<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Sicherer Meldekanal nach Hinweisgeberschutzgesetz — EthicsPortal</title><link>https://ethicsportal.eu/de/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>de</language><lastBuildDate>Thu, 23 Apr 2026 09:44:47 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/de/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Beste Hinweisgebersoftware 2026: ein ehrlicher Vergleich</title><link>https://ethicsportal.eu/de/blog/best-whistleblower-software/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/best-whistleblower-software/</guid><description>Ein unabhängiger Vergleich der führenden Plattformen für Hinweisgebermeldungen im Jahr 2026 --- Preise, Funktionen und für wen sich welches Tool eignet.</description><content:encoded>&amp;lt;h1 id=&amp;#34;beste-hinweisgebersoftware-2026-ein-ehrlicher-vergleich&amp;#34;&amp;gt;
Beste Hinweisgebersoftware 2026: ein ehrlicher Vergleich
&amp;lt;a href=&amp;#34;#beste-hinweisgebersoftware-2026-ein-ehrlicher-vergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Wer Hinweisgebersoftware zur Umsetzung der EU-Richtlinie 2019/1937 sucht, ist wahrscheinlich schon einem Muster begegnet: Jeder Anbieter veröffentlicht einen „Beste Hinweisgebersoftware&amp;amp;quot;-Artikel &amp;amp;mdash; und platziert sich selbst auf Platz eins. Das machen wir nicht. Dies ist ein ehrlicher, direkter Vergleich der Plattformen, die wir vor der Entwicklung von EthicsPortal evaluiert haben, plus EthicsPortal selbst.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wir haben Preistransparenz, Einrichtungsgeschwindigkeit, EU-Hosting, Funktionstiefe und die Eignung für kleine bis mittlere Unternehmen im Vergleich zu Großkonzernen geprüft.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vergleichstabelle-in-kürze&amp;#34;&amp;gt;
Vergleichstabelle in Kürze
&amp;lt;a href=&amp;#34;#vergleichstabelle-in-k%c3%bcrze&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Plattform&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Einstiegspreis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kostenlose Testphase&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EU-Hosting&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Einrichtungszeit&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Geeignet für&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minuten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KMU, schnelle Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hintbox&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49&amp;amp;ndash;149+ €/Monat (zzgl. USt.)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Deutschsprachiger Markt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;LegalTegrity&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49&amp;amp;ndash;166 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Deutsche KMU, Telefon inklusive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vispato&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;DACH-Pauschalpreis-Alternative&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;DigitalPA (Legality Whistleblowing)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ab 29 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Italien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Italienischer Markt, ISO 37001/37002&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;ithikios&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ab 29 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Spanien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spanische KMU, modulare Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Canal Etico App&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;96 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Spanien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spanische Ley 2/2023-Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whistlelink&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79&amp;amp;ndash;299 €/Monat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (30 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Schweden)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nordische Unternehmen, Mittelstand&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sygnanet&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;4.000&amp;amp;ndash;10.000 zł/Jahr&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Polen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Polnischer Markt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Trusty Compliance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Guthabenbasiert&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Schweiz)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schweiz/DACH, breitere Compliance&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Formalize (whistleblowersoftware.com)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (Angebot anfragen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (14 Tage)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Dänemark)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EU-Mittelstand&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;FaceUp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (Angebot anfragen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Tschechien)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stunden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schulen, mehrsprachige Organisationen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whispli&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (~3.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (optional)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konzerne, komplexe Workflows&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;SpeakUp (People Intouch)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;~3.000 €/Jahr&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Niederlande)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tage&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mittlere bis große EU-Unternehmen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EQS Integrity Line&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (~3.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Essential)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Großkonzerne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;NAVEX Global&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (5.000+ €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (optional)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wochen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Große US-/EU-Konzerne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;detaillierte-bewertungen&amp;#34;&amp;gt;
Detaillierte Bewertungen
&amp;lt;a href=&amp;#34;#detaillierte-bewertungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;eqs-integrity-line&amp;#34;&amp;gt;
EQS Integrity Line
&amp;lt;a href=&amp;#34;#eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EQS ist das Schwergewicht europäischer Compliance-Software. Die Integrity Line wird von Banken, Versicherern und börsennotierten Unternehmen in der gesamten EU eingesetzt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Tiefe Integration mit breiteren GRC-Suiten (Governance, Risk, Compliance). Hervorragende Audit-Protokolle. Starker Markenname bei Konzern-Compliance-Teams. Unterstützt mehr als 70 Sprachen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise intransparent &amp;amp;mdash; auf der Website ist keine Zahl zu finden. Rechnen Sie mit mehreren Tausend Euro pro Jahr und einem vollständigen Vertriebsprozess. Die Einführung dauert typischerweise Wochen mit eigenem Onboarding. Für ein Unternehmen mit 50 Beschäftigten überdimensioniert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Großkonzerne (ab 500 Beschäftigten) in stark regulierten Branchen, die ein vollständiges GRC-Ökosystem benötigen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;formalize-whistleblowersoftwarecom&amp;#34;&amp;gt;
Formalize (whistleblowersoftware.com)
&amp;lt;a href=&amp;#34;#formalize-whistleblowersoftwarecom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Formalize, vermarktet als WhistleblowerSoftware.com, ist eine dänische Plattform mit einer 15-Millionen-Euro-Series-A-Finanzierung und mehr als 500 Beratungspartnern, darunter PwC und Baker McKenzie. Die Marke wurde umbenannt und deckt nun auch breitere Compliance-Bereiche ab (NIS2, DORA, ISO 27001).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Platz 1 „Top Rated&amp;amp;quot; auf G2 (4,9/5, 157 Bewertungen). Mehr als 80 Sprachen. ISO 27001 und ISAE 3000 zertifiziert. Starkes Partnerökosystem. 14-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise werden nicht mehr veröffentlicht &amp;amp;mdash; individuelles Angebot erforderlich. Die Expansion über Whistleblowing hinaus in NIS2/DORA-Compliance könnte den Fokus verwässern. Einrichtung umfasst einen Demo-/Vertriebsprozess, keine sofortige Selbstbedienung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Mittelgroße EU-Unternehmen (50&amp;amp;ndash;500 Beschäftigte), die ein ausgereiftes Produkt wollen und mit Pro-Kopf-Preisen leben können.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whistlelink&amp;#34;&amp;gt;
Whistlelink
&amp;lt;a href=&amp;#34;#whistlelink&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine schwedische Plattform mit starker Präsenz in den nordischen Ländern. Whistlelink positioniert sich als einfach zu bedienen und EU-konform.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; In mehr als 50 Sprachen verfügbar. Gutes Fallmanagement. In Schweden gehostet. Übersichtliche Oberfläche für Hinweisgeber:innen. Alle Preisstufen enthalten denselben Funktionsumfang. 30-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Einstieg bei 79 €/Monat (jährliche Abrechnung) ist angemessen, aber über den Pauschalpreis-Optionen. Pro-Kopf-Preise skalieren auf bis zu 299 €/Monat für größere Organisationen. Über 1.000 Beschäftigte: Vertriebskontakt erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Nordische und nordeuropäische Unternehmen, die einen regionalen Anbieter mit solider Sprachunterstützung suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;faceup&amp;#34;&amp;gt;
FaceUp
&amp;lt;a href=&amp;#34;#faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;FaceUp ist eine in Tschechien gegründete Hinweisgeberplattform, die ihren ursprünglichen Fokus auf Schulen zur Unternehmens-Compliance ausgeweitet hat und Organisationen in über 70 Ländern betreut. Die Plattform unterstützt 113 Sprachen und bietet eine mobile App für Hinweisgeber:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; In 113 Sprachen verfügbar &amp;amp;mdash; einer der höchsten Werte am Markt. Mobile App für Hinweisgeber:innen. ISO 27001 zertifiziert. Starke Präsenz im Bildungssektor neben der Unternehmens-Compliance.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise nicht veröffentlicht &amp;amp;mdash; alle Pakete zeigen „Angebot anfordern&amp;amp;quot;, obwohl Tarifnamen (Starter, Professional, Enterprise) genannt werden. Preise in US-Dollar, was ein Währungsrisiko für europäische Unternehmen bedeutet. Der Ursprung im Schulbereich zeigt sich in Teilen der UX.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Organisationen, die 113 Sprachen benötigen, eine mobile Melde-App wollen oder sowohl im Bildungs- als auch im Unternehmenssektor tätig sind.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;navex-global&amp;#34;&amp;gt;
NAVEX Global
&amp;lt;a href=&amp;#34;#navex-global&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;NAVEX ist der Platzhirsch im Bereich Ethik und Compliance, vor allem in Nordamerika, zunehmend aber auch in Europa. Das Produkt EthicsPoint existiert seit Jahrzehnten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Riesiger Funktionsumfang. Benchmark-Daten von Tausenden Kund:innen. Hotline-Dienste (telefonische Meldung). Starke Analysefunktionen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Konzernpreise &amp;amp;mdash; individuelle Angebote deutlich oberhalb von 5.000 €/Jahr. Lange Implementierungszyklen. Die Plattform wirkt im Vergleich zu neueren Anbietern veraltet. Die nordamerikanische DNA führt dazu, dass EU-spezifische Anforderungen teils aufgesetzt wirken.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Große multinationale Konzerne (ab 1.000 Beschäftigten), die einen einzigen Anbieter für ihr gesamtes Ethik- und Compliance-Programm inklusive Hotlines wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whispli&amp;#34;&amp;gt;
Whispli
&amp;lt;a href=&amp;#34;#whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ein in Australien gegründetes Unternehmen, das nach Europa expandiert hat. Whispli setzt auf anonyme Zwei-Wege-Kommunikation.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Starkes anonymes Messaging. Gute mobile Nutzung. Unterstützt Sprach- und Videomeldungen. Flexibler Workflow-Builder.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Individuelle Preise ohne öffentliche Zahlen &amp;amp;mdash; Berichten zufolge ab etwa 3.000 €/Jahr. Einführung erfordert Onboarding-Calls und Konfiguration. Geringere europäische Präsenz im Vergleich zu EU-nativen Anbietern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Organisationen, die Wert auf anonyme Zwei-Wege-Kommunikation und multimediale Meldungen (Audio, Video) legen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;speakup-people-intouch&amp;#34;&amp;gt;
SpeakUp (People Intouch)
&amp;lt;a href=&amp;#34;#speakup-people-intouch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine niederländische Plattform, die bereits vor Inkrafttreten der EU-Richtlinie aktiv war. SpeakUp bietet sowohl Software als auch Managed Services (ausgelagerte Fallbearbeitung).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Lange Erfolgsbilanz. Möglichkeit, die Fallbearbeitung vollständig auszulagern. In den Niederlanden gehostet. Telefonmeldung inklusive.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Einstieg ab 3.000 €/Jahr für Unternehmen unter 1.000 Beschäftigten, individuell für größere. Das Managed-Services-Modell bedeutet, dass Sie für Menschen und nicht nur für Software zahlen. Die Oberfläche ist funktional, aber nicht modern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Mittlere bis große EU-Unternehmen, die die Option suchen, die Fallbearbeitung an Dritte auszulagern.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hintbox&amp;#34;&amp;gt;
Hintbox
&amp;lt;a href=&amp;#34;#hintbox&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine deutsche Plattform (Teil der lawcode Suite) mit über 1.000 Kund:innen, darunter Rewe, s.Oliver und FC Bayern. ISO 27001 zertifiziert, auf Hetzner in Deutschland gehostet. Expandiert über Whistleblowing hinaus in LkSG- und CSRD-Compliance.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Ausgereiftes Produkt mit großer Kundenbasis. ISO 27001 zertifiziert. Über 30 Sprachen mit KI-Übersetzung. 2FA, Entfernung von Dateimetadaten, Virenscanning inklusive. Einstieg bei 49 €/Monat &amp;amp;mdash; der günstigste Tarif neben EthicsPortal. Kostenlose Testphase verfügbar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Pro-Kopf-Preise skalieren auf 149+ €/Monat für größere Unternehmen. Zusatzkosten summieren sich: Voice-Bot (+49 €/Monat), E-Mail-Integration (+29 €/Monat), eigene Domain (+29 €/Monat). DACH-zentriert &amp;amp;mdash; geringe Präsenz außerhalb deutschsprachiger Märkte. Die Ausweitung auf mehrere Compliance-Rahmenwerke könnte den Whistleblowing-Fokus verwässern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Deutsche, österreichische und Schweizer Unternehmen, die einen lokalen Anbieter mit ISO 27001, tiefem HinSchG-Know-how und nachweisbarer Erfolgsbilanz suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;legaltegrity&amp;#34;&amp;gt;
LegalTegrity
&amp;lt;a href=&amp;#34;#legaltegrity&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine Frankfurter Plattform, gegründet von Dr. Thomas Altenbach, gehostet auf der Open Telekom Cloud der Deutschen Telekom. Positioniert für deutsche KMU mit transparenter Tarifstaffelung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Telefonischer Meldekanal in jedem Tarif enthalten &amp;amp;mdash; auch im Essential-Tarif für 49 €/Monat. Mehr als 40 Sprachen verfügbar. Gehostet auf der Open Telekom Cloud (ISO-27001-zertifizierte Infrastruktur). 3-monatige Geld-zurück-Garantie. Das Add-on OmbuTegrity bietet einen externen Ombudsdienst für Unternehmen, die eine unabhängige Meldestelle benötigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Essential-Tarif begrenzt Individualisierung (Standardformular, LegalTegrity-Branding, 2 Admin-Konten). Zusätzliche Sprachen kosten jeweils 29 €/Monat über die zwei enthaltenen hinaus. Keine öffentliche API. Primär auf den deutschen Markt ausgerichtet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Deutsche und DACH-KMU (unter 1.000 Beschäftigte), die Telefonmeldungen zu einem wettbewerbsfähigen Preis enthalten haben möchten.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;vispato&amp;#34;&amp;gt;
Vispato
&amp;lt;a href=&amp;#34;#vispato&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine deutsche Hinweisgeberplattform aus der HR-WORKS-Gruppe, gehostet auf DATEV-verwalteten Servern. Vispato fällt durch Pauschalpreise unabhängig von der Unternehmensgröße auf.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat mit unbegrenzten Nutzer:innen, Fällen und Speicher &amp;amp;mdash; keine Pro-Kopf-Skalierung. 18 Sprachen. ISO-27001-zertifiziertes Hosting (DATEV). WCAG-2.1-AA-Barrierefreiheit. Keine Einrichtungskosten, kein Beratungs-Upselling. Mindestlaufzeit 12 Monate.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine kostenlose Testphase &amp;amp;mdash; Demo vor Vertragsabschluss erforderlich. Keine öffentliche API. 18 Sprachen sind weniger als bei den meisten Mittelstandsanbietern. Enterprise-Funktionen (SSO, eigene Domain, individuelles Branding) erfordern einen individuell angebotenen Enterprise-Tarif.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; DACH-Unternehmen jeder Größe, die vorhersehbare Pauschalpreise ohne Pro-Kopf-Staffel oder Zusatzgebühren wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;digitalpa-legality-whistleblowing&amp;#34;&amp;gt;
DigitalPA (Legality Whistleblowing)
&amp;lt;a href=&amp;#34;#digitalpa-legality-whistleblowing&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine italienische Plattform von DigitalPA mit Büros in Cagliari, Mailand, Rom und Barcelona. Hält vier ISO-Zertifizierungen (27001, 37001, 37002, 37301) &amp;amp;mdash; mehr als jede andere Plattform in diesem Vergleich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Einstieg bei 29 €/Monat &amp;amp;mdash; der günstigste veröffentlichte Preis in diesem Vergleich. Zertifiziert nach ISO 27001, 37001 (Anti-Korruption), 37002 (Whistleblowing-Management) und 37301 (Compliance-Management). Multi-Channel-Einreichung einschließlich Telefonmeldungen und persönlichen Gesprächsanfragen. Mobile App. KI-Übersetzung zwischen bearbeitender und hinweisgebender Person. Über 1.000 Kund:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Preise oberhalb des 29-€-KMU-Tarifs erfordern ein individuelles Angebot. Nur jährliche Abrechnung. Italienischer Marktfokus. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Italienische Unternehmen und Organisationen, die eine lokal zertifizierte Plattform benötigen, insbesondere öffentliche Stellen nach D.Lgs. 24/2023.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ithikios&amp;#34;&amp;gt;
ithikios
&amp;lt;a href=&amp;#34;#ithikios&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine spanische modulare Compliance-Suite von Digital Products Development SL. Whistleblowing ist eines von sechs Modulen neben Policy-, Incident-, Rights-, Third-Party- und Trust-Center-Management.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Einstieg bei 29 €/Monat. ISO 27001 zertifiziert. Über 1.000 Unternehmen in 10 Ländern. Kostenlose Testphase verfügbar. 7 Oberflächensprachen (ES, EN, FR, DE, IT, PT, CA). Modular: Meldekanal jetzt kaufen, NIS2-/DORA-/Policy-Module später hinzufügen. Partnerprogramm für Anwält:innen und Berater:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Primär auf den spanischen Markt ausgerichtet. Begrenzt auf 7 Sprachen &amp;amp;mdash; am wenigsten unter den Multi-Markt-Anbietern. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Spanische KMU, die Ley-2/2023-Compliance benötigen und perspektivisch Policy-Management, Incident-Management oder Drittparteien-Risikomodule ergänzen möchten.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;canal-etico-app&amp;#34;&amp;gt;
Canal Etico App
&amp;lt;a href=&amp;#34;#canal-etico-app&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine spanische Plattform von Smart Dev Technology mit pauschalem Preis von 96 €/Monat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschalpreis unabhängig von der Unternehmensgröße. Unbegrenzte Meldungen. Schriftliche und sprachliche Meldekanäle. Anonyme bidirektionale Kommunikation. Keine IP-Speicherung, verschlüsselte Inhalte. Einführung in 1&amp;amp;ndash;2 Werktagen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine veröffentlichte ISO-27001-Zertifizierung. Support nur auf Spanisch. Keine öffentliche API. Höherer Preispunkt als ithikios und DigitalPA für denselben spanischen Markt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Spanische Unternehmen, die einen einfachen Pauschalpreis für Ley-2/2023-Compliance ohne Pro-Kopf-Staffel wünschen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sygnanet&amp;#34;&amp;gt;
Sygnanet
&amp;lt;a href=&amp;#34;#sygnanet&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine polnische Plattform von SpecFile Project Sp. z o.o. Speziell für das polnische Hinweisgeberschutzgesetz entwickelt (in Kraft seit 25. September 2024).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Ende-zu-Ende-Verschlüsselung, Anbieter hat keinen Zugriff auf Meldeinhalte. Meldeformular in 12 Sprachen. Kostenlose Testphase. Preise in polnischen Zloty (4.000&amp;amp;ndash;10.000 zł/Jahr). Öffentliche Stellen, die die interne Meldelizenz erwerben, erhalten einen externen Meldekanal kostenlos dazu. Regelmäßige Penetrationstests.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Polnischer Marktfokus. Preise nur in PLN. Keine veröffentlichte ISO-27001-Zertifizierung. Keine öffentliche API. Admin-Panel auf 4 Sprachen begrenzt (PL, EN, DE, FR).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Polnische Organisationen, die einen lokalen Anbieter gemäß dem Gesetz vom 14. Juni 2024 benötigen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;trusty-compliance&amp;#34;&amp;gt;
Trusty Compliance
&amp;lt;a href=&amp;#34;#trusty-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Eine Schweizer Plattform (Trusty AG, Hünenberg, Zug), die Whistleblowing als ein Modul in einer breiteren Compliance-Suite für Risiko-Screening, EUDR, Policy-Management und Schulung anbietet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Über 4.000 Unternehmen. 7-tägige kostenlose Testphase. Guthabenbasierte Preisgestaltung &amp;amp;mdash; Guthaben kaufen und auf beliebige Trusty-Produkte verteilen. Schnelle Einrichtung (Anbieterangabe: unter 5 Minuten). 6 Oberflächensprachen. Breiter Compliance-Umfang (EUDR, NIS2, Drittparteien-Risiko, Schulung) zusätzlich zu Whistleblowing.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine veröffentlichte ISO-27001-Zertifizierung. Guthabenbasierte Preise erschweren Kostenvergleiche. Whistleblowing ist eines von vielen Modulen &amp;amp;mdash; Breite kann zulasten der Tiefe gehen. Keine öffentliche API.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; Schweizer und DACH-Unternehmen, die eine einzige Plattform für Whistleblowing, Risiko-Screening, EUDR und Compliance-Schulung suchen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal&amp;#34;&amp;gt;
EthicsPortal
&amp;lt;a href=&amp;#34;#ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist unser Produkt. Wir haben es entwickelt, um volle EU-Richtlinie-2019/1937-Compliance mit transparenter Preisgestaltung und sofortiger Inbetriebnahme zu liefern.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stärken:&amp;lt;/strong&amp;gt; Pauschal 49 €/Monat unabhängig von der Beschäftigtenzahl. Keine Vertriebsanrufe &amp;amp;mdash; registrieren und Portal in Minuten konfigurieren. EU-gehostet. Deckt die Kernanforderungen der Richtlinie ab: verschlüsselte anonyme Meldungen, Zwei-Wege-Nachrichten per Zugangscode, Fallmanagement, Fristenverfolgung für 7-Tage-Eingangsbestätigung und 3-Monats-Rückmeldung, QR-Code-Generierung und mehrsprachige Portale. Offene, transparente Preise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schwächen:&amp;lt;/strong&amp;gt; Keine Telefon-Hotline. Keine ausgelagerte Fallbearbeitung. Begrenzte Integrationen (noch keine HRIS-Konnektoren). Nicht geeignet für Organisationen, die eine vollständige GRC-Suite benötigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geeignet für:&amp;lt;/strong&amp;gt; KMU, Start-ups und mittelständische Unternehmen (50&amp;amp;ndash;1.000 Beschäftigte), die Richtlinien-Compliance ohne Konzern-Komplexität oder -Preise benötigen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;unsere-auswahlmethode&amp;#34;&amp;gt;
Unsere Auswahlmethode
&amp;lt;a href=&amp;#34;#unsere-auswahlmethode&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir haben jede Plattform anhand von fünf Kriterien bewertet:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Preistransparenz.&amp;lt;/strong&amp;gt; Finden Sie den Preis auf der Website, ohne eine Demo anfordern zu müssen? Zusatzpunkte für Pauschalpreise.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einrichtungsgeschwindigkeit.&amp;lt;/strong&amp;gt; Wie schnell kommt eine nicht-technische Compliance-Verantwortliche von der Anmeldung zum funktionierenden Meldekanal?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Abdeckung der EU-Richtlinie.&amp;lt;/strong&amp;gt; Unterstützt die Plattform nativ die Kernanforderungen der Richtlinie 2019/1937 &amp;amp;mdash; anonyme Meldungen, Zwei-Wege-Kommunikation, Fristen, Vertraulichkeit?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenhaltung.&amp;lt;/strong&amp;gt; Werden die Daten standardmäßig in der EU gehostet oder ist das ein Aufpreis?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Passung zur Zielgruppe.&amp;lt;/strong&amp;gt; Ist die Plattform für Ihre Unternehmensgröße konzipiert oder zahlen Sie für Funktionen, die für Organisationen mit zehnfacher Größe gebaut wurden?&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Wir haben, soweit möglich, öffentlich verfügbare Preise verwendet und Vertriebsteams kontaktiert, wenn Preise nicht veröffentlicht waren. Die genannten Preise gelten für Q1 2026 und können je nach Region, Vertragslaufzeit und Verhandlung abweichen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Keine Affiliate-Links. Keine Sponsoring-Deals. EthicsPortal ist entstanden, weil wir eine Lücke gesehen haben &amp;amp;mdash; dieser Artikel erklärt, wo die Lücke liegt und wo andere Werkzeuge für Ihre Situation die bessere Wahl sein können.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Top-Hinweisgebersoftware für die EU-Richtlinie 2019/1937</title><link>https://ethicsportal.eu/de/blog/top-whistleblower-software-eu-directive-2019-1937/</link><pubDate>Tue, 14 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/top-whistleblower-software-eu-directive-2019-1937/</guid><description>Gerankter Vergleich von Hinweisgeberplattformen, die die Anforderungen der EU-Richtlinie 2019/1937 erfüllen. Bewertet nach Abdeckung der Art. 8--16, Preis, EU-Hosting und Einrichtungsgeschwindigkeit.</description><content:encoded>&amp;lt;h1 id=&amp;#34;top-hinweisgebersoftware-für-die-eu-richtlinie-20191937&amp;#34;&amp;gt;
Top-Hinweisgebersoftware für die EU-Richtlinie 2019/1937
&amp;lt;a href=&amp;#34;#top-hinweisgebersoftware-f%c3%bcr-die-eu-richtlinie-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 ist inzwischen in allen 27 Mitgliedstaaten in nationales Recht umgesetzt (z. B. &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien) und verpflichtet jede Organisation ab 50 Beschäftigten, einen sicheren internen Meldekanal zu betreiben. Das Gesetz ist konkret: schriftliche und mündliche Meldungen entgegennehmen, Vertraulichkeit wahren, Eingang binnen 7 Tagen bestätigen, binnen 3 Monaten Rückmeldung geben und Unterlagen führen, ohne die Identität der hinweisgebenden Person zu offenbaren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Merkwürdig am Markt: Hinweisgebermeldung ist ein einfaches Werkzeug. Eine hinweisgebende Person reicht eine Meldung ein. Eine bearbeitende Person liest sie und antwortet. Das System verfolgt Fristen und führt ein Audit-Protokoll. Das ist das ganze Produkt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Trotzdem verstecken die meisten Anbieter ihre Preise hinter „Jetzt Demo anfordern&amp;amp;quot;-Formularen, verlangen wochenlange Vertriebsprozesse und blähen ihren Funktionsumfang mit KI-Analysen, Sentiment-Analyse und weiteren Ergänzungen auf, die mit den tatsächlichen Anforderungen der Richtlinie nichts zu tun haben. Die Folge: Die Compliance-Verantwortliche eines 100-Personen-Unternehmens sitzt in einem Vertriebsgespräch für ein Tool, dessen Einrichtung zehn Minuten dauern sollte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dieser Artikel rankt die Top-Hinweisgebersoftware gezielt danach, wie gut jede Plattform die gesetzlichen Anforderungen der Richtlinie erfüllt &amp;amp;mdash; nicht nach Markenbekanntheit, KI-Funktionsumfang oder Wirkung der Vertriebsfolien.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;bewertungskriterien&amp;#34;&amp;gt;
Bewertungskriterien
&amp;lt;a href=&amp;#34;#bewertungskriterien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede Plattform wurde an den sechs Kernanforderungen der Richtlinie 2019/1937 gemessen:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Was das Gesetz verlangt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Meldekanal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselt, für alle Beschäftigten zugänglich, ohne Konto&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 16&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identität ohne Zustimmung nicht offengelegt, Zugang nur für autorisierte Personen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eingangsbestätigung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schriftliche Bestätigung innerhalb von 7 Tagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rückmeldefrist&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. f&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Substanzielle Rückmeldung innerhalb von 3 Monaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kommunikation mit der hinweisgebenden Person, auch bei Anonymität&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 18&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungen sicher speichern, gesetzeskonform aufbewahren, bei Bedarf löschbar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Weitere praktische Kriterien: Preistransparenz, EU-Datenhaltung, Einrichtungsgeschwindigkeit und ob ein Vertriebsgespräch erforderlich ist.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-ranking&amp;#34;&amp;gt;
Das Ranking
&amp;lt;a href=&amp;#34;#das-ranking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ethicsportal--am-besten-für-kmu-mit-bedarf-an-schneller-erschwinglicher-compliance&amp;#34;&amp;gt;
1. EthicsPortal &amp;amp;mdash; am besten für KMU mit Bedarf an schneller, erschwinglicher Compliance
&amp;lt;a href=&amp;#34;#1-ethicsportal--am-besten-f%c3%bcr-kmu-mit-bedarf-an-schneller-erschwinglicher-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; EthicsPortal wurde gezielt für die EU-Richtlinie 2019/1937 gebaut. Jede Funktion ordnet sich einem Artikel zu.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsseltes Webportal, eigene URL pro Organisation, keine App nötig&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kein IP-Logging, Entfernung von Dateimetadaten (EXIF, GPS, Autor), verschlüsselte Speicherung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Fristenverfolgung mit Benachrichtigung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Fristenverfolgung mit Überschreitungswarnung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Anonymer Nachrichtenverlauf per Zugangscode &amp;amp;mdash; Namen der Bearbeitenden nie offengelegt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unveränderliches Audit-Protokoll, PDF-Export für Prüfer:innen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Pauschal 49 €/Monat. Keine Pro-Kopf-Gebühren, keine Add-ons.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Hetzner, Nürnberg, Deutschland.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Minuten. Selbstbedienungs-Registrierung, kein Vertriebsanruf.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum Platz eins:&amp;lt;/strong&amp;gt; Hinweisgebermeldung ist kein komplexes Problem. Die Richtlinie sagt genau, was das Tool tun muss, und EthicsPortal tut genau das &amp;amp;mdash; nicht mehr, nicht weniger. Keine KI-Sentiment-Analyse, kein „Risk Scoring&amp;amp;quot;, keine Funktionen, die nur einen höheren Preis rechtfertigen sollen. Vollständige Art.-8&amp;amp;ndash;18-Compliance für 49 €/Monat, auf der Website sichtbar, ohne Vertriebsgespräch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Abstriche: EthicsPortal ist neuer und hat derzeit noch keine ISO-27001-Zertifizierung und keine Telefon-Hotline.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist unser Produkt. Wir haben es entwickelt, um volle Richtlinien-Compliance mit transparenter Preisgestaltung und sofortiger Inbetriebnahme zu liefern.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-formalize-whistleblowersoftwarecom--am-besten-für-mittelstand-mit-wunsch-nach-ausgereiftem-produkt&amp;#34;&amp;gt;
2. Formalize (WhistleblowerSoftware.com) &amp;amp;mdash; am besten für Mittelstand mit Wunsch nach ausgereiftem Produkt
&amp;lt;a href=&amp;#34;#2-formalize-whistleblowersoftwarecom--am-besten-f%c3%bcr-mittelstand-mit-wunsch-nach-ausgereiftem-produkt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; In Dänemark gebaut, mit der EU-Richtlinie als primärer Designtreiber.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Webportal mit Verschlüsselung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Zugriffskontrollen, Verschlüsselung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisierte Verfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisierte Verfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Individuelles Angebot erforderlich. Früher Pro-Kopf-Preise veröffentlicht; nicht mehr öffentlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Dänemark.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage &amp;amp;mdash; Demo-/Vertriebsprozess erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Starke Richtlinien-Compliance, ISO 27001 und ISAE 3000 zertifiziert, Platz 1 auf G2 (4,9/5, 157 Bewertungen), mehr als 80 Sprachen. Formalize veröffentlichte früher Preise auf der Website &amp;amp;mdash; inzwischen nicht mehr, was Rückschlüsse auf die Ausrichtung zulässt. Sie müssen ein Angebot anfordern und einen Vertriebsprozess durchlaufen, um den Preis zu erfahren. Wenn Sie Zertifizierungen und ein Partnerökosystem (PwC, Baker McKenzie) brauchen, ist Formalize eine starke Wahl &amp;amp;mdash; seien Sie aber bereit, Preise zu verhandeln, die Sie vorab nicht sehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-hintbox--am-besten-für-den-deutschsprachigen-markt&amp;#34;&amp;gt;
3. Hintbox &amp;amp;mdash; am besten für den deutschsprachigen Markt
&amp;lt;a href=&amp;#34;#3-hintbox--am-besten-f%c3%bcr-den-deutschsprachigen-markt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Deutsche Plattform mit über 1.000 Kund:innen. Teil der lawcode Suite.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, gehostet auf Hetzner (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Entfernung von Dateimetadaten, 2FA, Virenscanning&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging, optionaler Voice-Bot (+49 €/Monat)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 49 €/Monat. Skaliert auf 149+ €/Monat nach Beschäftigtenzahl. Add-ons: Voice-Bot (+49 €/Monat), E-Mail-Integration (+29 €/Monat), eigene Domain (+29 €/Monat).
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Hetzner, Deutschland. ISO 27001 zertifiziert.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Ausgereiftes Produkt, große Kundenbasis (Rewe, s.Oliver, FC Bayern), ISO 27001 zertifiziert. Pro-Kopf-Preise und Add-on-Kosten führen dazu, dass der effektive Preis für die meisten Organisationen deutlich über dem 49-€-Einstieg liegt. DACH-fokussiert &amp;amp;mdash; geringe Präsenz außerhalb deutschsprachiger Märkte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-legaltegrity--am-besten-für-deutsche-kmu-die-telefonmeldung-inklusive-möchten&amp;#34;&amp;gt;
4. LegalTegrity &amp;amp;mdash; am besten für deutsche KMU, die Telefonmeldung inklusive möchten
&amp;lt;a href=&amp;#34;#4-legaltegrity--am-besten-f%c3%bcr-deutsche-kmu-die-telefonmeldung-inklusive-m%c3%b6chten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Frankfurt-basiert, gehostet auf der Open Telekom Cloud.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, Deutsche-Telekom-Hosting (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; rollenbasierte Zugriffskontrolle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung mit Erinnerungen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging, Telefonkanal in allen Tarifen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll, Reporting&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Essential 49 €/Monat (&amp;amp;lt;50 Beschäftigte), Professional 99 €/Monat (&amp;amp;lt;250), Professional 166 €/Monat (&amp;amp;lt;1.000), Enterprise auf Anfrage. Jährliche Abrechnung.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Open Telekom Cloud, Deutschland. ISO-27001-zertifiziertes Hosting.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. 3-monatige Geld-zurück-Garantie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; LegalTegrity enthält in jedem Tarif einen telefonischen Meldekanal, auch im 49-€-Essential-Tarif. Das ist ungewöhnlich &amp;amp;mdash; die meisten Wettbewerber berechnen Telefoneingänge extra oder bieten sie gar nicht. Über 40 Sprachen verfügbar. Abstrich: gestaffelte Pro-Kopf-Preise bedeuten wachsende Kosten, und zusätzliche Sprachen kosten jeweils 29 €/Monat über die zwei enthaltenen hinaus.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-vispato--beste-pauschalpreis-alternative-im-dach-raum&amp;#34;&amp;gt;
5. Vispato &amp;amp;mdash; beste Pauschalpreis-Alternative im DACH-Raum
&amp;lt;a href=&amp;#34;#5-vispato--beste-pauschalpreis-alternative-im-dach-raum&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Deutsche Plattform, Teil der HR-WORKS-Gruppe.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Portal, DATEV-gehostet (Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; rollenbasierte Zugriffskontrolle, ISO-27001-Hosting&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat. Unbegrenzte Nutzer:innen, Fälle und Speicher. Enterprise-Tarif mit SSO und eigener Domain auf Anfrage.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; DATEV-Server, Deutschland.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. Keine kostenlose Testphase, Demo erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Pauschal 79 €/Monat unabhängig von der Unternehmensgröße, keine Zusatzgebühren. 18 Sprachen. WCAG 2.1 AA. Für DACH-Unternehmen, die vorhersehbare Kosten ohne Pro-Kopf-Staffel wollen, ist Vispato die sauberste Alternative. Abstriche: weniger Sprachen als Mitbewerber (18 vs. 30&amp;amp;ndash;80) und keine kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-digitalpa-legality-whistleblowing--am-besten-für-italien&amp;#34;&amp;gt;
6. DigitalPA (Legality Whistleblowing) &amp;amp;mdash; am besten für Italien
&amp;lt;a href=&amp;#34;#6-digitalpa-legality-whistleblowing--am-besten-f%c3%bcr-italien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Italienische Plattform mit vier ISO-Zertifizierungen.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web-, Voice-, Telefon- und Präsenzeingang&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; 2FA, anonyme und vertrauliche Modi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fristenverfolgung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging mit KI-Übersetzung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll, Ermittlungsberichte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Standard ab 29 €/Monat (&amp;amp;lt;50 Beschäftigte). Premium ab 41 €/Monat. Medium/Large/Enterprise auf Anfrage. Nur jährliche Abrechnung.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Italien.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Der günstigste Einstiegspreis in diesem Vergleich (29 €/Monat) und die meisten ISO-Zertifizierungen (27001, 37001, 37002, 37301). Multi-Channel-Eingang inklusive Telefon und persönlichen Gesprächen. Über 1.000 Kund:innen. Abstriche: Preise oberhalb des KMU-Tarifs sind auf Anfrage, und die Plattform ist italienischmarktorientiert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-ithikios--am-besten-für-spanische-kmu&amp;#34;&amp;gt;
7. ithikios &amp;amp;mdash; am besten für spanische KMU
&amp;lt;a href=&amp;#34;#7-ithikios--am-besten-f%c3%bcr-spanische-kmu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Spanische modulare Compliance-Suite.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; verschlüsseltes Cloud-Portal, ISO-27001-Server&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonyme und vertrauliche Modi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; anonymes Messaging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Fallmanagement mit Dokumentation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 29 €/Monat. Kostenlose Testphase verfügbar.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Spanien. ISO 27001 zertifiziert.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Stunden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Preisgünstig bei 29 €/Monat mit ISO 27001 und kostenloser Testphase. Über 1.000 Unternehmen in 10 Ländern. Modulare Plattform: Meldekanal jetzt, Policy-Management oder NIS2-Module später. 7 Oberflächensprachen. Abstriche: primär spanischer Fokus, und 7 Sprachen sind für grenzüberschreitende Organisationen begrenzt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-faceup--am-besten-für-mehrsprachige-organisationen-113-sprachen&amp;#34;&amp;gt;
8. FaceUp &amp;amp;mdash; am besten für mehrsprachige Organisationen (113 Sprachen)
&amp;lt;a href=&amp;#34;#8-faceup--am-besten-f%c3%bcr-mehrsprachige-organisationen-113-sprachen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Zugriffskontrollen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; automatisiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Nicht öffentlich. Drei Tarife (Starter, Professional, Enterprise), alle mit „Angebot anfordern&amp;amp;quot; &amp;amp;mdash; keine Preise auf der Website. Preise in USD.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Tschechien.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Stunden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; FaceUp unterstützt 113 Sprachen &amp;amp;mdash; einer der höchsten Werte am Markt &amp;amp;mdash; und bietet eine mobile App für Hinweisgeber:innen. Ursprünglich für Schulen in Tschechien gebaut, expandiert in Unternehmens-Compliance über mehr als 70 Länder. Preise in US-Dollar und nicht öffentlich &amp;amp;mdash; alle drei Tarife zeigen „Angebot anfordern&amp;amp;quot; statt Preise, was Budgetierung ohne Vertriebsgespräch unmöglich macht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-whistlelink--am-besten-für-nordische-unternehmen&amp;#34;&amp;gt;
9. Whistlelink &amp;amp;mdash; am besten für nordische Unternehmen
&amp;lt;a href=&amp;#34;#9-whistlelink--am-besten-f%c3%bcr-nordische-unternehmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab 79 €/Monat (jährliche Abrechnung). Skaliert nach Beschäftigtenzahl: 79 € → 99 € → 149 € → 199 € → 299 €/Monat. Über 1.000 Beschäftigte: Vertrieb kontaktieren.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Schweden.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage. 30-tägige kostenlose Testphase.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Solide Richtlinien-Compliance mit mehr als 50 Sprachen und gutem Fallmanagement. Alle Tarife enthalten denselben Funktionsumfang &amp;amp;mdash; kein Feature-Gating. Einstieg bei 79 €/Monat, teurer als die günstigsten Optionen, aber transparent. Starke Regionalpräsenz im Norden.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-speakup-people-intouch--am-besten-für-ausgelagerte-fallbearbeitung&amp;#34;&amp;gt;
10. SpeakUp (People Intouch) &amp;amp;mdash; am besten für ausgelagerte Fallbearbeitung
&amp;lt;a href=&amp;#34;#10-speakup-people-intouch--am-besten-f%c3%bcr-ausgelagerte-fallbearbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Eine der am längsten bestehenden europäischen Hinweisgeberplattformen (Niederlande).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web + Telefonmeldung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Ab ~3.000 €/Jahr für Unternehmen unter 1.000 Beschäftigten. Größere auf Anfrage.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja &amp;amp;mdash; Niederlande.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Tage.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Einzigartiges Leistungsversprechen: ausgelagerte Fallbearbeitung durch geschulte Fachkräfte. Hat Ihre Organisation keine internen Ressourcen, übernimmt SpeakUp. Abstrich: Preis &amp;amp;mdash; Sie zahlen für menschliche Bearbeitung, nicht nur Software.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-eqs-integrity-line--am-besten-für-großkonzerne&amp;#34;&amp;gt;
11. EQS Integrity Line &amp;amp;mdash; am besten für Großkonzerne
&amp;lt;a href=&amp;#34;#11-eqs-integrity-line--am-besten-f%c3%bcr-gro%c3%9fkonzerne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig.&amp;lt;/strong&amp;gt; Der europäische Enterprise-Standard.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; mehr als 70 Sprachen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Enterprise-Zugriffskontrollen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; integriert mit GRC-Suiten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Nicht veröffentlicht. Geschätzt ab 2.000 €/Monat. Vertriebsprozess erforderlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Ja.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Wochen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; Sind Sie eine Bank, ein Versicherer oder ein börsennotiertes Unternehmen mit mehr als 5.000 Beschäftigten, ist EQS die sichere Enterprise-Wahl. Für alle anderen zahlen Sie für Funktionen und Skalierung, die Sie nicht brauchen. Die Implementierung dauert Wochen, nicht Minuten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-navex-global--am-besten-für-us-konzerne-mit-eu-operationen&amp;#34;&amp;gt;
12. NAVEX Global &amp;amp;mdash; am besten für US-Konzerne mit EU-Operationen
&amp;lt;a href=&amp;#34;#12-navex-global--am-besten-f%c3%bcr-us-konzerne-mit-eu-operationen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinien-Abdeckung: vollständig, aber EU-Compliance wirkt aufgesetzt.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Abdeckung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; Web + Telefon-Hotline&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;7-Tage-Eingangsbestätigung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3-Monats-Rückmeldung (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zwei-Wege-Kommunikation (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja &amp;amp;mdash; starke Analysefunktionen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Preis:&amp;lt;/strong&amp;gt; Individuell. Typischerweise ab 5.000 €/Jahr. Vertriebsprozess erforderlich.
&amp;lt;strong&amp;gt;EU-Hosting:&amp;lt;/strong&amp;gt; Optional verfügbar, nicht Standard.
&amp;lt;strong&amp;gt;Einrichtungszeit:&amp;lt;/strong&amp;gt; Wochen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Warum hier platziert:&amp;lt;/strong&amp;gt; NAVEX ist die dominierende US-Compliance-Plattform mit jahrzehntelanger Geschichte und Tausenden Kund:innen. Das Produkt EthicsPoint deckt die Richtlinie ab, wurde aber zuerst für US-Regulierungsrahmen entwickelt. EU-Hosting ist verfügbar, aber nicht Standard. Enterprise-Preise und lange Implementierungszyklen machen es für KMU unerreichbar.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;welche-plattform-sollten-sie-wählen&amp;#34;&amp;gt;
Welche Plattform sollten Sie wählen?
