Häufig gestellte Fragen
Wir haben die häufigsten Fragen zu Whistleblowing, unserem SpeakUp-System sowie unseren Datenschutz- und Sicherheitsstandards für Sie beantwortet. Sie haben weitere Fragen? Kontaktieren Sie unser Team.
Über SpeakUp
SpeakUp ist eine Ethik- und Compliance-Plattform, die Meldungen von Fehlverhalten, Offenlegungen von Mitarbeitenden und Fallbearbeitung in einem System bündelt. Compliance-, Legal-, HR- und Risikoteams nutzen sie, um Meldungen zu empfangen, Untersuchungen durchzuführen und Offenlegungen wie Interessenkonflikte über eine zentrale Umgebung zu verwalten. Mehr als 750 Organisationen in über 30 Ländern betreiben ihre Melde- und Offenlegungsprogramme mit SpeakUp.
SpeakUp ist für Compliance-Verantwortliche, Rechtsabteilungen, HR und Risikomanagement entwickelt, vor allem in international tätigen Organisationen. Fallbearbeitende verwalten damit Untersuchungen, Mitarbeitende melden Bedenken oder reichen Offenlegungen ein, und Compliance-Verantwortliche nutzen die Analysen für Berichte an den Vorstand.
SpeakUp bedient Organisationen von etwa 500 Mitarbeitenden bis hin zu globalen Konzernen mit mehreren hunderttausend Beschäftigten. Zu den Kunden gehören Nestlé, Daimler Truck, Electrolux, Primark, Swarovski und METRO AG. Die Plattform skaliert flexibel. Besonders wertvoll sind die Funktionen für mehrere Unternehmensentitäten, Sprachen und Rechtsordnungen für Organisationen, die in mehreren Ländern aktiv sind.
Ja. Organisationen betreiben separate Melde- und Offenlegungskanäle für verschiedene Geschäftsbereiche, Marken oder Tochtergesellschaften innerhalb einer einzigen SpeakUp-Umgebung. Für Identitäts- und Zugriffsverwaltung unterstützt SpeakUp bis zu 10 Identity-Provider in einer Umgebung mit E-Mail-Domain-Zuordnung. Das leitet Mitarbeitende automatisch zum richtigen Login-System weiter.
SpeakUp Report verarbeitet Meldungen zu Fehlverhalten, wie Whistleblowing, HR-Beschwerden und Bedenken in der Lieferkette. Hinweisgebende bleiben dabei durchgehend anonym. SpeakUp Paths verarbeitet proaktive Offenlegungen wie Interessenkonflikte oder Geschenke und Einladungen, bei denen sich die einreichende Person über Single Sign-On identifiziert. Report dient dem Aufdecken von Fehlverhalten; Paths dient der transparenten Offenlegung zur Genehmigung.
Über unser Produkt
Beim SpeakUp-Verfahren gibt es keine Call-Handler oder Echtzeit-Dolmetscher, die Daten während des Gesprächs verarbeiten. Stattdessen wird die Nachricht transkribiert und Wort für Wort übersetzt. Dadurch werden menschliche Zusammenfassungen vermieden, die oft zu Informationsverlusten führen.
Sowohl der Originaltext als auch die Übersetzung werden weitergeleitet, so dass die Übersetzung jederzeit überprüft werden kann. Diese Transparenz gewährleistet eine zuverlässige Kommunikation.
Ja, das SpeakUp-System ermöglicht eine völlig anonyme und vertrauliche Meldung von Missständen - vom ersten Kontakt bis zum Abschluss des Falls.
Ein "Channel" umfasst drei Meldeoptionen: Web, Telefon und App. Jeder Kanal verfügt über eine eindeutige Web-URL, einen Organisationscode für Telefonanrufe und einen QR-Code für die App. So können Mitarbeitende flexibel und auf verschiedene Weise ihre Meldungen einreichen.
Eine Domain ist wie ein Tresor, in dem Nachrichten sicher gespeichert werden. Sie erhält Nachrichten entweder direkt von den zugehörigen Kanälen oder durch manuelle Übertragung durch einen Benutzer.
Benutzer können Zugang zur Domain erhalten, um die dort gespeicherten Nachrichten einzusehen. Benutzer, die nicht Teil der Domäne sind, können dennoch eingeladen werden, einzelne Meldungen einzusehen, ohne Zugang zu allen anderen Meldungen innerhalb der Domäne zu haben.
Über Sicherheit und Datenschutz
Ja, SpeakUp hilft Ihnen, die Anforderungen der DSGVO sowie die Richtlinien zur Datenspeicherung und Datenlokalisierung zuverlässig einzuhalten.
Ja, unser Datenschutz- und Sicherheitssystem basiert auf international anerkannten Standards. SpeakUp ist der einzige Anbieter auf dem Markt, der sowohl Informationssicherheitsstandards (ISO 27001/ISO 27002) als auch Datenschutzstandards (ISO 27701) kombiniert.
Ja, unser Datenschutz- und Sicherheitssystem wird vierteljährlich nach ISAE3000 Typ II geprüft. Das bedeutet, dass wir kontinuierlich nachweisbare, vollständig integrierte und wirksame Sicherheitsverfahren im täglichen Betrieb anwenden. Dieses Sicherheitsniveau übertrifft die üblichen zwei- oder dreijährigen ISO-Zertifizierungen.
Ja, SpeakUp unterstützt Organisationen dabei, die Anforderungen der EU-Richtlinie zum Schutz von Hinweisgebern zu erfüllen. Unser Tool gewährleistet einen sicheren und vertraulichen internen Meldekanal, der den Anforderungen der Richtlinie entspricht.
Organisationen sollten auch sicherstellen, dass ihre anderen internen Meldekanäle und Folgeverfahren ebenfalls den Mindestanforderungen der Richtlinie entsprechen.
Verschlüsselung schützt sowohl die Identität des Hinweisgebers als auch sensible Unternehmensdaten. SpeakUp verwendet die höchsten Verschlüsselungsstandards, um Ihre Daten sowohl im Ruhezustand als auch während der Übertragung zu schützen.
MFA fügt eine zusätzliche Sicherheitsebene zu Benutzername und Passwort hinzu, um die Identität eines Benutzers zu verifizieren. Da SpeakUp hochsensible Informationen verarbeitet, empfehlen wir dringend, MFA zu aktivieren, um die Sicherheit weiter zu erhöhen.
Hinweisgebersystem und Meldung von Fehlverhalten
Eine Hinweisgeber-Software bietet Mitarbeitenden und externen Beteiligten einen sicheren Kanal, um Fehlverhalten, Betrug oder unethisches Verhalten getrennt vom regulären Führungsweg zu melden. Die Hinweisgeber-Software von SpeakUp unterstützt anonyme und namentliche Meldungen per Web, Telefon, mobiler App und Proxy. So erreicht eine Meldung das Compliance-Team direkt, ohne ein möglicherweise betroffenes Management passieren zu müssen.
Eine bestimmte Software ist nicht vorgeschrieben, wohl aber das Ergebnis. Organisationen ab 50 Mitarbeitenden in der EU müssen nach der EU-Hinweisgeberrichtlinie (Richtlinie 2019/1937) einen sicheren, vertraulichen internen Meldekanal bereitstellen. Ein gemeinsames E-Mail-Postfach oder eine allgemeine E-Mail-Adresse erfüllen die Anforderungen an Vertraulichkeit und Dokumentationspflichten nicht.
Ohne einen dedizierten Kanal schweigen Mitarbeitende häufig, besonders wenn die Bedenken eine direkte Führungskraft oder Kollegenschaft betreffen. Ein Hinweisgebersystem bietet einen hürdenfreien Weg zur Meldung und gibt Compliance-Teams einen auditierbaren Prozess an die Hand. Programme mit zweiwegetauglichem, anonymem Follow-up halten Hinweisgebende im Austausch: Kundinnen und Kunden von SpeakUp erzielen eine Rückmelderate von 49 % gegenüber einem Branchenschnitt von unter 30 %.
Fehlverhalten verschwindet nicht, nur weil es keinen Meldeweg gibt; es bleibt lediglich länger unentdeckt. Ohne formalen Kanal erfahren Organisationen meist erst über inoffizielle Wege, Kündigungen oder Aufsichtsbehörden von Problemen. Das verursacht deutlich höhere Kosten und Folgeschäden. Ein dokumentierter interner Meldekanal ist zudem eine klare rechtliche Anforderung für viele Arbeitgeber im Rahmen der EU-Hinweisgeberrichtlinie.
