<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Sigurna prijava nepravilnosti za usklađenost s propisima EU-a — EthicsPortal</title><link>https://ethicsportal.eu/hr/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>hr-HR</language><lastBuildDate>Thu, 18 Jun 2026 20:09:22 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/hr/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Zaštita prijavitelja nepravilnosti u Hrvatskoj — Zakon o zaštiti prijavitelja nepravilnosti</title><link>https://ethicsportal.eu/hr/whistleblower-laws/croatia/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/whistleblower-laws/croatia/</guid><description>Hrvatski Zakon o zaštiti prijavitelja nepravilnosti: pravilo o 50 radnika, uloga pučke pravobraniteljice kao vanjskog tijela i službeni hrvatski izvori.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zaštita-prijavitelja-nepravilnosti-u-hrvatskoj&amp;#34;&amp;gt;
Zaštita prijavitelja nepravilnosti u Hrvatskoj
&amp;lt;a href=&amp;#34;#za%c5%a1tita-prijavitelja-nepravilnosti-u-hrvatskoj&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Hrvatska je Direktivu (EU) 2019/1937 provela putem &amp;lt;strong&amp;gt;Zakona o zaštiti prijavitelja nepravilnosti&amp;lt;/strong&amp;gt; objavljenog u &amp;lt;strong&amp;gt;Narodnim novinama 46/2022&amp;lt;/strong&amp;gt;. Hrvatski okvir spaja standardni okidač za poslodavce od &amp;lt;strong&amp;gt;50 radnika&amp;lt;/strong&amp;gt; sa snažnom koordinacijskom ulogom pučke pravobraniteljice.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;mjerodavni-propis&amp;#34;&amp;gt;
Mjerodavni propis
&amp;lt;a href=&amp;#34;#mjerodavni-propis&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://narodne-novine.nn.hr/eli/sluzbeni/2022/46/572&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Zakon o zaštiti prijavitelja nepravilnosti — službeni tekst u Narodnim novinama&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.ombudsman.hr/en/the-new-act-for-the-protection-of-persons-reporting-irregularities-whistleblowers-key-information-for-reporting-persons-and-confidential-persons/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ključne smjernice za provedbu pučke pravobraniteljice&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;tko-mora-uspostaviti-unutarnji-kanal&amp;#34;&amp;gt;
Tko mora uspostaviti unutarnji kanal
&amp;lt;a href=&amp;#34;#tko-mora-uspostaviti-unutarnji-kanal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Privatni poslodavci s &amp;lt;strong&amp;gt;najmanje 50 radnika&amp;lt;/strong&amp;gt; moraju uspostaviti unutarnji kanal za prijavu nepravilnosti. Hrvatska javnopravna tijela također su obuhvaćena pravilima zakona o unutarnjoj prijavi.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;vanjsko-tijelo-za-prijavu&amp;#34;&amp;gt;
Vanjsko tijelo za prijavu
&amp;lt;a href=&amp;#34;#vanjsko-tijelo-za-prijavu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://www.ombudsman.hr/en/the-new-act-for-the-protection-of-persons-reporting-irregularities-whistleblowers-key-information-for-reporting-persons-and-confidential-persons/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pučka pravobraniteljica&amp;lt;/a&amp;gt;
vanjsko je tijelo za prijavu. Pučka pravobraniteljica zaprima prijave, štiti položaj prijavitelja nepravilnosti i prosljeđuje bit predmeta nadležnom tijelu kada je to potrebno.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;tijelo-za-zaštitu-podataka&amp;#34;&amp;gt;
Tijelo za zaštitu podataka
&amp;lt;a href=&amp;#34;#tijelo-za-za%c5%a1titu-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za pritužbe u vezi s obradom osobnih podataka u postupku prijave nepravilnosti nadležno je tijelo &amp;lt;a href=&amp;#34;https://azop.hr/zahtjev-za-utvrdivanje-povrede-prava-2/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Agencija za zaštitu osobnih podataka (AZOP)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;ključne-točke-usklađenosti&amp;#34;&amp;gt;
Ključne točke usklađenosti
&amp;lt;a href=&amp;#34;#klju%c4%8dne-to%c4%8dke-uskla%c4%91enosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Hrvatski propis zahtijeva da poslodavac imenuje povjerljivu osobu i njezina zamjenika za unutarnje rješavanje.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonimni prijavitelji i dalje mogu ostvariti zaštitu ako se njihov identitet kasnije utvrdi i uslijedi osveta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Službene smjernice pučke pravobraniteljice naglašavaju zaštitu identiteta, emocionalnu podršku i pravodobnu komunikaciju s prijaviteljem nepravilnosti.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;službeni-izvori&amp;#34;&amp;gt;
Službeni izvori
&amp;lt;a href=&amp;#34;#slu%c5%bebeni-izvori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://narodne-novine.nn.hr/eli/sluzbeni/2022/46/572&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Zakon o zaštiti prijavitelja nepravilnosti — službeni tekst zakona&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.ombudsman.hr/en/the-new-act-for-the-protection-of-persons-reporting-irregularities-whistleblowers-key-information-for-reporting-persons-and-confidential-persons/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pučka pravobraniteljica — ključne informacije za prijavitelje i povjerljive osobe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.ombudsman.hr/en/public-disclosure-what-it-is-when-it-is-used-and-how-it-supports-the-fight-against-corruption/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pučka pravobraniteljica — smjernice o javnom otkrivanju&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://azop.hr/zahtjev-za-utvrdivanje-povrede-prava-2/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AZOP — zahtjev za utvrđivanje povrede prava&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/hr/pricing/&amp;#34;&amp;gt;Aktivirajte svoj kanal za prijavu nepravilnosti →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Cijene</title><link>https://ethicsportal.eu/hr/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/pricing/</guid><description>Jednostavne i transparentne cijene EthicsPortala. Jedan plan, sve uključeno. Bez naknada po radniku.</description><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Česta pitanja</title><link>https://ethicsportal.eu/hr/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/faq/</guid><description>Uobičajena pitanja o EthicsPortalu — usklađenost, anonimnost, sigurnost podataka, naplata i tehnički detalji.</description><content:encoded>&amp;lt;h1 id=&amp;#34;česta-pitanja&amp;#34;&amp;gt;
Česta pitanja
&amp;lt;a href=&amp;#34;#%c4%8desta-pitanja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;za-službenike-za-usklađenost-i-donositelje-odluka&amp;#34;&amp;gt;
Za službenike za usklađenost i donositelje odluka
&amp;lt;a href=&amp;#34;#za-slu%c5%bebenike-za-uskla%c4%91enost-i-donositelje-odluka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;je-li-ethicsportal-usklađen-s-direktivom-eu-20191937&amp;#34;&amp;gt;
Je li EthicsPortal usklađen s Direktivom (EU) 2019/1937?
&amp;lt;a href=&amp;#34;#je-li-ethicsportal-uskla%c4%91en-s-direktivom-eu-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. EthicsPortal je izrađen posebno kako bi ispunio zahtjeve Direktive EU-a o zaštiti prijavitelja nepravilnosti. To uključuje siguran unutarnji kanal za prijavu, anonimnu dvosmjernu komunikaciju, praćenje rokova (7 dana za potvrdu primitka, 3 mjeseca za povratnu informaciju), kontrole pristupa, politike čuvanja podataka i potpun zapis aktivnosti. Pogledajte &amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;mapu pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
za razradu članak po članak.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;u-kojim-je-državama-ethicsportal-usklađen&amp;#34;&amp;gt;
U kojim je državama EthicsPortal usklađen?
&amp;lt;a href=&amp;#34;#u-kojim-je-dr%c5%beavama-ethicsportal-uskla%c4%91en&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal pokriva zahtjeve Direktive (EU) 2019/1937, koja je prenesena u nacionalno pravo diljem država članica EU-a. Platforma je osmišljena da ispuni osnovne zahtjeve Direktive, koji se primjenjuju u cijelom EU-u. Ako vaša država ima dodatne nacionalne zahtjeve (npr. francuski Loi Waserman), provjerite naše &amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;vodiče po državama&amp;lt;/a&amp;gt;
ili nas &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;kontaktirajte&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;možemo-li-kanalom-za-prijavu-upravljati-sami&amp;#34;&amp;gt;
Možemo li kanalom za prijavu upravljati sami?
&amp;lt;a href=&amp;#34;#mo%c5%beemo-li-kanalom-za-prijavu-upravljati-sami&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da — članak 8. stavak 5. Direktive (EU) 2019/1937 to izričito dopušta. No ispuniti uvjete Direktive strukturno je teže u vlastitoj izvedbi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Članak 9. stavak 1. zahtijeva povjerljivost identiteta prijavitelja, nepristrano postupanje po prijavi i ograničen pristup prijavama. Kanal u vlastitoj izvedbi vodi sve to kroz iste IT administratore, sigurnosne kopije i alate za pravno zadržavanje koji dotiču svaki drugi sustav u društvu. Zasebna poddomena ili poštanski sandučić ne mijenja tko ima pristup.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;GDPR dodaje drugi problem. Prijava nepravilnosti nalazi se na popisu EDPB-a za obveznu procjenu učinka na zaštitu podataka (DPIA). Procjena u vlastitoj izvedbi mora dokumentirati kako voditelj obrade sprječava sam sebe da pristupi podacima o sebi — što je samo po sebi proturječno.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vanjsko upravljanje predviđeno je člankom 8. stavkom 5. i nacionalnim propisima kojima je Direktiva prenesena: Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;gdje-se-pohranjuju-moji-podaci&amp;#34;&amp;gt;
Gdje se pohranjuju moji podaci?
