Bindende Verpflichtungen ISO 14.001

Bindende Verpflichtungen nach ISO 14.001

 

Die Legal Compliance im Unternehmen ist kein isoliertes Dokument oder eine Softwarelösung, sondern ein zentraler Bestandteil eines gelebten Managementsystems.

Ich berate Sie in der Optimierung Ihrer Legal Compliance und Ihrer Prozesse im Unternehmen.

 

ISO 14.001 Bindende Verpflichtungen

 

1. Was sind „bindende Verpflichtungen“?

Die Norm versteht darunter zwei Gruppen:

  1. Rechtliche Anforderungen, die die Organisation einhalten muss.
  2. Andere Anforderungen, die sie einhalten muss oder zu deren Einhaltung sie sich freiwillig entschließt.

Dazu können beispielsweise gehören:

  • Gesetze und Verordnungen
  • Anforderungen von Behörden
  • Genehmigungsbescheide, Bewilligungen und Lizenzen
  • behördliche Weisungen, Regeln und Anleitungen
  • Urteile von Gerichten oder Verwaltungsgerichten
  • Verträge und vertragliche Verpflichtungen
  • Vereinbarungen mit Behörden oder Kunden
  • Vereinbarungen mit NGOs oder gesellschaftlichen Gruppen
  • organisatorische Anforderungen
  • freiwillige Prinzipien und Verhaltenskodizes
  • Umweltkennzeichnungen bzw. freiwillige Umweltverpflichtungen
  • relevante Unternehmens- oder Branchenstandards.

Wichtig: Ein „Rechtsregister“ oder eine Softwarelösung sind in der Norm nicht ausdrücklich als Dokument mit genau dieser Bezeichnung vorgeschrieben. Vorgeschrieben ist aber, dass die bindenden Verpflichtungen als dokumentierte Information verfügbar sind.

 

2. Was muss die Organisation mit den rechtlichen Anforderungen tun?

Kernforderung ist ISO 14001:2026, 6.1.3 „Bindende Verpflichtungen“.

Die Organisation muss:

Anforderung

Was das praktisch bedeutet

Bestimmen

Ermitteln, welche rechtlichen/sonstigen Verpflichtungen zu den eigenen Umweltaspekten gehören

Zugreifen können

Die jeweils relevante Anforderung muss verfügbar und auffindbar sein

Anwendbarkeit bestimmen

Festlegen, wie die jeweilige Verpflichtung auf die Organisation bzw. konkrete Tätigkeit zutrifft

Beachten

Die Verpflichtungen müssen beim Aufbau, Betrieb, Erhalt und bei der Verbesserung des UMS berücksichtigt werden

Dokumentieren

Die bindenden Verpflichtungen müssen als dokumentierte Information verfügbar sein

Das ist mehr als eine bloße Liste von Gesetzen: Die Organisation muss nachvollziehbar verstehen, welche Anforderungen für sie gelten und wie sie sich auf die Organisation auswirken.

 

3. Welche Inhalte sollte ein Rechtsregister daher abbilden?

Die Norm schreibt kein konkretes Tabellenformat vor. Aus den Anforderungen lässt sich aber ein zweckmäßiger Aufbau ableiten.

Ein belastbares Rechtsregister sollte mindestens ermöglichen, folgende Fragen zu beantworten.

praktische Umsetzungsempfehlung aus den Normanforderungen

ISO Rechtsregister Rechtskataster

 

4. Woher kommen die rechtlichen Anforderungen?

Der informative Anhang A.6.1.3 nennt ausdrücklich verschiedene Quellen.

Rechtliche Quellen

Insbesondere:

  • internationale Gesetze und Regelungen
  • nationale Gesetze und Vorschriften
  • lokale Gesetze und Vorschriften
  • Anforderungen staatlicher Stellen und anderer relevanter Behörden
  • Genehmigungen und Genehmigungsbescheide
  • Lizenzen
  • sonstige Erlaubnisse
  • Weisungen und Regeln von Aufsichtsbehörden
  • Anleitungen von Aufsichtsbehörden
  • gerichtliche Entscheidungen
  • verwaltungsgerichtliche Entscheidungen.

Sonstige bindende Anforderungen

Zum Beispiel:

  • Verträge
  • Kundenvereinbarungen
  • Vereinbarungen mit Behörden
  • Vereinbarungen mit NGOs
  • interne organisatorische Anforderungen
  • freiwillige Prinzipien
  • Verhaltenskodizes
  • freiwillige Kennzeichnungen
  • freiwillige Umweltverpflichtungen
  • Branchenstandards.

 

5. Interessierte Parteien → bindende Verpflichtungen

Das beginnt bereits bei 4.2.

Die Organisation muss bestimmen:

  1. welche interessierten Parteien relevant sind,
  2. welche Erfordernisse und Erwartungen diese haben und
  3. welche davon zu bindenden Verpflichtungen werden und deshalb durch das Umweltmanagementsystem behandelt werden.

Ein wichtiger Unterschied:

Eine Forderung einer interessierten Partei ist nicht automatisch eine bindende Verpflichtung.

Sie wird insbesondere dann zu einer bindenden Verpflichtung, wenn sie aufgrund einer rechtlichen Grundlage verpflichtend ist oder die Organisation beschließt, sie einzuhalten.

 

6. Rechtsregister ≠ bloße Gesetzesliste

Ein Register sollte nicht nur beispielsweise enthalten:

AWG – relevant
Wasserrechtsgesetz – relevant
Gewerbeordnung – relevant

Denn 6.1.3 verlangt zusätzlich, dass die Organisation bestimmt, wie die Verpflichtungen auf sie anwendbar sind.

beispielsweise:

Rechtsquelle: Abfallrechtliche Vorschrift
Anwendbarkeit: aufgrund der am Standort anfallenden gefährlichen Abfälle
Verpflichtung: bestimmte Dokumentations-/Nachweis-/Lageranforderungen, Handlungsanweisungen, Aufgaben in Form von Rechtspflichten
Umsetzung: definierter betrieblicher Prozess
Nachweis: konkrete Aufzeichnung / Meldung / Prüfung
Verantwortlich: Funktion X
Einhaltungsprüfung: jährlich bzw. anlassbezogen

Damit wird aus einem Rechtskataster ein EHS-Compliance Instrument.

Dashboard

 

7. Rechtsänderungen, EHS-Rechtsnews – besonders wichtig

Die Norm behandelt Änderungen ausdrücklich.

Bei der Planung von Änderungen muss die Organisation unter anderem Änderungen bei den bindenden Verpflichtungen berücksichtigen.

Dabei geht es nicht nur um Änderungen von Gesetzen.

Die Norm nennt als mögliche Änderungen beispielsweise:

  • neue oder geänderte Produkte
  • Dienstleistungen
  • Verfahren
  • Betriebsabläufe
  • Anlagen und Einrichtungen
  • Änderungen bei bindenden Verpflichtungen
  • neue Erkenntnisse zu Umweltaspekten und Umweltauswirkungen
  • Entwicklungen bei Wissen und Technologie
  • Änderungen technischer Spezifikationen
  • Fusionen, Übernahmen, Joint Ventures oder Veräußerungen
  • Änderungen bei Personal oder externen Anbietern
  • Betriebsunterbrechungen.

Daraus ergibt sich praktisch ein Rechtsänderungsprozess:

Rechtsänderung erkennen → Relevanz prüfen → Anwendbarkeit bestimmen → Auswirkungen bewerten → Maßnahmen festlegen → Umsetzung durchführen → Nachweis aktualisieren → Wirksamkeit/Konformität prüfen.