&amp;lt;a href=&amp;#34;#welche-plattform-sollten-sie-w%c3%a4hlen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Ihre Situation&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Beste Wahl&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;KMU oder Start-up, schnelle Compliance, budgetorientiert&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt; (49 €/Monat, Einrichtung in Minuten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutsche KMU, Telefonmeldung inklusive&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;LegalTegrity&amp;lt;/strong&amp;gt; (ab 49 €/Monat, Telefon in allen Tarifen)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;DACH-Region, Pauschalpreise ohne Add-ons&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Vispato&amp;lt;/strong&amp;gt; (79 €/Monat pauschal)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italienisches Unternehmen, lokale Zertifizierungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;DigitalPA&amp;lt;/strong&amp;gt; (ab 29 €/Monat, ISO 27001/37001/37002)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Spanisches Unternehmen, Ley-2/2023-Compliance&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;ithikios&amp;lt;/strong&amp;gt; (ab 29 €/Monat, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Mittelstand mit Bedarf an Zertifizierungen und Partnerökosystem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Formalize&amp;lt;/strong&amp;gt; (individuelle Preise, ISO zertifiziert)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutschsprachiger Markt, ISO 27001 im Skaleneinsatz&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hintbox&amp;lt;/strong&amp;gt; (ab 49 €/Monat, ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;113 Sprachen oder mobile Melde-App erforderlich&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;FaceUp&amp;lt;/strong&amp;gt; (individuelles Angebot)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nordisches Unternehmen, regionaler Anbieter bevorzugt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Whistlelink&amp;lt;/strong&amp;gt; (ab 79 €/Monat)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ausgelagerte Fallbearbeitung nötig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;SpeakUp&amp;lt;/strong&amp;gt; (~3.000 €/Jahr)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Großkonzern (ab 500 Beschäftigten), vollständige GRC-Suite&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EQS Integrity Line&amp;lt;/strong&amp;gt; (individuelle Preise)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;US-Konzern mit EU-Tochter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;NAVEX Global&amp;lt;/strong&amp;gt; (individuelle Preise)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-die-meisten-plattformen-für-ihre-leistung-überteuert-sind&amp;#34;&amp;gt;
Warum die meisten Plattformen für ihre Leistung überteuert sind
&amp;lt;a href=&amp;#34;#warum-die-meisten-plattformen-f%c3%bcr-ihre-leistung-%c3%bcberteuert-sind&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede Plattform auf dieser Liste deckt die Kernanforderungen der Richtlinie 2019/1937 ab. Das ist wichtig zu wiederholen: Die grundlegende Compliance-Funktionalität ist überall gleich. Eine hinweisgebende Person reicht eine Meldung ein. Eine bearbeitende Person liest sie und antwortet. Das System verfolgt Fristen und führt ein Audit-Protokoll.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der Preisunterschied zwischen 49 €/Monat und 5.000+ €/Jahr erklärt sich nicht durch die Anforderungen der Richtlinie. Er erklärt sich durch Vertriebsteams, Enterprise-Packaging, KI-Funktionen, nach denen keine Compliance-Verantwortliche gefragt hat, und die Annahme, dass „Compliance-Software&amp;amp;quot; wie Enterprise-SaaS bepreist werden kann.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Viele Plattformen auf dieser Liste veröffentlichen ihre Preise nicht. Sie müssen ein Formular ausfüllen, in ein Gespräch gehen, eine Demo über sich ergehen lassen und erhalten dann &amp;amp;mdash; vielleicht &amp;amp;mdash; ein Angebot. Für ein Tool, das eine Tabellenkalkulation (schlecht) ersetzen könnte, ist das absurd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bei der Bewertung von Plattformen kommt es auf drei Dinge an:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deckt sie Art. 8&amp;amp;ndash;18 ab?&amp;lt;/strong&amp;gt; Alle oben genannten tun das in ihren Bezahltarifen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Werden die Daten in der EU gehostet?&amp;lt;/strong&amp;gt; Für DSGVO und Richtlinien-Compliance unverhandelbar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sehen Sie den Preis und können heute starten?&amp;lt;/strong&amp;gt; Wenn ein Anbieter den Preis nicht zeigt, fragen Sie sich, wofür er optimiert.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Keine Hinweisgeberplattform macht Ihre Organisation allein konform. Compliance verlangt auch interne Richtlinien, benannte Bearbeiter:innen, Schulungen und dokumentierte Verfahren. Die Software ist der Meldekanal &amp;amp;mdash; ein Baustein eines größeren Compliance-Rahmens. Sie sollte nicht der teuerste oder zeitaufwendigste Baustein sein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine detaillierte artikelweise Aufschlüsselung, wie EthicsPortal jede Anforderung erfüllt, finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Worauf Sie bei Hinweisgeber-Compliance-Software achten sollten</title><link>https://ethicsportal.eu/de/blog/whistleblower-software-is-a-form-and-a-database/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/whistleblower-software-is-a-form-and-a-database/</guid><description>Was ein Hinweisgeber-Meldetool nach der EU-Richtlinie 2019/1937 tatsächlich leisten muss --- und welche Funktionen zählen gegenüber reinem Marketing.</description><content:encoded>&amp;lt;h1 id=&amp;#34;worauf-sie-bei-hinweisgeber-compliance-software-achten-sollten&amp;#34;&amp;gt;
Worauf Sie bei Hinweisgeber-Compliance-Software achten sollten
&amp;lt;a href=&amp;#34;#worauf-sie-bei-hinweisgeber-compliance-software-achten-sollten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die EU-Hinweisgeberschutzrichtlinie verpflichtet Ihre Organisation, einen sicheren internen Meldekanal zu betreiben. Aber nicht jedes Tool, das Richtlinien-Compliance bewirbt, liefert sie auch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So bewerten Sie, worauf es ankommt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ein-hinweisgeber-meldetool-tatsächlich-leisten-muss&amp;#34;&amp;gt;
Was ein Hinweisgeber-Meldetool tatsächlich leisten muss
&amp;lt;a href=&amp;#34;#was-ein-hinweisgeber-meldetool-tats%c3%a4chlich-leisten-muss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Anforderungen der Richtlinie lassen sich in fünf Kernfunktionen übersetzen:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Eine hinweisgebende Person reicht eine Meldung über einen sicheren Kanal ein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Meldung wird vertraulich in einem verschlüsselten System gespeichert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine benannte bearbeitende Person prüft sie und antwortet.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Das System verfolgt die 7-Tage-Eingangsbestätigungs- und 3-Monats-Rückmeldefristen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jede Aktion wird in einem unveränderlichen Audit-Protokoll erfasst.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Diese fünf Funktionen sind die Compliance-Basis. Jedes evaluierte Tool sollte darlegen, wie es jede dieser Funktionen umsetzt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funktionen-die-für-compliance-zählen&amp;#34;&amp;gt;
Funktionen, die für Compliance zählen
&amp;lt;a href=&amp;#34;#funktionen-die-f%c3%bcr-compliance-z%c3%a4hlen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei der Bewertung von Plattformen sollten Sie sich auf das konzentrieren, was die Richtlinie tatsächlich verlangt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonyme Meldung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 6 Abs. 1 verlangt Vertraulichkeit. Die stärkste Umsetzung bedeutet: kein IP-Logging, kein Tracking und automatische Entfernung von Dateimetadaten (EXIF, GPS, Autorenangaben), die die Identität offenbaren könnten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zwei-Wege-Kommunikation&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 9 Abs. 1 lit. b verlangt die Nachverfolgung mit der hinweisgebenden Person. Das erfordert sicheres Messaging, ohne dass die hinweisgebende Person ein Konto anlegen oder ihre Identität offenbaren muss.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fristenverfolgung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 9 Abs. 1 lit. b und f setzen die 7-Tage- und 3-Monats-Fristen. Automatisierte Verfolgung mit Benachrichtigungen verhindert Compliance-Ausfälle.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 18 verlangt Dokumentation. Ein unveränderliches Protokoll aller Aktionen liefert den Nachweis, den Aufsichtsbehörden und Prüfer:innen erwarten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Datenhaltung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Die DSGVO gilt für alle Meldedaten. Hosting innerhalb der EU vereinfacht Compliance und vermeidet Fragen grenzüberschreitender Übermittlung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Steuerung der Aufbewahrung&amp;lt;/strong&amp;gt; &amp;amp;mdash; Art. 17 Abs. 1 lit. d verlangt definierte Aufbewahrungsfristen. Konfigurierbare automatische Löschung stellt sicher, dass Daten nicht länger als nötig gespeichert werden.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funktionen-die-beeindruckend-klingen-aber-nicht-in-der-richtlinie-stehen&amp;#34;&amp;gt;
Funktionen, die beeindruckend klingen, aber nicht in der Richtlinie stehen
&amp;lt;a href=&amp;#34;#funktionen-die-beeindruckend-klingen-aber-nicht-in-der-richtlinie-stehen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Manche Plattformen heben Fähigkeiten hervor, die über die Compliance-Anforderungen hinausgehen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;„KI-gestütztes Risk-Scoring&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Sentiment-Analyse&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Predictive-Analytics-Dashboards&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Benchmarking gegen über 10.000 Organisationen&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Diese Funktionen können größeren Organisationen mit ausgereiften Compliance-Programmen dienen. Sie sind jedoch keine Richtlinien-Anforderungen, und ihr Vorhandensein macht ein Tool nicht konformer. Prüfen Sie, ob sie Ihren tatsächlichen Bedarf decken, bevor Sie dafür zahlen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;preistransparenz-als-signal&amp;#34;&amp;gt;
Preistransparenz als Signal
&amp;lt;a href=&amp;#34;#preistransparenz-als-signal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie gilt für Organisationen sehr unterschiedlicher Größe &amp;amp;mdash; vom 50-Personen-Unternehmen bis zum multinationalen Konzern. Das gewählte Tool sollte zu Ihrer Größe passen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Einige Plattformen veröffentlichen Preise offen. Andere verlangen einen Vertriebsprozess, um den Preis zu erfahren. Keiner der Ansätze ist grundsätzlich besser, aber transparente Preise lassen Sie die Passung schneller bewerten und vermeiden Zeitaufwand für Demos, bevor klar ist, ob das Budget passt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fragen-für-die-evaluierung&amp;#34;&amp;gt;
Fragen für die Evaluierung
&amp;lt;a href=&amp;#34;#fragen-f%c3%bcr-die-evaluierung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Fragen Sie bei jeder Hinweisgeberplattform:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wo werden die Daten gespeichert?&amp;lt;/strong&amp;gt; EU-Hosting und Datenhaltung bestätigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wie werden hinweisgebende Personen geschützt?&amp;lt;/strong&amp;gt; IP-Anonymisierung und Entfernung von Dateimetadaten prüfen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wie werden Fristen verfolgt?&amp;lt;/strong&amp;gt; Automatische 7-Tage- und 3-Monats-Verfolgung mit Benachrichtigungen bestätigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ist das Audit-Protokoll unveränderlich?&amp;lt;/strong&amp;gt; Sicherstellen, dass Protokolle nicht bearbeitet oder gelöscht werden können.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Was passiert bei Kündigung?&amp;lt;/strong&amp;gt; Datenexport und Löschrichtlinien verstehen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ist ein AVV verfügbar?&amp;lt;/strong&amp;gt; Für die DSGVO-Compliance als Auftragsverarbeitungsverhältnis erforderlich.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-diese-anforderungen-erfüllt&amp;#34;&amp;gt;
Wie EthicsPortal diese Anforderungen erfüllt
&amp;lt;a href=&amp;#34;#wie-ethicsportal-diese-anforderungen-erf%c3%bcllt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ist speziell für die EU-Richtlinie 2019/1937 gebaut:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;49 €/Monat, alle Funktionen enthalten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonyme Meldung mit IP-Anonymisierung und Entfernung von Dateimetadaten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicheres Zwei-Wege-Messaging per Zugangscode&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische Fristenverfolgung mit Überschreitungswarnungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Unveränderliches Audit-Protokoll und PDF-Fallexport&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gehostet auf Hetzner in Nürnberg, Deutschland &amp;amp;mdash; alle Daten bleiben in der EU&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;artikelweise Compliance-Aufschlüsselung&amp;lt;/a&amp;gt; zeigt im Detail, wie jede Anforderung der Richtlinie erfüllt wird.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Wer nach dem Meldekanal fragen muss, hat keinen</title><link>https://ethicsportal.eu/de/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>Das EU-Recht verpflichtet Arbeitgeber, Beschäftigte über den Meldekanal zu informieren. Wer erst fragen muss, wo er zu finden ist, ist schon entlarvt.</description><content:encoded>&amp;lt;h1 id=&amp;#34;wer-nach-dem-meldekanal-fragen-muss-hat-keinen&amp;#34;&amp;gt;
Wer nach dem Meldekanal fragen muss, hat keinen
&amp;lt;a href=&amp;#34;#wer-nach-dem-meldekanal-fragen-muss-hat-keinen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Eine Beschäftigte vermutet Betrug. Sie will ihn melden. Ihr erster Schritt sollte nicht sein, zur Personalabteilung zu gehen und zu fragen „Haben wir einen Meldekanal?&amp;amp;quot;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Schon die Frage ist ein Signal. In genau der Art von Arbeitsumfeld, für die die Richtlinie geschaffen wurde &amp;amp;mdash; wo Fehlverhalten passiert und jemand es melden möchte &amp;amp;mdash; sagt Herumfragen nach einem Meldekanal den Leuten, dass Sie darüber nachdenken, etwas zu melden. Bevor Sie ein einziges Wort getippt haben, sind Sie exponiert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-gesetz-ist-eindeutig-sie-müssen-beschäftigte-informieren&amp;#34;&amp;gt;
Das Gesetz ist eindeutig: Sie müssen Beschäftigte informieren
&amp;lt;a href=&amp;#34;#das-gesetz-ist-eindeutig-sie-m%c3%bcssen-besch%c3%a4ftigte-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 und ihre nationalen Umsetzungen (das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen und andere) verlangen nicht nur die Einrichtung eines Meldekanals. Sie verlangen, dass die Beschäftigten davon Kenntnis haben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Art. 9 Abs. 1 lit. g&amp;lt;/strong&amp;gt; verlangt „klare und leicht zugängliche Informationen&amp;amp;quot; zu internen und externen Meldeverfahren. Das ist nicht optional. Wer einen Meldekanal hat, dessen Beschäftigte aber nichts davon wissen, ist nicht konform mit seinem nationalen Recht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nationale Umsetzungen gehen weiter:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt; § 7 Abs. 3, § 13 Abs. 2):&amp;lt;/strong&amp;gt; Arbeitgeber müssen „klare und leicht zugängliche Informationen&amp;amp;quot; sowohl zu internen Meldeverfahren (§ 7 Abs. 3) als auch zu externen Meldemöglichkeiten (§ 13 Abs. 2) bereitstellen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman, 2022-401&amp;lt;/a&amp;gt;):&amp;lt;/strong&amp;gt; Unternehmen müssen Beschäftigte über das Meldeverfahren informieren und die Information über leicht zugängliche Mittel veröffentlichen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt; (&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;):&amp;lt;/strong&amp;gt; Arbeitgeber müssen interne Meldeverfahren einrichten und allen Beschäftigten bekanntmachen. Das Verfahren tritt 7 Tage nach Veröffentlichung in Kraft.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das Muster ist überall dasselbe: Den Kanal einzurichten ist die halbe Miete. Beschäftigte auf ihn aufmerksam zu machen, ist die andere Hälfte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;das-designproblem-über-das-niemand-spricht&amp;#34;&amp;gt;
Das Designproblem, über das niemand spricht
&amp;lt;a href=&amp;#34;#das-designproblem-%c3%bcber-das-niemand-spricht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die meisten Compliance-Diskussionen hören bei „Beschäftigte informieren&amp;amp;quot; auf und unterstellen, dass eine unternehmensweite E-Mail oder eine Intranet-Seite das Problem löst. Tut sie nicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Überlegen Sie, was tatsächlich passiert:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 1: Der Kanal liegt im Unternehmens-Intranet.&amp;lt;/strong&amp;gt;
Die Beschäftigte muss den Firmenrechner benutzen, sich ins Firmennetzwerk einloggen, in den Compliance-Bereich navigieren und zum Meldeportal durchklicken. Jeder Schritt hinterlässt eine digitale Spur auf einem Gerät, das der Arbeitgeber kontrolliert. Die IT-Abteilung sieht, welche Seiten Sie im Intranet aufrufen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 2: Der Kanal erfordert eine Firmen-App.&amp;lt;/strong&amp;gt;
Die Beschäftigte muss eine App herunterladen, möglicherweise über ein firmeninternes MDM-System (Mobile Device Management), und ein Konto erstellen. Eine Whistleblower-App auf dem Diensthandy zu installieren, ist an sich schon ein Statement.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szenario 3: Der Kanal wird einmal im Mitarbeiterhandbuch erwähnt.&amp;lt;/strong&amp;gt;
Seite 47, Abschnitt 12.3, zwischen Parkordnung und Kleiderordnung. Niemand erinnert sich. Wer ihn braucht, muss fragen. Und Fragen ist das Problem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-leicht-zugänglich-tatsächlich-bedeutet&amp;#34;&amp;gt;
Was „leicht zugänglich&amp;amp;quot; tatsächlich bedeutet
&amp;lt;a href=&amp;#34;#was-leicht-zug%c3%a4nglich-tats%c3%a4chlich-bedeutet&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn man die Intention der Richtlinie ernst nimmt &amp;amp;mdash; Menschen schützen, die Fehlverhalten melden &amp;amp;mdash; dann bedeutet „leicht zugänglich&amp;amp;quot;:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Beschäftigte sollten auf den Kanal zugreifen können, ohne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ein Firmengerät zu nutzen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Im Firmennetzwerk zu sein&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine App zu installieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein Konto zu erstellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Irgendjemanden nach dem Fundort zu fragen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eine Spur zu hinterlassen, dass sie gesucht haben&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das engt die Optionen erheblich ein. Der Kanal muss eine &amp;lt;strong&amp;gt;öffentliche URL&amp;lt;/strong&amp;gt; sein, die in jedem Browser auf jedem Gerät funktioniert &amp;amp;mdash; auch auf dem privaten Smartphone mit Mobilfunkdaten, vollständig außerhalb der Infrastruktur des Arbeitgebers.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;so-machen-sie-den-kanal-wirklich-zugänglich&amp;#34;&amp;gt;
So machen Sie den Kanal wirklich zugänglich
&amp;lt;a href=&amp;#34;#so-machen-sie-den-kanal-wirklich-zug%c3%a4nglich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Eine öffentliche URL, keine Intranet-Seite.&amp;lt;/strong&amp;gt;
Das Meldeportal muss von jedem Browser auf jedem Gerät ohne Authentifizierung erreichbar sein. Eine Beschäftigte zuhause, auf dem Privathandy, um 23 Uhr, muss eine URL eintippen und eine Meldung starten können. Kein VPN, kein Login, keine Firmen-E-Mail erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. QR-Codes in privaten Bereichen.&amp;lt;/strong&amp;gt;
Drucken Sie den QR-Code und platzieren Sie ihn dort, wo man ihn unbeobachtet scannen kann: Toilettenkabinen, Pausenräume, Umkleiden, die Rückseite von Aufzugstüren. Eine Beschäftigte, die einen QR-Code an einer Toilettenwand scannt, hinterlässt keine digitale Spur und erregt keine Aufmerksamkeit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Physische Aushänge, nicht nur E-Mails.&amp;lt;/strong&amp;gt;
Eine unternehmensweite E-Mail zum Meldekanal wird leicht übersehen und sechs Monate später kaum wiedergefunden. Ein Aushang in jeder Büroküche mit QR-Code und URL ist immer da, wenn man ihn braucht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Im Onboarding erwähnen &amp;amp;mdash; jedes Mal.&amp;lt;/strong&amp;gt;
Die Einarbeitung neuer Beschäftigter sollte die Meldekanal-URL und eine gedruckte Karte mit QR-Code enthalten. Nicht im Handbuch vergraben. Persönlich überreicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Kein Konto erforderlich.&amp;lt;/strong&amp;gt;
Verlangt das Meldetool, dass die Beschäftigte ein Konto mit E-Mail-Adresse anlegt, um eine Meldung einzureichen, ist es nicht anonym und nicht sicher. Die hinweisgebende Person muss ohne identifizierende Angaben einreichen können und einen Zugangscode für späteren Zugriff erhalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;so-funktioniert-ethicsportal&amp;#34;&amp;gt;
So funktioniert EthicsPortal
&amp;lt;a href=&amp;#34;#so-funktioniert-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede EthicsPortal-Organisation erhält eine öffentliche Melde-URL. Sie funktioniert in jedem Browser, auf jedem Gerät. Keine App, kein Konto, kein Firmennetzwerk.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das Portal erzeugt einen &amp;lt;strong&amp;gt;QR-Code&amp;lt;/strong&amp;gt;, der überall ausgedruckt und aufgehängt werden kann. Scannen, und Sie sind auf der Meldeseite. Kein Login, keine Spur.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeber:innen reichen anonym ein &amp;amp;mdash; kein Name, keine E-Mail, kein IP-Logging. Sie erhalten einen Zugangscode, um später nach Aktualisierungen zu sehen. Die gesamte Interaktion findet in einem Browserfenster statt, das geschlossen werden kann und keine Spuren hinterlässt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die bearbeitende Person sieht die Identität der hinweisgebenden Person nie. Die hinweisgebende Person sieht den Namen der bearbeitenden Person nie. Das System zählt bis 7 Tage, zählt bis 3 Monate und protokolliert alles.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So sieht „leicht zugänglich&amp;amp;quot; aus, wenn man die Richtlinie ernst nimmt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Wenn der Meldekanal Ihrer Organisation erfordert, dass Beschäftigte jemanden fragen, wo er zu finden ist, haben Sie ein Compliance-Häkchen. Sie haben keinen Meldekanal. &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Richten Sie in zehn Minuten einen echten ein.&amp;lt;/a&amp;gt;&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>DSGVO und Hinweisgebermeldungen: Was Sie wissen müssen</title><link>https://ethicsportal.eu/de/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/gdpr-and-whistleblower-reporting/</guid><description>Wie die DSGVO auf Hinweisgebermeldungen anwendbar ist. Rechtsgrundlage für die Verarbeitung, anonyme vs. pseudonyme Daten, Aufbewahrungsfristen und das Recht auf Löschung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;dsgvo-und-hinweisgebermeldungen-was-sie-wissen-müssen&amp;#34;&amp;gt;
DSGVO und Hinweisgebermeldungen: Was Sie wissen müssen
&amp;lt;a href=&amp;#34;#dsgvo-und-hinweisgebermeldungen-was-sie-wissen-m%c3%bcssen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Jede Hinweisgebermeldung enthält personenbezogene Daten. Die hinweisgebende Person gibt möglicherweise ihren Namen an. Die Meldung nennt wahrscheinlich die Person, der Fehlverhalten vorgeworfen wird. Die Handlungen der bearbeitenden Person werden protokolliert. All das sind personenbezogene Daten im Sinne der DSGVO.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Daraus entsteht das Spannungsfeld, mit dem Compliance-Verantwortliche täglich zu tun haben: Die Hinweisgeberrichtlinie (2019/1937) verlangt, Meldungen zu erheben und aufzubewahren, die DSGVO verlangt eine Rechtsgrundlage, Datenminimierung und Löschung, sobald die Daten nicht mehr benötigt werden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hier zeigen wir, wie die beiden Rahmenwerke zusammenspielen &amp;amp;mdash; und was das in der Praxis bedeutet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;welche-personenbezogenen-daten-enthält-eine-hinweisgebermeldung&amp;#34;&amp;gt;
Welche personenbezogenen Daten enthält eine Hinweisgebermeldung?
&amp;lt;a href=&amp;#34;#welche-personenbezogenen-daten-enth%c3%a4lt-eine-hinweisgebermeldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mehr, als man denkt:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Daten&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;DSGVO-Kategorie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Name der hinweisgebenden Person (falls angegeben)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Freiwillig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontaktdaten (falls angegeben)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Freiwillig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Name der beschuldigten Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten (Dritte)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Details zum mutmaßlichen Fehlverhalten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldungsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Können besondere Kategorien (Art. 9) oder Daten über strafrechtliche Verurteilungen/Straftaten (Art. 10) enthalten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hochgeladene Dateien (Dokumente, Fotos)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hinweisgebende Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Können Metadaten enthalten (GPS, Autor, Zeitstempel)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aktionen und Notizen der bearbeitenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fallmanagement&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten (Bearbeiter:in)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zeitstempel und Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;System&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Personenbezogene Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Beschreibt eine Meldung Belästigung, Diskriminierung oder Gesundheitsthemen, kann sie &amp;lt;strong&amp;gt;besondere Kategorien personenbezogener Daten&amp;lt;/strong&amp;gt; im Sinne von Art. 9 DSGVO enthalten &amp;amp;mdash; das löst strengere Verarbeitungsbedingungen aus. Meldungen mit strafrechtlichem Bezug fallen unter &amp;lt;strong&amp;gt;Art. 10&amp;lt;/strong&amp;gt; (strafrechtliche Verurteilungen und Straftaten), der eigene Beschränkungen vorsieht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ist-die-rechtsgrundlage-der-verarbeitung&amp;#34;&amp;gt;
Was ist die Rechtsgrundlage der Verarbeitung?
&amp;lt;a href=&amp;#34;#was-ist-die-rechtsgrundlage-der-verarbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sie benötigen eine Rechtsgrundlage nach Art. 6 DSGVO, um personenbezogene Daten in Hinweisgebermeldungen zu verarbeiten. Die am häufigsten genutzten Grundlagen:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-c--rechtliche-verpflichtung&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. c &amp;amp;mdash; Rechtliche Verpflichtung
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-c--rechtliche-verpflichtung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dies ist die primäre Grundlage. Die EU-Richtlinie 2019/1937 und ihre nationalen Umsetzungen begründen eine rechtliche Verpflichtung, einen Meldekanal zu betreiben. Die Verarbeitung personenbezogener Daten ist zur Erfüllung dieser Verpflichtung erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dazu gehören:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Annahme der Meldung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sichere Speicherung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ermittlung der Vorwürfe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kommunikation mit der hinweisgebenden Person&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Führung eines Audit-Protokolls&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-f--berechtigtes-interesse&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. f &amp;amp;mdash; Berechtigtes Interesse
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-f--berechtigtes-interesse&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Manche Organisationen nutzen das berechtigte Interesse als sekundäre Grundlage, insbesondere für Verarbeitungen über die Mindestanforderungen der Richtlinie hinaus (z. B. interne Auswertung, Trendberichte). Erforderlich sind eine Interessenabwägung (LIA) und ein Abwägungstest.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-abs-1-lit-e--öffentliches-interesse-öffentlicher-sektor&amp;#34;&amp;gt;
Art. 6 Abs. 1 lit. e &amp;amp;mdash; Öffentliches Interesse (öffentlicher Sektor)
&amp;lt;a href=&amp;#34;#art-6-abs-1-lit-e--%c3%b6ffentliches-interesse-%c3%b6ffentlicher-sektor&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Öffentliche Stellen können sich auf das öffentliche Interesse stützen, insbesondere wenn das nationale Recht die Verarbeitung zum Schutz von Hinweisgeber:innen ausdrücklich zulässt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;und-die-einwilligung&amp;#34;&amp;gt;
Und die Einwilligung?
&amp;lt;a href=&amp;#34;#und-die-einwilligung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Stützen Sie sich nicht auf eine Einwilligung.&amp;lt;/strong&amp;gt; Das Machtgefälle zwischen Arbeitgeber und Hinweisgeber:in bedeutet, dass eine Einwilligung nicht freiwillig gegeben sein dürfte (Erwägungsgrund 43 DSGVO). Eine hinweisgebende Person kann nicht sinnvoll zustimmen, wenn ihr Arbeitsplatz vom Ausgang abhängen könnte. Nutzen Sie stattdessen die rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonyme-meldungen-und-die-dsgvo&amp;#34;&amp;gt;
Anonyme Meldungen und die DSGVO
&amp;lt;a href=&amp;#34;#anonyme-meldungen-und-die-dsgvo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das ist die Frage, die Compliance-Verantwortliche am häufigsten stellen: Gilt die DSGVO, wenn eine Meldung wirklich anonym ist?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wenn-die-hinweisgebende-person-nicht-identifizierbar-ist-dsgvo-gilt-für-sie-nicht&amp;#34;&amp;gt;
Wenn die hinweisgebende Person nicht identifizierbar ist: DSGVO gilt für sie nicht
&amp;lt;a href=&amp;#34;#wenn-die-hinweisgebende-person-nicht-identifizierbar-ist-dsgvo-gilt-f%c3%bcr-sie-nicht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die DSGVO gilt für personenbezogene Daten einer identifizierten oder identifizierbaren Person (Art. 4 Abs. 1). Reicht eine hinweisgebende Person eine Meldung ohne Name, E-Mail oder sonstige identifizierende Daten ein &amp;amp;mdash; und protokolliert das System weder IP-Adresse noch andere Kennungen &amp;amp;mdash; ist der Meldungsinhalt &amp;lt;em&amp;gt;im Hinblick auf die hinweisgebende Person&amp;lt;/em&amp;gt; kein personenbezogenes Datum.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Allerdings:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die &amp;lt;strong&amp;gt;beschuldigte Person&amp;lt;/strong&amp;gt; in der Meldung ist weiterhin identifizierbar. Die DSGVO gilt für deren Daten in vollem Umfang.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Enthält der Meldungsinhalt Details, aus denen sich die Identität der hinweisgebenden Person mittelbar ableiten lässt („Ich bin die einzige Frau im dritten Stock&amp;amp;quot;), kann es weiterhin personenbezogenes Datum sein.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;was-anonym-technisch-erfordert&amp;#34;&amp;gt;
Was „anonym&amp;amp;quot; technisch erfordert
&amp;lt;a href=&amp;#34;#was-anonym-technisch-erfordert&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Damit Anonymität einer DSGVO-Prüfung standhält, muss Ihr Melde-Tool:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Keine IP-Adressen protokollieren.&amp;lt;/strong&amp;gt; Jegliches IP-Logging macht die hinweisgebende Person pseudonym, nicht anonym.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kein Konto oder keine E-Mail verlangen.&amp;lt;/strong&amp;gt; Authentifiziert sich die hinweisgebende Person, ist sie identifizierbar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dateimetadaten entfernen.&amp;lt;/strong&amp;gt; Hochgeladene Fotos und Dokumente enthalten EXIF-Daten (GPS-Koordinaten, Autorenname, Geräteinfos), die die hinweisgebende Person identifizieren können.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Keine Analyse- oder Tracking-Cookies&amp;lt;/strong&amp;gt; im Meldeportal einsetzen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Tut Ihr Tool eines davon, erheben Sie pseudonyme, nicht anonyme Daten &amp;amp;mdash; und die DSGVO gilt vollständig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;datenminimierung-art-5-abs-1-lit-c&amp;#34;&amp;gt;
Datenminimierung (Art. 5 Abs. 1 lit. c)
&amp;lt;a href=&amp;#34;#datenminimierung-art-5-abs-1-lit-c&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verlangt einen Meldekanal. Sie verlangt nicht, mehr Daten zu erheben als nötig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In der Praxis:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die Identität der hinweisgebenden Person muss optional sein.&amp;lt;/strong&amp;gt; Die Einreichung ohne Name oder Kontaktdaten muss möglich sein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eingabeformulare sollten nur das Nötige erfassen.&amp;lt;/strong&amp;gt; Beschreibung des Fehlverhaltens, Kategorie und optionale Belege. Abteilung, Personalnummer oder andere Kennungen dürfen nur erhoben werden, wenn die hinweisgebende Person sie freiwillig angibt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Notizen der bearbeitenden Person sollten ermittlungsrelevant sein.&amp;lt;/strong&amp;gt; Protokollieren Sie keine überflüssigen persönlichen Details über hinweisgebende oder beschuldigte Personen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;rechte-der-beschuldigten-person&amp;#34;&amp;gt;
Rechte der beschuldigten Person
&amp;lt;a href=&amp;#34;#rechte-der-beschuldigten-person&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Hier wird es komplex. Die in einer Hinweisgebermeldung beschuldigte Person hat DSGVO-Rechte &amp;amp;mdash; einschließlich des Rechts auf Information (Art. 14), auf Auskunft (Art. 15) und auf Löschung (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Ausübung dieser Rechte darf jedoch die Vertraulichkeit der hinweisgebenden Person nicht gefährden (Art. 16 der Richtlinie).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;recht-auf-information-art-14&amp;#34;&amp;gt;
Recht auf Information (Art. 14)
&amp;lt;a href=&amp;#34;#recht-auf-information-art-14&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nach der DSGVO müssen Sie Personen informieren, wenn Sie deren Daten verarbeiten. Art. 16 Abs. 1 der Richtlinie verlangt jedoch den Schutz der Identität der hinweisgebenden Person. Die Lösung:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sie &amp;lt;strong&amp;gt;können&amp;lt;/strong&amp;gt; die beschuldigte Person informieren, dass eine Meldung vorliegt &amp;amp;mdash; aber nur, wenn dies die hinweisgebende Person nicht identifiziert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Der Zeitpunkt ist entscheidend.&amp;lt;/strong&amp;gt; Viele Mitgliedstaaten erlauben die Verzögerung der Benachrichtigung, solange sie die Ermittlung gefährden würde. Das HinSchG schränkt die Offenlegung während der Ermittlung ausdrücklich ein.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nationale Datenschutzbehörden akzeptieren in der Regel, dass die Vertraulichkeitspflichten der Richtlinie die sofortige Benachrichtigungspflicht überlagern.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;auskunftsrecht-art-15&amp;#34;&amp;gt;
Auskunftsrecht (Art. 15)
&amp;lt;a href=&amp;#34;#auskunftsrecht-art-15&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die beschuldigte Person kann Auskunft über die zu ihr gespeicherten Daten verlangen. Sie müssen Auskunft erteilen &amp;amp;mdash; aber Informationen schwärzen, die die hinweisgebende Person identifizieren. Dazu gehört der Name, ebenso aber Kontextangaben, die die Identität mittelbar preisgeben.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;recht-auf-löschung-art-17&amp;#34;&amp;gt;
Recht auf Löschung (Art. 17)
&amp;lt;a href=&amp;#34;#recht-auf-l%c3%b6schung-art-17&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die beschuldigte Person kann keine Löschung einer Meldung verlangen, die Teil einer laufenden Ermittlung ist oder aufgrund gesetzlicher Pflichten aufbewahrt werden muss. Art. 17 Abs. 3 lit. b und e DSGVO sehen Ausnahmen für rechtliche Pflichten und Rechtsansprüche vor.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;aufbewahrungsfristen&amp;#34;&amp;gt;
Aufbewahrungsfristen
&amp;lt;a href=&amp;#34;#aufbewahrungsfristen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie (Art. 18) verlangt die Führung von Aufzeichnungen über Meldungen. Die DSGVO (Art. 5 Abs. 1 lit. e) verlangt, dass personenbezogene Daten nicht länger als nötig gespeichert werden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-lange-sollten-meldungen-aufbewahrt-werden&amp;#34;&amp;gt;
Wie lange sollten Meldungen aufbewahrt werden?
&amp;lt;a href=&amp;#34;#wie-lange-sollten-meldungen-aufbewahrt-werden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schreibt keine konkrete Aufbewahrungsfrist vor. Nationale Umsetzungen variieren:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aufbewahrungsfrist&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 Jahre nach Fallabschluss&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34;&amp;gt;Decret 2022-1284&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 Jahre ab Meldedatum&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023, Art. 14&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 Jahre nach Fallabschluss (außer laufende Verfahren)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;§ 11 HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht konkretisiert (allgemeine DSGVO-Minimierung gilt)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;best-practice&amp;#34;&amp;gt;
Best Practice
&amp;lt;a href=&amp;#34;#best-practice&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Konfigurierbare Aufbewahrungsfrist (z. B. 12, 24, 36 oder 60 Monate nach Fallabschluss).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische Löschung abgeschlossener Fälle nach Ablauf der Frist.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manuelle Löschung durch Admins für Fälle, bei denen die Aufbewahrung nicht mehr nötig ist.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dokumentieren Sie Ihre Aufbewahrungsrichtlinie und seien Sie bereit, sie gegenüber Aufsichtsbehörden zu begründen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;internationale-datenübermittlung&amp;#34;&amp;gt;
Internationale Datenübermittlung
&amp;lt;a href=&amp;#34;#internationale-daten%c3%bcbermittlung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeberdaten müssen in der EU bleiben, sofern kein gültiger Übermittlungsmechanismus nach Kapitel V DSGVO besteht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das ist bei der Auswahl des Tools relevant:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-gehostete Plattformen&amp;lt;/strong&amp;gt; (Daten in Deutschland, Frankreich, Niederlanden etc.): kein Übermittlungsproblem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;US-gehostete Plattformen&amp;lt;/strong&amp;gt; oder Plattformen mit US-Cloud-Anbietern (AWS US, Azure US, Google Cloud US): erfordern Standardvertragsklauseln (SCCs) oder das &amp;lt;a href=&amp;#34;https://commission.europa.eu/law/law-topic/data-protection/international-dimension-data-protection/eu-us-data-transfers_en&amp;#34;&amp;gt;EU-US Data Privacy Framework&amp;lt;/a&amp;gt; &amp;amp;mdash; beides wurde &amp;lt;a href=&amp;#34;https://curia.europa.eu/juris/liste.jsf?num=C-311/18&amp;#34;&amp;gt;rechtlich angegriffen&amp;lt;/a&amp;gt;.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Der einfachste Weg: eine Plattform wählen, die alle Daten in der EU hostet. Damit entfällt die Übermittlungsfrage.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;datenschutz-folgenabschätzung-dsfa&amp;#34;&amp;gt;
Datenschutz-Folgenabschätzung (DSFA)
&amp;lt;a href=&amp;#34;#datenschutz-folgenabsch%c3%a4tzung-dsfa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 35 DSGVO verlangt eine DSFA, wenn eine Verarbeitung „voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebermeldungen erfüllen dies wahrscheinlich, weil:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sensible Vorwürfe gegen identifizierte Personen erhoben werden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meldungen besondere Kategorien (Art. 9) enthalten können&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein inhärentes Machtgefälle zwischen hinweisgebender Person und Organisation besteht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Brüche der Vertraulichkeit zu Repressalien führen können&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die meisten Datenschutzbehörden empfehlen, vor Einführung eines Hinweisgebersystems eine DSFA durchzuführen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-ihr-melde-tool-leisten-muss&amp;#34;&amp;gt;
Was Ihr Melde-Tool leisten muss
&amp;lt;a href=&amp;#34;#was-ihr-melde-tool-leisten-muss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Auf Basis der oben genannten DSGVO-Anforderungen sollte Ihre Hinweisgebersoftware:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Warum&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Optionale Identität der hinweisgebenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datenminimierung (Art. 5 Abs. 1 lit. c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kein IP-Logging&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wahrt Anonymität, vermeidet pseudonyme Daten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entfernung von Dateimetadaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verhindert versehentliche Identifizierung über EXIF/GPS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselte Speicherung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Integrität und Vertraulichkeit (Art. 5 Abs. 1 lit. f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Aufbewahrungsfristen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Speicherbegrenzung (Art. 5 Abs. 1 lit. e)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Automatische Löschung abgelaufener Fälle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Durchsetzung der Speicherbegrenzung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rollenbasierte Zugriffskontrolle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit (Art. 16 der Richtlinie)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Unveränderliches Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rechenschaftspflicht (Art. 5 Abs. 2)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EU-Datenhaltung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vermeidet internationale Übermittlungsfragen (Kapitel V)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Datenschutzhinweis auf dem Meldeformular&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transparenz (Art. 13/14)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-mit-der-dsgvo-umgeht&amp;#34;&amp;gt;
Wie EthicsPortal mit der DSGVO umgeht
&amp;lt;a href=&amp;#34;#wie-ethicsportal-mit-der-dsgvo-umgeht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wurde von Anfang an sowohl an der Richtlinie als auch an der DSGVO ausgerichtet:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rechtsgrundlage:&amp;lt;/strong&amp;gt; Die Verarbeitung stützt sich auf eine rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) &amp;amp;mdash; Umsetzung der EU-Richtlinie 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonymität als Standard:&amp;lt;/strong&amp;gt; Kein IP-Logging, keine Konten, kein Tracking. Dateimetadaten (EXIF, GPS, Autor) werden automatisch entfernt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenminimierung:&amp;lt;/strong&amp;gt; Name und Kontakt der hinweisgebenden Person sind optionale Felder. Es werden nur unverzichtbare Daten erhoben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselte Speicherung:&amp;lt;/strong&amp;gt; Alle Meldebeschreibungen, Namen, Kontaktdaten und Nachrichten sind in der Datenbank verschlüsselt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfigurierbare Aufbewahrung:&amp;lt;/strong&amp;gt; Organisationen legen ihre Aufbewahrungsfrist selbst fest (12, 24, 36 oder 60 Monate). Abgelaufene abgeschlossene Fälle werden automatisch gelöscht.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting für zentrale Meldedaten:&amp;lt;/strong&amp;gt; Meldungsinhalte und Anhänge werden auf Hetzner-Servern in Nürnberg gespeichert. Begrenzte Verarbeitungen für Marketing-Website und Admin-Oberflächen sind über die veröffentlichte Unterauftragsverarbeiterliste und die Schutzmaßnahmen im AVV abgedeckt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zugriffskontrollen:&amp;lt;/strong&amp;gt; Nur Admins und zugeordnete Bearbeiter:innen sehen Meldungen. Namen von Bearbeiter:innen werden Hinweisgeber:innen nie offengelegt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll:&amp;lt;/strong&amp;gt; Unveränderliche Aufzeichnung jeder Aktion für Rechenschaft und behördliche Prüfung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AVV verfügbar:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; nach Art. 28 DSGVO für alle Kund:innen verfügbar.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die vollständige artikelweise Compliance-Analyse finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kostenlose Vorlage für eine Hinweisgeberrichtlinie nach EU-Richtlinie 2019/1937</title><link>https://ethicsportal.eu/de/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/whistleblower-policy-template/</guid><description>Eine einsatzbereite Vorlage für eine Hinweisgeberrichtlinie, die den Anforderungen der EU-Richtlinie 2019/1937 entspricht. Kopieren, anpassen und in Ihrer Organisation umsetzen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kostenlose-vorlage-für-eine-hinweisgeberrichtlinie-nach-eu-richtlinie-20191937&amp;#34;&amp;gt;
Kostenlose Vorlage für eine Hinweisgeberrichtlinie nach EU-Richtlinie 2019/1937
&amp;lt;a href=&amp;#34;#kostenlose-vorlage-f%c3%bcr-eine-hinweisgeberrichtlinie-nach-eu-richtlinie-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Jede Organisation ab 50 Beschäftigten in der EU benötigt eine schriftliche Hinweisgeberrichtlinie. Das ist nicht optional &amp;amp;mdash; es ist unter den nationalen Umsetzungsgesetzen wie dem &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien und dem &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen vorgeschrieben, die alle die EU-Richtlinie 2019/1937 umsetzen. Die Sanktionen bei Nichteinhaltung variieren je nach Land &amp;amp;mdash; Details finden Sie auf unserer &amp;lt;a href=&amp;#34;/de/penalties/&amp;#34;&amp;gt;Sanktionsseite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Hinweisgeberrichtlinie erfüllt zwei Funktionen: Sie sagt Beschäftigten, wie sie Fehlverhalten melden können, und sie sagt Ihrer Organisation, wie sie mit Meldungen umzugehen hat. Ohne klare Richtlinie gehen Meldungen verloren, Bearbeiter:innen improvisieren, und Ihre Organisation riskiert rechtliche und reputative Schäden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Unten finden Sie eine vollständige, kopierfähige Vorlage. Ersetzen Sie die Platzhalter in eckigen Klammern durch die Angaben Ihrer Organisation. Die Vorlage deckt alle von der Richtlinie geforderten Elemente ab.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vorlage-hinweisgeberrichtlinie&amp;#34;&amp;gt;
Vorlage Hinweisgeberrichtlinie
&amp;lt;a href=&amp;#34;#vorlage-hinweisgeberrichtlinie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[NAME DER ORGANISATION]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Richtlinie zum Hinweisgeberschutz&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; [DATUM]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Genehmigt durch:&amp;lt;/strong&amp;gt; [NAME / FUNKTION]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Version:&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-zweck-und-geltungsbereich&amp;#34;&amp;gt;
1. Zweck und Geltungsbereich
&amp;lt;a href=&amp;#34;#1-zweck-und-geltungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Diese Richtlinie schafft einen Rahmen für die Meldung mutmaßlicher Verstöße gegen Gesetze, Vorschriften oder interne Regeln innerhalb von [NAME DER ORGANISATION]. Sie setzt die Anforderungen der EU-Richtlinie 2019/1937 über den Schutz von Personen, die Verstöße gegen das Unionsrecht melden, in der Umsetzung in das nationale Recht von [MITGLIEDSTAAT] um.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie gilt für alle Geschäftsbereiche, Tochtergesellschaften und Geschäftseinheiten von [NAME DER ORGANISATION] innerhalb der Europäischen Union.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-wer-kann-melden&amp;#34;&amp;gt;
2. Wer kann melden
&amp;lt;a href=&amp;#34;#2-wer-kann-melden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gemäß Art. 4 der Richtlinie können folgende Personen Meldungen über die in dieser Richtlinie beschriebenen Kanäle einreichen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Aktuelle und ehemalige Beschäftigte, einschließlich in Probezeit oder Kündigungsfrist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bewerber:innen, die Informationen während des Rekrutierungsprozesses erlangt haben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Auftragnehmer:innen, Subunternehmen und Lieferant:innen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anteilseigner:innen und Mitglieder des Verwaltungs-, Management- oder Aufsichtsgremiums&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Freiwillige und Praktikant:innen, bezahlt oder unbezahlt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Personen, die unter Aufsicht und Leitung von Auftragnehmer:innen, Subunternehmen oder Lieferant:innen tätig sind&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Personen, deren arbeitsbezogenes Verhältnis noch nicht begonnen hat, sofern Informationen zu Verstößen während des Rekrutierungsprozesses oder vorvertraglicher Verhandlungen erlangt wurden&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Der Schutz erstreckt sich auch auf Unterstützende, mit der hinweisgebenden Person verbundene Dritte (etwa Kolleg:innen oder Angehörige) und juristische Personen, an denen die hinweisgebende Person beteiligt ist, für die sie arbeitet oder zu denen sie im arbeitsbezogenen Kontext anderweitig in Verbindung steht (Art. 4 Abs. 4).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-was-gemeldet-werden-kann&amp;#34;&amp;gt;
3. Was gemeldet werden kann
&amp;lt;a href=&amp;#34;#3-was-gemeldet-werden-kann&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen können Verstöße gegen das Unionsrecht in den von der Richtlinie erfassten Bereichen betreffen (Art. 2), einschließlich, aber nicht beschränkt auf:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Unregelmäßigkeiten im öffentlichen Auftragswesen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße in Finanzdienstleistungen, bei Geldwäschebekämpfung und Terrorismusfinanzierung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen Produktsicherheit und -konformität&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verkehrssicherheitsverstöße&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen den Umweltschutz&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fragen des Strahlenschutzes und der nuklearen Sicherheit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Lebensmittel- und Futtermittelsicherheit, Tiergesundheit und -wohl&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen die öffentliche Gesundheit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen den Verbraucherschutz&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verletzungen des Datenschutzes und der Privatsphäre&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherheit von Netz- und Informationssystemen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstöße gegen Wettbewerbs- und Beihilferecht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Steuergestaltungen, die Sinn und Zweck des anwendbaren Steuerrechts unterlaufen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Betrug, Korruption oder andere Straftaten, die die finanziellen Interessen der EU beeinträchtigen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldungen können auch Verstöße gegen interne Unternehmensrichtlinien, Verhaltenskodizes und anwendbares nationales Recht betreffen, sofern das nationale Umsetzungsrecht von [MITGLIEDSTAAT] den Schutz auf solche Meldungen ausdehnt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-wie-gemeldet-wird&amp;#34;&amp;gt;
4. Wie gemeldet wird
&amp;lt;a href=&amp;#34;#4-wie-gemeldet-wird&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;interner-meldekanal&amp;#34;&amp;gt;
Interner Meldekanal
&amp;lt;a href=&amp;#34;#interner-meldekanal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] bietet einen sicheren, vertraulichen internen Meldekanal:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Online-Portal:&amp;lt;/strong&amp;gt; [URL DES MELDEPORTALS]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benannte Person:&amp;lt;/strong&amp;gt; [NAME / FUNKTION DER BENANNTEN PERSON ODER ABTEILUNG]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alternative Wege:&amp;lt;/strong&amp;gt; [POSTANSCHRIFT / E-MAIL / PROZESS FÜR PERSÖNLICHE GESPRÄCHE, falls zutreffend]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldungen können anonym eingereicht werden. Hinweisgeber:innen, die anonym bleiben, erhalten einen Zugangscode, um den Status ihrer Meldung einzusehen und sicher mit der bearbeitenden Person zu kommunizieren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] ermutigt zur Nutzung des internen Meldekanals als erster Anlaufstelle, damit die Organisation Verstöße zeitnah prüfen und adressieren kann.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;externe-meldung-an-zuständige-behörden&amp;#34;&amp;gt;
Externe Meldung an zuständige Behörden
&amp;lt;a href=&amp;#34;#externe-meldung-an-zust%c3%a4ndige-beh%c3%b6rden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Hinweisgeber:innen haben jederzeit das Recht, extern an die zuständige Behörde zu melden, wie in Art. 10 der Richtlinie vorgesehen. Sie sind nicht verpflichtet, zuerst den internen Kanal zu nutzen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die zuständige Behörde in [MITGLIEDSTAAT] ist: [NAME UND KONTAKTDATEN DER NATIONALEN BEHÖRDE].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;offenlegung-in-der-öffentlichkeit&amp;#34;&amp;gt;
Offenlegung in der Öffentlichkeit
&amp;lt;a href=&amp;#34;#offenlegung-in-der-%c3%b6ffentlichkeit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;In den in Art. 15 der Richtlinie definierten Ausnahmefällen können Hinweisgeber:innen Informationen öffentlich machen und dennoch geschützt bleiben &amp;amp;mdash; etwa wenn sie hinreichende Gründe zu der Annahme haben, dass der Verstoß eine unmittelbare oder offenkundige Gefahr für das öffentliche Interesse darstellt, oder wenn Repressalien drohen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-vertraulichkeit&amp;#34;&amp;gt;
5. Vertraulichkeit
&amp;lt;a href=&amp;#34;#5-vertraulichkeit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person wird ohne deren ausdrückliche Zustimmung niemandem außerhalb der autorisierten Mitarbeitenden, die für Entgegennahme oder Nachverfolgung zuständig sind, offengelegt (Art. 16).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Vertraulichkeitspflicht gilt für alle Informationen, aus denen sich die Identität der hinweisgebenden Person unmittelbar oder mittelbar ableiten lässt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Identität darf nur offengelegt werden, soweit dies eine notwendige und verhältnismäßige Verpflichtung nach Unions- oder nationalem Recht im Rahmen von Ermittlungen nationaler Behörden oder Gerichtsverfahren ist, einschließlich zur Wahrung der Verteidigungsrechte der betroffenen Person.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wer die Identität einer hinweisgebenden Person unter Verstoß gegen diese Richtlinie offenlegt, wird disziplinarisch belangt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-verbot-von-repressalien&amp;#34;&amp;gt;
6. Verbot von Repressalien
&amp;lt;a href=&amp;#34;#6-verbot-von-repressalien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] untersagt gemäß Art. 19&amp;amp;ndash;21 der Richtlinie jede Form von Repressalien gegen hinweisgebende Personen. Repressalien umfassen unter anderem:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Suspendierung, Kündigung oder gleichwertige Maßnahmen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Herabstufung, Vorenthalten einer Beförderung, Änderung von Aufgaben oder Arbeitsort&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gehaltskürzung oder Änderung der Arbeitszeit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vorenthalten von Weiterbildung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Negative Leistungsbeurteilung oder negatives Arbeitszeugnis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nötigung, Einschüchterung, Belästigung oder Ausgrenzung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Diskriminierung oder ungünstige Behandlung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nichtumwandlung eines befristeten in einen unbefristeten Arbeitsvertrag&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nichtverlängerung oder vorzeitige Beendigung eines befristeten Arbeitsvertrags&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schaden, einschließlich Rufschädigung oder finanziellem Verlust&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Blacklisting&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vorzeitige Beendigung oder Kündigung eines Liefer- oder Dienstleistungsvertrags&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Entzug einer Lizenz oder Genehmigung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Psychiatrische oder medizinische Überweisung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Beweislast in Repressalien-Verfahren ist umgekehrt: Legt eine hinweisgebende Person dar, dass sie eine Meldung erstattet hat und anschließend einen Nachteil erlitten hat, wird vermutet, dass der Nachteil aus Vergeltung erfolgt ist. Die Person, die den nachteiligen Akt vorgenommen hat, muss nachweisen, dass er auf hinreichend begründeten, von der Meldung unabhängigen Gründen beruhte (Art. 21 Abs. 5).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wer Repressalien ausübt, muss mit disziplinarischen Maßnahmen bis hin zur Beendigung des Arbeitsverhältnisses rechnen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-ermittlungsprozess&amp;#34;&amp;gt;
7. Ermittlungsprozess
&amp;lt;a href=&amp;#34;#7-ermittlungsprozess&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nach Eingang einer Meldung wird [NAME DER ORGANISATION]:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Den Eingang&amp;lt;/strong&amp;gt; innerhalb von sieben Kalendertagen nach Eingang der Meldung bestätigen (Art. 9 Abs. 1 lit. b).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die Meldung prüfen&amp;lt;/strong&amp;gt;, um festzustellen, ob sie in den Anwendungsbereich dieser Richtlinie fällt und eine Untersuchung rechtfertigt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sorgfältig ermitteln&amp;lt;/strong&amp;gt;, indem relevante Informationen erhoben, Zeug:innen bei Bedarf befragt und Dokumente gesichtet werden, unter durchgehender Wahrung der Vertraulichkeit.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rückmeldung geben&amp;lt;/strong&amp;gt; innerhalb von drei Monaten nach der Eingangsbestätigung. Die Rückmeldung enthält Angaben zum Status der Ermittlung und, soweit möglich, zum Ergebnis und zu getroffenen oder geplanten Maßnahmen (Art. 9 Abs. 1 lit. f).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Den Fall abschließen&amp;lt;/strong&amp;gt; mit dokumentierten Feststellungen und, wo angemessen, Empfehlungen für Abhilfemaßnahmen, Disziplinarmaßnahmen oder Weiterleitung an zuständige Behörden.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Fällt eine Meldung nicht in den Anwendungsbereich dieser Richtlinie, wird die hinweisgebende Person informiert und, wo angemessen, an das zuständige Verfahren verwiesen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-datenschutz&amp;#34;&amp;gt;
8. Datenschutz
&amp;lt;a href=&amp;#34;#8-datenschutz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen und alle damit verbundenen Daten werden gemäß Verordnung (EU) 2016/679 (DSGVO) und anwendbarem nationalem Datenschutzrecht verarbeitet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Personenbezogene Daten, die für die Bearbeitung einer Meldung offensichtlich nicht relevant sind, werden nicht erhoben oder, falls versehentlich erhoben, ohne unangemessene Verzögerung gelöscht (Art. 17 Abs. 3).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Meldedaten werden nicht länger aufbewahrt, als dies zur Erfüllung dieser Richtlinie und des anwendbaren Rechts erforderlich und verhältnismäßig ist. [NAME DER ORGANISATION] legt konkrete Aufbewahrungsfristen gemäß nationalem Umsetzungsrecht fest und dokumentiert diese.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-schulung-und-aufklärung&amp;#34;&amp;gt;
9. Schulung und Aufklärung
&amp;lt;a href=&amp;#34;#9-schulung-und-aufkl%c3%a4rung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAME DER ORGANISATION] wird:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Alle benannten Fallbearbeiter:innen zu ihren Pflichten nach dieser Richtlinie und dem anwendbaren Recht schulen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Alle Beschäftigten und sonstigen von Abschnitt 2 erfassten Personen über Verfügbarkeit und Nutzung des internen Meldekanals informieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Diese Richtlinie leicht zugänglich machen, u. a. im Firmen-Intranet und im Onboarding neuer Beschäftigter&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-überprüfung&amp;#34;&amp;gt;
10. Überprüfung
&amp;lt;a href=&amp;#34;#10-%c3%bcberpr%c3%bcfung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Diese Richtlinie wird mindestens jährlich überprüft und bei Bedarf angepasst, um Änderungen des anwendbaren Rechts, der Organisationsstruktur oder bewährter Praktiken abzubilden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-kontakt&amp;#34;&amp;gt;
11. Kontakt
&amp;lt;a href=&amp;#34;#11-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Fragen zu dieser Richtlinie oder zum Meldekanal:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benannte Person:&amp;lt;/strong&amp;gt; [NAME / FUNKTION]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; [E-MAIL-ADRESSE]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldeportal:&amp;lt;/strong&amp;gt; [URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Ende des Richtliniendokuments.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;verwendung-dieser-vorlage&amp;#34;&amp;gt;
Verwendung dieser Vorlage
&amp;lt;a href=&amp;#34;#verwendung-dieser-vorlage&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kopieren Sie den obigen Text in Ihr Unternehmensdokument-Format, ersetzen Sie jeden Platzhalter in eckigen Klammern und lassen Sie ihn von Ihrer Rechtsabteilung prüfen. Die Vorlage deckt die Anforderungen der Richtlinie 2019/1937 ab, nationale Umsetzungen in Ihrem Mitgliedstaat können jedoch zusätzliche Pflichten auferlegen &amp;amp;mdash; stimmen Sie sich mit lokalen Rechtsberater:innen ab.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sobald Ihre Richtlinie steht, benötigen Sie einen technischen Kanal zur Entgegennahme von Meldungen. &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; bietet ein sicheres, anonymes Meldeportal, das die Anforderungen der Richtlinie an interne Kanäle erfüllt &amp;amp;mdash; in Minuten eingerichtet, ab 49 €/Monat.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Wer muss die EU-Hinweisgeberrichtlinie einhalten?</title><link>https://ethicsportal.eu/de/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Welche Unternehmen benötigen einen Meldekanal nach EU-Richtlinie 2019/1937? Die 50-Beschäftigten-Schwelle, wer als Beschäftigter zählt, Fristen und was „Einhaltung&amp;#34; in der Praxis bedeutet.</description><content:encoded>&amp;lt;h1 id=&amp;#34;wer-muss-die-eu-hinweisgeberrichtlinie-einhalten&amp;#34;&amp;gt;
Wer muss die EU-Hinweisgeberrichtlinie einhalten?
