<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Сигурно подаване на сигнали за съответствие с изискванията на ЕС — EthicsPortal</title><link>https://ethicsportal.eu/bg/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>bg</language><lastBuildDate>Fri, 24 Apr 2026 18:25:11 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/bg/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Закон за защита на подателите на сигнали в България — ЗЗЛПСПОИН</title><link>https://ethicsportal.eu/bg/whistleblower-laws/bulgaria/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/bulgaria/</guid><description>Българският закон за защита на лицата, подаващи сигнали: прагът от 50 работници, двойната роля на КЗЛД и официалните насоки за прилагане.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-в-българия&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали в България
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2-%d0%b1%d1%8a%d0%bb%d0%b3%d0%b0%d1%80%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;България транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Закона за защита на лицата, подаващи сигнали или публично оповестяващи информация за нарушения&amp;lt;/strong&amp;gt;, в сила от &amp;lt;strong&amp;gt;4 май 2023 г.&amp;lt;/strong&amp;gt; Българският режим е особен с това, че КЗЛД е едновременно централен външен орган и орган по защита на личните данни.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;приложим-закон&amp;#34;&amp;gt;
Приложим закон
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b8%d0%bc-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/%D0%BF%D1%80%D0%B0%D0%B2%D0%BD%D0%B0-%D1%80%D0%B0%D0%BC%D0%BA%D0%B0-%D0%BD%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB%D0%BD%D0%B0/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD-%D0%B7%D0%B0-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BD%D0%B0-%D0%BB%D0%B8%D1%86%D0%B0%D1%82%D0%B0-%D0%BF%D0%BE%D0%B4%D0%B0%D0%B2%D0%B0%D1%89%D0%B8-%D1%81%D0%B8%D0%B3/?hilite=%D0%B7%D0%B0%D0%BF%D0%BE%D0%B2%D0%B5%D0%B4&amp;amp;#43;%E2%84%960496&amp;amp;#43;04.05.2023&amp;#34;&amp;gt;Законът — официална страница на КЗЛД&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/en/whistleblowers-protection/implementation-of-the-system-for-protection-of-persons-reporting-or-publicly-disclosing-information-about-breaches/&amp;#34;&amp;gt;КЗЛД — насоки за изграждане на системата&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-има-вътрешен-канал&amp;#34;&amp;gt;
Кой трябва да има вътрешен канал
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%b8%d0%bc%d0%b0-%d0%b2%d1%8a%d1%82%d1%80%d0%b5%d1%88%d0%b5%d0%bd-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Частните работодатели с &amp;lt;strong&amp;gt;50 или повече работници&amp;lt;/strong&amp;gt; са в обхвата на закона. За групата &amp;lt;strong&amp;gt;50-249&amp;lt;/strong&amp;gt; задължението се прилага от &amp;lt;strong&amp;gt;17 декември 2023 г.&amp;lt;/strong&amp;gt; За задължените субекти от публичния сектор правилата важат по принцип от 4 май 2023 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;външен-орган&amp;#34;&amp;gt;
Външен орган
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%bd%d1%88%d0%b5%d0%bd-%d0%be%d1%80%d0%b3%d0%b0%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/en/whistleblowers-protection/implementation-of-the-system-for-protection-of-persons-reporting-or-publicly-disclosing-information-about-breaches/&amp;#34;&amp;gt;Комисията за защита на личните данни&amp;lt;/a&amp;gt; е централният външен орган и публикува образци, указания и често задавани въпроси за задължените субекти.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;орган-по-защита-на-данните&amp;#34;&amp;gt;
Орган по защита на данните
&amp;lt;a href=&amp;#34;#%d0%be%d1%80%d0%b3%d0%b0%d0%bd-%d0%bf%d0%be-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Същата &amp;lt;a href=&amp;#34;https://cpdp.bg/%D0%BF%D0%BE%D0%B4%D0%B0%D0%B2%D0%B0%D0%BD%D0%B5-%D0%BD%D0%B0-%D0%B6%D0%B0%D0%BB%D0%B1%D0%B8-%D0%B8-%D1%81%D0%B8%D0%B3%D0%BD%D0%B0%D0%BB%D0%B8-%D0%B4%D0%BE-%D0%BA%D0%B7%D0%BB%D0%B4/&amp;#34;&amp;gt;КЗЛД&amp;lt;/a&amp;gt; е и националният надзорен орган по защита на личните данни.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;основни-практически-изисквания&amp;#34;&amp;gt;
Основни практически изисквания
&amp;lt;a href=&amp;#34;#%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%bd%d0%b8-%d0%bf%d1%80%d0%b0%d0%ba%d1%82%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b8-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Общини с под 10 000 жители или с по-малко от 50 работници могат да споделят ресурси за приемане и последващи действия.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Частни субекти с 50-249 работници също могат да споделят ресурси за приемане и обработване на сигнали.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;КЗЛД очаква непубличен регистър на сигналите и ясна публична информация как се използва каналът.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;официални-източници&amp;#34;&amp;gt;
Официални източници
&amp;lt;a href=&amp;#34;#%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d0%bd%d0%b8-%d0%b8%d0%b7%d1%82%d0%be%d1%87%d0%bd%d0%b8%d1%86%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/%D0%BF%D1%80%D0%B0%D0%B2%D0%BD%D0%B0-%D1%80%D0%B0%D0%BC%D0%BA%D0%B0-%D0%BD%D0%B0%D1%86%D0%B8%D0%BE%D0%BD%D0%B0%D0%BB%D0%BD%D0%B0/%D0%B7%D0%B0%D0%BA%D0%BE%D0%BD-%D0%B7%D0%B0-%D0%B7%D0%B0%D1%89%D0%B8%D1%82%D0%B0-%D0%BD%D0%B0-%D0%BB%D0%B8%D1%86%D0%B0%D1%82%D0%B0-%D0%BF%D0%BE%D0%B4%D0%B0%D0%B2%D0%B0%D1%89%D0%B8-%D1%81%D0%B8%D0%B3/?hilite=%D0%B7%D0%B0%D0%BF%D0%BE%D0%B2%D0%B5%D0%B4&amp;amp;#43;%E2%84%960496&amp;amp;#43;04.05.2023&amp;#34;&amp;gt;Законът — официална страница на КЗЛД&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/en/whistleblowers-protection/implementation-of-the-system-for-protection-of-persons-reporting-or-publicly-disclosing-information-about-breaches/&amp;#34;&amp;gt;КЗЛД — изграждане на системата&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/en/frequently-asked-questions-on-the-wpa/&amp;#34;&amp;gt;КЗЛД — често задавани въпроси&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://cpdp.bg/%D0%BF%D0%BE%D0%B4%D0%B0%D0%B2%D0%B0%D0%BD%D0%B5-%D0%BD%D0%B0-%D0%B6%D0%B0%D0%BB%D0%B1%D0%B8-%D0%B8-%D1%81%D0%B8%D0%B3%D0%BD%D0%B0%D0%BB%D0%B8-%D0%B4%D0%BE-%D0%BA%D0%B7%D0%BB%D0%B4/&amp;#34;&amp;gt;КЗЛД — жалби и сигнали&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Активирайте своя канал за сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Ако служителите трябва да питат къде е каналът за подаване на сигнали, значи нямате такъв</title><link>https://ethicsportal.eu/bg/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>Правото на ЕС изисква работодателите да информират работниците за канала за подаване на сигнали. Ако откриването му изисква да попиташ някого, каналът вече е компрометиран.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ако-служителите-трябва-да-питат-къде-е-каналът-за-подаване-на-сигнали-значи-нямате-такъв&amp;#34;&amp;gt;
Ако служителите трябва да питат къде е каналът за подаване на сигнали, значи нямате такъв
&amp;lt;a href=&amp;#34;#%d0%b0%d0%ba%d0%be-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%bf%d0%b8%d1%82%d0%b0%d1%82-%d0%ba%d1%8a%d0%b4%d0%b5-%d0%b5-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d1%8a%d1%82-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%bd%d0%b0%d1%87%d0%b8-%d0%bd%d1%8f%d0%bc%d0%b0%d1%82%d0%b5-%d1%82%d0%b0%d0%ba%d1%8a%d0%b2&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Служител подозира измама. Иска да подаде сигнал. Първата му стъпка не трябва да бъде да отиде при HR и да попита: „Имаме ли канал за подаване на сигнали?“&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Самият акт на питане вече е сигнал. Именно в този тип работна среда, за която съществува Директивата &amp;amp;mdash; среда, в която има нарушение и някой иска да го съобщи &amp;amp;mdash; разпитването къде е каналът показва на околните, че човекът мисли да подаде сигнал. Още преди да е написал и една дума, той вече е изложен.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;законът-е-ясен-служителите-трябва-да-бъдат-информирани&amp;#34;&amp;gt;
Законът е ясен: служителите трябва да бъдат информирани
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d1%8a%d1%82-%d0%b5-%d1%8f%d1%81%d0%b5%d0%bd-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%b1%d1%8a%d0%b4%d0%b0%d1%82-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b8%d1%80%d0%b0%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директива (ЕС) 2019/1937 и националните закони за транспониране не изискват само да създадете канал. Те изискват и работниците да бъдат информирани за него.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Член 9(1)(g)&amp;lt;/strong&amp;gt; изисква „ясна и леснодостъпна информация“ относно вътрешните и външните процедури за подаване на сигнали. Това не е по избор. Ако имате канал, но служителите ви не знаят, че съществува, не сте в съответствие.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Националните закони често отиват още по-далеч:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; работодателите трябва да предоставят ясна и леснодостъпна информация за вътрешните и външните процедури&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; дружествата трябва да публикуват достъпна информация за процедурите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/poland/&amp;#34;&amp;gt;Полша&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; работодателите трябва да установят и публикуват вътрешната процедура до всички служители&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Моделът е един и същ навсякъде: създаването на канала е само половината работа. Другата половина е хората реално да знаят за него.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;проблемът-в-дизайна-за-който-почти-никой-не-говори&amp;#34;&amp;gt;
Проблемът в дизайна, за който почти никой не говори
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%be%d0%b1%d0%bb%d0%b5%d0%bc%d1%8a%d1%82-%d0%b2-%d0%b4%d0%b8%d0%b7%d0%b0%d0%b9%d0%bd%d0%b0-%d0%b7%d0%b0-%d0%ba%d0%be%d0%b9%d1%82%d0%be-%d0%bf%d0%be%d1%87%d1%82%d0%b8-%d0%bd%d0%b8%d0%ba%d0%be%d0%b9-%d0%bd%d0%b5-%d0%b3%d0%be%d0%b2%d0%be%d1%80%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Много разговори за съответствие приключват на ниво „информирайте служителите“, сякаш вътрешен имейл или страница в интранета решават проблема. Не го решават.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Нека видим какво се случва в действителност:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Сценарий 1: Каналът е в интранета.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Служителят трябва да използва служебен компютър, да влезе в корпоративната мрежа, да навигира до секцията за съответствие и да отвори портала. Всяка стъпка оставя дигитална следа върху инфраструктура, контролирана от работодателя.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Сценарий 2: Каналът изисква фирмено приложение.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Служителят трябва да инсталира приложение, евентуално на устройство под MDM контрол, и да създаде профил. Самото инсталиране вече е сигнал.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Сценарий 3: Каналът е споменат веднъж в наръчника.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Страница 47, раздел 12.3, между паркинг политиката и дрескода. Никой не го помни. Когато стане нужен, хората трябва да питат. А точно това е проблемът.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-всъщност-означава-леснодостъпен&amp;#34;&amp;gt;
Какво всъщност означава „леснодостъпен“
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b2%d1%81%d1%8a%d1%89%d0%bd%d0%be%d1%81%d1%82-%d0%be%d0%b7%d0%bd%d0%b0%d1%87%d0%b0%d0%b2%d0%b0-%d0%bb%d0%b5%d1%81%d0%bd%d0%be%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%b5%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако вземете насериозно целта на Директивата &amp;amp;mdash; защита на хората, които съобщават за нарушения &amp;amp;mdash; „леснодостъпен“ означава следното:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Служителят трябва да може да отвори канала без да:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;използва фирмено устройство&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;бъде в корпоративната мрежа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;инсталира приложение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;създава профил&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;пита някого къде да го намери&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;оставя следа, че го е търсил&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Това силно ограничава възможните решения. Каналът трябва да бъде &amp;lt;strong&amp;gt;публичен URL адрес&amp;lt;/strong&amp;gt;, който работи във всеки браузър на всяко устройство, включително на личен телефон през мобилни данни.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;как-да-направите-канала-действително-достъпен&amp;#34;&amp;gt;
Как да направите канала действително достъпен
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d0%b4%d0%b0-%d0%bd%d0%b0%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d1%82%d0%b5-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b0-%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%b5%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Публичен URL, а не интранет страница.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Порталът трябва да бъде достъпен без автентикация, от всеки браузър и всяко устройство.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. QR кодове в пространства с личен достъп.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Поставете QR кода там, където хората могат да го сканират без наблюдение: санитарни помещения, стаи за почивка, шкафчета, задни части на врати.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Физически постери, не само имейли.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Имейлът лесно се губи. Постер с QR код и URL адрес в офис кухнята остава на място, когато наистина е нужен.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Споменавайте го при onboarding &amp;amp;mdash; всеки път.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Новите служители трябва да получават URL адреса и QR кода директно, а не само в ръководството.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Без изискване за профил.&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Ако инструментът изисква регистрация с имейл, той не е нито анонимен, нито безопасен.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;така-работи-ethicsportal&amp;#34;&amp;gt;
Така работи EthicsPortal
&amp;lt;a href=&amp;#34;#%d1%82%d0%b0%d0%ba%d0%b0-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b8-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Всяка организация в EthicsPortal получава публичен URL адрес за подаване на сигнали. Той работи във всеки браузър и на всяко устройство. Няма приложение, няма профил и няма нужда от корпоративна мрежа.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Порталът генерира &amp;lt;strong&amp;gt;QR код&amp;lt;/strong&amp;gt;, който може да бъде отпечатан и поставен навсякъде. Сканирате го и директно попадате на страницата за подаване. Няма логин и няма проследима следа.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Подателите изпращат сигнали анонимно &amp;amp;mdash; без име, без имейл и без запис на IP адреси. Получават код за достъп, с който могат да проверяват актуализации. Обработващият не вижда самоличността на подателя, а подателят не вижда името на обработващия. Системата следи 7-дневния срок, 3-месечния срок и поддържа пълна одитна следа.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това означава „леснодостъпен“, когато приемете Директивата сериозно.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>GDPR и подаването на сигнали: какво трябва да знаете</title><link>https://ethicsportal.eu/bg/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/gdpr-and-whistleblower-reporting/</guid><description>Как GDPR се прилага при сигнали от податели. Правно основание за обработване, анонимни и псевдонимизирани данни, срокове за съхранение и право на изтриване.</description><content:encoded>&amp;lt;h1 id=&amp;#34;gdpr-и-подаването-на-сигнали-какво-трябва-да-знаете&amp;#34;&amp;gt;
GDPR и подаването на сигнали: какво трябва да знаете
&amp;lt;a href=&amp;#34;#gdpr-%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5%d1%82%d0%be-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%b7%d0%bd%d0%b0%d0%b5%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Всеки сигнал съдържа лични данни. Подателят може да посочи своето име. В сигнала обичайно се назовава и лицето, обвинено в нарушение. Действията на обработващия се записват. Всичко това представлява лични данни по смисъла на GDPR.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това създава реално напрежение, с което специалистите по съответствие работят ежедневно: Директива (ЕС) 2019/1937 изисква да приемате и съхранявате сигнали, а GDPR изисква да имате правно основание, да свеждате данните до необходимия минимум и да ги изтривате, когато вече не са нужни.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ето как взаимодействат двете рамки и какво означава това на практика.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какви-лични-данни-съдържа-един-сигнал&amp;#34;&amp;gt;
Какви лични данни съдържа един сигнал?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%b8-%d0%bb%d0%b8%d1%87%d0%bd%d0%b8-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-%d1%81%d1%8a%d0%b4%d1%8a%d1%80%d0%b6%d0%b0-%d0%b5%d0%b4%d0%b8%d0%bd-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Повече, отколкото често се предполага:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Данни&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Източник&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Категория по GDPR&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Име на подателя, ако е посочено&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Доброволно&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Лични данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Данни за контакт на подателя, ако са посочени&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Доброволно&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Лични данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Име на обвиненото лице&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съдържание на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Лични данни на трето лице&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Описание на предполагаемото нарушение&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съдържание на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Възможно е да включва специални категории данни по чл. 9 или данни за престъпления по чл. 10&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Качени файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Подател&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Могат да съдържат метаданни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Действия и бележки на обработващия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Управление на случая&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Лични данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Времеви отметки и одитна следа&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Система&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Лични данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ако сигналът засяга тормоз, дискриминация или здравословни въпроси, той може да съдържа &amp;lt;strong&amp;gt;специални категории данни&amp;lt;/strong&amp;gt; по член 9 от GDPR. Сигнали с твърдения за престъпления попадат и в режима на &amp;lt;strong&amp;gt;член 10&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-е-правното-основание-за-обработване&amp;#34;&amp;gt;
Какво е правното основание за обработване?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%bd%d0%be%d1%82%d0%be-%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Нужно е валидно основание по член 6 от GDPR за обработването на лични данни в сигнали. Най-често използваните основания са:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;член-61c--правно-задължение&amp;#34;&amp;gt;
Член 6(1)(c) &amp;amp;mdash; правно задължение
&amp;lt;a href=&amp;#34;#%d1%87%d0%bb%d0%b5%d0%bd-61c--%d0%bf%d1%80%d0%b0%d0%b2%d0%bd%d0%be-%d0%b7%d0%b0%d0%b4%d1%8a%d0%bb%d0%b6%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Това е основното основание. Директива (ЕС) 2019/1937 и националните закони за транспониране създават правно задължение за поддържане на канал за подаване на сигнали. Обработването на лични данни е необходимо, за да изпълните това задължение.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;То обхваща:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;приемане на сигнала&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;защитено съхранение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;проверка на твърденията&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;комуникация с подателя&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;поддържане на одитна следа&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;член-61f--легитимен-интерес&amp;#34;&amp;gt;
Член 6(1)(f) &amp;amp;mdash; легитимен интерес
&amp;lt;a href=&amp;#34;#%d1%87%d0%bb%d0%b5%d0%bd-61f--%d0%bb%d0%b5%d0%b3%d0%b8%d1%82%d0%b8%d0%bc%d0%b5%d0%bd-%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d0%b5%d1%81&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Някои организации използват легитимен интерес като допълнително основание за обработване, което надхвърля минималните изисквания на Директивата, например вътрешен анализ или отчетност по тенденции. Това изисква оценка на легитимния интерес и балансиращ тест.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;член-61e--задача-от-обществен-интерес&amp;#34;&amp;gt;
Член 6(1)(e) &amp;amp;mdash; задача от обществен интерес
&amp;lt;a href=&amp;#34;#%d1%87%d0%bb%d0%b5%d0%bd-61e--%d0%b7%d0%b0%d0%b4%d0%b0%d1%87%d0%b0-%d0%be%d1%82-%d0%be%d0%b1%d1%89%d0%b5%d1%81%d1%82%d0%b2%d0%b5%d0%bd-%d0%b8%d0%bd%d1%82%d0%b5%d1%80%d0%b5%d1%81&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Организациите от публичния сектор могат да се позовават на обществен интерес, особено когато националното право изрично допуска такова обработване за целите на защита на подателите на сигнали.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;а-какво-става-със-съгласието&amp;#34;&amp;gt;
А какво става със съгласието?
&amp;lt;a href=&amp;#34;#%d0%b0-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d1%82%d0%b0%d0%b2%d0%b0-%d1%81%d1%8a%d1%81-%d1%81%d1%8a%d0%b3%d0%bb%d0%b0%d1%81%d0%b8%d0%b5%d1%82%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Не разчитайте на съгласие.&amp;lt;/strong&amp;gt; Поради зависимостта между подател и работодател, съгласието рядко може да се счита за свободно дадено. Подходящото основание е правното задължение по член 6(1)(c).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;анонимни-сигнали-и-gdpr&amp;#34;&amp;gt;
Анонимни сигнали и GDPR
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%b8-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b8-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Това е един от най-честите въпроси: ако сигналът е действително анонимен, прилага ли се GDPR?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ако-подателят-не-може-да-бъде-идентифициран-gdpr-не-се-прилага-по-отношение-на-него&amp;#34;&amp;gt;
Ако подателят не може да бъде идентифициран, GDPR не се прилага по отношение на него
&amp;lt;a href=&amp;#34;#%d0%b0%d0%ba%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d1%8f%d1%82-%d0%bd%d0%b5-%d0%bc%d0%be%d0%b6%d0%b5-%d0%b4%d0%b0-%d0%b1%d1%8a%d0%b4%d0%b5-%d0%b8%d0%b4%d0%b5%d0%bd%d1%82%d0%b8%d1%84%d0%b8%d1%86%d0%b8%d1%80%d0%b0%d0%bd-gdpr-%d0%bd%d0%b5-%d1%81%d0%b5-%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0-%d0%bf%d0%be-%d0%be%d1%82%d0%bd%d0%be%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d0%bd%d0%b5%d0%b3%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;GDPR се прилага за данни, които се отнасят до идентифицирано или подлежащо на идентифициране лице. Ако подателят не предостави име, имейл или друг идентификатор и системата не записва IP адрес или друга идентифицираща информация, съдържанието на сигнала не е лични данни по отношение на самия подател.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Но:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;обвиненото лице&amp;lt;/strong&amp;gt; в сигнала остава идентифицируемо и GDPR се прилага изцяло за неговите данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;ако съдържанието съдържа подробности, чрез които подателят може косвено да бъде разпознат, GDPR все пак може да се приложи и спрямо него&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;какво-изисква-анонимността-на-техническо-ниво&amp;#34;&amp;gt;
Какво изисква анонимността на техническо ниво
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0-%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0-%d0%bd%d0%b0-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%be-%d0%bd%d0%b8%d0%b2%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;За да издържи анонимността и от гледна точка на GDPR, инструментът трябва:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;да не записва IP адреси&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;да не изисква акаунт или имейл&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;да премахва метаданни от файлове&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;да не използва аналитични или проследяващи бисквитки&amp;lt;/strong&amp;gt; в портала&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ако инструментът прави нещо от горното, вие обработвате псевдонимизирани, а не анонимни данни и GDPR се прилага в пълен обем.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;минимизиране-на-данните&amp;#34;&amp;gt;
Минимизиране на данните
&amp;lt;a href=&amp;#34;#%d0%bc%d0%b8%d0%bd%d0%b8%d0%bc%d0%b8%d0%b7%d0%b8%d1%80%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директивата изисква канал за подаване на сигнали. Тя не изисква да събирате повече данни от необходимото.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;На практика:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;самоличността на подателя трябва да е по избор&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;формулярът трябва да събира само необходимото&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;бележките на обработващия трябва да са относими към проверката&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;правата-на-обвиненото-лице&amp;#34;&amp;gt;
Правата на обвиненото лице
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b0%d0%b2%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%be%d0%b1%d0%b2%d0%b8%d0%bd%d0%b5%d0%bd%d0%be%d1%82%d0%be-%d0%bb%d0%b8%d1%86%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тук нещата стават по-сложни. Лицето, посочено в сигнала, има права по GDPR &amp;amp;mdash; включително право на информация, достъп и изтриване.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Но упражняването на тези права не може да компрометира поверителността на подателя съгласно член 16 от Директивата.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;право-на-информация&amp;#34;&amp;gt;
Право на информация
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d0%bd%d0%b0-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;По GDPR трябва да информирате лицето, че обработвате негови данни. Но изискването за поверителност на подателя налага ограничения:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;можете да уведомите обвиненото лице, че е подаден сигнал, само ако това не разкрива самоличността на подателя&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;моментът е важен: в много държави уведомяването може да бъде отложено, докато това вече не застрашава проверката&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;право-на-достъп&amp;#34;&amp;gt;
Право на достъп
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d0%bd%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обвиненото лице може да поиска достъп до данните за него. Трябва да ги предоставите, но да редактирате всяка информация, която може да разкрие подателя.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;право-на-изтриване&amp;#34;&amp;gt;
Право на изтриване
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d0%bd%d0%b0-%d0%b8%d0%b7%d1%82%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обвиненото лице не може да поиска изтриване на сигнал, който е част от текуща проверка или трябва да бъде запазен по силата на правно задължение.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;срокове-за-съхранение&amp;#34;&amp;gt;
Срокове за съхранение
&amp;lt;a href=&amp;#34;#%d1%81%d1%80%d0%be%d0%ba%d0%be%d0%b2%d0%b5-%d0%b7%d0%b0-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директивата изисква да се поддържат записи на сигналите, а GDPR изисква данните да не се съхраняват по-дълго от необходимото.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;колко-дълго-трябва-да-се-пазят-сигналите&amp;#34;&amp;gt;
Колко дълго трябва да се пазят сигналите?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bb%d0%ba%d0%be-%d0%b4%d1%8a%d0%bb%d0%b3%d0%be-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%b5-%d0%bf%d0%b0%d0%b7%d1%8f%d1%82-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Директивата не определя конкретен срок. Националните закони се различават:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Държава&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Срок за съхранение&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Източник&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 години след приключване на случая&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34;&amp;gt;Decree 2022-1284&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/italy/&amp;#34;&amp;gt;Италия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 години от датата на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023, Art. 14&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 години след приключване на случая&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;HinSchG §11&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/spain/&amp;#34;&amp;gt;Испания&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Няма изричен срок&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;добра-практика&amp;#34;&amp;gt;
Добра практика
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%b1%d1%80%d0%b0-%d0%bf%d1%80%d0%b0%d0%ba%d1%82%d0%b8%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;определете конфигурируем срок за съхранение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;автоматично изтривайте приключените случаи след изтичането му&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;позволявайте ръчно изтриване, когато съхранението вече не е необходимо&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;документирайте политиката и бъдете готови да я обосновете пред регулатор&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;международни-трансфери-на-данни&amp;#34;&amp;gt;
Международни трансфери на данни
&amp;lt;a href=&amp;#34;#%d0%bc%d0%b5%d0%b6%d0%b4%d1%83%d0%bd%d0%b0%d1%80%d0%be%d0%b4%d0%bd%d0%b8-%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%84%d0%b5%d1%80%d0%b8-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Данните от сигнали трябва да остават в ЕС, освен ако не разполагате с валиден механизъм за трансфер по глава V от GDPR.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това е важно при избора на платформа:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;платформи с хостинг в ЕС&amp;lt;/strong&amp;gt; не създават допълнителен трансферен въпрос&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;платформи с хостинг в САЩ&amp;lt;/strong&amp;gt; или такива, които използват американски облачни доставчици, изискват допълнителен правен механизъм&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Най-простият път е да изберете платформа, която хоства всички данни в ЕС.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;оценка-на-въздействието-върху-защитата-на-данните&amp;#34;&amp;gt;
Оценка на въздействието върху защитата на данните
&amp;lt;a href=&amp;#34;#%d0%be%d1%86%d0%b5%d0%bd%d0%ba%d0%b0-%d0%bd%d0%b0-%d0%b2%d1%8a%d0%b7%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d0%b5%d1%82%d0%be-%d0%b2%d1%8a%d1%80%d1%85%d1%83-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Член 35 от GDPR изисква DPIA, когато обработването вероятно създава висок риск за правата и свободите на физическите лица.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Подаването на сигнали често попада в тази категория, защото:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;включва чувствителни твърдения за идентифицирани лица&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;може да съдържа специални категории данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;има присъщ дисбаланс на власт между подател и организация&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушение на поверителността може да доведе до ответни действия&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-трябва-да-прави-вашият-инструмент&amp;#34;&amp;gt;
Какво трябва да прави вашият инструмент
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%bf%d1%80%d0%b0%d0%b2%d0%b8-%d0%b2%d0%b0%d1%88%d0%b8%d1%8f%d1%82-%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%bc%d0%b5%d0%bd%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Според изискванията по-горе, софтуерът за подаване на сигнали трябва да предлага:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Защо&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Самоличност на подателя по избор&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Минимизиране на данните&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Без запис на IP адреси&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Запазване на анонимността&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Премахване на метаданни от файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Избягване на неволна идентификация&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Криптиране на данните&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Цялост и поверителност&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Конфигурируеми срокове за съхранение&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ограничение на съхранението&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Автоматично изтриване на изтекли случаи&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Прилагане на политиката за съхранение&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Контрол на достъпа по роли&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Поверителност&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Неизменяема одитна следа&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Отчетност&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Хостинг на данните в ЕС&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Избягване на усложнения при трансфери&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Уведомление за поверителност във формуляра&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Прозрачност&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;как-ethicsportal-адресира-gdpr&amp;#34;&amp;gt;