 

8. Was muss bei einer Rechtsänderung dokumentiert werden?

Die Norm schreibt nicht vor, dass zwingend ein eigenes „Rechtsänderungsprotokoll“ existieren muss.

Die Anforderungen an dokumentierte Information führen aber dazu, dass Änderungen kontrolliert werden müssen.

Bei dokumentierter Information sind insbesondere vorgesehen:

  • eindeutige Kennzeichnung/Beschreibung
  • Datum bzw. Referenz
  • angemessenes Format und Medium
  • Überprüfung
  • Genehmigung
  • Verfügbarkeit am benötigten Ort
  • Schutz vor Verlust oder unsachgemäßer Verwendung
  • Verteilung und Zugriff
  • Speicherung und Erhaltung
  • Überwachung von Änderungen, z. B. Versionskontrolle
  • Aufbewahrung und weitere Verfügung.

Das ist für ein Rechtsregister besonders relevant.

 

 

9. Sinnvoller Änderungsnachweis

Für die Praxis ist daher eine Änderungshistorie in der EHS-Compliance oder als verknüpfter Nachweis sinnvoll:

Damit kann ein Auditor nachvollziehen:

Was hat sich geändert? → Warum ist es relevant? → Was wurde daraus gemacht? → Wer hat es umgesetzt? → Wie wird die Einhaltung nachgewiesen?

Rechtsänderungen Umweltrecht

 

10. Einhaltung der Verpflichtungen muss regelmäßig bewertet werden

Das ist 9.1.2 – Bewertung der Einhaltung von Verpflichtungen.

Die Organisation muss Prozesse aufbauen, verwirklichen und aufrechterhalten, um die Einhaltung ihrer bindenden Verpflichtungen zu bewerten.

Sie muss:

a) festlegen, wie häufig die Einhaltung bewertet wird,

b) die Einhaltung bewerten und erforderlichenfalls Maßnahmen ergreifen,

c) Kenntnisse und Verständnis über ihren Compliance-Status aufrechterhalten.

Außerdem muss angemessene dokumentierte Information als Nachweis der Ergebnisse der Compliance-Bewertung verfügbar sein.

Damit ergibt sich ein zweiter wichtiger Unterschied:

Rechtsregister = Welche Verpflichtungen gelten?
Compliance-Bewertung = Halten wir sie tatsächlich ein?

 

11. Welche Nachweise sind dafür sinnvoll?

Die Norm schreibt nicht eine bestimmte Nachweisliste vor. Die Dokumentation sollte aber geeignet sein, die Einhaltung nachzuweisen.

Beispiele:

  • behördliche Genehmigungen
  • aktuelle Bescheide
  • Meldungen an Behörden
  • Prüfberichte
  • Messberichte
  • Abfallnachweise
  • Emissionsmessungen
  • Aufzeichnungen über Wartungen/Prüfungen
  • Schulungsnachweise
  • Betriebsaufzeichnungen
  • Inspektionsprotokolle
  • behördliche Kommunikation
  • interne Compliance-Checks
  • Auditberichte
  • Nachweise über ergriffene Korrekturmaßnahmen.

Die Norm weist ausdrücklich darauf hin, dass Aufzeichnungen dazu dienen, die Einhaltung bindender Verpflichtungen nachzuweisen. Die Aufbewahrungsdauer ist dabei mit den aufgrund der bindenden Verpflichtungen erforderlichen Aufbewahrungsfristen abzustimmen.

 

12. Was passiert bei einer festgestellten Nichtkonformität?

Wenn die Compliance-Prüfung zeigt, dass eine Verpflichtung nicht eingehalten wird, greift 10.2 Nichtkonformität und Korrekturmaßnahmen.

Die Organisation muss insbesondere:

  1. auf die Nichtkonformität reagieren,
  2. erforderlichenfalls korrigieren,
  3. mit den Folgen umgehen,
  4. gegebenenfalls nachteilige Umweltauswirkungen mindern,
  5. die Ursache untersuchen,
  6. prüfen, ob vergleichbare Nichtkonformitäten bestehen oder auftreten können,
  7. notwendige Maßnahmen einleiten,
  8. die Wirksamkeit der Korrekturmaßnahme überprüfen,
  9. erforderlichenfalls das Umweltmanagementsystem ändern.

Das bedeutet: Ein Rechtsregister darf nicht bei der Feststellung „nicht konform“ enden.

 

13. Managementbewertung

Auch die oberste Leitung muss die rechtliche Compliance regelmäßig im Rahmen der Managementbewertung berücksichtigen.

Als Input verlangt 9.3.2 unter anderem:

  • Veränderungen bei interessierten Parteien einschließlich bindender Verpflichtungen
  • Informationen über die Umweltleistung
  • Nichtkonformitäten und Korrekturmaßnahmen
  • Ergebnisse von Überwachungen und Messungen
  • Einhaltung der bindenden Verpflichtungen
  • Auditergebnisse.

Die Ergebnisse der Managementbewertung müssen dokumentiert werden.

 

14. Der komplette Kreislauf

Die Anforderungen lassen sich sehr gut als Compliance-Regelkreis darstellen:

1. Umweltaspekte ermitteln
↓
2. relevante interessierte Parteien bestimmen
↓
3. bindende Verpflichtungen identifizieren
↓
4. Rechtsanforderungen beschaffen und zugänglich machen
↓
5. Anwendbarkeit auf die eigene Organisation bestimmen
↓
6. Rechtsregister / Compliance-Kataster führen
↓
7. Anforderungen in Prozesse und betriebliche Kriterien übertragen
↓
8. Rechtsänderungen überwachen
↓
9. Änderungen bewerten und umsetzen
↓
10. Einhaltung regelmäßig bewerten
↓
11. Nachweise dokumentieren
↓
12. Nichtkonformitäten korrigieren
↓
13. Ergebnisse in interne Audits und Managementbewertung einbringen
↓
14. Rechtsregister und UMS fortlaufend aktualisieren

Die Norm beschreibt diesen Zusammenhang ausdrücklich: bindende Verpflichtungen bestimmen, Betriebsabläufe entsprechend durchführen, Einhaltung regelmäßig bewerten und Nichtkonformitäten korrigieren.

 

15. Konkrete Empfehlung - kurz gesagt

Ein ISO-14001-konformes System für bindende Verpflichtungen sollte nachweisen können:

Welche rechtlichen Anforderungen gelten?
→ Rechtsregister - EHS-Compliance

Warum gelten sie für uns?
→ Anwendbarkeitsbewertung – gemeinsame Bewertung, Workshop mit EHS-Consult

Was müssen wir konkret tun?
→ Verpflichtung/Prozess/Verantwortlichkeit - EHS-Compliance

Woher wissen wir, dass sich nichts geändert hat?
→ Rechtsänderungsüberwachung durch EHS-Rechtsnews

Was passiert bei einer Änderung?
→ Auswirkungsanalyse + Änderungsmaßnahmen: EHS-Rechtsnews und Workshop mit EHS-Consult

Halten wir die Anforderungen ein?
→ regelmäßige Compliance-Bewertung, Auditierung durch EHS-Consult

Womit können wir das beweisen?
→ dokumentierte Information/Nachweise – Dokumentation in EHS-Compliance

Was passiert bei Abweichungen?
→ Nichtkonformität + Korrekturmaßnahme - Dokumentation in EHS-Compliance

Wie wird das Management eingebunden?
→ Managementbewertung Dokumentation in EHS-Compliance

Deswegen: Die Legal Compliance im Unternehmen ist kein isoliertes Dokument oder eine Softwarelösung, sondern ein zentraler Bestandteil eines gelebten Managementsystems.

 

Wir machen Recht verständlich und unterstützen Sie in der Organisation Ihrer Legal Compliance.