&amp;lt;a href=&amp;#34;#gdje-se-pohranjuju-moji-podaci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Temeljni podaci iz prijava pohranjuju se na Hetznerovim poslužiteljima u Nürnbergu u Njemačkoj. Marketinška stranica isporučuje se putem Cloudflarea (Sjedinjene Američke Države); portali za prijavu i za osobe za rješavanje nisu. Hetzner je njemački pružatelj usluga smještaja podložan propisima EU-a o zaštiti podataka, a mjere zaštite prijenosa opisane su na stranicama &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovora o obradi podataka&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;je-li-prijava-doista-anonimna&amp;#34;&amp;gt;
Je li prijava doista anonimna?
&amp;lt;a href=&amp;#34;#je-li-prijava-doista-anonimna&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da, ako prijavitelj to odabere. Navođenje imena ili podataka za kontakt nije obvezno. EthicsPortal ne bilježi IP adrese, uklanja metapodatke datoteka (EXIF, GPS, podatke o autoru) iz prijenosa, a niz sigurnih poruka nikada ne otkriva identitet osobe za rješavanje prijavitelju. Ne postoji tehnički mehanizam kojim bi se anonimna prijava povezala s osobom.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kako-funkcionira-praćenje-rokova-od-7-dana-i-3-mjeseca&amp;#34;&amp;gt;
Kako funkcionira praćenje rokova od 7 dana i 3 mjeseca?
&amp;lt;a href=&amp;#34;#kako-funkcionira-pra%c4%87enje-rokova-od-7-dana-i-3-mjeseca&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kada se prijava pošalje, EthicsPortal automatski pokreće dva brojača na temelju zahtjeva Direktive:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 dana&amp;lt;/strong&amp;gt; za potvrdu primitka prijave.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 mjeseca&amp;lt;/strong&amp;gt; za pružanje sadržajne povratne informacije prijavitelju.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Prijave u kašnjenju označene su na nadzornoj ploči, a osobe za rješavanje primaju obavijesti kako se rokovi približavaju.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;nudite-li-ugovor-o-obradi-podataka-dpa&amp;#34;&amp;gt;
Nudite li ugovor o obradi podataka (DPA)?
&amp;lt;a href=&amp;#34;#nudite-li-ugovor-o-obradi-podataka-dpa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Trenutačni ugovor objavljen je na stranici &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovora o obradi podataka&amp;lt;/a&amp;gt;
, a supotpisani PDF dostupan je na zahtjev.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;koje-certifikate-imate&amp;#34;&amp;gt;
Koje certifikate imate?
&amp;lt;a href=&amp;#34;#koje-certifikate-imate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal trenutačno na ovoj stranici ne tvrdi akreditiranu certifikaciju ISO 27001. Trenutačno stanje sigurnosti, podizvršitelje obrade, objavu incidenata i obveze prema usluzi javno dokumentiramo na stranicama &amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;sigurnosti&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/incidents/&amp;#34;&amp;gt;incidenata&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;SLA-a&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;tko-je-ugovorna-strana&amp;#34;&amp;gt;
Tko je ugovorna strana?
&amp;lt;a href=&amp;#34;#tko-je-ugovorna-strana&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortalom upravlja Yaroslav Shmarov, registriran u Poljskoj. Osnovni podaci o ugovornoj strani i nabavi objavljeni su na stranici &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;možete-li-poduprijeti-pregled-u-postupku-nabave&amp;#34;&amp;gt;
Možete li poduprijeti pregled u postupku nabave?
&amp;lt;a href=&amp;#34;#mo%c5%beete-li-poduprijeti-pregled-u-postupku-nabave&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Javni materijali za dubinsku analizu objavljeni su na web-mjestu, a dodatni materijali za nabavu dostupni su na zahtjev tijekom pregleda u nabavi. Pogledajte stranicu &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;mogu-li-izvesti-podatke-o-predmetima-za-revizore&amp;#34;&amp;gt;
Mogu li izvesti podatke o predmetima za revizore?
&amp;lt;a href=&amp;#34;#mogu-li-izvesti-podatke-o-predmetima-za-revizore&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Svaka se prijava može izvesti u PDF, uključujući cjelovitu povijest poruka, vremenski slijed i zapis aktivnosti. To je osmišljeno za dijeljenje s pravnim savjetnicima, revizorima ili regulatorima. Ako vam je potreban dodatni format prenosivosti za migraciju ili regulatorni pregled, obratite nam se tijekom pregleda u nabavi ili pri prestanku korištenja.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;za-radnike-i-prijavitelje&amp;#34;&amp;gt;
Za radnike i prijavitelje
&amp;lt;a href=&amp;#34;#za-radnike-i-prijavitelje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;moram-li-stvoriti-račun-za-slanje-prijave&amp;#34;&amp;gt;
Moram li stvoriti račun za slanje prijave?
&amp;lt;a href=&amp;#34;#moram-li-stvoriti-ra%c4%8dun-za-slanje-prijave&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ne. Ne trebate račun, adresu e-pošte ni bilo kakve osobne podatke. Posjetite poveznicu portala, ispunite prijavu, odaberite šestoznamenkasti pristupni kôd i primite ID slučaja. To je sve.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;može-li-moj-poslodavac-saznati-tko-sam&amp;#34;&amp;gt;
Može li moj poslodavac saznati tko sam?
&amp;lt;a href=&amp;#34;#mo%c5%bee-li-moj-poslodavac-saznati-tko-sam&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ne putem EthicsPortala. Ako odlučite poslati prijavu anonimno (bez navođenja imena ili podataka za kontakt), ne postoji način da vas poslodavac identificira putem platforme. EthicsPortal ne bilježi vašu IP adresu i uklanja identifikacijske metapodatke iz svih datoteka koje prenesete.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uz to, pazite što pišete &amp;amp;mdash; ako vaša prijava sadrži pojedinosti koje biste mogli znati samo vi, to je izvan kontrole platforme.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kako-provjeravam-svoju-prijavu&amp;#34;&amp;gt;
Kako provjeravam svoju prijavu?
&amp;lt;a href=&amp;#34;#kako-provjeravam-svoju-prijavu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Trebate dvije stvari: ID slučaja (u obliku &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) prikazan vam nakon slanja te šestoznamenkasti pristupni kôd koji ste odabrali. Vratite se na portal u svakom trenutku, unesite oboje i pogledajte trenutačni status ili razmijenite poruke s osobom za rješavanje. Čuvajte ID slučaja na sigurnom mjestu i zapamtite pristupni kôd &amp;amp;mdash; ne možemo oporaviti pristupni kôd, a oboje je potrebno.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;mogu-li-priložiti-datoteke-svojoj-prijavi&amp;#34;&amp;gt;
Mogu li priložiti datoteke svojoj prijavi?
&amp;lt;a href=&amp;#34;#mogu-li-prilo%c5%beiti-datoteke-svojoj-prijavi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Možete prenijeti slike, PDF-ove, video i audiodatoteke do 100 MB svaka. Svi metapodaci datoteka (podaci o lokaciji, podaci o autoru, pojedinosti o fotoaparatu) automatski se uklanjaju prije pohrane radi zaštite vašeg identiteta.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;mogu-li-anonimno-komunicirati-s-osobom-za-rješavanje&amp;#34;&amp;gt;
Mogu li anonimno komunicirati s osobom za rješavanje?
&amp;lt;a href=&amp;#34;#mogu-li-anonimno-komunicirati-s-osobom-za-rje%c5%a1avanje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Ugrađeni niz poruka potpuno je anoniman. Vidite „Osoba za rješavanje predmeta” &amp;amp;mdash; nikada stvarno ime. Osoba za rješavanje vidi vaše poruke, ali nema načina da vas identificira osim ako sami ne odlučite podijeliti tu informaciju.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;što-se-događa-nakon-što-pošaljem-prijavu&amp;#34;&amp;gt;
Što se događa nakon što pošaljem prijavu?
&amp;lt;a href=&amp;#34;#%c5%a1to-se-doga%c4%91a-nakon-%c5%a1to-po%c5%a1aljem-prijavu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Vašu prijavu zaprima određena osoba za rješavanje predmeta organizacije. Prema pravu EU-a, mora potvrditi primitak unutar 7 dana i pružiti sadržajnu povratnu informaciju unutar 3 mjeseca. Status možete provjeriti u bilo kojem trenutku pomoću svojeg ID-a slučaja i pristupnog koda.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;za-it-i-tehničke-timove&amp;#34;&amp;gt;
Za IT i tehničke timove
&amp;lt;a href=&amp;#34;#za-it-i-tehni%c4%8dke-timove&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;koju-enkripciju-koristite&amp;#34;&amp;gt;
Koju enkripciju koristite?
