Richtlinien verstoßen.

Was kann gemeldet werden?

Im Allgemeinen sind Hinweisgeber gesetzlich geschützt, wenn sie im öffentlichen Interesse handeln und Informationen über korrupte, betrügerische, gefährliche oder illegale Aktivitäten preisgeben.

Wir möchten Sie dazu ermutigen, Ihre Meinung zu äußern, wenn Sie etwas bemerken, das Ihrer Meinung nach unehrlich oder illegal ist oder anderweitig gegen unsere Unternehmenswerte verstößt, und alle Handlungen oder Probleme zu melden, die sich negativ auf Shopware, unsere Gemeinschaft oder die Öffentlichkeit auswirken könnten. Beispiele hierfür sind:

  • Finanzielles Fehlverhalten oder Betrug

  • Verstöße gegen Gesetze, Vorschriften oder Richtlinien

  • Risiken für die öffentliche Sicherheit oder Gesundheit

  • Umweltschäden

  • Bedenken hinsichtlich der Zugänglichkeit

  • Ordnungswidrigkeiten

  • Kriminelle Aktivitäten (z. B. Bestechung, Steuerhinterziehung)

  • Verstöße gegen die GDPR oder Datenschutzbestimmungen

  • Verstöße gegen EU- oder US-Vorschriften

  • Menschenrechtsverletzungen

  • Software-Sicherheitsprobleme, wie ungepatchte Sicherheitslücken

  • Diskriminierende Ergebnisse in Software, wie z. B. Verzerrungen in Algorithmen

Wie melden?

Sie können den folgenden sicheren und vertraulichen Kanal nutzen, um Bedenken zu melden:

  • Anonyme externe Plattform: Sie können eine anonyme Meldung schriftlich oder mündlich über die externe Plattform der Whistleblower-Software von Formalize machen.

Die Meldungen werden von der Meldestelle geprüft, die sich insbesondere aus den Mitgliedern des P&C-, Legal- und ESG-Teams zusammensetzt. Soweit dies nach den geltenden Gesetzen möglich ist, wahren die Mitglieder der Meldestelle die Vertraulichkeit des Whistleblowers und anderer beteiligter Parteien. Sie sind für die Bearbeitung, Untersuchung und Weiterverfolgung der Meldungen verantwortlich.

Wenn Sie der Meinung sind, dass ein Problem nicht ordnungsgemäß behandelt wird oder im öffentlichen Interesse liegt, können Sie externe Berichte einreichen:

  • Deutsches Bundesamt für Justiz (BfJ)

  • Regulierungsbehörden (z.B. Bundeskartellamt)

  • Arbeitsbehörden für die Sicherheit am Arbeitsplatz (z. B. OSHA in den USA)

  • Bundesamt für Sicherheit in der Informationstechnik (BSI)

  • Datenschutzbehörden für GDPR-Fragen (z. B. LDI in Deutschland)

  • Strafverfolgung in Strafsachen

Antwort und Vertraulichkeit

Alle internen Meldungen werden in der Regel innerhalb von 48 Stunden an Werktagen beantwortet und der Eingang der Meldung bestätigt.

Der Untersuchungs- und Abwicklungsprozess wird in Übereinstimmung mit den internen Corporate-Governance-Regeln von Shopware und den lokalen Vorschriften und Anforderungen abgeschlossen, und solche Untersuchungen dauern normalerweise nicht länger als zwei Monate vom Datum der Meldung bis zum Datum der Abwicklung. Das Feedback, das Shopware gibt, umfasst die Mitteilung geplanter und bereits ergriffener Folgemaßnahmen sowie die Gründe dafür. Die Identität von Whistleblowern wird vertraulich behandelt, es sei denn, die Offenlegung ist gesetzlich vorgeschrieben oder für eine gründliche Untersuchung notwendig. Alle personenbezogenen Daten werden in Übereinstimmung mit der GDPR behandelt.

Die Meldestelle stellt sicher, dass kein Ermittler in einen Interessenkonflikt gerät. Wird ein Interessenkonflikt festgestellt, wird der Fall an einen unabhängigen Ermittler oder ein Team weitergeleitet. Sollte dies nicht möglich sein, entscheidet der Vorstand der shopware AG.

Auf der Grundlage der Untersuchungsergebnisse wird Shopware geeignete Maßnahmen ergreifen, die Folgendes umfassen können:

  • Korrektur- oder Disziplinarmaßnahmen (z. B. Überarbeitung von Richtlinien, Sanktionen gegen Mitarbeiter).

  • Meldung an externe Behörden, wenn dies gesetzlich vorgeschrieben oder anderweitig gerechtfertigt ist.

Schutz vor Vergeltungsmaßnahmen

Bei Shopware sind Vergeltungsmaßnahmen niemals akzeptabel. Zu den verbotenen Vergeltungsmaßnahmen gehören beispielsweise Kündigungen, Gehaltskürzungen, schlechte Arbeitszuweisungen, Androhung von Schaden und andere Formen nachteiliger Beschäftigungsmaßnahmen. Wir schützen jeden, der Bedenken äußert, die in dem vernünftigen und guten Glauben geäußert werden, dass die Informationen zum Zeitpunkt der Meldung wahr sind, selbst wenn sich diese Informationen später als falsch herausstellen. Jeder, der Vergeltungsmaßnahmen gegen einen Whistleblower ergreift, muss mit ernsthaften Konsequenzen rechnen, einschließlich der Kündigung des Arbeitsverhältnisses oder des Vertrags. Jeder Whistleblower, der glaubt, dass gegen ihn Vergeltungsmaßnahmen ergriffen werden, sollte sich unverzüglich an einen Vertreter der Abteilung für Gesundheit und Sicherheit oder der Rechtsabteilung wenden. Das Recht auf Schutz vor Vergeltungsmaßnahmen beinhaltet keine Immunität für persönliches Fehlverhalten, das behauptet und untersucht wird. Darüber hinaus kann jeder bei Shopware beschäftigte Whistleblower, der absichtlich eine falsche Disziplinarmeldung abgibt, disziplinarisch belangt werden, was bis zur Kündigung führen kann.

Fragen

Wer Fragen zu dieser Politik hat, sollte sich an compliance@shopware.com wenden.

Politische Aktualisierungen

Im Rahmen unseres visionären Ansatzes überprüfen wir diese Richtlinie regelmäßig, um sicherzustellen, dass sie rechtlich auf dem neuesten Stand ist, allen rechtlichen Änderungen Rechnung trägt und die sich entwickelnden Bedürfnisse von Shopware widerspiegelt.