&amp;lt;a href=&amp;#34;#wer-muss-die-eu-hinweisgeberrichtlinie-einhalten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Kurze Antwort: Hat Ihre Organisation 50 oder mehr Beschäftigte und ist sie in der EU tätig, benötigen Sie mit großer Wahrscheinlichkeit einen internen Meldekanal. Das ist nicht optional. Es ist geltendes Recht in allen 27 EU-Mitgliedstaaten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Im Folgenden finden Sie alles, was Sie brauchen, um festzustellen, ob Sie unter die Pflicht fallen, was die Einhaltung konkret verlangt und welche Folgen ein Verstoß hat.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;die-schwelle-50-beschäftigte&amp;#34;&amp;gt;
Die Schwelle: 50 Beschäftigte
&amp;lt;a href=&amp;#34;#die-schwelle-50-besch%c3%a4ftigte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 8 Abs. 3–4 der EU-Richtlinie 2019/1937 begründet die Pflicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ab 250 Beschäftigten:&amp;lt;/strong&amp;gt; Interner Meldekanal seit 17. Dezember 2021 erforderlich (ursprüngliche Umsetzungsfrist nach &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32019L1937&amp;#34;&amp;gt;Art. 26 Abs. 1&amp;lt;/a&amp;gt;).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50–249 Beschäftigte:&amp;lt;/strong&amp;gt; Interner Meldekanal seit 17. Dezember 2023 erforderlich (verlängerte Frist nach &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX%3A32019L1937&amp;#34;&amp;gt;Art. 26 Abs. 2&amp;lt;/a&amp;gt;).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Haben Sie 50 oder mehr Beschäftigte in der EU, ist die Frist bereits abgelaufen. Ein Kanal sollte bereits eingerichtet sein.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-beschäftigte-gezählt-werden&amp;#34;&amp;gt;
Wie Beschäftigte gezählt werden
&amp;lt;a href=&amp;#34;#wie-besch%c3%a4ftigte-gez%c3%a4hlt-werden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie definiert den Beschäftigtenbegriff nicht eng. Die Mitgliedstaaten zählen in der Regel:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vollzeit- und Teilzeitkräfte (Teilzeit wird in manchen Ländern anteilig gezählt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Befristet Beschäftigte und Leiharbeitnehmer:innen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;In einigen Mitgliedstaaten: entsandte Arbeitnehmer:innen, Auszubildende und Praktikant:innen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Gezählt wird je juristischer Person, nicht konzernweit. In Konzernen benötigt jede Einheit ab 50 Beschäftigten einen eigenen Kanal — Einheiten mit 50–249 Beschäftigten dürfen jedoch Ressourcen zur Entgegennahme und Bearbeitung von Meldungen gemeinsam nutzen (Art. 8 Abs. 6).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wer-unabhängig-von-der-kopfzahl-erfasst-ist&amp;#34;&amp;gt;
Wer unabhängig von der Kopfzahl erfasst ist
&amp;lt;a href=&amp;#34;#wer-unabh%c3%a4ngig-von-der-kopfzahl-erfasst-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mehrere Kategorien müssen unabhängig von der Beschäftigtenzahl einhalten:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;finanzdienstleister-art-8-abs-4&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/industries/financial-services/&amp;#34;&amp;gt;Finanzdienstleister&amp;lt;/a&amp;gt; (Art. 8 Abs. 4)
&amp;lt;a href=&amp;#34;#finanzdienstleister-art-8-abs-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle Unternehmen im Finanzsektor — Banken, Wertpapierfirmen, Versicherer, Zahlungsinstitute, Kryptoasset-Dienstleister — benötigen unabhängig von der Größe einen Meldekanal. Das gilt auch bei 5 Beschäftigten. Die Richtlinie verweist hierfür auf das in Teil I.B und Teil II des Anhangs aufgeführte Sekundärrecht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;öffentlicher-sektor-art-8-abs-9&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/industries/public-sector/&amp;#34;&amp;gt;Öffentlicher Sektor&amp;lt;/a&amp;gt; (Art. 8 Abs. 9)
&amp;lt;a href=&amp;#34;#%c3%b6ffentlicher-sektor-art-8-abs-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Mitgliedstaaten dürfen Kommunen und andere öffentliche Stellen zur Einrichtung interner Kanäle verpflichten. Viele haben das getan, häufig mit niedrigeren oder ohne Schwellen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;nationale-erweiterungen&amp;#34;&amp;gt;
Nationale Erweiterungen
&amp;lt;a href=&amp;#34;#nationale-erweiterungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Einige Mitgliedstaaten gehen über das Richtlinien-Minimum hinaus:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; § 2 HinSchG erweitert den sachlichen Anwendungsbereich gegenüber der Richtlinie auf weitere Verstoßkategorien.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Organisationen mit einem „Modell 231&amp;amp;quot;-Compliance-Programm müssen unabhängig von der Größe einhalten. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/belgium/&amp;#34;&amp;gt;Belgien&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Unternehmen ab 250 Beschäftigten müssen anonyme Meldungen entgegennehmen (strenger als das Richtlinien-Minimum). &amp;lt;a href=&amp;#34;https://www.vow.be/en/node/358&amp;#34;&amp;gt;Quelle: Van Olmen &amp;amp;amp; Wynant&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;:&amp;lt;/strong&amp;gt; Die &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt; zur Umsetzung der Richtlinie hat die Pflicht aufgehoben, zuerst interne Kanäle zu nutzen — hinweisgebende Personen können direkt intern oder extern wählen. Die breiteren Anti-Korruptionspflichten aus &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34;&amp;gt;Sapin II&amp;lt;/a&amp;gt; (unabhängig vom Meldekanal) gelten weiterhin für Unternehmen ab 500 Beschäftigten und 100 Mio. € Umsatz.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wer-melden-darf&amp;#34;&amp;gt;
Wer melden darf
&amp;lt;a href=&amp;#34;#wer-melden-darf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schützt einen weiten Kreis „hinweisgebender Personen&amp;amp;quot; — nicht nur Beschäftigte. Nach Art. 4 sind bei einer Meldung über Ihren Kanal geschützt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Arbeitnehmer:innen&amp;lt;/strong&amp;gt; (Beschäftigte, Beamt:innen, Praktikant:innen, Auszubildende)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Selbstständige&amp;lt;/strong&amp;gt; (freie Mitarbeitende, Freelancer)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anteilseigner:innen und Mitglieder von Leitungsorganen&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ehrenamtliche&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lieferanten und deren Beschäftigte&amp;lt;/strong&amp;gt; (jede Person in Ihrer Lieferkette)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bewerber:innen&amp;lt;/strong&amp;gt; (Personen, die im Bewerbungsverfahren von Verstößen erfahren)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ehemalige Beschäftigte&amp;lt;/strong&amp;gt; (Personen, die während einer früheren Beschäftigung von Verstößen erfahren haben)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ihr Meldekanal muss all diesen Gruppen offenstehen, nicht nur aktiven Beschäftigten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-einhaltung-konkret-verlangt&amp;#34;&amp;gt;
Was „Einhaltung&amp;amp;quot; konkret verlangt
&amp;lt;a href=&amp;#34;#was-einhaltung-konkret-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Einen Kanal zu betreiben bedeutet, die Anforderungen aus Art. 8, 9 und 16 der Richtlinie zu erfüllen. Das Minimum:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ein-sicherer-meldekanal-art-8&amp;#34;&amp;gt;
1. Ein sicherer Meldekanal (Art. 8)
&amp;lt;a href=&amp;#34;#1-ein-sicherer-meldekanal-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ein interner Kanal, über den schriftlich (und optional mündlich) gemeldet werden kann. Er muss:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;allen von der Richtlinie erfassten Personen offenstehen (Beschäftigte, Selbstständige, Lieferanten usw.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Vertraulichkeit der Identität wahren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;keine Identifizierung verlangen (anonyme Meldungen sind in den meisten Mitgliedstaaten zulässig)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-ein-dokumentiertes-verfahren-art-9&amp;#34;&amp;gt;
2. Ein dokumentiertes Verfahren (Art. 9)
&amp;lt;a href=&amp;#34;#2-ein-dokumentiertes-verfahren-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Kanal muss einem definierten Verfahren folgen:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Frist&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eingang der Meldung bestätigen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;innerhalb von 7 Tagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Unparteiische Person oder Stelle zur Bearbeitung benennen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bei Eingang&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sorgfältige Folgenbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;laufend&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. c&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rückmeldung an die hinweisgebende Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;innerhalb von 3 Monaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. f&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Über externe Meldemöglichkeiten informieren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bei Abgabe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. g&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-vertraulichkeitsschutz-art-16&amp;#34;&amp;gt;
3. Vertraulichkeitsschutz (Art. 16)
&amp;lt;a href=&amp;#34;#3-vertraulichkeitsschutz-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person darf ohne ihre ausdrückliche Einwilligung niemandem außerhalb des Kreises der bearbeitenden Personen offengelegt werden. Das heißt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zugriffskontrollen: nur berechtigte Bearbeitende sehen Meldungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;keine IP-Protokollierung oder Tracking, das anonyme hinweisgebende Personen identifizieren könnte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verschlüsselte Speicherung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-dokumentationspflicht-art-18&amp;#34;&amp;gt;
4. Dokumentationspflicht (Art. 18)
&amp;lt;a href=&amp;#34;#4-dokumentationspflicht-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Meldungen sind sicher zu speichern und nach nationalem Recht aufzubewahren. Ein Audit-Protokoll muss die Einhaltung gegenüber der Aufsicht nachweisen können.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-repressalienverbot-art-1921&amp;#34;&amp;gt;
5. Repressalienverbot (Art. 19–21)
&amp;lt;a href=&amp;#34;#5-repressalienverbot-art-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Repressalien gegen hinweisgebende Personen sind unzulässig. Erfasst sind Kündigung, Degradierung, Vorenthalten einer Beförderung, Aufgabenänderungen und jede sonstige Benachteiligung. Hinweisgebende Personen sind über diesen Schutz zu informieren.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-nicht-als-einhaltung-zählt&amp;#34;&amp;gt;
Was NICHT als Einhaltung zählt
&amp;lt;a href=&amp;#34;#was-nicht-als-einhaltung-z%c3%a4hlt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Einiges, das Organisationen versuchen, erfüllt die Anforderungen nicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine allgemeine E-Mail-Adresse&amp;lt;/strong&amp;gt; (z. B. &amp;lt;a href=&amp;#34;mailto:compliance@unternehmen.de&amp;#34;&amp;gt;compliance@unternehmen.de&amp;lt;/a&amp;gt;). Kein Vertraulichkeitsschutz, keine Fristüberwachung, kein Audit-Protokoll.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ein anonymer Kummerkasten.&amp;lt;/strong&amp;gt; Keine Zweiwegkommunikation, keine Bestätigung, keine Rückmeldung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine Seite im Mitarbeiterhandbuch.&amp;lt;/strong&amp;gt; Der Kanal muss einsatzbereit sein, nicht nur dokumentiert.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eine externe Hotline ohne Fallmanagement.&amp;lt;/strong&amp;gt; Ohne systematische Fristenüberwachung und Audit-Protokoll erfüllen telefonische Meldungen Art. 9 nicht.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-passiert-bei-verstößen&amp;#34;&amp;gt;
Was passiert bei Verstößen
&amp;lt;a href=&amp;#34;#was-passiert-bei-verst%c3%b6%c3%9fen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeder Mitgliedstaat hat Sanktionen festgelegt. Sie variieren stark:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sanktion bei fehlendem Meldekanal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Quelle&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Spanien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Belgien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;24.000–576.000 € + bis 3 Jahre Haft&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Deutschland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20.000–500.000 € (juristische Personen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;§ 40 HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Italien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Polen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.080.000 PLN (~250.000 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Der Vollzug ist keine Theorie. Im März 2025 hat der &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Gerichtshof der EU fünf Mitgliedstaaten mit zusammen 39 Mio. €&amp;lt;/a&amp;gt; wegen verspäteter Umsetzung belegt. Die nationalen Aufsichtsbehörden sind in den meisten Ländern inzwischen arbeitsfähig und verhängen aktiv Bußgelder.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die vollständige Übersicht finden Sie auf unserer Seite &amp;lt;a href=&amp;#34;/de/penalties/&amp;#34;&amp;gt;Bußgelder nach Ländern&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;der-schnellste-weg-zur-compliance&amp;#34;&amp;gt;
Der schnellste Weg zur Compliance
&amp;lt;a href=&amp;#34;#der-schnellste-weg-zur-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Liegt Ihre Organisation bei 50+ Beschäftigten, ist die Frist bereits abgelaufen. So werden Sie konform:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldekanal einrichten.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; ist in Minuten einsatzbereit — anmelden, Portal konfigurieren, Link teilen. 49 €/Monat, alles enthalten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bearbeitende Person benennen.&amp;lt;/strong&amp;gt; Mindestens eine unparteiische Person für die Entgegennahme und Prüfung benennen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beschäftigte informieren.&amp;lt;/strong&amp;gt; Portal-URL und QR-Code über Aushänge, Onboarding-Unterlagen und interne Kommunikation teilen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verfahren dokumentieren.&amp;lt;/strong&amp;gt; Eine interne Hinweisgeber-Richtlinie beschließen, die Ablauf, Fristen und Repressalienschutz regelt.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Die Software ist der einfache Teil. Die gesamte Einrichtung — Kanal, Konfiguration, QR-Code — lässt sich in einer Mittagspause erledigen. Die organisatorischen Schritte (Benennung, Richtlinie, Schulung) dauern länger, sind aber geradlinig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Artikel-für-Artikel-Übersicht, wie EthicsPortal die Anforderungen der Richtlinie erfüllt, finden Sie auf der &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Anonyme vs. vertrauliche Meldung: Wo liegt der Unterschied?</title><link>https://ethicsportal.eu/de/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/anonymous-vs-confidential-reporting/</guid><description>Der Unterschied zwischen anonymer und vertraulicher Meldung durch Hinweisgeber:innen, was die EU-Richtlinie verlangt und wie Sie beide Varianten unterstützen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;anonyme-vs-vertrauliche-meldung-wo-liegt-der-unterschied&amp;#34;&amp;gt;
Anonyme vs. vertrauliche Meldung: Wo liegt der Unterschied?
&amp;lt;a href=&amp;#34;#anonyme-vs-vertrauliche-meldung-wo-liegt-der-unterschied&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Compliance-Verantwortliche verwenden „anonym&amp;amp;quot; und „vertraulich&amp;amp;quot; im Kontext von Hinweisgebermeldungen häufig synonym. Beide Begriffe meinen jedoch nicht dasselbe, und die Unterscheidung ist wichtig &amp;amp;mdash; rechtlich wie praktisch.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Verwechslung kann das Vertrauen in Ihren Meldekanal untergraben, Ihre Organisation Haftungsrisiken aussetzen oder Ermittlungen unnötig erschweren. Im Folgenden erläutern wir, was die beiden Begriffe bedeuten, was die EU-Richtlinie dazu sagt und wie Sie in der Praxis mit beiden Varianten umgehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;begriffsbestimmungen&amp;#34;&amp;gt;
Begriffsbestimmungen
&amp;lt;a href=&amp;#34;#begriffsbestimmungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonyme-meldung&amp;#34;&amp;gt;
Anonyme Meldung
&amp;lt;a href=&amp;#34;#anonyme-meldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person ist niemandem bekannt &amp;amp;mdash; auch nicht der bearbeitenden Person. Die Organisation erhält die Meldung, kann aber nicht feststellen, wer sie eingereicht hat. Die hinweisgebende Person gibt weder Namen noch E-Mail-Adresse noch sonstige identifizierende Informationen an.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Echte Anonymität bedeutet, dass die Organisation die hinweisgebende Person auch dann nicht identifizieren könnte, wenn sie es wollte &amp;amp;mdash; das System ist so konzipiert, dass dies ausgeschlossen ist.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;vertrauliche-meldung&amp;#34;&amp;gt;
Vertrauliche Meldung
&amp;lt;a href=&amp;#34;#vertrauliche-meldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person ist der bearbeitenden Person (oder einem begrenzten Kreis autorisierter Personen) bekannt, wird aber vor Offenlegung gegenüber Dritten geschützt. Die bearbeitende Person weiß, wer die Meldung eingereicht hat, ist aber rechtlich und organisatorisch verpflichtet, diese Identität nicht preiszugeben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vertraulichkeit ist ein durch rechtliche Schutzmechanismen abgesichertes Versprechen. Anonymität macht dieses Versprechen überflüssig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-eu-richtlinie-sagt&amp;#34;&amp;gt;
Was die EU-Richtlinie sagt
&amp;lt;a href=&amp;#34;#was-die-eu-richtlinie-sagt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 behandelt beide Konzepte, lässt den Mitgliedstaaten bei der anonymen Meldung jedoch Spielraum.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vertraulichkeit (Art. 16):&amp;lt;/strong&amp;gt; Die Richtlinie ist hier eindeutig. Die Identität der hinweisgebenden Person darf ohne deren ausdrückliche Zustimmung niemandem außerhalb des autorisierten Personals offengelegt werden. Dies gilt für alle Meldungen, unabhängig davon, ob sich die hinweisgebende Person zu erkennen gibt oder nicht. Vertraulichkeit ist zwingend.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonyme Meldung (Art. 6 Abs. 2&amp;amp;ndash;3, Erwägungsgrund 34):&amp;lt;/strong&amp;gt; Die Richtlinie verpflichtet die Mitgliedstaaten nicht dazu, anonyme Meldungen über interne Kanäle zuzulassen. Sie stellt jedoch ausdrücklich klar, dass die Mitgliedstaaten anonyme Meldungen zulassen oder vorschreiben &amp;lt;em&amp;gt;können&amp;lt;/em&amp;gt;. Werden anonyme Meldungen akzeptiert, sind sie mit derselben Sorgfalt zu behandeln wie identifizierte Meldungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In der Praxis schreibt die Mehrheit der Mitgliedstaaten, die die Richtlinie umgesetzt haben, inzwischen anonyme Meldungen vor oder empfiehlt sie ausdrücklich. &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; und mehrere weitere Staaten verpflichten dazu. Auch wo es rechtlich nicht vorgeschrieben ist, gilt die Zulassung von Anonymität als Best Practice, da sie die Meldequote erhöht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zwei-Wege-Kommunikation (Art. 9 Abs. 1 lit. b):&amp;lt;/strong&amp;gt; Die Richtlinie verlangt, dass Meldekanäle eine Kommunikation mit der hinweisgebenden Person ermöglichen, einschließlich Eingangsbestätigung und Rückmeldung. Für anonyme Hinweisgeber:innen bedeutet das: Der Kanal muss Zwei-Wege-Kommunikation ohne Identitätsoffenlegung unterstützen &amp;amp;mdash; in der Regel über einen Zugangscode oder eine Fallnummer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vor--und-nachteile&amp;#34;&amp;gt;
Vor- und Nachteile
&amp;lt;a href=&amp;#34;#vor--und-nachteile&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonyme-meldung-1&amp;#34;&amp;gt;
Anonyme Meldung
&amp;lt;a href=&amp;#34;#anonyme-meldung-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vorteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Beseitigt die Angstbarriere vollständig &amp;amp;mdash; Hinweisgeber:innen riskieren keine Identifizierung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Höhere Meldequoten, insbesondere bei sensiblen Themen wie Betrug durch die Geschäftsleitung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schützt Hinweisgeber:innen auch dann, wenn die Vertraulichkeitsmaßnahmen der Organisation versagen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Stärkt das Vertrauen in den Meldekanal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nachteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nachverfolgung ist schwieriger &amp;amp;mdash; die bearbeitende Person kann nicht anrufen, um Nachfragen zu stellen, sofern keine Zwei-Wege-Kommunikation verfügbar ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Risiko geringerer Qualität der Meldungen, wenn die hinweisgebende Person weiß, dass sie nicht kontaktiert werden kann&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manche Organisationen fürchten mutwillige oder böswillige Meldungen (in der Praxis zeigen &amp;lt;a href=&amp;#34;https://www.acfe.com/report-to-the-nations/2024/&amp;#34;&amp;gt;ACFE Report to the Nations&amp;lt;/a&amp;gt; und die &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=SWD:2018:0116:FIN&amp;#34;&amp;gt;Folgenabschätzung der EU-Kommission&amp;lt;/a&amp;gt;, dass dies selten vorkommt)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Ermittlung kann schwieriger sein, wenn die Perspektive der hinweisgebenden Person unbekannt ist&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;vertrauliche-meldung-1&amp;#34;&amp;gt;
Vertrauliche Meldung
&amp;lt;a href=&amp;#34;#vertrauliche-meldung-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Vorteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Einfachere Nachverfolgung &amp;amp;mdash; die bearbeitende Person kann die hinweisgebende Person direkt für zusätzliche Informationen kontaktieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Perspektive und Rolle der hinweisgebenden Person helfen bei der Fokussierung der Ermittlung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meldungen sind tendenziell ausführlicher, wenn die hinweisgebende Person weiß, dass sie kontaktiert werden kann&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die bearbeitende Person kann die Glaubwürdigkeit leichter einschätzen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nachteile:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die hinweisgebende Person muss darauf vertrauen, dass Vertraulichkeit gewahrt bleibt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ein einzelner Datenvorfall, eine unbedachte E-Mail oder unbefugter Zugriff kann die Identität offenlegen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manche Hinweisgeber:innen werden den Kanal nicht nutzen, wenn eine Identifizierung verlangt wird&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Organisation trägt das rechtliche Risiko für die Wahrung der Vertraulichkeit&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-anonyme-meldungen-in-der-praxis-funktionieren&amp;#34;&amp;gt;
Wie anonyme Meldungen in der Praxis funktionieren
&amp;lt;a href=&amp;#34;#wie-anonyme-meldungen-in-der-praxis-funktionieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonyme Meldung bedeutet nicht, dass die hinweisgebende Person ihre Nachricht ins Leere sendet und nie wieder etwas hört. Moderne Hinweisgeberplattformen lösen das Kommunikationsproblem über Zugangscodes.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;So läuft es typischerweise ab:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person reicht eine Meldung&amp;lt;/strong&amp;gt; über das Portal ein, ohne persönliche Angaben zu machen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Das System generiert einen eindeutigen Zugangscode&amp;lt;/strong&amp;gt; (oder eine Fallnummer) und zeigt ihn der hinweisgebenden Person an.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person speichert den Zugangscode.&amp;lt;/strong&amp;gt; Er ist ihr Schlüssel zum Fall.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die bearbeitende Person prüft die Meldung&amp;lt;/strong&amp;gt; und kann Nachfragen oder Statusmeldungen zum Fall posten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Die hinweisgebende Person kehrt zum Portal zurück&amp;lt;/strong&amp;gt;, gibt den Zugangscode ein und sieht Nachrichten der bearbeitenden Person. Sie kann antworten, zusätzliche Dokumente bereitstellen oder Fragen beantworten &amp;amp;mdash; ohne ihre Identität preiszugeben.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Dieser Ansatz erfüllt die Anforderung der Richtlinie an die Zwei-Wege-Kommunikation und wahrt zugleich die Anonymität. Die bearbeitende Person erhält die für die Ermittlung nötigen Informationen; die hinweisgebende Person bleibt geschützt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Das Zugangscode-Modell unterstützt auch die Sieben-Tage-Frist für die Eingangsbestätigung und die Drei-Monats-Frist für die Rückmeldung, da die hinweisgebende Person das Portal jederzeit aufrufen kann, um zu prüfen, ob eine Bestätigung oder Rückmeldung vorliegt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-beide-optionen-anzubieten-der-richtige-ansatz-ist&amp;#34;&amp;gt;
Warum beide Optionen anzubieten der richtige Ansatz ist
&amp;lt;a href=&amp;#34;#warum-beide-optionen-anzubieten-der-richtige-ansatz-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die stärksten Meldekanäle geben Hinweisgeber:innen die Wahl: anonym einreichen oder die Identität unter Zusicherung der Vertraulichkeit offenlegen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Gründe:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unterschiedliche Situationen erfordern unterschiedliche Ansätze.&amp;lt;/strong&amp;gt; Eine nachgeordnete Mitarbeiterin, die Betrug durch einen Vorstand meldet, wählt möglicherweise Anonymität. Eine Abteilungsleitung, die ein Sicherheitsproblem meldet, offenbart sich vielleicht lieber, damit die Ermittlung schneller vorankommt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wahlfreiheit schafft Vertrauen.&amp;lt;/strong&amp;gt; Wenn Hinweisgeber:innen sehen, dass Anonymität echt verfügbar ist, vertrauen sie dem Kanal mehr &amp;amp;mdash; auch diejenigen, die sich letztlich identifizieren.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rechtliche Absicherung.&amp;lt;/strong&amp;gt; In Mitgliedstaaten, die anonyme Meldungen verlangen, sind Sie konform. In den übrigen übertreffen Sie den Mindeststandard.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Höhere Meldequoten.&amp;lt;/strong&amp;gt; Der &amp;lt;a href=&amp;#34;https://www.acfe.com/report-to-the-nations/2024/&amp;#34;&amp;gt;ACFE Report to the Nations (2024)&amp;lt;/a&amp;gt; zeigt, dass Hinweise die häufigste Methode zur Aufdeckung von Betrug sind (43 % der Fälle) und anonyme Hotlines das Hinweisaufkommen deutlich erhöhen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Erwägungsgründe der Richtlinie selbst erkennen dies an: Die Zulassung anonymer Meldungen &amp;lt;em&amp;gt;fördert&amp;lt;/em&amp;gt; das Melden und macht Kanäle wirksamer.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-ethicsportal-damit-umgeht&amp;#34;&amp;gt;
Wie EthicsPortal damit umgeht
&amp;lt;a href=&amp;#34;#wie-ethicsportal-damit-umgeht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal unterstützt sowohl anonyme als auch vertrauliche Meldungen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonym als Standard.&amp;lt;/strong&amp;gt; Hinweisgeber:innen müssen nie ihre Identität angeben. Kein Name, keine E-Mail, kein Konto.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Optionale Identitätsangabe.&amp;lt;/strong&amp;gt; Hinweisgeber:innen können freiwillig Namen oder Kontaktdaten angeben. Dies ist vollständig freiwillig.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nachrichten per Zugangscode.&amp;lt;/strong&amp;gt; Jede Meldung erzeugt einen eindeutigen Zugangscode. Die hinweisgebende Person nutzt ihn, um Aktualisierungen zu prüfen und mit der bearbeitenden Person zu kommunizieren, ohne ihre Identität preiszugeben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertraulichkeit durchgesetzt.&amp;lt;/strong&amp;gt; Gibt eine hinweisgebende Person ihre Identität preis, stellen Zugriffskontrollen sicher, dass nur benannte Fallbearbeiter:innen sie einsehen können.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;So haben Hinweisgeber:innen die volle Kontrolle über ihr Exponiertheitsniveau, während Fallbearbeiter:innen die nötigen Werkzeuge für eine wirksame Ermittlung erhalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fazit&amp;#34;&amp;gt;
Fazit
&amp;lt;a href=&amp;#34;#fazit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonym bedeutet: Die bearbeitende Person weiß nicht, wer Sie sind. Vertraulich bedeutet: Sie weiß es, darf es aber niemandem mitteilen. Beide Ansätze dienen dem Schutz von Hinweisgeber:innen, tun dies jedoch auf unterschiedliche Weise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie schreibt Vertraulichkeit zwingend vor. Anonyme Meldungen überlässt sie den Mitgliedstaaten, von denen die meisten sie inzwischen vorschreiben oder empfehlen. Der sicherste Weg &amp;amp;mdash; für Ihre Hinweisgeber:innen wie für Ihre Compliance-Position &amp;amp;mdash; ist, beides anzubieten.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Meldekanal für Hinweisgeber:innen in 5 Minuten einrichten</title><link>https://ethicsportal.eu/de/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/how-to-implement-whistleblower-channel/</guid><description>Schritt-für-Schritt-Anleitung zur schnellen Einrichtung eines konformen Meldekanals für Hinweisgeber:innen --- ohne wochenlanges Onboarding oder Vertriebsgespräche.</description><content:encoded>&amp;lt;h1 id=&amp;#34;meldekanal-für-hinweisgeberinnen-in-5-minuten-einrichten&amp;#34;&amp;gt;
Meldekanal für Hinweisgeber:innen in 5 Minuten einrichten
&amp;lt;a href=&amp;#34;#meldekanal-f%c3%bcr-hinweisgeberinnen-in-5-minuten-einrichten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Alle EU-Mitgliedstaaten verpflichten inzwischen Organisationen ab 50 Beschäftigten, einen internen Meldekanal zu betreiben &amp;amp;mdash; über nationale Gesetze wie das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien und das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen, die alle die EU-Richtlinie 2019/1937 umsetzen. Die Pflicht ist eindeutig, aber die meisten Umsetzungen dauern deutlich länger als nötig.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Anleitung erklärt, was das Gesetz konkret vom Kanal verlangt, warum Konzerntools den Prozess unnötig verlangsamen und wie Sie in Minuten einen funktionierenden Kanal live schalten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-richtlinie-verlangt&amp;#34;&amp;gt;
Was die Richtlinie verlangt
&amp;lt;a href=&amp;#34;#was-die-richtlinie-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 8 und Art. 9 legen fest, was ein interner Meldekanal leisten muss:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Meldungen schriftlich oder mündlich entgegennehmen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonyme Meldungen zulassen (in einigen Mitgliedstaaten verpflichtend, überall empfohlen)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zwei-Wege-Kommunikation mit der hinweisgebenden Person ermöglichen, auch bei Anonymität&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherstellen, dass nur autorisierte Personen Zugriff haben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eingangsbestätigung innerhalb von sieben Kalendertagen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rückmeldung innerhalb von drei Monaten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das ist das gesetzliche Minimum. Keine bestimmte Technologie ist vorgeschrieben &amp;amp;mdash; die Richtlinie ist technologieneutral. Ein Webportal, eine Telefonleitung oder sogar ein verschlossener Briefkasten können in Frage kommen, solange die Anforderungen erfüllt sind.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-die-meisten-umsetzungen-wochen-dauern&amp;#34;&amp;gt;
Warum die meisten Umsetzungen Wochen dauern
&amp;lt;a href=&amp;#34;#warum-die-meisten-umsetzungen-wochen-dauern&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Enterprise-Plattformen sind auf große Organisationen mit komplexer Beschaffung ausgelegt. Ein typischer Ablauf:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Demo anfragen&amp;lt;/strong&amp;gt; &amp;amp;mdash; Formular ausfüllen, auf Rückruf vom Vertrieb warten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;An der Demo teilnehmen&amp;lt;/strong&amp;gt; &amp;amp;mdash; 30- bis 60-minütiger Call, in dem der Anbieter Funktionen zeigt, die Sie vielleicht nicht brauchen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Angebot erhalten&amp;lt;/strong&amp;gt; &amp;amp;mdash; individuelle Preise nach Beschäftigtenzahl, Modulen und Add-ons&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertrag verhandeln&amp;lt;/strong&amp;gt; &amp;amp;mdash; Rechtsprüfung, AVV-Unterzeichnung, Einkaufsfreigabe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Onboarding-Kick-off&amp;lt;/strong&amp;gt; &amp;amp;mdash; ein Projektverantwortlicher wird benannt, ein weiterer Call geplant&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfiguration&amp;lt;/strong&amp;gt; &amp;amp;mdash; der Anbieter richtet Portal, Kategorien und Branding ein (oder schult Sie dafür)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Test und Start&amp;lt;/strong&amp;gt; &amp;amp;mdash; prüfen, abnehmen, live gehen&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Für ein Unternehmen mit 100 Beschäftigten, das einfach einen konformen Kanal braucht, sind das Wochen und Stunden voller Meetings. Dieser Prozess ist für Konzerne gemacht, wo sechs Wochen Beschaffung normal sind. Für ein KMU ist er Reibung, die Compliance verzögert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-minuten-einrichtung-mit-ethicsportal&amp;#34;&amp;gt;
5-Minuten-Einrichtung mit EthicsPortal
&amp;lt;a href=&amp;#34;#5-minuten-einrichtung-mit-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für das Gegenteil gebaut: Sie brauchen einen konformen Kanal &amp;amp;mdash; und zwar heute.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-1-anmelden-1-minute&amp;#34;&amp;gt;
Schritt 1: Anmelden (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-1-anmelden-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Rufen Sie &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; auf und erstellen Sie ein Konto. Keine Demo-Anfrage, kein Vertriebsanruf, kein „Preis auf Anfrage&amp;amp;quot;. E-Mail eingeben, Passwort setzen, fertig.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-2-portal-konfigurieren-2-minuten&amp;#34;&amp;gt;
Schritt 2: Portal konfigurieren (2 Minuten)
&amp;lt;a href=&amp;#34;#schritt-2-portal-konfigurieren-2-minuten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Im Dashboard richten Sie Ihr Meldeportal ein:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisationsname&amp;lt;/strong&amp;gt; &amp;amp;mdash; erscheint im Portal, damit Hinweisgeber:innen wissen, dass sie richtig sind&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldekategorien&amp;lt;/strong&amp;gt; &amp;amp;mdash; welche Themen können gemeldet werden (Betrug, Belästigung, Sicherheitsverstöße etc.). Sinnvolle Vorgaben sind vorhanden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Begrüßungstext&amp;lt;/strong&amp;gt; &amp;amp;mdash; die Nachricht, die Hinweisgeber:innen beim Öffnen des Portals sehen. Ein klarer, beruhigender Standardtext ist vorbelegt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logo&amp;lt;/strong&amp;gt; &amp;amp;mdash; passend zur visuellen Identität Ihrer Organisation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sprache&amp;lt;/strong&amp;gt; &amp;amp;mdash; Portalsprache für Ihre Hinweisgeber:innen wählen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das Portal ist unter einer eindeutigen URL live, sobald Sie speichern. Kein Deployment, keine Wartezeit.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-3-portal-an-beschäftigte-kommunizieren-1-minute&amp;#34;&amp;gt;
Schritt 3: Portal an Beschäftigte kommunizieren (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-3-portal-an-besch%c3%a4ftigte-kommunizieren-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jedes Portal erhält einen teilbaren Link und einen QR-Code. Sie können:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Den Link per E-Mail an alle Beschäftigten senden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den QR-Code drucken und in Pausenräumen, Büros oder Gemeinschaftsbereichen aushängen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Link im Intranet oder Mitarbeiterhandbuch einbinden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ihn in Ihre schriftliche Hinweisgeberrichtlinie aufnehmen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;schritt-4-meldungen-empfangen-und-bearbeiten-1-minute&amp;#34;&amp;gt;
Schritt 4: Meldungen empfangen und bearbeiten (1 Minute)
&amp;lt;a href=&amp;#34;#schritt-4-meldungen-empfangen-und-bearbeiten-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wenn jemand eine Meldung über das Portal einreicht, werden Sie benachrichtigt. Im Dashboard können Sie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die Meldung lesen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicher über Zwei-Wege-Nachrichten mit der hinweisgebenden Person kommunizieren (auch anonym &amp;amp;mdash; über einen Zugangscode)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Sieben-Tage-Eingangsbestätigungsfrist verfolgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die Drei-Monats-Rückmeldefrist verfolgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Fallstatus aktualisieren und interne Notizen hinzufügen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Den Fall mit dokumentiertem Ergebnis abschließen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das war&amp;amp;rsquo;s. Ihr Kanal ist live, konform und bereit für Meldungen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-nach-der-einrichtung-zu-tun-ist&amp;#34;&amp;gt;
Was nach der Einrichtung zu tun ist
&amp;lt;a href=&amp;#34;#was-nach-der-einrichtung-zu-tun-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Meldekanal ist das technische Fundament, Compliance erfordert aber auch organisatorische Schritte:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;fallbearbeiterin-benennen&amp;#34;&amp;gt;
Fallbearbeiter:in benennen
&amp;lt;a href=&amp;#34;#fallbearbeiterin-benennen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Benennen Sie eine oder mehrere Personen für Entgegennahme und Ermittlung. Sie sollten unparteiisch sein und nicht voraussichtlich selbst Gegenstand von Meldungen werden. Typisch: Compliance-Verantwortliche, Rechtsabteilung oder leitende HR-Verantwortliche. In kleinen Organisationen kann die Geschäftsführung die Rolle übernehmen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bearbeiterinnen-schulen&amp;#34;&amp;gt;
Bearbeiter:innen schulen
&amp;lt;a href=&amp;#34;#bearbeiterinnen-schulen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Bearbeiter:innen müssen verstehen: wie die Plattform genutzt wird, Vertraulichkeitspflichten, die Sieben-Tage- und Drei-Monats-Fristen, Grundlagen interner Ermittlungen und Regeln zum Schutz vor Repressalien.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hinweisgeberrichtlinie-schreiben&amp;#34;&amp;gt;
Hinweisgeberrichtlinie schreiben
&amp;lt;a href=&amp;#34;#hinweisgeberrichtlinie-schreiben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dokumentieren Sie, wie Ihre Organisation mit Meldungen umgeht. Behandeln Sie Geltungsbereich, Wer kann melden, Vertraulichkeit, Schutz vor Repressalien und Ermittlungsprozess. Nutzen Sie unsere &amp;lt;a href=&amp;#34;/de/blog/whistleblower-policy-template/&amp;#34;&amp;gt;kostenlose Vorlage&amp;lt;/a&amp;gt; als einsatzbereites Dokument.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;beschäftigte-informieren&amp;#34;&amp;gt;
Beschäftigte informieren
&amp;lt;a href=&amp;#34;#besch%c3%a4ftigte-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verpflichtet Sie, Beschäftigte aktiv über den Kanal zu informieren. Senden Sie eine E-Mail, posten Sie im Intranet, sprechen Sie es in Teammeetings an und integrieren Sie es ins Onboarding. Der QR-Code erleichtert das &amp;amp;mdash; drucken und gut sichtbar platzieren.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;häufige-fehler&amp;#34;&amp;gt;
Häufige Fehler
&amp;lt;a href=&amp;#34;#h%c3%a4ufige-fehler&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Eine generische E-Mail-Adresse nutzen.&amp;lt;/strong&amp;gt; Eine Adresse wie &amp;lt;a href=&amp;#34;mailto:compliance@firma.de&amp;#34;&amp;gt;compliance@firma.de&amp;lt;/a&amp;gt; erfüllt die Anforderungen der Richtlinie in den meisten Fällen nicht. E-Mail bietet keine Verschlüsselung, keine anonyme Meldung und keine Zwei-Wege-Kommunikation mit anonymen Hinweisgeber:innen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hinweisgeber:innen zur Identifizierung zwingen.&amp;lt;/strong&amp;gt; Die Richtlinie verlangt nicht einheitlich anonyme Meldungen, mehrere nationale Gesetze tun es jedoch (z. B. schreibt &amp;lt;a href=&amp;#34;/de/whistleblower-laws/belgium/&amp;#34;&amp;gt;Belgien&amp;lt;/a&amp;gt; anonyme Meldungen für Unternehmen ab 250 Beschäftigten vor). Pflicht zur Identifizierung schreckt vom Melden ab. Lassen Sie Anonymität standardmäßig zu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Fristen vergessen.&amp;lt;/strong&amp;gt; Sieben Tage Eingangsbestätigung, drei Monate Rückmeldung. Das sind keine Empfehlungen &amp;amp;mdash; es sind Rechtspflichten. Fristüberschreitung ist ein Compliance-Versagen. Nutzen Sie ein System, das Fristen automatisch verfolgt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Keine bearbeitende Person benennen.&amp;lt;/strong&amp;gt; Der Kanal ist ein Briefkasten. Jemand muss ihn öffnen, die Meldungen lesen und handeln. Ist niemand benannt, bleiben Meldungen unbeantwortet und Fristen verstreichen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Einrichtung überkomplizieren.&amp;lt;/strong&amp;gt; Sie brauchen keine vollständige GRC-Suite, keine Individualintegrationen und keine sechsmonatige Einführung, um konform zu sein. Ein funktionierender Kanal mit anonymer Meldung, Zwei-Wege-Kommunikation und Fristenverfolgung deckt die gesetzlichen Anforderungen ab. Einfach starten, nur bei Bedarf ausbauen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;loslegen&amp;#34;&amp;gt;
Loslegen
&amp;lt;a href=&amp;#34;#loslegen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; kostet pauschal 49 €/Monat &amp;amp;mdash; keine Pro-Kopf-Preise, keine Jahresverträge, keine Vertriebsanrufe. Richten Sie Ihren konformen Meldekanal in Minuten ein und konzentrieren Sie sich auf das Wesentliche: den Schutz derjenigen, die den Mund aufmachen.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Compliance-Checkliste zur EU-Hinweisgeberrichtlinie für Unternehmen</title><link>https://ethicsportal.eu/de/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/compliance-checklist/</guid><description>Eine praxisnahe 12-Schritte-Checkliste zur Umsetzung der EU-Richtlinie 2019/1937 und nationaler Umsetzungsgesetze, mit Artikelverweisen, Tipps und Hinweisen zur Umsetzung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;compliance-checkliste-zur-eu-hinweisgeberrichtlinie-für-unternehmen&amp;#34;&amp;gt;
Compliance-Checkliste zur EU-Hinweisgeberrichtlinie für Unternehmen
&amp;lt;a href=&amp;#34;#compliance-checkliste-zur-eu-hinweisgeberrichtlinie-f%c3%bcr-unternehmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Alle 27 EU-Mitgliedstaaten haben die EU-Richtlinie 2019/1937 in nationales Recht umgesetzt &amp;amp;mdash; darunter das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, die &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt; in Frankreich, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt; in Spanien, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt; in Italien und das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Gesetz vom 14. Juni 2024&amp;lt;/a&amp;gt; in Polen. Ihre Organisation muss das nationale Recht im Land ihrer Tätigkeit einhalten, und die Durchsetzung ist aktiv.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Checkliste führt Sie in zwölf Schritten zur vollständigen Compliance. Zu jedem Punkt nennen wir den einschlägigen Artikel der Richtlinie, geben praktische Hinweise und zeigen auf, wo Tools unterstützen können. Länderspezifische Anforderungen finden Sie in unserer Übersicht der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Hinweisgebergesetze nach Land&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;die-checkliste&amp;#34;&amp;gt;
Die Checkliste
&amp;lt;a href=&amp;#34;#die-checkliste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-anwendungsbereich-prüfen&amp;#34;&amp;gt;
1. Anwendungsbereich prüfen
&amp;lt;a href=&amp;#34;#1-anwendungsbereich-pr%c3%bcfen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8 Abs. 3&amp;amp;ndash;4&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle juristischen Personen im privaten Sektor mit mindestens 50 Beschäftigten müssen interne Meldekanäle einrichten. &amp;lt;a href=&amp;#34;/de/industries/public-sector/&amp;#34;&amp;gt;Öffentliche Stellen&amp;lt;/a&amp;gt;, Kommunen und Einrichtungen in bestimmten regulierten Sektoren (&amp;lt;a href=&amp;#34;/de/industries/financial-services/&amp;#34;&amp;gt;Finanzdienstleistungen&amp;lt;/a&amp;gt;, Luftfahrtsicherheit, Seeverkehr etc.) sind unabhängig von der Größe einbezogen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Zählen Sie alle Beschäftigten, nicht nur Vollzeitkräfte. Teilzeitbeschäftigte, Fremdpersonal vor Ort und Leiharbeitnehmer:innen können je nach nationalem Recht in die Schwelle eingerechnet werden. Einige Länder gehen weiter: &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; verlangt unabhängig von der Größe einen Kanal für alle Unternehmen mit einem Modell-231-Compliance-Programm, und &amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt; erfasst alle öffentlichen Stellen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-internen-meldekanal-einrichten&amp;#34;&amp;gt;
2. Internen Meldekanal einrichten
&amp;lt;a href=&amp;#34;#2-internen-meldekanal-einrichten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8 Abs. 1, Art. 9 Abs. 1 lit. a&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der Kanal muss schriftliche Meldungen (Online-Formular, E-Mail, Post) oder mündliche Meldungen (Telefon, Sprachnachrichtensystem) ermöglichen &amp;amp;mdash; oder beides. Auf Anfrage muss zusätzlich ein persönliches Treffen innerhalb einer angemessenen Frist möglich sein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Ein webbasiertes Portal ist die praktikabelste Option &amp;amp;mdash; rund um die Uhr verfügbar, automatische Protokollierung, Unterstützung anonymer Zwei-Wege-Kommunikation. Vermeiden Sie generische E-Mail-Adressen; sie bieten weder Verschlüsselung noch Anonymität noch Audit-Protokolle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Bietet ein markenindividualisiertes Webportal mit verschlüsselter anonymer Meldung und Zwei-Wege-Nachrichten, in Minuten einsatzbereit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-unparteiische-person-oder-stelle-für-die-fallbearbeitung-benennen&amp;#34;&amp;gt;
3. Unparteiische Person oder Stelle für die Fallbearbeitung benennen
&amp;lt;a href=&amp;#34;#3-unparteiische-person-oder-stelle-f%c3%bcr-die-fallbearbeitung-benennen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. c&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen eine Person oder Stelle benennen, die für die Nachverfolgung von Meldungen zuständig ist. Diese muss unparteiisch sein und darf keinen Interessenkonflikt zum Inhalt der Meldungen haben.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Häufige Besetzungen sind Compliance-Verantwortliche, Rechtsabteilung, HR-Leitung oder eine externe Ombudsperson. In kleineren Organisationen kann die Geschäftsführung diese Rolle übernehmen, sofern sie nicht voraussichtlich selbst Gegenstand von Meldungen wird. Benennen Sie auch eine Vertretung.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-prozess-für-die-eingangsbestätigung-aufsetzen-7-tage-frist&amp;#34;&amp;gt;