&amp;lt;a href=&amp;#34;#koju-enkripciju-koristite&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Svi osjetljivi podaci iz prijava enkriptirani su pri pohrani u bazi podataka. Sve veze koriste TLS (HTTPS). Preneseni se sadržaji pohranjuju enkriptirani na infrastrukturi smještenoj u EU-u.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;uklanjate-li-metapodatke-datoteka&amp;#34;&amp;gt;
Uklanjate li metapodatke datoteka?
&amp;lt;a href=&amp;#34;#uklanjate-li-metapodatke-datoteka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Prijenosi slika uklanjaju se na poslužitelju prije pohrane. PDF, video i audioprijenosi također se obrađuju radi uklanjanja metapodataka u standardnoj produkcijskoj postavi opisanoj na &amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;stranici o sigurnosti&amp;lt;/a&amp;gt;
. Time se smanjuje rizik od slučajnog otkrivanja identiteta putem svojstava datoteke.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;skenirate-li-prenesene-datoteke-na-viruse&amp;#34;&amp;gt;
Skenirate li prenesene datoteke na viruse?
&amp;lt;a href=&amp;#34;#skenirate-li-prenesene-datoteke-na-viruse&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Sve prenesene datoteke skeniraju se na zlonamjerni softver pomoću ClamAV-a, antivirusnog programa otvorenog koda. Skeniranje se odvija na poslužitelju &amp;amp;mdash; nikakvi podaci o datoteci ne šalju se vanjskim uslugama. Zaražene datoteke automatski se uklanjaju prije nego što im osobe za rješavanje mogu pristupiti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bilježite-li-ip-adrese&amp;#34;&amp;gt;
Bilježite li IP adrese?
&amp;lt;a href=&amp;#34;#bilje%c5%beite-li-ip-adrese&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Aplikacija ne pohranjuje sirovu IP adresu prijavitelja u bazu podataka. Ograničavanje brzine na javnom portalu za prijavu nepravilnosti koristi jednosmjerni sažetak, a zapisnici aplikacije za rute portala čiste se radi zaštite anonimnosti prijavitelja. Pogledajte &amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;sigurnost&amp;lt;/a&amp;gt;
za točan tekst.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;koje-usluge-trećih-strana-koristite&amp;#34;&amp;gt;
Koje usluge trećih strana koristite?
&amp;lt;a href=&amp;#34;#koje-usluge-tre%c4%87ih-strana-koristite&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Njemačka) &amp;amp;mdash; smještaj poslužitelja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; &amp;amp;mdash; obrada plaćanja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Francuska) &amp;amp;mdash; isporuka transakcijske e-pošte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cloudflare&amp;lt;/strong&amp;gt; &amp;amp;mdash; CDN i analitika za marketinšku stranicu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt; (Nizozemska, EU) &amp;amp;mdash; nadzor pogrešaka i performansi aplikacije za administratorska sučelja i sučelja osoba za rješavanje&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt; &amp;amp;mdash; razgovor s korisnicima unutar aplikacije na portalu za osobe za rješavanje&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Na samom portalu za prijavu ne koriste se oglasne mreže ni kolačići za praćenje trećih strana.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;imate-li-api&amp;#34;&amp;gt;
Imate li API?
&amp;lt;a href=&amp;#34;#imate-li-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Trenutačno nije dostupan. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Kontaktirajte nas&amp;lt;/a&amp;gt;
ako je pristup API-ju zahtjev za vašu organizaciju.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;podržavate-li-prilagođene-domene&amp;#34;&amp;gt;
Podržavate li prilagođene domene?
&amp;lt;a href=&amp;#34;#podr%c5%beavate-li-prilago%c4%91ene-domene&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Trenutačno nije dostupno. Svi portali poslužuju se pod domenom EthicsPortala.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;podržavate-li-jedinstvenu-prijavu-sso&amp;#34;&amp;gt;
Podržavate li jedinstvenu prijavu (SSO)?
&amp;lt;a href=&amp;#34;#podr%c5%beavate-li-jedinstvenu-prijavu-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Trenutačno nije dostupno. Korisnici se prijavljuju putem čarobne poveznice (autentifikacija e-poštom bez lozinke).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;naplata&amp;#34;&amp;gt;
Naplata
&amp;lt;a href=&amp;#34;#naplata&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;koliko-ethicsportal-košta&amp;#34;&amp;gt;
Koliko EthicsPortal košta?
&amp;lt;a href=&amp;#34;#koliko-ethicsportal-ko%c5%a1ta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;60 EUR/mjesec ili 500 EUR/godina&amp;lt;/strong&amp;gt;, jedinstveno. Jedan plan, sve uključeno. Bez naknada po korisniku, bez naknada po prijavi, bez razina značajki.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kako-funkcionira-pretplata&amp;#34;&amp;gt;
Kako funkcionira pretplata?
&amp;lt;a href=&amp;#34;#kako-funkcionira-pretplata&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je plaćena usluga usklađenosti: 60 EUR/mjesec ili 500 EUR/godina, bez besplatnog probnog razdoblja. Aktivirajte portal iz aplikacije, konfigurirajte kanal za prijavu i započnite rad nakon što je pretplata uspostavljena.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;možemo-li-otkazati-pretplatu&amp;#34;&amp;gt;
Možemo li otkazati pretplatu?
&amp;lt;a href=&amp;#34;#mo%c5%beemo-li-otkazati-pretplatu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Da. Pretplate se mogu otkazati iz postavki računa. Nema naknada za otkazivanje.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;koje-načine-plaćanja-prihvaćate&amp;#34;&amp;gt;
Koje načine plaćanja prihvaćate?
&amp;lt;a href=&amp;#34;#koje-na%c4%8dine-pla%c4%87anja-prihva%c4%87ate&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kreditne i debitne kartice putem Stripea. Ako trebate platiti računom ili bankovnim prijenosom, pišite na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;još-uvijek-imate-pitanje&amp;#34;&amp;gt;
Još uvijek imate pitanje?
&amp;lt;a href=&amp;#34;#jo%c5%a1-uvijek-imate-pitanje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pišite na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Javit ćemo vam se unutar jednog radnog dana.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Izjava o pristupačnosti</title><link>https://ethicsportal.eu/hr/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/accessibility/</guid><description>Predanost EthicsPortala pristupačnosti i usklađenosti s normom EN 301 549 i WCAG 2.2 razinom AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;izjava-o-pristupačnosti&amp;#34;&amp;gt;
Izjava o pristupačnosti
&amp;lt;a href=&amp;#34;#izjava-o-pristupa%c4%8dnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je predan tome da svoju platformu za prijavu nepravilnosti učini pristupačnom svim korisnicima, u skladu s &amp;lt;strong&amp;gt;europskom normom za pristupačnost EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;Smjernicama za pristupačnost web-sadržaja (WCAG) 2.2 razine AA&amp;lt;/strong&amp;gt;. EN 301 549 V3.2.1 i dalje je verzija navedena na popisu usklađenih normi prema Direktivi o pristupačnosti weba; izvješćujemo prema novijoj V3.2.3 jer je to trenutačno objavljena verzija norme i zamjenjuje V3.2.1 u tehničkom opsegu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ova se izjava odnosi na:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Web-aplikaciju EthicsPortala na &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Javne portale za prijavu nepravilnosti smještene pod &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Marketinško web-mjesto na &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;status-usklađenosti&amp;#34;&amp;gt;
Status usklađenosti
&amp;lt;a href=&amp;#34;#status-uskla%c4%91enosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je &amp;lt;strong&amp;gt;djelomično usklađen&amp;lt;/strong&amp;gt; s normom EN 301 549 V3.2.3 i WCAG 2.2 razinom AA. „Djelomično usklađen” znači da neki dijelovi sadržaja još uvijek nisu potpuno usklađeni s normom o pristupačnosti. Neusklađenosti i dostupne alternative navedene su u nastavku.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Samoprocjena točka po točka objavljena je kao &amp;lt;a href=&amp;#34;/hr/en-301-549-conformance/&amp;#34;&amp;gt;izvješće o usklađenosti s normom EN 301 549&amp;lt;/a&amp;gt;
i može se dostaviti u PDF-u na zahtjev u postupku nabave.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kako-ethicsportal-podržava-pristupačnost&amp;#34;&amp;gt;
Kako EthicsPortal podržava pristupačnost
&amp;lt;a href=&amp;#34;#kako-ethicsportal-podr%c5%beava-pristupa%c4%8dnost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Proizvod je izrađen i testiran prema zahtjevima:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rad samo tipkovnicom&amp;lt;/strong&amp;gt; kroz aplikaciju i javni portal za prijavu — svaki je interaktivni element dostupan i upotrebljiv bez miša&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podrška za čitače zaslona&amp;lt;/strong&amp;gt; provjerena s VoiceOverom (macOS, Safari) i NVDA-om (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autentifikacija bez lozinke&amp;lt;/strong&amp;gt; čarobnom poveznicom ili jednokratnim kodom, uz neobvezni TOTP — uklanja kognitivnu prepreku pamćenja lozinke (WCAG 2.2 §3.3.8 Pristupačna autentifikacija)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podrška za smanjeno kretanje&amp;lt;/strong&amp;gt; — animacije i prijelazi onemogućeni su kada to operativni sustav zatraži&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zumiranje i preraspodjela&amp;lt;/strong&amp;gt; — rasporedi se preraspodjeljuju pri zumu preglednika od 200 % bez vodoravnog pomicanja, osim tablica i blokova koda&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zumiranje prstima omogućeno je&amp;lt;/strong&amp;gt; na svakoj stranici&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ciljevi dodira&amp;lt;/strong&amp;gt; od najmanje 24 × 24 CSS piksela, povećani na 44 × 44 na grubim pokazivačima gdje raspored to dopušta (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst visokog kontrasta&amp;lt;/strong&amp;gt; — tekst tijela koristi gotovo crnu na bijeloj (≈21 : 1) na svijetloj temi i ekvivalent na tamnoj temi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lokalizirano&amp;lt;/strong&amp;gt; na svim službenim jezicima EU-a, s postavljenim atributom jezika na svakoj stranici&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;non-accessible-content&amp;#34;&amp;gt;
Nepristupačan sadržaj
&amp;lt;a href=&amp;#34;#non-accessible-content&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sljedeći sadržaj nije potpuno pristupačan. Radimo na rješavanju svake stavke.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;neusklađenost-s-normom-o-pristupačnosti&amp;#34;&amp;gt;
Neusklađenost s normom o pristupačnosti