Eine Beschwerde ist meist persönlicher Natur: etwa bezüglich Gehalt, Behandlung oder Arbeitsbedingungen. Ein Hinweis betrifft Schäden für andere Personen, die Organisation oder das öffentliche Interesse. Diese Unterscheidung ist wichtig, da der Schutz der EU-Richtlinie nur für die zweite Kategorie gilt. In der Praxis verläuft die Grenze oft fließend. SpeakUp deckt deshalb beides ab: Persönliche Anliegen laufen über HR-Workflows, Hinweise von öffentlichem Interesse über das Hinweisgebersystem im selben Fallmanagementsystem.
SpeakUp baut Hürden ab, die Menschen vom Melden abhalten. Die Plattform bietet auf Wunsch vollständige Anonymität sowie Zwei-Wege-Kommunikation, damit Fallbearbeitende Rückfragen stellen können, während die Identität geschützt bleibt. Meldungen gehen über Web, Telefon, mobile App oder Proxy in über 100 Sprachen ein. Jede Einreichung und Folgemeldung wird auditierungssicher dokumentiert.
Ja. SpeakUp Report geht über klassisches Whistleblowing hinaus. HR-Beschwerden (Verhalten am Arbeitsplatz, Belästigung, Disziplinarmaßnahmen) und Beschwerden in der Lieferkette (von Lieferanten, Auftragnehmenden oder Arbeitskräften entlang der Wertschöpfungskette) laufen über dasselbe Fallmanagementsystem. Das sichert einen einheitlichen Audit-Trail statt isolierter Tools.
Offenlegungen mit SpeakUp Paths
SpeakUp Paths ist die Plattform von SpeakUp für Offenlegungen und Genehmigungen. Mitarbeitende nutzen sie, um Sachverhalte mit Transparenz- oder Freigabebedarf offenzulegen, etwa Interessenkonflikte, Geschenke und Einladungen oder Spenden und Sponsoring, anstatt diese in Tabellen oder E-Mails zu verwalten.
Drei Hauptkategorien: Interessenkonflikte (Nebentätigkeiten, persönliche Beziehungen oder finanzielle Interessen), Geschenke und Einladungen (erhaltene oder gewährte Zuwendungen oberhalb festgelegter Schwellenwerte) sowie Spenden und Sponsoring (Unterstützung externer Zwecke oder Veranstaltungen). Jede Kategorie verfügt über eigene Prüf- und Genehmigungsworkflows.
Nein, und das ist beabsichtigt. Anders als bei SpeakUp Report, wo Hinweisgebende anonym bleiben können, erfolgen Eingaben bei Paths namentlich. Mitarbeitende melden sich per Single Sign-On an. So sehen Compliance-Teams direkt, wer einen Interessenkonflikt erklärt oder eine Genehmigung für ein Geschenk anfragt.
Ja, ganz ohne IT-Aufwand. Formularfelder, Genehmigungshierarchien, Eskalationskriterien und Benachrichtigungsregeln lassen sich flexibel konfigurieren und nach Entität, Region oder Mitarbeiterstufe differenzieren. Eine Geschenk-Offenlegung kann beispielsweise unterhalb eines Schwellenwerts eine Manager-Freigabe und oberhalb davon eine Compliance-Prüfung erfordern (mit unterschiedlichen Wertgrenzen je Markt).
Sienna AI und Sienna Insights
Sienna ist die KI-Ebene von SpeakUp, die direkt in den Melde- und Fallbearbeitungsprozess integriert ist. Sie fasst eingehende Meldungen zusammen, strukturiert diese, extrahiert Details wie Vorfallsart sowie Ort, unterstützt mehrsprachige Sprachmeldungen und hilft Fallbearbeitenden, das Wesentliche eines Falls schneller zu erfassen.
Sienna Insights ist ein kostenpflichtiges Add-on, mit dem Compliance-Teams Fragen in natürlicher Sprache zu ihren Fall- und Meldedaten stellen können (z. B. wie viele Fälle im letzten Quartal aus einem bestimmten Standort kamen). Sie erhalten sofort ein Diagramm, eine Tabelle oder eine kurze Zusammenfassung, ohne Berichte manuell zu erstellen oder Daten zu exportieren.
Die bestehenden Analysen bieten strukturierte Berichte und Dashboards mit vorgefertigten Ansichten. Sienna Insights beantwortet ungeplante und spezifische Fragen. Die Frage "Wie viele Fälle wurden im letzten Quartal in EMEA eröffnet und wie vergleicht sich das mit dem Vorjahresquartal?" liefert direkt ein Ergebnis, ohne ein neues Dashboard anlegen zu müssen.