4. Prozess für die Eingangsbestätigung aufsetzen (7-Tage-Frist)
&amp;lt;a href=&amp;#34;#4-prozess-f%c3%bcr-die-eingangsbest%c3%a4tigung-aufsetzen-7-tage-frist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. b&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen den Eingang einer Meldung innerhalb von sieben Kalendertagen bestätigen. Dies gilt für alle Meldungen, einschließlich anonymer.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Automatisieren Sie diesen Schritt. Ein manueller Prozess birgt das Risiko, die Sieben-Tage-Frist über Feiertage oder Abwesenheiten hinaus zu überschreiten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Verfolgt die Eingangsbestätigungsfrist für jede Meldung und zeigt Fallbearbeiter:innen an, welche Meldungen ihre Aufmerksamkeit benötigen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-rückmeldungsprozess-definieren-3-monats-frist&amp;#34;&amp;gt;
5. Rückmeldungsprozess definieren (3-Monats-Frist)
&amp;lt;a href=&amp;#34;#5-r%c3%bcckmeldungsprozess-definieren-3-monats-frist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. f&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen der hinweisgebenden Person innerhalb von drei Monaten ab der Eingangsbestätigung Rückmeldung geben. Rückmeldung umfasst: ob die Meldung geprüft wird, untersucht wird oder abgeschlossen ist, sowie das Ergebnis etwaiger Ermittlungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; „Rückmeldung&amp;amp;quot; erfordert keine vollständige Offenlegung des Ermittlungsergebnisses. Die Information, dass die Angelegenheit untersucht und angemessene Maßnahmen ergriffen wurden, reicht aus. Bei anonymen Hinweisgeber:innen muss die Rückmeldung über den Meldekanal verfügbar sein (z. B. per Zugangscode).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Verfolgt die Drei-Monats-Rückmeldefrist pro Fall und unterstützt Zwei-Wege-Kommunikation mit anonymen Hinweisgeber:innen per Zugangscode.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-vertraulichkeitsmaßnahmen-umsetzen&amp;#34;&amp;gt;
6. Vertraulichkeitsmaßnahmen umsetzen
&amp;lt;a href=&amp;#34;#6-vertraulichkeitsma%c3%9fnahmen-umsetzen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Identität der hinweisgebenden Person darf ohne deren ausdrückliche Zustimmung niemandem außerhalb der autorisierten Fallbearbeitung offengelegt werden. Das gilt auch für Informationen, aus denen die Identität mittelbar abgeleitet werden kann.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Begrenzen Sie den Zugriff auf Meldungen strikt. Teilen Sie Meldedetails nicht in Besprechungen mit nicht autorisierten Personen. Beim internen Verweisen von Fällen: identifizierende Angaben zur hinweisgebenden Person schwärzen. Stellen Sie sicher, dass Ihre IT-Systeme Zugriffskontrollen durchsetzen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Rollenbasierte Zugriffskontrolle stellt sicher, dass nur benannte Fallbearbeiter:innen Meldungen einsehen. Die Identität der hinweisgebenden Person wird nie offengelegt, sofern sie diese nicht freiwillig preisgibt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-schutz-vor-repressalien-etablieren&amp;#34;&amp;gt;
7. Schutz vor Repressalien etablieren
&amp;lt;a href=&amp;#34;#7-schutz-vor-repressalien-etablieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 19, 20, 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebende Personen, Unterstützende und verbundene Dritte müssen vor Repressalien geschützt werden. Die Richtlinie definiert Repressalien weit: Kündigung, Degradierung, Einschüchterung, Blacklisting und mehr. Die Beweislast wird umgekehrt &amp;amp;mdash; erleidet eine hinweisgebende Person nach einer Meldung einen Nachteil, muss der Arbeitgeber nachweisen, dass der Nachteil nicht mit der Meldung zusammenhängt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Dokumentieren Sie diesen Schutz in Ihrer Hinweisgeberrichtlinie. Schulen Sie Führungskräfte, was als Repressalie gilt. Dokumentieren Sie personelle Maßnahmen gegenüber Personen, die eine Meldung erstattet haben, um nachweisen zu können, dass Entscheidungen auf legitimen Gründen beruhten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-fallbearbeiterinnen-schulen&amp;#34;&amp;gt;
8. Fallbearbeiter:innen schulen
&amp;lt;a href=&amp;#34;#8-fallbearbeiterinnen-schulen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. c&amp;amp;ndash;f (implizit)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schreibt keine konkrete Schulung vor, aber Fallbearbeiter:innen müssen in der Lage sein, die Pflichten zu erfüllen: Vertraulichkeit wahren, Eingangsbestätigung binnen sieben Tagen, sorgfältige Nachverfolgung und Rückmeldung binnen drei Monaten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Mindestinhalte der Schulung: Nutzung des Meldekanals, Vertraulichkeitspflichten, Grundlagen der Ermittlung, Regeln zum Schutz vor Repressalien und Datenschutz. Dokumentieren Sie die Schulung. Jährliche Auffrischung.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-beschäftigte-über-den-meldekanal-informieren&amp;#34;&amp;gt;
9. Beschäftigte über den Meldekanal informieren
&amp;lt;a href=&amp;#34;#9-besch%c3%a4ftigte-%c3%bcber-den-meldekanal-informieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. g&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sie müssen klare und leicht zugängliche Informationen zur Nutzung des internen Meldekanals bereitstellen. Zusätzlich müssen Sie Beschäftigte über ihr Recht informieren, extern bei zuständigen Behörden zu melden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Veröffentlichen Sie die Informationen im Intranet, nehmen Sie sie in Onboarding-Materialien auf und hängen Sie sie in allgemein zugänglichen Bereichen aus. Ein QR-Code zum Meldeportal macht den Kanal wirksam auffindbar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wie EthicsPortal hilft:&amp;lt;/strong&amp;gt; Generiert einen QR-Code und einen teilbaren Link zu Ihrem Portal, den Sie drucken und verteilen können.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-aufbewahrung-und-löschung-regeln&amp;#34;&amp;gt;
10. Aufbewahrung und Löschung regeln
&amp;lt;a href=&amp;#34;#10-aufbewahrung-und-l%c3%b6schung-regeln&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 17 Abs. 1&amp;amp;ndash;3&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Personenbezogene Daten in Meldungen dürfen nicht länger als nötig gespeichert werden. Daten, die offensichtlich nicht relevant sind, sind unverzüglich zu löschen. Konkrete Aufbewahrungsfristen richten sich nach dem nationalen Recht, der Grundsatz lautet jedoch: so lange aufbewahren, wie für die Ermittlung und etwaige Folgeverfahren nötig, dann löschen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Legen Sie eine Aufbewahrungsfrist in Ihrer Richtlinie fest. Nationale Gesetze variieren &amp;amp;mdash; zum Beispiel verlangt &amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000046357368&amp;#34;&amp;gt;5 Jahre&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/englisch_hinschg/englisch_hinschg.html&amp;#34;&amp;gt;3 Jahre&amp;lt;/a&amp;gt; (§ 11 HinSchG) und &amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;5 Jahre&amp;lt;/a&amp;gt; (D.Lgs. 24/2023). Einen vollständigen Vergleich finden Sie in unserem Leitfaden &amp;lt;a href=&amp;#34;/de/blog/gdpr-and-whistleblower-reporting/&amp;#34;&amp;gt;DSGVO und Hinweisgebermeldungen&amp;lt;/a&amp;gt;. Setzen Sie Kalendererinnerungen, um abgeschlossene Fälle zu prüfen und zu löschen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-schriftliche-hinweisgeberrichtlinie-vorbereiten&amp;#34;&amp;gt;
11. Schriftliche Hinweisgeberrichtlinie vorbereiten
&amp;lt;a href=&amp;#34;#11-schriftliche-hinweisgeberrichtlinie-vorbereiten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 8, 9 (implizit) sowie die meisten nationalen Umsetzungsgesetze&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie selbst verlangt zwar kein eigenständiges Policy-Dokument ausdrücklich, die meisten nationalen Umsetzungsgesetze tun es jedoch, und es ist praktisch notwendig, um die Informationspflichten aus Art. 9 Abs. 1 lit. g zu erfüllen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Ihre Richtlinie sollte umfassen: Geltungsbereich, Wer kann melden, Was kann gemeldet werden, Wie gemeldet wird, Vertraulichkeit, Schutz vor Repressalien, Ermittlungsprozess, Rückmeldefristen und Datenschutz. Nutzen Sie unsere &amp;lt;a href=&amp;#34;/de/blog/whistleblower-policy-template/&amp;#34;&amp;gt;kostenlose Vorlage für eine Hinweisgeberrichtlinie&amp;lt;/a&amp;gt; als einsatzbereites Dokument.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-compliance-für-die-aufsichtsrechtliche-prüfung-dokumentieren&amp;#34;&amp;gt;
12. Compliance für die aufsichtsrechtliche Prüfung dokumentieren
&amp;lt;a href=&amp;#34;#12-compliance-f%c3%bcr-die-aufsichtsrechtliche-pr%c3%bcfung-dokumentieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Artikel:&amp;lt;/strong&amp;gt; Art. 11 Abs. 2 (externe Kanäle), nationale Umsetzungsgesetze (interne)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mehrere Mitgliedstaaten verlangen, dass Organisationen die Erfüllung ihrer Pflichten dokumentieren und die Unterlagen den Behörden auf Anfrage vorlegen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praxistipp:&amp;lt;/strong&amp;gt; Dokumentieren Sie: Wann der Meldekanal eingerichtet wurde, wer als Fallbearbeiter:in benannt ist, Schulungsnachweise, die Hinweisgeberrichtlinie (mit Versionshistorie) sowie aggregierte Statistiken zu empfangenen und bearbeiteten Meldungen. Speichern Sie Einzelfalldaten nicht länger, als Ihre Aufbewahrungsfrist zulässt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;nächste-schritte&amp;#34;&amp;gt;
Nächste Schritte
&amp;lt;a href=&amp;#34;#n%c3%a4chste-schritte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn Sie alle Punkte abgehakt haben, erfüllt Ihre Organisation die Kernanforderungen der Richtlinie und ihrer nationalen Umsetzung. Compliance ist keine einmalige Angelegenheit &amp;amp;mdash; überprüfen Sie Ihren Aufbau jährlich, schulen Sie Bearbeiter:innen nach und aktualisieren Sie Ihre Richtlinie, wenn sich das nationale Recht ändert. Länderspezifische Anforderungen, die über die Richtlinie hinausgehen, finden Sie in unserer Übersicht der &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Hinweisgebergesetze nach Land&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Benötigen Sie einen Meldekanal? &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt; stellt in Minuten ein konformes, anonymes Meldeportal bereit &amp;amp;mdash; pauschal 49 €/Monat, keine Pro-Kopf-Preise, keine Vertriebsanrufe. &amp;lt;a href=&amp;#34;/de/&amp;#34;&amp;gt;Heute starten&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EU-Richtlinie 2019/1937 zum Hinweisgeberschutz angenommen</title><link>https://ethicsportal.eu/de/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Das Europäische Parlament und der Rat nehmen die Richtlinie (EU) 2019/1937 formell an und schaffen einen EU-weiten Schutz für Personen, die Verstöße gegen das Unionsrecht melden.</description><content:encoded>&amp;lt;h1 id=&amp;#34;eu-richtlinie-20191937-zum-hinweisgeberschutz-angenommen&amp;#34;&amp;gt;
EU-Richtlinie 2019/1937 zum Hinweisgeberschutz angenommen
&amp;lt;a href=&amp;#34;#eu-richtlinie-20191937-zum-hinweisgeberschutz-angenommen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Am 23. Oktober 2019 haben das Europäische Parlament und der Rat die &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/deu&amp;#34;&amp;gt;Richtlinie (EU) 2019/1937&amp;lt;/a&amp;gt; zum Schutz von Personen, die Verstöße gegen das Unionsrecht melden, formell angenommen. Die Plenarabstimmung erfolgte mit 591 Ja-Stimmen, 29 Nein-Stimmen und 33 Enthaltungen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie verpflichtet jede Organisation ab 50 Beschäftigten zur Einrichtung sicherer interner Meldekanäle, zum Schutz hinweisgebender Personen vor Repressalien und zur Rückmeldung innerhalb von drei Monaten. Die Mitgliedstaaten hatten bis zum 17. Dezember 2021 Zeit zur Umsetzung in nationales Recht.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Video: Schutz der Demokratie durch Schutz hinweisgebender Personen&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Multimedia-Zentrum des Europäischen Parlaments · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;was-die-richtlinie-verlangt&amp;#34;&amp;gt;
Was die Richtlinie verlangt
&amp;lt;a href=&amp;#34;#was-die-richtlinie-verlangt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Interne Meldekanäle&amp;lt;/strong&amp;gt; (Art. 8) — sichere, vertrauliche Kanäle, die allen Beschäftigten — einschließlich Selbstständigen und Zulieferern — offenstehen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7-Tage-Eingangsbestätigung&amp;lt;/strong&amp;gt; (Art. 9) — Organisationen müssen den Eingang einer Meldung innerhalb von sieben Kalendertagen bestätigen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3-Monats-Rückmeldefrist&amp;lt;/strong&amp;gt; (Art. 9) — hinweisgebende Personen müssen innerhalb von drei Monaten Rückmeldung zu ergriffenen Maßnahmen erhalten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Repressalienverbot&amp;lt;/strong&amp;gt; (Art. 19–21) — Kündigung, Degradierung, Einschüchterung und sonstige Repressalien sind verboten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Umkehr der Beweislast&amp;lt;/strong&amp;gt; (Art. 21 Abs. 5) — sobald die hinweisgebende Person darlegt, gemeldet und eine Benachteiligung erlitten zu haben, muss der Arbeitgeber nachweisen, dass die Maßnahme nicht im Zusammenhang stand&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Externe und öffentliche Meldung&amp;lt;/strong&amp;gt; (Art. 10, 15) — der Schutz gilt auch bei Meldungen an zuständige Behörden und — als letztes Mittel — bei öffentlichen Offenlegungen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;plenardebatte&amp;#34;&amp;gt;
Plenardebatte
&amp;lt;a href=&amp;#34;#plenardebatte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das Europäische Parlament debattierte die Richtlinie in seiner Plenarsitzung in Straßburg. Auszüge aus der Debatte sind im Multimedia-Zentrum des Parlaments verfügbar:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34;&amp;gt;Plenardebatte zum Hinweisgeberschutz ansehen&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;amtliche-quellen&amp;#34;&amp;gt;
Amtliche Quellen
&amp;lt;a href=&amp;#34;#amtliche-quellen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/deu&amp;#34;&amp;gt;Volltext der Richtlinie (EU) 2019/1937&amp;lt;/a&amp;gt; — EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_de&amp;#34;&amp;gt;Schutz von Hinweisgebern&amp;lt;/a&amp;gt; — Europäische Kommission&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/en/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34;&amp;gt;New EU-wide rules approved&amp;lt;/a&amp;gt; — Pressemitteilung des Europäischen Parlaments&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/en/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34;&amp;gt;Alle Multimedia-Inhalte zum Hinweisgeberschutz&amp;lt;/a&amp;gt; — Multimedia-Zentrum des Europäischen Parlaments&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34;&amp;gt;Legislative train schedule&amp;lt;/a&amp;gt; — Europäisches Parlament&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Allgemeine Geschäftsbedingungen</title><link>https://ethicsportal.eu/de/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/terms/</guid><description>Allgemeine Geschäftsbedingungen für EthicsPortal — die sichere Hinweisgeberplattform für die EU-Compliance.</description><content:encoded>&amp;lt;h1 id=&amp;#34;allgemeine-geschäftsbedingungen&amp;#34;&amp;gt;
Allgemeine Geschäftsbedingungen
&amp;lt;a href=&amp;#34;#allgemeine-gesch%c3%a4ftsbedingungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; 22. April 2026
&amp;lt;strong&amp;gt;Zuletzt aktualisiert:&amp;lt;/strong&amp;gt; 22. April 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-einleitung&amp;#34;&amp;gt;
1. Einleitung
&amp;lt;a href=&amp;#34;#1-einleitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese Allgemeinen Geschäftsbedingungen („AGB&amp;amp;quot;) regeln die Nutzung von EthicsPortal unter &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; (der „Dienst&amp;amp;quot;). EthicsPortal wird betrieben von Yaroslav Shmarov, Einzelunternehmer mit Registersitz in Polen, mit eingetragener Anschrift ul. Obrzeżna 1A, 02-691 Warschau, Polen („wir&amp;amp;quot;, „uns&amp;amp;quot;, „unser&amp;amp;quot;). Basisangaben zur Vertragspartnerseite sind auf der Seite &amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt; veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mit der Anlage eines Kontos oder der Nutzung des Dienstes erklären Sie sich mit diesen AGB einverstanden. Wenn Sie nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-leistungsbeschreibung&amp;#34;&amp;gt;
2. Leistungsbeschreibung
&amp;lt;a href=&amp;#34;#2-leistungsbeschreibung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist eine sichere Hinweisgeberplattform. Der Dienst ermöglicht Organisationen den Betrieb von Compliance-Meldekanälen und den Schutz hinweisgebender Personen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-nutzungsberechtigung&amp;#34;&amp;gt;
3. Nutzungsberechtigung
&amp;lt;a href=&amp;#34;#3-nutzungsberechtigung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zur Nutzung des Dienstes müssen Sie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;mindestens 16 Jahre alt sein,&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;eine gültige E-Mail-Adresse angeben,&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Geschäftsfähigkeit zum Abschluss eines verbindlichen Vertrages besitzen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wir behalten uns vor, die Bereitstellung des Dienstes aus sachlichem Grund zu verweigern.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-ihr-konto&amp;#34;&amp;gt;
4. Ihr Konto
&amp;lt;a href=&amp;#34;#4-ihr-konto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sie sind für die Vertraulichkeit Ihrer Zugangsdaten verantwortlich&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sie sind für alle Aktivitäten verantwortlich, die über Ihr Konto erfolgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bei der Kontoanlage geben Sie zutreffende und vollständige Angaben an&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sie legen für dieselbe Person keine mehrfachen Konten an&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bei Verdacht auf unbefugten Zugriff benachrichtigen Sie uns unverzüglich&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-abonnements-und-zahlungen&amp;#34;&amp;gt;
5. Abonnements und Zahlungen
&amp;lt;a href=&amp;#34;#5-abonnements-und-zahlungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kostenpflichtige Funktionen setzen ein aktives Abonnement voraus&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Abonnements werden wiederkehrend (monatlich oder jährlich) über &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt; abgerechnet&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sie können Ihr Abonnement jederzeit in den Abrechnungseinstellungen kündigen. Die Kündigung wird zum Ende der laufenden Abrechnungsperiode wirksam&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wir speichern keine Kreditkartennummern oder Bankdaten auf unseren Servern — die gesamte Zahlungsabwicklung erfolgt über Stripe&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Preise werden im Dienst ausgewiesen und können mit Ankündigung angepasst werden. Abonnements sind nicht erstattungsfähig. Details siehe &amp;lt;a href=&amp;#34;/de/refunds&amp;#34;&amp;gt;Erstattungsrichtlinie&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-nutzerinhalte&amp;#34;&amp;gt;
6. Nutzerinhalte
&amp;lt;a href=&amp;#34;#6-nutzerinhalte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;„Nutzerinhalte&amp;amp;quot; umfassen alle Texte, Bilder, Dateien und sonstigen Materialien, die Sie in den Dienst einbringen (Profilinformationen, hochgeladene Dateien).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mit der Einstellung von Inhalten (Profilinformationen usw.) räumen Sie uns ein nicht-ausschließliches, weltweites, unentgeltliches Nutzungsrecht ein, diese Inhalte ausschließlich zur Erbringung des Dienstes zu nutzen, darzustellen und weiterzugeben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dieses Nutzungsrecht endet mit der Löschung der Inhalte oder Ihres Kontos&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sie stellen keine Inhalte ein, die rechtswidrig, rechtsverletzend, verleumderisch, anstößig oder anderweitig schädigend sind&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wir behalten uns vor, gegen diese AGB verstoßende Inhalte zu entfernen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-untersagte-verhaltensweisen&amp;#34;&amp;gt;
7. Untersagte Verhaltensweisen
&amp;lt;a href=&amp;#34;#7-untersagte-verhaltensweisen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sie verpflichten sich, nicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;den Dienst zu rechtswidrigen Zwecken zu nutzen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;den Dienst ohne unsere Zustimmung per Scraping, Crawling oder sonstiger Automatisierung abzurufen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;gefälschte Konten anzulegen oder Ihre Identität falsch anzugeben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;den Dienst oder dessen Infrastruktur zu stören oder zu beeinträchtigen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;unbefugten Zugriff auf Konten oder Daten anderer Nutzer zu versuchen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;den Dienst zum Versand von Spam, Phishing oder unerwünschten Nachrichten zu nutzen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherheitsmaßnahmen oder Zugriffskontrollen zu umgehen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Teile des Dienstes zurückzuentwickeln, zu dekompilieren oder zu disassemblieren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;den Dienst ohne unsere Zustimmung weiterzuverkaufen oder weiterzuverbreiten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-geistiges-eigentum&amp;#34;&amp;gt;
8. Geistiges Eigentum
&amp;lt;a href=&amp;#34;#8-geistiges-eigentum&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unser Eigentum:&amp;lt;/strong&amp;gt; Der Dienst einschließlich Gestaltung, Quellcode, Kennzeichen und Dokumentation ist unser Eigentum und durch geltende Schutzrechte geschützt. Sie dürfen keine Teile des Dienstes ohne unsere Zustimmung vervielfältigen, verändern oder verbreiten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ihr Eigentum:&amp;lt;/strong&amp;gt; Sie behalten alle Rechte an Ihren eingestellten Inhalten. Wir beanspruchen kein Eigentum an Ihren Inhalten.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-beendigung&amp;#34;&amp;gt;
9. Beendigung
&amp;lt;a href=&amp;#34;#9-beendigung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Durch Sie:&amp;lt;/strong&amp;gt; Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen. Damit werden Ihre Daten dauerhaft entfernt, wie in unserer &amp;lt;a href=&amp;#34;/de/privacy&amp;#34;&amp;gt;Datenschutzerklärung&amp;lt;/a&amp;gt; beschrieben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Durch uns:&amp;lt;/strong&amp;gt; Wir können Ihr Konto aussetzen oder beenden, wenn Sie gegen diese AGB verstoßen, untersagte Verhaltensweisen zeigen oder dies rechtlich geboten ist. Wir werden Sie nach Möglichkeit vor der Beendigung informieren, außer bei sofort erforderlichem Handeln (z. B. Betrug, Sicherheitsrisiken).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Mit der Beendigung endet Ihr Nutzungsrecht sofort.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-gewährleistungsausschluss&amp;#34;&amp;gt;
10. Gewährleistungsausschluss
&amp;lt;a href=&amp;#34;#10-gew%c3%a4hrleistungsausschluss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Dienst wird &amp;lt;strong&amp;gt;„wie besehen&amp;amp;quot;&amp;lt;/strong&amp;gt; und &amp;lt;strong&amp;gt;„wie verfügbar&amp;amp;quot;&amp;lt;/strong&amp;gt; ohne jegliche ausdrückliche oder konkludente Gewährleistung bereitgestellt, einschließlich — jedoch nicht beschränkt auf — stillschweigende Gewährleistungen der Marktgängigkeit, Eignung für einen bestimmten Zweck und Nichtverletzung fremder Rechte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wir gewährleisten nicht, dass:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;der Dienst ununterbrochen, pünktlich, sicher oder fehlerfrei ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;der Dienst Ihre spezifischen Anforderungen erfüllt&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-haftungsbeschränkung&amp;#34;&amp;gt;
11. Haftungsbeschränkung
&amp;lt;a href=&amp;#34;#11-haftungsbeschr%c3%a4nkung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Soweit gesetzlich zulässig, haften wir nicht für mittelbare, zufällige, besondere, Folge- oder Strafschäden, insbesondere nicht für entgangenen Gewinn, Datenverlust oder entgangene Geschäftschancen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Soweit gesetzlich zulässig, ist unsere gesamte aggregierte Haftung aus oder im Zusammenhang mit dem Dienst, diesen AGB, dem &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; oder dem &amp;lt;a href=&amp;#34;/de/sla/&amp;#34;&amp;gt;Service Level Agreement&amp;lt;/a&amp;gt; auf die Gebühren begrenzt, die Sie uns für den Dienst in den 12 Monaten vor dem Ereignis gezahlt haben, das den Anspruch ausgelöst hat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nichts in diesen AGB schließt eine Haftung für Betrug, vorsätzliches Fehlverhalten oder eine Haftung aus oder beschränkt sie, soweit sie nach geltendem Recht nicht ausgeschlossen oder beschränkt werden kann.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-anwendbares-recht-und-gerichtsstand&amp;#34;&amp;gt;
12. Anwendbares Recht und Gerichtsstand
&amp;lt;a href=&amp;#34;#12-anwendbares-recht-und-gerichtsstand&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese AGB unterliegen polnischem Recht. Streitigkeiten aus oder im Zusammenhang mit diesen AGB oder dem Dienst unterliegen der ausschließlichen Zuständigkeit der Gerichte in Warschau, Polen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für Verbraucher mit Wohnsitz in der EU bleibt das Recht unberührt, Verfahren vor den Gerichten ihres Wohnsitzlandes zu führen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-änderungen-dieser-agb&amp;#34;&amp;gt;
13. Änderungen dieser AGB
&amp;lt;a href=&amp;#34;#13-%c3%a4nderungen-dieser-agb&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir können diese AGB von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir Sie mindestens 14 Tage vor Inkrafttreten per E-Mail oder über eine Benachrichtigung im Dienst.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die fortgesetzte Nutzung des Dienstes nach Inkrafttreten der aktualisierten AGB gilt als Zustimmung zu den Änderungen. Sind Sie mit den aktualisierten AGB nicht einverstanden, können Sie Ihr Konto löschen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-salvatorische-klausel&amp;#34;&amp;gt;
14. Salvatorische Klausel
&amp;lt;a href=&amp;#34;#14-salvatorische-klausel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sollte eine Bestimmung dieser AGB unwirksam sein, bleibt die Wirksamkeit der übrigen Bestimmungen unberührt.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-kontakt&amp;#34;&amp;gt;
15. Kontakt
&amp;lt;a href=&amp;#34;#15-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei Fragen zu diesen AGB:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sicherheit:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sitz:&amp;lt;/strong&amp;gt; Warschau, Polen&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Gegengezeichnete AVV, Registerunterlagen und Materialien für den Beschaffungs- und Rechtsreview stellen wir auf Anfrage zur Verfügung.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Anbieterinformationen</title><link>https://ethicsportal.eu/de/vendor-information/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/vendor-information/</guid><description>Vertragspartner- und Beschaffungsinformationen für EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;anbieterinformationen&amp;#34;&amp;gt;
Anbieterinformationen
&amp;lt;a href=&amp;#34;#anbieterinformationen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Diese Seite identifiziert den Vertragspartner hinter EthicsPortal und enthält die Basisinformationen, die typischerweise in Beschaffung, Rechtsprüfung und AVV-Prüfung angefragt werden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Stand: 22. April 2026&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vertragspartner&amp;#34;&amp;gt;
Vertragspartner
&amp;lt;a href=&amp;#34;#vertragspartner&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Name des Dienstes:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Betreiber / Vertragspartner:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rechtsform:&amp;lt;/strong&amp;gt; Einzelunternehmer, registriert in Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eingetragene Anschrift:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Warschau, Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Steueridentifikationsnummer (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registrierungsstaat:&amp;lt;/strong&amp;gt; Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Handelsregisternummer:&amp;lt;/strong&amp;gt; für einen polnischen Einzelunternehmer nicht anwendbar&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vertragsunterzeichnung-und-kontakte&amp;#34;&amp;gt;
Vertragsunterzeichnung und Kontakte
&amp;lt;a href=&amp;#34;#vertragsunterzeichnung-und-kontakte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zeichnungsberechtigt für Handelsverträge, AVV und Sicherheitsfragebögen:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kaufmännischer Kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sicherheitskontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Aktuelle Registerunterlagen und gegengezeichnete Vertragsdokumente stellen wir im Beschaffungsprozess auf Anfrage bereit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;beschaffungsunterlagen&amp;#34;&amp;gt;
Beschaffungsunterlagen
&amp;lt;a href=&amp;#34;#beschaffungsunterlagen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn Ihr Beschaffungsprozess einen ausgefüllten Fragebogen, einen gegengezeichneten AVV, einen Registerauszug, einen Steuernachweis oder schriftliche Antworten zu operativen Kontrollen verlangt, fordern Sie diese bitte im Review an.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Verfügbare Unterlagen können insbesondere umfassen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Gegengezeichneter AVV&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registerunterlagen und NIP-/Steuernachweis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ausgefüllter Sicherheitsfragebogen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zusammenfassung von Backup und Restore&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zusammenfassung des privilegierten Produktionszugangs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Incident-Response-Zusammenfassung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Antworten zu Business Continuity sowie Exit / Export&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Siehe die Seite &amp;lt;a href=&amp;#34;/de/procurement/&amp;#34;&amp;gt;Beschaffung&amp;lt;/a&amp;gt; für die öffentliche Übersicht der verfügbaren Materialien.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Auftragsverarbeitungsvertrag</title><link>https://ethicsportal.eu/de/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/dpa/</guid><description>Auftragsverarbeitungsvertrag (Art. 28 DSGVO) für EthicsPortal-Kunden. Umfasst Geltungsbereich, Sicherheitsmaßnahmen, Unterauftragsverarbeiter und internationale Datenübermittlungen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;auftragsverarbeitungsvertrag&amp;#34;&amp;gt;
Auftragsverarbeitungsvertrag
&amp;lt;a href=&amp;#34;#auftragsverarbeitungsvertrag&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; 22. April 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dieser Auftragsverarbeitungsvertrag („AVV&amp;amp;quot;) ist Bestandteil der Vereinbarung zwischen dem Kunden („Verantwortlicher&amp;amp;quot;) und EthicsPortal („Auftragsverarbeiter&amp;amp;quot;) über die Bereitstellung der EthicsPortal-Hinweisgeberplattform („Dienst&amp;amp;quot;).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Benötigen Sie eine unterzeichnete Fassung?&amp;lt;/strong&amp;gt; Kontaktieren Sie &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt; für eine gegengezeichnete PDF-Ausfertigung für Ihre Unterlagen.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-parteien&amp;#34;&amp;gt;
1. Parteien
&amp;lt;a href=&amp;#34;#1-parteien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Verantwortlicher:&amp;lt;/strong&amp;gt; Die Organisation, die EthicsPortal abonniert und die Zwecke und Mittel der Verarbeitung personenbezogener Daten über den Dienst festlegt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Auftragsverarbeiter:&amp;lt;/strong&amp;gt; EthicsPortal, betrieben von Yaroslav Shmarov als Einzelunternehmer registriert in Polen, ul. Obrzeżna 1A, 02-691 Warschau, Polen. Kontakt: &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-geltungsbereich-und-zweck-der-verarbeitung&amp;#34;&amp;gt;
2. Geltungsbereich und Zweck der Verarbeitung
&amp;lt;a href=&amp;#34;#2-geltungsbereich-und-zweck-der-verarbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter verarbeitet personenbezogene Daten im Auftrag des Verantwortlichen ausschließlich zur Bereitstellung des Dienstes. Dies umfasst:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Entgegennahme und Speicherung von Hinweisgebermeldungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;sichere Kommunikation zwischen hinweisgebenden Personen und Fallbearbeitung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verwaltung von Fall-Workflows (Zuweisung, Statusverfolgung, Abschluss)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Erstellung von Audit-Protokollen und Compliance-Nachweisen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zustellung transaktionaler E-Mail-Benachrichtigungen an Fallbearbeitung und Admins&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zahlungsabwicklung für den Dienst&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter verarbeitet personenbezogene Daten zu keinem anderen Zweck als zur Erbringung des Dienstes nach Weisung des Verantwortlichen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-arten-der-verarbeiteten-personenbezogenen-daten&amp;#34;&amp;gt;
3. Arten der verarbeiteten personenbezogenen Daten
&amp;lt;a href=&amp;#34;#3-arten-der-verarbeiteten-personenbezogenen-daten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Datenkategorie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Beispiele&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Verschlüsselte Speicherung&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identität der hinweisgebenden Person (freiwillig)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Name, E-Mail-Adresse, Telefonnummer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldungsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Beschreibung des Hinweises&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kommunikationsinhalt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nachrichten zwischen hinweisgebender Person und Fallbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Datei-Anhänge&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumente, Bilder, Audio, Video&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gespeichert mit entfernten Metadaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zugangscodes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eindeutige Codes zum Zugriff auf Meldungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Daten von Fallbearbeitung und Admins&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Name, E-Mail-Adresse, Rolle, Organisationszugehörigkeit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein (Betriebsdaten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audit-Protokolleinträge&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zeitstempel, ausführende Person, Aktionstyp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein (integritätskritisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Technische Daten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Einweg-gehashte IP-Adressen (nicht umkehrbar) nur für Rate-Limiting&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht anwendbar (Hash, kein personenbezogenes Datum)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-kategorien-betroffener-personen&amp;#34;&amp;gt;
4. Kategorien betroffener Personen
&amp;lt;a href=&amp;#34;#4-kategorien-betroffener-personen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hinweisgebende Personen&amp;lt;/strong&amp;gt; — Personen, die über das Portal Meldungen abgeben (ggf. anonym)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fallbearbeitende&amp;lt;/strong&amp;gt; — vom Verantwortlichen benannte Personen, die Meldungen entgegennehmen und bearbeiten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Administratoren&amp;lt;/strong&amp;gt; — Personen, die das EthicsPortal-Konto und die Einstellungen des Verantwortlichen verwalten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-dauer-der-verarbeitung&amp;#34;&amp;gt;
5. Dauer der Verarbeitung
&amp;lt;a href=&amp;#34;#5-dauer-der-verarbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter verarbeitet personenbezogene Daten für die Dauer des Abonnements des Verantwortlichen. Nach Beendigung:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Der Verantwortliche kann seine Daten vor Ende des Abonnements exportieren.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meldungsdaten werden entsprechend der vom Verantwortlichen gewählten Aufbewahrungsdauer (12, 24, 36 oder 60 Monate nach Abschluss der Meldung) gespeichert und anschließend dauerhaft gelöscht.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Auf schriftlichen Wunsch löscht der Auftragsverarbeiter alle verbleibenden Daten des Verantwortlichen innerhalb von 30 Tagen nach Beendigung des Abonnements, sofern keine gesetzliche Aufbewahrungspflicht entgegensteht.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-pflichten-des-auftragsverarbeiters&amp;#34;&amp;gt;
6. Pflichten des Auftragsverarbeiters
&amp;lt;a href=&amp;#34;#6-pflichten-des-auftragsverarbeiters&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-weisungsbindung&amp;#34;&amp;gt;
6.1 Weisungsbindung
&amp;lt;a href=&amp;#34;#61-weisungsbindung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter verarbeitet personenbezogene Daten ausschließlich auf dokumentierte Weisung des Verantwortlichen, sofern er nicht durch das Recht der EU oder eines Mitgliedstaats zur Verarbeitung verpflichtet ist. In diesem Fall informiert der Auftragsverarbeiter den Verantwortlichen vor der Verarbeitung, es sei denn, die gesetzliche Grundlage verbietet diese Mitteilung.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-vertraulichkeit&amp;#34;&amp;gt;
6.2 Vertraulichkeit
&amp;lt;a href=&amp;#34;#62-vertraulichkeit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle Personen, die befugt sind, personenbezogene Daten zu verarbeiten, haben sich zur Vertraulichkeit verpflichtet oder unterliegen einer angemessenen gesetzlichen Verschwiegenheitspflicht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-sicherheitsmaßnahmen&amp;#34;&amp;gt;
6.3 Sicherheitsmaßnahmen
&amp;lt;a href=&amp;#34;#63-sicherheitsma%c3%9fnahmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter setzt die auf der Seite &amp;lt;a href=&amp;#34;/de/security/&amp;#34;&amp;gt;Sicherheit&amp;lt;/a&amp;gt; beschriebenen technischen und organisatorischen Maßnahmen um, insbesondere:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nicht-deterministische Verschlüsselung aller sensiblen Meldungsdaten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;keine Speicherung von IP-Adressen (Einweg-Hashing ausschließlich für Rate-Limiting)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;automatische Entfernung von Dateimetadaten (EXIF, GPS, Autor)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;rollenbasierte Zugriffskontrolle mit Pundit-Autorisierungsrichtlinien&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;revisionssicheres Audit-Protokoll für alle Aktionen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rate-Limiting auf allen öffentlichen Portal-Endpunkten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS für alle Verbindungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;CSRF-Schutz&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;64-unterauftragsverarbeiter&amp;#34;&amp;gt;
6.4 Unterauftragsverarbeiter
&amp;lt;a href=&amp;#34;#64-unterauftragsverarbeiter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter setzt die in Abschnitt 8 aufgeführten Unterauftragsverarbeiter ein. Der Auftragsverarbeiter informiert den Verantwortlichen mindestens 30 Tage vor Hinzunahme oder Austausch eines Unterauftragsverarbeiters. Der Verantwortliche kann widersprechen; wird keine Einigung erzielt, kann der Verantwortliche den Vertrag beenden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-rechte-der-betroffenen-personen&amp;#34;&amp;gt;
6.5 Rechte der betroffenen Personen
&amp;lt;a href=&amp;#34;#65-rechte-der-betroffenen-personen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter unterstützt den Verantwortlichen bei der Beantwortung von Anträgen betroffener Personen nach der DSGVO (Auskunft, Berichtigung, Löschung, Einschränkung, Datenübertragbarkeit, Widerspruch), indem er die erforderlichen technischen Fähigkeiten im Dienst bereitstellt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-meldung-von-datenpannen&amp;#34;&amp;gt;
6.6 Meldung von Datenpannen
&amp;lt;a href=&amp;#34;#66-meldung-von-datenpannen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Im Fall einer Verletzung des Schutzes personenbezogener Daten benachrichtigt der Auftragsverarbeiter den Verantwortlichen unverzüglich, in jedem Fall &amp;lt;strong&amp;gt;innerhalb von 72 Stunden&amp;lt;/strong&amp;gt; nach Kenntnisnahme. Die Benachrichtigung enthält:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Beschreibung der Art der Verletzung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kategorien und ungefähre Anzahl der betroffenen Personen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;wahrscheinliche Folgen der Verletzung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;ergriffene oder vorgeschlagene Gegenmaßnahmen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-datenschutz-folgenabschätzungen&amp;#34;&amp;gt;
6.7 Datenschutz-Folgenabschätzungen
&amp;lt;a href=&amp;#34;#67-datenschutz-folgenabsch%c3%a4tzungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter unterstützt den Verantwortlichen bei Datenschutz-Folgenabschätzungen und vorherigen Konsultationen mit Aufsichtsbehörden, soweit die Verarbeitungstätigkeiten des Auftragsverarbeiters dies erfordern.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-löschung-und-rückgabe-von-daten&amp;#34;&amp;gt;
6.8 Löschung und Rückgabe von Daten
&amp;lt;a href=&amp;#34;#68-l%c3%b6schung-und-r%c3%bcckgabe-von-daten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nach Beendigung des Dienstes wird der Auftragsverarbeiter nach Wahl des Verantwortlichen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;alle personenbezogenen Daten in den zum Zeitpunkt der Beendigung im Dienst verfügbaren Exportformaten an den Verantwortlichen zurückgeben, einschließlich PDF-Fallakten und zugehöriger Anhänge, oder&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;alle personenbezogenen Daten löschen und die Löschung schriftlich bestätigen,&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;sofern EU- oder mitgliedstaatliches Recht keine weitere Speicherung erfordert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Benötigt der Verantwortliche aus nachvollziehbaren Gründen ein zusätzliches Portabilitätsformat für Migration oder regulatorische Prüfung, bewertet der Auftragsverarbeiter die Anfrage nach Treu und Glauben und stellt es, soweit technisch möglich, auf gesonderte schriftliche Anfrage bereit.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-auditrechte&amp;#34;&amp;gt;
6.9 Auditrechte
&amp;lt;a href=&amp;#34;#69-auditrechte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Der Auftragsverarbeiter stellt dem Verantwortlichen alle Informationen zur Verfügung, die zum Nachweis der Einhaltung der Pflichten aus Art. 28 DSGVO erforderlich sind. Der Verantwortliche kann Audits, einschließlich Inspektionen, selbst oder durch einen beauftragten Prüfer durchführen, nach angemessener vorheriger Ankündigung (mindestens 30 Tage) und während der üblichen Geschäftszeiten. Der Auftragsverarbeiter wirkt bei solchen Audits mit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-pflichten-des-verantwortlichen&amp;#34;&amp;gt;
7. Pflichten des Verantwortlichen
&amp;lt;a href=&amp;#34;#7-pflichten-des-verantwortlichen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Verantwortliche ist verantwortlich für:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;die Sicherstellung einer Rechtsgrundlage für die Verarbeitung über den Dienst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Bereitstellung erforderlicher Datenschutzhinweise an betroffene Personen (EthicsPortal zeigt einen Datenschutzhinweis im Meldeformular an)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Konfiguration geeigneter Aufbewahrungsfristen im Dienst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Benennung berechtigter Fallbearbeitender und Administratoren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Beantwortung von Anträgen betroffener Personen, mit Unterstützung des Auftragsverarbeiters wie oben beschrieben&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-unterauftragsverarbeiter&amp;#34;&amp;gt;
8. Unterauftragsverarbeiter
&amp;lt;a href=&amp;#34;#8-unterauftragsverarbeiter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die folgenden Unterauftragsverarbeiter sind zum Zeitpunkt des Inkrafttretens dieses AVV autorisiert:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Unterauftragsverarbeiter&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zweck&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Standort&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Schutzmaßnahmen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting der Anwendung, Datenbank und Speicherung von Dateianhängen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Deutschland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verarbeitung vollständig innerhalb der EU&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zahlungsabwicklung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Keine Zahlungsdaten beim Auftragsverarbeiter; Stripe ist PCI-DSS-Level-1-zertifiziert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zustellung transaktionaler E-Mails&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankreich (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verarbeitung vollständig innerhalb der EU&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN und Edge-Auslieferung für die Marketing-Website&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;USA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Übermittlungen, soweit personenbezogene Daten betroffen sind, beruhen auf Standardvertragsklauseln und ergänzenden Schutzmaßnahmen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.honeybadger.io&amp;#34;&amp;gt;Honeybadger Industries, LLC&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fehlerüberwachung für Admin- und Bearbeitungsoberflächen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;USA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP-Adressen hinweisgebender Personen werden nie protokolliert; Übermittlungen beruhen auf Standardvertragsklauseln und ergänzenden Schutzmaßnahmen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kundenchat für bearbeitende Organisationen und Unterstützung bei Identitätsprüfung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankreich (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht auf Hinweisgeber-Seiten geladen; kein Crisp-Skript, -Cookie oder -Identifier erreicht das Meldeportal&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Marketing-Analytik (Cloudflare Web Analytics) ist cookielos und verarbeitet keine personenbezogenen Daten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-internationale-datenübermittlungen&amp;#34;&amp;gt;
9. Internationale Datenübermittlungen
&amp;lt;a href=&amp;#34;#9-internationale-daten%c3%bcbermittlungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die zentrale Verarbeitung von Hinweisgeberdaten, einschließlich Meldungsinhalten und der Speicherung von Dateianhängen, erfolgt innerhalb der &amp;lt;strong&amp;gt;Europäischen Union&amp;lt;/strong&amp;gt; (Hetzner, Deutschland). Die Zahlungsabwicklung erfolgt in der EU (Stripe), und transaktionale E-Mails werden aus der EU zugestellt (Mailjet, Frankreich).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Begrenzte personenbezogene Daten im Zusammenhang mit der Marketing-Website sowie Admin-/Bearbeitungsoberflächen können über Cloudflare und Honeybadger außerhalb der EU/des EWR verarbeitet werden. Soweit solche Übermittlungen stattfinden, beruhen sie auf Standardvertragsklauseln und ergänzenden Schutzmaßnahmen. Crisp hat seinen Sitz in Frankreich und wird nicht auf Hinweisgeber-Seiten geladen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-haftung&amp;#34;&amp;gt;
10. Haftung
&amp;lt;a href=&amp;#34;#10-haftung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Haftung jeder Partei nach diesem AVV unterliegt den im Hauptdienstvertrag festgelegten Haftungsbeschränkungen. Soweit gesetzlich zulässig, fallen Ansprüche aus oder im Zusammenhang mit diesem AVV unter dieselbe aggregierte Haftungsobergrenze, die für den Dienst gilt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-laufzeit-und-beendigung&amp;#34;&amp;gt;
11. Laufzeit und Beendigung
&amp;lt;a href=&amp;#34;#11-laufzeit-und-beendigung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dieser AVV tritt in Kraft, sobald der Verantwortliche den Dienst nutzt, und bleibt wirksam, solange der Auftragsverarbeiter personenbezogene Daten im Auftrag des Verantwortlichen verarbeitet. Die Verpflichtungen aus diesem AVV gelten über die Beendigung hinaus, soweit dies zur Löschung oder Rückgabe personenbezogener Daten erforderlich ist.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-anwendbares-recht&amp;#34;&amp;gt;
12. Anwendbares Recht
&amp;lt;a href=&amp;#34;#12-anwendbares-recht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dieser AVV unterliegt dem Recht der Republik Polen unter Ausschluss der Kollisionsnormen. Die zuständigen Gerichte in Warschau, Polen, haben ausschließliche Zuständigkeit für Streitigkeiten aus diesem AVV.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei Fragen zu diesem AVV oder für eine unterzeichnete Fassung:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Warschau, Polen
&amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Beschaffung</title><link>https://ethicsportal.eu/de/procurement/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/procurement/</guid><description>Öffentliche Beschaffungs- und Due-Diligence-Informationen für EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;beschaffung&amp;#34;&amp;gt;
Beschaffung
&amp;lt;a href=&amp;#34;#beschaffung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Diese Seite fasst die für EthicsPortal verfügbaren Beschaffungs- und Due-Diligence-Unterlagen zusammen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Stand: 22. April 2026&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;öffentliche-due-diligence-dokumente&amp;#34;&amp;gt;
Öffentliche Due-Diligence-Dokumente
&amp;lt;a href=&amp;#34;#%c3%b6ffentliche-due-diligence-dokumente&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Folgende Unterlagen sind öffentlich verfügbar:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/security/&amp;#34;&amp;gt;Sicherheit&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/incidents/&amp;#34;&amp;gt;Störungsregister&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/privacy/&amp;#34;&amp;gt;Datenschutzerklärung&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/de/terms/&amp;#34;&amp;gt;Allgemeine Geschäftsbedingungen&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;standardposition-für-die-beschaffung&amp;#34;&amp;gt;
Standardposition für die Beschaffung
&amp;lt;a href=&amp;#34;#standardposition-f%c3%bcr-die-beschaffung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertragspartner:&amp;lt;/strong&amp;gt; Yaroslav Shmarov, Einzelunternehmer, registriert in Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kundenbeziehung:&amp;lt;/strong&amp;gt; Im Standard-Subscription-Modell ist der Kunde Verantwortlicher und EthicsPortal Auftragsverarbeiter für Meldedaten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Primäre Hosting-Region:&amp;lt;/strong&amp;gt; Nürnberg, Deutschland (EU)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Internationale Datenübermittlungen:&amp;lt;/strong&amp;gt; Kerndaten von Hinweisgebermeldungen werden in der EU gehostet. Begrenzte Verarbeitungen im Zusammenhang mit der Marketing-Website und Admin-Oberflächen können veröffentlichte Unterauftragsverarbeiter außerhalb der EU/des EWR einbeziehen, derzeit Cloudflare und Honeybadger, wie im &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;AVV&amp;lt;/a&amp;gt; und auf der Seite &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt; beschrieben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aktueller Nachweisstatus:&amp;lt;/strong&amp;gt; EthicsPortal beansprucht auf dieser Website derzeit weder ISO 27001 noch SOC 2 oder eine gleichwertige Zertifizierung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;auf-anfrage-im-beschaffungsreview-verfügbar&amp;#34;&amp;gt;
Auf Anfrage im Beschaffungsreview verfügbar
&amp;lt;a href=&amp;#34;#auf-anfrage-im-beschaffungsreview-verf%c3%bcgbar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kunden können insbesondere folgende Unterlagen anfordern:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Gegengezeichneter AVV&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registerauszug oder gleichwertiger Registrierungsnachweis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;NIP- / Steuernachweis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ausgefüllter Sicherheitsfragebogen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schriftliche Antworten zu Backup- und Restore-Verfahren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schriftliche Antworten zum privilegierten Produktionszugang&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schriftliche Antworten zur Incident Response&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Antworten zu Business Continuity sowie Exit / Export&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ein Teil dieser Unterlagen wird im Rahmen des Beschaffungsreviews geteilt und nicht im offenen Web veröffentlicht, weil er sich für eine kontrollierte Offenlegung besser eignet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Für Beschaffungsunterlagen schreiben Sie an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für Fragen im Sicherheitsreview schreiben Sie an &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Bußgelder nach EU-Hinweisgeberrichtlinie nach Ländern</title><link>https://ethicsportal.eu/de/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/penalties/</guid><description>Bußgelder und Sanktionen bei Verstößen gegen die Richtlinie (EU) 2019/1937 in jedem Mitgliedstaat. Regelmäßig aktualisiert um Vollzugsmaßnahmen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;bußgelder-nach-eu-hinweisgeberrichtlinie--nach-ländern&amp;#34;&amp;gt;
Bußgelder nach EU-Hinweisgeberrichtlinie — nach Ländern
&amp;lt;a href=&amp;#34;#bu%c3%9fgelder-nach-eu-hinweisgeberrichtlinie--nach-l%c3%a4ndern&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie (EU) 2019/1937 verpflichtet alle Unternehmen ab 50 Beschäftigten zum Betrieb eines internen Meldekanals. Jeder EU-Mitgliedstaat hat die Richtlinie mit eigenem Sanktionsregime umgesetzt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Verstöße sind keine Theorie. Im März 2025 hat der &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Gerichtshof der EU gegen fünf Mitgliedstaaten Sanktionen von zusammen 39 Mio. €&amp;lt;/a&amp;gt; verhängt — allein wegen verspäteter Umsetzung. Unternehmen, die ihre Pflichten nicht erfüllen, treffen eigenständige Sanktionen nach nationalem Recht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;bußgelder-im-überblick&amp;#34;&amp;gt;
Bußgelder im Überblick
&amp;lt;a href=&amp;#34;#bu%c3%9fgelder-im-%c3%bcberblick&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kein Meldekanal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Repressalien&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Strafrechtliche Haftung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gesetz&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 1.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60.000 € + bis 3 Jahre Haft&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ja&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5.000 PLN (~1.200 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Behinderung: bis 1.080.000 PLN (~250.000 €) + bis 1 Jahr Haft. Repressalien: bis 2 Jahre Haft&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ja&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 125.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 125.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34;&amp;gt;Lei 93/2021&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20.000–50.000 € (Zehnfaches bei juristischen Personen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;bis 50.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;länderdetails&amp;#34;&amp;gt;
Länderdetails
&amp;lt;a href=&amp;#34;#l%c3%a4nderdetails&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;deutschland&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; — HinSchG
&amp;lt;a href=&amp;#34;#deutschland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; — in Kraft seit 2. Juli 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Unternehmen ab 50 Beschäftigten. Fristen: 2. Juli 2023 (ab 250 Beschäftigten) und 17. Dezember 2023 (50–249 Beschäftigte). Bußgelder seit 1. Dezember 2023 vollziehbar. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34;&amp;gt;Quelle: Library of Congress&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein Meldekanal: Bußgelder 20.000–50.000 € nach § 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34;&amp;gt;Quelle: Ebner Stolz&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Für juristische Personen kann der Höchstrahmen gemäß § 40 Abs. 6 HinSchG i. V. m. § 30 OWiG &amp;lt;strong&amp;gt;verzehnfacht&amp;lt;/strong&amp;gt; werden (bis zu 500.000 €). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34;&amp;gt;Quelle: activeMind&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Repressalien gegen hinweisgebende Personen: bis zu 50.000 €. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34;&amp;gt;Quelle: Morrison Foerster&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hinweis:&amp;lt;/strong&amp;gt; Deutschland wurde vom Gerichtshof der EU im März 2025 mit 34.000.000 € wegen verspäteter Umsetzung der Richtlinie belastet. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Quelle: eucrim&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;spanien&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt; — Ley 2/2023
&amp;lt;a href=&amp;#34;#spanien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt; — Schutz von Personen, die Rechtsverstöße melden, und Bekämpfung der Korruption.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Unternehmen ab 50 Beschäftigten. Fristen: 13. Juni 2023 (ab 250 Beschäftigten) und 1. Dezember 2023 (50–249 Beschäftigte). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34;&amp;gt;Quelle: Garrigues&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein interner Meldekanal: 600.000–1.000.000 € für juristische Personen. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34;&amp;gt;Quelle: CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verstoß gegen Pflichten zum Meldekanal: 100.000–1.000.000 € für juristische Personen; 1.000–300.000 € für natürliche Personen. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34;&amp;gt;Quelle: CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zusätzliche Sanktionen: öffentliche Warnung, Verbot von Subventionen/Steuervorteilen für bis zu 4 Jahre, mögliche Aussetzung von Betriebsgenehmigungen. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34;&amp;gt;Quelle: Garrigues&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aufsichtsbehörde:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Spanien hat die höchsten Bußgelder in der EU für Hinweisgeber-Nichtkonformität.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;frankreich&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; — Loi Waserman
&amp;lt;a href=&amp;#34;#frankreich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;, ändert &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Unternehmen ab 50 Beschäftigten. In Kraft seit September 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34;&amp;gt;Quelle: IntegrityLine&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Behinderung einer Meldung: bis 60.000 € und 1 Jahr Haft. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34;&amp;gt;Quelle: Whispli&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Repressalien oder Diskriminierung: bis 60.000 € und 3 Jahre Haft. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34;&amp;gt;Quelle: JP Karsenty&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Frankreich ist einer der wenigen EU-Staaten, in denen Behinderung und Repressalien &amp;lt;strong&amp;gt;strafrechtliche Sanktionen inkl. Freiheitsstrafe&amp;lt;/strong&amp;gt; nach sich ziehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italien&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt; — D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italien&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Unternehmen ab 50 Beschäftigten (und alle Unternehmen mit Modell-231-Compliance-Programm, unabhängig von der Größe). Fristen: 15. Juli 2023 (ab 250 Beschäftigten) und 17. Dezember 2023 (50–249 Beschäftigte). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein Meldekanal oder nicht konforme Verfahren: 10.000–50.000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Repressalien oder Behinderung: 10.000–50.000 €. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34;&amp;gt;Quelle: Hogan Lovells&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verletzung der Vertraulichkeit: 10.000–50.000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vorsätzlich falsche Meldung: 500–2.500 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34;&amp;gt;Quelle: Norton Rose Fulbright&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aufsichtsbehörde:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). Erste Vollzugsmaßnahme im Juli 2024 (Entscheidung Nr. 380, Repressalienfall). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34;&amp;gt;Quelle: ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;polen&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt; — Gesetz vom 14. Juni 2024
&amp;lt;a href=&amp;#34;#polen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt; — in Kraft seit 25. September 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Arbeitgeber ab 50 Beschäftigten. Interne Verfahren bis 1. Januar 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34;&amp;gt;Quelle: DLA Piper&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein internes Verfahren: Geldbuße 20–5.000 PLN (~5–1.200 €), Ordnungswidrigkeit. Vorstandsmitglieder haften persönlich. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34;&amp;gt;Quelle: RSM Poland&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verhinderung oder Behinderung einer Meldung: bis 1.080.000 PLN (~250.000 €), Freiheitsbeschränkung oder bis 1 Jahr Haft. Bei Gewalt/Drohungen: bis 3 Jahre. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34;&amp;gt;Quelle: Clifford Chance&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Repressalien: Geldbuße, Freiheitsbeschränkung oder bis 2 Jahre Haft. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34;&amp;gt;Quelle: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Offenlegung der Identität: Geldbuße, Freiheitsbeschränkung oder bis 1 Jahr Haft. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34;&amp;gt;Quelle: DLA Piper&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aufsichtsbehörde:&amp;lt;/strong&amp;gt; Unabhängige Behörde für Hinweisgeberschutz (Rzecznik Praw Sygnalistów) — Aufnahme der Tätigkeit am 1. September 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34;&amp;gt;Quelle: Wozniak Legal&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Polen ist einer der wenigen EU-Staaten, in denen Behinderung und Repressalien &amp;lt;strong&amp;gt;strafrechtliche Sanktionen inkl. Freiheitsstrafe&amp;lt;/strong&amp;gt; nach sich ziehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/de/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt; — Lei 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gesetz:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt; — Allgemeines Regime zum Schutz hinweisgebender Personen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gilt für:&amp;lt;/strong&amp;gt; Unternehmen ab 50 Beschäftigten. Sanktionsregime vollziehbar seit 7. Juni 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34;&amp;gt;Quelle: IntegrityLine&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sanktionen:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein Meldekanal: bis 125.000 €. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34;&amp;gt;Quelle: IntegrityLine&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aufsichtsbehörde:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). Elektronische Plattform seit November 2024 in Betrieb. 152 Meldungen in 2024. Fokus 2025 auf privaten Sektor. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34;&amp;gt;Quelle: European Commission Rule of Law Report 2025&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sanktionen-des-eugh-gegen-mitgliedstaaten-märz-2025&amp;#34;&amp;gt;
Sanktionen des EuGH gegen Mitgliedstaaten (März 2025)
&amp;lt;a href=&amp;#34;#sanktionen-des-eugh-gegen-mitgliedstaaten-m%c3%a4rz-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Fünf EU-Staaten wurden vom Gerichtshof für die verspätete Umsetzung sanktioniert:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pauschalbetrag&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tägliches Zwangsgeld&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34.000.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Tschechien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2.300.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/hungary/&amp;#34;&amp;gt;Ungarn&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.750.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/estonia/&amp;#34;&amp;gt;Estland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.500 €/Tag&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Luxemburg&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375.000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;—&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Quelle: eucrim&amp;lt;/a&amp;gt; — &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34;&amp;gt;Quelle: EuGH-Pressemitteilung (PDF)&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;alle-27-mitgliedstaaten&amp;#34;&amp;gt;
Alle 27 Mitgliedstaaten
&amp;lt;a href=&amp;#34;#alle-27-mitgliedstaaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alle EU-Mitgliedstaaten haben die Richtlinie inzwischen umgesetzt. Siehe unsere vollständige Übersicht:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Hinweisgeberrecht in allen 27 EU-Mitgliedstaaten →&amp;lt;/a&amp;gt;&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mit nationalem Gesetzesnamen, Link zum amtlichen Text, Sanktionen, Fristen und Aufsichtsbehörden.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;der-vollzug-zieht-an&amp;#34;&amp;gt;
Der Vollzug zieht an
&amp;lt;a href=&amp;#34;#der-vollzug-zieht-an&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die meisten Mitgliedstaaten haben die Umsetzung erst 2023–2024 abgeschlossen. Aufsichtsbehörden sind nun arbeitsfähig und veröffentlichen Leitlinien:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italien:&amp;lt;/strong&amp;gt; ANAC mit erster Repressaliensanktion im Juli 2024 und aktualisierten Vollzugsleitlinien November 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugal:&amp;lt;/strong&amp;gt; MENAC-Vollzugsplattform seit November 2024 live, Fokus 2025 auf Privatsektor.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polen:&amp;lt;/strong&amp;gt; Unabhängige Aufsicht nimmt September 2025 Arbeit auf.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deutschland:&amp;lt;/strong&amp;gt; Bußgelder seit Dezember 2023 vollziehbar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spanien:&amp;lt;/strong&amp;gt; Bußgelder seit Juni 2023 vollziehbar.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Das Zeitfenster für die Einhaltung vor aktivem Vollzug schließt sich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jetzt-konform-werden&amp;#34;&amp;gt;
Jetzt konform werden
&amp;lt;a href=&amp;#34;#jetzt-konform-werden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal stellt Ihrer Organisation in wenigen Minuten einen vollständig konformen Meldekanal bereit — verschlüsselt, anonym, gebaut für das HinSchG und die EU-Richtlinie 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;So erfüllen wir jede Anforderung&amp;lt;/a&amp;gt; | &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Portal einrichten&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Zuletzt aktualisiert: April 2026. Sanktionsbeträge und Vollzugsstand beruhen auf den oben verlinkten öffentlichen Rechtsquellen. Fehler bitte an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Datenschutzerklärung</title><link>https://ethicsportal.eu/de/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/privacy/</guid><description>Datenschutzerklärung für EthicsPortal — wie wir personenbezogene Daten erheben, verwenden, speichern und schützen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;datenschutzerklärung&amp;#34;&amp;gt;
Datenschutzerklärung
&amp;lt;a href=&amp;#34;#datenschutzerkl%c3%a4rung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; 17. Februar 2026
&amp;lt;strong&amp;gt;Zuletzt aktualisiert:&amp;lt;/strong&amp;gt; 22. April 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-einleitung&amp;#34;&amp;gt;
1. Einleitung
&amp;lt;a href=&amp;#34;#1-einleitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal („wir&amp;amp;quot;, „uns&amp;amp;quot;, „unser&amp;amp;quot;) wird betrieben von Yaroslav Shmarov, Einzelunternehmer mit Registersitz in Polen, mit eingetragener Anschrift ul. Obrzeżna 1A, 02-691 Warschau, Polen. Diese Datenschutzerklärung beschreibt, wie wir personenbezogene Daten erheben, verwenden, speichern und schützen, wenn Sie EthicsPortal unter &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; (der „Dienst&amp;amp;quot;) nutzen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mit der Nutzung des Dienstes erklären Sie sich mit der Erhebung und Nutzung von Informationen nach dieser Erklärung einverstanden. Wenn Sie nicht einverstanden sind, nutzen Sie den Dienst bitte nicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Basisangaben zur Vertragspartnerseite sind auf der Seite &amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt; veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-welche-daten-wir-erheben&amp;#34;&amp;gt;
2. Welche Daten wir erheben
&amp;lt;a href=&amp;#34;#2-welche-daten-wir-erheben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-kontodaten&amp;#34;&amp;gt;
2.1 Kontodaten
&amp;lt;a href=&amp;#34;#21-kontodaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Bei der Kontoanlage erheben wir:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;E-Mail-Adresse&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anzeigename (sofern angegeben)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Spracheinstellung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Authentifizierung erfolgt passwortlos — wir nutzen Magic-Links (Einmalcodes per E-Mail). Wir erheben und speichern keine Passwörter.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-zahlungsdaten&amp;#34;&amp;gt;
2.2 Zahlungsdaten
&amp;lt;a href=&amp;#34;#22-zahlungsdaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zahlungen werden vollständig über &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt; abgewickelt. Wir speichern &amp;lt;strong&amp;gt;keine&amp;lt;/strong&amp;gt; Kreditkartennummern, Bankdaten oder sonstige sensible Finanzdaten auf unseren Servern. Stripe kann Zahlungsdaten direkt erheben. Details finden Sie in der &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34;&amp;gt;Datenschutzerklärung von Stripe&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-serverprotokolle&amp;#34;&amp;gt;
2.3 Serverprotokolle
&amp;lt;a href=&amp;#34;#23-serverprotokolle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Unsere Server zeichnen beim Zugriff auf den Dienst automatisch Folgendes auf:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;IP-Adresse&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Browsertyp und -version&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aufgerufene Seiten und Zeitstempel&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Referrer-URL&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Serverprotokolle dienen der Sicherheitsüberwachung und Fehlersuche. Sie werden nicht für Werbung oder Tracking genutzt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-hinweisgeber-meldungsdaten&amp;#34;&amp;gt;
2.4 Hinweisgeber-Meldungsdaten
&amp;lt;a href=&amp;#34;#24-hinweisgeber-meldungsdaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wenn eine hinweisgebende Person über das Portal einer Organisation eine Meldung abgibt, erheben wir:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Meldungsbeschreibung, Kategorie und Eingangskanal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Name und Kontaktdaten der hinweisgebenden Person (sofern freiwillig angegeben)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nachrichten zwischen der hinweisgebenden Person und der Organisation&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldungsbeschreibungen, Namen, Kontaktdaten und Nachrichteninhalte werden &amp;lt;strong&amp;gt;in der Datenbank verschlüsselt&amp;lt;/strong&amp;gt; gespeichert (Anwendungsebene). IP-Adressen hinweisgebender Personen werden mit einem Einweg-Hash &amp;lt;strong&amp;gt;anonymisiert&amp;lt;/strong&amp;gt; und nie im Klartext gespeichert. Serverprotokolle auf Portal-Routen werden von IP-Adressen &amp;lt;strong&amp;gt;bereinigt&amp;lt;/strong&amp;gt;, um die Identität zu schützen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-wie-wir-ihre-daten-verwenden&amp;#34;&amp;gt;
3. Wie wir Ihre Daten verwenden
&amp;lt;a href=&amp;#34;#3-wie-wir-ihre-daten-verwenden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir nutzen die erhobenen Informationen, um:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;den Dienst bereitzustellen&amp;lt;/strong&amp;gt; — Konto anzulegen und zu verwalten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zahlungen abzuwickeln&amp;lt;/strong&amp;gt; — Abonnements über Stripe abzurechnen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benachrichtigungen zu senden&amp;lt;/strong&amp;gt; — In-App- und E-Mail-Benachrichtigungen zu Kontoaktivitäten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;die Sicherheit zu gewährleisten&amp;lt;/strong&amp;gt; — Betrug, Missbrauch und unbefugten Zugriff zu erkennen und zu verhindern&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;den Dienst zu verbessern&amp;lt;/strong&amp;gt; — technische Probleme zu diagnostizieren und Funktionen weiterzuentwickeln&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wir verkaufen Ihre Daten &amp;lt;strong&amp;gt;nicht&amp;lt;/strong&amp;gt;. Wir nutzen Ihre Daten &amp;lt;strong&amp;gt;nicht&amp;lt;/strong&amp;gt; für Werbung.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-drittanbieter-dienste&amp;#34;&amp;gt;
4. Drittanbieter-Dienste
&amp;lt;a href=&amp;#34;#4-drittanbieter-dienste&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir geben Daten nur in dem Umfang an Drittanbieter weiter, der zur Bereitstellung des Dienstes erforderlich ist:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dienst&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zweck&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Übermittelte Daten&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zahlungsabwicklung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-Mail, Zahlungsdaten (werden direkt von Stripe erhoben)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datei-Uploads (Avatare, Anhänge)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hochgeladene Dateien&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zustellung transaktionaler E-Mails&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-Mail-Adresse, E-Mail-Inhalt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datenschutzfreundliche Website-Analyse&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Seitenaufrufe, Referrer, Browsertyp, Land (anonym, keine Cookies, keine personenbezogenen Daten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Honeybadger&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fehler- und Ausnahmeverfolgung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fehlerdetails, Anfragekontext (URL, IP-Adresse, Browsertyp) — es werden keine personenbezogenen Daten absichtlich erhoben&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Live-Chat-Support&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-Mail-Adresse, Name, Chat-Nachrichten, Browsertyp, aufgerufene Seiten. Crisp hat seinen Sitz in Frankreich (EU). Siehe &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34;&amp;gt;Datenschutzerklärung von Crisp&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Jeder Drittanbieter-Dienst unterliegt seiner eigenen Datenschutzerklärung. Wir empfehlen Ihnen, diese einzusehen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-cookies&amp;#34;&amp;gt;
5. Cookies
&amp;lt;a href=&amp;#34;#5-cookies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir verwenden folgende Cookies:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cookie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zweck&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Speicherdauer&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sitzungsverwaltung (Authentifizierung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 Jahre&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Signierte Sitzungskennung für dauerhafte Anmeldung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dauerhaft&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Speicherung der Spracheinstellung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 Jahr&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Während der Magic-Link-Anmeldung wird ein temporäres Cookie &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 Minuten) verwendet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der Crisp-Live-Chat kann eigene Cookies setzen (z. B. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;), um Chat-Sitzungen zu verwalten und wiederkehrende Besucher zu erkennen. Diese Cookies sind funktional und werden nicht für Werbung genutzt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle Erstanbieter-Cookies werden in der Produktion mit den Flags &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; und &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; gesetzt. Wir verwenden &amp;lt;strong&amp;gt;keine&amp;lt;/strong&amp;gt; Tracking- oder Werbecookies von Drittanbietern. Der CSRF-Schutz erfolgt über Tokens in HTML-Formularen, nicht über Cookies.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-datenspeicherung-und--sicherheit&amp;#34;&amp;gt;
6. Datenspeicherung und -sicherheit
&amp;lt;a href=&amp;#34;#6-datenspeicherung-und--sicherheit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Serverstandort:&amp;lt;/strong&amp;gt; Unsere Server werden von Hetzner in Nürnberg (Deutschland, EU) betrieben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung während der Übertragung:&amp;lt;/strong&amp;gt; Alle Verbindungen über HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung im Ruhezustand:&amp;lt;/strong&amp;gt; Meldungsdaten (Beschreibungen, Namen, Kontaktdaten, Nachrichten) werden in der Datenbank mit Active Record Encryption verschlüsselt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Passwortlose Authentifizierung:&amp;lt;/strong&amp;gt; Wir nutzen Magic-Links — keine Passwörter werden gespeichert&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zugriffskontrolle:&amp;lt;/strong&amp;gt; Datenbankzugriff ist auf berechtigtes Personal beschränkt&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wir treffen angemessene Schutzmaßnahmen, jedoch ist keine Übertragungs- oder Speichermethode zu 100 % sicher. Wenn Sie eine Sicherheitslücke entdecken, schreiben Sie uns bitte an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-aufbewahrungsdauer&amp;#34;&amp;gt;
7. Aufbewahrungsdauer
&amp;lt;a href=&amp;#34;#7-aufbewahrungsdauer&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontodaten&amp;lt;/strong&amp;gt; werden gespeichert, solange Ihr Konto aktiv ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisationsdaten&amp;lt;/strong&amp;gt; werden gespeichert, solange Ihre Organisation aktiv ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hinweisgeber-Meldungen&amp;lt;/strong&amp;gt; — abgeschlossene oder abgewiesene Meldungen werden nach &amp;lt;strong&amp;gt;60 Monaten (5 Jahren)&amp;lt;/strong&amp;gt; entsprechend den Vorgaben der EU-Hinweisgeberrichtlinie automatisch gelöscht. Laufende Meldungen werden bis zum Abschluss aufbewahrt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Serverprotokolle&amp;lt;/strong&amp;gt; werden bis zu 90 Tage aufbewahrt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zahlungsunterlagen&amp;lt;/strong&amp;gt; werden entsprechend den geltenden steuer- und handelsrechtlichen Vorgaben aufbewahrt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokolle&amp;lt;/strong&amp;gt; — Aufzeichnungen, wer wann auf Meldungen zugegriffen hat, werden gemeinsam mit der Meldung zu Compliance-Zwecken aufbewahrt&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wenn Sie Ihr Konto löschen, werden Ihre personenbezogenen Daten dauerhaft aus unseren Systemen entfernt, soweit keine gesetzliche Aufbewahrungspflicht besteht (z. B. für Finanzunterlagen).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-ihre-rechte-nach-der-dsgvo&amp;#34;&amp;gt;
8. Ihre Rechte nach der DSGVO
&amp;lt;a href=&amp;#34;#8-ihre-rechte-nach-der-dsgvo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Da wir in der Europäischen Union ansässig sind, gilt die Datenschutz-Grundverordnung (DSGVO). Sie haben das Recht auf:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Auskunft&amp;lt;/strong&amp;gt; — Sie können eine Kopie der über Sie gespeicherten personenbezogenen Daten anfordern&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Berichtigung&amp;lt;/strong&amp;gt; — Sie können die Berichtigung unrichtiger Daten verlangen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Löschung&amp;lt;/strong&amp;gt; — Sie können die Löschung Ihrer Daten verlangen („Recht auf Vergessenwerden&amp;amp;quot;)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einschränkung&amp;lt;/strong&amp;gt; — Sie können die Einschränkung der Verarbeitung verlangen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenübertragbarkeit&amp;lt;/strong&amp;gt; — Sie können Ihre Daten in einem strukturierten, maschinenlesbaren Format anfordern&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Widerspruch&amp;lt;/strong&amp;gt; — Sie können der Verarbeitung Ihrer Daten widersprechen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Widerruf der Einwilligung&amp;lt;/strong&amp;gt; — Sie können eine erteilte Einwilligung jederzeit widerrufen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;So üben Sie Ihre Rechte aus:&amp;lt;/strong&amp;gt; Die meisten Ihrer Daten können Sie direkt in den Kontoeinstellungen verwalten. Die Kontolöschung erfolgt auf der Seite „Kontoeinstellungen&amp;amp;quot;. Für sonstige Anfragen schreiben Sie uns an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Unsere Rechtsgrundlagen für die Verarbeitung:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vertragserfüllung&amp;lt;/strong&amp;gt; — zur Erbringung des von Ihnen gebuchten Dienstes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Berechtigtes Interesse&amp;lt;/strong&amp;gt; — zur Gewährleistung der Sicherheit und Verbesserung des Dienstes&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einwilligung&amp;lt;/strong&amp;gt; — für optionale Funktionen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-konto--und-datenlöschung&amp;#34;&amp;gt;
9. Konto- und Datenlöschung
&amp;lt;a href=&amp;#34;#9-konto--und-datenl%c3%b6schung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sie können Ihr Konto jederzeit in den Kontoeinstellungen löschen. Die Löschung entfernt dauerhaft:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ihr Profil und Ihre Kontoinformationen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ihre Mitgliedschaften in Organisationen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-datenschutz-bei-minderjährigen&amp;#34;&amp;gt;
10. Datenschutz bei Minderjährigen
&amp;lt;a href=&amp;#34;#10-datenschutz-bei-minderj%c3%a4hrigen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Der Dienst richtet sich nicht an Kinder unter 16 Jahren. Wir erheben keine personenbezogenen Daten von Kindern unter 16 Jahren wissentlich. Haben Sie den Verdacht, dass ein Kind unter 16 Jahren uns personenbezogene Daten mitgeteilt hat, schreiben Sie bitte an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;, und wir löschen diese.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-internationale-datenübermittlung&amp;#34;&amp;gt;
11. Internationale Datenübermittlung
&amp;lt;a href=&amp;#34;#11-internationale-daten%c3%bcbermittlung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die zentralen Meldedaten werden auf Servern in Deutschland (EU) gespeichert. Begrenzte personenbezogene Daten im Zusammenhang mit der Marketing-Website sowie Admin-/Bearbeitungsoberflächen können über veröffentlichte Unterauftragsverarbeiter außerhalb der EU/des EWR verarbeitet werden, derzeit Cloudflare und Honeybadger. Soweit solche Übermittlungen stattfinden, sind sie im &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;AVV&amp;lt;/a&amp;gt; und auf der Seite &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt; beschrieben.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-änderungen-dieser-erklärung&amp;#34;&amp;gt;
12. Änderungen dieser Erklärung
&amp;lt;a href=&amp;#34;#12-%c3%a4nderungen-dieser-erkl%c3%a4rung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir können diese Datenschutzerklärung von Zeit zu Zeit aktualisieren. Bei wesentlichen Änderungen informieren wir Sie per E-Mail oder über eine Benachrichtigung im Dienst. Das Datum „Zuletzt aktualisiert&amp;amp;quot; oben auf dieser Seite zeigt, wann die Erklärung zuletzt geändert wurde.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die fortgesetzte Nutzung des Dienstes nach Veröffentlichung der Änderungen gilt als Zustimmung zur aktualisierten Erklärung.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-kontakt&amp;#34;&amp;gt;
13. Kontakt
&amp;lt;a href=&amp;#34;#13-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei Fragen zu dieser Datenschutzerklärung oder zur Ausübung Ihrer Datenschutzrechte:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sicherheit:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sitz:&amp;lt;/strong&amp;gt; Warschau, Polen&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Erklärung zur Barrierefreiheit</title><link>https://ethicsportal.eu/de/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/accessibility/</guid><description>Bekenntnis von EthicsPortal zur Barrierefreiheit und Konformität mit EN 301 549 und WCAG 2.1 Level AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;erklärung-zur-barrierefreiheit&amp;#34;&amp;gt;
Erklärung zur Barrierefreiheit
&amp;lt;a href=&amp;#34;#erkl%c3%a4rung-zur-barrierefreiheit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist bestrebt, seine Hinweisgeberplattform für alle Nutzer zugänglich zu gestalten — im Einklang mit der &amp;lt;strong&amp;gt;europäischen Norm EN 301 549 V3.2.1&amp;lt;/strong&amp;gt; und den &amp;lt;strong&amp;gt;Web Content Accessibility Guidelines (WCAG) 2.1 Level AA&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Erklärung gilt für:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;die EthicsPortal-Webanwendung unter &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;öffentliche Meldeportale unter &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;die Marketing-Website unter &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;konformitätsstand&amp;#34;&amp;gt;
Konformitätsstand
&amp;lt;a href=&amp;#34;#konformit%c3%a4tsstand&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist &amp;lt;strong&amp;gt;teilweise konform&amp;lt;/strong&amp;gt; mit EN 301 549 V3.2.1 und WCAG 2.1 Level AA. „Teilweise konform&amp;amp;quot; bedeutet, dass einige Teile der Inhalte noch nicht vollständig den Anforderungen entsprechen. Die nicht konformen Punkte sind unten aufgeführt, ebenso die verfügbaren Alternativen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;nicht-barrierefreie-inhalte&amp;#34;&amp;gt;
Nicht barrierefreie Inhalte
&amp;lt;a href=&amp;#34;#nicht-barrierefreie-inhalte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die folgenden Inhalte sind nicht vollständig barrierefrei. Wir arbeiten an jedem Punkt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;nicht-konformität-mit-der-norm&amp;#34;&amp;gt;
Nicht-Konformität mit der Norm
&amp;lt;a href=&amp;#34;#nicht-konformit%c3%a4t-mit-der-norm&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Generierte PDF-Dokumente&amp;lt;/strong&amp;gt; — Compliance-Berichte, Compliance-Zertifikate, Hinweisgeber-Richtlinien-Vorlagen, Datenschutzhinweise und Fall-Exporte werden als untaggte PDFs erzeugt. Sie erfüllen EN 301 549 § 10.1.1 (strukturierte Tags, Lesereihenfolge, Alternativtexte) nicht. Nutzer, die eine barrierefreie Version eines Dokuments benötigen, können eine HTML-Alternative beim Support anfragen — siehe &amp;lt;a href=&amp;#34;/de/accessibility/#r%c3%bcckmeldung&amp;#34;&amp;gt;Rückmeldung&amp;lt;/a&amp;gt; unten. Wir arbeiten an einer Umstellung auf einen Tagged-PDF-Prozess.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statische Fehlerseiten (404, 500, 422)&amp;lt;/strong&amp;gt; — diese Seiten werden unabhängig von der Spracheinstellung auf Englisch ausgeliefert (EN 301 549 § 9.3.1.1 / WCAG 3.1.1 Language of Page). Sie treten selten auf; dieselben Informationen werden innerhalb der Anwendung in der Sprache der Nutzer dargestellt.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;inhalte-die-von-den-anforderungen-ausgenommen-sind&amp;#34;&amp;gt;
Inhalte, die von den Anforderungen ausgenommen sind
&amp;lt;a href=&amp;#34;#inhalte-die-von-den-anforderungen-ausgenommen-sind&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Drittanbieter-Inhalte im Produkt — zum Beispiel das Crisp-Live-Chat-Widget — stehen nicht unter unserer direkten Kontrolle. Wir wählen Anbieter, die ihre Barrierefreiheit dokumentieren, und prüfen diese Entscheidungen regelmäßig.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;erstellung-dieser-erklärung&amp;#34;&amp;gt;
Erstellung dieser Erklärung
&amp;lt;a href=&amp;#34;#erstellung-dieser-erkl%c3%a4rung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese Erklärung wurde am &amp;lt;strong&amp;gt;15. April 2026&amp;lt;/strong&amp;gt; auf Grundlage einer Selbstbewertung durch EthicsPortal nach &amp;lt;strong&amp;gt;EN 301 549 V3.2.1&amp;lt;/strong&amp;gt; und &amp;lt;strong&amp;gt;WCAG 2.1 Level AA&amp;lt;/strong&amp;gt; erstellt. Sie wird mindestens vierteljährlich und nach jeder wesentlichen Änderung der Plattform überprüft.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;rückmeldung&amp;#34;&amp;gt;
Rückmeldung
&amp;lt;a href=&amp;#34;#r%c3%bcckmeldung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wir freuen uns über Rückmeldungen zur Barrierefreiheit von EthicsPortal. Wenn Sie auf eine Barriere stoßen, Inhalte nicht abrufen können oder Informationen in einem alternativen Format benötigen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt; — bitte „Barrierefreiheit&amp;amp;quot; in den Betreff schreiben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wir antworten in der Regel innerhalb von &amp;lt;strong&amp;gt;5 Werktagen&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;durchsetzungsverfahren&amp;#34;&amp;gt;
Durchsetzungsverfahren
&amp;lt;a href=&amp;#34;#durchsetzungsverfahren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sollten Sie mit unserer Antwort nicht zufrieden sein, können Sie sich an die zuständige Durchsetzungsstelle in Ihrem Land wenden:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deutschland:&amp;lt;/strong&amp;gt; Bundesfachstelle Barrierefreiheit — &amp;lt;a href=&amp;#34;https://www.bundesfachstelle-barrierefreiheit.de&amp;#34;&amp;gt;bundesfachstelle-barrierefreiheit.de&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Österreich:&amp;lt;/strong&amp;gt; Sozialministeriumservice — &amp;lt;a href=&amp;#34;https://www.sozialministeriumservice.at&amp;#34;&amp;gt;sozialministeriumservice.at&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Weitere EU-Mitgliedstaaten:&amp;lt;/strong&amp;gt; Liste der Europäischen Kommission unter &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normen-und-quellen&amp;#34;&amp;gt;
Normen und Quellen
&amp;lt;a href=&amp;#34;#normen-und-quellen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese Erklärung bezieht sich auf:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32016L2102&amp;#34;&amp;gt;Richtlinie (EU) 2016/2102&amp;lt;/a&amp;gt; — Barrierefreiheit von Websites und mobilen Anwendungen öffentlicher Stellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32019L0882&amp;#34;&amp;gt;Richtlinie (EU) 2019/882&amp;lt;/a&amp;gt; — European Accessibility Act&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/?uri=CELEX:32018D1523&amp;#34;&amp;gt;Durchführungsbeschluss (EU) 2018/1523&amp;lt;/a&amp;gt; — Musterform der Barrierefreiheitserklärung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt; — Anforderungen an die Barrierefreiheit von IKT-Produkten und -Diensten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG21/&amp;#34;&amp;gt;WCAG 2.1 Level AA&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Erstattungsrichtlinie</title><link>https://ethicsportal.eu/de/refunds/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/refunds/</guid><description>Erstattungs- und Kündigungsrichtlinie für EthicsPortal-Abonnements.</description><content:encoded>&amp;lt;h1 id=&amp;#34;erstattungsrichtlinie&amp;#34;&amp;gt;
Erstattungsrichtlinie
&amp;lt;a href=&amp;#34;#erstattungsrichtlinie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Gültig ab:&amp;lt;/strong&amp;gt; 17. Februar 2026
&amp;lt;strong&amp;gt;Zuletzt aktualisiert:&amp;lt;/strong&amp;gt; 17. Februar 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kündigungen&amp;#34;&amp;gt;
Kündigungen
&amp;lt;a href=&amp;#34;#k%c3%bcndigungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sie können Ihr Abonnement jederzeit kündigen. &amp;lt;strong&amp;gt;Ohne Nachfragen.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ihr Abonnement bleibt bis zum Ende der laufenden Abrechnungsperiode aktiv.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;erstattungen&amp;#34;&amp;gt;
Erstattungen
&amp;lt;a href=&amp;#34;#erstattungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das Abonnement ist &amp;lt;strong&amp;gt;nicht erstattungsfähig&amp;lt;/strong&amp;gt;. Bei einer Kündigung werden Ihnen die verbleibenden Tage der Abrechnungsperiode nicht erstattet.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bei Fragen zu dieser Richtlinie:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sitz:&amp;lt;/strong&amp;gt; Warschau, Polen&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. EQS Integrity Line — Vergleich 2026</title><link>https://ethicsportal.eu/de/compare/eqs-integrity-line/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compare/eqs-integrity-line/</guid><description>Vergleich von EthicsPortal und EQS Integrity Line für die Hinweisgeber-Compliance in der EU. So schlägt sich der Enterprise-Marktführer gegen eine moderne, erschwingliche Alternative.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-eqs-integrity-line&amp;#34;&amp;gt;
EthicsPortal vs. EQS Integrity Line
&amp;lt;a href=&amp;#34;#ethicsportal-vs-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line ist das Hinweisgeber-Produkt der EQS Group, einer in München ansässigen Compliance-Technologie-Firma mit rund 640 Beschäftigten und 81 Mio. € Umsatz (2024). Nach der Übernahme durch die Private-Equity-Gesellschaft Thoma Bravo betreut EQS mehr als 1.200 Unternehmen in über 165 Ländern. Das Produkt ist klar im Enterprise-Segment positioniert — Preise sind nicht öffentlich und erfordern ein Vertriebsgespräch.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kurzvergleich&amp;#34;&amp;gt;
Kurzvergleich
&amp;lt;a href=&amp;#34;#kurzvergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Merkmal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EQS Integrity Line&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Preis&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich — geschätzt ab 2.000 €/Monat, Vertriebsgespräch erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Self-Serve-Anmeldung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, sofort&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein — Vertriebsprozess erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch, Active Record Encryption)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Hetzner, Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Entfernung von Dateimetadaten&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EXIF, GPS, Autor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;IP-Anonymisierung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Einweg-Hash, keine Speicherung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Fristenüberwachung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage und 3 Monate mit Benachrichtigungen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;PDF-Export&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sprachen&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL, DE (weitere in Arbeit)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;70+ Sprachen mit KI-Übersetzung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;G2-Bewertung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;N. v.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hoch (Support-Score 9,7/10)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-eqs-integrity-line-stark-ist&amp;#34;&amp;gt;
Wo EQS Integrity Line stark ist
&amp;lt;a href=&amp;#34;#wo-eqs-integrity-line-stark-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enterprise-Skalierung und Marke.&amp;lt;/strong&amp;gt; EQS betreut 1.200+ Unternehmen in 165+ Ländern. Für große Konzerne, die einen Anbieter mit belegter Skalierung brauchen, zählt diese Historie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Support-Qualität.&amp;lt;/strong&amp;gt; EQS erreicht 9,7/10 für Support auf G2, mit 24/7-Verfügbarkeit. Wer rund um die Uhr Support benötigt, ist hier gut aufgehoben.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;KI-gestützte Übersetzung.&amp;lt;/strong&amp;gt; Über 70 Sprachen inklusive KI-Übersetzung können für Organisationen wertvoll sein, die Meldungen in unerwarteten Sprachen erhalten.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-ethicsportal-anders-ist&amp;#34;&amp;gt;
Wo EthicsPortal anders ist
&amp;lt;a href=&amp;#34;#wo-ethicsportal-anders-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Transparente Preise, die sich planen lassen.&amp;lt;/strong&amp;gt; EthicsPortal kostet 49 €/Monat. Punkt. EQS verlangt ein Vertriebsgespräch; geschätzte Preise starten bei etwa 2.000 €/Monat — rund 40-fach teurer. Für ein KMU finanziert dieser Unterschied ein volles Jahr Compliance statt eines einzigen Monats.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Self-Serve von Anfang bis Ende.&amp;lt;/strong&amp;gt; Anmelden, Portal konfigurieren, Link teilen. Keine Vertriebsgespräche, kein Beschaffungsprozess, kein Hin und Her über Wochen. EQS ist auf Enterprise-Einkaufszyklen ausgelegt; EthicsPortal auf Teams, die Compliance jetzt brauchen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenschutz-Features als Standard.&amp;lt;/strong&amp;gt; Entfernung von Dateimetadaten und IP-Anonymisierung sind in jedem EthicsPortal-Konto enthalten. Kein Verhandeln, kein Enterprise-Add-on.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einfacheres, schnelleres Produkt.&amp;lt;/strong&amp;gt; G2-Bewertende heben bei EQS Integrity Line teils langsame Performance und komplexe Navigation hervor. EthicsPortal ist ein fokussiertes Werkzeug — schnell im Laden, schnell einzuarbeiten, schnell zu nutzen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-eqs-integrity-line-passt&amp;#34;&amp;gt;
Für wen EQS Integrity Line passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-eqs-integrity-line-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line passt zu Großunternehmen (ab 1.000 Beschäftigte) mit Tätigkeit in vielen Ländern, die 70+ Sprachen, 24/7-Support und einen Anbieter mit langer Enterprise-Historie brauchen. Mit eigenem Compliance-Team, etabliertem Beschaffungsprozess und nachrangigem Budget ist EQS eine belastbare Wahl.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-ethicsportal-passt&amp;#34;&amp;gt;
Für wen EthicsPortal passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-ethicsportal-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für KMU, die die Konformität mit dem HinSchG und der EU-Richtlinie 2019/1937 erreichen müssen, ohne Enterprise-Budgets auszugeben oder wochenlang auf einen Vertriebsabschluss zu warten. Wer diese Woche konform sein muss — nicht dieses Quartal — und lieber 49 €/Monat als 2.000 €+/Monat für Funktionen zahlt, die er nie nutzt, trifft mit EthicsPortal die pragmatische Wahl.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. FaceUp — Vergleich 2026</title><link>https://ethicsportal.eu/de/compare/faceup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compare/faceup/</guid><description>Vergleich von EthicsPortal und FaceUp für die Hinweisgeber-Compliance in der EU. Preise, Funktionen und Datenschutz direkt gegenübergestellt.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-faceup&amp;#34;&amp;gt;
EthicsPortal vs. FaceUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;FaceUp ist eine Hinweisgeberplattform, die von über 3.500 Organisationen in 60 Ländern genutzt wird. Ursprünglich mit starkem Fokus auf Schulen und Bildung gebaut, hat FaceUp in die Unternehmens-Compliance expandiert. Die Plattform unterstützt 113 Sprachen und betreibt ein aggressives Affiliate-Programm. Die Preise sind in US-Dollar ausgewiesen, was die Budgetplanung für europäische Unternehmen erschwert.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kurzvergleich&amp;#34;&amp;gt;
Kurzvergleich
&amp;lt;a href=&amp;#34;#kurzvergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Merkmal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;FaceUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Preis&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal (EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich — „Get a Quote&amp;amp;quot; in allen Stufen (USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Self-Serve-Anmeldung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, sofort&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein — Angebot erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch, Active Record Encryption)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Hetzner, Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Entfernung von Dateimetadaten&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EXIF, GPS, Autor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;IP-Anonymisierung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Einweg-Hash, keine Speicherung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Fristenüberwachung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage und 3 Monate mit Benachrichtigungen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;PDF-Export&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sprachen&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL, DE (weitere in Arbeit)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;113 Sprachen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;G2-Bewertung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;N. v.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;4,8/5&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-faceup-stark-ist&amp;#34;&amp;gt;
Wo FaceUp stark ist
&amp;lt;a href=&amp;#34;#wo-faceup-stark-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sprachumfang.&amp;lt;/strong&amp;gt; 113 Sprachen gehören zu den höchsten am Markt. Für Organisationen in Ländern mit selteneren Sprachen deckt FaceUp das meiste ab.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bildungsmarkt.&amp;lt;/strong&amp;gt; FaceUp hat eine besondere Stellung bei Schulen und Hochschulen. Wer ein Meldewerkzeug für eine Bildungseinrichtung braucht, findet hier zweckgebaute Funktionen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mobile App.&amp;lt;/strong&amp;gt; FaceUp bietet eine mobile Anwendung; EthicsPortal nicht.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-ethicsportal-anders-ist&amp;#34;&amp;gt;
Wo EthicsPortal anders ist
&amp;lt;a href=&amp;#34;#wo-ethicsportal-anders-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Euro-Preis, transparent.&amp;lt;/strong&amp;gt; EthicsPortal kostet 49 €/Monat — sichtbar auf der Website, ohne Vertriebsgespräch. FaceUp veröffentlicht keine Preise: alle drei Stufen (Starter, Professional, Enterprise) zeigen „Get a Quote&amp;amp;quot;. Die Preise sind in US-Dollar — europäische Unternehmen müssen also Währungsschwankungen und Intransparenz zusätzlich verarbeiten. Bei EthicsPortal gibt es einen Tarif zu einem Preis.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenschutz als Standard.&amp;lt;/strong&amp;gt; Entfernung von Dateimetadaten (EXIF, GPS, Autor) und IP-Anonymisierung (Einweg-Hash) sind in jedem EthicsPortal-Konto enthalten. Keine Upsell-Features.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fokus auf Unternehmens-Compliance.&amp;lt;/strong&amp;gt; EthicsPortal ist speziell für das HinSchG und die EU-Richtlinie 2019/1937 gebaut. FaceUps Doppelfokus auf Schulen und Unternehmen bedient zwei unterschiedliche Zielgruppen — das kann die Compliance-Erfahrung für Firmenkunden verwässern.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting bei Hetzner in Deutschland.&amp;lt;/strong&amp;gt; Ihre Daten liegen auf spezifischer, überprüfbarer deutscher Infrastruktur — wichtig für Organisationen, die DSGVO-konformen Datenstandort belegen müssen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-faceup-passt&amp;#34;&amp;gt;
Für wen FaceUp passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-faceup-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;FaceUp ist sinnvoll für Organisationen, die 113 Sprachen brauchen, eine Mobile-App für hinweisgebende Personen wünschen oder im Bildungssektor tätig sind. Für Schulen, Hochschulen oder multinationale Unternehmen, für die USD-Preise kein Problem sind, bietet FaceUp breite Abdeckung.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-ethicsportal-passt&amp;#34;&amp;gt;
Für wen EthicsPortal passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-ethicsportal-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für europäische KMU gebaut, die klare Konformität mit der EU-Richtlinie wünschen, in Euro abrechnen und nicht durch mehrere Preisstufen navigieren oder rätseln wollen, welche Funktion ein Upgrade erfordert. Wer eingebauten Datenschutz schätzt und ein Produkt bevorzugt, das auf Hinweisgeber-Compliance konzentriert ist — statt zwischen Schulen und Unternehmen aufgeteilt — trifft mit EthicsPortal die sauberere Wahl.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. NAVEX — Vergleich 2026</title><link>https://ethicsportal.eu/de/compare/navex/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compare/navex/</guid><description>Vergleich von EthicsPortal und NAVEX für die Hinweisgeber-Compliance in der EU. So schlägt sich der US-Enterprise-Gigant gegen eine fokussierte, erschwingliche EU-Alternative.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-navex&amp;#34;&amp;gt;
EthicsPortal vs. NAVEX
&amp;lt;a href=&amp;#34;#ethicsportal-vs-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;NAVEX Global ist eine US-amerikanische Plattform für Governance, Risk und Compliance (GRC), gestützt von Goldman Sachs und Blackstone. Mit 1.000–5.000 Beschäftigten, 293 Mio. $ Umsatz und 13.000 Kundenorganisationen — darunter 75 % der Fortune 100 — ist NAVEX der größte Anbieter im Compliance-Softwaresegment. Die Hinweisgeber-Hotline ist nur ein Baustein einer viel breiteren GRC-Suite aus Richtlinienmanagement, Drittrisikomanagement und Ethics-Training.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kurzvergleich&amp;#34;&amp;gt;
Kurzvergleich
&amp;lt;a href=&amp;#34;#kurzvergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Merkmal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;NAVEX&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Preis&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich — geschätzt ab 25.000 €/Jahr, individuell&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Self-Serve-Anmeldung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, sofort&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein — Enterprise-Vertriebsprozess&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch, Active Record Encryption)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Hetzner, Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;US-basiert (EU-Hosting unklar)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Entfernung von Dateimetadaten&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EXIF, GPS, Autor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;IP-Anonymisierung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Einweg-Hash, keine Speicherung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Fristenüberwachung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage und 3 Monate mit Benachrichtigungen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;PDF-Export&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sprachen&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL, DE (weitere in Arbeit)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;150+ Sprachen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-navex-stark-ist&amp;#34;&amp;gt;
Wo NAVEX stark ist
&amp;lt;a href=&amp;#34;#wo-navex-stark-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marktführerschaft.&amp;lt;/strong&amp;gt; 75 % der Fortune 100 nutzen NAVEX. Diese Verbreitung bedeutet tiefe Enterprise-Integrationen, umfangreiche Praxisbasis und einen Anbieter, den Beschaffungsteams bereits kennen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;150+ Sprachen.&amp;lt;/strong&amp;gt; Die breiteste Sprachabdeckung am Markt — entscheidend für global tätige Konzerne in allen Regionen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Umfassende GRC-Plattform.&amp;lt;/strong&amp;gt; Wer Hinweisgebung, Richtlinienmanagement, Ethics-Training und Drittrisiko aus einer Hand bekommen will, findet bei NAVEX alles unter einem Dach.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-ethicsportal-anders-ist&amp;#34;&amp;gt;
Wo EthicsPortal anders ist
&amp;lt;a href=&amp;#34;#wo-ethicsportal-anders-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bezahlbar und transparent.&amp;lt;/strong&amp;gt; EthicsPortal kostet 49 €/Monat. NAVEX-Verträge liegen geschätzt ab 25.000 €/Jahr — rund 40-fach teurer. Für ein KMU übersteigt das Preis-Niveau von NAVEX das gesamte Compliance-Jahresbudget.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;In der EU gehostet, auf die EU ausgerichtet.&amp;lt;/strong&amp;gt; EthicsPortal wird bei Hetzner in Deutschland betrieben, speziell gebaut für das HinSchG und die EU-Richtlinie 2019/1937. NAVEX ist ein US-Unternehmen mit US-zentrierter Infrastruktur — das wirft Fragen zur Datenlokalisierung für EU-Organisationen auf.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenschutz als Standard.&amp;lt;/strong&amp;gt; Entfernung von Dateimetadaten und IP-Anonymisierung sind in jedem Konto enthalten. Kein Enterprise-Vertrag nötig, um Datenschutzfunktionen zu bekommen, die Standard sein sollten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Moderne UX.&amp;lt;/strong&amp;gt; NAVEX-Bewertungen nennen immer wieder veraltete Oberflächen und träge Performance. EthicsPortal ist eine moderne Anwendung — schnell, aufgeräumt und mit aktuellen Web-Standards gebaut.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-navex-passt&amp;#34;&amp;gt;
Für wen NAVEX passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-navex-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;NAVEX ist die richtige Wahl für Fortune-500-Unternehmen, die eine umfassende GRC-Plattform aus Hinweisgebung, Richtlinienmanagement und Drittrisiko brauchen. Wer in 100+ Ländern tätig ist, 150+ Sprachen benötigt, eine eigene Compliance-Abteilung hat und das Budget für Enterprise-Software aufbringt, findet bei NAVEX passende Skalierung.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-ethicsportal-passt&amp;#34;&amp;gt;
Für wen EthicsPortal passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-ethicsportal-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für europäische KMU, die EU-Hinweisgeber-Compliance brauchen, keine vollständige GRC-Suite. Wer konform zur EU-Richtlinie 2019/1937 sein will, ohne einen 25.000-€-Jahresvertrag zu unterschreiben, Enterprise-Demos zu absolvieren oder eine Plattform für Fortune-100-Konzerne einzuführen, bekommt hier genau das Notwendige — zu einem sinnvollen Preis.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. SpeakUp — Vergleich 2026</title><link>https://ethicsportal.eu/de/compare/speakup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compare/speakup/</guid><description>Vergleich von EthicsPortal und SpeakUp für die Hinweisgeber-Compliance in der EU. Preis, Datenschutzfunktionen und Einrichtung im direkten Vergleich.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-speakup&amp;#34;&amp;gt;
EthicsPortal vs. SpeakUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;SpeakUp ist eine in der EU ansässige Ethik- und Compliance-Plattform mit über 2.000 Kundenorganisationen. Ursprünglich auf Hinweisgeber-Meldungen fokussiert, hat SpeakUp sich zu einer breiteren Compliance-Suite entwickelt. Das Unternehmen hält ISO 27001, ISO 27701 und ISAE 3000 Type II — unter den stärksten Zertifikaten am Markt. Der Einstiegspreis liegt bei 3.000 €/Jahr für kleine Unternehmen; für Organisationen ab 1.000 Beschäftigten gilt individuelle Preisgestaltung.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kurzvergleich&amp;#34;&amp;gt;
Kurzvergleich
&amp;lt;a href=&amp;#34;#kurzvergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Merkmal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;SpeakUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Preis&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3.000 €/Jahr bei &amp;amp;lt; 1.000 Beschäftigten, sonst individuell&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Self-Serve-Anmeldung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, sofort&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Teilweise&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch, Active Record Encryption)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Hetzner, Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Entfernung von Dateimetadaten&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EXIF, GPS, Autor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;IP-Anonymisierung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Einweg-Hash, keine Speicherung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Fristenüberwachung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage und 3 Monate mit Benachrichtigungen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;PDF-Export&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sprachen&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL, DE (weitere in Arbeit)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mehrere (genaue Zahl nicht veröffentlicht)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-speakup-stark-ist&amp;#34;&amp;gt;
Wo SpeakUp stark ist
&amp;lt;a href=&amp;#34;#wo-speakup-stark-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zertifizierungen.&amp;lt;/strong&amp;gt; ISO 27001, ISO 27701 und ISAE 3000 Type II sind eine starke Kombination. Wo Zertifikate beschaffungsseitig verlangt werden, erfüllt SpeakUp alle Kriterien.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Breite Compliance-Plattform.&amp;lt;/strong&amp;gt; SpeakUp deckt Ethik, Compliance und Hinweisgebung auf einer Plattform ab. Wer über die reine Hinweisgebung hinaus Bedarf hat, findet hier einen breiteren Werkzeugkasten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-ansässig.&amp;lt;/strong&amp;gt; Als europäisches Unternehmen mit 2.000+ Kunden versteht SpeakUp regulatorische Anforderungen und Erwartungen an Datenhoheit.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-ethicsportal-anders-ist&amp;#34;&amp;gt;
Wo EthicsPortal anders ist
&amp;lt;a href=&amp;#34;#wo-ethicsportal-anders-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Planbare, pauschale Preise.&amp;lt;/strong&amp;gt; EthicsPortal kostet 49 €/Monat — also 588 €/Jahr. SpeakUp startet bei 3.000 €/Jahr für Unternehmen unter 1.000 Beschäftigten, rund 5-fach mehr. Mit EthicsPortal kennen Sie Ihre Kosten heute und in zwei Jahren.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Datenschutz als Standard.&amp;lt;/strong&amp;gt; EthicsPortal entfernt Dateimetadaten (EXIF, GPS, Autor) vor der Speicherung und anonymisiert IP-Adressen per Einweg-Hash. Diese Schutzmaßnahmen laufen automatisch in jedem Konto — keine Premium-Funktionen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sofortige Self-Serve-Einrichtung.&amp;lt;/strong&amp;gt; Anmelden, Portal konfigurieren, in Minuten Meldungen empfangen. Keine Vertriebsgespräche, keine Wartezeit auf Bereitstellung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fokus auf Hinweisgebung.&amp;lt;/strong&amp;gt; EthicsPortal tut eine Sache gut: Hinweisgebung nach HinSchG und EU-Richtlinie 2019/1937. SpeakUp bewegt sich in Richtung breiterer Compliance, was mehr Komplexität und Funktionen mit sich bringt, die Sie vielleicht nie nutzen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-speakup-passt&amp;#34;&amp;gt;
Für wen SpeakUp passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-speakup-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;SpeakUp ist sinnvoll für mittelgroße Organisationen, die einen Anbieter mit starken Zertifikaten (ISO 27001, ISO 27701, ISAE 3000 Type II) brauchen, um Beschaffungsanforderungen zu erfüllen, oder die eine einzige Plattform für Ethik und Compliance jenseits der Hinweisgebung wünschen. Wer ein breiteres Werkzeugset akzeptiert und skalierende Preise toleriert, ist gut bedient.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-ethicsportal-passt&amp;#34;&amp;gt;
Für wen EthicsPortal passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-ethicsportal-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist für KMU, die Hinweisgeber-Compliance benötigen, ohne gleich eine gesamte Compliance-Suite zu kaufen. Wer Konformität zum HinSchG und zur EU-Richtlinie 2019/1937 zu pauschalen 49 €/Monat wünscht — mit eingebauten Datenschutzfunktionen und ohne Vertriebsprozess —, wird schneller und günstiger konform. Wer vom Anbieter ISO-Zertifikate verlangt, findet diese bei EthicsPortal heute nicht; wer heute zu einem sinnvollen Preis konform sein muss, ist hier richtig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. Whispli — Vergleich 2026</title><link>https://ethicsportal.eu/de/compare/whispli/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compare/whispli/</guid><description>Vergleich von EthicsPortal und Whispli für die Hinweisgeber-Compliance in der EU. KMU-Pauschalpreis gegen Enterprise-Fallmanagement im direkten Vergleich.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-whispli&amp;#34;&amp;gt;
EthicsPortal vs. Whispli
&amp;lt;a href=&amp;#34;#ethicsportal-vs-whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Whispli ist eine Enterprise-Hinweisgeber- und Fallmanagement-Plattform mit Hauptsitz in Sydney (Australien) und Büro in Paris. Das Unternehmen betreut 300+ Organisationen in 60+ Ländern und ist auf Systemebene ISO-27001-zertifiziert. Whispli bietet regionales EU-Hosting, 70+ Sprachen, eine Voice-AI-Telefon-Hotline und eine Mobile-App. Preise sind nicht veröffentlicht — Enterprise-Vertriebsgespräche sind erforderlich; Berichte nennen einen Einstieg ab ca. 3.000 €/Jahr.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kurzvergleich&amp;#34;&amp;gt;
Kurzvergleich
&amp;lt;a href=&amp;#34;#kurzvergleich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Merkmal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Whispli&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Preis&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/Monat pauschal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Individuell (~3.000 €+/Jahr, Vertrieb erforderlich)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Self-Serve-Anmeldung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, sofort&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein — Vertriebskontakt erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (nicht-deterministisch, Active Record Encryption)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (kundengehaltene Schlüssel verfügbar)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EU-Hosting&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Hetzner, Deutschland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (optionale EU-Region)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Entfernung von Dateimetadaten&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (EXIF, GPS, Autor)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht öffentlich dokumentiert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;IP-Anonymisierung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Einweg-Hash, keine Speicherung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (keine IP-/Geräte-Identifier erfasst)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Voice-AI-Hotline&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mobile App&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (iOS und Android)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Audit-Protokoll&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja, revisionssicher&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Fristenüberwachung&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (7 Tage und 3 Monate mit Benachrichtigungen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Sprachen&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL, DE (weitere in Arbeit)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;70+&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;ISO 27001&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Systemebene)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Modul Interessenkonflikte&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (Whispli Disclosures)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-whispli-stark-ist&amp;#34;&amp;gt;
Wo Whispli stark ist
&amp;lt;a href=&amp;#34;#wo-whispli-stark-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enterprise-Sicherheit.&amp;lt;/strong&amp;gt; ISO-27001-Zertifizierung auf Systemebene (nicht nur Hosting) und kundengehaltene Schlüssel. Das ist ein höherer Standard als bei den meisten Wettbewerbern.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Voice-AI-Hotline.&amp;lt;/strong&amp;gt; KI-gestützte Sprachaufnahme, die mündliche Meldungen in strukturierte Fälle übersetzt — mit Anonymitätsschutz. Sinnvoll für verteilte Belegschaften, in denen schriftliche Meldungen unpraktisch sind.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mobile Apps.&amp;lt;/strong&amp;gt; Native iOS- und Android-Apps für sichere Meldungen von überall, mit Echtzeit-Benachrichtigungen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;70+ Sprachen.&amp;lt;/strong&amp;gt; Deckt praktisch jede EU-Sprache ab, dazu globale Ausrollungen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Über Hinweisgebung hinaus.&amp;lt;/strong&amp;gt; Eigene Module für Interessenkonflikte, Geschenke und Einladungen sowie Employee Relations (Pulse-Umfragen).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wo-ethicsportal-anders-ist&amp;#34;&amp;gt;
Wo EthicsPortal anders ist
&amp;lt;a href=&amp;#34;#wo-ethicsportal-anders-ist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;49 €/Monat vs. ~3.000 €+/Jahr.&amp;lt;/strong&amp;gt; EthicsPortal kostet rund ein Fünftel des geschätzten Einstiegspreises. Für KMU mit Richtlinien-Compliance-Bedarf ohne Enterprise-Funktionen ist der Kostenunterschied erheblich.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sofortiger Self-Serve.&amp;lt;/strong&amp;gt; Kein Vertriebsgespräch, keine Demo, kein Einführungsprojekt. Anmelden, Portal konfigurieren, Link teilen. Whispli erfordert Enterprise-Vertrieb und Implementierung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Offengelegte Datenschutz-Architektur.&amp;lt;/strong&amp;gt; EthicsPortal dokumentiert seine Anonymitätsarchitektur vollständig öffentlich: Einweg-IP-Hashing, EXIF-Entfernung je Dateityp, Details zur nicht-deterministischen Verschlüsselung, ClamAV-Prüfung. Die Dokumentation steht jedem zur Bewertung zur Verfügung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Artikel-für-Artikel-Zuordnung zur Richtlinie.&amp;lt;/strong&amp;gt; EthicsPortal veröffentlicht eine &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;vollständige Compliance-Seite&amp;lt;/a&amp;gt;, die jede Funktion den einzelnen Artikeln zuordnet — hilfreich für Compliance-Verantwortliche, die ihren Kanal dokumentieren müssen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-whispli-passt&amp;#34;&amp;gt;
Für wen Whispli passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-whispli-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Whispli ist die richtige Wahl für große, globale Konzerne (500+ Beschäftigte in mehreren Ländern), die ISO-27001-Zertifizierung, Voice AI für Außendienst-Mitarbeitende, kundengehaltene Schlüssel und Module über Hinweisgebung hinaus (Interessenkonflikte, Geschenke/Einladungen) brauchen. Wer vorstandsfähige Reporting-Dashboards und Multi-Entity-Governance im großen Stil benötigt, ist hier gut aufgehoben.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;für-wen-ethicsportal-passt&amp;#34;&amp;gt;
Für wen EthicsPortal passt
&amp;lt;a href=&amp;#34;#f%c3%bcr-wen-ethicsportal-passt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist der bessere Fit für KMU und Mittelständler (50–500 Beschäftigte), die die Konformität zur EU-Richtlinie 2019/1937 ohne Enterprise-Komplexität und -Preise brauchen. Wenn Ihr Meldekanal heute einsatzbereit sein muss und nicht nach einem wochenlangen Projekt, und Ihr Budget näher an 50 €/Monat als 3.000 €/Jahr liegt, liefert EthicsPortal die volle Konformität zu einem Bruchteil der Kosten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Häufig gestellte Fragen</title><link>https://ethicsportal.eu/de/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/faq/</guid><description>Häufige Fragen zu EthicsPortal — Konformität, Anonymität, Datensicherheit, Abrechnung und technische Details.</description><content:encoded>&amp;lt;h1 id=&amp;#34;häufig-gestellte-fragen&amp;#34;&amp;gt;
Häufig gestellte Fragen
&amp;lt;a href=&amp;#34;#h%c3%a4ufig-gestellte-fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;für-compliance-verantwortliche-und-entscheider&amp;#34;&amp;gt;
Für Compliance-Verantwortliche und Entscheider
&amp;lt;a href=&amp;#34;#f%c3%bcr-compliance-verantwortliche-und-entscheider&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ist-ethicsportal-konform-zum-hinschg-und-zur-eu-richtlinie-20191937&amp;#34;&amp;gt;
Ist EthicsPortal konform zum HinSchG und zur EU-Richtlinie 2019/1937?
&amp;lt;a href=&amp;#34;#ist-ethicsportal-konform-zum-hinschg-und-zur-eu-richtlinie-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. EthicsPortal ist gezielt für die Anforderungen des Hinweisgeberschutzgesetzes und der EU-Richtlinie 2019/1937 gebaut. Dazu gehören sichere Meldekanäle, anonyme zweiseitige Kommunikation, Fristenüberwachung (7-Tage-Eingangsbestätigung, 3-Monats-Rückmeldung), Zugriffskontrollen, Aufbewahrungsregeln und ein lückenloses Audit-Protokoll. Siehe die &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance-Seite&amp;lt;/a&amp;gt; für eine Artikel-für-Artikel-Darstellung.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;in-welchen-ländern-ist-ethicsportal-konform&amp;#34;&amp;gt;
In welchen Ländern ist EthicsPortal konform?
&amp;lt;a href=&amp;#34;#in-welchen-l%c3%a4ndern-ist-ethicsportal-konform&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal deckt die Anforderungen der EU-Richtlinie 2019/1937 ab, die in allen EU-Mitgliedstaaten in nationales Recht umgesetzt wurde. Die Plattform erfüllt den Mindeststandard der Richtlinie, der EU-weit gilt. Ergänzende nationale Anforderungen (z. B. das deutsche HinSchG oder das österreichische HSchG) finden Sie in den &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Länderleitfäden&amp;lt;/a&amp;gt; oder &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;auf Anfrage&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;können-wir-den-meldekanal-intern-betreiben&amp;#34;&amp;gt;
Können wir den Meldekanal intern betreiben?
&amp;lt;a href=&amp;#34;#k%c3%b6nnen-wir-den-meldekanal-intern-betreiben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja — Art. 8 Abs. 5 der Richtlinie 2019/1937 erlaubt dies ausdrücklich. Die Voraussetzungen der Richtlinie sind intern jedoch struktureller schwieriger einzuhalten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Art. 9 Abs. 1 verlangt die Vertraulichkeit der Identität, eine unparteiische Folgenbearbeitung und restriktiven Zugriff auf Meldungen. Ein interner Meldekanal läuft über dieselben IT-Administratoren, Backups und Legal-Hold-Werkzeuge, die jedes andere System im Unternehmen berühren. Eine eigene Subdomain oder ein eigener Posteingang ändern nicht, wer Zugriff hat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die DSGVO fügt ein zweites Problem hinzu. Hinweisgebung steht auf der Muss-DSFA-Liste des EDSA. Eine interne Datenschutz-Folgenabschätzung muss dokumentieren, wie die verantwortliche Stelle sich selbst daran hindert, auf Daten über sich selbst zuzugreifen — was auf den ersten Blick zirkulär ist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Der externe Betrieb ist in Art. 8 Abs. 5 sowie in den nationalen Umsetzungen ausdrücklich vorgesehen: § 14 HinSchG (DE), HSchG (AT), Loi Sapin II / Waserman (FR), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wo-werden-meine-daten-gespeichert&amp;#34;&amp;gt;
Wo werden meine Daten gespeichert?
&amp;lt;a href=&amp;#34;#wo-werden-meine-daten-gespeichert&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Die zentralen Meldedaten werden auf Hetzner-Servern in Nürnberg gespeichert. Begrenzte Verarbeitungen im Zusammenhang mit der Marketing-Website und Admin-Oberflächen können veröffentlichte Unterauftragsverarbeiter außerhalb der EU/des EWR einbeziehen, derzeit Cloudflare und Honeybadger. Hetzner ist ein deutscher Hosting-Anbieter und unterliegt dem EU-Datenschutzrecht; Schutzmaßnahmen für Übermittlungen sind im &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;AVV&amp;lt;/a&amp;gt; und auf der Seite &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt; beschrieben.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sind-meldungen-wirklich-anonym&amp;#34;&amp;gt;
Sind Meldungen wirklich anonym?
&amp;lt;a href=&amp;#34;#sind-meldungen-wirklich-anonym&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja, wenn die hinweisgebende Person dies wählt. Die Angabe von Namen oder Kontaktdaten ist freiwillig. EthicsPortal protokolliert keine IP-Adressen, entfernt Dateimetadaten (EXIF, GPS, Autor) aus Uploads und der sichere Nachrichtenverlauf gibt die Identität der bearbeitenden Person nie preis. Es gibt keine technische Möglichkeit, eine anonyme Meldung auf eine Person zurückzuführen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-funktioniert-die-7-tage--und-3-monats-fristüberwachung&amp;#34;&amp;gt;
Wie funktioniert die 7-Tage- und 3-Monats-Fristüberwachung?
&amp;lt;a href=&amp;#34;#wie-funktioniert-die-7-tage--und-3-monats-frist%c3%bcberwachung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Bei Abgabe einer Meldung startet EthicsPortal automatisch zwei Fristen nach den Anforderungen der Richtlinie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 Tage&amp;lt;/strong&amp;gt; zur Bestätigung des Eingangs der Meldung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 Monate&amp;lt;/strong&amp;gt; zur inhaltlichen Rückmeldung an die hinweisgebende Person.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Überfällige Meldungen werden im Dashboard hervorgehoben, und bearbeitende Personen erhalten Benachrichtigungen, wenn Fristen näher rücken.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bieten-sie-einen-auftragsverarbeitungsvertrag-avv-an&amp;#34;&amp;gt;
Bieten Sie einen Auftragsverarbeitungsvertrag (AVV) an?
&amp;lt;a href=&amp;#34;#bieten-sie-einen-auftragsverarbeitungsvertrag-avv-an&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Der aktuelle AVV ist auf der Seite &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;AVV&amp;lt;/a&amp;gt; veröffentlicht, und eine gegengezeichnete Fassung ist auf Anfrage erhältlich.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welche-zertifizierungen-haben-sie&amp;#34;&amp;gt;
Welche Zertifizierungen haben Sie?
&amp;lt;a href=&amp;#34;#welche-zertifizierungen-haben-sie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal beansprucht auf dieser Website derzeit weder eine ISO-27001- noch eine SOC-2- oder gleichwertige Zertifizierung. Den aktuellen Sicherheitsstand, die Unterauftragsverarbeiter, die Offenlegung von Vorfällen und die Servicezusagen dokumentieren wir öffentlich auf den Seiten &amp;lt;a href=&amp;#34;/de/security/&amp;#34;&amp;gt;Sicherheit&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/incidents/&amp;#34;&amp;gt;Störungsregister&amp;lt;/a&amp;gt; und &amp;lt;a href=&amp;#34;/de/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wer-ist-vertragspartner&amp;#34;&amp;gt;
Wer ist Vertragspartner?
&amp;lt;a href=&amp;#34;#wer-ist-vertragspartner&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wird von Yaroslav Shmarov als Einzelunternehmer in Polen betrieben. Basisangaben zu Vertragspartner und Beschaffung sind auf der Seite &amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt; veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;unterstützen-sie-beschaffungsreviews&amp;#34;&amp;gt;
Unterstützen Sie Beschaffungsreviews?
&amp;lt;a href=&amp;#34;#unterst%c3%bctzen-sie-beschaffungsreviews&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Öffentliche Due-Diligence-Unterlagen sind auf der Website veröffentlicht, und zusätzliche Beschaffungsunterlagen sind auf Anfrage im Review verfügbar. Siehe &amp;lt;a href=&amp;#34;/de/procurement/&amp;#34;&amp;gt;Beschaffung&amp;lt;/a&amp;gt; und &amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kann-ich-fallakten-für-die-aufsicht-exportieren&amp;#34;&amp;gt;
Kann ich Fallakten für die Aufsicht exportieren?
&amp;lt;a href=&amp;#34;#kann-ich-fallakten-f%c3%bcr-die-aufsicht-exportieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Jede Meldung kann als PDF exportiert werden, einschließlich des vollständigen Nachrichtenverlaufs, der Zeitachse und des Audit-Protokolls. Das Format ist für die Weitergabe an Rechtsabteilung, Auditoren oder Aufsichtsbehörden ausgelegt. Wenn Sie für Migration oder regulatorische Prüfung ein zusätzliches Portabilitätsformat benötigen, sprechen Sie uns im Rahmen des Beschaffungs- oder Offboarding-Reviews an.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;für-beschäftigte-und-hinweisgebende-personen&amp;#34;&amp;gt;
Für Beschäftigte und hinweisgebende Personen
&amp;lt;a href=&amp;#34;#f%c3%bcr-besch%c3%a4ftigte-und-hinweisgebende-personen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;muss-ich-ein-konto-anlegen-um-eine-meldung-abzugeben&amp;#34;&amp;gt;
Muss ich ein Konto anlegen, um eine Meldung abzugeben?
&amp;lt;a href=&amp;#34;#muss-ich-ein-konto-anlegen-um-eine-meldung-abzugeben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nein. Sie brauchen kein Konto, keine E-Mail-Adresse und keine persönlichen Angaben. Sie rufen den Portal-Link auf, füllen die Meldung aus, wählen einen 6-stelligen Zugangscode und erhalten eine Vorgangs-ID. Mehr nicht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kann-mein-arbeitgeber-herausfinden-wer-ich-bin&amp;#34;&amp;gt;
Kann mein Arbeitgeber herausfinden, wer ich bin?
&amp;lt;a href=&amp;#34;#kann-mein-arbeitgeber-herausfinden-wer-ich-bin&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nicht über EthicsPortal. Wenn Sie anonym melden (ohne Name und Kontaktdaten), gibt es über die Plattform keine Möglichkeit, Sie zu identifizieren. EthicsPortal protokolliert Ihre IP-Adresse nicht und entfernt identifizierende Metadaten aus hochgeladenen Dateien.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Achten Sie trotzdem auf den Inhalt — enthält Ihre Meldung Details, die nur Sie kennen können, liegt das außerhalb der Kontrolle der Plattform.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-kann-ich-den-stand-meiner-meldung-prüfen&amp;#34;&amp;gt;
Wie kann ich den Stand meiner Meldung prüfen?
&amp;lt;a href=&amp;#34;#wie-kann-ich-den-stand-meiner-meldung-pr%c3%bcfen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sie brauchen zwei Dinge: die Vorgangs-ID (Format &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;), die Ihnen nach der Abgabe angezeigt wird, und den 6-stelligen Zugangscode, den Sie gewählt haben. Kehren Sie jederzeit zum Portal zurück, geben Sie beides ein und sehen Sie den aktuellen Status oder tauschen Sie Nachrichten mit der Fallbearbeitung aus. Bewahren Sie die Vorgangs-ID sicher auf und merken Sie sich den Zugangscode — wir können den Zugangscode nicht wiederherstellen, und beides ist erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kann-ich-dateien-an-meine-meldung-anhängen&amp;#34;&amp;gt;
Kann ich Dateien an meine Meldung anhängen?
&amp;lt;a href=&amp;#34;#kann-ich-dateien-an-meine-meldung-anh%c3%a4ngen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Sie können Bilder, PDF-Dokumente, Video- und Audio-Dateien bis zu 100 MB je Datei hochladen. Alle Dateimetadaten (Standortdaten, Autor, Kameradetails) werden vor der Speicherung automatisch entfernt, um Ihre Identität zu schützen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kann-ich-anonym-mit-der-fallbearbeitung-kommunizieren&amp;#34;&amp;gt;
Kann ich anonym mit der Fallbearbeitung kommunizieren?
&amp;lt;a href=&amp;#34;#kann-ich-anonym-mit-der-fallbearbeitung-kommunizieren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Der integrierte Nachrichtenverlauf ist vollständig anonym. Sie sehen „Fallbearbeitung&amp;amp;quot; — nie einen echten Namen. Die bearbeitende Person sieht Ihre Nachrichten, hat aber keine Möglichkeit, Sie zu identifizieren, sofern Sie diese Informationen nicht selbst teilen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;was-passiert-nachdem-ich-eine-meldung-abgegeben-habe&amp;#34;&amp;gt;
Was passiert, nachdem ich eine Meldung abgegeben habe?
&amp;lt;a href=&amp;#34;#was-passiert-nachdem-ich-eine-meldung-abgegeben-habe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ihre Meldung geht bei der benannten Fallbearbeitung der Organisation ein. Nach EU-Recht muss der Eingang innerhalb von 7 Tagen bestätigt und innerhalb von 3 Monaten eine inhaltliche Rückmeldung gegeben werden. Mit Vorgangs-ID und Zugangscode können Sie den Status jederzeit einsehen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;für-it-und-technische-teams&amp;#34;&amp;gt;
Für IT und technische Teams
&amp;lt;a href=&amp;#34;#f%c3%bcr-it-und-technische-teams&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;welche-verschlüsselung-setzen-sie-ein&amp;#34;&amp;gt;
Welche Verschlüsselung setzen Sie ein?
&amp;lt;a href=&amp;#34;#welche-verschl%c3%bcsselung-setzen-sie-ein&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle sensiblen Meldungsdaten werden in der Datenbank verschlüsselt gespeichert. Alle Verbindungen laufen über TLS (HTTPS). Datei-Uploads werden verschlüsselt auf EU-gehosteter Infrastruktur abgelegt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;entfernen-sie-dateimetadaten&amp;#34;&amp;gt;
Entfernen Sie Dateimetadaten?
&amp;lt;a href=&amp;#34;#entfernen-sie-dateimetadaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. EXIF-Daten, GPS-Koordinaten, Autoreninformationen und sonstige Metadaten werden vor der Speicherung automatisch aus allen hochgeladenen Dateien entfernt. Damit wird eine unbeabsichtigte Preisgabe der Identität über Dateieigenschaften verhindert.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;prüfen-sie-hochgeladene-dateien-auf-viren&amp;#34;&amp;gt;
Prüfen Sie hochgeladene Dateien auf Viren?
&amp;lt;a href=&amp;#34;#pr%c3%bcfen-sie-hochgeladene-dateien-auf-viren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Alle Uploads werden mit ClamAV, einer Open-Source-Antivirenlösung, auf Schadsoftware geprüft. Die Prüfung erfolgt serverseitig — es werden keine Dateidaten an externe Dienste gesendet. Infizierte Dateien werden automatisch entfernt, bevor die Fallbearbeitung darauf zugreifen kann.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;protokollieren-sie-ip-adressen&amp;#34;&amp;gt;
Protokollieren Sie IP-Adressen?
&amp;lt;a href=&amp;#34;#protokollieren-sie-ip-adressen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nein. EthicsPortal speichert die IP-Adresse der hinweisgebenden Person weder in Anwendungsprotokollen noch in der Datenbank. Das ist eine bewusste Designentscheidung zum Schutz der Anonymität.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welche-externen-dienste-nutzen-sie&amp;#34;&amp;gt;
Welche externen Dienste nutzen Sie?
&amp;lt;a href=&amp;#34;#welche-externen-dienste-nutzen-sie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Deutschland) — Server-Hosting&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; — Zahlungsabwicklung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Frankreich) — Zustellung transaktionaler E-Mails&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Keine Analyse-Tracker, keine Werbe-Netzwerke, keine Drittanbieter-Cookies auf dem Meldeportal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;gibt-es-eine-api&amp;#34;&amp;gt;
Gibt es eine API?
&amp;lt;a href=&amp;#34;#gibt-es-eine-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Derzeit nicht verfügbar. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Schreiben Sie uns&amp;lt;/a&amp;gt;, wenn ein API-Zugang für Ihre Organisation erforderlich ist.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;unterstützen-sie-eigene-domains&amp;#34;&amp;gt;
Unterstützen Sie eigene Domains?
&amp;lt;a href=&amp;#34;#unterst%c3%bctzen-sie-eigene-domains&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Derzeit nicht verfügbar. Alle Portale werden unter der EthicsPortal-Domain ausgeliefert.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;unterstützen-sie-sso&amp;#34;&amp;gt;
Unterstützen Sie SSO?
&amp;lt;a href=&amp;#34;#unterst%c3%bctzen-sie-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Derzeit nicht verfügbar. Nutzer melden sich per Magic-Link (passwortlose E-Mail-Authentifizierung) an.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;abrechnung&amp;#34;&amp;gt;
Abrechnung
&amp;lt;a href=&amp;#34;#abrechnung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;was-kostet-ethicsportal&amp;#34;&amp;gt;
Was kostet EthicsPortal?
&amp;lt;a href=&amp;#34;#was-kostet-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;49 €/Monat&amp;lt;/strong&amp;gt;, pauschal. Ein Tarif, alles enthalten. Keine Pro-Kopf-Gebühren, keine Pro-Meldung-Gebühren, keine Feature-Stufen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;gibt-es-eine-kostenlose-testphase&amp;#34;&amp;gt;
Gibt es eine kostenlose Testphase?
&amp;lt;a href=&amp;#34;#gibt-es-eine-kostenlose-testphase&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nein — Konto anlegen, Tarif wählen, und Ihr Portal ist in unter 10 Minuten live. 49 €/Monat oder 490 €/Jahr. Jederzeit kündbar.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kann-ich-jederzeit-kündigen&amp;#34;&amp;gt;
Kann ich jederzeit kündigen?
&amp;lt;a href=&amp;#34;#kann-ich-jederzeit-k%c3%bcndigen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Sie können jederzeit in den Kontoeinstellungen kündigen. Keine Verträge, keine Kündigungsgebühren, kein Telefonat nötig.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welche-zahlungsarten-akzeptieren-sie&amp;#34;&amp;gt;
Welche Zahlungsarten akzeptieren Sie?
&amp;lt;a href=&amp;#34;#welche-zahlungsarten-akzeptieren-sie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kredit- und Debitkarten über Stripe. Falls Sie per Rechnung oder Überweisung zahlen müssen, schreiben Sie an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;weitere-fragen&amp;#34;&amp;gt;
Weitere Fragen?