&amp;lt;a href=&amp;#34;#neuskla%c4%91enost-s-normom-o-pristupa%c4%8dnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Generirani PDF dokumenti&amp;lt;/strong&amp;gt; — izvješća o usklađenosti, potvrde o usklađenosti, predlošci politike zaštite prijavitelja nepravilnosti, obavijesti o privatnosti, posteri, priručnik za osobe za rješavanje i izvozi predmeta proizvode se kao neoznačeni PDF-ovi. Ne ispunjavaju EN 301 549 §10.1 (označena struktura, redoslijed čitanja, alternativni tekst). Korisnici kojima je potrebna pristupačna verzija bilo kojeg dokumenta mogu zatražiti HTML alternativu obraćanjem na &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— vidjeti &amp;lt;a href=&amp;#34;#feedback&amp;#34;&amp;gt;Povratne informacije&amp;lt;/a&amp;gt;
u nastavku. Te dokumente prebacujemo na proces izrade označenih PDF-ova; HTML alternative posluživane iz same aplikacije planirano su privremeno rješenje.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statične stranice pogrešaka (HTTP 400, 404, 422, 500 i zamjenska stranica za nepodržani preglednik)&amp;lt;/strong&amp;gt; — te se stranice poslužuju na engleskom bez obzira na jezik korisnika (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Jezik stranice). Susreću se rijetko; iste se informacije prikazuju na jeziku korisnika unutar aplikacije. Same stranice koriste semantički HTML i ispunjavaju ostale web-zahtjeve iz §9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;sadržaj-izuzet-iz-zahtjeva-za-pristupačnost&amp;#34;&amp;gt;
Sadržaj izuzet iz zahtjeva za pristupačnost
&amp;lt;a href=&amp;#34;#sadr%c5%beaj-izuzet-iz-zahtjeva-za-pristupa%c4%8dnost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sadržaj trećih strana ugrađen u proizvod — primjerice widget za razgovor uživo Crisp i stranice za plaćanje koje poslužuje Stripe — nije pod izravnom kontrolom EthicsPortala. Odabrali smo pružatelje koji objavljuju dokumentaciju o pristupačnosti i te izbore preispitujemo svake godine.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sadržaj koji su izradili korisnici, a koji prenose osobe za rješavanje (bilješke, priložene datoteke), nije unutar izravne autorske kontrole proizvoda. Sučelje za osobe za rješavanje traži opise i pristupačne alternative gdje je primjenjivo, prema EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;priprema-ove-izjave&amp;#34;&amp;gt;
Priprema ove izjave
&amp;lt;a href=&amp;#34;#priprema-ove-izjave&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ova je izjava pripremljena &amp;lt;strong&amp;gt;14. svibnja 2026.&amp;lt;/strong&amp;gt; na temelju samoprocjene koju je EthicsPortal proveo prema &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;WCAG 2.2 razini AA&amp;lt;/strong&amp;gt;. Procjena je objedinila:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Automatizirane provjere u CI-ju putem &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; na tijekovima javnog portala za prijavu nepravilnosti (početna, slanje prijave, traženje)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ručno testiranje tipkovnicom, VoiceOverom i zumom od 200 % kroz tijek slanja prijave na portalu, radni tijek osobe za rješavanje, autentifikaciju i upravljanje računom&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pregled koda prema internom kontrolnom popisu pristupačnosti dokumentiranom u našem inženjerskom repozitoriju&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Izjava će se preispitivati najmanje tromjesečno i nakon svake značajne promjene platforme.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;feedback&amp;#34;&amp;gt;
Povratne informacije
&amp;lt;a href=&amp;#34;#feedback&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Cijenimo vaše povratne informacije o pristupačnosti EthicsPortala. Ako naiđete na prepreku u pristupačnosti, ne možete pristupiti sadržaju ili trebate informacije u alternativnom formatu:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-pošta:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Također prihvaćamo:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— molimo da u predmet uključite „accessibility”&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nastojimo potvrditi zahtjeve za pristupačnost unutar &amp;lt;strong&amp;gt;2 radna dana&amp;lt;/strong&amp;gt; te pružiti alternativni format ili sadržajan odgovor unutar &amp;lt;strong&amp;gt;5 radnih dana&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;postupak-izvršenja&amp;#34;&amp;gt;
Postupak izvršenja
&amp;lt;a href=&amp;#34;#postupak-izvr%c5%a1enja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ako niste zadovoljni našim odgovorom, predmet možete uputiti tijelu za izvršenje pristupačnosti u svojoj državi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francuska:&amp;lt;/strong&amp;gt; Défenseur des droits — &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poljska:&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji — putem &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, uz Rzecznik Praw Obywatelskich kao sekundarno sredstvo za neriješene pritužbe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemačka:&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik — &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Druge države članice EU-a:&amp;lt;/strong&amp;gt; vidjeti popis koji vodi Europska komisija na &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;norme-i-reference&amp;#34;&amp;gt;
Norme i reference
&amp;lt;a href=&amp;#34;#norme-i-reference&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ova je izjava pripremljena s obzirom na:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direktivu (EU) 2016/2102&amp;lt;/a&amp;gt;
— o pristupačnosti internetskih stranica i mobilnih aplikacija tijela javnog sektora&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direktivu (EU) 2019/882&amp;lt;/a&amp;gt;
— Europski akt o pristupačnosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Provedbenu odluku (EU) 2018/1523&amp;lt;/a&amp;gt;
— obrazac izjave o pristupačnosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
— Zahtjevi za pristupačnost IKT proizvoda i usluga (objavljena verzija prema kojoj izvješćujemo)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
— verzija navedena u usklađenim normama prema Direktivi o pristupačnosti weba&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 razina AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Izvješće o usklađenosti s normom EN 301 549</title><link>https://ethicsportal.eu/hr/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/en-301-549-conformance/</guid><description>Samoprocjena usklađenosti EthicsPortala točka po točka prema EN 301 549 V3.2.3 i WCAG 2.2 razini AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;izvješće-o-usklađenosti-s-normom-en-301-549&amp;#34;&amp;gt;
Izvješće o usklađenosti s normom EN 301 549
&amp;lt;a href=&amp;#34;#izvje%c5%a1%c4%87e-o-uskla%c4%91enosti-s-normom-en-301-549&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ovo je izvješće strukturirana samoprocjena EthicsPortala prema zahtjevima za pristupačnost iz norme &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (i, posljedično, &amp;lt;strong&amp;gt;WCAG 2.2 razine AA&amp;lt;/strong&amp;gt;). Namijenjeno je pregledateljima u postupku nabave kojima je potreban odgovor točka po točka izvan &amp;lt;a href=&amp;#34;/hr/accessibility/&amp;#34;&amp;gt;izjave o pristupačnosti&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Polje&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Vrijednost&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Proizvod&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal — platforma za usklađenost s propisima EU-a o zaštiti prijavitelja nepravilnosti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verzija proizvoda&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontinuirano objavljivano; ovo izvješće opisuje stanje na datum pripreme&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norma&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (uključujući WCAG 2.2 razinu AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pristup usklađenosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Samoprocjena&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Datum pripreme&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14. svibnja 2026.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sljedeći pregled&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kolovoz 2026. (tromjesečno)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontakt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;PDF kopija ovog izvješća može se dostaviti za nabavu na zahtjev.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;opseg&amp;#34;&amp;gt;
Opseg
&amp;lt;a href=&amp;#34;#opseg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovo izvješće obuhvaća tri površine uvođenja:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Web-aplikacija&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, autentificirano sučelje za osobe za rješavanje predmeta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Javni portali za prijavu&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, slanje prijava i praćenje predmeta okrenuto prijaviteljima nepravilnosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marketinško web-mjesto&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, javna stranica izrađena u Hugu (uključujući ovu stranicu)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Obuhvaća i dokumente za preuzimanje i usluge podrške koje se isporučuju putem tih površina.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je web-bazirani SaaS proizvod. Ne pruža izvorne mobilne aplikacije, kioskni hardver, dvosmjernu glasovnu IKT, videoizlaz za medije ni tekst u stvarnom vremenu. Točke 6, 7, 8 i 13 norme EN 301 549 stoga su uglavnom &amp;lt;strong&amp;gt;nisu primjenjive&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;sažetak&amp;#34;&amp;gt;
Sažetak
&amp;lt;a href=&amp;#34;#sa%c5%beetak&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Područje točke&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Opći zahtjevi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen, uz iznimke navedene u §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 IKT s dvosmjernom glasovnom komunikacijom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 IKT s videomogućnostima&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Hardver&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen (vidjeti pojedinosti §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Dokumenti koji nisu na webu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije usklađen — vidjeti §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Softver&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen (vidjeti pojedinosti §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Dokumentacija i usluge podrške&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 IKT koja omogućuje pristup relejnoj ili hitnoj usluzi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;procjena-točka-po-točka&amp;#34;&amp;gt;
Procjena točka po točka
&amp;lt;a href=&amp;#34;#procjena-to%c4%8dka-po-to%c4%8dka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-opći-zahtjevi&amp;#34;&amp;gt;
§5 Opći zahtjevi
