Control One
Begrip Algemeen

Wat is een klokkenluidersregeling?

3 min leestijd Bijgewerkt op 17 juli 2026

Direct antwoord

Een klokkenluidersregeling is de interne meldprocedure voor (vermoedens van) misstanden en schendingen van EU-recht, wettelijk verplicht voor werkgevers met 50 of meer medewerkers (Wet bescherming klokkenluiders). De eisen: een veilig meldkanaal (ook anoniem mogelijk maken heeft de voorkeur), ontvangstbevestiging binnen 7 dagen en terugkoppeling binnen 3 maanden, een onafhankelijke behandelaar, geregistreerde meldingen en een verbod op benadeling van melders. De OR heeft instemmingsrecht op de regeling.

De klokkenluidersregeling is het formele antwoord op een ongemakkelijke vraag: wat gebeurt er als een medewerker iets ernstigs ziet, fraude, een veiligheidsrisico, een datalek dat wordt weggemoffeld, en het intern wil melden? Sinds de Wet bescherming klokkenluiders is het antwoord voor werkgevers vanaf 50 medewerkers wettelijk voorgeschreven.

Wat de wet eist

Een interne meldprocedure met: een veilig kanaal (schriftelijk, mondeling of beide; de mogelijkheid tot anoniem melden is sterk aan te raden), een onafhankelijke, deskundige behandelaar (een functionaris, commissie of externe partij), termijnen (ontvangstbevestiging binnen 7 dagen, informatie over de beoordeling binnen 3 maanden), registratie van meldingen in een register, geheimhouding van de identiteit van de melder, en het benadelingsverbod: melders die te goeder trouw melden, mogen op geen enkele wijze worden benadeeld (ontslag, overplaatsing, pesterijen), met omgekeerde bewijslast: de werkgever moet aantonen dat een maatregel niets met de melding te maken had. De OR heeft instemmingsrecht op de regeling.

De inrichting die werkt

De regeling slaagt op dezelfde voorwaarden als elk meldkanaal: bekendheid (onderdeel van onboarding en het personeelshandboek), laagdrempeligheid, zichtbare onafhankelijkheid van de behandelaar (bij kleinere organisaties is een externe meldlijn of vertrouwenspersoon-plus-externe-behandelaar de geloofwaardige route) en serieuze opvolging met terugkoppeling. Leg de scheidslijnen uit: misstanden via deze regeling, ongewenst gedrag via de vertrouwenspersoon, beveiligingsincidenten via het securitymeldpunt, met doorverwijzing over en weer zodat geen melding tussen wal en schip valt.

De verbinding met de managementsystemen

De regeling raakt meerdere systemen: het is een wettelijke eis in het complianceregister, een governance-element dat auditors en grote klanten (en de CSRD) steeds vaker uitvragen, en cultureel de grote broer van de meldkanalen die ISO 27001 (6.8) en 45001 (participatie, meldcultuur) al vragen: één samenhangend meldlandschap waarin melden veilig is, is sterker dan drie losse loketten.

Zo werkt dit in Control One

In de portal staat bij elk onderdeel uitleg in gewone taal, precies op het moment dat je het nodig hebt.

Bekijk alle functies

Veelgestelde vragen

Wat telt als een misstand?

Een (dreigende) schending van wettelijke voorschriften of een gevaar voor het maatschappelijk belang: fraude, corruptie, gevaar voor veiligheid, gezondheid of milieu, en schendingen van EU-recht (waaronder privacy, aanbesteding, productveiligheid). Persoonlijke arbeidsconflicten vallen er buiten; die horen bij de vertrouwenspersoon of HR, en een goede regeling legt dat onderscheid uit.

Mag een melder direct extern melden?

Ja: sinds de Wet bescherming klokkenluiders mag een melder direct bij een bevoegde externe autoriteit melden (zoals het Huis voor Klokkenluiders, de AP of de Arbeidsinspectie) zonder eerst intern te melden, met behoud van bescherming. Dat maakt een goed werkend intern kanaal des te belangrijker: je wilt het zelf als eerste horen.