Μετάβαση στο κύριο περιεχόμενο Υποχρεωτικό από το δίκαιο της ΕΕ για οργανισμούς με 50+ εργαζομένους

Συμμόρφωση με την Οδηγία (ΕΕ) 2019/1937 #

Το EthicsPortal έχει σχεδιαστεί ώστε να βοηθά τον οργανισμό σας να παραμένει συμμορφωμένος με την Οδηγία (ΕΕ) 2019/1937, την εθνική της μεταφορά και τον GDPR. Κάθε δυνατότητα αντιστοιχεί σε συγκεκριμένη νομική απαίτηση.

Η σελίδα αυτή είναι ο χάρτης μεταξύ λειτουργιών και απαιτήσεων. Για το πώς το EthicsPortal ερμηνεύει αμφίσημες διατάξεις — το όριο των 50 εργαζομένων, το τι συνιστά «δiligent follow-up», τις περιόδους διατήρησης και τη νομική βάση κατά GDPR — δείτε τη χωριστή μεθοδολογία.

Όλα τα 27 κράτη μέλη της ΕΕ έχουν μεταφέρει την Οδηγία στο εθνικό τους δίκαιο. Ο οργανισμός σας πρέπει να συμμορφώνεται με το δίκαιο της χώρας στην οποία δραστηριοποιείται. Δείτε την αναφορά μας ανά χώρα για συγκεκριμένους νόμους, κυρώσεις και αρμόδιες αρχές. Για την Ελλάδα αυτός είναι ο Ν. 4990/2022.


§1. Δίαυλοι αναφορών (άρθρο 8) #

Οι οργανισμοί με 50 ή περισσότερους εργαζομένους πρέπει να θεσπίσουν ασφαλείς εσωτερικούς διαύλους αναφορών.

ΑπαίτησηΠώς την καλύπτει το EthicsPortal
Ασφαλής δίαυλος αναφοράςΚρυπτογραφημένο web portal με μοναδικό URL ανά οργανισμό
Εμπιστευτικότητα ταυτότηταςΚρυπτογράφηση προσωπικών δεδομένων, χωρίς καταγραφή IP, αυτόματη αφαίρεση μεταδεδομένων
Προσβασιμότητα για όλους τους εργαζομένουςWeb-based portal, χωρίς εφαρμογή και χωρίς λογαριασμό
Παραμετροποίηση ανά οργανισμόΡυθμιζόμενες κατηγορίες, λογότυπο και κείμενο υποδοχής

§2. Διαδικασίες αναφοράς (άρθρο 9) #

ΑπαίτησηΆρθροΠώς την καλύπτει το EthicsPortal
Ορισμός αμερόληπτου προσώπου ή τμήματοςArt. 9(1)(c)Σύστημα ανάθεσης υποθέσεων με ρόλους
Βεβαίωση παραλαβής εντός 7 ημερώνArt. 9(1)(b)Αυτόματη παρακολούθηση προθεσμιών με ειδοποιήσεις email
Diligent follow-upArt. 9(1)(d)Workflow κατάστασης υπόθεσης, εσωτερικές σημειώσεις και πλήρες audit trail
Ανατροφοδότηση εντός 3 μηνώνArt. 9(1)(f)Αυτόματη παρακολούθηση 3μήνου με alerts
Δυνατότητα προφορικής αναφοράςArt. 9(2)Ρυθμιζόμενος αριθμός τηλεφώνου στο portal και δυνατότητα καταγραφής τηλεφωνικών/δια ζώσης αναφορών
Ενημέρωση για εξωτερικούς διαύλουςArt. 9(1)(g)Το portal ενημερώνει για το δικαίωμα προσφυγής στις αρμόδιες αρχές

§3. Πεδίο προστασίας (άρθρο 4) #

Η Οδηγία προστατεύει όχι μόνο εργαζομένους, αλλά και contractors, suppliers, shareholders και άλλα τρίτα μέρη.

Το EthicsPortal εμφανίζει σαφή καθοδήγηση στο portal ότι η δυνατότητα αναφοράς είναι ανοιχτή σε εργαζομένους, contractors, suppliers και άλλα τρίτα μέρη.


§4. Απαγόρευση αντιποίνων (άρθρα 6, 19–21) #

Τα πρόσωπα που αναφέρουν πρέπει να ενημερώνονται ότι τα αντίποινα απαγορεύονται από τον νόμο.