&amp;lt;a href=&amp;#34;#5-op%c4%87i-zahtjevi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Točka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktivacija značajki pristupačnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Platforma izlaže značajke pristupačnosti putem standardnog HTML-a i ARIA-e. Nije potreban vlasnički korak aktivacije&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktivacija značajki pristupačnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Postavke pristupačnosti na razini preglednika i operativnog sustava (zum, kontrast, smanjeno kretanje, čitač zaslona) poštuju se&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biometrija&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autentifikacija je čarobnom poveznicom ili jednokratnim kodom uz neobvezni TOTP; biometrijski unos nije potreban&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Očuvanje informacija o pristupačnosti tijekom pretvorbe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sadržaj aplikacije čuva informacije o pristupačnosti; PDF izvozi ne čuvaju (vidjeti §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Upotrebljivi dijelovi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svi su interaktivni elementi upotrebljivi tipkovnicom i pokazivačem; veličina cilja ispunjava §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Status zaključavanja ili preklapanja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stanja preklapanja izložena su putem &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ponavljanje tipke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Softver ne konfigurira sustavsko ponavljanje tipki&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prihvaćanje dvostrukog pritiska tipke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Softver ne konfigurira sustavsko prihvaćanje tipki&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Istodobne radnje korisnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nijedna interakcija ne zahtijeva istodobne radnje korisnika&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-uključuje-wcag-22-razine-a-i-aa&amp;#34;&amp;gt;
§9 Web (uključuje WCAG 2.2 razine A i AA)
&amp;lt;a href=&amp;#34;#9-web-uklju%c4%8duje-wcag-22-razine-a-i-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal cilja na WCAG 2.2 razinu AA. Novi kriteriji dodani u WCAG 2.2 navode se pojedinačno kako bi pregledatelji mogli potvrditi pokrivenost izvan WCAG 2.1.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Načelo 1 — Uočljivost&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Naslov&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Razina&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Netekstualni sadržaj&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Slike i SVG ikone imaju alternativni tekst ili su označene kao ukrasne. Gumbi samo s ikonom nose &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. Status označen samo ikonom ima &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt; tekstualni ekvivalent&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vremenski uvjetovani mediji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez audio ili videosadržaja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacije i odnosi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semantički HTML; tablice koriste &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt;; obrasci koriste &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Smisleni slijed&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redoslijed DOM-a odgovara vizualnom redoslijedu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Osjetilne karakteristike&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Upute se ne oslanjaju samo na oblik, veličinu ili položaj&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Orijentacija&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Raspored radi u portretnoj i pejzažnoj orijentaciji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Utvrđivanje svrhe unosa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Polja koja odgovaraju WCAG svrhama unosa koriste &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uporaba boje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Boja nikada nije jedini signal — uparena je s tekstom ili ikonama&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrast (minimalni)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tekst tijela ≥ 4,5 : 1, veliki tekst ≥ 3 : 1, interno provjereno&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Promjena veličine teksta&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Raspored se preraspodjeljuje pri zumu od 200 % bez gubitka sadržaja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Slike teksta&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Logotip marke jedina je slika teksta; sve oznake sučelja su HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preraspodjela&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preraspodjeljuje se pri širini od 320 CSS piksela (tablice i blokovi koda izuzeti kako je dopušteno)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Netekstualni kontrast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Komponente sučelja i grafički objekti ispunjavaju 3 : 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razmak teksta&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Korisničke promjene razmaka teksta ne narušavaju raspored&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sadržaj pri prelasku mišem ili fokusu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Opisi alata mogu se odbaciti (Escape), prelaze se mišem i postojani su dok okidač ne izgubi fokus&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Načelo 2 — Upotrebljivost&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Naslov&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Razina&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tipkovnica&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sve funkcije upotrebljive su tipkovnicom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez zamke tipkovnice&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modalni prozori zadržavaju fokus samo dok su otvoreni i vraćaju ga pri zatvaranju&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prečaci s tipkom znaka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nisu implementirani prečaci s jednim znakom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prilagodljivo vremensko ograničenje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vremensko ograničenje neaktivnosti sesije iznosi 30 dana, čime se ispunjava iznimka od 20 sati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pauziraj, zaustavi, sakrij&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nijedan automatski ažurirani sadržaj ne pomiče se, treperi ni ne klizi dulje od 5 sekundi bez kontrole za pauziranje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tri bljeska ili manje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez treperećeg sadržaja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zaobilaženje blokova&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Poveznica za preskakanje na glavni sadržaj prisutna je na svakom rasporedu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stranica s naslovom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svaka stranica ima lokalizirani, opisni &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redoslijed fokusa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus slijedi redoslijed DOM-a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svrha poveznice (u kontekstu)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tekst poveznice opisuje odredište&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Više načina&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostupni su pretraživanje stranice, navigacija i navigacijski trag&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naslovi i oznake&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jedan &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; po stranici; naslovi se spuštaju bez preskakanja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vidljiv fokus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; globalno je omogućen; prsteni fokusa nisu onemogućeni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus nije zaklonjen (minimalno)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokusirani elementi nisu u cijelosti prekriveni ljepljivim zaglavljima ili drugim autorskim sadržajem&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestikulacija pokazivačem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nisu potrebne geste s više točaka ni geste po putanji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Otkazivanje pokazivača&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sve radnje klika dovršavaju se pri &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oznaka u nazivu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pristupačni nazivi sadrže vidljivu oznaku&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktivacija pokretom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez unosa pokretom uređaja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pokreti povlačenja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nema tijekova samo s povlačenjem; prijenosi prihvaćaju klik i alternative tipkovnicom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Veličina cilja (minimalna)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interaktivni ciljevi ≥ 24 × 24 CSS px&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Načelo 3 — Razumljivost&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Naslov&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Razina&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jezik stranice&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stranice aplikacije i portala postavljaju &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; na aktivni jezik. Statične zamjenske stranice pogrešaka samo su na engleskom — vidjeti &amp;lt;a href=&amp;#34;/hr/accessibility/#non-accessible-content&amp;#34;&amp;gt;izjavu o pristupačnosti&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jezik dijelova&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Umetnuti nizovi na stranom jeziku koriste atribut &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt; gdje je potrebno&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pri fokusu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus ne pokreće promjenu konteksta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pri unosu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unos ne pokreće promjenu konteksta bez upozorenja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dosljedna navigacija&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Redoslijed navigacije dosljedan je u cijeloj aplikaciji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dosljedno utvrđivanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ikone i komponente koriste se dosljedno&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dosljedna pomoć&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontakt za podršku i poveznice za pomoć pojavljuju se na istom mjestu na svakoj autentificiranoj stranici (područje podnožja bočne trake) i u podnožju portala&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Utvrđivanje pogreške&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pogreške se prikazuju putem &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; i opisuju korisniku&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oznake ili upute&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Polja su označena; savjeti koriste &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijedlog pri pogrešci&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pogreške navode što je pogrešno i kako to ispraviti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sprječavanje pogrešaka (pravne, financijske, podaci)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Reverzibilne operacije ili izričita potvrda za destruktivne radnje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Suvišan unos&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prethodno uneseni podaci (e-pošta, organizacija) automatski se ispunjavaju gdje se ponovno traže u istoj sesiji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pristupačna autentifikacija (minimalna)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(novo u 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autentifikacija koristi čarobne poveznice i jednokratne kodove koji se mogu zalijepiti; nisu potrebni testovi kognitivnih funkcija&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Načelo 4 — Robusnost&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Naslov&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Razina&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naziv, uloga, vrijednost&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrole izlažu naziv, ulogu i stanje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Statusne poruke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bljeskovite poruke, obavijesti i asinkroni rezultati koriste &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt; područja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-dokumenti-koji-nisu-na-webu&amp;#34;&amp;gt;
§10 Dokumenti koji nisu na webu
&amp;lt;a href=&amp;#34;#10-dokumenti-koji-nisu-na-webu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Točka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenti koji nisu na webu (PDF-ovi)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Izvješća o usklađenosti, potvrde, predlošci politike, posteri, priručnik za osobe za rješavanje i izvozi predmeta proizvode se kao neoznačeni PDF-ovi. Pristupačne HTML alternative dostupne su na zahtjev putem &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Proces izrade označenih PDF-ova nalazi se na planu.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;DOCX predlošci politike&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Generirane DOCX datoteke (politika zaštite prijavitelja nepravilnosti, obavijest o privatnosti) nose svoju strukturu, ali nisu provjerene prema očekivanjima ekvivalentnim PDF/UA za dokumente koji se mogu uređivati. HTML alternative dostupne su na zahtjev.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-softver&amp;#34;&amp;gt;
§11 Softver
&amp;lt;a href=&amp;#34;#11-softver&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Web-aplikacija ispunjava uvjete softvera prema §11. §11 uključuje WCAG (procijenjeno gore pod §9) uz specifične softverske točke:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Točka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interoperabilnost s pomoćnom tehnologijom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Izrađeno na semantičkom HTML-u i ARIA-i; testirano s VoiceOverom, NVDA-om i navigacijom tipkovnicom na platformi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumentirano korištenje pristupačnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ova stranica i &amp;lt;a href=&amp;#34;/hr/accessibility/&amp;#34;&amp;gt;izjava o pristupačnosti&amp;lt;/a&amp;gt;
dokumentiraju značajke pristupačnosti i poznata ograničenja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Korisničke postavke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Postavke na razini operativnog sustava (smanjeno kretanje, shema boja, skaliranje teksta) poštuju se&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alati za autorski rad&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sučelje za osobe za rješavanje alat je za autorski rad prema §11.8 jer osobe za rješavanje stvaraju sadržaj koji čitaju prijavitelji nepravilnosti. Prijenosi priloga prihvaćaju opise; značajke bogatog teksta (kada se uvedu) procjenjivat će se prema &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-dokumentacija-i-usluge-podrške&amp;#34;&amp;gt;
§12 Dokumentacija i usluge podrške
&amp;lt;a href=&amp;#34;#12-dokumentacija-i-usluge-podr%c5%a1ke&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Točka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Napomene&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Značajke pristupačnosti i kompatibilnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ovo izvješće i &amp;lt;a href=&amp;#34;/hr/accessibility/&amp;#34;&amp;gt;izjava o pristupačnosti&amp;lt;/a&amp;gt;
opisuju podržane pomoćne tehnologije i kombinacije platformi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pristupačna dokumentacija&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumentacija se isporučuje kao semantički HTML na marketinškoj stranici i kroz pomoć unutar aplikacije&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacije o značajkama pristupačnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Osoblje podrške i objavljena izjava mogu odgovoriti na upite o pristupačnosti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Učinkovita komunikacija&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kanal za povratne informacije o pristupačnosti nadzire se svakog radnog dana; potvrda unutar 2 radna dana&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pristupačna dokumentacija (podrška)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Djelomično usklađen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenti dostavljeni kao odgovor na zahtjeve podrške nasljeđuju isti status kao i temeljni materijali — PDF-ovi su označeni; HTML alternative dostupne su&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;poznata-ograničenja&amp;#34;&amp;gt;
Poznata ograničenja
&amp;lt;a href=&amp;#34;#poznata-ograni%c4%8denja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Stavke u nastavku prate se, a ne skrivaju:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Neoznačeni PDF-ovi.&amp;lt;/strong&amp;gt; Najveći nedostatak. Danas ublažen pristupačnim HTML alternativama na zahtjev; planira se zamjena procesom izrade označenih PDF-ova ili procesom s HTML-om kao kanonskim formatom.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statične stranice pogrešaka samo na engleskom.&amp;lt;/strong&amp;gt; Susreću se rijetko; iste se informacije prikazuju na jeziku korisnika unutar aplikacije.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ugradnje trećih strana (Crisp, stranice koje poslužuje Stripe)&amp;lt;/strong&amp;gt; nalaze se izvan naše izravne kontrole; dokumentacija o pristupačnosti pružatelja preispituje se godišnje.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;metodologija-testiranja&amp;#34;&amp;gt;
Metodologija testiranja
&amp;lt;a href=&amp;#34;#metodologija-testiranja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Samoprocjena je objedinila:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatizirano&amp;lt;/strong&amp;gt;: &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; izvodi se na tijekovima javnog portala za prijavu nepravilnosti (početna, slanje prijave, traženje) u CI-ju putem &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt;; svaka povreda ruši izradu. Proširenje automatizirane pokrivenosti na autentificirane tijekove osoba za rješavanje nalazi se na planu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ručno testiranje tipkovnicom&amp;lt;/strong&amp;gt; kroz tijek slanja prijave na portalu, radni tijek osobe za rješavanje, upravljanje računom i autentifikaciju&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prolaze čitačima zaslona &amp;lt;strong&amp;gt;VoiceOver (macOS, Safari)&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;NVDA (Windows, Firefox)&amp;lt;/strong&amp;gt; na istim tijekovima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Provjera preraspodjele pri &amp;lt;strong&amp;gt;zumu od 200 %&amp;lt;/strong&amp;gt; na svakom rasporedu pri 1280 × 800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Smanjeno kretanje&amp;lt;/strong&amp;gt; provjereno omogućivanjem postavke operativnog sustava&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Simulacija sljepoće za boje&amp;lt;/strong&amp;gt; pomoću Coblisa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pregled koda&amp;lt;/strong&amp;gt; prema internom &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;inženjerskom vodiču za pristupačnost&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt-i-povratne-informacije&amp;#34;&amp;gt;
Kontakt i povratne informacije
&amp;lt;a href=&amp;#34;#kontakt-i-povratne-informacije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zabrinutosti u vezi s pristupačnošću, zahtjevi za alternativne formate i upiti u postupku nabave:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— nadzire se svakog radnog dana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pogledajte &amp;lt;a href=&amp;#34;/hr/accessibility/&amp;#34;&amp;gt;izjavu o pristupačnosti&amp;lt;/a&amp;gt;
za cjelovit postupak povratnih informacija i izvršenja&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;norme-i-reference&amp;#34;&amp;gt;
Norme i reference
&amp;lt;a href=&amp;#34;#norme-i-reference&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(usklađena verzija)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direktiva (EU) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Direktiva (EU) 2019/882&amp;lt;/a&amp;gt;
— Europski akt o pristupačnosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Provedbena odluka (EU) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 razina AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kako EthicsPortal funkcionira</title><link>https://ethicsportal.eu/hr/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/product/</guid><description>Aktivirajte siguran unutarnji kanal za prijavu nepravilnosti za usklađenost s Direktivom (EU) 2019/1937, uz konfiguraciju portala, upravljanje predmetima i izvoz za reviziju.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kako-ethicsportal-funkcionira&amp;#34;&amp;gt;
Kako EthicsPortal funkcionira
&amp;lt;a href=&amp;#34;#kako-ethicsportal-funkcionira&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;h2 id=&amp;#34;tijek-aktivacije&amp;#34;&amp;gt;
Tijek aktivacije
&amp;lt;a href=&amp;#34;#tijek-aktivacije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-konfigurirajte-svoj-portal&amp;#34;&amp;gt;
1. Konfigurirajte svoj portal
&amp;lt;a href=&amp;#34;#1-konfigurirajte-svoj-portal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Postavite račun organizacije, a zatim konfigurirajte:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Naziv i logotip organizacije:&amp;lt;/strong&amp;gt; vaš portal, vaš identitet&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kategorije prijava:&amp;lt;/strong&amp;gt; prijevara, uznemiravanje, sigurnost ili odredite vlastite&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Razdoblje čuvanja podataka:&amp;lt;/strong&amp;gt; 12, 24, 36 ili 60 mjeseci, zatim automatsko brisanje&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Portalu se dodjeljuje jedinstvena URL adresa čim se konfiguracija spremi.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Zaslon za konfiguraciju portala&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-podijelite-poveznicu&amp;#34;&amp;gt;
2. Podijelite poveznicu
&amp;lt;a href=&amp;#34;#2-podijelite-poveznicu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Svaki portal dobiva &amp;lt;strong&amp;gt;poveznicu za dijeljenje&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;QR kôd&amp;lt;/strong&amp;gt;. Postavite QR kôd u prostorije za odmor, sanitarne čvorove, priručnik za zaposlenike, materijale za uvođenje u posao. Radnici pristupaju portalu iz bilo kojeg preglednika. Aplikacija, račun ni mreža tvrtke nisu potrebni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pogledajte vlastiti kanal za prijavu nepravilnosti EthicsPortala u produkciji: &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Dijeljenje poveznice portala i QR koda&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-vodite-tijek-rada-s-predmetima&amp;#34;&amp;gt;
3. Vodite tijek rada s predmetima
&amp;lt;a href=&amp;#34;#3-vodite-tijek-rada-s-predmetima&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kada stigne prijava, dobivate obavijest e-poštom. S nadzorne ploče upravljajte svakim predmetom u jednom prikazu:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dodjela i trijaža:&amp;lt;/strong&amp;gt; usmjerite predmete pravoj osobi za rješavanje&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Filtriranje i pretraživanje:&amp;lt;/strong&amp;gt; pronađite predmete prema statusu, kategoriji ili roku&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bilježenje vanjskih prijava:&amp;lt;/strong&amp;gt; zaprimili ste prijavu telefonom, e-poštom ili osobno? Stvorite je ručno kako bi sve bilo na jednom mjestu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Nadzorna ploča prijava s popisom predmeta, filtrima i statusom&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Otvorite predmet kako biste ga riješili od početka do kraja:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pročitajte cjelovitu prijavu:&amp;lt;/strong&amp;gt; opis, kategorija, strukturirani odgovori iz unosa i prenesene datoteke. Prijave koje označavaju zabrinutost zbog osvete nose istaknutu oznaku hitnosti (čl. 19. Direktive)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Potvrdite primitak:&amp;lt;/strong&amp;gt; Direktiva to zahtijeva unutar 7 dana. EthicsPortal prati rok i automatski označava predmete u kašnjenju&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Komunicirajte s prijaviteljem:&amp;lt;/strong&amp;gt; sigurna dvosmjerna razmjena poruka putem pristupnog koda. Prijavitelj ostaje anoniman, a imena vaših osoba za rješavanje nikada se ne otkrivaju&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dajte povratnu informaciju:&amp;lt;/strong&amp;gt; Direktiva to zahtijeva unutar 3 mjeseca. Prati se automatski&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dodajte interne bilješke:&amp;lt;/strong&amp;gt; bilješke nevidljive prijavitelju, vidljive vašem timu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Izvezite u PDF:&amp;lt;/strong&amp;gt; stvorite potpun spis predmeta za pravni pregled, revizore ili dokumentaciju o usklađenosti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-report.png&amp;#34; alt=&amp;#34;Prikaz pojedinačnog predmeta sa sigurnom razmjenom poruka, rokovima i zapisom aktivnosti&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;što-prijavitelji-doživljavaju&amp;#34;&amp;gt;
Što prijavitelji doživljavaju
&amp;lt;a href=&amp;#34;#%c5%a1to-prijavitelji-do%c5%beivljavaju&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Iskustvo prijavitelja je važno jer određuje hoće li ljudi zaista koristiti kanal.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bez računa, bez aplikacije, bez prijave.&amp;lt;/strong&amp;gt; Samo preglednik na bilo kojem uređaju, uključujući osobni telefon na mobilnom podatkovnom prometu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Potpuno anonimno prema zadanim postavkama.&amp;lt;/strong&amp;gt; Bez bilježenja IP adresa. Metapodaci datoteka (EXIF, GPS, autor) automatski se uklanjaju prije pohrane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Neobvezno otkrivanje identiteta.&amp;lt;/strong&amp;gt; Prijavitelji mogu podijeliti svoje ime ako to žele. To se nikada ne zahtijeva&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Neobvezna vođena pitanja.&amp;lt;/strong&amp;gt; Kratak skup pitanja usklađenih s Direktivom koji se može preskočiti — odnos prema organizaciji (čl. 4.), kako saznaju, kada se dogodilo, je li već prijavljeno i boje li se osvete (čl. 19.) — pomaže osobama za rješavanje u trijaži. Svako je pitanje neobvezno, pa obvezan odgovor nikada ne ugrožava anonimnost&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dvofaktorski pristup predmetu.&amp;lt;/strong&amp;gt; Prijavitelj pri slanju bira šestoznamenkasti pristupni kôd i prima ID slučaja (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Oboje je potrebno za provjeru ažuriranja i odgovaranje na poruke osobe za rješavanje&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Imena osoba za rješavanje nikada se ne prikazuju.&amp;lt;/strong&amp;gt; Prijavitelj vidi „Osoba za rješavanje predmeta” i ništa više&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Obrazac za anonimnu prijavu&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Kada se prijavitelji vrate radi provjere svojeg predmeta, unose svoj ID slučaja i šestoznamenkasti pristupni kôd te vide samo ono što im je potrebno: status, poruke osobe za rješavanje i sve datoteke koje su prenijeli. Identiteti osoba za rješavanje ostaju skriveni iza generičke oznake „Osoba za rješavanje predmeta”.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-public-report-desktop.png&amp;#34; alt=&amp;#34;Prijaviteljev prikaz njegova poslanog predmeta sa sigurnom dvosmjernom razmjenom poruka&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;što-je-ispod-haube&amp;#34;&amp;gt;
Što je ispod haube
&amp;lt;a href=&amp;#34;#%c5%a1to-je-ispod-haube&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Svaka tehnička odluka služi jednoj svrsi: da vas zadrži usklađenima, a vaše prijavitelje zaštićenima.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enkripcija pohranjenih podataka.&amp;lt;/strong&amp;gt; Svi podaci iz prijava enkriptirani su u bazi podataka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skeniranje na viruse.&amp;lt;/strong&amp;gt; Sve prenesene datoteke skeniraju se na zlonamjerni softver na poslužitelju. Zaražene datoteke automatski se uklanjaju&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zapis aktivnosti koji dopušta samo dodavanje.&amp;lt;/strong&amp;gt; Svaka se radnja bilježi. Unosi se ne mogu mijenjati nakon stvaranja. Revizori dobivaju tko je što učinio i kada&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dvofaktorska autentifikacija.&amp;lt;/strong&amp;gt; Dvofaktorska autentifikacija temeljena na TOTP-u za račune osoba za rješavanje i administratora, putem bilo koje standardne aplikacije za autentifikaciju. Prijavitelji se također autentificiraju s dva faktora: ID slučaja te šestoznamenkasti pristupni kôd koji bira prijavitelj (pohranjen samo kao bcrypt sažetak)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podaci iz prijava smješteni u EU-u.&amp;lt;/strong&amp;gt; Temeljni podaci iz prijava pohranjeni su na Hetznerovim poslužiteljima u Nürnbergu u Njemačkoj. Marketinška stranica isporučuje se putem Cloudflarea (CDN, Sjedinjene Američke Države); portali za prijavu i za osobe za rješavanje nisu. Mjere zaštite prijenosa dokumentirane su u objavljenom popisu podizvršitelja obrade&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bez praćenja.&amp;lt;/strong&amp;gt; Bez bilježenja IP adresa, bez analitičkih kolačića, bez skripti trećih strana na portalu za prijavu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;Za mapu, članak po članak, načina na koji svaka značajka ispunjava Direktivu pogledajte &amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;mapu pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
. Za tumačenja dvosmislenih odredbi Direktive pogledajte &amp;lt;a href=&amp;#34;/hr/directive-interpretations/&amp;#34;&amp;gt;tumačenja Direktive 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kazne za nepoštivanje Direktive EU-a o zaštiti prijavitelja nepravilnosti po državama</title><link>https://ethicsportal.eu/hr/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/penalties/</guid><description>Novčane kazne i sankcije za neusklađenost s Direktivom (EU) 2019/1937 u svakoj državi članici. Redovito ažurirano s mjerama izvršenja.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kazne-za-nepoštivanje-direktive-eu-a-o-zaštiti-prijavitelja-nepravilnosti-po-državama&amp;#34;&amp;gt;
Kazne za nepoštivanje Direktive EU-a o zaštiti prijavitelja nepravilnosti po državama
&amp;lt;a href=&amp;#34;#kazne-za-nepo%c5%a1tivanje-direktive-eu-a-o-za%c5%a1titi-prijavitelja-nepravilnosti-po-dr%c5%beavama&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Direktiva (EU) 2019/1937 zahtijeva da sva društva s 50 ili više radnika uspostave unutarnje kanale za prijavu. Svaka država članica EU-a prenijela je direktivu u nacionalno pravo s vlastitim sustavom kazni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Neusklađenost nije teoretska. U ožujku 2025., &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Sud Europske unije kaznio je pet država članica ukupnim iznosom od 38,9 milijuna EUR&amp;lt;/a&amp;gt;
samo zbog kašnjenja u provedbi zakona. Društva koja se ne usklade suočavaju se s vlastitim kaznama prema nacionalnom pravu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kazne-na-prvi-pogled&amp;#34;&amp;gt;
Kazne na prvi pogled