Как EthicsPortal адресира GDPR
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-ethicsportal-%d0%b0%d0%b4%d1%80%d0%b5%d1%81%d0%b8%d1%80%d0%b0-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е проектиран от самото начало така, че да отговаря едновременно на Директивата и на GDPR:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;правно основание:&amp;lt;/strong&amp;gt; обработването се основава на правно задължение по член 6(1)(c)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;анонимност по подразбиране:&amp;lt;/strong&amp;gt; без запис на IP адреси, без акаунти и без проследяване; метаданните от файлове се премахват автоматично&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;минимизиране на данните:&amp;lt;/strong&amp;gt; името и контактът на подателя са по избор&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;криптиране:&amp;lt;/strong&amp;gt; описанията, имената, контактите и съобщенията са криптирани в базата данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;конфигурируемо съхранение:&amp;lt;/strong&amp;gt; организациите избират срок, а изтеклите приключени случаи се изтриват автоматично&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;хостинг в ЕС:&amp;lt;/strong&amp;gt; всички данни се съхраняват на сървъри на Hetzner в Нюрнберг, Германия&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;контрол на достъпа:&amp;lt;/strong&amp;gt; само администратори и определени обработващи виждат сигналите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;одитна следа:&amp;lt;/strong&amp;gt; всяко действие се записва за отчетност и регулаторен преглед&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;наличен DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;споразумение за обработване на данни&amp;lt;/a&amp;gt; е достъпно за всички клиенти&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;За пълното обяснение как EthicsPortal покрива нормативните изисквания, вижте страницата ни за &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;съответствие&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Безплатен шаблон на политика за защита на подателите на сигнали по Директива (ЕС) 2019/1937</title><link>https://ethicsportal.eu/bg/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/whistleblower-policy-template/</guid><description>Готов за използване шаблон на политика за подаване на сигнали, съобразен с Директива (ЕС) 2019/1937. Копирайте, адаптирайте и въведете във вашата организация.</description><content:encoded>&amp;lt;h1 id=&amp;#34;безплатен-шаблон-на-политика-за-защита-на-подателите-на-сигнали-по-директива-ес-20191937&amp;#34;&amp;gt;
Безплатен шаблон на политика за защита на подателите на сигнали по Директива (ЕС) 2019/1937
&amp;lt;a href=&amp;#34;#%d0%b1%d0%b5%d0%b7%d0%bf%d0%bb%d0%b0%d1%82%d0%b5%d0%bd-%d1%88%d0%b0%d0%b1%d0%bb%d0%be%d0%bd-%d0%bd%d0%b0-%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%bf%d0%be-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0-%d0%b5%d1%81-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Всяка организация с 50 или повече служители в ЕС се нуждае от писмена политика за защита на подателите на сигнали. Това не е по избор. Изисква се от националните закони, които транспонират Директива (ЕС) 2019/1937. Санкциите при несъответствие варират по държави &amp;amp;mdash; вижте страницата ни за &amp;lt;a href=&amp;#34;/bg/penalties/&amp;#34;&amp;gt;санкции&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Една такава политика има две функции: казва на служителите как да подават сигнали и казва на организацията как да ги обработва. Без ясна политика сигналите лесно се пропускат, обработващите импровизират, а организацията поема както правен, така и репутационен риск.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;По-долу е пълен шаблон, който можете да копирате и адаптирате. Заменете поставените в скоби елементи с данните на вашата организация. Шаблонът покрива основните елементи, които Директивата изисква.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;шаблон-на-политика-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
Шаблон на политика за защита на подателите на сигнали
&amp;lt;a href=&amp;#34;#%d1%88%d0%b0%d0%b1%d0%bb%d0%be%d0%bd-%d0%bd%d0%b0-%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[ИМЕ НА ОРГАНИЗАЦИЯТА]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Политика за защита на подателите на сигнали&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Дата на влизане в сила:&amp;lt;/strong&amp;gt; [ДАТА]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Одобрена от:&amp;lt;/strong&amp;gt; [ИМЕ / ДЛЪЖНОСТ]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Версия:&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-цел-и-обхват&amp;#34;&amp;gt;
1. Цел и обхват
&amp;lt;a href=&amp;#34;#1-%d1%86%d0%b5%d0%bb-%d0%b8-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Тази политика създава рамка за докладване на предполагаеми нарушения на закон, подзаконови актове или вътрешни правила в рамките на [ИМЕ НА ОРГАНИЗАЦИЯТА]. Тя прилага изискванията на Директива (ЕС) 2019/1937 относно защитата на лицата, които съобщават за нарушения на правото на Съюза, както е транспонирана в правото на [ДЪРЖАВА ЧЛЕНКА].&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Тази политика се прилага за всички дейности, дъщерни дружества и бизнес звена на [ИМЕ НА ОРГАНИЗАЦИЯТА] в Европейския съюз.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-кой-може-да-подава-сигнал&amp;#34;&amp;gt;
2. Кой може да подава сигнал
&amp;lt;a href=&amp;#34;#2-%d0%ba%d0%be%d0%b9-%d0%bc%d0%be%d0%b6%d0%b5-%d0%b4%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;В съответствие с член 4 от Директивата следните лица могат да подават сигнали чрез каналите, описани в тази политика:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;настоящи и бивши служители, включително лица в изпитателен срок или в срок на предизвестие&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;кандидати за работа, получили информация по време на подбора&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;изпълнители, подизпълнители и доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;акционери и членове на административни, управителни или надзорни органи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;доброволци и стажанти, платени или неплатени&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;всички лица, работещи под надзора и ръководството на изпълнители, подизпълнители или доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;лица, чието трудово или работно правоотношение още не е започнало, когато информацията е получена в рамките на подбора или преддоговорни преговори&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Защитата обхваща и подпомагащите лица, свързани трети лица и юридически лица, с които подателят е свързан в работен контекст.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-какво-може-да-бъде-съобщено&amp;#34;&amp;gt;
3. Какво може да бъде съобщено
&amp;lt;a href=&amp;#34;#3-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%bc%d0%be%d0%b6%d0%b5-%d0%b4%d0%b0-%d0%b1%d1%8a%d0%b4%d0%b5-%d1%81%d1%8a%d0%be%d0%b1%d1%89%d0%b5%d0%bd%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Сигналите могат да се отнасят до нарушения на правото на Съюза в областите по член 2 от Директивата, включително:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;нарушения при обществените поръчки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения във финансовите услуги, мерките срещу изпирането на пари и финансирането на тероризма&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения, свързани с безопасността и съответствието на продуктите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в транспортната безопасност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в областта на опазването на околната среда&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;въпроси, свързани с радиационната защита и ядрената безопасност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;безопасност на храните и фуражите, здраве и хуманно отношение към животните&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в общественото здраве&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в защитата на потребителите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в защитата на личните данни и неприкосновеността&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения в сигурността на мрежите и информационните системи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;нарушения на правилата за конкуренция и държавни помощи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;данъчни схеми, които подкопават целта на приложимото данъчно право&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;измами, корупция и други престъпления, засягащи финансовите интереси на ЕС&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Сигналите могат също да се отнасят до нарушения на вътрешни политики, кодекси за поведение и приложимото национално право, доколкото [ДЪРЖАВА ЧЛЕНКА] предоставя защита и за такива сигнали.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-как-се-подава-сигнал&amp;#34;&amp;gt;
4. Как се подава сигнал
&amp;lt;a href=&amp;#34;#4-%d0%ba%d0%b0%d0%ba-%d1%81%d0%b5-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;вътрешен-канал&amp;#34;&amp;gt;
Вътрешен канал
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d1%82%d1%80%d0%b5%d1%88%d0%b5%d0%bd-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[ИМЕ НА ОРГАНИЗАЦИЯТА] поддържа защитен и поверителен вътрешен канал:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Онлайн портал:&amp;lt;/strong&amp;gt; [URL НА ПОРТАЛА]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Определено лице:&amp;lt;/strong&amp;gt; [ИМЕ / ДЛЪЖНОСТ НА ОПРЕДЕЛЕНОТО ЛИЦЕ ИЛИ ОТДЕЛ]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Алтернативни методи:&amp;lt;/strong&amp;gt; [ПОЩЕНСКИ АДРЕС / ИМЕЙЛ / ПРОЦЕДУРА ЗА ИСКАНЕ НА ЛИЧНА СРЕЩА]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Сигнали могат да се подават анонимно. Подателите, които изберат да останат анонимни, получават код за достъп, с който могат да следят статуса и да комуникират защитено с обработващия случая.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[ИМЕ НА ОРГАНИЗАЦИЯТА] насърчава използването на вътрешния канал като първа стъпка, тъй като това позволява по-бързо разследване и коригиращи действия.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;външно-подаване-към-компетентен-орган&amp;#34;&amp;gt;
Външно подаване към компетентен орган
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%bd%d1%88%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%ba%d1%8a%d0%bc-%d0%ba%d0%be%d0%bc%d0%bf%d0%b5%d1%82%d0%b5%d0%bd%d1%82%d0%b5%d0%bd-%d0%be%d1%80%d0%b3%d0%b0%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Подателите имат право по всяко време да подадат сигнал и до компетентния външен орган, както е предвидено в член 10 от Директивата. Те не са длъжни първо да използват вътрешния канал.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Компетентният орган в [ДЪРЖАВА ЧЛЕНКА] е: [ИМЕ И КОНТАКТИ НА НАЦИОНАЛНИЯ ОРГАН].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;публично-оповестяване&amp;#34;&amp;gt;
Публично оповестяване
&amp;lt;a href=&amp;#34;#%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%be-%d0%be%d0%bf%d0%be%d0%b2%d0%b5%d1%81%d1%82%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;При изключителните обстоятелства по член 15 от Директивата подателят може да направи и публично оповестяване и все пак да запази защитата си.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-поверителност&amp;#34;&amp;gt;
5. Поверителност
&amp;lt;a href=&amp;#34;#5-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Самоличността на подателя няма да бъде разкривана извън упълномощените служители, компетентни да приемат или обработват сигнали, без изричното съгласие на подателя.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това задължение за поверителност се прилага и за всяка информация, от която самоличността може да бъде пряко или косвено изведена.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Самоличността може да бъде разкрита само когато това е необходимо и пропорционално задължение по правото на ЕС или националното право в рамките на проверки от органи или съдебни производства.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всяко лице, което разкрие самоличността на подател в нарушение на тази политика, подлежи на дисциплинарна отговорност.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-забрана-на-ответни-действия&amp;#34;&amp;gt;
6. Забрана на ответни действия
&amp;lt;a href=&amp;#34;#6-%d0%b7%d0%b0%d0%b1%d1%80%d0%b0%d0%bd%d0%b0-%d0%bd%d0%b0-%d0%be%d1%82%d0%b2%d0%b5%d1%82%d0%bd%d0%b8-%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[ИМЕ НА ОРГАНИЗАЦИЯТА] строго забранява всякаква форма на ответни действия срещу податели на сигнали. Това включва, но не се ограничава до:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;отстраняване, уволнение или еквивалентни мерки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;понижение, отказ на повишение или промяна на задълженията и мястото на работа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;намаляване на възнаграждението или промяна на работното време&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отказ от обучение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отрицателна оценка на изпълнението или препоръка&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;принуда, заплахи, тормоз или изолиране&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;дискриминация или неблагоприятно третиране&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отказ за преобразуване на срочен договор в безсрочен&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;неподновяване или преждевременно прекратяване на срочен договор&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;вреда, включително репутационна или финансова&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;включване в неформални черни списъци&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;преждевременно прекратяване или анулиране на договор за стоки или услуги&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отнемане на лиценз или разрешение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;психиатрични или медицински насочвания&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Тежестта на доказване при спорове за ответни действия е обърната: ако подателят докаже, че е подал сигнал и впоследствие е претърпял вреда, се предполага, че тя е следствие от сигнала, освен ако не се докаже друго.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-процес-на-проверка&amp;#34;&amp;gt;
7. Процес на проверка
&amp;lt;a href=&amp;#34;#7-%d0%bf%d1%80%d0%be%d1%86%d0%b5%d1%81-%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;При получаване на сигнал [ИМЕ НА ОРГАНИЗАЦИЯТА]:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Потвърждава получаването&amp;lt;/strong&amp;gt; в срок до седем календарни дни.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Оценява сигнала&amp;lt;/strong&amp;gt;, за да установи дали попада в обхвата на тази политика и дали следва да бъде проверен.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Извършва надлежна проверка&amp;lt;/strong&amp;gt;, като събира относима информация, провежда разговори и преглежда документи при запазване на поверителността.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Предоставя обратна връзка&amp;lt;/strong&amp;gt; на подателя в срок до три месеца от потвърждението.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Закрива случая&amp;lt;/strong&amp;gt; с документирани констатации и при необходимост препоръчва коригиращи действия, дисциплинарни мерки или сезиране на компетентни органи.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Ако сигналът е извън обхвата на тази политика, подателят се уведомява и при необходимост се насочва към приложимата процедура.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-защита-на-данните&amp;#34;&amp;gt;
8. Защита на данните
&amp;lt;a href=&amp;#34;#8-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Сигналите и свързаните с тях данни се обработват в съответствие с Регламент (ЕС) 2016/679 (GDPR) и приложимото национално право за защита на данните.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Лични данни, които явно не са относими към обработката на конкретен сигнал, не се събират или, ако бъдат събрани по погрешка, се изтриват без ненужно забавяне.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Данните се съхраняват не по-дълго от необходимото и пропорционалното за целите на тази политика и приложимото право. [ИМЕ НА ОРГАНИЗАЦИЯТА] определя и документира конкретни срокове за съхранение съгласно националния закон.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-обучение-и-осведоменост&amp;#34;&amp;gt;
9. Обучение и осведоменост
&amp;lt;a href=&amp;#34;#9-%d0%be%d0%b1%d1%83%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b8-%d0%be%d1%81%d0%b2%d0%b5%d0%b4%d0%be%d0%bc%d0%b5%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[ИМЕ НА ОРГАНИЗАЦИЯТА]:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;обучава всички определени обработващи относно задълженията им по тази политика и приложимото право&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;информира всички служители и други лица по раздел 2 за наличието и използването на вътрешния канал&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;прави тази политика леснодостъпна, включително в интранета и в onboarding процеса&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-преглед&amp;#34;&amp;gt;
10. Преглед
&amp;lt;a href=&amp;#34;#10-%d0%bf%d1%80%d0%b5%d0%b3%d0%bb%d0%b5%d0%b4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Тази политика се преглежда поне веднъж годишно и се актуализира при необходимост, за да отразява промени в правото, организационната структура или добрите практики.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-контакт&amp;#34;&amp;gt;
11. Контакт
&amp;lt;a href=&amp;#34;#11-%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;За въпроси относно тази политика или канала за подаване на сигнали:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Определено лице:&amp;lt;/strong&amp;gt; [ИМЕ / ДЛЪЖНОСТ]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; [ИМЕЙЛ АДРЕС]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Портал за подаване на сигнали:&amp;lt;/strong&amp;gt; [URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Край на документа.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;използване-на-този-шаблон&amp;#34;&amp;gt;
Използване на този шаблон
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%bf%d0%be%d0%bb%d0%b7%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%82%d0%be%d0%b7%d0%b8-%d1%88%d0%b0%d0%b1%d0%bb%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Копирайте текста по-горе във формата на вашата организация, заменете всички елементи в квадратни скоби и го прегледайте с вашия юридически екип. Шаблонът покрива изискванията на Директива (ЕС) 2019/1937, но националният закон може да налага и допълнителни задължения.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;След като политиката е готова, ви е нужен и технически канал за приемане на сигнали. &amp;lt;a href=&amp;#34;/bg/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; предоставя защитен анонимен портал, който покрива изискванията за вътрешен канал и може да бъде въведен за минути.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Кой трябва да спазва Директивата на ЕС за защита на подателите на сигнали?</title><link>https://ethicsportal.eu/bg/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Кои организации трябва да имат вътрешен канал за подаване на сигнали по Директива (ЕС) 2019/1937? Практическо обяснение на прага от 50 служители, обхванатите лица, сроковете и какво означава съответствие на практика.</description><content:encoded>&amp;lt;h1 id=&amp;#34;кой-трябва-да-спазва-директивата-на-ес-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
Кой трябва да спазва Директивата на ЕС за защита на подателите на сигнали?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Краткият отговор е следният: ако организацията ви има 50 или повече служители и оперира в ЕС, почти сигурно трябва да поддържа вътрешен канал за подаване на сигнали. Това не е по избор. Това е закон във всички 27 държави членки.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;По-долу е всичко съществено, което трябва да знаете, за да определите дали сте в обхвата, какво реално изисква съответствието и какви са последиците при липса на такова.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;прагът-50-служители&amp;#34;&amp;gt;
Прагът: 50 служители
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b0%d0%b3%d1%8a%d1%82-50-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директива (ЕС) 2019/1937, член 8, параграфи 3 и 4, установява задължението:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;250+ служители:&amp;lt;/strong&amp;gt; вътрешният канал трябваше да е въведен още от 17 декември 2021 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50&amp;amp;ndash;249 служители:&amp;lt;/strong&amp;gt; вътрешният канал трябваше да е въведен от 17 декември 2023 г.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ако имате 50 или повече служители в ЕС, крайният срок вече е изтекъл. Каналът трябва вече да е въведен.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;как-се-броят-служителите&amp;#34;&amp;gt;
Как се броят служителите
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d1%81%d0%b5-%d0%b1%d1%80%d0%be%d1%8f%d1%82-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Директивата не използва тясно определение за „служител“. Държавите членки обичайно включват:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;служители на пълно и непълно работно време&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;срочни и временни работници&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;в някои държави: командировани лица, стажанти и чираци&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Броят се прави на ниво конкретно юридическо лице, а не на ниво група. Ако сте част от корпоративна група, всяко дружество с 50+ служители се нуждае от собствен канал, макар че дружествата с 50&amp;amp;ndash;249 служители могат да споделят ресурси за приемане и разглеждане на сигнали.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-е-обхванат-независимо-от-числеността&amp;#34;&amp;gt;
Кой е обхванат независимо от числеността
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d0%b5-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d0%bd%d0%b0%d1%82-%d0%bd%d0%b5%d0%b7%d0%b0%d0%b2%d0%b8%d1%81%d0%b8%d0%bc%d0%be-%d0%be%d1%82-%d1%87%d0%b8%d1%81%d0%bb%d0%b5%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Някои категории организации трябва да спазват изискванията независимо от броя служители.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;финансови-услуги-чл-8-параграф-4&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/bg/industries/financial-services/&amp;#34;&amp;gt;Финансови услуги&amp;lt;/a&amp;gt; (чл. 8, параграф 4)
&amp;lt;a href=&amp;#34;#%d1%84%d0%b8%d0%bd%d0%b0%d0%bd%d1%81%d0%be%d0%b2%d0%b8-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b8-%d1%87%d0%bb-8-%d0%bf%d0%b0%d1%80%d0%b0%d0%b3%d1%80%d0%b0%d1%84-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всички организации във финансовия сектор &amp;amp;mdash; банки, инвестиционни посредници, застрахователи, платежни институции, доставчици на криптоактиви &amp;amp;mdash; трябва да имат канал за подаване на сигнали независимо от размера си.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;публичен-сектор-чл-8-параграф-9&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/bg/industries/public-sector/&amp;#34;&amp;gt;Публичен сектор&amp;lt;/a&amp;gt; (чл. 8, параграф 9)
&amp;lt;a href=&amp;#34;#%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%b5%d0%bd-%d1%81%d0%b5%d0%ba%d1%82%d0%be%d1%80-%d1%87%d0%bb-8-%d0%bf%d0%b0%d1%80%d0%b0%d0%b3%d1%80%d0%b0%d1%84-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Държавите членки могат да изискват от общини и други публични органи да създадат вътрешни канали. Много вече са го направили, често с по-нисък праг или без праг.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;национални-разширения&amp;#34;&amp;gt;
Национални разширения
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b0%d0%bb%d0%bd%d0%b8-%d1%80%d0%b0%d0%b7%d1%88%d0%b8%d1%80%d0%b5%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Някои държави надхвърлят минималното ниво на Директивата:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/italy/&amp;#34;&amp;gt;Италия&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; организациите с програма за съответствие „Model 231“ са в обхвата независимо от размера&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/belgium/&amp;#34;&amp;gt;Белгия&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; предприятията с 250+ служители трябва да приемат анонимни сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; след Loi Waserman подателят може да избере вътрешен или външен канал&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-може-да-подава-сигнали&amp;#34;&amp;gt;
Кой може да подава сигнали
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d0%bc%d0%be%d0%b6%d0%b5-%d0%b4%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директивата защитава широка категория „подаващи сигнали“, а не само служители. По член 4 защитени са:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;работници&amp;lt;/strong&amp;gt; &amp;amp;mdash; служители, държавни служители, стажанти&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;самостоятелно заети лица&amp;lt;/strong&amp;gt; &amp;amp;mdash; изпълнители и фрийлансъри&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;акционери и членове на управителни органи&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;доброволци&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;доставчици и техните работници&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;кандидати за работа&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;бивши работници&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Вашият канал трябва да е достъпен за всички тези групи, а не само за настоящи служители.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-реално-означава-съответствие&amp;#34;&amp;gt;
Какво реално означава съответствие
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%80%d0%b5%d0%b0%d0%bb%d0%bd%d0%be-%d0%be%d0%b7%d0%bd%d0%b0%d1%87%d0%b0%d0%b2%d0%b0-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Наличието на канал означава покриване на изискванията на членове 8, 9, 16, 18 и 19&amp;amp;ndash;21 от Директивата.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-защитен-канал-за-подаване-на-сигнали&amp;#34;&amp;gt;
1. Защитен канал за подаване на сигнали
&amp;lt;a href=&amp;#34;#1-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b5%d0%bd-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Вътрешният канал трябва да позволява подаване писмено, а при необходимост и устно. Той трябва:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;да е достъпен за всички лица в обхвата на Директивата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;да защитава поверителността на самоличността на подателя&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;да не изисква задължително разкриване на самоличност&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-документирана-процедура&amp;#34;&amp;gt;
2. Документирана процедура
&amp;lt;a href=&amp;#34;#2-%d0%b4%d0%be%d0%ba%d1%83%d0%bc%d0%b5%d0%bd%d1%82%d0%b8%d1%80%d0%b0%d0%bd%d0%b0-%d0%bf%d1%80%d0%be%d1%86%d0%b5%d0%b4%d1%83%d1%80%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Каналът трябва да следва ясен процес:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Срок&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Член&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Потвърждение за получаване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 7 дни&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Чл. 9(1)(b)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Назначаване на безпристрастно лице или отдел&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;При получаване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Чл. 9(1)(a)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Надлежно последващо разглеждане&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Текущо&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Чл. 9(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Обратна връзка към подателя&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 3 месеца&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Чл. 9(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Информация за външни канали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;При подаване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Чл. 9(1)(g)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-защита-на-поверителността&amp;#34;&amp;gt;
3. Защита на поверителността
&amp;lt;a href=&amp;#34;#3-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Самоличността на подателя не може да се разкрива извън лицата, които обработват сигнала, без неговото изрично съгласие. Това означава:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;контрол на достъпа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отсъствие на проследяване, което би идентифицирало анонимни податели&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;криптиране на данните&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-водене-на-записи&amp;#34;&amp;gt;
4. Водене на записи
&amp;lt;a href=&amp;#34;#4-%d0%b2%d0%be%d0%b4%d0%b5%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Сигналите трябва да се съхраняват защитено и в съответствие с националното право. Трябва да имате следа, която да доказва съответствие пред регулатор.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-мерки-срещу-ответни-действия&amp;#34;&amp;gt;
5. Мерки срещу ответни действия
&amp;lt;a href=&amp;#34;#5-%d0%bc%d0%b5%d1%80%d0%ba%d0%b8-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%be%d1%82%d0%b2%d0%b5%d1%82%d0%bd%d0%b8-%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Не можете да предприемате ответни действия срещу подателите на сигнали. Това включва уволнение, понижение, отказ на повишение, промяна на задълженията или друга неблагоприятна мярка.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-не-се-счита-за-съответствие&amp;#34;&amp;gt;
Какво НЕ се счита за съответствие
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%bd%d0%b5-%d1%81%d0%b5-%d1%81%d1%87%d0%b8%d1%82%d0%b0-%d0%b7%d0%b0-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Някои практики не покриват изискванията на Директивата:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;общ имейл адрес&amp;lt;/strong&amp;gt; като &amp;lt;code&amp;gt;compliance@company.com&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;анонимна кутия за предложения&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;описание в наръчника за служители без реално работещ канал&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;външна телефонна линия без управление на случаи и без проследяване на срокове&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-случва-ако-не-спазвате-изискванията&amp;#34;&amp;gt;
Какво се случва, ако не спазвате изискванията
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d1%81%d0%bb%d1%83%d1%87%d0%b2%d0%b0-%d0%b0%d0%ba%d0%be-%d0%bd%d0%b5-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0%d1%82%d0%b5-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Всяка държава членка е предвидила санкции. Те варират значително:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Държава&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Санкция при липса на канал&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Източник&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Испания&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До €1 000 000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Белгия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€24 000&amp;amp;ndash;€576 000 и до 3 години затвор&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Германия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€20 000&amp;amp;ndash;€500 000 за юридически лица&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;HinSchG §40&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Италия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€10 000&amp;amp;ndash;€50 000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Полша&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До PLN 1 080 000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Прилагането не е теоретично. Националните органи вече работят активно и издават глоби.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Вижте пълната ни страница за &amp;lt;a href=&amp;#34;/bg/penalties/&amp;#34;&amp;gt;санкции по държави&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;най-бързият-път-към-съответствие&amp;#34;&amp;gt;
Най-бързият път към съответствие
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d0%b9-%d0%b1%d1%8a%d1%80%d0%b7%d0%b8%d1%8f%d1%82-%d0%bf%d1%8a%d1%82-%d0%ba%d1%8a%d0%bc-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако организацията ви има 50+ служители, крайният срок е изтекъл. Практическият път е следният:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Въведете канал за подаване на сигнали.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ви позволява да настроите портал за минути.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Определете обработващ.&amp;lt;/strong&amp;gt; Назначете поне едно безпристрастно лице, което да приема и разглежда сигнали.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Информирайте служителите.&amp;lt;/strong&amp;gt; Споделете URL адреса и QR кода чрез плакати, onboarding материали и вътрешни съобщения.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Документирайте процедурата.&amp;lt;/strong&amp;gt; Приемете вътрешна политика за защита на подателите на сигнали.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Софтуерът е лесната част. Организационните стъпки изискват повече внимание, но са напълно изпълними.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За подробно обяснение как EthicsPortal покрива изискванията на Директивата, вижте нашата страница за &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;съответствие&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Анонимно срещу поверително подаване на сигнали: каква е разликата?</title><link>https://ethicsportal.eu/bg/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/anonymous-vs-confidential-reporting/</guid><description>Разберете разликата между анонимно и поверително подаване на сигнали, какво изисква директивата на ЕС и как да поддържате и двата режима.</description><content:encoded>&amp;lt;h1 id=&amp;#34;анонимно-срещу-поверително-подаване-на-сигнали-каква-е-разликата&amp;#34;&amp;gt;
Анонимно срещу поверително подаване на сигнали: каква е разликата?
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%ba%d0%b0%d0%ba%d0%b2%d0%b0-%d0%b5-%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d0%ba%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Специалистите по съответствие често използват „анонимно“ и „поверително“ като взаимозаменяеми понятия, когато говорят за подаване на сигнали. Те не означават едно и също, а разликата има значение както правно, така и practically на operational ниво.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ако смесите двете понятия, можете да подкопаете доверието в канала си, да изложите организацията си на риск от отговорност или да затрудните проверките повече, отколкото е необходимо. По-долу е какво означава всеки термин, какво казва Директивата на ЕС и как да ги прилагате на практика.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;определения&amp;#34;&amp;gt;
Определения
&amp;lt;a href=&amp;#34;#%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;анонимно-подаване&amp;#34;&amp;gt;
Анонимно подаване
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Самоличността на подателя е неизвестна за всички, включително за обработващия случая. Организацията получава сигнала, но няма начин да установи кой го е подал. Подателят не предоставя име, имейл или друга идентифицираща информация.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Истинската анонимност означава, че дори организацията да иска да идентифицира подателя, не може да го направи, защото системата е проектирана да предотвратява това.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;поверително-подаване&amp;#34;&amp;gt;
Поверително подаване
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Самоличността на подателя е известна на обработващия случая или на ограничен брой упълномощени лица, но е защитена от разкриване пред всички останали. Обработващият знае кой е подал сигнала, но е правно и организационно задължен да не разкрива тази самоличност.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Поверителността е обещание, подкрепено от правни гаранции. Анонимното подаване премахва нуждата от това обещание още в основата.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-казва-директивата-на-ес&amp;#34;&amp;gt;
Какво казва Директивата на ЕС
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%ba%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директива (ЕС) 2019/1937 адресира и двете понятия, макар че оставя свобода на държавите членки относно анонимните сигнали.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Поверителност (член 16):&amp;lt;/strong&amp;gt; тук текстът е категоричен. Самоличността на подателя не може да бъде разкривана извън упълномощения персонал без изричното съгласие на подателя. Това важи за всички сигнали, независимо дали подателят се е идентифицирал. Поверителността е задължителна.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Анонимно подаване (член 6(2&amp;amp;ndash;3), съображение 34):&amp;lt;/strong&amp;gt; Директивата не задължава държавите членки да приемат анонимни сигнали чрез вътрешни канали. Но изрично позволява те да решат да ги разрешат или да ги изискват. Когато анонимни сигнали се приемат, те трябва да се обработват със същата грижа както и останалите.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;На практика повечето държави, които вече са транспонирали Директивата, изискват или силно насърчават анонимното подаване. Дори там, където не е изрично задължително, то се счита за добра практика, защото увеличава броя на сигналите.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Двупосочна комуникация (член 9(1)(b)):&amp;lt;/strong&amp;gt; Директивата изисква каналите да позволяват комуникация с подателя, включително потвърждение и обратна връзка. За анонимните податели това означава двупосочни съобщения без разкриване на самоличност, обикновено чрез код за достъп или референтен номер.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;плюсове-и-минуси&amp;#34;&amp;gt;
Плюсове и минуси
&amp;lt;a href=&amp;#34;#%d0%bf%d0%bb%d1%8e%d1%81%d0%be%d0%b2%d0%b5-%d0%b8-%d0%bc%d0%b8%d0%bd%d1%83%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;анонимно-подаване-1&amp;#34;&amp;gt;
Анонимно подаване
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Плюсове:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;премахва бариерата на страха, защото подателят не рискува да бъде разпознат&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;увеличава броя на сигналите, особено при чувствителни теми като измама от страна на висшето ръководство&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;защитава подателя дори ако мерките за поверителност на организацията се провалят&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;изгражда доверие в канала&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Минуси:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;последващото изясняване е по-трудно, ако няма двупосочни съобщения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;някои сигнали може да са по-малко подробни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;част от организациите се притесняват от несериозни или злонамерени сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;проверката може да бъде по-трудна, ако не знаете позицията на подателя&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;поверително-подаване-1&amp;#34;&amp;gt;
Поверително подаване
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Плюсове:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;улеснява последващия контакт и изясняването на фактите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;ролята и контекстът на подателя могат да помогнат на проверката&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;сигналите често са по-подробни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;обработващият може по-лесно да прецени достоверността&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Минуси:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;изисква подателят да вярва, че поверителността действително ще бъде спазена&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;едно нарушение на сигурността или небрежно споделяне може да изложи подателя&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;част от хората няма да използват канала, ако трябва да се идентифицират&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;организацията носи правния риск да опази поверителността&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;как-анонимното-подаване-работи-на-практика&amp;#34;&amp;gt;
Как анонимното подаване работи на практика
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be%d1%82%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b8-%d0%bd%d0%b0-%d0%bf%d1%80%d0%b0%d0%ba%d1%82%d0%b8%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Анонимното подаване не означава, че подателят изпраща сигнал в празното пространство и повече не чува нищо. Съвременните платформи решават това чрез кодове за достъп.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Обичайният процес изглежда така:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Подателят изпраща сигнал&amp;lt;/strong&amp;gt; през портала без лични данни.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Системата генерира уникален код за достъп&amp;lt;/strong&amp;gt; или номер на случая.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Подателят запазва кода&amp;lt;/strong&amp;gt; и го използва за достъп до случая.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Обработващият преглежда сигнала&amp;lt;/strong&amp;gt; и може да задава допълнителни въпроси.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Подателят се връща в портала&amp;lt;/strong&amp;gt;, въвежда кода и вижда съобщенията, без да разкрива самоличността си.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Този модел изпълнява изискването на Директивата за двупосочна комуникация, като същевременно запазва анонимността.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;защо-е-правилно-да-предлагате-и-двата-варианта&amp;#34;&amp;gt;
Защо е правилно да предлагате и двата варианта
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d1%89%d0%be-%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%bd%d0%be-%d0%b4%d0%b0-%d0%bf%d1%80%d0%b5%d0%b4%d0%bb%d0%b0%d0%b3%d0%b0%d1%82%d0%b5-%d0%b8-%d0%b4%d0%b2%d0%b0%d1%82%d0%b0-%d0%b2%d0%b0%d1%80%d0%b8%d0%b0%d0%bd%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Най-силните канали дават избор: анонимно подаване или идентифициране при гарантирана поверителност.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Причините са ясни:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;различните ситуации изискват различен подход&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;изборът изгражда доверие&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;така покривате държавите, в които анонимното подаване е задължително, и надхвърляте минимума в останалите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;по-добрите канали водят до повече сигнали&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;как-ethicsportal-решава-това&amp;#34;&amp;gt;
Как EthicsPortal решава това
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-ethicsportal-%d1%80%d0%b5%d1%88%d0%b0%d0%b2%d0%b0-%d1%82%d0%be%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal поддържа и анонимно, и поверително подаване:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;анонимност по подразбиране&amp;lt;/strong&amp;gt; &amp;amp;mdash; не се изискват име, имейл или профил&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;доброволно разкриване на самоличност&amp;lt;/strong&amp;gt; &amp;amp;mdash; подателят може сам да избере да сподели име или контакт&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;съобщения чрез код за достъп&amp;lt;/strong&amp;gt; &amp;amp;mdash; всеки сигнал получава уникален код за двупосочна комуникация&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;реално наложена поверителност&amp;lt;/strong&amp;gt; &amp;amp;mdash; ако подателят сподели самоличност, тя е видима само за определените обработващи&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Така подателят контролира своето ниво на експозиция, а обработващият запазва необходимите инструменти за ефективна проверка.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;изводът&amp;#34;&amp;gt;
Изводът
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d1%8a%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Анонимно означава, че обработващият не знае кой сте. Поверително означава, че знае, но е правно задължен да не казва на никого друг. И двата режима служат за защита на подателите, но по различен начин.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Директивата на ЕС изисква поверителност. За анонимните сигнали оставя избор на държавите членки, повечето от които вече ги изискват или препоръчват. Най-сигурният подход за организацията и за подателите е да предлага и двата варианта.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Как да въведете канал за подаване на сигнали за 5 минути</title><link>https://ethicsportal.eu/bg/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/how-to-implement-whistleblower-channel/</guid><description>Практическо ръководство стъпка по стъпка за бързо въвеждане на съответстващ на изискванията вътрешен канал за подаване на сигнали, без седмици внедряване и без корпоративни търговски цикли.</description><content:encoded>&amp;lt;h1 id=&amp;#34;как-да-въведете-канал-за-подаване-на-сигнали-за-5-минути&amp;#34;&amp;gt;
Как да въведете канал за подаване на сигнали за 5 минути
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d0%b4%d0%b0-%d0%b2%d1%8a%d0%b2%d0%b5%d0%b4%d0%b5%d1%82%d0%b5-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-5-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Вече всяка държава членка на ЕС изисква организациите с 50 или повече служители да поддържат вътрешен канал за подаване на сигнали съгласно националното законодателство, което транспонира Директива (ЕС) 2019/1937. Изискването е ясно, но на практика много внедрявания отнемат значително повече време, отколкото е необходимо.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това ръководство обяснява какво всъщност изисква законът от самия канал, защо корпоративните инструменти често забавят процеса и как да активирате работещ канал в рамките на минути.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-изисква-директивата&amp;#34;&amp;gt;
Какво изисква Директивата
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Член 8 и член 9 определят какво трябва да прави един вътрешен канал за подаване на сигнали:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Да приема сигнали писмено или устно&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да позволява анонимно подаване на сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да осигурява двупосочна комуникация с подателя, включително когато той е анонимен&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да гарантира, че достъп до сигналите имат само упълномощени лица&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да потвърждава получаването в срок до седем календарни дни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да предоставя обратна връзка в срок до три месеца&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Това е правният минимум. Директивата не налага конкретна технология. Уеб портал, телефонна линия или дори физическа пощенска кутия могат да отговарят на изискванията, ако изпълняват условията по-горе.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;защо-повечето-внедрявания-отнемат-седмици&amp;#34;&amp;gt;
Защо повечето внедрявания отнемат седмици
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d1%89%d0%be-%d0%bf%d0%be%d0%b2%d0%b5%d1%87%d0%b5%d1%82%d0%be-%d0%b2%d0%bd%d0%b5%d0%b4%d1%80%d1%8f%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f-%d0%be%d1%82%d0%bd%d0%b5%d0%bc%d0%b0%d1%82-%d1%81%d0%b5%d0%b4%d0%bc%d0%b8%d1%86%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Корпоративните платформи за подаване на сигнали са създадени за големи организации със сложни процеси по възлагане. Типичното внедряване изглежда така:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Заявка за демо&amp;lt;/strong&amp;gt; &amp;amp;mdash; попълвате форма и чакате търговски представител да се свърже с вас&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Демо разговор&amp;lt;/strong&amp;gt; &amp;amp;mdash; 30&amp;amp;ndash;60 минутна среща, на която ви показват функции, които може изобщо да не са ви нужни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Получаване на оферта&amp;lt;/strong&amp;gt; &amp;amp;mdash; персонализирана цена според броя служители, модули и допълнения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Договаряне на договора&amp;lt;/strong&amp;gt; &amp;amp;mdash; правен преглед, DPA, вътрешни одобрения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Начало на внедряването&amp;lt;/strong&amp;gt; &amp;amp;mdash; назначава се project manager и се насрочва нов разговор&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Конфигуриране&amp;lt;/strong&amp;gt; &amp;amp;mdash; доставчикът настройва портала, категориите и брандинга или ви обучава да го направите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Тестване и пускане&amp;lt;/strong&amp;gt; &amp;amp;mdash; преглед, одобрение и стартиране&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;За компания със 100 служители, която просто се нуждае от съответстващ на закона канал, това означава седмици забавяне и часове срещи. Процесът е създаден за предприятия, при които шестседмичен цикъл на възлагане е нормален. За МСП това е излишно триене, което отлага съответствието.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;настройка-за-5-минути-с-ethicsportal&amp;#34;&amp;gt;
Настройка за 5 минути с EthicsPortal
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0-%d0%b7%d0%b0-5-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b8-%d1%81-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е създаден за обратния сценарий: нужен ви е съответстващ канал и ви е нужен днес.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;стъпка-1-създайте-профил-1-минута&amp;#34;&amp;gt;
Стъпка 1: Създайте профил (1 минута)
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b0-1-%d1%81%d1%8a%d0%b7%d0%b4%d0%b0%d0%b9%d1%82%d0%b5-%d0%bf%d1%80%d0%be%d1%84%d0%b8%d0%bb-1-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Отидете на &amp;lt;a href=&amp;#34;/bg/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; и създайте профил. Няма заявка за демо, няма търговски разговор, няма „свържете се с нас за цена“. Въвеждате имейл, задавате парола и влизате.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;стъпка-2-конфигурирайте-портала-си-2-минути&amp;#34;&amp;gt;
Стъпка 2: Конфигурирайте портала си (2 минути)
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b0-2-%d0%ba%d0%be%d0%bd%d1%84%d0%b8%d0%b3%d1%83%d1%80%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d0%bf%d0%be%d1%80%d1%82%d0%b0%d0%bb%d0%b0-%d1%81%d0%b8-2-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;От таблото настройвате своя портал за подаване на сигнали:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Име на организацията&amp;lt;/strong&amp;gt; &amp;amp;mdash; показва се в портала, за да знаят подателите, че са на правилното място&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Категории сигнали&amp;lt;/strong&amp;gt; &amp;amp;mdash; определяте какви видове нарушения могат да се съобщават&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Приветстващ текст&amp;lt;/strong&amp;gt; &amp;amp;mdash; съобщението, което подателите виждат при отваряне на портала&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Лого&amp;lt;/strong&amp;gt; &amp;amp;mdash; съответства на визуалната идентичност на организацията&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Език&amp;lt;/strong&amp;gt; &amp;amp;mdash; избирате езика на портала за вашите податели&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Порталът е активен на уникален URL адрес веднага след запазване. Няма внедряване и няма изчакване.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;стъпка-3-споделете-портала-със-служителите-1-минута&amp;#34;&amp;gt;
Стъпка 3: Споделете портала със служителите (1 минута)
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b0-3-%d1%81%d0%bf%d0%be%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%bf%d0%be%d1%80%d1%82%d0%b0%d0%bb%d0%b0-%d1%81%d1%8a%d1%81-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-1-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всеки портал получава линк за споделяне и QR код. Можете да:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;изпратите линка по имейл до всички служители&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отпечатате QR кода и да го поставите в офиси и общи помещения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;добавите линка към интранета или наръчника за служители&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;включите го във вътрешната си политика за подаване на сигнали&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;стъпка-4-започнете-да-получавате-и-обработвате-сигнали-1-минута&amp;#34;&amp;gt;
Стъпка 4: Започнете да получавате и обработвате сигнали (1 минута)
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b0-4-%d0%b7%d0%b0%d0%bf%d0%be%d1%87%d0%bd%d0%b5%d1%82%d0%b5-%d0%b4%d0%b0-%d0%bf%d0%be%d0%bb%d1%83%d1%87%d0%b0%d0%b2%d0%b0%d1%82%d0%b5-%d0%b8-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d1%82%d0%b5-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-1-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Когато някой подаде сигнал през портала, получавате известие. От таблото можете да:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;прочетете сигнала&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;комуникирате с подателя чрез защитени двупосочни съобщения, включително ако е анонимен&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;следите 7-дневния срок за потвърждение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;следите 3-месечния срок за обратна връзка&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;актуализирате статуса на случая и да добавяте вътрешни бележки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;затворите случая с документиран резултат&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Това е всичко. Каналът ви е активен, съответства на изискванията и е готов да приема сигнали.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-да-направите-след-настройката&amp;#34;&amp;gt;
Какво да направите след настройката
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b4%d0%b0-%d0%bd%d0%b0%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d1%82%d0%b5-%d1%81%d0%bb%d0%b5%d0%b4-%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%ba%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Каналът е техническата основа, но съответствието изисква и организационни стъпки.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;определете-лице-което-обработва-сигналите&amp;#34;&amp;gt;
Определете лице, което обработва сигналите
&amp;lt;a href=&amp;#34;#%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%bb%d0%b8%d1%86%d0%b5-%d0%ba%d0%be%d0%b5%d1%82%d0%be-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Назначете едно или повече лица, които да приемат и разследват сигнали. Това лице трябва да бъде безпристрастно и да не е вероятен обект на сигнали. Обичайно това е служител по съответствие, юрисконсулт или старши HR специалист.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;обучете-определените-лица&amp;#34;&amp;gt;
Обучете определените лица
&amp;lt;a href=&amp;#34;#%d0%be%d0%b1%d1%83%d1%87%d0%b5%d1%82%d0%b5-%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d0%bd%d0%b8%d1%82%d0%b5-%d0%bb%d0%b8%d1%86%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Те трябва да разбират как се използва платформата, какви са задълженията за поверителност, как се спазват сроковете от седем дни и три месеца, как се провежда вътрешна проверка и какви са правилата срещу ответни действия.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;приемете-политика-за-подаване-на-сигнали&amp;#34;&amp;gt;
Приемете политика за подаване на сигнали
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%b5%d0%bc%d0%b5%d1%82%d0%b5-%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Документирайте как организацията ви обработва сигнали. Включете обхвата, кой може да подава, поверителността, защитата срещу ответни действия и процеса на проверка.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;информирайте-служителите&amp;#34;&amp;gt;
Информирайте служителите
&amp;lt;a href=&amp;#34;#%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Организацията трябва активно да информира служителите за канала. Изпратете имейл, публикувайте в интранета, включете информацията в обучението при назначаване и използвайте QR кода там, където хората реално ще го видят.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;чести-грешки-които-да-избягвате&amp;#34;&amp;gt;
Чести грешки, които да избягвате
&amp;lt;a href=&amp;#34;#%d1%87%d0%b5%d1%81%d1%82%d0%b8-%d0%b3%d1%80%d0%b5%d1%88%d0%ba%d0%b8-%d0%ba%d0%be%d0%b8%d1%82%d0%be-%d0%b4%d0%b0-%d0%b8%d0%b7%d0%b1%d1%8f%d0%b3%d0%b2%d0%b0%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Използване на общ имейл адрес.&amp;lt;/strong&amp;gt; Имейл като &amp;lt;code&amp;gt;compliance@company.com&amp;lt;/code&amp;gt; обикновено не отговаря на изискванията. Липсват криптиране, анонимност и двупосочна комуникация с анонимни податели.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Изискване подателят да се идентифицира.&amp;lt;/strong&amp;gt; Това възпира подаването на сигнали. Позволявайте анонимност по подразбиране.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Пропускане на сроковете.&amp;lt;/strong&amp;gt; Седем дни за потвърждение, три месеца за обратна връзка. Това са правни изисквания, не препоръки.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Липса на определен обработващ.&amp;lt;/strong&amp;gt; Каналът сам по себе си е само пощенска кутия. Някой трябва да преглежда сигналите и да действа по тях.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Прекомерно усложняване на внедряването.&amp;lt;/strong&amp;gt; Не ви е нужна тежка GRC система или шестмесечен проект, за да спазвате закона. Работещ канал с анонимност, двупосочна комуникация и следене на срокове покрива основните изисквания.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;започнете&amp;#34;&amp;gt;
Започнете
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%bf%d0%be%d1%87%d0%bd%d0%b5%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; струва фиксирани €49 на месец &amp;amp;mdash; без таксуване на служител, без годишни договори и без търговски разговори. Настройте съответстващ на изискванията канал за подаване на сигнали за минути и се фокусирайте върху същественото: защита на хората, които подават сигнал.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Контролен списък за съответствие с Директивата на ЕС за защита на подателите на сигнали</title><link>https://ethicsportal.eu/bg/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/compliance-checklist/</guid><description>Практически контролен списък в 12 стъпки за съответствие с Директива (ЕС) 2019/1937 и националните закони за транспониране, с препратки към членовете и насоки за внедряване.</description><content:encoded>&amp;lt;h1 id=&amp;#34;контролен-списък-за-съответствие-с-директивата-на-ес-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
Контролен списък за съответствие с Директивата на ЕС за защита на подателите на сигнали
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb%d0%b5%d0%bd-%d1%81%d0%bf%d0%b8%d1%81%d1%8a%d0%ba-%d0%b7%d0%b0-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;И 27-те държави членки на ЕС вече са транспонирали Директива (ЕС) 2019/1937 в националното си право. Вашата организация трябва да спазва приложимия национален закон в държавата, в която оперира, а прилагането вече е реално.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Този контролен списък ви превежда през дванадесетте стъпки към пълно съответствие. За всяка стъпка посочваме съответния член от Директивата, практичен съвет и мястото, където инструментите могат да помогнат. За конкретните правила по държави вижте нашата справка &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;закони за защита на подателите на сигнали по държави&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;контролният-списък&amp;#34;&amp;gt;
Контролният списък
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb%d0%bd%d0%b8%d1%8f%d1%82-%d1%81%d0%bf%d0%b8%d1%81%d1%8a%d0%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-определете-дали-организацията-ви-е-в-обхвата&amp;#34;&amp;gt;
1. Определете дали организацията ви е в обхвата
&amp;lt;a href=&amp;#34;#1-%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%b4%d0%b0%d0%bb%d0%b8-%d0%be%d1%80%d0%b3%d0%b0%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d1%8f%d1%82%d0%b0-%d0%b2%d0%b8-%d0%b5-%d0%b2-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 8(3&amp;amp;ndash;4)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всички юридически лица в частния сектор с 50 или повече работници трябва да въведат вътрешен канал за подаване на сигнали. Организации от &amp;lt;a href=&amp;#34;/bg/industries/public-sector/&amp;#34;&amp;gt;публичния сектор&amp;lt;/a&amp;gt;, общини и субекти в определени регулирани отрасли като &amp;lt;a href=&amp;#34;/bg/industries/financial-services/&amp;#34;&amp;gt;финансовите услуги&amp;lt;/a&amp;gt; са в обхвата независимо от размера.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Бройте всички работници, а не само служителите на пълно работно време. В зависимост от националния закон могат да се включват и лица на непълно работно време, временни служители и други категории.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-създайте-вътрешен-канал-за-подаване-на-сигнали&amp;#34;&amp;gt;
2. Създайте вътрешен канал за подаване на сигнали
&amp;lt;a href=&amp;#34;#2-%d1%81%d1%8a%d0%b7%d0%b4%d0%b0%d0%b9%d1%82%d0%b5-%d0%b2%d1%8a%d1%82%d1%80%d0%b5%d1%88%d0%b5%d0%bd-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 8(1), член 9(1)(a)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Каналът трябва да позволява подаване писмено или устно, а при поискване и лична среща в разумен срок.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Уеб базираният портал е най-практичното решение. Той е достъпен 24/7, създава автоматичен запис и поддържа анонимна двупосочна комуникация.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как помага EthicsPortal:&amp;lt;/strong&amp;gt; Предоставя брандиран уеб портал с криптирани анонимни сигнали и двупосочни съобщения, готов за минути.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-определете-безпристрастно-лице-или-отдел-за-обработка-на-сигнали&amp;#34;&amp;gt;
3. Определете безпристрастно лице или отдел за обработка на сигнали
&amp;lt;a href=&amp;#34;#3-%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%b1%d0%b5%d0%b7%d0%bf%d1%80%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%81%d1%82%d0%bd%d0%be-%d0%bb%d0%b8%d1%86%d0%b5-%d0%b8%d0%bb%d0%b8-%d0%be%d1%82%d0%b4%d0%b5%d0%bb-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%ba%d0%b0-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 9(1)(c)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Трябва да определите лице или отдел, компетентен да извършва последващи действия по сигналите. Това лице трябва да е без конфликт на интереси.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Обичайни варианти са служител по съответствие, юрисконсулт, директор „Човешки ресурси“ или външен омбудсман. Добре е да определите и резервно лице.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-организирайте-потвърждение-за-получаване-в-7-дневен-срок&amp;#34;&amp;gt;
4. Организирайте потвърждение за получаване в 7-дневен срок
&amp;lt;a href=&amp;#34;#4-%d0%be%d1%80%d0%b3%d0%b0%d0%bd%d0%b8%d0%b7%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d0%bf%d0%be%d1%82%d0%b2%d1%8a%d1%80%d0%b6%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%bf%d0%be%d0%bb%d1%83%d1%87%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b2-7-%d0%b4%d0%bd%d0%b5%d0%b2%d0%b5%d0%bd-%d1%81%d1%80%d0%be%d0%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 9(1)(b)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Трябва да потвърдите получаването на сигнала в срок до седем календарни дни, включително при анонимни сигнали.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Автоматизирайте този процес. Ръчната обработка лесно води до пропуснати срокове.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как помага EthicsPortal:&amp;lt;/strong&amp;gt; Следи срока за потвърждение за всеки сигнал и показва на обработващите кои случаи изискват действие.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-определете-процес-за-обратна-връзка-в-3-месечен-срок&amp;#34;&amp;gt;
5. Определете процес за обратна връзка в 3-месечен срок
&amp;lt;a href=&amp;#34;#5-%d0%be%d0%bf%d1%80%d0%b5%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%bf%d1%80%d0%be%d1%86%d0%b5%d1%81-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d1%82%d0%bd%d0%b0-%d0%b2%d1%80%d1%8a%d0%b7%d0%ba%d0%b0-%d0%b2-3-%d0%bc%d0%b5%d1%81%d0%b5%d1%87%d0%b5%d0%bd-%d1%81%d1%80%d0%be%d0%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 9(1)(f)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Трябва да предоставите обратна връзка на подателя в срок до три месеца от потвърждението.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Обратната връзка не изисква разкриване на пълния резултат от проверката. Достатъчно е да информирате подателя, че въпросът е разгледан и са предприети подходящи действия.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как помага EthicsPortal:&amp;lt;/strong&amp;gt; Следи 3-месечния срок по всеки случай и поддържа двупосочна комуникация с анонимни податели чрез код за достъп.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-въведете-мерки-за-поверителност&amp;#34;&amp;gt;
6. Въведете мерки за поверителност
&amp;lt;a href=&amp;#34;#6-%d0%b2%d1%8a%d0%b2%d0%b5%d0%b4%d0%b5%d1%82%d0%b5-%d0%bc%d0%b5%d1%80%d0%ba%d0%b8-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Самоличността на подателя не може да се разкрива извън упълномощените обработващи без изричното му съгласие. Това включва и данни, от които самоличността може да бъде косвено изведена.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Ограничете достъпа до сигналите. Не споделяйте детайли по случаи пред неупълномощени лица и при вътрешно препращане премахвайте идентифициращите данни.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как помага EthicsPortal:&amp;lt;/strong&amp;gt; Ролевият достъп гарантира, че само определените обработващи виждат сигналите.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-осигурете-защита-срещу-ответни-действия&amp;#34;&amp;gt;
7. Осигурете защита срещу ответни действия
&amp;lt;a href=&amp;#34;#7-%d0%be%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%b5%d1%82%d0%b5-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%be%d1%82%d0%b2%d0%b5%d1%82%d0%bd%d0%b8-%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Членове 19, 20 и 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Подателите на сигнали, подпомагащите ги лица и свързаните трети страни трябва да бъдат защитени от ответни действия.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Опишете тази защита в политиката си за подаване на сигнали. Обучете мениджърите какво представлява ответно действие и документирайте кадровите решения, за да можете да докажете законни основания.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-обучете-обработващите-случаи&amp;#34;&amp;gt;
8. Обучете обработващите случаи
&amp;lt;a href=&amp;#34;#8-%d0%be%d0%b1%d1%83%d1%87%d0%b5%d1%82%d0%b5-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d1%89%d0%b8%d1%82%d0%b5-%d1%81%d0%bb%d1%83%d1%87%d0%b0%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 9(1)(c&amp;amp;ndash;f) по подразбиране&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Директивата не предписва конкретно обучение, но обработващите трябва да са компетентни да изпълняват задълженията за поверителност, срокове и последващи действия.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Обучението трябва да покрива работата с канала, поверителността, основите на вътрешната проверка, защитата срещу ответни действия и защитата на данните. Документирайте го и го обновявайте ежегодно.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-информирайте-служителите-за-канала&amp;#34;&amp;gt;
9. Информирайте служителите за канала
&amp;lt;a href=&amp;#34;#9-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%b7%d0%b0-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 9(1)(g)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Трябва да предоставите ясна и леснодостъпна информация как се използва вътрешният канал. Трябва също да информирате за правото на външно подаване до компетентен орган.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Публикувайте информацията в интранета, включете я в onboarding материалите и я поставете в общите пространства. QR кодът към портала е практичен начин каналът да бъде откриваем.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как помага EthicsPortal:&amp;lt;/strong&amp;gt; Генерира QR код и линк за споделяне, които можете да отпечатате и разпространите.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;10-въведете-правила-за-съхранение-и-изтриване-на-данни&amp;#34;&amp;gt;
10. Въведете правила за съхранение и изтриване на данни
&amp;lt;a href=&amp;#34;#10-%d0%b2%d1%8a%d0%b2%d0%b5%d0%b4%d0%b5%d1%82%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%b8%d0%bb%d0%b0-%d0%b7%d0%b0-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b8-%d0%b8%d0%b7%d1%82%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 17(1&amp;amp;ndash;3)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Личните данни в сигналите не трябва да се пазят по-дълго от необходимото. Данните, които очевидно не са относими, трябва да се изтрият без забавяне.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Определете срок за съхранение в политиката си и съобразете срока с националното право. Следете затворените случаи и преглеждайте периодично кои трябва да бъдат изтрити.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-подгответе-писмена-политика-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
11. Подгответе писмена политика за защита на подателите на сигнали
&amp;lt;a href=&amp;#34;#11-%d0%bf%d0%be%d0%b4%d0%b3%d0%be%d1%82%d0%b2%d0%b5%d1%82%d0%b5-%d0%bf%d0%b8%d1%81%d0%bc%d0%b5%d0%bd%d0%b0-%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Членове 8 и 9 по подразбиране, както и националните закони&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Макар Директивата да не изисква изрично отделен документ, на практика той е необходим, а в много държави и задължителен.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Политиката трябва да обхваща обхват, допустими сигнали, кой може да подава, как се подава, поверителност, защита срещу ответни действия, срокове и защита на данните.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;12-документирайте-съответствието-за-регулаторен-преглед&amp;#34;&amp;gt;
12. Документирайте съответствието за регулаторен преглед
&amp;lt;a href=&amp;#34;#12-%d0%b4%d0%be%d0%ba%d1%83%d0%bc%d0%b5%d0%bd%d1%82%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5%d1%82%d0%be-%d0%b7%d0%b0-%d1%80%d0%b5%d0%b3%d1%83%d0%bb%d0%b0%d1%82%d0%be%d1%80%d0%b5%d0%bd-%d0%bf%d1%80%d0%b5%d0%b3%d0%bb%d0%b5%d0%b4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Препратка към Директивата:&amp;lt;/strong&amp;gt; Член 11(2) и националните закони за транспониране&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;В редица държави организациите трябва да могат да докажат пред регулатор, че са изпълнили задълженията си.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Практически съвет:&amp;lt;/strong&amp;gt; Съхранявайте информация кога е въведен каналът, кои са определените обработващи, какви обучения са проведени, коя е действащата политика и какви агрегирани данни има за получените и обработени сигнали.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;следващи-стъпки&amp;#34;&amp;gt;
Следващи стъпки
&amp;lt;a href=&amp;#34;#%d1%81%d0%bb%d0%b5%d0%b4%d0%b2%d0%b0%d1%89%d0%b8-%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако сте покрили всички точки по-горе, организацията ви изпълнява основните изисквания на Директивата и националните правила за транспониране. Съответствието не е еднократно действие &amp;amp;mdash; преглеждайте настройката си ежегодно, обучавайте отново обработващите и актуализирайте политиката си при промени в закона.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Нуждаете се от канал за подаване на сигнали? &amp;lt;a href=&amp;#34;/bg/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ви дава съответстващ на изискванията анонимен портал за минути &amp;amp;mdash; фиксирани €49 на месец. &amp;lt;a href=&amp;#34;/bg/&amp;#34;&amp;gt;Въведете портала си днес&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Приета е Директива (ЕС) 2019/1937 за защита на подателите на сигнали</title><link>https://ethicsportal.eu/bg/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Европейският парламент и Съветът официално приемат Директива (ЕС) 2019/1937, която създава общоевропейска защита за лицата, съобщаващи за нарушения на правото на Съюза.</description><content:encoded>&amp;lt;h1 id=&amp;#34;приета-е-директива-ес-20191937-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
Приета е Директива (ЕС) 2019/1937 за защита на подателите на сигнали
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%b5%d1%82%d0%b0-%d0%b5-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0-%d0%b5%d1%81-20191937-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;На 23 октомври 2019 г. Европейският парламент и Съветът официално приеха &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/eng&amp;#34;&amp;gt;Директива (ЕС) 2019/1937&amp;lt;/a&amp;gt; относно защитата на лицата, които подават сигнали за нарушения на правото на Съюза. Пленарното гласуване премина с 591 гласа „за“, 29 „против“ и 33 „въздържал се“.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Директивата изисква всяка организация с 50 или повече служители да въведе защитени вътрешни канали за подаване на сигнали, да защитава подателите от ответни действия и да предоставя обратна връзка в срок до три месеца. Държавите членки разполагаха със срок до 17 декември 2021 г. да я транспонират в националното си право.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Гледайте: Защита на демокрацията чрез защита на подателите на сигнали&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Мултимедиен център на Европейския парламент · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-изисква-директивата&amp;#34;&amp;gt;
Какво изисква директивата
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Вътрешни канали за подаване на сигнали&amp;lt;/strong&amp;gt; (чл. 8) &amp;amp;mdash; защитени и поверителни канали, достъпни за работници, изпълнители и доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Потвърждение в 7-дневен срок&amp;lt;/strong&amp;gt; (чл. 9) &amp;amp;mdash; организацията трябва да потвърди получаването на сигнала в рамките на седем календарни дни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Обратна връзка в 3-месечен срок&amp;lt;/strong&amp;gt; (чл. 9) &amp;amp;mdash; подателят трябва да получи информация за предприетите действия в срок до три месеца&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Защита срещу ответни действия&amp;lt;/strong&amp;gt; (чл. 19&amp;amp;ndash;21) &amp;amp;mdash; забраняват се уволнение, понижение, сплашване и други форми на ответни действия&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Обърната тежест на доказване&amp;lt;/strong&amp;gt; (чл. 21(5)) &amp;amp;mdash; ако подателят покаже, че е подал сигнал и е претърпял вреда, работодателят трябва да докаже, че мярката е несвързана със сигнала&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Външно и публично подаване&amp;lt;/strong&amp;gt; (чл. 10 и 15) &amp;amp;mdash; защитата се запазва и при подаване до компетентни органи или, като последна мярка, при публично оповестяване&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;пленарен-дебат&amp;#34;&amp;gt;
Пленарен дебат
&amp;lt;a href=&amp;#34;#%d0%bf%d0%bb%d0%b5%d0%bd%d0%b0%d1%80%d0%b5%d0%bd-%d0%b4%d0%b5%d0%b1%d0%b0%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Европейският парламент обсъди директивата по време на пленарната си сесия в Страсбург. Откъси от дебата са достъпни в Мултимедийния център на Европейския парламент:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34;&amp;gt;Гледайте пленарния дебат за защитата на подателите на сигнали&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;официални-ресурси&amp;#34;&amp;gt;
Официални ресурси
&amp;lt;a href=&amp;#34;#%d0%be%d1%84%d0%b8%d1%86%d0%b8%d0%b0%d0%bb%d0%bd%d0%b8-%d1%80%d0%b5%d1%81%d1%83%d1%80%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/eng&amp;#34;&amp;gt;Пълен текст на Директива (ЕС) 2019/1937&amp;lt;/a&amp;gt; &amp;amp;mdash; EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_en&amp;#34;&amp;gt;Защита на подателите на сигнали&amp;lt;/a&amp;gt; &amp;amp;mdash; Европейска комисия&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/en/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34;&amp;gt;Одобрени са нови правила в целия ЕС&amp;lt;/a&amp;gt; &amp;amp;mdash; прессъобщение на Европейския парламент&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34;&amp;gt;Мултимедийни материали за защита на подателите на сигнали&amp;lt;/a&amp;gt; &amp;amp;mdash; Мултимедиен център на Европейския парламент&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34;&amp;gt;Legislative train schedule&amp;lt;/a&amp;gt; &amp;amp;mdash; Европейски парламент&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Procurement</title><link>https://ethicsportal.eu/bg/procurement/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/procurement/</guid><description>Публична procurement и due-diligence информация за EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;procurement&amp;#34;&amp;gt;
Procurement
&amp;lt;a href=&amp;#34;#procurement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Тази страница обобщава procurement и due-diligence материалите, налични за EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;публични-due-diligence-документи&amp;#34;&amp;gt;
Публични due-diligence документи
&amp;lt;a href=&amp;#34;#%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%b8-due-diligence-%d0%b4%d0%be%d0%ba%d1%83%d0%bc%d0%b5%d0%bd%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Публично са публикувани следните материали:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;Информация за доставчика&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;Споразумение за обработване на данни&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;Подизпълнители&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/security/&amp;#34;&amp;gt;Сигурност&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/privacy/&amp;#34;&amp;gt;Политика за поверителност&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/terms/&amp;#34;&amp;gt;Общи условия&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/bg/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;стандартна-procurement-позиция&amp;#34;&amp;gt;
Стандартна procurement позиция
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%bd%d0%b0-procurement-%d0%bf%d0%be%d0%b7%d0%b8%d1%86%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Договаряща страна:&amp;lt;/strong&amp;gt; Yaroslav Shmarov, едноличен търговец, регистриран в Полша&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Роля по отношение на клиента:&amp;lt;/strong&amp;gt; в стандартния модел на абонамент клиентът е администратор, а EthicsPortal е обработващ на данните по сигналите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Основен регион на хостинг:&amp;lt;/strong&amp;gt; Нюрнберг, Германия (ЕС)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Международни трансфери:&amp;lt;/strong&amp;gt; основните данни по сигналите се хостват в ЕС. Ограничена обработка, свързана с маркетинговия сайт и административните интерфейси, може да включва конкретни публикувани подизпълнители извън ЕС/ЕИП, понастоящем Cloudflare и Honeybadger, както е описано в &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt; и на страницата &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Текущ assurance статус:&amp;lt;/strong&amp;gt; EthicsPortal понастоящем не заявява на този сайт ISO 27001, SOC 2 или еквивалентна сертификация&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;налично-при-поискване-по-време-на-procurement&amp;#34;&amp;gt;
Налично при поискване по време на procurement
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d0%bb%d0%b8%d1%87%d0%bd%d0%be-%d0%bf%d1%80%d0%b8-%d0%bf%d0%be%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bf%d0%be-%d0%b2%d1%80%d0%b5%d0%bc%d0%b5-%d0%bd%d0%b0-procurement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Клиентите могат да поискат procurement материали като:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Подписан DPA&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Регистрационен документ или еквивалентно регистрационно доказателство&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;NIP / данъчно доказателство&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Попълнен security questionnaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Писмени отговори относно backup и restore процедури&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Писмени отговори относно привилегирован production access&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Писмени отговори относно incident response&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Отговори относно business continuity и exit / export&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Част от тези материали се споделят по време на procurement преглед, а не се публикуват в отворения уеб, защото са по-подходящи за контролирано разкриване.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;контакт&amp;#34;&amp;gt;
Контакт
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;За да поискате procurement материали, пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За въпроси по security review, пишете на &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Декларация за достъпност</title><link>https://ethicsportal.eu/bg/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/accessibility/</guid><description>Ангажиментът на EthicsPortal към достъпността и съответствието с EN 301 549 и WCAG 2.1 Level AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;декларация-за-достъпност&amp;#34;&amp;gt;
Декларация за достъпност
&amp;lt;a href=&amp;#34;#%d0%b4%d0%b5%d0%ba%d0%bb%d0%b0%d1%80%d0%b0%d1%86%d0%b8%d1%8f-%d0%b7%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal се ангажира да прави своята платформа за подаване на сигнали достъпна за всички потребители в съответствие с &amp;lt;strong&amp;gt;европейския стандарт EN 301 549 V3.2.1&amp;lt;/strong&amp;gt; и &amp;lt;strong&amp;gt;Web Content Accessibility Guidelines (WCAG) 2.1 Level AA&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Тази декларация се отнася за:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;уеб приложението на EthicsPortal на &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;публичните портали за сигнали под &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;маркетинговия сайт на &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;статус-на-съответствие&amp;#34;&amp;gt;
Статус на съответствие
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d0%b0%d1%82%d1%83%d1%81-%d0%bd%d0%b0-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е &amp;lt;strong&amp;gt;частично съответстващ&amp;lt;/strong&amp;gt; на EN 301 549 V3.2.1 и WCAG 2.1 Level AA. „Частично съответстващ“ означава, че някои части от съдържанието все още не отговарят изцяло на стандарта. Несъответствията са описани по-долу, заедно с наличните алтернативи.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;недостъпно-съдържание&amp;#34;&amp;gt;
Недостъпно съдържание
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b5%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%bd%d0%be-%d1%81%d1%8a%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Следното съдържание не е напълно достъпно. Работим по всеки отделен елемент.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;несъответствие-със-стандарта-за-достъпност&amp;#34;&amp;gt;
Несъответствие със стандарта за достъпност
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b5%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81%d1%8a%d1%81-%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%b0-%d0%b7%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Генерирани PDF документи&amp;lt;/strong&amp;gt; — доклади за съответствие, сертификати за съответствие, шаблони на политики за защита на подателите на сигнали, уведомления за поверителност и експорти на случаи се създават като PDF без тагове. Те не покриват EN 301 549 §10.1.1 (структурирани тагове, ред на четене, алтернативен текст). Потребители, които се нуждаят от достъпна версия на документ, могат да поискат HTML алтернатива от поддръжката — вижте &amp;lt;a href=&amp;#34;/bg/accessibility/#%d0%be%d0%b1%d1%80%d0%b0%d1%82%d0%bd%d0%b0-%d0%b2%d1%80%d1%8a%d0%b7%d0%ba%d0%b0&amp;#34;&amp;gt;Обратна връзка&amp;lt;/a&amp;gt; по-долу. Целта ни е да заменим генератора с pipeline за tagged PDF.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Статични страници за грешки (404, 500, 422)&amp;lt;/strong&amp;gt; — тези страници се показват на английски независимо от езика на потребителя (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Language of Page). Срещат се рядко; същата информация се показва в езика на потребителя вътре в приложението.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;съдържание-освободено-от-изискванията-за-достъпност&amp;#34;&amp;gt;
Съдържание, освободено от изискванията за достъпност
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%bd%d0%b8%d0%b5-%d0%be%d1%81%d0%b2%d0%be%d0%b1%d0%be%d0%b4%d0%b5%d0%bd%d0%be-%d0%be%d1%82-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f%d1%82%d0%b0-%d0%b7%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Съдържание на трети страни, вградено в продукта — например widget-ът за live chat на Crisp — не е под прекия контрол на EthicsPortal. Избираме доставчици, които публикуват документация за достъпност, и периодично преглеждаме тези избори.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;изготвяне-на-тази-декларация&amp;#34;&amp;gt;
Изготвяне на тази декларация
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%b3%d0%be%d1%82%d0%b2%d1%8f%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%82%d0%b0%d0%b7%d0%b8-%d0%b4%d0%b5%d0%ba%d0%bb%d0%b0%d1%80%d0%b0%d1%86%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тази декларация е изготвена на &amp;lt;strong&amp;gt;15 април 2026 г.&amp;lt;/strong&amp;gt; въз основа на самооценка, проведена от EthicsPortal спрямо &amp;lt;strong&amp;gt;EN 301 549 V3.2.1&amp;lt;/strong&amp;gt; и &amp;lt;strong&amp;gt;WCAG 2.1 Level AA&amp;lt;/strong&amp;gt;. Тя се преглежда поне веднъж на тримесечие и след всяка съществена промяна в платформата.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;обратна-връзка&amp;#34;&amp;gt;
Обратна връзка
&amp;lt;a href=&amp;#34;#%d0%be%d0%b1%d1%80%d0%b0%d1%82%d0%bd%d0%b0-%d0%b2%d1%80%d1%8a%d0%b7%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ще се радваме на обратна връзка относно достъпността на EthicsPortal. Ако срещнете бариера за достъпност, не можете да получите достъп до съдържание или имате нужда от информация в алтернативен формат:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt; — моля, включете „accessibility“ в темата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Целим да отговаряме в рамките на &amp;lt;strong&amp;gt;5 работни дни&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;процедура-по-принудително-изпълнение&amp;#34;&amp;gt;
Процедура по принудително изпълнение
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%be%d1%86%d0%b5%d0%b4%d1%83%d1%80%d0%b0-%d0%bf%d0%be-%d0%bf%d1%80%d0%b8%d0%bd%d1%83%d0%b4%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако не сте удовлетворени от нашия отговор, можете да отнесете въпроса до органа по прилагане на правилата за достъпност във вашата държава:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;България:&amp;lt;/strong&amp;gt; Комисия за защита от дискриминация — &amp;lt;a href=&amp;#34;https://kzd-nondiscrimination.com&amp;#34;&amp;gt;kzd-nondiscrimination.com&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Други държави от ЕС:&amp;lt;/strong&amp;gt; вижте списъка, поддържан от Европейската комисия на &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;стандарти-и-източници&amp;#34;&amp;gt;
Стандарти и източници
&amp;lt;a href=&amp;#34;#%d1%81%d1%82%d0%b0%d0%bd%d0%b4%d0%b0%d1%80%d1%82%d0%b8-%d0%b8-%d0%b8%d0%b7%d1%82%d0%be%d1%87%d0%bd%d0%b8%d1%86%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тази декларация е изготвена с позоваване на:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/BG/TXT/?uri=CELEX:32016L2102&amp;#34;&amp;gt;Директива (ЕС) 2016/2102&amp;lt;/a&amp;gt; — достъпност на уебсайтовете и мобилните приложения на организациите от обществения сектор&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/BG/TXT/?uri=CELEX:32019L0882&amp;#34;&amp;gt;Директива (ЕС) 2019/882&amp;lt;/a&amp;gt; — Европейски акт за достъпност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/BG/TXT/?uri=CELEX:32018D1523&amp;#34;&amp;gt;Решение за изпълнение (ЕС) 2018/1523&amp;lt;/a&amp;gt; — образец на декларация за достъпност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt; — изисквания за достъпност на ИКТ продукти и услуги&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG21/&amp;#34;&amp;gt;WCAG 2.1 Level AA&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>За EthicsPortal</title><link>https://ethicsportal.eu/bg/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/about/</guid><description>EthicsPortal е европейска инфраструктура за съответствие при подаване на сигнали — изградена в Европа, хоствана в Германия, създадена за Директива (ЕС) 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;каналът-за-сигнали-който-директивата-на-ес-изисква&amp;#34;&amp;gt;
Каналът за сигнали, който директивата на ЕС изисква
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d1%8a%d1%82-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%ba%d0%be%d0%b9%d1%82%d0%be-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Директива (ЕС) 2019/1937 изисква всяка организация с 50+ служители да поддържа сигурен и поверителен вътрешен канал за подаване на сигнали. EthicsPortal е този канал.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е най-прекият начин европейските организации да изпълнят това задължение — напълно съответстващ, готов за активиране за минути и на цена, която не изисква отделно одобрение от procurement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-предоставяме&amp;#34;&amp;gt;
Какво предоставяме
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%bf%d1%80%d0%b5%d0%b4%d0%be%d1%81%d1%82%d0%b0%d0%b2%d1%8f%d0%bc%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Анонимно и поверително подаване на сигнали, което покрива всеки член на директивата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Шифровано съхранение на данни, хоствано в Hetzner в Нюрнберг, Германия&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Автоматично следене на 7-дневния срок за потвърждение и 3-месечния срок за обратна връзка&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Append-only одитна следа за регулаторен преглед&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Сигурна двупосочна комуникация между подателите на сигнали и обработващите случаи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Поддръжка на множество езици за трансгранични организации&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;PDF експорт на случаи за одитори и правен преглед&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;изградено-в-европа-за-европа&amp;#34;&amp;gt;
Изградено в Европа, за Европа
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%b3%d1%80%d0%b0%d0%b4%d0%b5%d0%bd%d0%be-%d0%b2-%d0%b5%d0%b2%d1%80%d0%be%d0%bf%d0%b0-%d0%b7%d0%b0-%d0%b5%d0%b2%d1%80%d0%be%d0%bf%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е регистриран в Полша, а основните данни по сигналите се хостват в ЕС. Пълната &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;справка за съответствие&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/bg/security/&amp;#34;&amp;gt;архитектурата на сигурността&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;списъкът с подизпълнители&amp;lt;/a&amp;gt; и &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;споразумението за обработване на данни&amp;lt;/a&amp;gt; са публикувани и достъпни за преглед.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Без анализатори на трети страни и без проследяващи бисквитки в портала за сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Пълен експорт на данни по всяко време (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Статус на услугата&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;контакт&amp;#34;&amp;gt;
Контакт
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt; — обичайно отговаряме в рамките на един работен ден.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Активирайте своя канал за сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Закон за защита на подателите на сигнали в Германия — HinSchG</title><link>https://ethicsportal.eu/bg/whistleblower-laws/germany/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/germany/</guid><description>Германският Hinweisgeberschutzgesetz (HinSchG): кой трябва да спазва закона, санкции до €500 000, глоба от Съда на ЕС в размер на €34 млн. и ключови данни за прилагането.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-в-германия&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали в Германия
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2-%d0%b3%d0%b5%d1%80%d0%bc%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Германия транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/strong&amp;gt;, който влезе в сила на 2 юли 2023 г. Дружествата с 50 или повече служители трябва да поддържат вътрешен канал за подаване на сигнали. През март 2025 г. Германия беше глобена с €34 000 000 от Съда на ЕС за закъснялото транспониране &amp;amp;mdash; най-голямата глоба, наложена на държава членка по този въпрос.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;закон&amp;#34;&amp;gt;
Закон
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; &amp;amp;mdash; в сила от 2 юли 2023 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-спазва-закона&amp;#34;&amp;gt;
Кой трябва да спазва закона
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Дружества с 50+ служители. Крайният срок беше 2 юли 2023 г. за предприятията с 250+ служители и 17 декември 2023 г. за предприятията с 50&amp;amp;ndash;249 служители. Глобите са приложими от 1 декември 2023 г. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34;&amp;gt;Източник: Library of Congress&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции&amp;#34;&amp;gt;
Санкции
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Липса на вътрешен канал: глоби от €20 000 до €50 000 по Section 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34;&amp;gt;Източник: Ebner Stolz&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;За юридически лица глобите могат да бъдат увеличени &amp;lt;strong&amp;gt;десетократно&amp;lt;/strong&amp;gt; до €500 000 по Section 40(6). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34;&amp;gt;Източник: activeMind&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ответни действия срещу податели на сигнали: до €50 000. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34;&amp;gt;Източник: Morrison Foerster&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;прилагане&amp;#34;&amp;gt;
Прилагане
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Федералната служба по правосъдие (Bundesamt für Justiz) приема външни сигнали. За финансовия сектор надзор упражнява BaFin.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;глоба-от-съда-на-ес&amp;#34;&amp;gt;
Глоба от Съда на ЕС
&amp;lt;a href=&amp;#34;#%d0%b3%d0%bb%d0%be%d0%b1%d0%b0-%d0%be%d1%82-%d1%81%d1%8a%d0%b4%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;През март 2025 г. Германия беше глобена с &amp;lt;strong&amp;gt;€34 000 000&amp;lt;/strong&amp;gt; от Съда на ЕС за закъснялото транспониране на директивата. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Източник: eucrim&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;допълнително-четене&amp;#34;&amp;gt;
Допълнително четене
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d1%87%d0%b5%d1%82%d0%b5%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;HinSchG — пълен текст&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/germany/&amp;#34;&amp;gt;Германия в EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Въведете своя канал за подаване на сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Закон за защита на подателите на сигнали в Испания — Ley 2/2023</title><link>https://ethicsportal.eu/bg/whistleblower-laws/spain/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/spain/</guid><description>Испанският Ley 2/2023: кой трябва да спазва закона, санкции до €1 000 000, най-високите в ЕС, и контрол от A.A.I.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-в-испания&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали в Испания
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2-%d0%b8%d1%81%d0%bf%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Испания транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/strong&amp;gt;. Испания предвижда най-високите глоби в ЕС &amp;amp;mdash; до €1 000 000 за нарушение, както и допълнителни санкции като забрана за субсидии и спиране на лицензи.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;закон&amp;#34;&amp;gt;
Закон
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt; &amp;amp;mdash; защита на лицата, които подават сигнали за нормативни нарушения и борба с корупцията.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-спазва-закона&amp;#34;&amp;gt;
Кой трябва да спазва закона
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Дружества с 50+ служители. Крайният срок беше 13 юни 2023 г. за предприятията с 250+ служители и 1 декември 2023 г. за предприятията с 50&amp;amp;ndash;249 служители. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34;&amp;gt;Източник: Garrigues&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции&amp;#34;&amp;gt;
Санкции
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Липса на вътрешен канал: €600 000&amp;amp;ndash;&amp;lt;strong&amp;gt;€1 000 000&amp;lt;/strong&amp;gt; за юридически лица. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34;&amp;gt;Източник: CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Нарушения на задълженията за канала: €100 000&amp;amp;ndash;€1 000 000 за юридически лица; €1 000&amp;amp;ndash;€300 000 за физически лица. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34;&amp;gt;Източник: CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Допълнителни санкции: публично предупреждение, забрана за субсидии и данъчни облекчения до 4 години, спиране на оперативни лицензи. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34;&amp;gt;Източник: Garrigues&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;прилагане&amp;#34;&amp;gt;
Прилагане
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Autoridad Independiente de Protección del Informante (A.A.I.).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;допълнително-четене&amp;#34;&amp;gt;
Допълнително четене
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d1%87%d0%b5%d1%82%d0%b5%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023 — пълен текст&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/spain/&amp;#34;&amp;gt;Испания в EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Въведете своя канал за подаване на сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Закон за защита на подателите на сигнали в Италия — D.Lgs. 24/2023</title><link>https://ethicsportal.eu/bg/whistleblower-laws/italy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/italy/</guid><description>Италианският Decreto Legislativo 24/2023: кой трябва да спазва закона, санкции до €50 000, контрол от ANAC и ключови данни за съответствието.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-в-италия&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали в Италия
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2-%d0%b8%d1%82%d0%b0%d0%bb%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Италия транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/strong&amp;gt;. Дружествата с 50 или повече служители, както и всички дружества с Model 231 програма за съответствие независимо от размера, трябва да поддържат вътрешен канал за подаване на сигнали. ANAC наложи първата си глоба за ответни действия през юли 2024 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;закон&amp;#34;&amp;gt;
Закон
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-спазва-закона&amp;#34;&amp;gt;
Кой трябва да спазва закона
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Дружества с 50+ служители, както и всички дружества с Model 231 програма независимо от размера. Крайният срок беше 15 юли 2023 г. за предприятията с 250+ служители и 17 декември 2023 г. за предприятията с 50&amp;amp;ndash;249 служители. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Източник: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции&amp;#34;&amp;gt;
Санкции
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Липса на канал или несъответстващи процедури: €10 000&amp;amp;ndash;€50 000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Източник: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ответни действия или възпрепятстване: €10 000&amp;amp;ndash;€50 000. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34;&amp;gt;Източник: Hogan Lovells&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Нарушение на поверителността на подателя: €10 000&amp;amp;ndash;€50 000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Източник: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Умишлено неверни сигнали: €500&amp;amp;ndash;€2 500. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Източник: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;прилагане&amp;#34;&amp;gt;
Прилагане
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;ANAC (Autorità Nazionale Anticorruzione). Първата глоба за ответни действия беше наложена през юли 2024 г. &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34;&amp;gt;Източник: Cleary Gottlieb&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;допълнително-четене&amp;#34;&amp;gt;
Допълнително четене
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d1%87%d0%b5%d1%82%d0%b5%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023 — пълен текст&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/italy/&amp;#34;&amp;gt;Италия в EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Въведете своя канал за подаване на сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Закон за защита на подателите на сигнали в Полша — Ustawa o ochronie sygnalistów</title><link>https://ethicsportal.eu/bg/whistleblower-laws/poland/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/poland/</guid><description>Полският закон за защита на подателите на сигнали от 2024 г.: кой трябва да спазва закона, санкции до около €250 000 плюс лишаване от свобода и ключови данни за прилагането.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-в-полша&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали в Полша
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2-%d0%bf%d0%be%d0%bb%d1%88%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Полша транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/strong&amp;gt;, която влезе в сила на 25 септември 2024 г. Полша предвижда наказателни санкции, включително лишаване от свобода, при възпрепятстване и ответни действия.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;закон&amp;#34;&amp;gt;
Закон
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt; &amp;amp;mdash; в сила от 25 септември 2024 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-спазва-закона&amp;#34;&amp;gt;
Кой трябва да спазва закона
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Работодатели с 50+ служители. Вътрешните процедури трябваше да бъдат въведени до 1 януари 2025 г. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34;&amp;gt;Източник: DLA Piper&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции&amp;#34;&amp;gt;
Санкции
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Липса на вътрешна процедура: глоба от PLN 20 до 5 000. Членовете на управителния орган могат да носят лична отговорност. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34;&amp;gt;Източник: RSM Poland&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Предотвратяване или възпрепятстване на сигнал: глоба до PLN 1 080 000, ограничаване на свободата или до 1 година лишаване от свобода. При насилие или заплахи: до &amp;lt;strong&amp;gt;3 години&amp;lt;/strong&amp;gt;. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34;&amp;gt;Източник: Clifford Chance&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ответни действия: глоба, ограничаване на свободата или до &amp;lt;strong&amp;gt;2 години лишаване от свобода&amp;lt;/strong&amp;gt;. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34;&amp;gt;Източник: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Разкриване на самоличността на подателя: глоба, ограничаване на свободата или до 1 година лишаване от свобода. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34;&amp;gt;Източник: DLA Piper&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;прилагане&amp;#34;&amp;gt;
Прилагане
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Rzecznik Praw Sygnalistów (независим орган за защита на подателите на сигнали) &amp;amp;mdash; започва работа на 1 септември 2025 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;допълнително-четене&amp;#34;&amp;gt;
Допълнително четене
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d1%87%d0%b5%d1%82%d0%b5%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów — пълен текст&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/poland/&amp;#34;&amp;gt;Полша в EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Въведете своя канал за подаване на сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Закон за защита на подателите на сигнали във Франция — Loi Waserman</title><link>https://ethicsportal.eu/bg/whistleblower-laws/france/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/whistleblower-laws/france/</guid><description>Френският Loi Waserman: кой трябва да спазва закона, санкции до €60 000 плюс лишаване от свобода и ключови особености по прилагането.</description><content:encoded>&amp;lt;h1 id=&amp;#34;закон-за-защита-на-подателите-на-сигнали-във-франция&amp;#34;&amp;gt;
Закон за защита на подателите на сигнали във Франция
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b2%d1%8a%d0%b2-%d1%84%d1%80%d0%b0%d0%bd%d1%86%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Франция транспонира Директива (ЕС) 2019/1937 чрез &amp;lt;strong&amp;gt;Loi Waserman&amp;lt;/strong&amp;gt; (Loi n° 2022-401 du 21 mars 2022), с която измени по-ранния Loi Sapin II. Франция е една от малкото държави в ЕС, в които възпрепятстването на сигнал или ответните действия могат да доведат до наказателна отговорност, включително лишаване от свобода.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;закон&amp;#34;&amp;gt;
Закон
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%ba%d0%be%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;, с която се изменя &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;кой-трябва-да-спазва-закона&amp;#34;&amp;gt;
Кой трябва да спазва закона
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%b9-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d1%81%d0%bf%d0%b0%d0%b7%d0%b2%d0%b0-%d0%b7%d0%b0%d0%ba%d0%be%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Дружества с 50+ служители. Законът е в сила от септември 2022 г. &amp;lt;a href=&amp;#34;https://www.rsm.global/france/en/insights/sapin2-law-protection-whistleblowers&amp;#34;&amp;gt;Източник: RSM France&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции&amp;#34;&amp;gt;
Санкции
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Възпрепятстване на сигнал: глоба до €60 000 и до 1 година лишаване от свобода. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34;&amp;gt;Източник: Whispli&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ответни действия или дискриминация срещу подател на сигнал: глоба до €60 000 и &amp;lt;strong&amp;gt;до 3 години лишаване от свобода&amp;lt;/strong&amp;gt;. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34;&amp;gt;Източник: JP Karsenty&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ключова разлика:&amp;lt;/strong&amp;gt; подателите вече не са длъжни първо да използват вътрешния канал, преди да се обърнат към външен орган.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;допълнително-четене&amp;#34;&amp;gt;
Допълнително четене
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be-%d1%87%d0%b5%d1%82%d0%b5%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman — пълен текст&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/france/&amp;#34;&amp;gt;Франция в EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Въведете своя канал за подаване на сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Информация за доставчика</title><link>https://ethicsportal.eu/bg/vendor-information/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/vendor-information/</guid><description>Данни за договарящата страна и procurement информация за EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;информация-за-доставчика&amp;#34;&amp;gt;
Информация за доставчика
&amp;lt;a href=&amp;#34;#%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d1%8f-%d0%b7%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d0%b0%d0%b2%d1%87%d0%b8%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Тази страница идентифицира договарящата страна зад EthicsPortal и предоставя базовата информация, която обичайно се изисква при procurement, правен преглед и DPA преглед.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;договаряща-страна&amp;#34;&amp;gt;
Договаряща страна
&amp;lt;a href=&amp;#34;#%d0%b4%d0%be%d0%b3%d0%be%d0%b2%d0%b0%d1%80%d1%8f%d1%89%d0%b0-%d1%81%d1%82%d1%80%d0%b0%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Име на услугата:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Оператор / договаряща страна:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Правна форма:&amp;lt;/strong&amp;gt; едноличен търговец, регистриран в Полша&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Регистриран адрес:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Warsaw, Poland&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Данъчен номер (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Юрисдикция на регистрация:&amp;lt;/strong&amp;gt; Полша&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Номер в търговски регистър:&amp;lt;/strong&amp;gt; не се прилага за полски едноличен търговец&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;подписване-и-контакти&amp;#34;&amp;gt;
Подписване и контакти
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b4%d0%bf%d0%b8%d1%81%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b8-%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Оторизиран подписващ за търговски договори, DPA и security questionnaires:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Търговски контакт:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Контакт по сигурността:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Актуални регистрационни доказателства и подписани договорни документи се предоставят при поискване по време на procurement.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;procurement-материали&amp;#34;&amp;gt;
Procurement материали
&amp;lt;a href=&amp;#34;#procurement-%d0%bc%d0%b0%d1%82%d0%b5%d1%80%d0%b8%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако procurement процесът ви изисква попълнен questionnaire, подписан DPA, регистрационен документ, данъчно доказателство или писмени отговори относно оперативните контроли, поискайте ги по време на прегледа.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Наличните материали могат да включват:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Подписан DPA&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Регистрационни доказателства и NIP / данъчно доказателство&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Попълнен security questionnaire&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Резюме на backup и restore&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Резюме на привилегирован production access&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Резюме на incident response&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Отговори относно business continuity и exit / export&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Вижте страницата &amp;lt;a href=&amp;#34;/bg/procurement/&amp;#34;&amp;gt;procurement&amp;lt;/a&amp;gt; за публичния преглед на наличните материали.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Как работи EthicsPortal</title><link>https://ethicsportal.eu/bg/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/product/</guid><description>Активирайте съответстващ канал за сигнали за минути — конфигурация на портал, управление на случаи и одитни експорти са включени.</description><content:encoded>&amp;lt;h1 id=&amp;#34;напълно-съответстващ-канал-за-сигнали-готов-за-работа-за-минути&amp;#34;&amp;gt;
Напълно съответстващ канал за сигнали, готов за работа за минути
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d0%bf%d1%8a%d0%bb%d0%bd%d0%be-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b0%d1%89-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b3%d0%be%d1%82%d0%be%d0%b2-%d0%b7%d0%b0-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b0-%d0%b7%d0%b0-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal предоставя напълно конфигуриран канал за сигнали, който покрива изискванията на Директива (ЕС) 2019/1937 още от първия ден. Без внедрителски проект и без нужда от ИТ отдел.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;настройване-в-3-стъпки&amp;#34;&amp;gt;
Настройване в 3 стъпки
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d1%81%d1%82%d1%80%d0%be%d0%b9%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b2-3-%d1%81%d1%82%d1%8a%d0%bf%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-конфигурирайте-портала-си-2-минути&amp;#34;&amp;gt;
1. Конфигурирайте портала си (2 минути)
&amp;lt;a href=&amp;#34;#1-%d0%ba%d0%be%d0%bd%d1%84%d0%b8%d0%b3%d1%83%d1%80%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d0%bf%d0%be%d1%80%d1%82%d0%b0%d0%bb%d0%b0-%d1%81%d0%b8-2-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Създайте акаунт и после персонализирайте:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Име и лого на организацията&amp;lt;/strong&amp;gt; — вашият портал, вашата идентичност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Категории сигнали&amp;lt;/strong&amp;gt; — измама, тормоз, безопасност или ваши собствени категории&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Приветстващ текст&amp;lt;/strong&amp;gt; — дайте увереност на подателите преди изпращане (разумен текст по подразбиране вече е попълнен)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Срок за съхранение на данни&amp;lt;/strong&amp;gt; — 12, 24, 36 или 60 месеца, след което данните се изтриват автоматично&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Порталът ви е активен веднага на уникален URL. Без deployment и без чакане.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Екран за конфигурация на портала&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-споделете-линка-1-минута&amp;#34;&amp;gt;
2. Споделете линка (1 минута)
&amp;lt;a href=&amp;#34;#2-%d1%81%d0%bf%d0%be%d0%b4%d0%b5%d0%bb%d0%b5%d1%82%d0%b5-%d0%bb%d0%b8%d0%bd%d0%ba%d0%b0-1-%d0%bc%d0%b8%d0%bd%d1%83%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всеки портал получава &amp;lt;strong&amp;gt;споделяем линк&amp;lt;/strong&amp;gt; и &amp;lt;strong&amp;gt;QR код&amp;lt;/strong&amp;gt;. Поставете QR кода в стаите за почивка, санитарните помещения, наръчника за служители и onboarding материалите. Служителите достъпват портала от всеки браузър — без приложение, без акаунт и без нужда от корпоративна мрежа.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Споделяне на линк към портала и QR код&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-започнете-да-управлявате-случаите&amp;#34;&amp;gt;
3. Започнете да управлявате случаите
&amp;lt;a href=&amp;#34;#3-%d0%b7%d0%b0%d0%bf%d0%be%d1%87%d0%bd%d0%b5%d1%82%d0%b5-%d0%b4%d0%b0-%d1%83%d0%bf%d1%80%d0%b0%d0%b2%d0%bb%d1%8f%d0%b2%d0%b0%d1%82%d0%b5-%d1%81%d0%bb%d1%83%d1%87%d0%b0%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Когато постъпи сигнал, получавате имейл известие. От таблото можете да:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Прочетете пълния сигнал&amp;lt;/strong&amp;gt; — описание, категория и качени файлове&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Потвърдите получаването&amp;lt;/strong&amp;gt; — директивата изисква това в рамките на 7 дни. EthicsPortal следи срока и автоматично маркира просрочените случаи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Комуникирате с подателя&amp;lt;/strong&amp;gt; — сигурна двупосочна комуникация чрез код за достъп. Подателят остава анонимен, а имената на обработващите никога не се разкриват&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Дадете обратна връзка&amp;lt;/strong&amp;gt; — директивата изисква това в рамките на 3 месеца. Следи се автоматично&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Разпределяте, триажирате и добавяте вътрешни бележки&amp;lt;/strong&amp;gt; — насочете случая към правилния обработващ и добавете бележки, невидими за подателя&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Експортирате в PDF&amp;lt;/strong&amp;gt; — генерирайте пълно досие на случая за правен преглед, одитори или документация по съответствие&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Регистрирате външни сигнали&amp;lt;/strong&amp;gt; — получили сте сигнал по телефон, имейл или на място? Създайте го ръчно, за да е всичко на едно място&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Управление на случаи и сигурна комуникация&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-виждат-подателите&amp;#34;&amp;gt;
Какво виждат подателите
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b2%d0%b8%d0%b6%d0%b4%d0%b0%d1%82-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Преживяването на подателя има значение, защото от него зависи дали хората изобщо ще използват канала.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Без акаунт, без приложение, без вход.&amp;lt;/strong&amp;gt; Само браузър на което и да е устройство — включително личен телефон на мобилни данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Напълно анонимно по подразбиране.&amp;lt;/strong&amp;gt; Без IP логове. Метаданните на файловете (EXIF, GPS, автор) се премахват автоматично преди съхранение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Разкриването на самоличност е по избор.&amp;lt;/strong&amp;gt; Подателят може да посочи име, но това никога не е задължително&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Двуфакторен достъп до случая.&amp;lt;/strong&amp;gt; При подаване подателят избира 6-цифрен код за достъп и получава идентификатор на случай (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). И двете са необходими, за да проверява статуса и да отговаря на съобщения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Имената на обработващите никога не се показват.&amp;lt;/strong&amp;gt; Подателят вижда само „Case handler&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Формуляр за анонимно подаване на сигнал&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-стои-под-капака&amp;#34;&amp;gt;
Какво стои под капака
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d1%82%d0%be%d0%b8-%d0%bf%d0%be%d0%b4-%d0%ba%d0%b0%d0%bf%d0%b0%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Всяко техническо решение служи на една цел: да пази вашето съответствие и да защитава подателите.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Шифроване в покой.&amp;lt;/strong&amp;gt; Всички данни по сигналите са шифровани в базата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Проверка за вируси.&amp;lt;/strong&amp;gt; Всички качени файлове се сканират за зловреден код от страна на сървъра. Заразените файлове се премахват автоматично&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Append-only одитна следа.&amp;lt;/strong&amp;gt; Всяко действие се записва. Записите не могат да се променят след създаване. Одиторите виждат кой какво е направил и кога&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Двуфакторна автентикация.&amp;lt;/strong&amp;gt; TOTP-базирана 2FA за обработващи и администратори чрез всяко стандартно authenticator приложение. Подателите също се удостоверяват с два фактора: идентификатор на случай плюс избран от тях 6-цифрен код (съхраняван само като bcrypt digest)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Автоматично следене на срокове.&amp;lt;/strong&amp;gt; 7-дневен срок за потвърждение и 3-месечен срок за обратна връзка с известия при просрочване&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Данните по сигналите са хоствани в ЕС.&amp;lt;/strong&amp;gt; Основните данни по сигналите се съхраняват на сървъри на Hetzner в Нюрнберг, Германия. Публикуваните подизпълнители и защитите при трансфер покриват ограничената обработка за маркетинговия сайт и административните интерфейси&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Без проследяване.&amp;lt;/strong&amp;gt; Без IP логове, без аналитични бисквитки и без скриптове на трети страни в портала за сигнали&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;активирайте-своя-канал-за-сигнали&amp;#34;&amp;gt;