&amp;lt;a href=&amp;#34;#weitere-fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Schreiben Sie an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Sie hören innerhalb eines Werktages von uns.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeber-Compliance für Finanzdienstleister</title><link>https://ethicsportal.eu/de/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/industries/financial-services/</guid><description>Meldekanal-Anforderungen für Banken, Wertpapierfirmen und Versicherer nach HinSchG, EU-Richtlinie 2019/1937, MiFID II, MAR und Geldwäscherichtlinien.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeber-compliance-für-finanzdienstleister&amp;#34;&amp;gt;
Hinweisgeber-Compliance für Finanzdienstleister
&amp;lt;a href=&amp;#34;#hinweisgeber-compliance-f%c3%bcr-finanzdienstleister&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Finanzinstitute unterliegen der EU-Hinweisgeberrichtlinie &amp;lt;em&amp;gt;und&amp;lt;/em&amp;gt; sektorspezifischen Regelwerken, die unabhängig davon interne Meldekanäle verlangen. Ein Verstoß führt zu Sanktionen sowohl aus der nationalen Umsetzung als auch von Finanzaufsichtsbehörden.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regelwerke-die-meldekanäle-verlangen&amp;#34;&amp;gt;
Regelwerke, die Meldekanäle verlangen
&amp;lt;a href=&amp;#34;#regelwerke-die-meldekan%c3%a4le-verlangen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Richtlinie 2019/1937&amp;lt;/strong&amp;gt; — gilt für alle Unternehmen ab 50 Beschäftigten. Vertrauliche Meldekanäle, 7-Tage-Bestätigung und 3-Monats-Rückmeldung.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/EU)&amp;lt;/strong&amp;gt; — Art. 73 verlangt von Wertpapierfirmen Verfahren, über die Beschäftigte mutmaßliche Verstöße intern melden können. Nationale Aufsicht setzt dies unabhängig von der Hinweisgeberrichtlinie durch.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marktmissbrauchsverordnung (EU 596/2014)&amp;lt;/strong&amp;gt; — Art. 32 verpflichtet Mitgliedstaaten zur Einrichtung von Mechanismen zur Meldung tatsächlicher oder potenzieller Marktmissbräuche. Unternehmen müssen interne Kanäle vorhalten, damit Beschäftigte vor einer Meldung an die Aufsicht intern melden können.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geldwäscherichtlinien (AMLD 4/5/6)&amp;lt;/strong&amp;gt; — interne Verfahren zur Meldung verdächtiger Transaktionen. Das AMLD-Paket 2024 stärkt den Schutz von Hinweisgebenden im Geldwäschekontext.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvency II (2009/138/EG)&amp;lt;/strong&amp;gt; — Art. 71 verpflichtet Versicherer zu Hinweisgeberverfahren.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;sektor-aufsichtsbehörden-mit-sanktionsbefugnis&amp;#34;&amp;gt;
Sektor-Aufsichtsbehörden mit Sanktionsbefugnis
&amp;lt;a href=&amp;#34;#sektor-aufsichtsbeh%c3%b6rden-mit-sanktionsbefugnis&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aufsicht&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zuständigkeit&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Banken, Versicherungen, Wertpapierhandel&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/austria/&amp;#34;&amp;gt;Österreich&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;FMA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Banken, Versicherungen, Wertpapiere&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Märkte / Banken und Versicherer&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Niederlande&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Märkte / Prudenzielle Aufsicht&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/italy/&amp;#34;&amp;gt;Italien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Märkte / Banken&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wertpapiermärkte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle Finanzsektoren&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Diese Behörden können Bußgelder unabhängig von den nationalen Hinweisgeber-Aufsichten verhängen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;typische-meldungsgegenstände&amp;#34;&amp;gt;
Typische Meldungsgegenstände
&amp;lt;a href=&amp;#34;#typische-meldungsgegenst%c3%a4nde&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Marktmanipulation und Insiderhandel&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schwächen in KYC/Geldwäscheverfahren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fehlverkauf von Finanzprodukten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umgehung von Sanktionen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Unbefugte Handelsgeschäfte oder Verletzung von Risikolimits&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interessenkonflikte in der Beratung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-ein-dedizierter-meldekanal-zählt&amp;#34;&amp;gt;
Warum ein dedizierter Meldekanal zählt
&amp;lt;a href=&amp;#34;#warum-ein-dedizierter-meldekanal-z%c3%a4hlt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Meldungen über allgemeine HR-Kanäle riskieren, bei der Person zu landen, die für den Verstoß verantwortlich ist. Art. 9 der Richtlinie verlangt Kanäle, die Vertraulichkeit wahren und Interessenkonflikte ausschließen — besonders kritisch in Organisationen, in denen Compliance, Handel und Geschäftsleitung aufeinandertreffen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeber-Compliance im öffentlichen Sektor</title><link>https://ethicsportal.eu/de/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/industries/public-sector/</guid><description>Meldekanal-Anforderungen für Kommunen, Behörden und sonstige öffentliche Stellen nach HinSchG und EU-Richtlinie 2019/1937 — keine 50-Beschäftigten-Schwelle.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeber-compliance-im-öffentlichen-sektor&amp;#34;&amp;gt;
Hinweisgeber-Compliance im öffentlichen Sektor
&amp;lt;a href=&amp;#34;#hinweisgeber-compliance-im-%c3%b6ffentlichen-sektor&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Öffentliche Stellen unterliegen strengeren Pflichten als Unternehmen der Privatwirtschaft. Nach der EU-Richtlinie 2019/1937 müssen &amp;lt;strong&amp;gt;alle öffentlichen Organisationen interne Meldekanäle einrichten&amp;lt;/strong&amp;gt; — ohne Schwellenwert von 50 Beschäftigten. Die meisten nationalen Umsetzungen übernehmen diesen weiteren Anwendungsbereich.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-die-richtlinie-im-öffentlichen-sektor-gilt&amp;#34;&amp;gt;
Wie die Richtlinie im öffentlichen Sektor gilt
&amp;lt;a href=&amp;#34;#wie-die-richtlinie-im-%c3%b6ffentlichen-sektor-gilt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Privatwirtschaft&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Öffentlicher Sektor&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Schwellenwert&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ab 50 Beschäftigten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Keine Schwelle&amp;lt;/strong&amp;gt; (alle Stellen)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Frist&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dezember 2023 für 50–249 Beschäftigte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dezember 2021 (in den meisten Mitgliedstaaten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gemeinsame Meldekanäle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zulässig für Gemeinden &amp;amp;lt; 10.000 Einwohner&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zulässig für Gemeinden &amp;amp;lt; 10.000 Einwohner&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonyme Meldungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Länderabhängig&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;In manchen Mitgliedstaaten verpflichtend&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Art. 8 Abs. 9 der Richtlinie lässt Gemeinden unter 10.000 Einwohnern oder mit unter 50 Beschäftigten gemeinsame Meldekanäle zu. Das ist die einzige Ausnahme — alle anderen öffentlichen Stellen müssen einen eigenen Kanal betreiben.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;nationale-ausprägungen&amp;#34;&amp;gt;
Nationale Ausprägungen
&amp;lt;a href=&amp;#34;#nationale-auspr%c3%a4gungen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Deutschland&amp;lt;/a&amp;gt; (HinSchG)&amp;lt;/strong&amp;gt; — alle öffentlichen Arbeitgeber müssen interne Meldestellen einrichten. Bußgelder 20.000–50.000 € (bis 500.000 € bei juristischen Personen über § 30 OWiG).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/austria/&amp;#34;&amp;gt;Österreich&amp;lt;/a&amp;gt; (HSchG)&amp;lt;/strong&amp;gt; — alle öffentlichen Stellen erfasst; der Bund und die Länder regeln Meldeverfahren jeweils eigenständig.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/france/&amp;#34;&amp;gt;Frankreich&amp;lt;/a&amp;gt; (Loi Waserman)&amp;lt;/strong&amp;gt; — alle öffentlichen Stellen erfasst. Hinweisgebende Personen können direkt externe Behörden informieren, ohne zuerst interne Kanäle zu nutzen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;&amp;lt;/strong&amp;gt; — alle öffentlichen Stellen erfasst. Interne Verfahren bis 1. Januar 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/de/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanien&amp;lt;/a&amp;gt; (Ley 2/2023)&amp;lt;/strong&amp;gt; — alle öffentlichen Stellen erfasst, unabhängig von der Größe. Bußgelder bis 1.000.000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;typische-meldungsgegenstände&amp;#34;&amp;gt;
Typische Meldungsgegenstände
&amp;lt;a href=&amp;#34;#typische-meldungsgegenst%c3%a4nde&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;missbräuchliche Verwendung öffentlicher Mittel oder Vergabebetrug&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interessenkonflikte bei der Auftragsvergabe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umweltverstöße bei öffentlichen Bauvorhaben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Arbeitsschutzversäumnisse in öffentlichen Einrichtungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Datenschutzverletzungen bei Bürgerdaten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Amtsmissbrauch&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-kommunen-besonders-exponiert-sind&amp;#34;&amp;gt;
Warum Kommunen besonders exponiert sind
&amp;lt;a href=&amp;#34;#warum-kommunen-besonders-exponiert-sind&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Große Behörden verfügen meist über Compliance-Strukturen. Kommunen und kleinere öffentliche Stellen oft nicht. Sie gehen davon aus, die Richtlinie gelte für sie nicht, weil sie weniger als 50 Beschäftigte haben. Sie gilt. Ein Meldekanal für eine Kommune kann in wenigen Minuten einsatzbereit sein — ohne Vergabeverfahren, ohne IT-Integration.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeber-Compliance in Industrie und Lieferkette</title><link>https://ethicsportal.eu/de/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/industries/manufacturing/</guid><description>Meldekanal-Anforderungen für Hersteller nach HinSchG, EU-Richtlinie 2019/1937, Lieferkettensorgfaltspflichtengesetz (LkSG) und kommender EU-CSDDD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeber-compliance-in-industrie-und-lieferkette&amp;#34;&amp;gt;
Hinweisgeber-Compliance in Industrie und Lieferkette
&amp;lt;a href=&amp;#34;#hinweisgeber-compliance-in-industrie-und-lieferkette&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Hersteller treffen Hinweisgeberpflichten aus zwei Richtungen: die EU-Hinweisgeberrichtlinie (2019/1937) für interne Meldungen und Lieferketten-Sorgfaltspflichtgesetze, die ausdrücklich Beschwerdeverfahren für Beschäftigte &amp;lt;em&amp;gt;und&amp;lt;/em&amp;gt; Dritte verlangen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regelwerke-mit-meldekanalpflicht&amp;#34;&amp;gt;
Regelwerke mit Meldekanalpflicht
&amp;lt;a href=&amp;#34;#regelwerke-mit-meldekanalpflicht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Richtlinie 2019/1937 / HinSchG&amp;lt;/strong&amp;gt; — gilt für alle Hersteller ab 50 Beschäftigten. Interne Kanäle für Beschäftigte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lieferkettensorgfaltspflichtengesetz (LkSG)&amp;lt;/strong&amp;gt; — in Kraft seit Januar 2023. Unternehmen ab 1.000 Beschäftigten (und deren unmittelbare Zulieferer) müssen ein &amp;lt;strong&amp;gt;Beschwerdeverfahren&amp;lt;/strong&amp;gt; bereitstellen, das für Betroffene in der Lieferkette zugänglich ist — nicht nur für eigene Beschäftigte. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34;&amp;gt;§ 8 LkSG&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Lieferkettenrichtlinie (CSDDD)&amp;lt;/strong&amp;gt; — 2024 angenommen, stufenweise Anwendung ab 2027. Unternehmen ab 1.000 Beschäftigten und 450 Mio. € Umsatz müssen Beschwerdeverfahren für Menschenrechts- und Umweltverstöße in ihren Wertschöpfungsketten einrichten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-Produktsicherheitsverordnung (2023/988)&amp;lt;/strong&amp;gt; — verlangt von Herstellern interne Kanäle für Meldungen zu Produktsicherheitsbedenken.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-vs-hinweisgeberrichtlinie&amp;#34;&amp;gt;
LkSG vs. Hinweisgeberrichtlinie
&amp;lt;a href=&amp;#34;#lksg-vs-hinweisgeberrichtlinie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hinweisgeberrichtlinie / HinSchG&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldeberechtigte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Beschäftigte, Selbstständige&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Beschäftigte, Zulieferer, betroffene Dritte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anwendungsbereich&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verstöße gegen Unions-/nationales Recht&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Menschenrechte, Umweltverstöße in der Lieferkette&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonymität verpflichtend&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Länderabhängig; nach HinSchG Pflicht, anonyme Meldungen zu ermöglichen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nicht verpflichtend, aber empfohlen (BAFA-Handreichung)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vollzug&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nationale Hinweisgeber-Aufsichten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (Bundesamt für Wirtschaft und Ausfuhrkontrolle)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sanktionen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Länderabhängig; § 40 HinSchG: bis 50.000 € (ver­zehnfachbar für juristische Personen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bis zu 2 % des weltweiten Jahresumsatzes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Unternehmen, die beiden Gesetzen unterliegen, brauchen einen Kanal, der doppelten Pflichten genügt — interne Hinweisgebung &amp;lt;em&amp;gt;und&amp;lt;/em&amp;gt; Lieferketten-Beschwerdemechanismus. Ein einziger Meldekanal kann beides abdecken, wenn er richtig konfiguriert ist.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;typische-meldungsgegenstände&amp;#34;&amp;gt;
Typische Meldungsgegenstände
&amp;lt;a href=&amp;#34;#typische-meldungsgegenst%c3%a4nde&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Arbeitsschutzverstöße in Produktionsstätten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umweltrechtsverstöße (Emissionen, Abfallentsorgung)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zwangsarbeit oder ausbeuterische Bedingungen bei Zulieferern&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;verborgene Produktsicherheitsmängel&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bestechung in Beschaffung und Zulieferbeziehungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umgehung von Exportkontrollen oder Sanktionen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;warum-jetzt&amp;#34;&amp;gt;
Warum jetzt
&amp;lt;a href=&amp;#34;#warum-jetzt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die CSDDD weitet die Lieferkettensorgfalt auf die gesamte EU aus, nicht nur auf Deutschland. Wer sich auf 2027 vorbereitet, braucht bereits heute funktionierende Beschwerdeverfahren. Abwarten führt zu Nachrüstung unter Zeitdruck — dasselbe Muster, das fünf Mitgliedstaaten zu Sanktionen wegen verspäteter Richtlinien-Umsetzung führte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeber-Compliance, in 10 Minuten einsatzbereit</title><link>https://ethicsportal.eu/de/firehose/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/firehose/</guid><description>Das Hinweisgeberschutzgesetz und die EU-Richtlinie 2019/1937 verpflichten jedes Unternehmen ab 50 Beschäftigten, einen vertraulichen, fristenüberwachten Meldekanal zu betreiben. EthicsPortal ist in unter 10 Minuten einsatzbereit — ab 49 €/Monat.</description><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeberrecht in Deutschland — HinSchG</title><link>https://ethicsportal.eu/de/whistleblower-laws/germany/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/whistleblower-laws/germany/</guid><description>Das deutsche Hinweisgeberschutzgesetz (HinSchG): Anwendungsbereich, Bußgelder bis 500.000 €, EuGH-Sanktion von 34 Mio. € und Vollzugsdetails.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeberrecht-in-deutschland&amp;#34;&amp;gt;
Hinweisgeberrecht in Deutschland
&amp;lt;a href=&amp;#34;#hinweisgeberrecht-in-deutschland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Deutschland hat die EU-Richtlinie 2019/1937 mit dem &amp;lt;strong&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/strong&amp;gt; umgesetzt, das am 2. Juli 2023 in Kraft getreten ist. Unternehmen ab 50 Beschäftigten müssen einen internen Meldekanal betreiben. Deutschland wurde vom Gerichtshof der EU im März 2025 mit 34.000.000 € wegen verspäteter Umsetzung sanktioniert — die höchste Sanktion gegen einen Mitgliedstaat.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;gesetz&amp;#34;&amp;gt;
Gesetz
&amp;lt;a href=&amp;#34;#gesetz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; — in Kraft seit 2. Juli 2023.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;anwendungsbereich&amp;#34;&amp;gt;
Anwendungsbereich
&amp;lt;a href=&amp;#34;#anwendungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Unternehmen ab 50 Beschäftigten. Fristen: 2. Juli 2023 (ab 250 Beschäftigten) und 17. Dezember 2023 (50–249 Beschäftigte). Bußgelder vollziehbar seit 1. Dezember 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34;&amp;gt;Quelle: Library of Congress&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sanktionen&amp;#34;&amp;gt;
Sanktionen
&amp;lt;a href=&amp;#34;#sanktionen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kein Meldekanal: Bußgelder 20.000–50.000 € nach § 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34;&amp;gt;Quelle: Ebner Stolz&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Für juristische Personen kann der Höchstrahmen gemäß § 40 Abs. 6 HinSchG i. V. m. § 30 OWiG &amp;lt;strong&amp;gt;verzehnfacht&amp;lt;/strong&amp;gt; werden (bis 500.000 €). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34;&amp;gt;Quelle: activeMind&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Repressalien gegen hinweisgebende Personen: bis 50.000 €. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34;&amp;gt;Quelle: Morrison Foerster&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;vollzug&amp;#34;&amp;gt;
Vollzug
&amp;lt;a href=&amp;#34;#vollzug&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Das Bundesamt für Justiz betreibt die externe Meldestelle des Bundes. Die BaFin ist für den Finanzsektor zuständig.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;eugh-sanktion&amp;#34;&amp;gt;
EuGH-Sanktion
&amp;lt;a href=&amp;#34;#eugh-sanktion&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deutschland wurde vom Gerichtshof der EU im März 2025 mit &amp;lt;strong&amp;gt;34.000.000 €&amp;lt;/strong&amp;gt; wegen verspäteter Umsetzung belastet. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34;&amp;gt;Quelle: eucrim&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;weiterführendes&amp;#34;&amp;gt;
Weiterführendes
&amp;lt;a href=&amp;#34;#weiterf%c3%bchrendes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34;&amp;gt;HinSchG — vollständiger Gesetzestext&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/germany/&amp;#34;&amp;gt;Deutschland im EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeberrecht in Luxemburg — Gesetz vom 16. Mai 2023</title><link>https://ethicsportal.eu/de/whistleblower-laws/luxembourg/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/whistleblower-laws/luxembourg/</guid><description>Das luxemburgische Hinweisgeberschutzgesetz: Anwendungsbereich, Sanktionen, EuGH-Sanktion und Vollzugsdetails.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeberrecht-in-luxemburg&amp;#34;&amp;gt;
Hinweisgeberrecht in Luxemburg
&amp;lt;a href=&amp;#34;#hinweisgeberrecht-in-luxemburg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Luxemburg hat die EU-Richtlinie 2019/1937 mit der &amp;lt;strong&amp;gt;Loi du 16 mai 2023&amp;lt;/strong&amp;gt; zum Schutz hinweisgebender Personen umgesetzt. Luxemburg wurde vom Gerichtshof der EU im März 2025 mit 375.000 € wegen verspäteter Umsetzung sanktioniert.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;gesetz&amp;#34;&amp;gt;
Gesetz
&amp;lt;a href=&amp;#34;#gesetz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://legilux.public.lu/eli/etat/leg/loi/2023/05/16/a243/jo&amp;#34;&amp;gt;Loi du 16 mai 2023&amp;lt;/a&amp;gt; zum Schutz hinweisgebender Personen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;anwendungsbereich&amp;#34;&amp;gt;
Anwendungsbereich
&amp;lt;a href=&amp;#34;#anwendungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Arbeitgeber ab 50 Beschäftigten.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sanktionen&amp;#34;&amp;gt;
Sanktionen
&amp;lt;a href=&amp;#34;#sanktionen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Verwaltungsrechtliche Geldstrafen bei Verstößen. &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/DE/TXT/HTML/?uri=CELEX:52024DC0318&amp;#34;&amp;gt;Quelle: Umsetzungsbericht der Europäischen Kommission&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;eugh-sanktion&amp;#34;&amp;gt;
EuGH-Sanktion
&amp;lt;a href=&amp;#34;#eugh-sanktion&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Luxemburg wurde vom Gerichtshof der EU im März 2025 mit &amp;lt;strong&amp;gt;375.000 €&amp;lt;/strong&amp;gt; wegen verspäteter Umsetzung belastet.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;weiterführendes&amp;#34;&amp;gt;
Weiterführendes
&amp;lt;a href=&amp;#34;#weiterf%c3%bchrendes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://legilux.public.lu/eli/etat/leg/loi/2023/05/16/a243/jo&amp;#34;&amp;gt;Loi du 16 mai 2023 — vollständiger Text&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/luxembourg/&amp;#34;&amp;gt;Luxemburg im EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hinweisgeberrecht in Österreich — HSchG</title><link>https://ethicsportal.eu/de/whistleblower-laws/austria/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/whistleblower-laws/austria/</guid><description>Das österreichische HinweisgeberInnenschutzgesetz (HSchG): Anwendungsbereich, Bußgelder bis 40.000 € und Vollzug durch das Bundesamt zur Korruptionsprävention und Korruptionsbekämpfung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hinweisgeberrecht-in-österreich&amp;#34;&amp;gt;
Hinweisgeberrecht in Österreich
&amp;lt;a href=&amp;#34;#hinweisgeberrecht-in-%c3%b6sterreich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Österreich hat die EU-Richtlinie 2019/1937 mit dem &amp;lt;strong&amp;gt;HinweisgeberInnenschutzgesetz (HSchG)&amp;lt;/strong&amp;gt; umgesetzt, das am 25. Februar 2023 in Kraft getreten ist. Arbeitgeber ab 50 Beschäftigten müssen einen internen Meldekanal betreiben.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;gesetz&amp;#34;&amp;gt;
Gesetz
&amp;lt;a href=&amp;#34;#gesetz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;amp;Gesetzesnummer=20012541&amp;#34;&amp;gt;HinweisgeberInnenschutzgesetz (HSchG)&amp;lt;/a&amp;gt; — in Kraft seit 25. Februar 2023.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;anwendungsbereich&amp;#34;&amp;gt;
Anwendungsbereich
&amp;lt;a href=&amp;#34;#anwendungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Arbeitgeber ab 50 Beschäftigten. Fristen: 25. August 2023 (ab 250 Beschäftigten) und 17. Dezember 2023 (50–249 Beschäftigte). &amp;lt;a href=&amp;#34;https://insightplus.bakermckenzie.com/bm/employment-compensation/austria-update-new-whistleblowing-law-passed&amp;#34;&amp;gt;Quelle: Baker McKenzie&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sanktionen&amp;#34;&amp;gt;
Sanktionen
&amp;lt;a href=&amp;#34;#sanktionen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Behinderung hinweisgebender Personen, Verletzung der Vertraulichkeit oder wissentlich falsche Meldung: Geldstrafen bis 20.000 € (bis 40.000 € im Wiederholungsfall). &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/austria&amp;#34;&amp;gt;Quelle: CMS Expert Guide&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Keine gesetzliche Geldstrafe für das Unterlassen der Einrichtung eines internen Meldekanals. &amp;lt;a href=&amp;#34;https://www.wolftheiss.com/insights/understanding-austrias-new-whistleblower-protection-act/&amp;#34;&amp;gt;Quelle: Wolf Theiss&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;vollzug&amp;#34;&amp;gt;
Vollzug
&amp;lt;a href=&amp;#34;#vollzug&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bundesamt zur Korruptionsprävention und Korruptionsbekämpfung (BAK).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;weiterführendes&amp;#34;&amp;gt;
Weiterführendes
&amp;lt;a href=&amp;#34;#weiterf%c3%bchrendes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.ris.bka.gv.at/GeltendeFassung.wxe?Abfrage=Bundesnormen&amp;amp;amp;Gesetzesnummer=20012541&amp;#34;&amp;gt;HSchG — vollständiger Gesetzestext&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://whistleblowingmonitor.eu/country/austria/&amp;#34;&amp;gt;Österreich im EU Whistleblowing Monitor&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Konformität mit dem Hinweisgeberschutzgesetz</title><link>https://ethicsportal.eu/de/compliance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/compliance/</guid><description>Wie EthicsPortal alle Anforderungen des Hinweisgeberschutzgesetzes (HinSchG), der EU-Richtlinie 2019/1937 und der DSGVO erfüllt.</description><content:encoded>&amp;lt;h1 id=&amp;#34;konformität-mit-dem-hinweisgeberschutzgesetz&amp;#34;&amp;gt;
Konformität mit dem Hinweisgeberschutzgesetz
&amp;lt;a href=&amp;#34;#konformit%c3%a4t-mit-dem-hinweisgeberschutzgesetz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist darauf ausgelegt, Ihre Organisation konform zum Hinweisgeberschutzgesetz (HinSchG), zur EU-Richtlinie 2019/1937 und zur DSGVO zu halten. Jede Funktion entspricht einer konkreten rechtlichen Anforderung — keine unnötigen Zusatzmodule, keine Upsells.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Diese Seite ist die Zuordnung von Funktionen zu Anforderungen: Jeder Artikel der Richtlinie wird der entsprechenden EthicsPortal-Fähigkeit zugeordnet. Wie EthicsPortal die unbestimmten Rechtsbegriffe dieser Artikel auslegt — den 50-Beschäftigten-Schwellenwert, was als „sorgfältige Folgenbearbeitung&amp;amp;quot; gilt, die Begründung der Speicherdauer, die DSGVO-Rechtsgrundlage und den Vorrang nationalen Rechts — finden Sie in der separaten &amp;lt;a href=&amp;#34;/de/methodology/&amp;#34;&amp;gt;Methodik&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle 27 EU-Mitgliedstaaten haben die Richtlinie in nationales Recht umgesetzt. Ihre Organisation muss das nationale Recht Ihres Betriebslandes einhalten — eine Übersicht der jeweiligen Gesetze, Bußgelder und zuständigen Behörden finden Sie in unserer &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Länderübersicht&amp;lt;/a&amp;gt;. Zentrale nationale Gesetze sind das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/germany/&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt; in Deutschland, das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/austria/&amp;#34;&amp;gt;HSchG&amp;lt;/a&amp;gt; in Österreich sowie das &amp;lt;a href=&amp;#34;/de/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Gesetz vom 16. Mai 2023&amp;lt;/a&amp;gt; in Luxemburg.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-meldekanäle-art-8&amp;#34;&amp;gt;
§1. Meldekanäle (Art. 8)
&amp;lt;a href=&amp;#34;#1-meldekan%c3%a4le-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Organisationen mit 50 oder mehr Beschäftigten müssen sichere interne Meldekanäle einrichten.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sicherer Meldekanal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsseltes Webportal mit eigener URL pro Organisation&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertraulichkeit der Identität&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ende-zu-Ende-verschlüsselte Verarbeitung aller personenbezogenen Daten, keine IP-Protokollierung, automatische Entfernung von Dateimetadaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zugänglich für alle Beschäftigten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Webportal läuft auf jedem Gerät, keine App, kein Konto erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;An die Organisation anpassbar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Kategorien, Logo und Begrüßungstext&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-verfahren-art-9&amp;#34;&amp;gt;
§2. Verfahren (Art. 9)
&amp;lt;a href=&amp;#34;#2-verfahren-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Benennung einer unparteiischen Person oder Stelle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. c&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fall-Zuweisungssystem mit rollenbasiertem Zugriff — nur berechtigte Fallbearbeitende sehen Meldungen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eingang innerhalb von 7 Tagen bestätigen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. b&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Fristenüberwachung mit E-Mail-Benachrichtigung bei bevorstehender oder versäumter 7-Tage-Frist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sorgfältige Folgenbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. d&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fallverwaltung mit Status-Workflow (eingegangen, bestätigt, in Prüfung, abgeschlossen), interne Notizen für die Zusammenarbeit und lückenloses Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rückmeldung innerhalb von drei Monaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. f&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische 3-Monats-Fristüberwachung mit Warnungen an alle Admins. Hinweisgebende Personen sehen den Zeitplan im Portal und können den Status jederzeit mit Vorgangs-ID und Zugangscode einsehen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Mündliche Meldungen ermöglichen (Telefon, Sprachnachricht oder auf Wunsch persönliches Treffen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Telefonnummer auf dem Portal; Fallbearbeitende können telefonische, persönliche und schriftliche Meldungen direkt im System erfassen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Über externe Meldemöglichkeiten informieren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 Abs. 1 lit. g&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Das Portal informiert über das Recht, sich an die zuständigen nationalen Behörden zu wenden, mit Verweis auf die Richtlinie 2019/1937 und das HinSchG&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-schutzbereich-art-4&amp;#34;&amp;gt;
§3. Schutzbereich (Art. 4)
&amp;lt;a href=&amp;#34;#3-schutzbereich-art-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Richtlinie schützt nicht nur Beschäftigte, sondern auch Selbstständige, Lieferanten, Anteilseigner und andere Dritte.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zeigt im Portal klar an, dass die Meldemöglichkeit Beschäftigten, Selbstständigen, Lieferanten und sonstigen Dritten offensteht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-repressalienverbot-art-6-1921&amp;#34;&amp;gt;
§4. Repressalienverbot (Art. 6, 19–21)
&amp;lt;a href=&amp;#34;#4-repressalienverbot-art-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebende Personen müssen darüber informiert werden, dass Repressalien gesetzlich verboten sind.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zeigt auf jeder Seite des Portals vor der Meldung einen Hinweis zum Repressalienverbot mit Verweis auf die Richtlinie 2019/1937 und das HinSchG.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-vertraulichkeit-der-identität-art-16&amp;#34;&amp;gt;
§5. Vertraulichkeit der Identität (Art. 16)
&amp;lt;a href=&amp;#34;#5-vertraulichkeit-der-identit%c3%a4t-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identität wird nicht über den Kreis der Berechtigten hinaus offengelegt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rollenbasierte Zugriffskontrolle — nur Admins und die zugewiesene bearbeitende Person sehen eine Meldung. Nicht-Admin-Bearbeitende sehen nur ihnen zugewiesene Fälle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonymität der bearbeitenden Person gegenüber der hinweisgebenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hinweisgebende Personen sehen in Nachrichten nur „Fallbearbeitung&amp;amp;quot;, nie den echten Namen oder die E-Mail-Adresse&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselung sensibler Daten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Namen, Kontaktdaten, Meldungsinhalte und Nachrichteninhalte werden mit nicht-deterministischer Verschlüsselung gespeichert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-dokumentationspflicht-art-18&amp;#34;&amp;gt;
§6. Dokumentationspflicht (Art. 18)
&amp;lt;a href=&amp;#34;#6-dokumentationspflicht-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumentation jeder Meldung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vollständiges Audit-Protokoll aller Aktionen: Abgabe, Statusänderungen, Nachrichten, Zuweisungen und Meldungsansichten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sichere Speicherung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle sensiblen Felder werden verschlüsselt gespeichert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Abrufbarkeit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vollständiger PDF-Export inkl. Metadaten, Nachrichtenverlauf, Anhangsliste und Audit-Protokoll. Auf Organisationsebene steht ein Compliance-Bericht als PDF bereit — mit Richtlinien-Checkliste, SLA-Kennzahlen und Datenschutzzusammenfassung, ohne sensible Meldungsinhalte offenzulegen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Löschen, sobald nicht mehr erforderlich&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Aufbewahrungsdauer (12, 24, 36 oder 60 Monate) mit automatischer Löschung abgelaufener geschlossener Meldungen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-dsgvo-konformität&amp;#34;&amp;gt;
§7. DSGVO-Konformität
&amp;lt;a href=&amp;#34;#7-dsgvo-konformit%c3%a4t&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Anforderung&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Umsetzung in EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rechtsgrundlage der Verarbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6 Abs. 1 lit. c DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verarbeitung ist zur Erfüllung der rechtlichen Verpflichtungen aus HinSchG und Richtlinie 2019/1937 erforderlich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informationspflichten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13/14 DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Datenschutzhinweise werden vor Abgabe der Meldung angezeigt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Datenminimierung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5 Abs. 1 lit. c DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nur essenzielle Felder werden erhoben; Name und Kontakt der hinweisgebenden Person sind freiwillig&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Speicherbegrenzung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5 Abs. 1 lit. e DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurierbare Aufbewahrungsdauer pro Organisation mit automatischer Löschung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Integrität und Vertraulichkeit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5 Abs. 1 lit. f DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselte Speicherung aller sensiblen Daten; keine IP-Protokollierung auf Portal-Routen; automatische Entfernung von Dateimetadaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Recht auf Löschung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17 DSGVO&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische Löschung auf Basis der Aufbewahrungsdauer; manuelle Löschung für Admins möglich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-technische-und-organisatorische-maßnahmen&amp;#34;&amp;gt;
§8. Technische und organisatorische Maßnahmen
&amp;lt;a href=&amp;#34;#8-technische-und-organisatorische-ma%c3%9fnahmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Maßnahme&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Detail&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verschlüsselte Speicherung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle Meldungsbeschreibungen, Namen, Kontaktdaten und Nachrichteninhalte werden mit nicht-deterministischer Verschlüsselung gespeichert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Keine IP-Protokollierung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP-Adressen hinweisgebender Personen werden nie gespeichert — Rate-Limiting nutzt unumkehrbare Einweg-Hashes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Entfernung von Dateimetadaten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF-Daten (GPS-Koordinaten, Kameramodell, Autor) werden vor Speicherung automatisch aus hochgeladenen Bildern entfernt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonymität der Fallbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hinweisgebende Personen sehen nie den echten Namen — Nachrichten zeigen „Fallbearbeitung&amp;amp;quot;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rate-Limiting&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Öffentliche Portal-Endpunkte sind rate-limitiert, um Missbrauch zu verhindern&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zugriffskontrolle&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rollenbasierte Berechtigungen stellen sicher, dass nur berechtigte Bearbeitende Meldungen einsehen; Nicht-Admins sehen nur ihnen zugewiesene Fälle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audit-Protokoll&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jede Aktion wird mit Zeitstempel, ausführender Person und Aktionstyp protokolliert — unveränderlich und jederzeit für die Aufsicht verfügbar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-was-ihre-organisation-weiterhin-tun-muss&amp;#34;&amp;gt;
§9. Was Ihre Organisation weiterhin tun muss
&amp;lt;a href=&amp;#34;#9-was-ihre-organisation-weiterhin-tun-muss&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal übernimmt die technischen Anforderungen. In der Verantwortung Ihrer Organisation bleiben:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Benennung einer meldebearbeitenden Person&amp;lt;/strong&amp;gt; — bestimmen Sie mindestens eine Person, die für die Bearbeitung von Meldungen zuständig ist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Interne Richtlinie&amp;lt;/strong&amp;gt; — beschließen Sie eine Hinweisgeber-Richtlinie und kommunizieren Sie diese an die Beschäftigten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Schulung&amp;lt;/strong&amp;gt; — stellen Sie sicher, dass bearbeitende Personen ihre Vertraulichkeitspflichten kennen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Durchsetzung des Repressalienverbots&amp;lt;/strong&amp;gt; — sorgen Sie dafür, dass die Geschäftsleitung weiß, dass Repressalien einen Rechtsverstoß darstellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Einwilligung bei Identitätsoffenlegung&amp;lt;/strong&amp;gt; — muss die Identität einer hinweisgebenden Person über den Kreis der Berechtigten hinaus offengelegt werden (z. B. gegenüber Strafverfolgungsbehörden), ist zuvor die ausdrückliche Einwilligung einzuholen (Art. 16 Abs. 2)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Information der Beschäftigten&amp;lt;/strong&amp;gt; — teilen Sie die Portal-URL mit den Beschäftigten (EthicsPortal liefert einen teilbaren Link und einen QR-Code)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fragen&amp;#34;&amp;gt;
Fragen?
&amp;lt;a href=&amp;#34;#fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Admins können einen &amp;lt;strong&amp;gt;Compliance-Bericht als PDF&amp;lt;/strong&amp;gt; direkt in den Portal-Einstellungen herunterladen. Er enthält eine vollständige Checkliste zur Richtlinie 2019/1937, SLA-Kennzahlen, Datenschutzmaßnahmen und eine Zusammenfassung des Audit-Protokolls — bereit für die Vorlage bei der Aufsicht, ohne sensible Meldungsinhalte offenzulegen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für länderspezifische Anforderungen (Bußgelder, Aufbewahrungsfristen, Aufsichtsbehörden) siehe unsere &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Länderübersicht&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für die Auslegung unbestimmter Begriffe der Richtlinie (50-Beschäftigten-Schwelle, „sorgfältige Folgenbearbeitung&amp;amp;quot;, Begründung der Speicherdauer, DSGVO-Rechtsgrundlage) siehe die &amp;lt;a href=&amp;#34;/de/methodology/&amp;#34;&amp;gt;Methodik&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wenn Sie die Konformität gegenüber Ihrer Rechtsabteilung oder der Aufsicht nachweisen müssen, schreiben Sie uns an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kontakt</title><link>https://ethicsportal.eu/de/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/contact/</guid><description>Kontaktieren Sie das EthicsPortal-Team bei Fragen zum Hinweisgeberschutz und zur EU-Richtlinie 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Fragen zu EthicsPortal oder zum Hinweisgeberschutzgesetz? Schreiben Sie uns direkt per E-Mail.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sicherheit:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wir antworten in der Regel innerhalb eines Werktages.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;häufige-fragen&amp;#34;&amp;gt;
Häufige Fragen
&amp;lt;a href=&amp;#34;#h%c3%a4ufige-fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Was kostet es?&amp;amp;quot;&amp;lt;/strong&amp;gt;
49 €/Monat. Alles enthalten. Siehe &amp;lt;a href=&amp;#34;/de/pricing/&amp;#34;&amp;gt;Preise&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Kann ich es vorher testen?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Ja. Registrieren Sie sich unter &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt; und erkunden Sie die Plattform sofort.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Ist das Produkt konform zum HinSchG und zur EU-Richtlinie 2019/1937?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Ja. Siehe unsere &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Artikel-für-Artikel-Konformitätsübersicht&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Wo werden meine Daten gespeichert?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Die zentralen Meldedaten werden auf Hetzner-Infrastruktur in Nürnberg gehostet. Begrenzte Verarbeitungen im Zusammenhang mit der Marketing-Website und Admin-Oberflächen können veröffentlichte Unterauftragsverarbeiter außerhalb der EU/des EWR einbeziehen, derzeit Cloudflare und Honeybadger. Siehe &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;AVV&amp;lt;/a&amp;gt; und &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Bieten Sie einen AV-Vertrag (AVV) an?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Ja. Siehe unseren &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; oder schreiben Sie uns für eine gegengezeichnete PDF.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Wer ist Vertragspartner?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Siehe unsere Seite &amp;lt;a href=&amp;#34;/de/vendor-information/&amp;#34;&amp;gt;Anbieterinformationen&amp;lt;/a&amp;gt; für Angaben zu Vertragspartner und Beschaffung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Unterstützen Sie Beschaffungsreviews?&amp;amp;quot;&amp;lt;/strong&amp;gt;
Ja. Gegengezeichneter AVV, Registerunterlagen und weitere Beschaffungsunterlagen sind auf Anfrage verfügbar. Siehe &amp;lt;a href=&amp;#34;/de/procurement/&amp;#34;&amp;gt;Beschaffung&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Methodik</title><link>https://ethicsportal.eu/de/methodology/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/methodology/</guid><description>Wie EthicsPortal die unbestimmten Rechtsbegriffe der EU-Richtlinie 2019/1937 und des Hinweisgeberschutzgesetzes auslegt. Nachschlagedokument für Compliance-Verantwortliche, Datenschutzbeauftragte und Rechtsabteilungen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;methodik&amp;#34;&amp;gt;
Methodik
&amp;lt;a href=&amp;#34;#methodik&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dieses Dokument hält fest, wie EthicsPortal Bestimmungen der Richtlinie 2019/1937 auslegt, die mehr als eine vertretbare Lesart zulassen. Es richtet sich an Compliance-Verantwortliche, Datenschutzbeauftragte und Rechtsabteilungen, die ohne abschließende Auslegungshinweise der Europäischen Kommission oder des Gerichtshofs der Europäischen Union operationsfeste Entscheidungen treffen müssen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Es ist ein lebendes Dokument. Erlässt der Gerichtshof, der Europäische Datenschutzausschuss oder eine zuständige nationale Behörde verbindliche Auslegung, die von den unten genannten Positionen abweicht, wird dieses Dokument angepasst und die frühere Position im Revisionsprotokoll bewahrt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Zuordnung von Funktionen zu Anforderungen — welche EthicsPortal-Fähigkeit welche Vorschrift erfüllt — finden Sie auf der Seite &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Compliance&amp;lt;/a&amp;gt;. Die beiden Dokumente ergänzen sich: Compliance dokumentiert, was das Produkt tut; die Methodik dokumentiert, wie wir das Gesetz lesen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zuletzt aktualisiert: April 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-geltungsbereich-und-quellen&amp;#34;&amp;gt;
§1. Geltungsbereich und Quellen
&amp;lt;a href=&amp;#34;#1-geltungsbereich-und-quellen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese Methodik behandelt die Richtlinie 2019/1937 in der Umsetzung durch das nationale Recht der 27 EU-Mitgliedstaaten. Wo nationales Umsetzungsrecht strenger ist als die Richtlinie, gilt für Organisationen mit Tätigkeit in diesem Mitgliedstaat die nationale Regelung (siehe §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Verbindliche Quellen, in der Reihenfolge ihres Vorrangs:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Der Richtlinientext selbst&amp;lt;/strong&amp;gt; — Richtlinie (EU) 2019/1937 vom 23. Oktober 2019, einschließlich Erwägungsgründen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nationale Umsetzungsgesetze&amp;lt;/strong&amp;gt; — im jeweiligen Mitgliedstaat verbindlich. Siehe &amp;lt;a href=&amp;#34;/de/whistleblower-laws/&amp;#34;&amp;gt;Länderübersicht&amp;lt;/a&amp;gt; für konkrete Gesetze und zuständige Behörden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Urteile des Gerichtshofs der Europäischen Union&amp;lt;/strong&amp;gt; — unionsweit verbindlich.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Leitlinien des Europäischen Datenschutzausschusses&amp;lt;/strong&amp;gt; — für datenschutzrechtliche Aspekte (Art. 17, DSGVO-Überlagerung).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Leitlinien nationaler Aufsichtsbehörden&amp;lt;/strong&amp;gt; — im erlassenden Staat überzeugend.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Dieses Dokument ist Betriebsmethodik. Es ist keine Rechtsberatung. Organisationen sollten Auslegungen mit ihrer Rechtsabteilung validieren, bevor sie sich in Audit oder Streitverfahren darauf stützen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-konventionen&amp;#34;&amp;gt;
§2. Konventionen
&amp;lt;a href=&amp;#34;#2-konventionen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt; leitet eine Aussage zum Text der Richtlinie ein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt; leitet die Auslegung durch EthicsPortal ein, wo der Text mehrere Lesarten zulässt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; leitet die Umsetzung im Produkt ein. Organisationen mit abweichender Auslegung müssen ggf. Konfiguration oder Verfahren anpassen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle Artikelverweise beziehen sich auf die Richtlinie 2019/1937, sofern nicht anders angegeben.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-der-50-beschäftigten-schwellenwert-art-8&amp;#34;&amp;gt;
§3. Der 50-Beschäftigten-Schwellenwert (Art. 8)
&amp;lt;a href=&amp;#34;#3-der-50-besch%c3%a4ftigten-schwellenwert-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 8 Abs. 3 verlangt von Einrichtungen mit „50 oder mehr Arbeitnehmern&amp;amp;quot; die Einrichtung interner Meldekanäle. Die Richtlinie definiert nicht, wie die Kopfzahl berechnet wird, wie Teilzeit- und befristet Beschäftigte zählen und ob der Schwellenwert je juristischer Person oder je Konzern gilt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt;, dass „juristische Personen des privaten Sektors mit 50 oder mehr Arbeitnehmern&amp;amp;quot; die Pflichten zu erfüllen haben (Art. 8 Abs. 3). Erwägungsgrund 48 stellt klar, dass die Schwelle „nach Maßgabe nationaler Rechtsvorschriften zur Umsetzung des einschlägigen Unionsrechts&amp;amp;quot; berechnet wird.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass die Berechnung den bestehenden arbeits- und sozialrechtlichen Zählregeln des jeweiligen Mitgliedstaats folgt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deutschland&amp;lt;/strong&amp;gt; (§ 12 HinSchG): Kopfzahl nach in der Regel beschäftigten Personen, je juristischer Person.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankreich&amp;lt;/strong&amp;gt; (Loi Waserman, Art. 8): 50 Arbeitnehmer als durchschnittliche monatliche Beschäftigung in den 12 vorangegangenen Monaten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italien&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): durchschnittliche Beschäftigung des Vorjahres.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spanien&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 Arbeitnehmer je Einheit; unter bestimmten Voraussetzungen konzernweite Kanäle zulässig.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Schwelle gilt je juristischer Person&amp;lt;/strong&amp;gt;, nicht je Konzern. Mutter- und Tochtergesellschaft sind für Art. 8 getrennte Einheiten, sofern nationales Recht nichts anderes bestimmt. Art. 8 Abs. 6 lässt gemeinsame Ressourcen in Konzernen bis 249 Arbeitnehmer zu — die Pflicht zur Einrichtung eines Kanals entsteht jedoch weiterhin je Einheit, wenn die 50-Personen-Schwelle überschritten ist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dienstleister, Leiharbeiter und Praktikanten&amp;lt;/strong&amp;gt; zählen grundsätzlich in die Schwelle, wenn sie unter den nationalen Arbeitnehmerbegriff fallen — der unionsrechtlich weiter ist als „Arbeitnehmer&amp;amp;quot; im engen Sinne. Der Gerichtshof hat durchgehend entschieden, dass der unionsrechtliche Arbeitnehmerbegriff jede Person umfasst, die gegen Entgelt Leistungen nach Weisung eines anderen erbringt (siehe &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, Rs. C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; einen zugriffsoffenen Ansatz ohne Kopfzahl-Beschränkung. Jede Organisation kann ein Portal bereitstellen, unabhängig von der Größe. Organisationen unter der 50-Beschäftigten-Schwelle betreiben häufig freiwillig ein Portal — aus Risikomanagement-Gründen, weil nationales Recht für ihren Sektor eine niedrigere Schwelle vorsieht (z. B. Finanzdienstleister) oder weil eine Konzernrichtlinie dies vorschreibt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-die-bestätigungsfrist-art-9-abs-1-lit-b&amp;#34;&amp;gt;
§4. Die Bestätigungsfrist (Art. 9 Abs. 1 lit. b)
&amp;lt;a href=&amp;#34;#4-die-best%c3%a4tigungsfrist-art-9-abs-1-lit-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. b verlangt die Bestätigung des Eingangs „innerhalb von sieben Tagen nach Eingang&amp;amp;quot;. Die Richtlinie legt weder Kalender- noch Werktage fest; auch nicht, wann die Frist bei außerhalb der Geschäftszeiten eingegangenen Meldungen beginnt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt; die Bestätigung „innerhalb von sieben Tagen nach Eingang&amp;amp;quot;. Weitere Konkretisierung fehlt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt; sieben &amp;lt;strong&amp;gt;Kalendertage&amp;lt;/strong&amp;gt;, beginnend mit dem Zeitpunkt, zu dem die Meldung im Kanal eingeht. Dies entspricht dem Grundsatz, dass unionsrechtliche Fristen in Kalendertagen laufen, sofern nichts anderes bestimmt ist (Verordnung (EWG, Euratom) Nr. 1182/71, Art. 3). Die Umsetzungen der Mitgliedstaaten behandeln die Sieben-Tage-Frist konsistent als Kalendertage (§ 17 Abs. 1 Nr. 2 HinSchG; D.Lgs. 24/2023 Art. 5 Abs. 1 lit. d; Loi Waserman Art. 8).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Eine Meldung, die sonntags um 23:59 Uhr abgegeben wird, gilt als an diesem Sonntag eingegangen. Die Sieben-Tage-Frist beginnt am Folgetag (Tag 1 = Montag) und endet mit Ablauf des siebten Tages. Dies entspricht Art. 3 Abs. 1 der Verordnung 1182/71, wonach bei einer in Tagen bemessenen Frist der Tag des auslösenden Ereignisses nicht zählt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Bestätigung ist nicht identisch mit der inhaltlichen Rückmeldung.&amp;lt;/strong&amp;gt; Die Bestätigung ist ein Empfangsnachweis. Sie muss keine Bewertung der Meldung oder den Namen der bearbeitenden Person enthalten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; automatische Bestätigung im Moment der Abgabe — angezeigt im Portal und (bei vorhandenen Kontaktdaten) per E-Mail. Die Bestätigung enthält die Vorgangs-ID und die gesetzliche Drei-Monats-Rückmeldefrist. Organisationen mit manueller Bestätigung erhalten Fristenerinnerungen 48 Stunden vor Ablauf der Sieben-Tage-Frist und am Tag des Ablaufs.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-die-rückmeldefrist-art-9-abs-1-lit-f&amp;#34;&amp;gt;
§5. Die Rückmeldefrist (Art. 9 Abs. 1 lit. f)
&amp;lt;a href=&amp;#34;#5-die-r%c3%bcckmeldefrist-art-9-abs-1-lit-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. f verlangt eine Rückmeldung „innerhalb eines angemessenen Zeitrahmens von höchstens drei Monaten nach der Bestätigung des Eingangs oder, wenn keine Bestätigung erfolgt ist, drei Monaten nach Ablauf von sieben Tagen nach der Meldung&amp;amp;quot;. Die Richtlinie definiert nicht, was als „Rückmeldung&amp;amp;quot; gilt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt;, dass „Rückmeldung&amp;amp;quot; die „Unterrichtung des Hinweisgebers über die aufgrund der Meldung ergriffenen oder geplanten Folgemaßnahmen und die Gründe für solche Folgemaßnahmen&amp;amp;quot; ist (Art. 5 Nr. 13).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass die Rückmeldung inhaltlich sein muss. Eine erneute Bestätigung oder ein Hinweis, die Meldung sei „in Prüfung&amp;amp;quot;, ist keine Rückmeldung im Sinne von Art. 9 Abs. 1 lit. f. Die hinweisgebende Person hat nach spätestens drei Monaten Anspruch darauf, zu erfahren, welche Maßnahme die Organisation ergreifen wird (oder ergriffen hat) und warum.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Rückmeldung muss nicht abschließend sein. Eine Organisation kann mitteilen, dass die Sache weiterhin geprüft wird — sofern sie zugleich darlegt, was bisher geschehen ist, welche weiteren Schritte geplant sind und wann eine weitere Aktualisierung zu erwarten ist. Erforderlich sind Informationen, die der hinweisgebenden Person eine Bewertung erlauben, ob die Meldung ernsthaft bearbeitet wird.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Drei-Monats-Frist läuft ab dem Datum der Bestätigung&amp;lt;/strong&amp;gt;, nicht ab dem Datum der Abgabe. Verzögerte Bestätigungen verkürzen das Fenster entsprechend — die späteste zulässige Rückmeldung ist drei Monate und sieben Tage nach Abgabe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; Überwachung beider Fristen (7-Tage-Bestätigung, 3-Monats-Rückmeldung) je Fall und Überfälligkeits-Alerts an alle Admins. Die Rückmeldung an die hinweisgebende Person erfolgt über den zweiseitigen Nachrichtenkanal des Portals, der die Anonymität nicht offengelegter Identitäten wahrt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-sorgfältige-folgenbearbeitung-art-9-abs-1-lit-d&amp;#34;&amp;gt;
§6. Sorgfältige Folgenbearbeitung (Art. 9 Abs. 1 lit. d)
&amp;lt;a href=&amp;#34;#6-sorgf%c3%a4ltige-folgenbearbeitung-art-9-abs-1-lit-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 lit. d verlangt eine „sorgfältige Folgenbearbeitung durch die benannte Person oder Abteilung gemäß Buchstabe c&amp;amp;quot;. „Sorgfältig&amp;amp;quot; ist nicht definiert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt;, dass Folgenbearbeitung „jede vom Empfänger einer Meldung oder von einer zuständigen Behörde ergriffene Maßnahme zur Prüfung der Stichhaltigkeit der in der Meldung erhobenen Behauptungen und gegebenenfalls zum Vorgehen gegen den gemeldeten Verstoß&amp;amp;quot; ist (Art. 5 Nr. 12).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass sorgfältige Folgenbearbeitung drei operative Mindestbestandteile hat:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bewertung.&amp;lt;/strong&amp;gt; Eine dokumentierte Prüfung, ob die Behauptungen, soweit zutreffend, einen Verstoß innerhalb des sachlichen Anwendungsbereichs der Richtlinie (Art. 2) oder der nationalen Umsetzung darstellen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Angemessene Ermittlung.&amp;lt;/strong&amp;gt; Ermittlungsschritte, die der Schwere des mutmaßlichen Verstoßes, der Beweislage und dem potenziellen Schaden angemessen sind. Nicht jede Meldung erfordert eine vollständige Untersuchung; eine unsubstantiierte Meldung kann mit dokumentierter Begründung geschlossen werden. Konkrete, gestützte Meldungen erfordern mehr.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zeitnahe Dokumentation.&amp;lt;/strong&amp;gt; Ergriffene Maßnahmen, getroffene Entscheidungen und deren Begründung sind im Moment des Geschehens festzuhalten. Eine sorgfältige Bearbeitung ohne Spur ist von keiner Bearbeitung nicht unterscheidbar.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;„Sorgfältig&amp;amp;quot; ist ein objektiver Maßstab. Subjektive Gutgläubigkeit genügt nicht. Eine Organisation, die Meldungen routinemäßig ohne Prüfung schließt oder Monate bis zur Aktenanlage vergehen lässt, handelt nicht sorgfältig — auch wenn sie sich für sorgfältig hält.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; einen Fall-Workflow mit Statusübergängen (eingegangen, bestätigt, in Prüfung, abgeschlossen), interne Notizen für die Zusammenarbeit und ein revisionssicheres Audit-Protokoll, das jede Aktion mit Zeitstempel und ausführender Person festhält. Das Audit-Protokoll ist der zentrale Sorgfaltsnachweis im Audit oder vor der Aufsicht.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-vertraulichkeit-der-identität-art-16&amp;#34;&amp;gt;
§7. Vertraulichkeit der Identität (Art. 16)
&amp;lt;a href=&amp;#34;#7-vertraulichkeit-der-identit%c3%a4t-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 16 Abs. 1 verlangt, dass die Identität der hinweisgebenden Person nicht über den Kreis der befugten Mitarbeitenden hinaus offengelegt wird. Die Richtlinie sagt nicht, ob „Identität&amp;amp;quot; auch Metadaten umfasst, die eine Identifizierung ermöglichen (IP-Adressen, Browser-Fingerprints, Metadaten von Dateien, Zeitstempelmuster).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt;, dass „die Identität des Hinweisgebers ohne dessen ausdrückliche Einwilligung keinen anderen Personen als den befugten Mitarbeitern, die für die Entgegennahme von Meldungen oder für Folgemaßnahmen zuständig sind, offengelegt wird&amp;amp;quot; (Art. 16 Abs. 1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass „Identität&amp;amp;quot; funktional zu lesen ist: Erfasst sind alle Informationen, die — allein oder in Kombination — eine Identifizierung erlauben. Diese Lesart entspricht der DSGVO-Definition personenbezogener Daten (Art. 4 Nr. 1 DSGVO) und der ständigen Position des Europäischen Datenschutzausschusses, dass Identifizierbarkeit kontextabhängig ist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Als Identitätsinformation gelten:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Name, Kontaktdaten und andere Angaben der hinweisgebenden Person über sich selbst.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Die &amp;lt;strong&amp;gt;IP-Adresse&amp;lt;/strong&amp;gt;, von der die Meldung abgegeben wurde.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dateimetadaten&amp;lt;/strong&amp;gt; in hochgeladenen Dokumenten (Autorenname, GPS-Koordinaten in Fotos, Geräte-IDs, Änderungshistorie in Office-Dokumenten).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zeitstempel- oder Zugriffsmuster, die eine einzelne Person eindeutig identifizieren (z. B. eine Meldung zu einem Zeitpunkt, an dem nur ein Beschäftigter sie plausibel abgeben konnte).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Organisationen, die IP-Adressen hinweisgebender Personen speichern oder Uploads ohne Metadaten-Bereinigung annehmen, sind einer Vertraulichkeitsverletzung ausgesetzt, die technisch ein Verstoß gegen Art. 16 ist — auch wenn der Name nie offengelegt wird.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; konsequenten Verzicht auf IP-Speicherung (Rate-Limiting über unumkehrbare Einweg-Hashes), Entfernung von EXIF- und Dokument-Metadaten vor Speicherung sowie nicht-deterministische Verschlüsselung der Identitätsfelder (so dass auch voller Datenbankzugriff keine Massensuche nach Namen erlaubt).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-speicherdauer-art-18&amp;#34;&amp;gt;
§8. Speicherdauer (Art. 18)
&amp;lt;a href=&amp;#34;#8-speicherdauer-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 18 Abs. 1 verlangt, dass Aufzeichnungen „nicht länger als nötig und angemessen&amp;amp;quot; aufbewahrt werden, um die Anforderungen dieser Richtlinie oder anderer Unions- oder nationaler Vorgaben zu erfüllen. Eine Höchstdauer nennt die Richtlinie nicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt; den Maßstab „erforderlich und angemessen&amp;amp;quot;, gebunden an Compliance-Zwecke.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass die Speicherung einen konkreten rechtlichen oder betrieblichen Zweck haben muss, zeitlich begrenzt und im Verzeichnis von Verarbeitungstätigkeiten (Art. 30 DSGVO) dokumentiert ist. Ohne laufende Ermittlung, Rechtsstreit oder besondere gesetzliche Pflicht wird eine Speicherung über den Abschluss hinaus zunehmend schwerer zu rechtfertigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Typische Begründungen und übliche Dauern:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zweck&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Typische Speicherdauer&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Laufender Fall (Eingang bis Abschluss)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Falldauer&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nachfolgende Ermittlung oder Rechtsstreit&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bis zum endgültigen Abschluss&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Regulatorischer Nachweis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vom Sektorrecht bestimmte Dauer (häufig 5 Jahre im Finanzsektor)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Schutz vor Repressalienansprüchen (Art. 21)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nationale Verjährung für arbeitsrechtliche Ansprüche (meist 2–5 Jahre)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Statistische Berichte nach Art. 27 Abs. 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nur anonymisierte Daten; personenbezogene Daten minimieren oder löschen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nationale Umsetzungen können konkrete Zeiträume setzen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deutschland&amp;lt;/strong&amp;gt; (§ 11 Abs. 5 HinSchG): Löschung der Dokumentation drei Jahre nach Abschluss des Verfahrens; längere Aufbewahrung nur, wenn andere Gesetze dies erfordern.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankreich&amp;lt;/strong&amp;gt; (CNIL-Leitlinien zur Loi Waserman): fallbezogen kalibriert; Routinefälle werden i. d. R. binnen zwei Monaten nach Abschluss gelöscht, wenn keine Folgemaßnahme erfolgt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italien&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 Art. 14): fünf Jahre ab Abschluss der Meldung, unter DSGVO-Datenminimierung.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Eine pauschale Aufbewahrung aus Bequemlichkeit („wir behalten alles 10 Jahre&amp;amp;quot;) ist weder mit Art. 18 noch mit Art. 5 Abs. 1 lit. e DSGVO vereinbar. Die Speicherdauer muss an den Zweck gebunden sein.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; konfigurierbare Aufbewahrungsdauern (12, 24, 36, 60 Monate) mit automatischer Löschung abgeschlossener Fälle nach Ablauf. Die Voreinstellung entspricht der kürzesten Dauer, die die meisten nationalen Umsetzungen erfüllen. Organisationen mit längeren sektoralen Aufbewahrungspflichten passen die Dauer entsprechend an.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-rechtsgrundlage-der-verarbeitung-dsgvo-überlagerung&amp;#34;&amp;gt;
§9. Rechtsgrundlage der Verarbeitung (DSGVO-Überlagerung)
&amp;lt;a href=&amp;#34;#9-rechtsgrundlage-der-verarbeitung-dsgvo-%c3%bcberlagerung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 17 der Richtlinie verlangt, dass die Verarbeitung personenbezogener Daten der DSGVO entspricht. Die Richtlinie selbst ist keine Rechtsgrundlage nach Art. 6 DSGVO — der Verantwortliche muss die konkrete Rechtsgrundlage benennen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt;, dass die Verarbeitung „gemäß der Verordnung (EU) 2016/679 durchgeführt werden muss&amp;amp;quot; (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass die Rechtsgrundlage &amp;lt;strong&amp;gt;Art. 6 Abs. 1 lit. c DSGVO — rechtliche Verpflichtung&amp;lt;/strong&amp;gt; ist, wenn die Organisation zum Betrieb eines Meldekanals rechtlich verpflichtet ist. Für Organisationen oberhalb der 50-Personen-Schwelle (oder unterhalb, wenn sektorspezifisches Recht dies auferlegt) ist Art. 6 Abs. 1 lit. c die richtige und ausreichende Grundlage. Eine Einwilligung der hinweisgebenden Person ist nicht erforderlich und sollte nicht eingeholt werden — sie würde ein theoretisches Widerrufsrecht begründen, das der Verantwortliche nicht erfüllen kann.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für Organisationen, die einen Meldekanal &amp;lt;strong&amp;gt;freiwillig&amp;lt;/strong&amp;gt; betreiben (unterhalb der 50-Personen-Schwelle und ohne sektorale Pflicht), ist die Rechtsgrundlage &amp;lt;strong&amp;gt;Art. 6 Abs. 1 lit. f — berechtigtes Interesse&amp;lt;/strong&amp;gt;, unter dokumentierter Abwägung. Das berechtigte Interesse an Prävention und Aufklärung organisationsinterner Verstöße ist anerkannt und in nationalen Leitlinien durchgängig bestätigt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Besondere Kategorien personenbezogener Daten (Art. 9 DSGVO) können beiläufig in Meldungen vorkommen — eine Diskriminierungsmeldung kann Gesundheits- oder ethnische Daten offenlegen. Die Rechtsgrundlage für Art.-9-Daten ist i. d. R. Art. 9 Abs. 2 lit. g — erhebliches öffentliches Interesse, sofern die Verarbeitung verhältnismäßig ist und besondere Schutzmaßnahmen vorsieht. Meldungen mit strafrechtlichem Bezug (Art. 10 DSGVO) werden nach der entsprechenden nationalen Grundlage zu Art. 10 verarbeitet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; Dokumentation von Art. 6 Abs. 1 lit. c DSGVO als Standard-Rechtsgrundlage im AVV und in den Datenschutzhinweisen. Organisationen unter der gesetzlichen Schwelle passen die Datenschutzhinweise auf Art. 6 Abs. 1 lit. f an und dokumentieren die Abwägung separat.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-vorrang-nationalen-rechts-art-25&amp;#34;&amp;gt;
§10. Vorrang nationalen Rechts (Art. 25)
&amp;lt;a href=&amp;#34;#10-vorrang-nationalen-rechts-art-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Art. 25 Abs. 1 erlaubt den Mitgliedstaaten die Einführung oder Beibehaltung günstigerer Vorschriften zugunsten der Rechte hinweisgebender Personen. Die Richtlinie regelt nicht, wie Betreiber Konflikte lösen, wenn nationales Recht strenger ist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt; in Art. 25 Abs. 1, dass „die Mitgliedstaaten Bestimmungen einführen oder beibehalten [können], die für die Rechte der Hinweisgeber günstiger sind als die in dieser Richtlinie festgelegten Bestimmungen, unbeschadet des Artikels 22 [Rechte der betroffenen Personen] und des Artikels 23 Absatz 2 [Sanktionen bei wissentlich falschen Meldungen]&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass bei strengerer nationaler Umsetzung &amp;lt;strong&amp;gt;das nationale Recht gilt&amp;lt;/strong&amp;gt; — für Organisationen mit Tätigkeit in diesem Mitgliedstaat. Ein Rückgriff auf den Richtlinien-Mindeststandard ist nicht möglich, wenn das lokale Recht strenger ist. Die Richtlinie setzt ein Minimum, keine Obergrenze.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Beispiele strengerer nationaler Regelungen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Deutschland&amp;lt;/strong&amp;gt; erweitert den Schutzbereich ausdrücklich auf bestimmte Verstoßkategorien über den sachlichen Anwendungsbereich der Richtlinie hinaus (§ 2 HinSchG).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankreich&amp;lt;/strong&amp;gt; verlangt in bestimmten Sektoren (AMF, ACPR) kürzere Rückmeldezeiten als das Richtlinien-Minimum.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italien&amp;lt;/strong&amp;gt; setzt eine niedrigere Schwelle (50, sektorspezifisch auch ohne Schwelle) und spezifische Dokumentationsformalitäten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polen&amp;lt;/strong&amp;gt; stellt spezifische Anforderungen an die Form der Kanal-Richtlinie, die die Richtlinie selbst nicht enthält.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Für grenzüberschreitend tätige Organisationen&amp;lt;/strong&amp;gt; gilt: in jedem Rechtsraum das Strengere aus (Richtlinie, nationales Recht) anwenden. Häufig empfiehlt sich eine einheitliche Konzernrichtlinie am strengsten anwendbaren nationalen Standard. Das ist meist besser als parallele Richtlinien pro Land, die den Verwaltungsaufwand und das Risiko falscher Rechtsanwendung erhöhen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; Voreinstellungen auf dem strengsten gemeinsamen Nenner der 27 Mitgliedstaaten: kürzeste Bestätigungs- und Rückmeldefristen, engste Aufbewahrungsdauer, umfassendste Hinweise zum Repressalienverbot. Organisationen in einem einzigen Rechtsraum können einzelne Vorgaben an nationales Recht anpassen; die Basis liegt jedoch jeweils über dem Richtlinien-Minimum, wo nationale Umsetzungen dies tun.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-anonyme-meldungen-art-6-abs-2-art-9-abs-1-lit-e&amp;#34;&amp;gt;
§11. Anonyme Meldungen (Art. 6 Abs. 2, Art. 9 Abs. 1 lit. e)
&amp;lt;a href=&amp;#34;#11-anonyme-meldungen-art-6-abs-2-art-9-abs-1-lit-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Frage.&amp;lt;/strong&amp;gt; Muss eine Organisation anonyme Meldungen akzeptieren?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Die Richtlinie bestimmt&amp;lt;/strong&amp;gt; in Art. 6 Abs. 2, dass sie „die Befugnis der Mitgliedstaaten, zu entscheiden, ob juristische Personen […] anonyme Meldungen entgegennehmen und weiterverfolgen müssen, nicht berührt&amp;amp;quot;. Art. 9 Abs. 1 lit. e verlangt „sorgfältige Folgenbearbeitung, soweit im nationalen Recht vorgesehen, auch bei anonymen Meldungen&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In der Praxis bedeutet dies&amp;lt;/strong&amp;gt;, dass das nationale Recht entscheidet. Zwei Ausprägungen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pflicht&amp;lt;/strong&amp;gt; in bestimmten Rechtsräumen oder Sektoren (z. B. im französischen Finanzsektor).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Erlaubt&amp;lt;/strong&amp;gt; in den meisten Mitgliedstaaten — Deutschland (HinSchG), Italien (D.Lgs. 24/2023, mit Pflicht zur sorgfältigen Folgenbearbeitung nach Annahme), Polen (Ustawa o ochronie sygnalistów) und andere.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Drei Folgen:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nach Annahme verbindlich.&amp;lt;/strong&amp;gt; Eine Organisation, die öffentlich erklärt, „wir nehmen anonyme Meldungen entgegen&amp;amp;quot;, löst Art. 9 Abs. 1 lit. e aus. Die Pflicht haftet an der Richtlinie, nicht an der einzelnen Meldung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Repressalienverbot erst ab Identifikation.&amp;lt;/strong&amp;gt; Art. 21 kann keine unbekannte Person schützen. Während der Anonymitätsphase ergriffene Handlungen sind nicht rückwirkend erfasst.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonymität ist ein technischer Standard, kein Versprechen.&amp;lt;/strong&amp;gt; Ein Formular, das eine E-Mail abfragt, ist nicht anonym. Ein Kanal, der IP-Adressen protokolliert, ist nicht anonym. Die Vertraulichkeit nach Art. 16 schützt eine bekannte Identität vor Offenlegung; Anonymität verhindert Identifizierung.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal setzt dies um durch&amp;lt;/strong&amp;gt; standardmäßige Annahme anonymer Meldungen. Kontaktdaten sind nicht erforderlich. IP-Adressen werden nie gespeichert (Rate-Limiting über unumkehrbare Einweg-Hashes). Dateimetadaten werden vor Speicherung entfernt. Organisationen können das Portal so konfigurieren, dass Kontaktdaten erforderlich sind, wo das nationale Recht identifizierte Meldungen verlangt. Angenommene anonyme Meldungen folgen demselben Fall-Workflow, denselben Fristen und demselben Sorgfaltsmaßstab wie identifizierte.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;revisionsprotokoll&amp;#34;&amp;gt;
Revisionsprotokoll
&amp;lt;a href=&amp;#34;#revisionsprotokoll&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;April 2026&amp;lt;/strong&amp;gt; — §11 zu anonymen Meldungen ergänzt (Art. 6 Abs. 2, Art. 9 Abs. 1 lit. e).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;April 2026&amp;lt;/strong&amp;gt; — Erstveröffentlichung.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;korrekturen-und-anfragen&amp;#34;&amp;gt;
Korrekturen und Anfragen
&amp;lt;a href=&amp;#34;#korrekturen-und-anfragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dieses Dokument ist zur Zitation und zur Grundlage operativer Entscheidungen gedacht. Wenn Sie einen Fehler, eine Position im Widerspruch zu einem Urteil des Gerichtshofs, einer Stellungnahme des Europäischen Datenschutzausschusses oder verbindlichen nationalen Leitlinien erkennen, schreiben Sie an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Korrekturen werden mit Datum und Zusammenfassung im Revisionsprotokoll veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Für Fragen, wie eine Auslegung auf Ihre konkreten Umstände anzuwenden ist, ersetzt dieses Dokument keine Rechtsberatung. Wenden Sie sich an eine qualifizierte Rechtsabteilung oder Anwaltskanzlei in Ihrem Rechtsraum.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Preise</title><link>https://ethicsportal.eu/de/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/pricing/</guid><description>Einfache, transparente Preise für EthicsPortal. Ein Tarif, alles enthalten. Keine Pro-Kopf-Gebühren.</description><content:encoded>&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Interne Lösung erwogen?&amp;lt;/strong&amp;gt; Art. 9 Abs. 1 der Richtlinie 2019/1937 verlangt die Wahrung der Vertraulichkeit der Identität hinweisgebender Personen, eine unparteiische Folgenbearbeitung und einen restriktiven Zugriff auf Meldungen. Ein interner Meldekanal läuft über dieselben IT-Administratoren, Backup-Systeme und Legal-Hold-Werkzeuge, die auch jedes andere System im Unternehmen berühren — und die Datenschutz-Folgenabschätzung muss dokumentieren, wie die verantwortliche Stelle sich selbst daran hindert, auf Daten über sich selbst zuzugreifen. Der externe Betrieb nach Art. 8 Abs. 5 umgeht beide Probleme.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/de/faq/&amp;#34;&amp;gt;Mehr in der FAQ →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Service Level Agreement</title><link>https://ethicsportal.eu/de/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/sla/</guid><description>Monatliches Verfügbarkeitsziel für das Meldeportal und das Bearbeitungsportal von EthicsPortal, Messmethode und Ausnahmen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;service-level-agreement&amp;#34;&amp;gt;
Service Level Agreement
&amp;lt;a href=&amp;#34;#service-level-agreement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal verpflichtet sich zu einem monatlichen Verfügbarkeitsziel für das Meldeportal und das Bearbeitungsportal. Diese Seite nennt das Ziel, die Messmethode und die Ausnahmen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zuletzt aktualisiert: 22. April 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;verfügbarkeitsziel&amp;#34;&amp;gt;
Verfügbarkeitsziel
&amp;lt;a href=&amp;#34;#verf%c3%bcgbarkeitsziel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5 % monatliche Verfügbarkeit&amp;lt;/strong&amp;gt; für:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;das Hinweisgeber-Meldeportal — die Oberfläche, auf der hinweisgebende Personen Meldungen abgeben und den Stand einsehen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;das Bearbeitungsportal — die Oberfläche, auf der benannte Fallbearbeitende Fälle einsehen und bearbeiten.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5 % monatlich entsprechen rund 3 Stunden 36 Minuten ungeplanter Ausfallzeit je Kalendermonat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Marketing-Website und Dokumentation werden bestmöglich betrieben, fallen aber nicht unter diese Zusage.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;messung&amp;#34;&amp;gt;
Messung
&amp;lt;a href=&amp;#34;#messung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Verfügbarkeit wird monatlich als Prozentsatz der Minuten gemessen, in denen die abgedeckten Oberflächen HTTP-Anfragen mit einem nicht-fehlerhaften Status beantworten. Die Messung erfolgt durch einen externen Monitoring-Dienst, nicht durch Selbstauskunft.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-auf-die-verfügbarkeit-angerechnet-wird&amp;#34;&amp;gt;
Was auf die Verfügbarkeit angerechnet wird
&amp;lt;a href=&amp;#34;#was-auf-die-verf%c3%bcgbarkeit-angerechnet-wird&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ausfälle der EthicsPortal-Anwendungsinfrastruktur.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ausfälle von Unterauftragsverarbeitern (Hosting, E-Mail, Objektspeicher), die eine abgedeckte Oberfläche beeinträchtigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sicherheitsvorfälle, die das Offline-Nehmen einer abgedeckten Oberfläche erfordern.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ausfälle von Unterauftragsverarbeitern sind nicht ausgenommen. Die Zusage bildet ab, was Bearbeitende und hinweisgebende Personen tatsächlich erleben.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ausnahmen&amp;#34;&amp;gt;
Ausnahmen
&amp;lt;a href=&amp;#34;#ausnahmen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Nicht in die Verfügbarkeit eingerechnet werden:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geplante Wartung&amp;lt;/strong&amp;gt;, die mindestens 48 Stunden im Voraus angekündigt wird. Sie findet außerhalb europäischer Geschäftszeiten statt und dauert in der Regel unter 30 Minuten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Höhere Gewalt&amp;lt;/strong&amp;gt; — regionale Internetstörungen, Naturkatastrophen, Ausfälle von DNS oder Zertifizierungsstellen außerhalb unserer Lieferkette.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unbefugte Nutzung oder Missbrauch&amp;lt;/strong&amp;gt;, die Schutzmaßnahmen wie Rate-Limiting oder Kontosperrung erfordern.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;offenlegung-von-ausfällen&amp;#34;&amp;gt;
Offenlegung von Ausfällen
&amp;lt;a href=&amp;#34;#offenlegung-von-ausf%c3%a4llen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wesentliche Ausfälle werden im &amp;lt;a href=&amp;#34;/de/incidents/&amp;#34;&amp;gt;Störungsregister&amp;lt;/a&amp;gt; dokumentiert. Jeder Ausfall über zwei Stunden auf einer abgedeckten Oberfläche führt zu einem Registereintrag.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Monatliche Verfügbarkeitszahlen werden Bearbeitenden auf Anfrage übermittelt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;service-credits&amp;#34;&amp;gt;
Service-Credits
&amp;lt;a href=&amp;#34;#service-credits&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Self-Serve-Tarife enthalten keine monetären Service-Credits. Rechtsbehelfe bei wesentlichen oder wiederholten Verstößen sind in den &amp;lt;a href=&amp;#34;/de/terms/&amp;#34;&amp;gt;AGB&amp;lt;/a&amp;gt; und im &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; geregelt. Soweit gesetzlich zulässig, fallen Ansprüche aus oder im Zusammenhang mit diesem SLA unter dieselbe aggregierte Haftungsobergrenze, die für den Dienst gilt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fragen&amp;#34;&amp;gt;
Fragen
&amp;lt;a href=&amp;#34;#fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Für Fragen zur Verfügbarkeit oder zur Anforderung monatlicher Verfügbarkeitszahlen: &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sicherheit</title><link>https://ethicsportal.eu/de/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/security/</guid><description>Technische Sicherheitsmaßnahmen in EthicsPortal — Verschlüsselung, Anonymität, Zugriffskontrolle, Audit-Protokollierung und Infrastrukturdetails für die Compliance-Prüfung.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sicherheit&amp;#34;&amp;gt;
Sicherheit
&amp;lt;a href=&amp;#34;#sicherheit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal verarbeitet sensible Hinweisgeberdaten. Diese Seite dokumentiert die technischen und organisatorischen Maßnahmen, die wir dafür umsetzen. Sie richtet sich an Compliance-Verantwortliche, Datenschutzbeauftragte und Rechtsabteilungen, die die Plattform bewerten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zuletzt aktualisiert: 22. April 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;datenverschlüsselung&amp;#34;&amp;gt;
Datenverschlüsselung
&amp;lt;a href=&amp;#34;#datenverschl%c3%bcsselung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alle sensiblen Felder werden mit Rails Active Record Encryption &amp;lt;strong&amp;gt;nicht-deterministisch&amp;lt;/strong&amp;gt; verschlüsselt (jede Verschlüsselung erzeugt einen einzigartigen Chiffretext und verhindert Mustererkennung).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Feld&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Verschlüsselt&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Deterministisch&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldungsbeschreibung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Name der hinweisgebenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontaktdaten der hinweisgebenden Person&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nachrichteninhalt (hinweisgebende Person ↔ Fallbearbeitung)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nicht-deterministische Verschlüsselung bedeutet, dass diese Felder auf Datenbankebene nicht nach Wert abfragbar sind. Auch bei vollem Datenbankzugriff kann ein Angreifer keine bestimmten Namen datensatzübergreifend finden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle Verbindungen zu EthicsPortal laufen über &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Unverschlüsselte HTTP-Anfragen werden weitergeleitet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonymität-und-datenschutz&amp;#34;&amp;gt;
Anonymität und Datenschutz
&amp;lt;a href=&amp;#34;#anonymit%c3%a4t-und-datenschutz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ip-anonymisierung&amp;#34;&amp;gt;
IP-Anonymisierung
&amp;lt;a href=&amp;#34;#ip-anonymisierung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal &amp;lt;strong&amp;gt;speichert niemals IP-Adressen&amp;lt;/strong&amp;gt;. Portal-Routen (Meldungsabgabe, Fallabruf, Nachrichten) nutzen ausschließlich für das Rate-Limiting einen Einweg-SHA256-Hash der IP-Adresse. Der Hash ist nicht umkehrbar — aus dem gespeicherten Wert lässt sich die ursprüngliche IP nicht rekonstruieren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dies gilt für alle portal-seitigen Endpunkte. Keine IP-Adresse wird in irgendein Protokoll, Datenbankfeld oder Analytics-System geschrieben.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;entfernung-von-dateimetadaten&amp;#34;&amp;gt;
Entfernung von Dateimetadaten
&amp;lt;a href=&amp;#34;#entfernung-von-dateimetadaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Hochgeladene Dateien werden &amp;lt;strong&amp;gt;vor&amp;lt;/strong&amp;gt; der Speicherung automatisch von identifizierenden Metadaten bereinigt:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dateityp&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Entfernte Metadaten&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Methode&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bilder (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF-Daten: GPS-Koordinaten, Kameramodell, Seriennummer, Autor, Zeitstempel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vips-Bildverarbeitung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;PDF-Dokumente&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autor, Erstellerprogramm, Änderungshistorie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Video-Dateien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, Geräte-Info, Aufnahmesoftware&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audio-Dateien&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aufnahmegerät, GPS, Software-Tags&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebende Personen müssen nicht darauf vertrauen, dass ihre Dateien sicher sind — Metadaten werden serverseitig entfernt, unabhängig vom Dateiinhalt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;virenprüfung&amp;#34;&amp;gt;
Virenprüfung
&amp;lt;a href=&amp;#34;#virenpr%c3%bcfung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle hochgeladenen Dateien werden automatisch mit &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;, einer Open-Source-Antivirenlösung, geprüft. Die Prüfung erfolgt serverseitig in einem Hintergrundprozess nach dem Upload. Infizierte Dateien werden automatisch entfernt und erreichen die Fallbearbeitung nicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Die Prüfung erfolgt auf EthicsPortal-Infrastruktur — es werden keine Dateidaten an Drittdienste übermittelt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonymität-der-fallbearbeitung&amp;#34;&amp;gt;
Anonymität der Fallbearbeitung
&amp;lt;a href=&amp;#34;#anonymit%c3%a4t-der-fallbearbeitung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Hinweisgebende Personen sehen nie die echten Namen oder E-Mail-Adressen der Personen, die ihre Meldung bearbeiten. Alle Nachrichten aus der Bearbeitung werden als &amp;lt;strong&amp;gt;„Fallbearbeitung&amp;amp;quot;&amp;lt;/strong&amp;gt; angezeigt. Damit wird die Identität geschützt und Social Engineering erschwert.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kein-tracking&amp;#34;&amp;gt;
Kein Tracking
&amp;lt;a href=&amp;#34;#kein-tracking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal setzt keine Tracking-Cookies von Drittanbietern, keine Werbe-Pixel und keine Fingerprinting-Skripte ein. Wir nutzen &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt; ausschließlich auf Marketing-Seiten — cookielos, ohne personenbezogene Daten, vollständig DSGVO-konform. Das Hinweisgeberportal selbst enthält keine Analyse-Tools.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;aktueller-nachweisstatus&amp;#34;&amp;gt;
Aktueller Nachweisstatus
&amp;lt;a href=&amp;#34;#aktueller-nachweisstatus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal beansprucht auf dieser Website derzeit weder eine ISO-27001- noch eine SOC-2- oder gleichwertige Zertifizierung. Ebenso wird derzeit kein unabhängiger Drittbericht zur Anonymitätsarchitektur veröffentlicht. Falls sich das ändert, werden Umfang und Datum hier veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;unterlagen-für-den-sicherheitsreview&amp;#34;&amp;gt;
Unterlagen für den Sicherheitsreview
&amp;lt;a href=&amp;#34;#unterlagen-f%c3%bcr-den-sicherheitsreview&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kunden, die Unterlagen für Beschaffung oder Rechtsprüfung benötigen, können diese im Rahmen des Reviews anfordern. Verfügbare Unterlagen können einen gegengezeichneten AVV, Register- und Steuernachweise, einen ausgefüllten Sicherheitsfragebogen sowie schriftliche Antworten zu Backup- und Restore-Verfahren, privilegiertem Produktionszugang und Incident Response umfassen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zugriffskontrolle&amp;#34;&amp;gt;
Zugriffskontrolle
&amp;lt;a href=&amp;#34;#zugriffskontrolle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Autorisierung wird auf Anwendungsebene mit &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;-Richtlinien durchgesetzt.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Rolle&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Darf Meldungen einsehen&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Darf Organisationseinstellungen verwalten&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Darf Bearbeitende zuweisen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Admin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle Meldungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fallbearbeitung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nur zugewiesene Meldungen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nein&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Bearbeitende sehen keine Meldungen, die ihnen nicht zugewiesen sind.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Hinweisgebende Personen haben kein Nutzerkonto — der Zugriff erfolgt über eine Vorgangs-ID (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) und einen 6-stelligen Zugangscode, den sie bei der Abgabe wählen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jede Controller-Aktion prüft die Autorisierung. Unbefugte Zugriffsversuche werden blockiert und protokolliert.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;zwei-faktor-authentifizierung&amp;#34;&amp;gt;
Zwei-Faktor-Authentifizierung
&amp;lt;a href=&amp;#34;#zwei-faktor-authentifizierung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Konten der Fallbearbeitung und der Admins können TOTP-basierte 2FA über gängige Authenticator-Apps aktivieren (Google Authenticator, 1Password, Authy und kompatible Alternativen). Nach Aktivierung sind bei der Anmeldung die Hauptanmeldeinformation und ein rotierender 6-stelliger Code erforderlich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Auch hinweisgebende Personen authentifizieren mit zwei Faktoren: die Vorgangs-ID (etwas, das sie besitzen) und der selbst gewählte Zugangscode (etwas, das sie wissen). Der Zugangscode wird ausschließlich als bcrypt-Hash gespeichert und ist nicht wiederherstellbar. Das Nachverfolgungspostfach und das Versenden von Nachrichten sind an diese Prüfung gebunden — eine geleakte Vorgangs-ID allein genügt also nicht, um die Meldung einzusehen oder die hinweisgebende Person zu imitieren.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rate-limiting&amp;#34;&amp;gt;
Rate-Limiting
&amp;lt;a href=&amp;#34;#rate-limiting&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Öffentliche Portal-Endpunkte sind rate-limitiert, um Missbrauch und Enumerationsangriffe zu verhindern:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Endpunkt&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limit&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldungsabgabe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 pro 10 Minuten je anonymisierter IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Fallabruf (Vorgangs-ID + Zugangscode)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 pro 3 Minuten je anonymisierter IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Nachrichtenversand&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 pro 3 Minuten je anonymisierter IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Das Rate-Limiting nutzt den oben beschriebenen Einweg-Hash — es wird keine echte IP gespeichert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audit-und-compliance&amp;#34;&amp;gt;
Audit und Compliance
&amp;lt;a href=&amp;#34;#audit-und-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;revisionssicheres-audit-protokoll&amp;#34;&amp;gt;
Revisionssicheres Audit-Protokoll
&amp;lt;a href=&amp;#34;#revisionssicheres-audit-protokoll&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jede Aktion in EthicsPortal wird protokolliert mit:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zeitstempel&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Akteur&amp;lt;/strong&amp;gt; (welcher Nutzer oder Systemprozess die Aktion ausgeführt hat)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aktionstyp&amp;lt;/strong&amp;gt; (Meldung erstellt, Status geändert, Nachricht gesendet, Bearbeitung zugewiesen, Meldung eingesehen, Meldung exportiert, Meldung gelöscht usw.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Die Protokolleinträge sind ausschließlich anzuhängen. Sie können von keiner Person — auch nicht von Organisations-Admins — bearbeitet oder gelöscht werden. Das vollständige Audit-Protokoll ist im PDF-Fallexport enthalten und steht der Aufsicht zur Verfügung.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;aufbewahrungsdauer&amp;#34;&amp;gt;
Aufbewahrungsdauer
&amp;lt;a href=&amp;#34;#aufbewahrungsdauer&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organisationen legen ihre Aufbewahrungsdauer selbst fest: &amp;lt;strong&amp;gt;12, 24, 36 oder 60 Monate&amp;lt;/strong&amp;gt; nach Abschluss einer Meldung. Nach Ablauf werden die Meldung und alle zugehörigen Daten (Nachrichten, Anhänge, Protokolleinträge) durch einen Hintergrund-Job automatisch und dauerhaft gelöscht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Damit werden die Anforderungen der DSGVO an die Speicherbegrenzung (Art. 5 Abs. 1 lit. e) und die Dokumentationspflichten der Richtlinie 2019/1937 (Art. 17–18) erfüllt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;csrf-schutz&amp;#34;&amp;gt;
CSRF-Schutz
&amp;lt;a href=&amp;#34;#csrf-schutz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle Formularübermittlungen sind über Rails&amp;amp;rsquo; eingebaute CSRF-Tokens gegen Cross-Site Request Forgery geschützt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastruktur&amp;#34;&amp;gt;
Infrastruktur
&amp;lt;a href=&amp;#34;#infrastruktur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Komponente&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Anbieter&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Standort&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anwendungs-Server und Datenbank&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Deutschland (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dateispeicher&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Deutschland (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Transaktionale E-Mails&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankreich (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zahlungsabwicklung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EU&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Die primäre Datenverarbeitung erfolgt ausschließlich innerhalb der Europäischen Union.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Es werden keine Kreditkartennummern oder Zahlungsdaten auf EthicsPortal-Servern gespeichert. Die Zahlungsabwicklung übernimmt vollständig Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet wird für transaktionale E-Mails genutzt (Benachrichtigungen an die Fallbearbeitung, nicht an hinweisgebende Personen). Mailjet hat seinen Sitz in Frankreich und verarbeitet alle Daten innerhalb der EU.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Begrenzte Verarbeitungen im Zusammenhang mit der Marketing-Website und Admin-/Bearbeitungsoberflächen können veröffentlichte Unterauftragsverarbeiter außerhalb der EU/des EWR einbeziehen, derzeit Cloudflare und Honeybadger, wie auf der Seite &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Unterauftragsverarbeiter&amp;lt;/a&amp;gt; beschrieben.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;operativer-review&amp;#34;&amp;gt;
Operativer Review
&amp;lt;a href=&amp;#34;#operativer-review&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Diese Seite ist eine öffentliche Sicherheitszusammenfassung. Ein Teil der operativen Unterlagen wird im Rahmen des Beschaffungsreviews bereitgestellt und nicht vollständig im offenen Web veröffentlicht, weil sie Infrastruktur- und Reaktionsdetails enthalten, die sich für eine kontrollierte Offenlegung besser eignen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Auf Anfrage im Beschaffungsreview verfügbare Themen sind unter anderem:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zusammenfassung von Backup und Restore&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Recovery-Ziele und Restore-Tests&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zusammenfassung des privilegierten Produktionszugangs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Incident-Response-Ablauf und Eskalationskontakte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Business-Continuity- sowie Offboarding-/Export-Antworten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;verantwortungsvolle-offenlegung&amp;#34;&amp;gt;
Verantwortungsvolle Offenlegung
&amp;lt;a href=&amp;#34;#verantwortungsvolle-offenlegung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wenn Sie eine Sicherheitslücke in EthicsPortal entdecken, melden Sie diese bitte an &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;. Wir bitten Sie:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;die Lücke nicht öffentlich zu machen, bevor wir Gelegenheit zur Behebung hatten,&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;genug Details bereitzustellen, damit wir das Problem reproduzieren und beheben können,&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;nicht auf Daten anderer Kunden zuzugreifen oder diese zu verändern.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Wir bestätigen Ihre Meldung innerhalb von 2 Werktagen und arbeiten an einer zeitnahen Behebung bestätigter Lücken.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>So funktioniert EthicsPortal</title><link>https://ethicsportal.eu/de/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/product/</guid><description>Konformen internen Meldekanal in wenigen Minuten bereitstellen — Portal-Konfiguration, Fallverwaltung und Audit-Exporte inklusive.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ein-vollständig-konformer-meldekanal-in-wenigen-minuten-einsatzbereit&amp;#34;&amp;gt;
Ein vollständig konformer Meldekanal, in wenigen Minuten einsatzbereit
&amp;lt;a href=&amp;#34;#ein-vollst%c3%a4ndig-konformer-meldekanal-in-wenigen-minuten-einsatzbereit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal stellt einen vollständig konfigurierten internen Meldekanal bereit, der ab Werk die Anforderungen des Hinweisgeberschutzgesetzes (HinSchG) und der EU-Richtlinie 2019/1937 erfüllt. Kein Einführungsprojekt, keine IT-Abteilung nötig.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;einrichtung-in-3-schritten&amp;#34;&amp;gt;
Einrichtung in 3 Schritten
&amp;lt;a href=&amp;#34;#einrichtung-in-3-schritten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-portal-konfigurieren-2-minuten&amp;#34;&amp;gt;
1. Portal konfigurieren (2 Minuten)
&amp;lt;a href=&amp;#34;#1-portal-konfigurieren-2-minuten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Konto anlegen und anpassen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Name und Logo der Organisation&amp;lt;/strong&amp;gt; — Ihr Portal, Ihr Auftritt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldekategorien&amp;lt;/strong&amp;gt; — Betrug, Belästigung, Arbeitssicherheit oder eigene Kategorien&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Begrüßungstext&amp;lt;/strong&amp;gt; — nehmen Sie hinweisgebenden Personen vor der Meldung die Unsicherheit (sinnvolle Vorgabe ist bereits eingetragen)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aufbewahrungsdauer&amp;lt;/strong&amp;gt; — 12, 24, 36 oder 60 Monate, danach automatische Löschung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ihr Portal ist sofort unter einer eindeutigen URL erreichbar. Keine Bereitstellung, keine Wartezeit.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Konfigurationsoberfläche des Portals&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-link-teilen-1-minute&amp;#34;&amp;gt;
2. Link teilen (1 Minute)
&amp;lt;a href=&amp;#34;#2-link-teilen-1-minute&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jedes Portal erhält einen &amp;lt;strong&amp;gt;teilbaren Link&amp;lt;/strong&amp;gt; und einen &amp;lt;strong&amp;gt;QR-Code&amp;lt;/strong&amp;gt;. Hängen Sie den QR-Code in Pausenräumen, Waschräumen, im Mitarbeiterhandbuch und in Onboarding-Unterlagen aus. Beschäftigte erreichen das Portal aus jedem Browser — ohne App, ohne Konto, ohne Unternehmensnetzwerk.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Portal-Link und QR-Code teilen&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-fälle-bearbeiten&amp;#34;&amp;gt;
3. Fälle bearbeiten
&amp;lt;a href=&amp;#34;#3-f%c3%a4lle-bearbeiten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Geht eine Meldung ein, erhalten Sie eine E-Mail-Benachrichtigung. Aus dem Dashboard heraus:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vollständige Meldung einsehen&amp;lt;/strong&amp;gt; — Beschreibung, Kategorie und Dateianhänge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eingang bestätigen&amp;lt;/strong&amp;gt; — das Gesetz verlangt dies innerhalb von 7 Tagen. EthicsPortal überwacht die Frist und markiert überfällige Fälle automatisch&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mit der hinweisgebenden Person kommunizieren&amp;lt;/strong&amp;gt; — sichere zweiseitige Kommunikation über die Vorgangs-ID. Die hinweisgebende Person bleibt anonym, die Namen der Fallbearbeiter werden nie offengelegt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rückmeldung geben&amp;lt;/strong&amp;gt; — das Gesetz verlangt dies innerhalb von 3 Monaten. Automatisch überwacht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zuweisen, triagieren, interne Notizen erfassen&amp;lt;/strong&amp;gt; — Fälle an die richtige Person zuweisen, Notizen hinzufügen, die für die hinweisgebende Person unsichtbar bleiben&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;PDF-Export&amp;lt;/strong&amp;gt; — vollständige Fallakte für Rechtsprüfung, Audit oder Compliance-Dokumentation&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Externe Meldungen dokumentieren&amp;lt;/strong&amp;gt; — Meldung telefonisch, per E-Mail oder persönlich erhalten? Manuell anlegen, damit alles an einem Ort liegt&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Fallverwaltung und sichere Kommunikation&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-hinweisgebende-personen-erleben&amp;#34;&amp;gt;
Was hinweisgebende Personen erleben
&amp;lt;a href=&amp;#34;#was-hinweisgebende-personen-erleben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Die Erfahrung der hinweisgebenden Person ist entscheidend — sie bestimmt, ob der Kanal überhaupt genutzt wird.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kein Konto, keine App, kein Login.&amp;lt;/strong&amp;gt; Nur ein Browser auf einem beliebigen Gerät — auch auf dem privaten Smartphone im Mobilfunknetz&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Standardmäßig vollständig anonym.&amp;lt;/strong&amp;gt; Keine IP-Protokollierung. Dateimetadaten (EXIF, GPS, Autor) werden vor der Speicherung automatisch entfernt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Offenlegung der Identität ist freiwillig.&amp;lt;/strong&amp;gt; Hinweisgebende Personen können ihren Namen angeben, müssen es aber nicht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zwei-Faktor-Zugang zur Fallakte.&amp;lt;/strong&amp;gt; Bei der Abgabe wählt die hinweisgebende Person einen 6-stelligen Zugangscode und erhält eine Vorgangs-ID (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Beide sind erforderlich, um den Fallstatus einzusehen und auf Nachrichten zu antworten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Namen der Fallbearbeiter werden nie angezeigt.&amp;lt;/strong&amp;gt; Die hinweisgebende Person sieht nur „Fallbearbeitung&amp;amp;quot; — mehr nicht&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Anonymes Meldeformular&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-unter-der-haube-steckt&amp;#34;&amp;gt;
Was unter der Haube steckt
&amp;lt;a href=&amp;#34;#was-unter-der-haube-steckt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jede technische Entscheidung dient einem Ziel: Ihre Konformität zu sichern und hinweisgebende Personen zu schützen.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verschlüsselte Speicherung.&amp;lt;/strong&amp;gt; Alle Meldungsdaten werden in der Datenbank verschlüsselt gespeichert&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Virenprüfung.&amp;lt;/strong&amp;gt; Alle hochgeladenen Dateien werden serverseitig auf Schadsoftware geprüft. Infizierte Dateien werden automatisch entfernt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Revisionssicheres Audit-Protokoll.&amp;lt;/strong&amp;gt; Jede Aktion wird protokolliert und kann nicht bearbeitet oder gelöscht werden. Auditoren sehen, wer wann was getan hat&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zwei-Faktor-Authentifizierung.&amp;lt;/strong&amp;gt; TOTP-basierte 2FA für Fallbearbeitende und Admins, über jede gängige Authenticator-App. Auch hinweisgebende Personen authentifizieren mit zwei Faktoren: Vorgangs-ID plus selbst gewählter 6-stelliger Zugangscode (nur als bcrypt-Hash gespeichert)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatische Fristenüberwachung.&amp;lt;/strong&amp;gt; 7-Tage-Frist für die Eingangsbestätigung und 3-Monats-Frist für die Rückmeldung mit Benachrichtigungen bei Überfälligkeit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldedaten in der EU gehostet.&amp;lt;/strong&amp;gt; Zentrale Meldedaten werden auf Hetzner-Servern in Nürnberg gespeichert. Veröffentlichten Unterauftragsverarbeiter und Übermittlungsschutzmaßnahmen decken begrenzte Verarbeitungen der Marketing-Website und Admin-Oberflächen ab&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kein Tracking.&amp;lt;/strong&amp;gt; Keine IP-Protokollierung, keine Analyse-Cookies, keine Drittanbieter-Skripte auf dem Meldeportal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;meldekanal-einrichten&amp;#34;&amp;gt;
Meldekanal einrichten
&amp;lt;a href=&amp;#34;#meldekanal-einrichten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;In wenigen Minuten einsatzbereit. Alle Funktionen in einem einzigen Tarif.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34;&amp;gt;Meldekanal einrichten&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Störungsregister</title><link>https://ethicsportal.eu/de/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/incidents/</guid><description>Öffentliches Register wesentlicher Vorfälle, die personenbezogene Daten betreffen, die von EthicsPortal verarbeitet werden. Geführt im Sinne von Art. 33 DSGVO und als Beitrag zu institutioneller Transparenz.</description><content:encoded>&amp;lt;h1 id=&amp;#34;störungsregister&amp;#34;&amp;gt;
Störungsregister
&amp;lt;a href=&amp;#34;#st%c3%b6rungsregister&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Diese Seite dokumentiert jeden wesentlichen Vorfall, der die Vertraulichkeit, Integrität oder Verfügbarkeit der von EthicsPortal verarbeiteten personenbezogenen Daten berührt. Sie wird im Sinne von Art. 33 DSGVO (Meldung von Verletzungen des Schutzes personenbezogener Daten) und als Beitrag zu institutioneller Transparenz geführt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zuletzt aktualisiert: April 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;geltungsbereich&amp;#34;&amp;gt;
Geltungsbereich
&amp;lt;a href=&amp;#34;#geltungsbereich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ein Eintrag wird erstellt bei:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;einer Verletzung des Schutzes personenbezogener Daten im Sinne von Art. 4 Nr. 12 DSGVO — „eine Verletzung der Sicherheit, die zur Vernichtung, zum Verlust oder zur Veränderung, ob unbeabsichtigt oder unrechtmäßig, oder zur unbefugten Offenlegung von beziehungsweise zum unbefugten Zugang zu personenbezogenen Daten führt&amp;amp;quot;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;einem Dienstausfall über zwei Stunden, der hinweisgebende Personen an der Abgabe von Meldungen oder Bearbeitende am Zugriff auf laufende Fälle gehindert hat.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;einer erheblichen Schwachstelle in EthicsPortal oder bei einem Unterauftragsverarbeiter, die eine Notfallmaßnahme erforderte.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;jedem Vorfall, der eine Meldung an eine Aufsichtsbehörde nach Art. 33 DSGVO erfordert.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Routineunterbrechungen unter zwei Stunden, geplante Wartungen und Vorfälle ohne Bezug zu personenbezogenen Daten werden hier nicht dokumentiert.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;offenlegungsfristen&amp;#34;&amp;gt;
Offenlegungsfristen
&amp;lt;a href=&amp;#34;#offenlegungsfristen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Innerhalb von 72 Stunden&amp;lt;/strong&amp;gt; nach Kenntnisnahme einer Datenschutzverletzung — Benachrichtigung betroffener bearbeitender Organisationen (Verantwortliche) per E-Mail nach Art. 33 Abs. 2 DSGVO.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Innerhalb von 7 Tagen&amp;lt;/strong&amp;gt; nach Eindämmung — vorläufiger Eintrag mit Zusammenfassung, betroffenen Datenkategorien und Stand der Gegenmaßnahmen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Innerhalb von 30 Tagen&amp;lt;/strong&amp;gt; nach Eindämmung — endgültiger Eintrag mit Ursache, Abhilfe und Lehren.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Einträge bleiben dauerhaft öffentlich. Einträge werden nie zur Imagepflege bearbeitet; Korrekturen werden als Folgeeinträge angehängt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;meldung-eines-sicherheitsproblems&amp;#34;&amp;gt;
Meldung eines Sicherheitsproblems
&amp;lt;a href=&amp;#34;#meldung-eines-sicherheitsproblems&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sicherheitsprobleme in EthicsPortal bitte an &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt; melden. Verschlüsselte Meldungen sind willkommen; PGP-Schlüssel auf Anfrage.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;register&amp;#34;&amp;gt;
Register
&amp;lt;a href=&amp;#34;#register&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Keine Einträge.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Über EthicsPortal</title><link>https://ethicsportal.eu/de/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/about/</guid><description>EthicsPortal ist die Hinweisgeber-Compliance-Infrastruktur für Europa — in Europa gebaut, in Deutschland gehostet, ausgelegt auf das HinSchG und die EU-Richtlinie 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;der-meldekanal-den-das-hinweisgeberschutzgesetz-vorschreibt&amp;#34;&amp;gt;
Der Meldekanal, den das Hinweisgeberschutzgesetz vorschreibt
&amp;lt;a href=&amp;#34;#der-meldekanal-den-das-hinweisgeberschutzgesetz-vorschreibt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Die EU-Richtlinie 2019/1937 und das deutsche Hinweisgeberschutzgesetz verpflichten jede Organisation ab 50 Beschäftigten, einen sicheren und vertraulichen internen Meldekanal zu betreiben. EthicsPortal ist dieser Kanal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist der unkomplizierte Weg, wie europäische Organisationen diese Pflicht erfüllen — vollständig konform, in wenigen Minuten einsatzbereit und so bepreist, dass Compliance-Teams keine Beschaffungsfreigabe benötigen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-wir-bieten&amp;#34;&amp;gt;
Was wir bieten
&amp;lt;a href=&amp;#34;#was-wir-bieten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Anonyme und vertrauliche Meldungen nach den Anforderungen jedes Artikels der Richtlinie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verschlüsselte Datenspeicherung, gehostet bei Hetzner in Nürnberg&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische Überwachung der 7-Tage-Eingangsbestätigung und der 3-Monats-Rückmeldefrist&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Revisionssicheres Audit-Protokoll für aufsichtsrechtliche Prüfungen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sichere zweiseitige Kommunikation zwischen hinweisgebenden Personen und Fallbearbeitung&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mehrsprachige Portale für grenzüberschreitend tätige Organisationen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;PDF-Fallakten-Export für Audit und Rechtsprüfung&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;in-europa-gebaut-für-europa&amp;#34;&amp;gt;
In Europa gebaut, für Europa
&amp;lt;a href=&amp;#34;#in-europa-gebaut-f%c3%bcr-europa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ist in Polen registriert, und die zentralen Meldedaten werden innerhalb der EU gehostet. Vollständige &amp;lt;a href=&amp;#34;/de/compliance/&amp;#34;&amp;gt;Konformitätsübersicht&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/security/&amp;#34;&amp;gt;Sicherheitsarchitektur&amp;lt;/a&amp;gt;, &amp;lt;a href=&amp;#34;/de/subprocessors/&amp;#34;&amp;gt;Liste der Unterauftragsverarbeiter&amp;lt;/a&amp;gt; und &amp;lt;a href=&amp;#34;/de/dpa/&amp;#34;&amp;gt;Auftragsverarbeitungsvertrag&amp;lt;/a&amp;gt; sind öffentlich einsehbar.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Keine Drittanbieter-Analyse, keine Tracking-Cookies auf dem Meldeportal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vollständiger Datenexport jederzeit (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Dienststatus&amp;lt;/a&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-Mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt; — Antwort in der Regel innerhalb eines Werktages.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Meldekanal einrichten →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Unterauftragsverarbeiter</title><link>https://ethicsportal.eu/de/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/de/subprocessors/</guid><description>Drittanbieter, die personenbezogene Daten im Auftrag von EthicsPortal verarbeiten. Veröffentlicht nach Art. 28 DSGVO.</description><content:encoded>&amp;lt;h1 id=&amp;#34;unterauftragsverarbeiter&amp;#34;&amp;gt;
Unterauftragsverarbeiter
&amp;lt;a href=&amp;#34;#unterauftragsverarbeiter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Unterauftragsverarbeiter sind Dritte, die personenbezogene Daten im Auftrag von EthicsPortal verarbeiten, wenn EthicsPortal als Auftragsverarbeiter für bearbeitende Organisationen (Verantwortliche) tätig wird. Die Liste wird nach Art. 28 Abs. 2 DSGVO und dem Auftragsverarbeitungsvertrag veröffentlicht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zuletzt aktualisiert: April 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;aktuelle-unterauftragsverarbeiter&amp;#34;&amp;gt;
Aktuelle Unterauftragsverarbeiter
&amp;lt;a href=&amp;#34;#aktuelle-unterauftragsverarbeiter&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Unterauftragsverarbeiter&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Rechtsraum&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zweck&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Datenkategorien&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Deutschland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Server-, Datenbank-Hosting und Speicherung von Dateianhängen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle Anwendungsdaten: Meldungen, Identität der Bearbeitung, Nachrichten, Audit-Protokolle; hochgeladene Dateianhänge (Metadaten vor Upload entfernt)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 USA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN der Marketing-Website&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zwischengespeicherte Assets der Marketing-Website&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Frankreich (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zustellung transaktionaler E-Mails&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-Mail-Adressen der Fallbearbeitung, Benachrichtigungen zu Zugangscodes, Abrechnungs-E-Mails&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Abonnement- und Zahlungsabwicklung&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Abrechnungskontakt der Organisation, tokenisierte Zahlungsdaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/honeybadger.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Honeybadger Industries, LLC&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 USA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fehlerverfolgung (ausschließlich Admin- und Bearbeitungsseite)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stack-Traces, Anfrage-Metadaten; IPs hinweisgebender Personen werden nie protokolliert&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Frankreich (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kunden-Chat für bearbeitende Organisationen (Marketing-Website und Bearbeitungsportal); unterstützt die Identitätsprüfung (KYC). Siehe Hinweis unten zum Schutz hinweisgebender Personen.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Besucher-IP, Chat-Inhalt, Name und Kontakt der Organisation, Unterlagen zur Identitätsprüfung&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Schutz hinweisgebender Personen.&amp;lt;/strong&amp;gt; Crisp wird ausschließlich auf der Marketing-Website und im Bearbeitungsportal geladen. Es ist nicht im Hinweisgeber-Meldeportal vorhanden — auf der Oberfläche, auf der hinweisgebende Personen ihre Meldungen abgeben und nachverfolgen. Kein Crisp-Skript, -Cookie oder -Identifier erreicht meldungsbezogene Seiten. Hinweisgebende Personen werden nie von Crisp getrackt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Übermittlungen in Länder außerhalb der EU/EWR stützen sich auf Standardvertragsklauseln und zusätzliche Schutzmaßnahmen, wie im Auftragsverarbeitungsvertrag dargelegt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;was-als-unterauftragsverarbeiter-zählt&amp;#34;&amp;gt;
Was als Unterauftragsverarbeiter zählt
&amp;lt;a href=&amp;#34;#was-als-unterauftragsverarbeiter-z%c3%a4hlt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ein Unterauftragsverarbeiter ist jeder Drittanbieter, der personenbezogene Daten im Auftrag von EthicsPortal auf Grundlage einer schriftlichen Verarbeitungsvereinbarung verarbeitet. Dienste erscheinen hier nur, wenn sie personenbezogene Daten empfangen, speichern oder übermitteln. Interne Bibliotheken, Paket-Registries und Build-Abhängigkeiten sind keine Unterauftragsverarbeiter.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;änderungsbenachrichtigung&amp;#34;&amp;gt;
Änderungsbenachrichtigung
&amp;lt;a href=&amp;#34;#%c3%a4nderungsbenachrichtigung&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bearbeitende Organisationen werden mindestens 30 Tage vor dem Beginn der Verarbeitung durch einen neuen Unterauftragsverarbeiter über Ergänzungen oder Änderungen dieser Liste informiert. Einwände gegen einen vorgeschlagenen Unterauftragsverarbeiter können nach dem Auftragsverarbeitungsvertrag erhoben werden.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;fragen&amp;#34;&amp;gt;
Fragen
&amp;lt;a href=&amp;#34;#fragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Für Fragen zur Datenverarbeitung durch Unterauftragsverarbeiter: &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>