Το EthicsPortal εμφανίζει σχετική notice σε κάθε σελίδα του portal πριν από την υποβολή.


§5. Εμπιστευτικότητα ταυτότητας (άρθρο 16) #

ΑπαίτησηΠώς την καλύπτει το EthicsPortal
Η ταυτότητα δεν αποκαλύπτεται πέρα από τα εξουσιοδοτημένα πρόσωπαΈλεγχος πρόσβασης βάσει ρόλων
Ανωνυμία χειριστή έναντι του προσώπου που αναφέρειΣτα μηνύματα εμφανίζεται μόνο «Case handler»
Κρυπτογράφηση ευαίσθητων δεδομένωνΟνόματα, στοιχεία επικοινωνίας, περιεχόμενο αναφοράς και μηνυμάτων κρυπτογραφούνται

§6. Τήρηση αρχείων (άρθρο 18) #

ΑπαίτησηΠώς την καλύπτει το EthicsPortal
Τήρηση αρχείων για κάθε αναφοράΠλήρες audit trail όλων των ενεργειών
Ασφαλής αποθήκευσηΌλα τα ευαίσθητα πεδία αποθηκεύονται κρυπτογραφημένα
Ανακτήσιμα αρχείαΠλήρης εξαγωγή υπόθεσης σε PDF
Διαγραφή όταν δεν είναι πλέον αναγκαίαΡυθμιζόμενη περίοδος διατήρησης με αυτόματη διαγραφή

§7. Συμμόρφωση με GDPR #

ΑπαίτησηΆρθροΠώς την καλύπτει το EthicsPortal
Νομική βάση επεξεργασίαςArt. 6(1)(c)Η επεξεργασία είναι αναγκαία για συμμόρφωση με νομική υποχρέωση
Ενημέρωση για επεξεργασίαArt. 13/14Ενημέρωση απορρήτου πριν από την υποβολή
Ελαχιστοποίηση δεδομένωνArt. 5(1)(c)Συλλέγονται μόνο τα απολύτως απαραίτητα πεδία
Περιορισμός αποθήκευσηςArt. 5(1)(e)Ρυθμιζόμενη περίοδος διατήρησης με αυτόματη διαγραφή
Ακεραιότητα και εμπιστευτικότηταArt. 5(1)(f)Κρυπτογράφηση σε κατάσταση ηρεμίας, χωρίς καταγραφή IP, αυτόματη αφαίρεση μεταδεδομένων
Δικαίωμα διαγραφήςArt. 17Αυτόματη και χειροκίνητη διαγραφή

§8. Τεχνικά και οργανωτικά μέτρα #

ΜέτροΛεπτομέρεια
Κρυπτογράφηση σε κατάσταση ηρεμίαςΌλες οι περιγραφές, τα ονόματα, τα στοιχεία επικοινωνίας και τα μηνύματα κρυπτογραφούνται
Χωρίς καταγραφή IPΧρησιμοποιούνται μόνο μη αναστρέψιμα one-way hashes
Αφαίρεση μεταδεδομένων αρχείωνΤα EXIF δεδομένα αφαιρούνται αυτόματα
Ανωνυμία χειριστώνΤα πρόσωπα που αναφέρουν δεν βλέπουν ποτέ πραγματικά ονόματα
Rate limitingΤα δημόσια portal endpoints είναι rate-limited
Έλεγχος πρόσβασηςΜόνο εξουσιοδοτημένοι χειριστές βλέπουν αναφορές
Audit trailΚάθε ενέργεια καταγράφεται με timestamp, actor και action type

§9. Τι πρέπει ακόμη να κάνει ο οργανισμός σας #

Το EthicsPortal καλύπτει τις τεχνικές απαιτήσεις. Ο οργανισμός σας παραμένει υπεύθυνος για:


Ερωτήσεις; #

Οι admins μπορούν να κατεβάσουν PDF έκθεση συμμόρφωσης απευθείας από τις ρυθμίσεις του portal. Για ειδικές απαιτήσεις ανά χώρα δείτε την αναφορά μας ανά χώρα. Αν χρειάζεστε βοήθεια για να αποδείξετε τη συμμόρφωση στην νομική σας ομάδα ή σε ρυθμιστική αρχή, επικοινωνήστε στο support@ethicsportal.eu.

Τελευταία ενημέρωση: