🇪🇸 España · Ley 2/2023

Canal de denuncias para empresas españolas

En España, la Ley 2/2023 obliga a empresas con 50+ personas trabajadoras y a todas las entidades del sector público a disponer de un canal interno de denuncias. La autoridad externa es la AAI. Las sanciones administrativas alcanzan 1.000.000 € para personas jurídicas en casos muy graves.

LeyLey 2/2023, de 20 de febrero
En vigor desde13 jun 2023 (250+); 1 dic 2023 (50-249)
UmbralPrivado 50+ empleados; público todos los tamaños
AutoridadAutoridad Independiente de Protección del Informante (AAI)
SancionesHasta 1.000.000 € (personas jurídicas, casos muy graves)
Empresas afectadas~36.000 empresas con 50+ empleados

Qué exige la Ley 2/2023

Sanciones AAI con detalle

El art. 23 establece tres bandas de sanciones:

Las sanciones publicadas hasta 2026 han variado entre 40.000 € y 400.000 €. El techo de 1.000.000 € no se ha alcanzado todavía en un caso individual pero está reservado para casos acumulativos o de represalia agravada.

Cómo Confidly cumple con la Ley 2/2023

Precios para empresas españolas

Tres planes en euros, IVA en inversión del sujeto pasivo para B2B intra-UE. Elija por número de personas trabajadoras; el resto está incluido.

Preguntas frecuentes: Ley 2/2023

¿Qué empresas están obligadas por la Ley 2/2023?
Empresas privadas con 50+ personas trabajadoras en los 12 meses anteriores y todas las entidades del sector público, con independencia de su tamaño (con excepciones para municipios de menos de 10.000 habitantes en algunas funciones). El umbral se calcula por persona jurídica.
¿Desde cuándo está en vigor la obligación de canal interno?
Empresas privadas con 250+ empleados: desde el 13 de junio de 2023. Empresas privadas con 50-249 empleados: desde el 1 de diciembre de 2023. Entidades públicas obligadas desde el 13 de junio de 2023.
¿Cuál es la autoridad competente?
La Autoridad Independiente de Protección del Informante (AAI), con sede en Madrid. La AAI recibe denuncias externas, supervisa los canales internos e impone sanciones administrativas. Trabaja en coordinación con la AEPD en cuestiones de protección de datos.
¿Cuáles son las sanciones más altas en la UE?
Sí. España fija el techo de sanción administrativa más alto de la UE: hasta 1.000.000 € para personas jurídicas en casos muy graves (represalia, vulneración deliberada de confidencialidad, obstrucción sistémica). Las sanciones publicadas en 2024-2025 oscilan entre 40.000 y 400.000 €.
¿Se admiten denuncias anónimas?
Sí. La Ley 2/2023 exige que los canales internos acepten denuncias anónimas. La AAI también acepta denuncias anónimas en su canal externo. La protección frente a represalias se activa cuando el denunciante anónimo es identificado posteriormente.
¿Hay que negociar con la representación de las personas trabajadoras?
Sí. El art. 5(2) de la Ley 2/2023 obliga a negociar el procedimiento interno con la representación legal de las personas trabajadoras (art. 64 ET). La AAI considera la falta de negociación una deficiencia, citada en aproximadamente el 20% de las inspecciones.
¿Cuánto tiempo se conservan los datos?
10 años si la denuncia da lugar a procedimientos penales; 3 años en casos cerrados sin actuación adicional. El registro de auditoría se conserva 7 años para demostrar la conformidad con el art. 18 de la Directiva.

Starter

Legally compliant on day one. For up to 100 employees.

39 /mo
Billed annually (€468/yr)
  • 1 channel, up to 100 employees
  • Country-specific intake (HinSchG, Loi Sapin II, D.lgs 24, Ley 2, Wbk)
  • Audio and video attachments (oral statements upload alongside documents)
  • Auto reporter status updates at 7 days and 3 months (Directive Art. 9)
  • AI summary + severity hint, anonymous two-way chat
  • EU data hosting, GDPR DPA, metadata-stripped uploads
Start free trial
Most popular

Pro

Investigations, not just intake. For 100 to 500 employees.

124 /mo
Billed annually (€1488/yr)
  • Everything in Starter
  • Up to 500 employees, AI in 25+ languages, SSO (SAML / Google / M365)
  • AI case clustering: surfaces when multiple anonymous reports describe the same pattern
  • Custom investigation playbooks + auto-escalation rules + conflict-of-interest detector
  • Native HRIS sync (Personio, BambooHR) + Slack and Teams alerts
  • WhatsApp + SMS intake, auto-generated annual compliance report (country-tailored PDF)
Start free trial

Enterprise

Group structures, sovereign data, your brand.

332 /mo
Billed annually (€3984/yr)
  • Everything in Pro
  • Up to 5 channels, 2,000 employees, per-channel EU residency (DE→DE, FR→FR) + custom retention
  • White-label intake on your domain (speakup.acme.com) with custom DPA and branding
  • Multi-entity console for holdings: isolated audit trails per subsidiary
  • External ombudsperson seats: time-boxed lawyer or auditor access per case
  • SCIM, REST API, webhooks, BYOK encryption, dedicated CS, 99.9% SLA
Start free trial

Cumplimiento de la Ley 2/2023 en 15 minutos

14 días de prueba gratuita. Alojamiento UE. Sin tarjeta de crédito.

¿Multi-entidad? Hablemos →