Пропуснете към основното съдържание Изисква се от правото на ЕС за организации с 50+ служители

Съответствие с Директива (ЕС) 2019/1937 #

EthicsPortal е създаден така, че да помага на организацията ви да остане в съответствие с Директива (ЕС) 2019/1937, националната ѝ транспозиция и ОРЗД. Всяка възможност отговаря пряко на правно изискване.

Тази страница е карта между възможност и правно изискване: всеки член на директивата е обвързан с конкретна възможност на EthicsPortal. За това как EthicsPortal тълкува неясните разпоредби — прага от 50 работници и служители, „дължимите последващи действия“, сроковете за съхранение, правното основание по ОРЗД — вижте отделната методология .

Всички 27 държави членки на ЕС са транспонирали директивата в националното си право. Организацията ви трябва да спазва правото в държавата, в която работи. Вижте справката ни по държави за конкретни закони, санкции и компетентни органи. За България това е ЗЗЛПСПОИН .

Последна актуализация: 2026-05-17.


§1. Канали за сигнали (чл. 8) #

Организациите с 50 или повече работници и служители трябва да въведат защитени вътрешни канали за подаване на сигнали.

ИзискванеКак EthicsPortal го покрива
Защитен канал за подаванеШифрован уеб портал със собствен адрес за всяка организация
Поверителност на самоличносттаШифроване на личните данни, без записване на IP адреси, автоматично премахване на метаданните
Достъпен за всички работници и служителиУеб портал, работи на всяко устройство, без приложение и без регистрация
Гъвкав за организациятаНастройваеми категории, лого и приветствен текст

§2. Процедури по подаване (чл. 9) #

ИзискванеЧленКак EthicsPortal го покрива
Определяне на безпристрастно лице или звеноArt. 9(1)(c)Система за възлагане на преписки с ролеви достъп
Потвърждение на получаването в 7-дневен срокArt. 9(1)(b)Автоматично следене на сроковете с известия по имейл
Дължими последващи действияArt. 9(1)(d)Проследяване на състоянието на преписката, вътрешни бележки и пълна одитна следа
Обратна информация в тримесечен срокArt. 9(1)(f)Автоматично следене на 3-месечния срок с предупреждения
Възможност за устно подаванеArt. 9(2)Настройваем телефонен номер на портала; обработващите могат да завеждат сигнали, постъпили по телефон, на живо или писмено
Информация за външните каналиArt. 9(1)(g)Порталът показва информация за правото на подателя да се обърне към компетентните органи

§3. Обхват на защитата (чл. 4) #

Директивата защитава не само работниците и служителите, но и изпълнителите, доставчиците, акционерите и други трети лица.

EthicsPortal показва ясно в портала, че подаването на сигнали е отворено за работници и служители, изпълнители, доставчици и други трети лица.


§4. Забрана на репресивните ответни действия (чл. 6, 19–21) #

Подателите трябва да бъдат информирани, че репресивните ответни действия са забранени по закон.

EthicsPortal показва изрично уведомление срещу репресивните ответни действия на всяка страница на портала преди подаване.


§5. Поверителност на самоличността (чл. 16) #

ИзискванеКак EthicsPortal го покрива
Самоличността не се разкрива извън кръга на оправомощенитеРолеви контрол на достъпа
Анонимност на обработващия пред подателяВ съобщенията се изписва само „Служител по сигнала“
Шифроване на чувствителните данниИмената, данните за контакт, описанията и съобщенията се съхраняват шифровано

Без ИИ обработка на съдържанието на сигнали. Поверителността по Art. 16 обхваща и кои трети страни виждат сигнала. EthicsPortal не предава съдържание на сигнали, самоличност на подателя или комуникация по преписки към голям езиков модел или ИИ услуга за инференция — нито за категоризиране, нито за обобщаване, нито за превод. Никой ИИ доставчик (OpenAI, Anthropic, Google, Mistral или друг) не е подизпълнител. Това премахва цял клас уточнения за подизпълнители от вашето DPA и премахва съображенията по Art. 22 (автоматизирано вземане на решения) от вашата DPIA. Виж списъка с подизпълнители за съответния запис.

Две допълнителни причини това да е решение на ниво поверителност, а не предпочитание към функционалност:


§6. Водене на записи (чл. 18) #

ИзискванеКак EthicsPortal го покрива
Поддържане на записи за всеки сигналПълна одитна следа на всички действия
Сигурно съхранениеВсички чувствителни полета се съхраняват шифровано
Възможност за извличанеПълно сваляне на преписката в PDF
Изтриване, когато вече не е необходимоНастройваем срок за съхранение с автоматично изтриване

§7. Съответствие с ОРЗД #

ИзискванеЧленКак EthicsPortal го покрива
Правно основание за обработванетоЧл. 6, ал. 1, буква в)Обработването е необходимо за спазване на правно задължение
Уведомяване за обработванетоЧл. 13 и 14Уведомление за поверителност преди изпращане на сигнала
Свеждане на данните до минимумЧл. 5, ал. 1, буква в)Събират се само съществените полета; името и данните за контакт са по желание
Ограничение на съхранениетоЧл. 5, ал. 1, буква д)Настройваем срок на съхранение с автоматично изтриване
Цялостност и поверителностЧл. 5, ал. 1, буква е)Шифроване при съхранение, без записване на IP адреси, автоматично премахване на метаданните
Право на изтриванеЧл. 17Автоматично и ръчно изтриване

§8. Технически и организационни мерки #

МяркаПодробност
Шифроване при съхранениеОписанията, имената, данните за контакт и съобщенията се съхраняват шифровано
Без записване на IP адресиИзползват се само необратими еднопосочни хеш стойности
Премахване на метаданнитеEXIF данните се премахват автоматично
Анонимност на обработващитеПодателите не виждат истинските им имена
Ограничаване на честотатаПубличните адреси на портала са ограничени срещу злоупотреба
Контрол на достъпаСамо оправомощените обработващи виждат сигналите
Одитна следаВсяко действие се записва с дата и час, извършител и тип на действието

§9. Какво вашата организация все още трябва да направи #

EthicsPortal покрива техническите изисквания. Вашата организация остава отговорна за:


Въпроси? #

Администраторите могат да свалят доклад за съответствие в PDF направо от настройките на портала. Той включва контролен списък по Директива (ЕС) 2019/1937, показатели за спазване на сроковете, мерки за защита на данните и обобщение на одитната следа.

За специфични изисквания по държави вижте нашата справка по държави . Ако ви е нужна помощ за доказване на съответствие пред правния ви екип или регулатор, пишете на legal@ethicsportal.eu .

Последна актуализация: