Reminder: Pflicht zur Einrichtung einer internen Meldestelle nach dem HinSchG

Reminder: Pflicht zur Einrichtung einer internen Meldestelle nach dem HinSchG

Autor
Marlene Urek
Marlene Urek Rechtsanwältin Profil ansehen

Ab dem 17. Dezember 2023 gilt die Pflicht zur Einrichtung einer internen Meldestelle nach § 12 Abs. 1 HinSchG für alle Unternehmen, die mindestens 50 Arbeitnehmer:innen beschäftigen. Das Hinweisgeberschutzgesetz (HinSchG) trat zwar bereits am 2. Juli 2023 in Kraft. Für Unternehmen mit 50 bis 249 Beschäftigten galt bislang aber die Pflicht zur Einrichtung einer internen Meldestelle noch nicht. Unternehmen mit mindestens 50 Mitarbeiter:innen sollten nun die verbleibende Zeit nutzen und sicherstellen, dass die interne Meldestelle bis zum 17. Dezember 2023 eingerichtet ist.

Pflicht zur Einrichtung einer internen Meldestelle

Für Unternehmen mit 50 bis 249 Beschäftigten sieht das HinSchG eine Übergangsfrist vor. Nach § 42 Abs. 1 HinSchG müssen Arbeitgeber abweichend von § 12 Abs. 1 HinSchG erst ab dem 17. Dezember 2023 eine interne Meldestelle einrichten, wenn sie in der Regel 50 bis 249 Beschäftigte haben. Das bedeutet, dass diese Arbeitgeber von der Pflicht befreit sind, direkt mit dem Inkrafttreten des HinSchG am 2. Juli 2023 die interne Meldestelle einzurichten.

Allerdings läuft diese Schonfrist bald ab. Ab dem 17. Dezember 2023 gilt die Pflicht zur Einrichtung einer internen Meldestelle für alle Unternehmen, die mindestens 50 Beschäftigte haben. Halten sich Arbeitgeber nicht an diese Pflicht, droht ihnen nach § 40 Abs. 2 Nr. 2 HinSchG ein Bußgeld. Die Übergangsfrist für das Bußgeld nach § 42 Abs. 2 HinSchG läuft nämlich ebenfalls zeitnah am 1. Dezember 2023 aus.

Pflichten der Meldestelle

Die interne Meldestelle muss Meldungen in mündlicher oder in Textform und auf Wunsch auch in persönlicher Weise ermöglichen. Dabei hat sie die Vertraulichkeit der Hinweisgeber:innen zur gewährleisten. Dies bedeutet allerdings nicht, dass die Meldungen anonym abgegeben werden können müssen. Vertraulichkeit ist nicht mit Anonymität gleichzusetzen.

Die Meldestelle muss den Eingang der Meldung innerhalb von sieben Tagen gegenüber den Hinweisgeber:innen bestätigen. Zudem müssen die Hinweisgeber:innen innerhalb von drei Monaten nach der Eingangsbestätigung darüber informiert werden, welche Maßnahmen bereits ergriffen oder geplant worden sind. Solche Maßnahmen können beispielsweise die Einleitung interner Nachforschungen oder die Befassung einer zuständigen Behörde sein.

Weitere Artikel

GEMA gegen Suno: Was das Münchner KI-Urteil für die vier Nutzungsphasen von KI-Modellen bedeutet

GEMA gegen Suno: Was das Münchner KI-Urteil für die vier Nutzungsphasen von KI-Modellen bedeutet

Am 31. Juli 2026 hat das Landgericht München I im Verfahren GEMA gegen Suno (Az. 42 O 763/25) sein zweites KI-Grundsatzurteil verkündet. Nach GEMA gegen OpenAI (Urteil vom 11. November 2025, Az. 42 O 14139/24), in dem es um Liedtexte ging, hatte die 42. Zivilkammer nun über einen KI-Musikgenerator zu entscheiden. Das Ergebnis ist deutlich: …

Mehr erfahren
FOCUS Business empfiehlt LAUSEN als Top-Wirtschaftskanzlei 2026 im Bereich Medien und Presse

FOCUS Business empfiehlt LAUSEN als Top-Wirtschaftskanzlei 2026 im Bereich Medien und Presse

Erneute Empfehlung als Top-Wirtschaftskanzlei Wir freuen uns über die erneute Empfehlung von FOCUS Business: LAUSEN gehört auch 2026 zu den Top-Wirtschaftskanzleien in Deutschland im Bereich Medien und Presse. Für die Erhebung werden in Deutschland ansässige Wirtschaftskanzleien berücksichtigt. In bis zu 24 Fachgebieten können die Befragten jeweils maximal 20 Kanzleien empfehlen. Die Top-Wirtschaftskanzleien 2026 werden anhand …

Mehr erfahren
Die neuen CRA-Leitlinien der EU-Kommission: Was bei der „wesentlichen Veränderung“ jetzt gilt

Die neuen CRA-Leitlinien der EU-Kommission: Was bei der „wesentlichen Veränderung“ jetzt gilt

Für Eilige Die EU-Kommission hat jüngst Leitlinien zum CRA veröffentlicht. Die Leitlinien zeigen betroffenen Unternehmen zahlreiche Stolperfallen. Eine kontinuierliche CRA-Governance mit klaren Prozessen und Verantwortlichkeiten wird unverzichtbar. Mit 81 Seiten ist der Cyber Resilience Act (CRA) ein echtes Brett an Regulatorik für die digitale Produktsicherheit. Vollständig anzuwenden ist der CRA zwar erst ab dem 11. …

Mehr erfahren