Активирайте своя канал за сигнали
&amp;lt;a href=&amp;#34;#%d0%b0%d0%ba%d1%82%d0%b8%d0%b2%d0%b8%d1%80%d0%b0%d0%b9%d1%82%d0%b5-%d1%81%d0%b2%d0%be%d1%8f-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Готов за работа за минути. Всички функции са включени в един план.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Активирайте своя канал за сигнали&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Контакт</title><link>https://ethicsportal.eu/bg/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/contact/</guid><description>Свържете се с екипа на EthicsPortal за въпроси относно европейското съответствие при подаване на сигнали.</description><content:encoded>&amp;lt;h1 id=&amp;#34;контакт&amp;#34;&amp;gt;
Контакт
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Въпроси за EthicsPortal или за европейските правила за защита на подателите на сигнали? Пишете ни директно.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Сигурност:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Обичайно отговаряме в рамките на един работен ден.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;често-задавани-въпроси&amp;#34;&amp;gt;
Често задавани въпроси
&amp;lt;a href=&amp;#34;#%d1%87%d0%b5%d1%81%d1%82%d0%be-%d0%b7%d0%b0%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b8-%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Колко струва?“&amp;lt;/strong&amp;gt;
49 €/месец. Всичко е включено. Вижте &amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;цените&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Мога ли първо да го пробвам?“&amp;lt;/strong&amp;gt;
Да. Регистрирайте се на &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; и разгледайте платформата веднага.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Съответства ли на Директива (ЕС) 2019/1937?“&amp;lt;/strong&amp;gt;
Да. Вижте нашата &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;справка за съответствие член по член&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Къде се съхраняват данните ми?“&amp;lt;/strong&amp;gt;
Основните данни по сигналите се хостват на инфраструктура на Hetzner в Нюрнберг, Германия. Ограничена обработка, свързана с маркетинговия сайт и административните интерфейси, може да включва публикувани подизпълнители извън ЕС/ЕИП, понастоящем Cloudflare и Honeybadger. Вижте &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt; и страницата &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Предлагате ли DPA?“&amp;lt;/strong&amp;gt;
Да. Вижте нашето &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;споразумение за обработване на данни&amp;lt;/a&amp;gt; или ни пишете за подписан PDF.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Коя е договарящата страна?“&amp;lt;/strong&amp;gt;
Вижте страницата &amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;информация за доставчика&amp;lt;/a&amp;gt; за данни за договарящата страна и procurement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Поддържате ли procurement преглед?“&amp;lt;/strong&amp;gt;
Да. Подписан DPA, регистрационни документи и допълнителни материали за procurement преглед са налични при поискване. Вижте &amp;lt;a href=&amp;#34;/bg/procurement/&amp;#34;&amp;gt;procurement&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Методология</title><link>https://ethicsportal.eu/bg/methodology/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/methodology/</guid><description>Как EthicsPortal тълкува неясните разпоредби на Директива (ЕС) 2019/1937. Справочен документ за екипи по съответствие, DPO и правни консултанти.</description><content:encoded>&amp;lt;h1 id=&amp;#34;методология&amp;#34;&amp;gt;
Методология
&amp;lt;a href=&amp;#34;#%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d0%be%d0%bb%d0%be%d0%b3%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Този документ описва как EthicsPortal тълкува разпоредби на Директива (ЕС) 2019/1937, които допускат повече от едно разумно тълкуване. Предназначен е за екипи по съответствие, длъжностни лица по защита на данните и правни консултанти, които трябва да вземат защитими оперативни решения.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това е жив документ. Ако Съдът на ЕС, Европейският комитет по защита на данните или компетентен национален орган даде задължително тълкуване, различно от изложеното по-долу, документът се актуализира и предишната позиция се пази в ревизионния журнал.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За картата между функционалности и правни изисквания вижте страницата &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;Съответствие&amp;lt;/a&amp;gt;. Двете страници се допълват: страницата за съответствие описва какво прави продуктът; методологията описва как четем закона.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-обхват-и-източници&amp;#34;&amp;gt;
§1. Обхват и източници
&amp;lt;a href=&amp;#34;#1-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d1%82-%d0%b8-%d0%b8%d0%b7%d1%82%d0%be%d1%87%d0%bd%d0%b8%d1%86%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тази методология разглежда Директива (ЕС) 2019/1937 така, както е транспонирана в националното право на 27-те държави членки на ЕС. Когато националната транспозиция е по-строга от директивата, националното правило има предимство за организациите, които оперират в съответната юрисдикция.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Авторитетни източници, по ред на предимство:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Самият текст на директивата&amp;lt;/strong&amp;gt; — Директива (ЕС) 2019/1937 от 23 октомври 2019 г., включително съображенията.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Националните закони за транспониране&amp;lt;/strong&amp;gt; — задължителни в съответната държава членка. Вижте &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;законите по държави&amp;lt;/a&amp;gt;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Решения на Съда на Европейския съюз&amp;lt;/strong&amp;gt; — задължителни в целия Съюз.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Насоки на Европейския комитет по защита на данните&amp;lt;/strong&amp;gt; — за аспектите на защитата на данните.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Насоки на национални компетентни органи&amp;lt;/strong&amp;gt; — убедителни в съответната държава.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Този документ е оперативна методология. Той не е правен съвет.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-конвенции&amp;#34;&amp;gt;
§2. Конвенции
&amp;lt;a href=&amp;#34;#2-%d0%ba%d0%be%d0%bd%d0%b2%d0%b5%d0%bd%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Директивата предвижда“&amp;lt;/strong&amp;gt; въвежда твърдение за това какво изисква текстът на директивата.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„На практика това означава“&amp;lt;/strong&amp;gt; въвежда тълкуването на EthicsPortal, когато текстът допуска повече от едно разбиране.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„EthicsPortal прилага това чрез“&amp;lt;/strong&amp;gt; въвежда как тълкуването се проявява в продукта.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всички препратки към членове са към Директива (ЕС) 2019/1937, освен ако не е посочено друго.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-прагът-от-50-работници-чл-8&amp;#34;&amp;gt;
§3. Прагът от 50 работници (чл. 8)
&amp;lt;a href=&amp;#34;#3-%d0%bf%d1%80%d0%b0%d0%b3%d1%8a%d1%82-%d0%be%d1%82-50-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%bd%d0%b8%d1%86%d0%b8-%d1%87%d0%bb-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Въпросът.&amp;lt;/strong&amp;gt; Член 8(3) изисква юридическите лица с „50 или повече работници“ да въведат вътрешни канали за сигнали. Директивата не определя как се изчислява броят, как се броят работещите на непълно работно време и временните работници, или дали прагът се прилага на ниво юридическо лице или група.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Директивата предвижда&amp;lt;/strong&amp;gt;, че „юридическите лица в частния сектор с 50 или повече работници“ трябва да спазват изискването. Съображение 48 уточнява, че прагът се изчислява съгласно националното право.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че изчисляването следва националните правила за преброяване на заетостта. Прагът се прилага &amp;lt;strong&amp;gt;на ниво юридическо лице&amp;lt;/strong&amp;gt;, а не на ниво група, освен ако националното право не предвижда друго.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Изпълнители, временни работници и стажанти&amp;lt;/strong&amp;gt; по принцип се броят, когато попадат в националната дефиниция за „работник“, която е по-широка от „служител“ в тесния смисъл.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; липса на ограничение по headcount за достъп до продукта. Всяка организация може да активира портал независимо от размера си.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-срокът-за-потвърждение-чл-91b&amp;#34;&amp;gt;
§4. Срокът за потвърждение (чл. 9(1)(b))
&amp;lt;a href=&amp;#34;#4-%d1%81%d1%80%d0%be%d0%ba%d1%8a%d1%82-%d0%b7%d0%b0-%d0%bf%d0%be%d1%82%d0%b2%d1%8a%d1%80%d0%b6%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5-%d1%87%d0%bb-91b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Въпросът.&amp;lt;/strong&amp;gt; Член 9(1)(b) изисква потвърждение на получаването „в срок от седем дни от получаването“. Директивата не уточнява календарни или работни дни.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt; седем &amp;lt;strong&amp;gt;календарни&amp;lt;/strong&amp;gt; дни, считано от момента на получаване на сигнала.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Потвърждението е потвърждение, че сигналът е получен и регистриран. То не е оценка по същество.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; автоматично потвърждение в момента на подаване и проследяване на крайния срок с известия.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-срокът-за-обратна-връзка-чл-91f&amp;#34;&amp;gt;
§5. Срокът за обратна връзка (чл. 9(1)(f))
&amp;lt;a href=&amp;#34;#5-%d1%81%d1%80%d0%be%d0%ba%d1%8a%d1%82-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d1%82%d0%bd%d0%b0-%d0%b2%d1%80%d1%8a%d0%b7%d0%ba%d0%b0-%d1%87%d0%bb-91f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Въпросът.&amp;lt;/strong&amp;gt; Член 9(1)(f) изисква обратна връзка „в разумен срок, не по-дълъг от три месеца“. Директивата не определя какво точно е „обратна връзка“.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че обратната връзка трябва да бъде съществена. Не е достатъчно второ потвърждение или съобщение, че случаят „се разглежда“. Подателят трябва да знае какви действия са предприети или планирани и защо.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; отделно проследяване на 7-дневния и 3-месечния срок и двупосочния защитен канал за съобщения.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-дължими-последващи-действия-чл-91d&amp;#34;&amp;gt;
§6. Дължими последващи действия (чл. 9(1)(d))
&amp;lt;a href=&amp;#34;#6-%d0%b4%d1%8a%d0%bb%d0%b6%d0%b8%d0%bc%d0%b8-%d0%bf%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d0%b2%d0%b0%d1%89%d0%b8-%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d1%8f-%d1%87%d0%bb-91d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че diligent follow-up има три минимални компонента:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Оценка.&amp;lt;/strong&amp;gt; Документирана преценка дали твърденията, ако са верни, представляват нарушение.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Пропорционално разследване.&amp;lt;/strong&amp;gt; Стъпки по разследване, съобразени със сериозността на твърдяното нарушение.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Своевременен запис.&amp;lt;/strong&amp;gt; Действията, решенията и основанията им трябва да се документират в момента на извършване.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; workflow на случая, вътрешни бележки и append-only одитна следа.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-поверителност-на-самоличността-чл-16&amp;#34;&amp;gt;
§7. Поверителност на самоличността (чл. 16)
&amp;lt;a href=&amp;#34;#7-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d1%81%d0%b0%d0%bc%d0%be%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0-%d1%87%d0%bb-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че „самоличност“ трябва да се разбира функционално: включва всяка информация, която сама по себе си или в комбинация позволява идентифициране на подателя.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това включва:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;име и данни за контакт&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;IP адрес&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;метаданни на файлове&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;модели на времеви маркери или достъп, които позволяват идентификация&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; липса на съхранение на IP адреси, автоматично премахване на метаданни от файлове и шифроване на полетата за самоличност.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-срокове-за-съхранение-чл-18&amp;#34;&amp;gt;
§8. Срокове за съхранение (чл. 18)
&amp;lt;a href=&amp;#34;#8-%d1%81%d1%80%d0%be%d0%ba%d0%be%d0%b2%d0%b5-%d0%b7%d0%b0-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d1%87%d0%bb-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че съхранението трябва да бъде оправдано с конкретна правна или оперативна цел, ограничено във времето и документирано.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Типични основания и срокове:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Цел&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Типичен срок&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Активен случай&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До приключване&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Разследване или спор&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До окончателно приключване&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Регулаторна проверка&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съгласно секторното правило&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Защита срещу искове за репресии&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2–5 години според националната давност&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Статистическо отчитане&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Само анонимизирани данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; конфигурируеми периоди на съхранение: 12, 24, 36 или 60 месеца.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-правно-основание-за-обработване-взаимодействие-с-gdpr&amp;#34;&amp;gt;
§9. Правно основание за обработване (взаимодействие с GDPR)
&amp;lt;a href=&amp;#34;#9-%d0%bf%d1%80%d0%b0%d0%b2%d0%bd%d0%be-%d0%be%d1%81%d0%bd%d0%be%d0%b2%d0%b0%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b2%d0%b7%d0%b0%d0%b8%d0%bc%d0%be%d0%b4%d0%b5%d0%b9%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че правното основание обикновено е &amp;lt;strong&amp;gt;чл. 6(1)(c) GDPR — правно задължение&amp;lt;/strong&amp;gt;, когато организацията е длъжна да поддържа канал за сигнали.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За организации, които поддържат канал &amp;lt;strong&amp;gt;доброволно&amp;lt;/strong&amp;gt;, правното основание е &amp;lt;strong&amp;gt;чл. 6(1)(f) — легитимен интерес&amp;lt;/strong&amp;gt;, при документално извършен balancing test.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; използване на чл. 6(1)(c) като стандартно правно основание в DPA и уведомлението за поверителност.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-предимство-на-националното-право-чл-25&amp;#34;&amp;gt;
§10. Предимство на националното право (чл. 25)
&amp;lt;a href=&amp;#34;#10-%d0%bf%d1%80%d0%b5%d0%b4%d0%b8%d0%bc%d1%81%d1%82%d0%b2%d0%be-%d0%bd%d0%b0-%d0%bd%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b0%d0%bb%d0%bd%d0%be%d1%82%d0%be-%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d1%87%d0%bb-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че когато националната транспозиция е по-строга от директивата, &amp;lt;strong&amp;gt;националното право има предимство&amp;lt;/strong&amp;gt;. Директивата поставя минимум, не максимум.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За многонационални оператори практическото правило е: прилагайте по-строгото от (директива, национален закон) във всяка юрисдикция.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; настройки по подразбиране, калибрирани към най-строгия общ знаменател между държавите членки.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-анонимни-сигнали-чл-62-чл-91e&amp;#34;&amp;gt;
§11. Анонимни сигнали (чл. 6(2), чл. 9(1)(e))
&amp;lt;a href=&amp;#34;#11-%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%b8-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d1%87%d0%bb-62-%d1%87%d0%bb-91e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Въпросът.&amp;lt;/strong&amp;gt; Длъжна ли е организацията да приема анонимни сигнали?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Директивата предвижда&amp;lt;/strong&amp;gt;, че държавите членки решават дали юридическите лица трябва да приемат и разглеждат анонимни сигнали.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;На практика това означава&amp;lt;/strong&amp;gt;, че националното право решава. Веднъж приети, анонимните сигнали трябва да бъдат разглеждани със същия стандарт на последващи действия.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal прилага това чрез&amp;lt;/strong&amp;gt; приемане на анонимни сигнали по подразбиране. Не се изискват данни за контакт. IP адреси не се съхраняват, а метаданните на файловете се премахват преди съхранение.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ревизионен-журнал&amp;#34;&amp;gt;
Ревизионен журнал
&amp;lt;a href=&amp;#34;#%d1%80%d0%b5%d0%b2%d0%b8%d0%b7%d0%b8%d0%be%d0%bd%d0%b5%d0%bd-%d0%b6%d1%83%d1%80%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Април 2026 г.&amp;lt;/strong&amp;gt; — добавен §11 за анонимните сигнали.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Април 2026 г.&amp;lt;/strong&amp;gt; — първоначална публикация.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;корекции-и-запитвания&amp;#34;&amp;gt;
Корекции и запитвания
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d1%80%d0%b5%d0%ba%d1%86%d0%b8%d0%b8-%d0%b8-%d0%b7%d0%b0%d0%bf%d0%b8%d1%82%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако откриете грешка или позиция, която противоречи на решение на Съда на ЕС, становище на Европейския комитет по защита на данните или обвързващи национални насоки, пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Корекциите се публикуват в ревизионния журнал.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Общи условия</title><link>https://ethicsportal.eu/bg/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/terms/</guid><description>Общи условия за EthicsPortal — сигурната платформа за подаване на сигнали за съответствие с изискванията на ЕС.</description><content:encoded>&amp;lt;h1 id=&amp;#34;общи-условия&amp;#34;&amp;gt;
Общи условия
&amp;lt;a href=&amp;#34;#%d0%be%d0%b1%d1%89%d0%b8-%d1%83%d1%81%d0%bb%d0%be%d0%b2%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;В сила от:&amp;lt;/strong&amp;gt; 22 април 2026 г.&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Последна актуализация:&amp;lt;/strong&amp;gt; 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-въведение&amp;#34;&amp;gt;
1. Въведение
&amp;lt;a href=&amp;#34;#1-%d0%b2%d1%8a%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тези Общи условия („Условия“) уреждат използването на EthicsPortal на &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; („Услугата“). EthicsPortal се управлява от Yaroslav Shmarov, едноличен търговец, регистриран в Полша, с регистриран адрес ul. Obrzeżna 1A, 02-691 Warsaw, Poland. Базова информация за договарящата страна е публикувана на страницата &amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;информация за доставчика&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Със създаването на акаунт или използването на Услугата вие се съгласявате да бъдете обвързани с тези Условия. Ако не сте съгласни, не използвайте Услугата.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-описание-на-услугата&amp;#34;&amp;gt;
2. Описание на услугата
&amp;lt;a href=&amp;#34;#2-%d0%be%d0%bf%d0%b8%d1%81%d0%b0%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е сигурна платформа за подаване на сигнали. Услугата позволява на организациите да управляват канали за сигнали по съответствие и да защитават подателите на сигнали.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-право-на-ползване&amp;#34;&amp;gt;
3. Право на ползване
&amp;lt;a href=&amp;#34;#3-%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d0%bd%d0%b0-%d0%bf%d0%be%d0%bb%d0%b7%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;За да използвате Услугата, трябва:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;да сте навършили поне 16 години&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;да предоставите валиден имейл адрес&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;да имате правоспособност да сключите обвързващо споразумение&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Запазваме си правото да откажем услуга на всяко лице по обоснована причина.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-вашият-акаунт&amp;#34;&amp;gt;
4. Вашият акаунт
&amp;lt;a href=&amp;#34;#4-%d0%b2%d0%b0%d1%88%d0%b8%d1%8f%d1%82-%d0%b0%d0%ba%d0%b0%d1%83%d0%bd%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Отговаряте за поверителността на данните си за вход&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Отговаряте за цялата активност, извършена чрез акаунта ви&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Трябва да предоставяте точна и пълна информация при създаване на акаунта&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Не трябва да създавате множество акаунти за едно и също лице&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Трябва незабавно да ни уведомите, ако подозирате неоторизиран достъп&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-абонаменти-и-плащания&amp;#34;&amp;gt;
5. Абонаменти и плащания
&amp;lt;a href=&amp;#34;#5-%d0%b0%d0%b1%d0%be%d0%bd%d0%b0%d0%bc%d0%b5%d0%bd%d1%82%d0%b8-%d0%b8-%d0%bf%d0%bb%d0%b0%d1%89%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Платените функции изискват активен абонамент&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Абонаментите се таксуват периодично (месечно или годишно) чрез &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Можете да прекратите абонамента си по всяко време от настройките за плащане. Прекратяването влиза в сила в края на текущия период на таксуване&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Не съхраняваме номера на кредитни карти или банкови данни на нашите сървъри — цялата обработка на плащания се извършва от Stripe&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Цените са посочени в Услугата и могат да се променят с предизвестие. Абонаментите не подлежат на възстановяване. За подробности вижте &amp;lt;a href=&amp;#34;/bg/refunds/&amp;#34;&amp;gt;Политиката за възстановяване&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-потребителско-съдържание&amp;#34;&amp;gt;
6. Потребителско съдържание
&amp;lt;a href=&amp;#34;#6-%d0%bf%d0%be%d1%82%d1%80%d0%b5%d0%b1%d0%b8%d1%82%d0%b5%d0%bb%d1%81%d0%ba%d0%be-%d1%81%d1%8a%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;„Потребителско съдържание“ включва текстове, изображения, файлове и други материали, които предоставяте в Услугата.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;С предоставянето на съдържание ни давате неизключително, световно, безвъзмездно право да го използваме, показваме и разпространяваме само доколкото е необходимо за предоставяне на Услугата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Това право приключва, когато изтриете съдържанието или акаунта си&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Не трябва да изпращате незаконно, нарушаващо права, клеветническо, неприлично или по друг начин вредно съдържание&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Запазваме си правото да премахваме съдържание, което нарушава тези Условия.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-забранено-поведение&amp;#34;&amp;gt;
7. Забранено поведение
&amp;lt;a href=&amp;#34;#7-%d0%b7%d0%b0%d0%b1%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%be-%d0%bf%d0%be%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Съгласявате се да не:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;използвате Услугата за незаконни цели&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;извличате или обхождате Услугата чрез автоматизирани средства без наше разрешение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;създавате фалшиви акаунти или да представяте невярно самоличността си&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;пречите на работата на Услугата или инфраструктурата ѝ&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;се опитвате да получите неоторизиран достъп до акаунти или данни на други потребители&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;използвате Услугата за spam, phishing или непоискани съобщения&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;заобикаляте мерки за сигурност или контрол на достъпа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;извършвате reverse engineering, decompile или disassemble на части от Услугата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;препродавате или преразпределяте Услугата без наше разрешение&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-интелектуална-собственост&amp;#34;&amp;gt;
8. Интелектуална собственост
&amp;lt;a href=&amp;#34;#8-%d0%b8%d0%bd%d1%82%d0%b5%d0%bb%d0%b5%d0%ba%d1%82%d1%83%d0%b0%d0%bb%d0%bd%d0%b0-%d1%81%d0%be%d0%b1%d1%81%d1%82%d0%b2%d0%b5%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Наша собственост:&amp;lt;/strong&amp;gt; Услугата, включително дизайнът, кодът, брандът и документацията, е наша собственост и е защитена от приложимото право на интелектуална собственост.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ваша собственост:&amp;lt;/strong&amp;gt; Запазвате всички права върху съдържанието, което изпращате. Ние не претендираме собственост върху него.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-прекратяване&amp;#34;&amp;gt;
9. Прекратяване
&amp;lt;a href=&amp;#34;#9-%d0%bf%d1%80%d0%b5%d0%ba%d1%80%d0%b0%d1%82%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;От ваша страна:&amp;lt;/strong&amp;gt; Можете да изтриете акаунта си по всяко време от настройките на акаунта. Това премахва данните ви окончателно, както е описано в &amp;lt;a href=&amp;#34;/bg/privacy/&amp;#34;&amp;gt;Политиката за поверителност&amp;lt;/a&amp;gt;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;От наша страна:&amp;lt;/strong&amp;gt; Можем да спрем или прекратим акаунта ви, ако нарушите тези Условия, извършвате забранено поведение или ако това се изисква по закон.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;При прекратяване правото ви да използвате Услугата спира незабавно.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-отказ-от-гаранции&amp;#34;&amp;gt;
10. Отказ от гаранции
&amp;lt;a href=&amp;#34;#10-%d0%be%d1%82%d0%ba%d0%b0%d0%b7-%d0%be%d1%82-%d0%b3%d0%b0%d1%80%d0%b0%d0%bd%d1%86%d0%b8%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Услугата се предоставя &amp;lt;strong&amp;gt;„във вида, в който е“&amp;lt;/strong&amp;gt; и &amp;lt;strong&amp;gt;„според наличността“&amp;lt;/strong&amp;gt; без каквито и да било изрични или подразбиращи се гаранции.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Не гарантираме, че:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Услугата ще бъде непрекъсната, навременна, сигурна или без грешки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Услугата ще отговаря на специфичните ви изисквания&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-ограничаване-на-отговорността&amp;#34;&amp;gt;
11. Ограничаване на отговорността
&amp;lt;a href=&amp;#34;#11-%d0%be%d0%b3%d1%80%d0%b0%d0%bd%d0%b8%d1%87%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%be%d1%82%d0%b3%d0%be%d0%b2%d0%be%d1%80%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;В максималната степен, позволена от закона, не носим отговорност за косвени, случайни, специални, последващи или наказателни вреди, включително загуба на печалба, данни или бизнес възможности.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;В максималната степен, позволена от закона, общата ни съвкупна отговорност, произтичаща от или свързана с Услугата, тези Условия, &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt; или &amp;lt;a href=&amp;#34;/bg/sla/&amp;#34;&amp;gt;споразумението за ниво на услугата&amp;lt;/a&amp;gt;, не надвишава таксите, които сте ни платили за Услугата през 12-те месеца преди събитието, породило иска.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Нищо в тези Условия не изключва или ограничава отговорност за измама, умишлено нарушение или каквато и да е отговорност, която не може да бъде изключена или ограничена съгласно приложимото право.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-приложимо-право-и-спорове&amp;#34;&amp;gt;
12. Приложимо право и спорове
&amp;lt;a href=&amp;#34;#12-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b8%d0%bc%d0%be-%d0%bf%d1%80%d0%b0%d0%b2%d0%be-%d0%b8-%d1%81%d0%bf%d0%be%d1%80%d0%be%d0%b2%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тези Условия се уреждат от правото на Полша. Всички спорове се отнасят до компетентните съдилища във Варшава, Полша.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ако сте потребител с местоживеене в ЕС, запазвате и правото да предявите иск в държавата си на пребиваване.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-промени-в-тези-условия&amp;#34;&amp;gt;
13. Промени в тези Условия
&amp;lt;a href=&amp;#34;#13-%d0%bf%d1%80%d0%be%d0%bc%d0%b5%d0%bd%d0%b8-%d0%b2-%d1%82%d0%b5%d0%b7%d0%b8-%d1%83%d1%81%d0%bb%d0%be%d0%b2%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Можем да актуализираме тези Условия от време на време. При съществени промени ще ви уведомим поне 14 дни предварително по имейл или чрез известие в приложението.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Продължаващото използване на Услугата след влизането в сила на актуализираните Условия означава, че приемате промените.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-делимост&amp;#34;&amp;gt;
14. Делимост
&amp;lt;a href=&amp;#34;#14-%d0%b4%d0%b5%d0%bb%d0%b8%d0%bc%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако някоя разпоредба от тези Условия бъде призната за неприложима, останалите разпоредби остават в сила.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-контакт&amp;#34;&amp;gt;
15. Контакт
&amp;lt;a href=&amp;#34;#15-%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако имате въпроси относно тези Условия:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Сигурност:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Местоположение:&amp;lt;/strong&amp;gt; Варшава, Полша&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Подписани DPA, регистрационни документи и материали за procurement преглед се предоставят при поискване.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Подизпълнители</title><link>https://ethicsportal.eu/bg/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/subprocessors/</guid><description>Услуги на трети страни, които обработват лични данни от името на EthicsPortal. Публикувано съгласно чл. 28 GDPR.</description><content:encoded>&amp;lt;h1 id=&amp;#34;подизпълнители&amp;#34;&amp;gt;
Подизпълнители
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b4%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Подизпълнителите са трети страни, които обработват лични данни от името на EthicsPortal, когато EthicsPortal действа като обработващ за организациите оператори. Този списък е публикуван съгласно чл. 28(2) GDPR и DPA.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;текущи-подизпълнители&amp;#34;&amp;gt;
Текущи подизпълнители
&amp;lt;a href=&amp;#34;#%d1%82%d0%b5%d0%ba%d1%83%d1%89%d0%b8-%d0%bf%d0%be%d0%b4%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Подизпълнител&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Юрисдикция&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Цел&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Категории данни&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Германия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Хостинг на сървър, база данни и съхранение на прикачени файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всички приложни данни: сигнали, идентичност на обработващите, съобщения, одитни логове; качени прикачени файлове&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 САЩ&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN за маркетинговия сайт&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Кеширани assets на маркетинговия сайт&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Франция (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Доставка на транзакционни имейли&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Имейл адреси на обработващи, известия за кодове за достъп, billing emails&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Ирландия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Абонаментно фактуриране и обработка на плащания&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Billing контакт на оператора, tokenized payment data&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/honeybadger.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Honeybadger Industries, LLC&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 САЩ&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Error tracking (само admin и handler страна)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stack traces, request metadata; IP адресите на подателите никога не се логват&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Франция (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Customer chat за оператори; поддържа идентификационна проверка (KYC)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Visitor IP, chat content, име и контакт на организацията, документи за идентификация&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Поверителност на подателите.&amp;lt;/strong&amp;gt; Crisp се зарежда само на маркетинговия сайт и в портала за обработващи/администратори. Той не присъства в портала за подаване на сигнали. Никакъв Crisp script, cookie или identifier не достига до страниците, предназначени за податели.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Трансферите към юрисдикции извън ЕС/ЕИП се основават на Standard Contractual Clauses и допълнителни safeguards, описани в DPA.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-счита-за-подизпълнител&amp;#34;&amp;gt;
Какво се счита за подизпълнител
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d1%81%d1%87%d0%b8%d1%82%d0%b0-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b4%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Подизпълнител е всяка услуга на трета страна, която обработва лични данни от името на EthicsPortal въз основа на писмено споразумение за обработване. Услугите се появяват тук само ако получават, съхраняват или предават лични данни.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;уведомяване-за-промени&amp;#34;&amp;gt;
Уведомяване за промени
&amp;lt;a href=&amp;#34;#%d1%83%d0%b2%d0%b5%d0%b4%d0%be%d0%bc%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b7%d0%b0-%d0%bf%d1%80%d0%be%d0%bc%d0%b5%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Операторите се уведомяват най-малко 30 дни предварително за добавяне или промяна в този списък, преди нов подизпълнител да започне обработване на лични данни.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;въпроси&amp;#34;&amp;gt;
Въпроси
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;За въпроси относно обработването на данни от подизпълнители пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Политика за възстановяване</title><link>https://ethicsportal.eu/bg/refunds/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/refunds/</guid><description>Политика за възстановяване и отказ за абонаментите на EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;политика-за-възстановяване&amp;#34;&amp;gt;
Политика за възстановяване
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%b2%d1%8a%d0%b7%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;В сила от:&amp;lt;/strong&amp;gt; 17 февруари 2026 г.&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Последна актуализация:&amp;lt;/strong&amp;gt; 17 февруари 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;прекратяване&amp;#34;&amp;gt;
Прекратяване
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b5%d0%ba%d1%80%d0%b0%d1%82%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Можете да прекратите абонамента си по всяко време. &amp;lt;strong&amp;gt;Без въпроси.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Абонаментът ви остава активен до края на текущия разчетен период.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;възстановяване&amp;#34;&amp;gt;
Възстановяване
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%b7%d1%81%d1%82%d0%b0%d0%bd%d0%be%d0%b2%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Абонаментът е &amp;lt;strong&amp;gt;невъзстановим&amp;lt;/strong&amp;gt;. Ако прекратите абонамента си, оставащите дни от разчетния период не се възстановяват.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;контакт&amp;#34;&amp;gt;
Контакт
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако имате въпроси относно тази политика, свържете се с нас:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Местоположение:&amp;lt;/strong&amp;gt; Варшава, Полша&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Политика за поверителност</title><link>https://ethicsportal.eu/bg/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/privacy/</guid><description>Политика за поверителност на EthicsPortal — как събираме, използваме, съхраняваме и защитаваме личната ви информация.</description><content:encoded>&amp;lt;h1 id=&amp;#34;политика-за-поверителност&amp;#34;&amp;gt;
Политика за поверителност
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;В сила от:&amp;lt;/strong&amp;gt; 17 февруари 2026 г.&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Последна актуализация:&amp;lt;/strong&amp;gt; 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-въведение&amp;#34;&amp;gt;
1. Въведение
&amp;lt;a href=&amp;#34;#1-%d0%b2%d1%8a%d0%b2%d0%b5%d0%b4%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal („ние“, „нас“, „наш“) се управлява от Yaroslav Shmarov, едноличен търговец, регистриран в Полша, с регистриран адрес ul. Obrzeżna 1A, 02-691 Warsaw, Poland. Тази политика за поверителност описва как събираме, използваме, съхраняваме и защитаваме личната ви информация, когато използвате EthicsPortal на &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; („Услугата“).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Като използвате Услугата, вие се съгласявате със събирането и използването на информацията, описани в тази политика. Ако не сте съгласни, моля не използвайте Услугата.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Контакт:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Базова информация за договарящата страна е публикувана на страницата &amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;информация за доставчика&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-каква-информация-събираме&amp;#34;&amp;gt;
2. Каква информация събираме
&amp;lt;a href=&amp;#34;#2-%d0%ba%d0%b0%d0%ba%d0%b2%d0%b0-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d1%8f-%d1%81%d1%8a%d0%b1%d0%b8%d1%80%d0%b0%d0%bc%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-данни-за-акаунта&amp;#34;&amp;gt;
2.1 Данни за акаунта
&amp;lt;a href=&amp;#34;#21-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-%d0%b7%d0%b0-%d0%b0%d0%ba%d0%b0%d1%83%d0%bd%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Когато създавате акаунт, събираме:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;имейл адрес&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;име за показване (ако е предоставено)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;езиково предпочитание&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Удостоверяването е без парола — използваме magic links (еднократни кодове, изпратени по имейл). Не събираме и не съхраняваме пароли.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-данни-за-плащане&amp;#34;&amp;gt;
2.2 Данни за плащане
&amp;lt;a href=&amp;#34;#22-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-%d0%b7%d0%b0-%d0%bf%d0%bb%d0%b0%d1%89%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Плащанията се обработват изцяло от &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;. Ние &amp;lt;strong&amp;gt;не&amp;lt;/strong&amp;gt; съхраняваме номера на кредитни карти, банкови сметки или други чувствителни финансови данни на нашите сървъри. Stripe може да събира данни за плащане директно. За подробности вижте &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34;&amp;gt;политиката за поверителност на Stripe&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-сървърни-логове&amp;#34;&amp;gt;
2.3 Сървърни логове
&amp;lt;a href=&amp;#34;#23-%d1%81%d1%8a%d1%80%d0%b2%d1%8a%d1%80%d0%bd%d0%b8-%d0%bb%d0%be%d0%b3%d0%be%d0%b2%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Нашите сървъри автоматично записват информация, когато достъпвате Услугата, включително:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;IP адрес&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;тип и версия на браузъра&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;посетени страници и времеви маркери&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;referrer URL&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Сървърните логове се използват за наблюдение на сигурността и отстраняване на проблеми. Те не се използват за реклама или проследяване.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-данни-по-сигнали&amp;#34;&amp;gt;
2.4 Данни по сигнали
&amp;lt;a href=&amp;#34;#24-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-%d0%bf%d0%be-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Когато подател на сигнал изпрати сигнал чрез портала на организация, събираме:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;описание на сигнала, категория и източник&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;име и данни за контакт на подателя (ако са предоставени доброволно)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;съобщенията между подателя и организацията&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Описанията на сигналите, имената на подателите, данните за контакт и съдържанието на съобщенията се &amp;lt;strong&amp;gt;шифроват в базата данни&amp;lt;/strong&amp;gt; чрез шифроване на ниво приложение. IP адресите на подателите се &amp;lt;strong&amp;gt;анонимизират&amp;lt;/strong&amp;gt; чрез еднопосочен hash и никога не се съхраняват в оригиналната си форма. Сървърните логове за portal маршрути се &amp;lt;strong&amp;gt;изчистват&amp;lt;/strong&amp;gt; от IP адреси, за да се защити самоличността на подателя.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-как-използваме-информацията-ви&amp;#34;&amp;gt;
3. Как използваме информацията ви
&amp;lt;a href=&amp;#34;#3-%d0%ba%d0%b0%d0%ba-%d0%b8%d0%b7%d0%bf%d0%be%d0%bb%d0%b7%d0%b2%d0%b0%d0%bc%d0%b5-%d0%b8%d0%bd%d1%84%d0%be%d1%80%d0%bc%d0%b0%d1%86%d0%b8%d1%8f%d1%82%d0%b0-%d0%b2%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Използваме събраната информация, за да:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;предоставяме Услугата&amp;lt;/strong&amp;gt; — да създаваме и управляваме акаунта ви&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;обработваме плащания&amp;lt;/strong&amp;gt; — да управляваме абонаментите чрез Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;изпращаме известия&amp;lt;/strong&amp;gt; — да доставяме известия в приложението и по имейл за активност по акаунта&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;поддържаме сигурността&amp;lt;/strong&amp;gt; — да откриваме и предотвратяваме измами, злоупотреби и неоторизиран достъп&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;подобряваме Услугата&amp;lt;/strong&amp;gt; — да диагностицираме технически проблеми и да подобряваме функционалността&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ние &amp;lt;strong&amp;gt;не&amp;lt;/strong&amp;gt; продаваме личната ви информация. Ние &amp;lt;strong&amp;gt;не&amp;lt;/strong&amp;gt; използваме данните ви за реклама.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-услуги-на-трети-страни&amp;#34;&amp;gt;
4. Услуги на трети страни
&amp;lt;a href=&amp;#34;#4-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b8-%d0%bd%d0%b0-%d1%82%d1%80%d0%b5%d1%82%d0%b8-%d1%81%d1%82%d1%80%d0%b0%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Споделяме данни със следните услуги на трети страни само доколкото това е необходимо за предоставяне на Услугата:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Услуга&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Цел&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Споделени данни&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Обработка на плащания&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Имейл, данни за плащане (събирани директно от Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Качени файлове (аватари, прикачени файлове)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Качени файлове&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Транзакционни имейли&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Имейл адрес, съдържание на имейла&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Анализ на сайта без бисквитки&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Посещения, referrer, тип браузър, държава (анонимно, без бисквитки, без лични данни)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Honeybadger&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Следене на грешки и изключения&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Детайли за грешки, контекст на заявката (URL, IP адрес, тип браузър) — не се събират умишлено лични данни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Live chat поддръжка&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Имейл адрес, име, чат съобщения, тип браузър, посетени страници. Crisp е базирана във Франция (ЕС). Вижте &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34;&amp;gt;политиката за поверителност на Crisp&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Всяка услуга на трета страна се урежда от собствената си политика за поверителност.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-бисквитки&amp;#34;&amp;gt;
5. Бисквитки
&amp;lt;a href=&amp;#34;#5-%d0%b1%d0%b8%d1%81%d0%ba%d0%b2%d0%b8%d1%82%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Използваме следните бисквитки:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Бисквитка&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Цел&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Срок&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Управление на сесията (удостоверяване)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 години&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Подписан идентификатор на сесията за постоянен вход&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Постоянна&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съхранява езиковото ви предпочитание&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 година&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Временна бисквитка &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 минути) се използва по време на процеса за вход с magic link.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Crisp live chat може да задава собствени бисквитки (например &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;) за поддържане на чат сесиите и разпознаване на връщащи се посетители. Тези бисквитки са функционални и не се използват за реклама.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всички first-party бисквитки в production са зададени с флаговете &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; и &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt;. Ние &amp;lt;strong&amp;gt;не&amp;lt;/strong&amp;gt; използваме third-party tracking cookies или advertising cookies. CSRF защитата се реализира чрез токени в HTML формите, не чрез бисквитки.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-съхранение-и-сигурност-на-данните&amp;#34;&amp;gt;
6. Съхранение и сигурност на данните
&amp;lt;a href=&amp;#34;#6-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b8-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Местоположение на сървърите:&amp;lt;/strong&amp;gt; Hetzner, Нюрнберг, Германия (Европейски съюз)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Шифроване при пренос:&amp;lt;/strong&amp;gt; всички връзки използват HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Шифроване в покой:&amp;lt;/strong&amp;gt; данните по сигналите (описания, имена, контакти, съобщения) се шифроват в базата чрез Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Удостоверяване без парола:&amp;lt;/strong&amp;gt; използваме magic links — не се съхраняват пароли&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Контрол на достъпа:&amp;lt;/strong&amp;gt; достъпът до базата е ограничен само до упълномощен персонал&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Въпреки че предприемаме разумни мерки за защита, никой метод за пренос или съхранение не е 100% сигурен. Ако откриете уязвимост, пишете ни на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-срокове-за-съхранение&amp;#34;&amp;gt;
7. Срокове за съхранение
&amp;lt;a href=&amp;#34;#7-%d1%81%d1%80%d0%be%d0%ba%d0%be%d0%b2%d0%b5-%d0%b7%d0%b0-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Данните за акаунта&amp;lt;/strong&amp;gt; се съхраняват, докато акаунтът ви е активен&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Данните на организацията&amp;lt;/strong&amp;gt; се съхраняват, докато организацията е активна&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Сигналите&amp;lt;/strong&amp;gt; — затворените или прекратени сигнали се изтриват автоматично след &amp;lt;strong&amp;gt;60 месеца (5 години)&amp;lt;/strong&amp;gt; съгласно насоките за съхранение по Директива (ЕС) 2019/1937. Активните сигнали се съхраняват до приключването им&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Сървърните логове&amp;lt;/strong&amp;gt; се съхраняват до 90 дни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Платежните записи&amp;lt;/strong&amp;gt; се съхраняват според приложимите данъчни и счетоводни изисквания&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Одитните логове&amp;lt;/strong&amp;gt; — записите за това кой е достъпвал сигналите и кога се съхраняват заедно със сигнала за цели по съответствие&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Когато изтриете акаунта си, личните ви данни се премахват окончателно от нашите системи, освен ако законът не изисква съхранение.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-вашите-права-по-gdpr&amp;#34;&amp;gt;
8. Вашите права по GDPR
&amp;lt;a href=&amp;#34;#8-%d0%b2%d0%b0%d1%88%d0%b8%d1%82%d0%b5-%d0%bf%d1%80%d0%b0%d0%b2%d0%b0-%d0%bf%d0%be-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тъй като сме базирани в Европейския съюз, Общият регламент относно защитата на данните (GDPR) се прилага. Имате право на:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;достъп&amp;lt;/strong&amp;gt; — да поискате копие от личните данни, които съхраняваме за вас&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;коригиране&amp;lt;/strong&amp;gt; — да поискате поправка на неточни данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;изтриване&amp;lt;/strong&amp;gt; — да поискате изтриване на данните си&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;ограничаване&amp;lt;/strong&amp;gt; — да поискате да ограничим начина, по който обработваме данните ви&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;преносимост&amp;lt;/strong&amp;gt; — да поискате данните си в структуриран, машинно четим формат&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;възражение&amp;lt;/strong&amp;gt; — да възразите срещу обработването на данните ви&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;оттегляне на съгласие&amp;lt;/strong&amp;gt; — когато обработването се основава на съгласие&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Как да упражните правата си:&amp;lt;/strong&amp;gt; Повечето от данните си можете да управлявате директно през настройките на акаунта си. За изтриване на акаунта посетете страницата с настройки на акаунта. За други искания пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Правното основание за обработването е:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;изпълнение на договор&amp;lt;/strong&amp;gt; — за предоставяне на услугата, за която сте се регистрирали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;легитимен интерес&amp;lt;/strong&amp;gt; — за поддържане на сигурността и подобряване на услугата&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;съгласие&amp;lt;/strong&amp;gt; — за опционални функции&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-изтриване-на-акаунт-и-данни&amp;#34;&amp;gt;
9. Изтриване на акаунт и данни
&amp;lt;a href=&amp;#34;#9-%d0%b8%d0%b7%d1%82%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b0%d0%ba%d0%b0%d1%83%d0%bd%d1%82-%d0%b8-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Можете да изтриете акаунта си по всяко време от настройките на акаунта. Изтриването премахва окончателно:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;профила и информацията за акаунта ви&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;членствата ви в организации&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-поверителност-на-децата&amp;#34;&amp;gt;
10. Поверителност на децата
&amp;lt;a href=&amp;#34;#10-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d0%b4%d0%b5%d1%86%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Услугата не е насочена към деца под 16 години. Не събираме съзнателно лични данни от деца под 16 години. Ако смятате, че дете под 16 години ни е предоставило лични данни, свържете се с нас на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;, за да ги изтрием.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-международни-трансфери-на-данни&amp;#34;&amp;gt;
11. Международни трансфери на данни
&amp;lt;a href=&amp;#34;#11-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83%d0%bd%d0%b0%d1%80%d0%be%d0%b4%d0%bd%d0%b8-%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%84%d0%b5%d1%80%d0%b8-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Основните данни по сигналите се съхраняват на сървъри в Германия (ЕС). Ограничени лични данни, свързани с маркетинговия сайт и операциите в admin/handler интерфейсите, могат да бъдат обработвани извън ЕС/ЕИП чрез публикувани подизпълнители, понастоящем Cloudflare и Honeybadger. Когато има такива трансфери, те са описани в &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt; и на страницата &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-промени-в-тази-политика&amp;#34;&amp;gt;
12. Промени в тази политика
&amp;lt;a href=&amp;#34;#12-%d0%bf%d1%80%d0%be%d0%bc%d0%b5%d0%bd%d0%b8-%d0%b2-%d1%82%d0%b0%d0%b7%d0%b8-%d0%bf%d0%be%d0%bb%d0%b8%d1%82%d0%b8%d0%ba%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Можем да актуализираме тази политика за поверителност от време на време. При съществени промени ще ви уведомим по имейл или чрез известие в приложението. Датата „Последна актуализация“ в началото на страницата показва кога политиката е била преразгледана за последен път.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Продължаващото използване на Услугата след публикуване на промените означава, че приемате актуализираната политика.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-контакт&amp;#34;&amp;gt;
13. Контакт
&amp;lt;a href=&amp;#34;#13-%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако имате въпроси относно тази политика за поверителност или искате да упражните правата си:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Имейл:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Сигурност:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;strong&amp;gt;Местоположение:&amp;lt;/strong&amp;gt; Варшава, Полша&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Санкции по Директива (ЕС) 2019/1937 по държави</title><link>https://ethicsportal.eu/bg/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/penalties/</guid><description>Глоби и санкции при несъответствие с Директива (ЕС) 2019/1937 във всяка държава членка. Актуализира се с мерки по прилагане.</description><content:encoded>&amp;lt;h1 id=&amp;#34;санкции-по-директива-ес-20191937-по-държави&amp;#34;&amp;gt;
Санкции по Директива (ЕС) 2019/1937 по държави
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8-%d0%bf%d0%be-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0-%d0%b5%d1%81-20191937-%d0%bf%d0%be-%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%b2%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Директива (ЕС) 2019/1937 изисква всички дружества с 50+ служители да въведат вътрешен канал за сигнали. Всяка държава членка е транспонирала директивата със собствен режим на санкции.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Несъответствието не е теоретично. През март 2025 г. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Съдът на ЕС наложи на пет държави членки общо 39 млн. евро санкции&amp;lt;/a&amp;gt; само заради закъсняла транспозиция. Дружествата, които не спазват закона, са изложени и на собствени санкции по националното право.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции-накратко&amp;#34;&amp;gt;
Санкции накратко
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8-%d0%bd%d0%b0%d0%ba%d1%80%d0%b0%d1%82%d0%ba%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Държава&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Няма канал за сигнали&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Репресии&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Наказателна отговорност&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Закон&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/spain/&amp;#34;&amp;gt;Испания&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60 000 € + 3 години затвор&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Да&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/poland/&amp;#34;&amp;gt;Полша&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 000 PLN (~1 200 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Възпрепятстване: до 1 080 000 PLN (~250 000 €) + до 1 година затвор. Репресии: до 2 години затвор&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Да&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Закон от 14 юни 2024 г.&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/portugal/&amp;#34;&amp;gt;Португалия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/italy/&amp;#34;&amp;gt;Италия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000–50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000–50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000–50 000 € (10x за юридически лица)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;санкции-на-съда-на-ес-срещу-държави-членки-март-2025-г&amp;#34;&amp;gt;
Санкции на Съда на ЕС срещу държави членки (март 2025 г.)
&amp;lt;a href=&amp;#34;#%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%b8-%d0%bd%d0%b0-%d1%81%d1%8a%d0%b4%d0%b0-%d0%bd%d0%b0-%d0%b5%d1%81-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%b2%d0%b8-%d1%87%d0%bb%d0%b5%d0%bd%d0%ba%d0%b8-%d0%bc%d0%b0%d1%80%d1%82-2025-%d0%b3&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Пет държави от ЕС бяха санкционирани от Съда за закъсняла транспозиция на директивата:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Държава&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Еднократна санкция&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Дневна санкция&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Чехия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 300 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/hungary/&amp;#34;&amp;gt;Унгария&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 750 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/estonia/&amp;#34;&amp;gt;Естония&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 500 €/ден&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Люксембург&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Източник: eucrim&amp;lt;/a&amp;gt; — &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34;&amp;gt;Източник: съобщение на Съда (PDF)&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;всички-27-държави-членки&amp;#34;&amp;gt;
Всички 27 държави членки
&amp;lt;a href=&amp;#34;#%d0%b2%d1%81%d0%b8%d1%87%d0%ba%d0%b8-27-%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%b2%d0%b8-%d1%87%d0%bb%d0%b5%d0%bd%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Всички държави членки на ЕС вече са транспонирали директивата. Вижте пълната ни справка:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;Законите за защита на подателите на сигнали във всичките 27 държави членки на ЕС →&amp;lt;/a&amp;gt;&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;прилагането-се-ускорява&amp;#34;&amp;gt;
Прилагането се ускорява
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0%d0%bd%d0%b5%d1%82%d0%be-%d1%81%d0%b5-%d1%83%d1%81%d0%ba%d0%be%d1%80%d1%8f%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Повечето държави членки приключиха транспозицията едва през 2023–2024 г. Компетентните органи вече функционират и издават насоки:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Италия:&amp;lt;/strong&amp;gt; ANAC наложи първата си санкция за репресии през юли 2024 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Португалия:&amp;lt;/strong&amp;gt; MENAC пусна електронната си платформа през ноември 2024 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Полша:&amp;lt;/strong&amp;gt; независимият орган започва работа през септември 2025 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Германия:&amp;lt;/strong&amp;gt; глобите са приложими от декември 2023 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Испания:&amp;lt;/strong&amp;gt; глобите са приложими от юни 2023 г.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Времевият прозорец за привеждане в съответствие преди активен контрол се затваря.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;приведете-се-в-съответствие-сега&amp;#34;&amp;gt;
Приведете се в съответствие сега
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b8%d0%b2%d0%b5%d0%b4%d0%b5%d1%82%d0%b5-%d1%81%d0%b5-%d0%b2-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81%d0%b5%d0%b3%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal дава на организацията ви напълно съответстващ канал за сигнали за минути — шифрован, анонимен и изграден за Директива (ЕС) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;Вижте как покриваме всяко изискване&amp;lt;/a&amp;gt; | &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Активирайте своя портал&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Последна актуализация: април 2026 г. Размерът на санкциите и статутът на прилагане се основават на публично достъпни източници, посочени по-горе.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Сигурност</title><link>https://ethicsportal.eu/bg/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/security/</guid><description>Техническите мерки за сигурност в EthicsPortal — шифроване, анонимност, контрол на достъпа, одитна следа и инфраструктура за преглед по съответствие.</description><content:encoded>&amp;lt;h1 id=&amp;#34;сигурност&amp;#34;&amp;gt;
Сигурност
&amp;lt;a href=&amp;#34;#%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal обработва чувствителни данни по сигнали. Тази страница описва конкретните технически и организационни мерки, които прилагаме. Тя е предназначена за екипи по съответствие, DPO и правни екипи, които оценяват платформата.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;шифроване-на-данните&amp;#34;&amp;gt;
Шифроване на данните
&amp;lt;a href=&amp;#34;#%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Всички чувствителни полета се шифроват в покой чрез Rails Active Record Encryption с &amp;lt;strong&amp;gt;недетерминистично шифроване&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Поле&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Шифровано&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Детерминистично&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Описание на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Име на подателя&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Данни за контакт на подателя&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Текст на съобщенията&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Недетерминистичното шифроване означава, че тези полета не могат да се търсят по стойност на ниво база данни.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всички връзки с EthicsPortal използват &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Незашифрованите HTTP заявки се пренасочват.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;анонимност-и-поверителност&amp;#34;&amp;gt;
Анонимност и поверителност
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be%d1%81%d1%82-%d0%b8-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;анонимизация-на-ip&amp;#34;&amp;gt;
Анонимизация на IP
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d1%8f-%d0%bd%d0%b0-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal &amp;lt;strong&amp;gt;никога не съхранява IP адреси&amp;lt;/strong&amp;gt;. Portal маршрутите използват еднопосочен SHA256 hash на IP адреса само за rate limiting. Hash-ът не е обратим.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Никакъв IP адрес не се записва в лог, поле в базата или аналитична система.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;премахване-на-метаданни-от-файлове&amp;#34;&amp;gt;
Премахване на метаданни от файлове
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b5%d0%bc%d0%b0%d1%85%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bc%d0%b5%d1%82%d0%b0%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-%d0%be%d1%82-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Качените файлове автоматично се изчистват от идентифициращи метаданни &amp;lt;strong&amp;gt;преди&amp;lt;/strong&amp;gt; съхранение:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Тип файл&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Премахнати метаданни&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Метод&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Изображения&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF: GPS координати, модел на камера, сериен номер, автор, времеви маркери&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;PDF документи&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Автор, приложение-създател, история на модификации&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Видео файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, данни за устройство, софтуер за запис&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Аудио файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Устройство за запис, GPS, software tags&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;проверка-за-вируси&amp;#34;&amp;gt;
Проверка за вируси
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d0%ba%d0%b0-%d0%b7%d0%b0-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всички качени файлове се сканират автоматично за зловреден код чрез &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;. Сканирането се извършва сървърно. Заразените файлове се премахват автоматично и не достигат до обработващите.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;анонимност-на-обработващите&amp;#34;&amp;gt;
Анонимност на обработващите
&amp;lt;a href=&amp;#34;#%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d1%89%d0%b8%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Подателите никога не виждат истинските имена или имейл адреси на хората, които обработват сигнала им. Всички съобщения се показват като &amp;lt;strong&amp;gt;„Case handler“&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;без-проследяване&amp;#34;&amp;gt;
Без проследяване
&amp;lt;a href=&amp;#34;#%d0%b1%d0%b5%d0%b7-%d0%bf%d1%80%d0%be%d1%81%d0%bb%d0%b5%d0%b4%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal не използва third-party tracking cookies, advertising pixels или fingerprinting скриптове. Използваме &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt; само на маркетинговите страници. Самият портал за сигнали няма analytics.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;текущ-статус-на-assurance&amp;#34;&amp;gt;
Текущ статус на assurance
&amp;lt;a href=&amp;#34;#%d1%82%d0%b5%d0%ba%d1%83%d1%89-%d1%81%d1%82%d0%b0%d1%82%d1%83%d1%81-%d0%bd%d0%b0-assurance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal понастоящем не заявява на този сайт ISO 27001, SOC 2 или еквивалентна сертификация. Също така понастоящем не публикува независим външен одит на архитектурата за анонимност. Ако това се промени, обхватът и датата ще бъдат публикувани тук.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;материали-за-преглед-на-сигурността&amp;#34;&amp;gt;
Материали за преглед на сигурността
&amp;lt;a href=&amp;#34;#%d0%bc%d0%b0%d1%82%d0%b5%d1%80%d0%b8%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d0%bf%d1%80%d0%b5%d0%b3%d0%bb%d0%b5%d0%b4-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Клиенти, които се нуждаят от материали за procurement или правен преглед, могат да ги поискат по време на прегледа. Наличните материали може да включват подписан DPA, регистрационни и данъчни документи, попълнен security questionnaire и писмени отговори относно backup и restore процедури, привилегирован production access и incident response.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;контрол-на-достъпа&amp;#34;&amp;gt;
Контрол на достъпа
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d1%80%d0%be%d0%bb-%d0%bd%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d1%8a%d0%bf%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Авторизацията се прилага на ниво приложение чрез &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Роля&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Може да вижда сигнали&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Може да управлява настройките на организацията&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Може да назначава обработващи&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Admin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всички сигнали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Handler&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Само назначените сигнали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Обработващите не виждат сигнали, които не са им възложени.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Подателите нямат потребителски акаунт — достъпват сигнала чрез Case ID (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) и 6-цифрен passcode.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Всяко контролер действие проверява авторизацията. Неоторизираните опити се блокират и логват.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;двуфакторна-автентикация&amp;#34;&amp;gt;
Двуфакторна автентикация
&amp;lt;a href=&amp;#34;#%d0%b4%d0%b2%d1%83%d1%84%d0%b0%d0%ba%d1%82%d0%be%d1%80%d0%bd%d0%b0-%d0%b0%d0%b2%d1%82%d0%b5%d0%bd%d1%82%d0%b8%d0%ba%d0%b0%d1%86%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Акаунтите на обработващи и администратори могат да активират TOTP-базирана 2FA чрез стандартни authenticator приложения.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Подателите също се удостоверяват с два фактора: Case ID и избран от тях passcode. Passcode-ът се съхранява само като bcrypt digest.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rate-limiting&amp;#34;&amp;gt;
Rate limiting
&amp;lt;a href=&amp;#34;#rate-limiting&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Публичните portal endpoints са rate-limited:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Endpoint&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Лимит&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Подаване на сигнал&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 на 10 минути на анонимизиран IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Проверка на случай&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 на 3 минути на анонимизиран IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Изпращане на съобщение&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 на 3 минути на анонимизиран IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;одит-и-съответствие&amp;#34;&amp;gt;
Одит и съответствие
&amp;lt;a href=&amp;#34;#%d0%be%d0%b4%d0%b8%d1%82-%d0%b8-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;append-only-одитна-следа&amp;#34;&amp;gt;
Append-only одитна следа
&amp;lt;a href=&amp;#34;#append-only-%d0%be%d0%b4%d0%b8%d1%82%d0%bd%d0%b0-%d1%81%d0%bb%d0%b5%d0%b4%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всяко действие в EthicsPortal се записва с:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;времеви маркер&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;извършител&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;тип действие&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Записите са append-only. Не могат да бъдат редактирани или изтрити от никой потребител.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;срокове-за-съхранение&amp;#34;&amp;gt;
Срокове за съхранение
&amp;lt;a href=&amp;#34;#%d1%81%d1%80%d0%be%d0%ba%d0%be%d0%b2%d0%b5-%d0%b7%d0%b0-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Организациите конфигурират собствен срок на съхранение: &amp;lt;strong&amp;gt;12, 24, 36 или 60 месеца&amp;lt;/strong&amp;gt; след затваряне на сигнала. След изтичането му сигналът и свързаните данни се изтриват автоматично.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;csrf-защита&amp;#34;&amp;gt;
CSRF защита
&amp;lt;a href=&amp;#34;#csrf-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всички формуляри са защитени срещу CSRF чрез вградените токени на Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;инфраструктура&amp;#34;&amp;gt;
Инфраструктура
&amp;lt;a href=&amp;#34;#%d0%b8%d0%bd%d1%84%d1%80%d0%b0%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%82%d1%83%d1%80%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Компонент&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Доставчик&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Локация&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Приложен сървър и база данни&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Нюрнберг, Германия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Файлово съхранение&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Нюрнберг, Германия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Транзакционни имейли&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Франция (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Обработка на плащания&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;ЕС&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Основната обработка на данни се извършва изцяло в Европейския съюз.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;На сървърите на EthicsPortal не се съхраняват номера на карти или платежни данни.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ограничена обработка, свързана с маркетинговия сайт и admin/handler интерфейсите, може да включва публикувани подизпълнители извън ЕС/ЕИП, понастоящем Cloudflare и Honeybadger, както е описано на страницата &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;оперативен-преглед&amp;#34;&amp;gt;
Оперативен преглед
&amp;lt;a href=&amp;#34;#%d0%be%d0%bf%d0%b5%d1%80%d0%b0%d1%82%d0%b8%d0%b2%d0%b5%d0%bd-%d0%bf%d1%80%d0%b5%d0%b3%d0%bb%d0%b5%d0%b4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Тази страница е публично резюме на сигурността. Част от оперативните материали се споделят по време на procurement преглед, а не се публикуват изцяло в отворения уеб, защото съдържат инфраструктурни и реакционни детайли, които са по-подходящи за контролирано разкриване.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Теми, които са налични при поискване по време на procurement преглед, включват:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Резюме на backup и restore&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Подход към recovery objectives и restore tests&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Резюме на привилегирован production access&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Workflow за incident response и escalation contacts&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Business continuity и customer offboarding/export отговори&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;отговорно-разкриване&amp;#34;&amp;gt;
Отговорно разкриване
&amp;lt;a href=&amp;#34;#%d0%be%d1%82%d0%b3%d0%be%d0%b2%d0%be%d1%80%d0%bd%d0%be-%d1%80%d0%b0%d0%b7%d0%ba%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ако откриете уязвимост в сигурността на EthicsPortal, пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Молим ви:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Да не разкривате публично уязвимостта, преди да имаме възможност да я отстраним.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да предоставите достатъчно детайли, за да я възпроизведем и поправим.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Да не достъпвате и не променяте данни на други клиенти.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Споразумение за ниво на услугата</title><link>https://ethicsportal.eu/bg/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/sla/</guid><description>Месечна цел за наличност на портала за податели и на портала за оператори на EthicsPortal, как се измерва и какво е изключено.</description><content:encoded>&amp;lt;h1 id=&amp;#34;споразумение-за-ниво-на-услугата&amp;#34;&amp;gt;
Споразумение за ниво на услугата
&amp;lt;a href=&amp;#34;#%d1%81%d0%bf%d0%be%d1%80%d0%b0%d0%b7%d1%83%d0%bc%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%bd%d0%b8%d0%b2%d0%be-%d0%bd%d0%b0-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b0%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal поема ангажимент за месечна цел за наличност на портала за податели и на портала за оператори. Тази страница посочва целта, начина на измерване и изключенията.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Последна актуализация: 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;цел-за-наличност&amp;#34;&amp;gt;
Цел за наличност
&amp;lt;a href=&amp;#34;#%d1%86%d0%b5%d0%bb-%d0%b7%d0%b0-%d0%bd%d0%b0%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5% месечна наличност&amp;lt;/strong&amp;gt; за:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;портала за подаване на сигнали — повърхността, през която подателите подават сигнали и следят случаите си&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;портала за оператори и обработващи — повърхността, през която определените лица получават достъп и работят по случаите&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5% месечно означава приблизително 3 часа и 36 минути непланиран downtime на календарен месец.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Маркетинговият сайт и документацията са best-effort и не са обхванати.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;измерване&amp;#34;&amp;gt;
Измерване
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%bc%d0%b5%d1%80%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Наличността се измерва месечно като процент от минутите, през които обхванатите повърхности отговарят на HTTP заявки с не-грешков статус. Измерването се извършва от външна monitoring услуга.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-брои-срещу-наличността&amp;#34;&amp;gt;
Какво се брои срещу наличността
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d0%b1%d1%80%d0%be%d0%b8-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%bd%d0%b0%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Излизане от строя на приложната инфраструктура на EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Излизане от строя на подизпълнител (хостинг, имейл, object storage), което засяга обхваната повърхност&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Инциденти по сигурността, които изискват дадена обхваната повърхност да бъде спряна&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;изключения&amp;#34;&amp;gt;
Изключения
&amp;lt;a href=&amp;#34;#%d0%b8%d0%b7%d0%ba%d0%bb%d1%8e%d1%87%d0%b5%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Наличността се измерва без:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Планирана поддръжка&amp;lt;/strong&amp;gt;, обявена поне 48 часа предварително&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Форсмажор&amp;lt;/strong&amp;gt; — регионални интернет сривове, природни бедствия, откази на DNS или сертифициращи органи извън нашата верига на доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Неоторизирано използване или злоупотреба&amp;lt;/strong&amp;gt;, които налагат защитни мерки като rate limiting или спиране на акаунт&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;разкриване-на-прекъсвания&amp;#34;&amp;gt;
Разкриване на прекъсвания
&amp;lt;a href=&amp;#34;#%d1%80%d0%b0%d0%b7%d0%ba%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%bf%d1%80%d0%b5%d0%ba%d1%8a%d1%81%d0%b2%d0%b0%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Съществени прекъсвания се записват в &amp;lt;a href=&amp;#34;/bg/incidents/&amp;#34;&amp;gt;регистъра на инцидентите&amp;lt;/a&amp;gt;. Всяко прекъсване над два часа на обхваната повърхност води до запис в регистъра.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Месечните стойности за наличност се предоставят на операторите при поискване.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;service-credits&amp;#34;&amp;gt;
Service credits
&amp;lt;a href=&amp;#34;#service-credits&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Self-serve плановете не включват парични service credits. Средствата за защита при съществени или повтарящи се нарушения са уредени в &amp;lt;a href=&amp;#34;/bg/terms/&amp;#34;&amp;gt;Общите условия&amp;lt;/a&amp;gt; и &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;. В максималната степен, позволена от закона, исковете, произтичащи от или свързани с това SLA, са част от същия общ лимит на отговорност, който се прилага за Услугата.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;въпроси&amp;#34;&amp;gt;
Въпроси
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;За въпроси относно наличността или за искане на месечни данни за uptime пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Споразумение за обработване на данни</title><link>https://ethicsportal.eu/bg/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/dpa/</guid><description>Споразумение за обработване на данни по чл. 28 GDPR за клиенти на EthicsPortal. Обхваща предмет, мерки за сигурност, подизпълнители и международни трансфери.</description><content:encoded>&amp;lt;h1 id=&amp;#34;споразумение-за-обработване-на-данни&amp;#34;&amp;gt;
Споразумение за обработване на данни
&amp;lt;a href=&amp;#34;#%d1%81%d0%bf%d0%be%d1%80%d0%b0%d0%b7%d1%83%d0%bc%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;В сила от:&amp;lt;/strong&amp;gt; 22 април 2026 г.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Това Споразумение за обработване на данни („DPA“) е част от споразумението между клиента („Администратор“) и EthicsPortal („Обработващ“) за предоставянето на платформата EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Нуждаете се от подписано копие?&amp;lt;/strong&amp;gt; Свържете се с &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;, за да получите countersigned PDF версия.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-страни&amp;#34;&amp;gt;
1. Страни
&amp;lt;a href=&amp;#34;#1-%d1%81%d1%82%d1%80%d0%b0%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Администратор:&amp;lt;/strong&amp;gt; Организацията, която абонира EthicsPortal и определя целите и средствата за обработване на лични данни чрез Услугата.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Обработващ:&amp;lt;/strong&amp;gt; EthicsPortal, управляван от Yaroslav Shmarov, едноличен търговец, регистриран в Полша, ul. Obrzeżna 1A, 02-691 Warsaw, Poland. Контакт: &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-обхват-и-цел-на-обработването&amp;#34;&amp;gt;
2. Обхват и цел на обработването
&amp;lt;a href=&amp;#34;#2-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d1%82-%d0%b8-%d1%86%d0%b5%d0%bb-%d0%bd%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5%d1%82%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Обработващият обработва лични данни от името на Администратора единствено за предоставяне на Услугата, включително:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;приемане и съхранение на сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;осигуряване на сигурна комуникация между податели и обработващи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;управление на workflow на случаите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;генериране на одитни логове и записи по съответствие&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;изпращане на транзакционни имейли до обработващи и администратори&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;обработка на плащанията за Услугата&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Обработващият не обработва лични данни за друга цел освен предоставянето на Услугата по инструкция на Администратора.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-видове-обработвани-лични-данни&amp;#34;&amp;gt;
3. Видове обработвани лични данни
&amp;lt;a href=&amp;#34;#3-%d0%b2%d0%b8%d0%b4%d0%be%d0%b2%d0%b5-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b8-%d0%bb%d0%b8%d1%87%d0%bd%d0%b8-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Категория данни&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Примери&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Шифроване в покой&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Самоличност на подателя (по избор)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Име, имейл, телефон&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Съдържание на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Описание на сигнала&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Съдържание на комуникацията&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съобщения между подателя и обработващия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Прикачени файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Документи, изображения, аудио, видео&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Съхраняват се след премахване на метаданните&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Кодове за достъп&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Уникални кодове за достъп до сигнали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Да&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Данни на обработващи и администратори&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Име, имейл, роля, членство&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Записи в одитната следа&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Timestamp, actor, action type&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Технически данни&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Еднопосочно хеширани IP адреси за rate limiting&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не е приложимо&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-категории-субекти-на-данни&amp;#34;&amp;gt;
4. Категории субекти на данни
&amp;lt;a href=&amp;#34;#4-%d0%ba%d0%b0%d1%82%d0%b5%d0%b3%d0%be%d1%80%d0%b8%d0%b8-%d1%81%d1%83%d0%b1%d0%b5%d0%ba%d1%82%d0%b8-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Податели на сигнали&amp;lt;/strong&amp;gt; — лица, които подават сигнали чрез портала&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Обработващи случаи&amp;lt;/strong&amp;gt; — лица, определени от Администратора да приемат и обработват сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Администратори на организацията&amp;lt;/strong&amp;gt; — лица, които управляват акаунта и настройките на организацията&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-продължителност-на-обработването&amp;#34;&amp;gt;
5. Продължителност на обработването
&amp;lt;a href=&amp;#34;#5-%d0%bf%d1%80%d0%be%d0%b4%d1%8a%d0%bb%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5%d1%82%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Обработващият обработва лични данни за срока на абонамента на Администратора. При прекратяване:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Администраторът може да експортира данните си преди края на абонамента.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Данните по сигналите се съхраняват според избрания срок на съхранение (12, 24, 36 или 60 месеца след затваряне на сигнала) и след това се изтриват окончателно.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;По писмено искане Обработващият ще изтрие всички останали данни в срок до 30 дни, освен ако законът не изисква друго.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-задължения-на-обработващия&amp;#34;&amp;gt;
6. Задължения на Обработващия
&amp;lt;a href=&amp;#34;#6-%d0%b7%d0%b0%d0%b4%d1%8a%d0%bb%d0%b6%d0%b5%d0%bd%d0%b8%d1%8f-%d0%bd%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d1%89%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-инструкции-за-обработване&amp;#34;&amp;gt;
6.1 Инструкции за обработване
&amp;lt;a href=&amp;#34;#61-%d0%b8%d0%bd%d1%81%d1%82%d1%80%d1%83%d0%ba%d1%86%d0%b8%d0%b8-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият обработва лични данни само по документирани инструкции от Администратора, освен ако правото на ЕС или на държава членка не изисква друго.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-поверителност&amp;#34;&amp;gt;
6.2 Поверителност
&amp;lt;a href=&amp;#34;#62-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всички лица, упълномощени да обработват лични данни, са поели задължение за поверителност или са обвързани от законово задължение.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-мерки-за-сигурност&amp;#34;&amp;gt;
6.3 Мерки за сигурност
&amp;lt;a href=&amp;#34;#63-%d0%bc%d0%b5%d1%80%d0%ba%d0%b8-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият прилага мерките, описани на страницата &amp;lt;a href=&amp;#34;/bg/security/&amp;#34;&amp;gt;Сигурност&amp;lt;/a&amp;gt;, включително:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;недетерминистично шифроване на чувствителните данни по сигналите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;без съхранение на IP адреси&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;автоматично премахване на метаданни от файлове&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;ролеви контрол на достъпа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;append-only одитна следа&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;rate limiting на публичните portal endpoints&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS за всички връзки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;CSRF защита&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;64-подизпълнители&amp;#34;&amp;gt;
6.4 Подизпълнители
&amp;lt;a href=&amp;#34;#64-%d0%bf%d0%be%d0%b4%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият използва подизпълнителите, посочени в раздел 8. Обработващият ще уведоми Администратора поне 30 дни предварително при добавяне или смяна на подизпълнител.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-права-на-субектите-на-данни&amp;#34;&amp;gt;
6.5 Права на субектите на данни
&amp;lt;a href=&amp;#34;#65-%d0%bf%d1%80%d0%b0%d0%b2%d0%b0-%d0%bd%d0%b0-%d1%81%d1%83%d0%b1%d0%b5%d0%ba%d1%82%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият подпомага Администратора при отговор на искания от субекти на данни по GDPR, като предоставя необходимите технически възможности в Услугата.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-уведомяване-при-нарушение-на-сигурността&amp;#34;&amp;gt;
6.6 Уведомяване при нарушение на сигурността
&amp;lt;a href=&amp;#34;#66-%d1%83%d0%b2%d0%b5%d0%b4%d0%be%d0%bc%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bf%d1%80%d0%b8-%d0%bd%d0%b0%d1%80%d1%83%d1%88%d0%b5%d0%bd%d0%b8%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d1%83%d1%80%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;При нарушение на сигурността на личните данни Обработващият уведомява Администратора без неоправдано забавяне и във всеки случай &amp;lt;strong&amp;gt;в рамките на 72 часа&amp;lt;/strong&amp;gt; от узнаването.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;67-dpia&amp;#34;&amp;gt;
6.7 DPIA
&amp;lt;a href=&amp;#34;#67-dpia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият подпомага Администратора при извършване на оценки на въздействието върху защитата на данните и при предварителни консултации с надзорни органи, доколкото това е необходимо.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-изтриване-и-връщане-на-данни&amp;#34;&amp;gt;
6.8 Изтриване и връщане на данни
&amp;lt;a href=&amp;#34;#68-%d0%b8%d0%b7%d1%82%d1%80%d0%b8%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b8-%d0%b2%d1%80%d1%8a%d1%89%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;При прекратяване на Услугата, по избор на Администратора, Обработващият ще:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;върне личните данни във форматите за експорт, налични в Услугата към момента на прекратяване, включително PDF експорт на случаи и свързаните прикачени файлове, или&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;изтрие всички лични данни и ще потвърди изтриването писмено,&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;освен ако правото на ЕС или на държава членка не изисква продължаващо съхранение.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ако Администраторът обосновано изисква допълнителен формат за преносимост с цел миграция или регулаторен преглед, Обработващият ще оцени добросъвестно искането и, когато е технически възможно, ще го предостави след отделно писмено искане.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-права-на-одит&amp;#34;&amp;gt;
6.9 Права на одит
&amp;lt;a href=&amp;#34;#69-%d0%bf%d1%80%d0%b0%d0%b2%d0%b0-%d0%bd%d0%b0-%d0%be%d0%b4%d0%b8%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Обработващият предоставя на Администратора цялата необходима информация за доказване на съответствие с чл. 28 GDPR. Администраторът може да извършва одити при разумно предварително предизвестие.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-задължения-на-администратора&amp;#34;&amp;gt;
7. Задължения на Администратора
&amp;lt;a href=&amp;#34;#7-%d0%b7%d0%b0%d0%b4%d1%8a%d0%bb%d0%b6%d0%b5%d0%bd%d0%b8%d1%8f-%d0%bd%d0%b0-%d0%b0%d0%b4%d0%bc%d0%b8%d0%bd%d0%b8%d1%81%d1%82%d1%80%d0%b0%d1%82%d0%be%d1%80%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Администраторът отговаря за:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;наличие на правно основание за обработването&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;предоставяне на необходимите уведомления за поверителност на субектите на данни&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;конфигуриране на подходящи срокове за съхранение&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;определяне на упълномощени обработващи и администратори&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;отговор на искания на субекти на данни&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-подизпълнители&amp;#34;&amp;gt;
8. Подизпълнители
&amp;lt;a href=&amp;#34;#8-%d0%bf%d0%be%d0%b4%d0%b8%d0%b7%d0%bf%d1%8a%d0%bb%d0%bd%d0%b8%d1%82%d0%b5%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Следните подизпълнители са разрешени към датата на влизане в сила на това DPA:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Подизпълнител&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Цел&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Локация&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Гаранции&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Хостинг на приложението, база данни и съхранение на прикачени файлове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Нюрнберг, Германия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Данните се обработват изцяло в ЕС&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Обработка на плащания&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ирландия (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не се съхраняват платежни данни от Обработващия&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Транзакционни имейли&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Франция (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Данните се обработват изцяло в ЕС&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN и edge delivery за маркетинговия сайт&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;САЩ&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Трансферите, когато включват лични данни, се основават на Standard Contractual Clauses и допълнителни safeguards&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.honeybadger.io&amp;#34;&amp;gt;Honeybadger Industries, LLC&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Мониторинг на грешки за admin и handler интерфейси&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;САЩ&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP адресите на подателите никога не се логват; трансферите се основават на Standard Contractual Clauses и допълнителни safeguards&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Customer chat за оператори и поддръжка на идентификационна проверка&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Франция (ЕС)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не се зарежда на страници за податели; никакъв Crisp script, cookie или identifier не достига до whistleblower портала&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Маркетинговата аналитика (Cloudflare Web Analytics) е без бисквитки и не обработва лични данни.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-международни-трансфери-на-данни&amp;#34;&amp;gt;
9. Международни трансфери на данни
&amp;lt;a href=&amp;#34;#9-%d0%bc%d0%b5%d0%b6%d0%b4%d1%83%d0%bd%d0%b0%d1%80%d0%be%d0%b4%d0%bd%d0%b8-%d1%82%d1%80%d0%b0%d0%bd%d1%81%d1%84%d0%b5%d1%80%d0%b8-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Основните данни по сигналите, включително съдържанието на случаите и съхранението на прикачени файлове, се хостват в &amp;lt;strong&amp;gt;Европейския съюз&amp;lt;/strong&amp;gt; (Hetzner, Германия). Обработката на плащания се извършва в ЕС (Stripe), а транзакционните имейли се изпращат от ЕС (Mailjet, Франция).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ограничени лични данни, свързани с маркетинговия сайт и операциите в admin/handler интерфейсите, могат да бъдат обработвани извън ЕС/ЕИП чрез Cloudflare и Honeybadger. Когато има такива трансфери, те се основават на Standard Contractual Clauses и допълнителни safeguards. Crisp е базиран във Франция и не се зарежда на страници за податели.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-отговорност&amp;#34;&amp;gt;
10. Отговорност
&amp;lt;a href=&amp;#34;#10-%d0%be%d1%82%d0%b3%d0%be%d0%b2%d0%be%d1%80%d0%bd%d0%be%d1%81%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Отговорността на всяка страна по това DPA подлежи на ограниченията на отговорността в основния договор за услугата. В максималната степен, позволена от закона, исковете, произтичащи от или свързани с това DPA, са част от същия общ лимит на отговорност, който се прилага за Услугата.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-срок-и-прекратяване&amp;#34;&amp;gt;
11. Срок и прекратяване
&amp;lt;a href=&amp;#34;#11-%d1%81%d1%80%d0%be%d0%ba-%d0%b8-%d0%bf%d1%80%d0%b5%d0%ba%d1%80%d0%b0%d1%82%d1%8f%d0%b2%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Това DPA влиза в сила, когато Администраторът започне да използва Услугата, и остава в сила, докато Обработващият обработва лични данни от негово име.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-приложимо-право&amp;#34;&amp;gt;
12. Приложимо право
&amp;lt;a href=&amp;#34;#12-%d0%bf%d1%80%d0%b8%d0%bb%d0%be%d0%b6%d0%b8%d0%bc%d0%be-%d0%bf%d1%80%d0%b0%d0%b2%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Това DPA се урежда от правото на Република Полша. Компетентни са съдилищата във Варшава, Полша.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;контакт&amp;#34;&amp;gt;
Контакт
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bd%d1%82%d0%b0%d0%ba%d1%82&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;За въпроси относно това DPA или за подписано копие:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
Yaroslav Shmarov&amp;lt;br&amp;gt;
ul. Obrzeżna 1A, 02-691 Warsaw, Poland&amp;lt;br&amp;gt;
&amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Съответствие при подаване на сигнали за производство и верига на доставки</title><link>https://ethicsportal.eu/bg/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/industries/manufacturing/</guid><description>Изисквания за подаване на сигнали за производители по Директива (ЕС) 2019/1937, германския закон за веригата на доставки (LkSG) и бъдещата CSDDD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;съответствие-при-подаване-на-сигнали-за-производство-и-верига-на-доставки&amp;#34;&amp;gt;
Съответствие при подаване на сигнали за производство и верига на доставки
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d0%bf%d1%80%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d0%bf%d1%80%d0%be%d0%b8%d0%b7%d0%b2%d0%be%d0%b4%d1%81%d1%82%d0%b2%d0%be-%d0%b8-%d0%b2%d0%b5%d1%80%d0%b8%d0%b3%d0%b0-%d0%bd%d0%b0-%d0%b4%d0%be%d1%81%d1%82%d0%b0%d0%b2%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Производителите са изправени пред задължения за подаване на сигнали от две посоки: Директива (ЕС) 2019/1937 за вътрешно докладване и закони за дължима грижа по веригата на доставки, които изрично изискват механизми за жалби, обхващащи служители &amp;lt;em&amp;gt;и&amp;lt;/em&amp;gt; трети лица.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;регулации-които-изискват-канали-за-сигнали&amp;#34;&amp;gt;
Регулации, които изискват канали за сигнали
&amp;lt;a href=&amp;#34;#%d1%80%d0%b5%d0%b3%d1%83%d0%bb%d0%b0%d1%86%d0%b8%d0%b8-%d0%ba%d0%be%d0%b8%d1%82%d0%be-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d1%82-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Директива (ЕС) 2019/1937&amp;lt;/strong&amp;gt; — прилага се към всички производители с 50+ служители. Вътрешни канали за служители.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Германският закон за веригата на доставки (LkSG)&amp;lt;/strong&amp;gt; — в сила от януари 2023 г. Изисква от дружества с 1 000+ служители да въведат &amp;lt;strong&amp;gt;процедура за жалби&amp;lt;/strong&amp;gt;, достъпна за засегнати лица по веригата на доставки. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34;&amp;gt;§ 8 LkSG&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Директивата на ЕС за дължима грижа на дружествата (CSDDD)&amp;lt;/strong&amp;gt; — приета през 2024 г., с поетапно прилагане от 2027 г. Изисква механизми за жалби за нарушения на правата на човека и околната среда по веригите на стойността.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Регламентът на ЕС за безопасност на продуктите (2023/988)&amp;lt;/strong&amp;gt; — изисква вътрешни канали за докладване на опасения относно безопасността на продуктите.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-срещу-директивата-за-защита-на-подателите-на-сигнали&amp;#34;&amp;gt;
LkSG срещу Директивата за защита на подателите на сигнали
&amp;lt;a href=&amp;#34;#lksg-%d1%81%d1%80%d0%b5%d1%89%d1%83-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d0%b7%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0-%d0%bd%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Директива за защита на подателите на сигнали&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Кой може да докладва&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Служители, изпълнители&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Служители, доставчици, засегнати трети лица&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Обхват&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Нарушения на правото на ЕС/националното право&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Нарушения на човешките права и околната среда по веригата на доставки&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Изисква ли се анонимност&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Зависи от държавата&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Не е задължителна, но е препоръчителна&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Прилагане&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Национални органи по защита на подателите на сигнали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Санкции&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Зависи от държавата&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;До 2% от годишния световен оборот&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Дружествата, които са обхванати и от двата режима, се нуждаят от канал, който да изпълнява двойно задължение — вътрешно подаване на сигнали &amp;lt;em&amp;gt;и&amp;lt;/em&amp;gt; grievance механизъм по веригата на доставки.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-докладва&amp;#34;&amp;gt;
Какво се докладва
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d0%b4%d0%be%d0%ba%d0%bb%d0%b0%d0%b4%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Нарушения на безопасността на труда в производствени обекти&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Екологично несъответствие (емисии, изхвърляне на отпадъци)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Принудителен труд или експлоататорски условия при доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Скриване на дефекти по безопасността на продуктите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Подкупи в снабдяването или отношенията с доставчици&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Заобикаляне на експортни ограничения или санкции&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;защо-това-има-значение-сега&amp;#34;&amp;gt;
Защо това има значение сега
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d1%89%d0%be-%d1%82%d0%be%d0%b2%d0%b0-%d0%b8%d0%bc%d0%b0-%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5-%d1%81%d0%b5%d0%b3%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;CSDDD разширява задълженията за дължима грижа по веригата на доставки в целия ЕС, не само в Германия. Дружествата, които се готвят за съответствие през 2027 г., трябва да имат grievance механизми още отсега.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Активирайте своя канал за сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Съответствие при подаване на сигнали за публичния сектор</title><link>https://ethicsportal.eu/bg/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/industries/public-sector/</guid><description>Изисквания за подаване на сигнали за общини, държавни агенции и публични органи по Директива (ЕС) 2019/1937. Няма праг от 50 служители.</description><content:encoded>&amp;lt;h1 id=&amp;#34;съответствие-при-подаване-на-сигнали-за-публичния-сектор&amp;#34;&amp;gt;
Съответствие при подаване на сигнали за публичния сектор
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d0%bf%d1%80%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d0%bf%d1%83%d0%b1%d0%bb%d0%b8%d1%87%d0%bd%d0%b8%d1%8f-%d1%81%d0%b5%d0%ba%d1%82%d0%be%d1%80&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Субектите от публичния сектор имат по-строго задължение от частните дружества. По Директива (ЕС) 2019/1937 &amp;lt;strong&amp;gt;всички организации от публичния сектор трябва да установят вътрешни канали за сигнали&amp;lt;/strong&amp;gt; — няма минимален праг от 50 служители.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;как-директивата-се-прилага-по-различен-начин&amp;#34;&amp;gt;
Как директивата се прилага по различен начин
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0%d1%82%d0%b0-%d1%81%d0%b5-%d0%bf%d1%80%d0%b8%d0%bb%d0%b0%d0%b3%d0%b0-%d0%bf%d0%be-%d1%80%d0%b0%d0%b7%d0%bb%d0%b8%d1%87%d0%b5%d0%bd-%d0%bd%d0%b0%d1%87%d0%b8%d0%bd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Частен сектор&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Публичен сектор&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Праг по служители&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50+ служители&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Без праг&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Срок&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Декември 2023 г. за 50–249 служители&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Декември 2021 г.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Споделени канали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Позволени за общини под 10 000 жители&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Позволени за общини под 10 000 жители&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Анонимни сигнали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Зависи от държавата&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Задължителни в някои държави&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Член 8(9) на директивата позволява на общини с по-малко от 10 000 жители или по-малко от 50 работници да споделят канали за сигнали. Това е единственото облекчение — всички останали публични субекти трябва да имат собствен канал.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;национални-особености&amp;#34;&amp;gt;
Национални особености
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%b0%d0%bb%d0%bd%d0%b8-%d0%be%d1%81%d0%be%d0%b1%d0%b5%d0%bd%d0%be%d1%81%d1%82%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt; (HinSchG)&amp;lt;/strong&amp;gt; — всички публични работодатели трябва да въведат вътрешни канали. Глоби от 20 000 до 50 000 €.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt; (Loi Waserman)&amp;lt;/strong&amp;gt; — всички публични органи са обхванати.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/poland/&amp;#34;&amp;gt;Полша&amp;lt;/a&amp;gt;&amp;lt;/strong&amp;gt; — всички публични субекти са обхванати. Вътрешни процедури до 1 януари 2025 г.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/spain/&amp;#34;&amp;gt;Испания&amp;lt;/a&amp;gt; (Ley 2/2023)&amp;lt;/strong&amp;gt; — всички публични субекти са обхванати независимо от размера. Глоби до 1 000 000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-докладва&amp;#34;&amp;gt;
Какво се докладва
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d0%b4%d0%be%d0%ba%d0%bb%d0%b0%d0%b4%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Злоупотреба с публични средства или измами при обществени поръчки&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Конфликти на интереси при възлагане&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Екологични нарушения при обществени проекти&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Пропуски по безопасността на труда в публични обекти&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Нарушения на защитата на данните на гражданите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Злоупотреба с власт&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;защо-общините-са-изложени-на-риск&amp;#34;&amp;gt;
Защо общините са изложени на риск
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d1%89%d0%be-%d0%be%d0%b1%d1%89%d0%b8%d0%bd%d0%b8%d1%82%d0%b5-%d1%81%d0%b0-%d0%b8%d0%b7%d0%bb%d0%be%d0%b6%d0%b5%d0%bd%d0%b8-%d0%bd%d0%b0-%d1%80%d0%b8%d1%81%d0%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Повечето големи държавни агенции имат инфраструктура по съответствие. Общините и по-малките публични органи често нямат. Те често предполагат, че директивата не се прилага към тях, защото имат по-малко от 50 служители. Прилага се.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Активирайте своя канал за сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Съответствие при подаване на сигнали за финансови услуги</title><link>https://ethicsportal.eu/bg/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/industries/financial-services/</guid><description>Изисквания за подаване на сигнали за банки, инвестиционни посредници и застрахователи по Директива (ЕС) 2019/1937, MiFID II, MAR и директивите срещу изпирането на пари.</description><content:encoded>&amp;lt;h1 id=&amp;#34;съответствие-при-подаване-на-сигнали-за-финансови-услуги&amp;#34;&amp;gt;
Съответствие при подаване на сигнали за финансови услуги
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d0%bf%d1%80%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d1%84%d0%b8%d0%bd%d0%b0%d0%bd%d1%81%d0%be%d0%b2%d0%b8-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Финансовите институции са подчинени едновременно на Директивата на ЕС за защита на подателите на сигнали &amp;lt;em&amp;gt;и&amp;lt;/em&amp;gt; на секторни режими, които самостоятелно изискват вътрешни канали за сигнали. Несъответствието излага дружествата на санкции както по националните закони за транспониране, така и от финансовите регулатори.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;регулации-които-изискват-канали-за-сигнали&amp;#34;&amp;gt;
Регулации, които изискват канали за сигнали
&amp;lt;a href=&amp;#34;#%d1%80%d0%b5%d0%b3%d1%83%d0%bb%d0%b0%d1%86%d0%b8%d0%b8-%d0%ba%d0%be%d0%b8%d1%82%d0%be-%d0%b8%d0%b7%d0%b8%d1%81%d0%ba%d0%b2%d0%b0%d1%82-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Директива (ЕС) 2019/1937&amp;lt;/strong&amp;gt; — прилага се към всички дружества с 50+ служители. Изисква поверителни канали, 7-дневно потвърждение и 3-месечен срок за обратна връзка.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/ЕС)&amp;lt;/strong&amp;gt; — член 73 изисква инвестиционните посредници да имат процедури, чрез които служителите да могат вътрешно да съобщават потенциални нарушения.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Регламент за пазарна злоупотреба (ЕС 596/2014)&amp;lt;/strong&amp;gt; — член 32 изисква механизми за съобщаване на реални или потенциални пазарни злоупотреби.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Директиви срещу изпирането на пари (AMLD 4/5/6)&amp;lt;/strong&amp;gt; — изискват вътрешни процедури за съобщаване на съмнителни операции.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvency II (2009/138/ЕО)&amp;lt;/strong&amp;gt; — член 71 изисква застрахователите да поддържат whistleblowing процедури.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;секторни-регулатори-със-санкционни-правомощия&amp;#34;&amp;gt;
Секторни регулатори със санкционни правомощия
&amp;lt;a href=&amp;#34;#%d1%81%d0%b5%d0%ba%d1%82%d0%be%d1%80%d0%bd%d0%b8-%d1%80%d0%b5%d0%b3%d1%83%d0%bb%d0%b0%d1%82%d0%be%d1%80%d0%b8-%d1%81%d1%8a%d1%81-%d1%81%d0%b0%d0%bd%d0%ba%d1%86%d0%b8%d0%be%d0%bd%d0%bd%d0%b8-%d0%bf%d1%80%d0%b0%d0%b2%d0%be%d0%bc%d0%be%d1%89%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Държава&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Регулатор&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Обхват&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/germany/&amp;#34;&amp;gt;Германия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Банкиране, застраховане, ценни книжа&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/france/&amp;#34;&amp;gt;Франция&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пазари / банки и застрахователи&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Нидерландия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пазари / пруденциален надзор&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/italy/&amp;#34;&amp;gt;Италия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пазари / банкиране&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/spain/&amp;#34;&amp;gt;Испания&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пазари на ценни книжа&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/poland/&amp;#34;&amp;gt;Полша&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всички финансови сектори&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/bg/whistleblower-laws/ireland/&amp;#34;&amp;gt;Ирландия&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всички финансови сектори&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Тези регулатори могат да налагат глоби независимо от националните органи по защита на подателите на сигнали.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;какво-се-докладва&amp;#34;&amp;gt;
Какво се докладва
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d0%b4%d0%be%d0%ba%d0%bb%d0%b0%d0%b4%d0%b2%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Пазарна манипулация и insider trading&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Пропуски в AML/KYC процедурите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Неправомерна продажба на финансови продукти&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Заобикаляне на санкции&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Неоторизирана търговия или нарушения на лимити за риск&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Конфликти на интереси в консултантски роли&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;защо-специализиран-канал-има-значение&amp;#34;&amp;gt;
Защо специализиран канал има значение
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d1%89%d0%be-%d1%81%d0%bf%d0%b5%d1%86%d0%b8%d0%b0%d0%bb%d0%b8%d0%b7%d0%b8%d1%80%d0%b0%d0%bd-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb-%d0%b8%d0%bc%d0%b0-%d0%b7%d0%bd%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Служители от финансовия сектор, които подават сигнали чрез общи HR канали, рискуват разкриването им да бъде насочено към лицето, отговорно за нарушението. Член 9 на директивата изисква канали, които защитават поверителността и предотвратяват конфликти на интереси — критично в организации, в които съответствието, търговията и управлението се припокриват.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/pricing/&amp;#34;&amp;gt;Активирайте своя канал за сигнали →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Съответствие с Директива (ЕС) 2019/1937</title><link>https://ethicsportal.eu/bg/compliance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/compliance/</guid><description>Как EthicsPortal покрива всяко изискване на Директива (ЕС) 2019/1937 и GDPR за защита на подателите на сигнали.</description><content:encoded>&amp;lt;h1 id=&amp;#34;съответствие-с-директива-ес-20191937&amp;#34;&amp;gt;
Съответствие с Директива (ЕС) 2019/1937
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0-%d0%b5%d1%81-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal е създаден така, че да помага на организацията ви да остане в съответствие с Директива (ЕС) 2019/1937, националната ѝ транспозиция и GDPR. Всяка функционалност отговаря директно на правно изискване.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Тази страница е карта между функционалност и правно изискване: всеки член на директивата е свързан с конкретна възможност на EthicsPortal. За това как EthicsPortal тълкува неясните разпоредби — прага от 50 работници, „дължимите последващи действия“, сроковете за съхранение, правното основание по GDPR — вижте отделната &amp;lt;a href=&amp;#34;/bg/methodology/&amp;#34;&amp;gt;методология&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Всички 27 държави членки на ЕС са транспонирали директивата в националното си право. Организацията ви трябва да спазва правото в държавата, в която оперира. Вижте справката ни &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;по държави&amp;lt;/a&amp;gt; за конкретни закони, санкции и компетентни органи. За България това е &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/bulgaria/&amp;#34;&amp;gt;ЗЗЛПСПОИН&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-канали-за-сигнали-чл-8&amp;#34;&amp;gt;
§1. Канали за сигнали (чл. 8)
&amp;lt;a href=&amp;#34;#1-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b8-%d0%b7%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8-%d1%87%d0%bb-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Организациите с 50 или повече служители трябва да въведат сигурни вътрешни канали за подаване на сигнали.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Как EthicsPortal го покрива&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Сигурен канал за подаване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Шифрован уеб портал с уникален URL за всяка организация&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Поверителност на самоличността&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Шифроване на личните данни, без IP логове, автоматично премахване на метаданни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Достъпен за всички работници&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Уеб базиран портал, работи на всяко устройство, без приложение и без акаунт&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Адаптивен към организацията&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Конфигурируеми категории, лого и приветстващ текст&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-процедури-по-подаване-чл-9&amp;#34;&amp;gt;
§2. Процедури по подаване (чл. 9)
&amp;lt;a href=&amp;#34;#2-%d0%bf%d1%80%d0%be%d1%86%d0%b5%d0%b4%d1%83%d1%80%d0%b8-%d0%bf%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5-%d1%87%d0%bb-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Член&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Как EthicsPortal го покрива&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Определяне на безпристрастно лице или звено&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Система за възлагане на случаи с ролеви достъп&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Потвърждение в 7-дневен срок&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Автоматично следене на срокове с имейл известия&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Дължими последващи действия&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Workflow за статуса на случая, вътрешни бележки и пълна одитна следа&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Обратна връзка в тримесечен срок&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Автоматично следене на 3-месечния срок с предупреждения&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Възможност за устно подаване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Конфигурируем телефонен номер на портала; възможност обработващите да въвеждат телефонни, лични и писмени сигнали&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Информация за външни канали&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Порталът показва информация за правото на подателя да се обърне към компетентните органи&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-обхват-на-защитата-чл-4&amp;#34;&amp;gt;
§3. Обхват на защитата (чл. 4)
&amp;lt;a href=&amp;#34;#3-%d0%be%d0%b1%d1%85%d0%b2%d0%b0%d1%82-%d0%bd%d0%b0-%d0%b7%d0%b0%d1%89%d0%b8%d1%82%d0%b0%d1%82%d0%b0-%d1%87%d0%bb-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Директивата защитава не само служители, но и изпълнители, доставчици, акционери и други трети лица.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal показва ясно в портала, че подаването на сигнали е отворено за служители, изпълнители, доставчици и други трети лица.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-забрана-на-репресиите-чл-6-1921&amp;#34;&amp;gt;
§4. Забрана на репресиите (чл. 6, 19–21)
&amp;lt;a href=&amp;#34;#4-%d0%b7%d0%b0%d0%b1%d1%80%d0%b0%d0%bd%d0%b0-%d0%bd%d0%b0-%d1%80%d0%b5%d0%bf%d1%80%d0%b5%d1%81%d0%b8%d0%b8%d1%82%d0%b5-%d1%87%d0%bb-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Подателите трябва да бъдат информирани, че репресиите са забранени по закон.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal показва notice срещу репресии на всяка portal страница преди подаване.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-поверителност-на-самоличността-чл-16&amp;#34;&amp;gt;
§5. Поверителност на самоличността (чл. 16)
&amp;lt;a href=&amp;#34;#5-%d0%bf%d0%be%d0%b2%d0%b5%d1%80%d0%b8%d1%82%d0%b5%d0%bb%d0%bd%d0%be%d1%81%d1%82-%d0%bd%d0%b0-%d1%81%d0%b0%d0%bc%d0%be%d0%bb%d0%b8%d1%87%d0%bd%d0%be%d1%81%d1%82%d1%82%d0%b0-%d1%87%d0%bb-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Как EthicsPortal го покрива&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Самоличността не се разкрива извън кръга на упълномощените&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ролеви контрол на достъпа&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Анонимност на обработващия спрямо подателя&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;В съобщенията се вижда само „Case handler“&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Шифроване на чувствителните данни&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Имена, контакти, описания и съобщения са шифровани в покой&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-водене-на-записи-чл-18&amp;#34;&amp;gt;
§6. Водене на записи (чл. 18)
&amp;lt;a href=&amp;#34;#6-%d0%b2%d0%be%d0%b4%d0%b5%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b8-%d1%87%d0%bb-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Как EthicsPortal го покрива&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Поддържане на записи за всеки сигнал&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пълна одитна следа на всички действия&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Сигурно съхранение&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всички чувствителни полета са шифровани&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Възможност за извличане&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Пълен PDF експорт на случая&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Изтриване, когато вече не е необходимо&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Конфигурируем срок за съхранение с автоматично изтриване&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-съответствие-с-gdpr&amp;#34;&amp;gt;
§7. Съответствие с GDPR
&amp;lt;a href=&amp;#34;#7-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d1%81-gdpr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Изискване&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Член&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Как EthicsPortal го покрива&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Правно основание за обработване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Обработването е необходимо за спазване на правно задължение&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Уведомяване за обработването&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13/14&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Уведомление за поверителност преди изпращане на сигнала&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Минимизиране на данните&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Събират се само съществени полета; име и контакт са по избор&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ограничение на съхранението&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Конфигурируем срок на съхранение с автоматично изтриване&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Цялостност и поверителност&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Шифроване в покой, без IP логове, автоматично премахване на метаданни&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Право на изтриване&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Автоматично и ръчно изтриване&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-технически-и-организационни-мерки&amp;#34;&amp;gt;
§8. Технически и организационни мерки
&amp;lt;a href=&amp;#34;#8-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b8-%d0%b8-%d0%be%d1%80%d0%b3%d0%b0%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d0%be%d0%bd%d0%bd%d0%b8-%d0%bc%d0%b5%d1%80%d0%ba%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Мярка&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Детайл&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Шифроване в покой&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Описания, имена, контакти и съобщения са шифровани&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Без IP логове&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Използват се само необратими еднопосочни hash стойности&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Премахване на метаданни&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF данните се премахват автоматично&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Анонимност на обработващите&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Подателите не виждат истински имена&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rate limiting&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Публичните portal endpoints са ограничени срещу злоупотреба&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Контрол на достъпа&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Само упълномощени обработващи виждат сигнали&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Одитна следа&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Всяко действие се записва с timestamp, actor и action type&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-какво-вашата-организация-все-още-трябва-да-направи&amp;#34;&amp;gt;
§9. Какво вашата организация все още трябва да направи
&amp;lt;a href=&amp;#34;#9-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d0%b2%d0%b0%d1%88%d0%b0%d1%82%d0%b0-%d0%be%d1%80%d0%b3%d0%b0%d0%bd%d0%b8%d0%b7%d0%b0%d1%86%d0%b8%d1%8f-%d0%b2%d1%81%d0%b5-%d0%be%d1%89%d0%b5-%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%b4%d0%b0-%d0%bd%d0%b0%d0%bf%d1%80%d0%b0%d0%b2%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal покрива техническите изисквания. Вашата организация остава отговорна за:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;определяне на лице, което да обработва сигналите&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;приемане на вътрешна политика за защита на подателите на сигнали&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;обучение на определените обработващи&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;прилагане на забраната за репресии&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;споделяне на portal URL с работниците&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;въпроси&amp;#34;&amp;gt;
Въпроси?
&amp;lt;a href=&amp;#34;#%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Администраторите могат да изтеглят &amp;lt;strong&amp;gt;PDF доклад за съответствие&amp;lt;/strong&amp;gt; директно от настройките на портала. Той включва checklist по Директива (ЕС) 2019/1937, SLA метрики, мерки за защита на данните и обобщение на одитната следа.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;За специфични изисквания по държави вижте нашата &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;справка по държави&amp;lt;/a&amp;gt;. Ако ви е нужна помощ за доказване на съответствие пред правния ви екип или регулатор, пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Цени</title><link>https://ethicsportal.eu/bg/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/pricing/</guid><description>Прости и прозрачни цени за EthicsPortal. Един план, всичко е включено. Без такси на служител.</description><content:encoded>&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Обмисляте вътрешно решение?&amp;lt;/strong&amp;gt; Чл. 9(1) от Директива (ЕС) 2019/1937 изисква поверителност на самоличността на подателя, безпристрастни последващи действия и ограничен достъп до сигналите. Вътрешният канал минава през същите ИТ администратори, бекъпи и legal-hold инструменти, които докосват всяка друга система в дружеството — а DPIA трябва да опише как администраторът пречи сам на себе си да има достъп до данни за самия себе си. Външното опериране, предвидено в чл. 8(5), избягва и двата проблема.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/bg/faq/&amp;#34;&amp;gt;Още в ЧЗВ →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Често задавани въпроси</title><link>https://ethicsportal.eu/bg/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/bg/faq/</guid><description>Често задавани въпроси за EthicsPortal — съответствие, анонимност, сигурност на данните, плащане и технически детайли.</description><content:encoded>&amp;lt;h1 id=&amp;#34;често-задавани-въпроси&amp;#34;&amp;gt;
Често задавани въпроси
&amp;lt;a href=&amp;#34;#%d1%87%d0%b5%d1%81%d1%82%d0%be-%d0%b7%d0%b0%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b8-%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;за-екипи-по-съответствие-и-вземащи-решения&amp;#34;&amp;gt;
За екипи по съответствие и вземащи решения
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0-%d0%b5%d0%ba%d0%b8%d0%bf%d0%b8-%d0%bf%d0%be-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b8%d0%b5-%d0%b8-%d0%b2%d0%b7%d0%b5%d0%bc%d0%b0%d1%89%d0%b8-%d1%80%d0%b5%d1%88%d0%b5%d0%bd%d0%b8%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;съответства-ли-ethicsportal-на-директива-ес-20191937&amp;#34;&amp;gt;
Съответства ли EthicsPortal на Директива (ЕС) 2019/1937?
&amp;lt;a href=&amp;#34;#%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b0-%d0%bb%d0%b8-ethicsportal-%d0%bd%d0%b0-%d0%b4%d0%b8%d1%80%d0%b5%d0%ba%d1%82%d0%b8%d0%b2%d0%b0-%d0%b5%d1%81-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. EthicsPortal е изграден специално за изискванията на Директива (ЕС) 2019/1937 относно защитата на подателите на сигнали. Това включва сигурни канали за сигнали, анонимна двупосочна комуникация, следене на срокове (7-дневно потвърждение, 3-месечна обратна връзка), контрол на достъпа, правила за съхранение на данни и пълна одитна следа. Вижте &amp;lt;a href=&amp;#34;/bg/compliance/&amp;#34;&amp;gt;страницата за съответствие&amp;lt;/a&amp;gt; за разбивка член по член.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;в-кои-държави-ethicsportal-е-съответстващ&amp;#34;&amp;gt;
В кои държави EthicsPortal е съответстващ?
&amp;lt;a href=&amp;#34;#%d0%b2-%d0%ba%d0%be%d0%b8-%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d0%b2%d0%b8-ethicsportal-%d0%b5-%d1%81%d1%8a%d0%be%d1%82%d0%b2%d0%b5%d1%82%d1%81%d1%82%d0%b2%d0%b0%d1%89&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal покрива изискванията на Директива (ЕС) 2019/1937, която е транспонирана в националното право във всички държави членки на ЕС. Платформата е проектирана да покрива базовите изисквания на директивата, валидни в целия ЕС. Ако във вашата държава има допълнителни национални изисквания, прегледайте нашите &amp;lt;a href=&amp;#34;/bg/whistleblower-laws/&amp;#34;&amp;gt;ръководства по държави&amp;lt;/a&amp;gt; или ни &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;пишете&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;можем-ли-да-управляваме-канала-вътрешно&amp;#34;&amp;gt;
Можем ли да управляваме канала вътрешно?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b6%d0%b5%d0%bc-%d0%bb%d0%b8-%d0%b4%d0%b0-%d1%83%d0%bf%d1%80%d0%b0%d0%b2%d0%bb%d1%8f%d0%b2%d0%b0%d0%bc%d0%b5-%d0%ba%d0%b0%d0%bd%d0%b0%d0%bb%d0%b0-%d0%b2%d1%8a%d1%82%d1%80%d0%b5%d1%88%d0%bd%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да — чл. 8(5) от Директива (ЕС) 2019/1937 изрично го допуска. Но изпълнението на условията на директивата е структурно по-трудно при вътрешно решение.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Чл. 9(1) изисква поверителност на самоличността на подателя, безпристрастни последващи действия и ограничен достъп до сигналите. Вътрешният канал минава през същите ИТ администратори, бекъпи и legal-hold инструменти, които докосват всяка друга система в дружеството. Отделен поддомейн или отделна пощенска кутия не променят кой има достъп.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;GDPR добавя и втори проблем. Системите за подаване на сигнали са в списъка на EDPB за задължителна DPIA. Вътрешната DPIA трябва да опише как администраторът пречи сам на себе си да има достъп до данни за самия себе си — което е кръгово още на пръв поглед.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Външното опериране е предвидено в чл. 8(5), както и в националните транспозиции.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;къде-се-съхраняват-данните-ми&amp;#34;&amp;gt;
Къде се съхраняват данните ми?
&amp;lt;a href=&amp;#34;#%d0%ba%d1%8a%d0%b4%d0%b5-%d1%81%d0%b5-%d1%81%d1%8a%d1%85%d1%80%d0%b0%d0%bd%d1%8f%d0%b2%d0%b0%d1%82-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5-%d0%bc%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Основните данни по сигналите се съхраняват на сървъри на Hetzner в Нюрнберг, Германия. Ограничена обработка, свързана с маркетинговия сайт и административните интерфейси, може да включва публикувани подизпълнители извън ЕС/ЕИП, понастоящем Cloudflare и Honeybadger. Hetzner е германски хостинг доставчик, подчинен на европейското право за защита на данните, а защитите при трансфер са описани в &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt; и страницата &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;наистина-ли-подаването-е-анонимно&amp;#34;&amp;gt;
Наистина ли подаването е анонимно?
&amp;lt;a href=&amp;#34;#%d0%bd%d0%b0%d0%b8%d1%81%d1%82%d0%b8%d0%bd%d0%b0-%d0%bb%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d0%b2%d0%b0%d0%bd%d0%b5%d1%82%d0%be-%d0%b5-%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да, ако подателят го избере. Посочването на име или контакт е по желание. EthicsPortal не записва IP адреси, премахва метаданните на файловете (EXIF, GPS, информация за автор) от качванията, а сигурната нишка за съобщения никога не разкрива самоличността на обработващия на подателя. Няма технически механизъм анонимен сигнал да бъде проследен обратно до конкретно лице.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;как-работи-следенето-на-7-дневния-и-3-месечния-срок&amp;#34;&amp;gt;
Как работи следенето на 7-дневния и 3-месечния срок?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b8-%d1%81%d0%bb%d0%b5%d0%b4%d0%b5%d0%bd%d0%b5%d1%82%d0%be-%d0%bd%d0%b0-7-%d0%b4%d0%bd%d0%b5%d0%b2%d0%bd%d0%b8%d1%8f-%d0%b8-3-%d0%bc%d0%b5%d1%81%d0%b5%d1%87%d0%bd%d0%b8%d1%8f-%d1%81%d1%80%d0%be%d0%ba&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Когато бъде подаден сигнал, EthicsPortal автоматично стартира два таймера според изискванията на директивата:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 дни&amp;lt;/strong&amp;gt; за потвърждение на получаването на сигнала.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 месеца&amp;lt;/strong&amp;gt; за предоставяне на съществена обратна връзка на подателя.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Просрочените сигнали се маркират в таблото, а обработващите получават известия при наближаване на сроковете.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;предлагате-ли-споразумение-за-обработване-на-данни-dpa&amp;#34;&amp;gt;
Предлагате ли споразумение за обработване на данни (DPA)?
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b5%d0%b4%d0%bb%d0%b0%d0%b3%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-%d1%81%d0%bf%d0%be%d1%80%d0%b0%d0%b7%d1%83%d0%bc%d0%b5%d0%bd%d0%b8%d0%b5-%d0%b7%d0%b0-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d0%bd%d0%b5-%d0%bd%d0%b0-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8-dpa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Актуалното DPA е публикувано на страницата &amp;lt;a href=&amp;#34;/bg/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;, а подписан екземпляр е наличен при поискване.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;какви-сертификати-имате&amp;#34;&amp;gt;
Какви сертификати имате?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%b8-%d1%81%d0%b5%d1%80%d1%82%d0%b8%d1%84%d0%b8%d0%ba%d0%b0%d1%82%d0%b8-%d0%b8%d0%bc%d0%b0%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal понастоящем не заявява на този сайт сертификат ISO 27001, SOC 2 или еквивалентна сертификация. Описваме публично текущата позиция по сигурността, подизпълнителите, разкриването на инциденти и услугите на страниците &amp;lt;a href=&amp;#34;/bg/security/&amp;#34;&amp;gt;сигурност&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/bg/subprocessors/&amp;#34;&amp;gt;подизпълнители&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/bg/incidents/&amp;#34;&amp;gt;регистър на инцидентите&amp;lt;/a&amp;gt; и &amp;lt;a href=&amp;#34;/bg/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;коя-е-договарящата-страна&amp;#34;&amp;gt;
Коя е договарящата страна?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d1%8f-%d0%b5-%d0%b4%d0%be%d0%b3%d0%be%d0%b2%d0%b0%d1%80%d1%8f%d1%89%d0%b0%d1%82%d0%b0-%d1%81%d1%82%d1%80%d0%b0%d0%bd%d0%b0&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal се управлява от Yaroslav Shmarov, едноличен търговец, регистриран в Полша. Базови договорни и procurement данни са публикувани на страницата &amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;информация за доставчика&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;поддържате-ли-procurement-преглед&amp;#34;&amp;gt;
Поддържате ли procurement преглед?
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b4%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-procurement-%d0%bf%d1%80%d0%b5%d0%b3%d0%bb%d0%b5%d0%b4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Публичните материали за due diligence са публикувани на сайта, а допълнителни procurement материали са налични при поискване по време на прегледа. Вижте &amp;lt;a href=&amp;#34;/bg/procurement/&amp;#34;&amp;gt;procurement&amp;lt;/a&amp;gt; и &amp;lt;a href=&amp;#34;/bg/vendor-information/&amp;#34;&amp;gt;информация за доставчика&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;мога-ли-да-експортирам-данните-по-случая-за-одитори&amp;#34;&amp;gt;
Мога ли да експортирам данните по случая за одитори?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b3%d0%b0-%d0%bb%d0%b8-%d0%b4%d0%b0-%d0%b5%d0%ba%d1%81%d0%bf%d0%be%d1%80%d1%82%d0%b8%d1%80%d0%b0%d0%bc-%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5-%d0%bf%d0%be-%d1%81%d0%bb%d1%83%d1%87%d0%b0%d1%8f-%d0%b7%d0%b0-%d0%be%d0%b4%d0%b8%d1%82%d0%be%d1%80%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Всеки сигнал може да бъде експортиран в PDF, включително пълната история на съобщенията, времевата линия и одитната следа. Форматът е създаден за споделяне с юристи, одитори или регулатори. Ако ви е необходим допълнителен формат за преносимост с цел миграция или регулаторен преглед, свържете се с нас по време на procurement или offboarding преглед.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;за-служители-и-податели-на-сигнали&amp;#34;&amp;gt;
За служители и податели на сигнали
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0-%d1%81%d0%bb%d1%83%d0%b6%d0%b8%d1%82%d0%b5%d0%bb%d0%b8-%d0%b8-%d0%bf%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d0%b8-%d0%bd%d0%b0-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;трябва-ли-да-си-създам-акаунт-за-да-подам-сигнал&amp;#34;&amp;gt;
Трябва ли да си създам акаунт, за да подам сигнал?
&amp;lt;a href=&amp;#34;#%d1%82%d1%80%d1%8f%d0%b1%d0%b2%d0%b0-%d0%bb%d0%b8-%d0%b4%d0%b0-%d1%81%d0%b8-%d1%81%d1%8a%d0%b7%d0%b4%d0%b0%d0%bc-%d0%b0%d0%ba%d0%b0%d1%83%d0%bd%d1%82-%d0%b7%d0%b0-%d0%b4%d0%b0-%d0%bf%d0%be%d0%b4%d0%b0%d0%bc-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Не. Не ви трябва акаунт, имейл адрес или лична информация. Отваряте линка към портала, попълвате сигнала, избирате 6-цифрен код за достъп и получавате идентификатор на случай. Това е всичко.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;може-ли-работодателят-ми-да-разбере-кой-съм&amp;#34;&amp;gt;
Може ли работодателят ми да разбере кой съм?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b6%d0%b5-%d0%bb%d0%b8-%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%be%d0%b4%d0%b0%d1%82%d0%b5%d0%bb%d1%8f%d1%82-%d0%bc%d0%b8-%d0%b4%d0%b0-%d1%80%d0%b0%d0%b7%d0%b1%d0%b5%d1%80%d0%b5-%d0%ba%d0%be%d0%b9-%d1%81%d1%8a%d0%bc&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Не чрез EthicsPortal. Ако изберете да подадете анонимно, без име и контакти, няма начин работодателят ви да ви идентифицира чрез платформата. EthicsPortal не записва IP адреса ви и премахва идентифициращите метаданни от качените файлове.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Все пак внимавайте какво пишете — ако сигналът съдържа детайли, които само вие можете да знаете, това е извън контрола на платформата.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;как-да-проверя-какво-се-случва-по-сигнала-ми&amp;#34;&amp;gt;
Как да проверя какво се случва по сигнала ми?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba-%d0%b4%d0%b0-%d0%bf%d1%80%d0%be%d0%b2%d0%b5%d1%80%d1%8f-%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d1%81%d0%bb%d1%83%d1%87%d0%b2%d0%b0-%d0%bf%d0%be-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b0-%d0%bc%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Нужни са ви две неща: идентификаторът на случая (формат &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;), показан след изпращането, и 6-цифреният код за достъп, който сте избрали. Върнете се в портала по всяко време, въведете и двете и вижте текущия статус или разменяйте съобщения с обработващия случая. Пазете идентификатора на сигнала и помнете кода — ние не можем да го възстановим, а и двете са задължителни.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;мога-ли-да-прикача-файлове-към-сигнала-си&amp;#34;&amp;gt;
Мога ли да прикача файлове към сигнала си?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b3%d0%b0-%d0%bb%d0%b8-%d0%b4%d0%b0-%d0%bf%d1%80%d0%b8%d0%ba%d0%b0%d1%87%d0%b0-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d0%b5-%d0%ba%d1%8a%d0%bc-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb%d0%b0-%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Можете да качвате изображения, PDF, видео и аудио файлове до 100 MB всеки. Всички метаданни на файловете (данни за местоположение, информация за автор, данни за камерата) се премахват автоматично преди съхранение, за да се защити самоличността ви.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;мога-ли-да-комуникирам-анонимно-с-обработващия-случая&amp;#34;&amp;gt;
Мога ли да комуникирам анонимно с обработващия случая?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b3%d0%b0-%d0%bb%d0%b8-%d0%b4%d0%b0-%d0%ba%d0%be%d0%bc%d1%83%d0%bd%d0%b8%d0%ba%d0%b8%d1%80%d0%b0%d0%bc-%d0%b0%d0%bd%d0%be%d0%bd%d0%b8%d0%bc%d0%bd%d0%be-%d1%81-%d0%be%d0%b1%d1%80%d0%b0%d0%b1%d0%be%d1%82%d0%b2%d0%b0%d1%89%d0%b8%d1%8f-%d1%81%d0%bb%d1%83%d1%87%d0%b0%d1%8f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Вградената нишка за съобщения е напълно анонимна. Виждате само „Case handler“ — никога истинско име. Обработващият вижда съобщенията ви, но няма как да ви идентифицира, освен ако вие сами не споделите тази информация.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;какво-се-случва-след-като-подам-сигнал&amp;#34;&amp;gt;
Какво се случва след като подам сигнал?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%81%d0%b5-%d1%81%d0%bb%d1%83%d1%87%d0%b2%d0%b0-%d1%81%d0%bb%d0%b5%d0%b4-%d0%ba%d0%b0%d1%82%d0%be-%d0%bf%d0%be%d0%b4%d0%b0%d0%bc-%d1%81%d0%b8%d0%b3%d0%bd%d0%b0%d0%bb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Сигналът се получава от определеното лице или екип в организацията. По европейските правила те трябва да потвърдят получаването в рамките на 7 дни и да дадат съществена обратна връзка в рамките на 3 месеца. Можете да проверявате статуса по всяко време чрез идентификатора на случая и кода за достъп.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;за-ит-и-технически-екипи&amp;#34;&amp;gt;
За ИТ и технически екипи
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0-%d0%b8%d1%82-%d0%b8-%d1%82%d0%b5%d1%85%d0%bd%d0%b8%d1%87%d0%b5%d1%81%d0%ba%d0%b8-%d0%b5%d0%ba%d0%b8%d0%bf%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;какво-шифроване-използвате&amp;#34;&amp;gt;
Какво шифроване използвате?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%be-%d1%88%d0%b8%d1%84%d1%80%d0%be%d0%b2%d0%b0%d0%bd%d0%b5-%d0%b8%d0%b7%d0%bf%d0%be%d0%bb%d0%b7%d0%b2%d0%b0%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Всички чувствителни данни по сигналите се шифроват в покой в базата данни. Всички връзки използват TLS (HTTPS). Качените файлове се съхраняват шифровано върху инфраструктура, хоствана в ЕС.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;премахвате-ли-метаданните-на-файловете&amp;#34;&amp;gt;
Премахвате ли метаданните на файловете?
&amp;lt;a href=&amp;#34;#%d0%bf%d1%80%d0%b5%d0%bc%d0%b0%d1%85%d0%b2%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-%d0%bc%d0%b5%d1%82%d0%b0%d0%b4%d0%b0%d0%bd%d0%bd%d0%b8%d1%82%d0%b5-%d0%bd%d0%b0-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d0%b5%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. EXIF данни, GPS координати, информация за автор и други метаданни се премахват автоматично от всички качени файлове преди съхранение. Това предотвратява неволно разкриване на самоличност чрез свойствата на файла.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;сканирате-ли-качените-файлове-за-вируси&amp;#34;&amp;gt;
Сканирате ли качените файлове за вируси?
&amp;lt;a href=&amp;#34;#%d1%81%d0%ba%d0%b0%d0%bd%d0%b8%d1%80%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-%d0%ba%d0%b0%d1%87%d0%b5%d0%bd%d0%b8%d1%82%d0%b5-%d1%84%d0%b0%d0%b9%d0%bb%d0%be%d0%b2%d0%b5-%d0%b7%d0%b0-%d0%b2%d0%b8%d1%80%d1%83%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Всички качени файлове се сканират за зловреден код с ClamAV, open-source антивирусен двигател. Сканирането се извършва на сървъра — никакви файлови данни не се изпращат към външни услуги. Заразените файлове се премахват автоматично, преди обработващите да получат достъп до тях.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;записвате-ли-ip-адреси&amp;#34;&amp;gt;
Записвате ли IP адреси?
&amp;lt;a href=&amp;#34;#%d0%b7%d0%b0%d0%bf%d0%b8%d1%81%d0%b2%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-ip-%d0%b0%d0%b4%d1%80%d0%b5%d1%81%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Не. EthicsPortal не съхранява IP адреса на подателя нито в application logs, нито в базата данни. Това е умишлено архитектурно решение за защита на анонимността.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;какви-външни-услуги-използвате&amp;#34;&amp;gt;
Какви външни услуги използвате?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%b8-%d0%b2%d1%8a%d0%bd%d1%88%d0%bd%d0%b8-%d1%83%d1%81%d0%bb%d1%83%d0%b3%d0%b8-%d0%b8%d0%b7%d0%bf%d0%be%d0%bb%d0%b7%d0%b2%d0%b0%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Германия) — хостинг на сървъри&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; — обработване на плащания&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Франция) — изпращане на транзакционни имейли&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Без analytics trackers, без ad networks и без third-party cookies в портала за сигнали.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;имате-ли-api&amp;#34;&amp;gt;
Имате ли API?
&amp;lt;a href=&amp;#34;#%d0%b8%d0%bc%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Понастоящем не. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Свържете се с нас&amp;lt;/a&amp;gt;, ако API достъпът е изискване за вашата организация.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;поддържате-ли-собствени-домейни&amp;#34;&amp;gt;
Поддържате ли собствени домейни?
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b4%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-%d1%81%d0%be%d0%b1%d1%81%d1%82%d0%b2%d0%b5%d0%bd%d0%b8-%d0%b4%d0%be%d0%bc%d0%b5%d0%b9%d0%bd%d0%b8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Понастоящем не. Всички портали се обслужват под домейна на EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;поддържате-ли-sso&amp;#34;&amp;gt;
Поддържате ли SSO?
&amp;lt;a href=&amp;#34;#%d0%bf%d0%be%d0%b4%d0%b4%d1%8a%d1%80%d0%b6%d0%b0%d1%82%d0%b5-%d0%bb%d0%b8-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Понастоящем не. Потребителите влизат чрез magic link (passwordless удостоверяване по имейл).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;плащане&amp;#34;&amp;gt;
Плащане
&amp;lt;a href=&amp;#34;#%d0%bf%d0%bb%d0%b0%d1%89%d0%b0%d0%bd%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;колко-струва-ethicsportal&amp;#34;&amp;gt;
Колко струва EthicsPortal?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%be%d0%bb%d0%ba%d0%be-%d1%81%d1%82%d1%80%d1%83%d0%b2%d0%b0-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;49 €/месец&amp;lt;/strong&amp;gt;, фиксирано. Един план, всичко е включено. Без такси на потребител, без такси на сигнал и без feature tiers.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;има-ли-безплатен-пробен-период&amp;#34;&amp;gt;
Има ли безплатен пробен период?
&amp;lt;a href=&amp;#34;#%d0%b8%d0%bc%d0%b0-%d0%bb%d0%b8-%d0%b1%d0%b5%d0%b7%d0%bf%d0%bb%d0%b0%d1%82%d0%b5%d0%bd-%d0%bf%d1%80%d0%be%d0%b1%d0%b5%d0%bd-%d0%bf%d0%b5%d1%80%d0%b8%d0%be%d0%b4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Не — създавате акаунт, избирате план и порталът ви е активен за под 10 минути. 49 €/месец или 490 €/година. Можете да прекратите по всяко време.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;мога-ли-да-прекратя-по-всяко-време&amp;#34;&amp;gt;
Мога ли да прекратя по всяко време?
&amp;lt;a href=&amp;#34;#%d0%bc%d0%be%d0%b3%d0%b0-%d0%bb%d0%b8-%d0%b4%d0%b0-%d0%bf%d1%80%d0%b5%d0%ba%d1%80%d0%b0%d1%82%d1%8f-%d0%bf%d0%be-%d0%b2%d1%81%d1%8f%d0%ba%d0%be-%d0%b2%d1%80%d0%b5%d0%bc%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Да. Можете да прекратите от настройките на акаунта си по всяко време. Без договори, без такси за прекратяване и без нужда от телефонно обаждане.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;какви-методи-за-плащане-приемате&amp;#34;&amp;gt;
Какви методи за плащане приемате?
&amp;lt;a href=&amp;#34;#%d0%ba%d0%b0%d0%ba%d0%b2%d0%b8-%d0%bc%d0%b5%d1%82%d0%be%d0%b4%d0%b8-%d0%b7%d0%b0-%d0%bf%d0%bb%d0%b0%d1%89%d0%b0%d0%bd%d0%b5-%d0%bf%d1%80%d0%b8%d0%b5%d0%bc%d0%b0%d1%82%d0%b5&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Кредитни и дебитни карти чрез Stripe. Ако трябва да плащате по фактура или банков превод, пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;все-още-имате-въпрос&amp;#34;&amp;gt;
Все още имате въпрос?
&amp;lt;a href=&amp;#34;#%d0%b2%d1%81%d0%b5-%d0%be%d1%89%d0%b5-%d0%b8%d0%bc%d0%b0%d1%82%d0%b5-%d0%b2%d1%8a%d0%bf%d1%80%d0%be%d1%81&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Пишете на &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Ще получите отговор в рамките на един работен ден.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>