Nein. Daten innerhalb von Sienna AI und Sienna Insights verbleiben in der geschützten Umgebung Ihrer Organisation. Sie werden weder zum Trainieren der zugrundeliegenden KI-Modelle von SpeakUp noch für Modelle von Drittanbietern verwendet. Die Ergebnisse beschränken sich zudem auf die Daten, für die die anfragende Person bereits Zugriffsberechtigungen besitzt.
So funktionieren Meldungen und Offenlegungen
Über den jeweils passenden Kanal: Webformular, Telefonhotline, SpeakUp Mobile App (iOS und Android), KI-Sprachassistent oder Proxy. Meldungen über SpeakUp Report können auf allen diesen Kanälen anonym erfolgen. Offenlegungen über SpeakUp Paths erfolgen namentlich via Single Sign-On.
Es schaltet sich kein Live-Dolmetscher in eine Meldung ein. SpeakUp transkribiert und übersetzt jede Nachricht automatisch und stellt Originaltext sowie Übersetzung nebeneinander bereit. Fallbearbeitende können die Übersetzung somit jederzeit überprüfen. Die Aufnahme ist in über 100 Sprachen verfügbar.
Ja, für Meldungen über SpeakUp Report. Hinweisgebende wählen ihren Anonymitätsgrad selbst und können vollständig anonym bleiben, während sie weiterhin Rückfragen mit der Fallbearbeitung austauschen. Die Plattform erfasst weder IP-Adressen noch Geräte-Fingerabdrücke oder identifizierende Metadaten. Offenlegungen über SpeakUp Paths sind stets namentlich.
Die Meldung geht im Fallmanagementsystem von SpeakUp ein und wird automatisch nach Kategorie, Schweregrad oder Region geroutet. Fallbearbeitende bewerten den Vorgang, stellen Rückfragen über den anonymen Kanal, führen die Untersuchung durch, halten Ergebnisse fest und schließen den Fall mit einem vollständigen Audit-Trail ab. Vertrauliche Fälle lassen sich auf bestimmte Personen beschränken oder in eine separat zugriffsgeschützte Umgebung verschieben.
Repressalien und Schutz von Hinweisgebenden
Repressalien gehen weit über eine Kündigung hinaus. Nach der EU-Hinweisgeberrichtlinie zählen dazu auch Herabstufung, verweigerte Beförderung, Aufgabenentzug, Arbeitszeitverkürzung, negative Leistungsbeurteilungen, Ausschluss von Projekten und Rufschädigung. Auch Drohungen und entsprechende Versuche fallen darunter.
In der Regel ja. Die EU-Hinweisgeberrichtlinie kehrte die Beweislast um: Sobald eine hinweisgebende Person nachweist, dass sie nach einer Meldung Nachteile erlitten hat, muss die Arbeitgeberseite beweisen, dass dieser Nachteil in keinem Zusammenhang mit der Meldung steht. Die lückenlose Dokumentation von Personalentscheidungen bezüglich bekannter Hinweisgebender ist daher entscheidend.
Teilweise. Anonymität nimmt den direkten Ansatzpunkt für Repressalien, und ein vollständiger Audit-Trail macht es schwer zu behaupten, eine Entscheidung stehe in keinem Zusammenhang mit einer Meldung. Die Plattform liefert den geschützten Kanal und die Nachweise; Richtlinien, Schulungen und das Verhalten der Führungsebene tragen den Rest bei.
Sicherheit, Zertifizierungen und Compliance
SpeakUp bietet konfigurierbare Speicherfristen, Optionen zur Datenlokalisierung und Steuerungselemente für die rechtmäßige Verarbeitung von Personen- und Falldaten. Die Plattform stellt Compliance-Teams die passenden Werkzeuge bereit, um DSGVO-Anforderungen einzuhalten.
SpeakUp ist nach ISO 27001 und ISO 27701 zertifiziert und wird quartalsweise nach ISAE 3000 Typ II sowie SOC 2 auditiert. Zudem ist die Plattform TISAX-assessed. Das quartalsweise Audit-Intervall liefert kontinuierliche Nachweise zwischen den Audit-Zyklen statt nur einer jährlichen Momentaufnahme.
Fälle werden nach Ablauf definierter Fristen automatisch gelöscht. Die Regeln dafür legen Sie selbst fest. Falldaten lassen sich zudem mithilfe von KI automatisch anonymisieren, sodass Ermittlungsaufzeichnungen für Trendanalysen und Audits erhalten bleiben, wenn personenbezogene Daten nicht mehr benötigt werden.
SpeakUp bietet den sicheren, vertraulichen internen Meldekanal, den die EU-Hinweisgeberrichtlinie (Richtlinie 2019/1937) für Organisationen vorschreibt. Die Richtlinie setzt zudem spezifische Rückmeldefristen und Schutzmaßnahmen vor Repressalien voraus, die durch interne Prozesse unterstützt werden.
Ja. SpeakUp unterstützt die Einhaltung des deutschen Lieferkettensorgfaltspflichtengesetzes (LkSG), der EU-Richtlinie über die Sorgfaltspflichten von Unternehmen im Hinblick auf Nachhaltigkeit (CSDDD) sowie der Vorgaben von DORA und NIS2 für Finanz- und IT-Risikoberichterstattung.
Die Identität von Hinweisgebenden ist das größte Risiko bei einem Sicherheitsvorfall. SpeakUp verschlüsselt Daten im Ruhezustand und bei der Übertragung mit AES-256 und schützt so Meldungen, Nachrichten und Fallakten.
Fallakten enthalten oft Identitäten von Hinweisgebenden, Ermittlungsnotizen und Details zu Personen, deren Schuld nicht erwiesen ist. SpeakUp unterstützt Multi-Faktor-Authentifizierung (MFA), sodass ein gestohlenes oder erratenes Passwort allein nicht für den Zugriff auf einen Fall ausreicht.
Implementierung und Integration
Die meisten Organisationen gehen innerhalb weniger Tage live. SpeakUp lässt sich ohne IT-Unterstützung konfigurieren. Kanäle, Formulare, Workflows und Zugriffsrechte richtet das Compliance-Team selbst ein. Größere Rollouts über mehrere Entitäten hinweg dauern länger; ein dedizierter Customer Success Manager unterstützt bei Einrichtung, Tests und Schulung.
Ja. SpeakUp unterstützt Single Sign-On über bis zu 10 Identity-Provider in einer Umgebung inklusive E-Mail-Domain-Zuordnung zur automatischen Nutzerweiterleitung. Fall- und Meldedaten lassen sich in Plattformen wie SharePoint und Power BI integrieren.
Preise und Wechsel
Die Preise richten sich nach der Unternehmensgröße und den benötigten Funktionen. Aktuelle Pakete finden Sie auf der Preisseite, oder fordern Sie eine Demo für ein individuelles Angebot an.
Mit einem Support-Paket ist alles abgedeckt: keine separaten Implementierungsgebühren und keine versteckten Kosten. Das Fallmanagement ist Teil jedes Produkts, egal ob Sie die Gesamtplattform, SpeakUp Report oder SpeakUp Paths einzeln nutzen. Eine Ausnahme bildet Sienna Insights als kostenpflichtiges Add-on.
Das Team von SpeakUp begleitet die Einrichtung parallel zu Ihrem bestehenden Vertrag, importiert historische Falldaten zur Beibehaltung von Trendanalysen und stellt einen dedizierten Customer Success Manager für Einrichtung, Tests und Schulung bereit.
SpeakUp brings misconduct reporting, grievances, and disclosures into one platform, so your team works from a single case management system instead of separate tools. Sienna AI is built into the workflow, not bolted on: it structures incoming reports, supports voice reporting in 100+ languages, and helps case handlers get to the substance faster. Your compliance team configures channels, forms, and workflows without technical support, and pricing is a flat annual fee. SpeakUp brings more than 20 years of experience, and its customers maintain a 49% reporter check-back rate against an industry average under 30%.
Noch Fragen?
Nehmen Sie gern Kontakt mit uns auf oder buchen Sie eine Demo der Hinweisgeber-Plattform von SpeakUp.
Deshalb entscheiden sich Compliance-Experten weltweit für SpeakUp:
Alles, was Sie über Whistleblowing wissen müssen
Der SpeakUp Blog hält Sie auf dem Laufenden – von Branchentrends über globale und lokale Compliance-Entwicklungen bis hin zu unseren neuesten Lösungen.

Fallmanagement bei hohem Meldeaufkommen: weniger Verwaltung, mehr Aufklärung

Software für das Management von Interessenskonflikten: Was sie ist, was sie tut und was Sie erwarten können
%20groot.jpeg)