&amp;lt;a href=&amp;#34;#kazne-na-prvi-pogled&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Država&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Bez kanala za prijavu&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Osveta&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kaznena odgovornost&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zakon&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Španjolska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1.000.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1.000.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francuska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60.000 EUR + 3 godine zatvora&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Da&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Poljska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PLN 5.000 (~1.200 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ometanje: PLN 1.080.000 (~250.000 EUR) + do 1 godine zatvora. Osveta: do 2 godine zatvora&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Da&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 125.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 250.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italija&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10.000–50.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Njemačka&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20.000–50.000 EUR (10× za pravne osobe)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 50.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Rumunjska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;RON 3.000–30.000 (~600–6.000 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ometanje: RON 2.000–20.000 (~400–4.000 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea 361/2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pojedinosti-po-državama&amp;#34;&amp;gt;
Pojedinosti po državama
&amp;lt;a href=&amp;#34;#pojedinosti-po-dr%c5%beavama&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Španjolska&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; zaštita osoba koje prijavljuju povrede propisa i borba protiv korupcije.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Društva s 50 ili više radnika. Rok je bio 13. lipnja 2023. (250 ili više radnika) i 1. prosinca 2023. (50–249 radnika). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje unutarnjeg kanala za prijavu: 600.000–1.000.000 EUR za pravne osobe. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povreda obveza u vezi s kanalom za prijavu: 100.000–1.000.000 EUR za pravne osobe; 1.000–300.000 EUR za pojedince. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dodatne sankcije: javno upozorenje, zabrana subvencija/poreznih olakšica do 4 godine i moguća obustava poslovnih dozvola. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tijelo za izvršenje:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Španjolska ima najstrože kazne u EU-u za neusklađenost u zaštiti prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francuska&amp;lt;/a&amp;gt;
&amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, kojim se mijenja &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Društva s 50 ili više radnika. Na snazi od rujna 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ometanje prijave: novčana kazna do 60.000 EUR i 1 godina zatvora. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osveta ili diskriminacija prema prijavitelju nepravilnosti: novčana kazna do 60.000 EUR i 3 godine zatvora. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Francuska je jedna od rijetkih država EU-a u kojima ometanje i osveta povlače &amp;lt;strong&amp;gt;kaznene sankcije uključujući zatvor&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ključna razlika:&amp;lt;/strong&amp;gt; Prijavitelji nepravilnosti u Francuskoj više nisu obvezni koristiti unutarnje kanale prije obraćanja vanjskim tijelima (kraj „kaskadne prijave”). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Njemačka&amp;lt;/a&amp;gt;
&amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; stupio na snagu 2. srpnja 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Društva s 50 ili više radnika. Rok je bio 2. srpnja 2023. (250 ili više radnika) i 17. prosinca 2023. (50–249 radnika). Novčane kazne provedive od 1. prosinca 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje kanala za prijavu: novčane kazne od 20.000–50.000 EUR prema §40 HinSchG-a. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Za pravne osobe, novčane kazne mogu se povećati &amp;lt;strong&amp;gt;deseterostruko&amp;lt;/strong&amp;gt; (do 500.000 EUR) prema §40(6). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osveta prema prijaviteljima nepravilnosti: do 50.000 EUR. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Napomena:&amp;lt;/strong&amp;gt; Njemačka je u ožujku 2025. od Suda Europske unije kažnjena s 34.000.000 EUR zbog zakašnjelog prenošenja direktive. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italija&amp;lt;/a&amp;gt;
&amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Društva s 50 ili više radnika (i sva društva s programom usklađenosti Model 231 bez obzira na veličinu). Rok je bio 15. srpnja 2023. (250 ili više radnika) i 17. prosinca 2023. (50–249 radnika). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje kanala za prijavu ili neusklađeni postupci: 10.000–50.000 EUR. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osveta ili ometanje prijave: 10.000–50.000 EUR. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povreda povjerljivosti identiteta prijavitelja: 10.000–50.000 EUR. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Lažna prijava od strane prijavitelja nepravilnosti: 500–2.500 EUR. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tijelo za izvršenje:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). ANAC je izdao svoju prvu mjeru izvršenja u srpnju 2024. (Odluka br. 380, slučaj osvete). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: ANAC putem Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Poljska&amp;lt;/a&amp;gt;
&amp;amp;mdash; Act of 14 June 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; stupio na snagu 25. rujna 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Poslodavce s 50 ili više radnika. Unutarnji postupci obvezni do 1. siječnja 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje unutarnjih postupaka prijave: novčana kazna od PLN 20–5.000 (~5–1.200 EUR) kao prekršaj. Članovi upravnog odbora osobno su odgovorni. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sprječavanje ili ometanje prijave: novčana kazna do PLN 1.080.000 (~250.000 EUR), ograničenje slobode ili do 1 godine zatvora. Uz nasilje ili prijetnje: do 3 godine. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osveta: novčana kazna, ograničenje slobode ili do 2 godine zatvora. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Otkrivanje identiteta prijavitelja nepravilnosti: novčana kazna, ograničenje slobode ili do 1 godine zatvora. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tijelo za izvršenje:&amp;lt;/strong&amp;gt; Neovisno tijelo za zaštitu prijavitelja nepravilnosti (Rzecznik Praw Sygnalistów) &amp;amp;mdash; s radom započinje 1. rujna 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Poljska je jedna od rijetkih država EU-a u kojima ometanje i osveta povlače &amp;lt;strong&amp;gt;kaznene sankcije uključujući zatvor&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; Opći režim zaštite prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Društva s 50 ili više radnika. Sustav kazni provediv od 7. lipnja 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje kanala za prijavu (teška povreda): novčane kazne do 125.000 EUR. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osveta, ometanje ili povreda povjerljivosti (osobito teška povreda): novčane kazne do 250.000 EUR. &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Lei 93/2021, art. 27.º&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tijelo za izvršenje:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). Elektronička platforma postala je operativna u studenome 2024. Zaprimila je 152 prijave u 2024. Fokus se u 2025. pomiče na izvršenje u privatnom sektoru. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Izvješće Europske komisije o vladavini prava za 2025.&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;romania&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Rumunjska&amp;lt;/a&amp;gt;
&amp;amp;mdash; Legea 361/2022
&amp;lt;a href=&amp;#34;#romania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakon:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea nr. 361/2022 privind protecția avertizorilor în interes public&amp;lt;/a&amp;gt;
&amp;amp;mdash; kojim se prenosi Direktiva (EU) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Primjenjuje se na:&amp;lt;/strong&amp;gt; Sve subjekte javnog sektora bez obzira na broj zaposlenih; subjekte privatnog prava s 50 ili više radnika; određene subjekte iz sektora Priloga 3 (financijske usluge, sprječavanje pranja novca, osiguranje) bez obzira na veličinu. Rok je bio 22. prosinca 2022. (javni sektor i 250 ili više radnika) i 17. prosinca 2023. (50–249 radnika). &amp;lt;a href=&amp;#34;https://integritate.eu/comunicat-privind-obligatia-persoanelor-juridice-de-drept-privat-care-au-intre-50-si-249-de-angajati-de-a-identifica-sau-institui-canale-interne-de-raportare-legea-nr-361-2022-privind-protectia-ave/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: ANI&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kazne (upravni prekršaji prema čl. 28.–29.):&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Neuspostavljanje unutarnjih kanala za prijavu: RON 3.000–30.000 (~600–6.000 EUR). &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: Legea 361/2022, čl. 28(2)(c)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ometanje ili sprječavanje prijave: RON 2.000–20.000 (~400–4.000 EUR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povreda povjerljivosti prijavitelja nepravilnosti: RON 4.000–40.000 (~800–8.000 EUR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Svjesno lažna prijava: RON 2.500–30.000 (~500–6.000 EUR).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Tijelo za izvršenje:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://integritate.eu/competente/avertizori-in-interes-public/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Agenția Națională de Integritate (ANI)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Iskrena procjena izvršenja:&amp;lt;/strong&amp;gt; Nije se pojavila nikakva javna evidencija o tome da je neko društvo kažnjeno upravo zbog nedostajućega unutarnjeg kanala, a izvršenje se dosad čini reaktivnim, a ne vođenim revizijom. ANI je &amp;lt;a href=&amp;#34;https://agerpres.ro/justitie/2026/05/18/ani-anul-trecut-au-crescut-semnificativ-raportarile-avertizorilor-de-integritate-privind-incalcari-a--1557362&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;u 2025. evidentirao 329 vanjskih prijava&amp;lt;/a&amp;gt;
(188 u područjima uređenima Legeom 361/2022) &amp;amp;mdash; prijave zaprimljene od tijela, ne sankcije izrečene poslodavcima. Neovisna analiza (&amp;lt;a href=&amp;#34;https://ceeliinstitute.org/resource/beyond-paper-rights&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CEELI Institute, 2023.&amp;lt;/a&amp;gt;
) dokumentira jaz između zakona na papiru i njegove provedbe. Stvarna izloženost jest da prijava stigne ANI-ju bez uspostavljenoga unutarnjeg kanala, a ne velika novčana kazna.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;novčane-kazne-suda-europske-unije-protiv-država-članica-ožujak-2025&amp;#34;&amp;gt;
Novčane kazne Suda Europske unije protiv država članica (ožujak 2025.)
&amp;lt;a href=&amp;#34;#nov%c4%8dane-kazne-suda-europske-unije-protiv-dr%c5%beava-%c4%8dlanica-o%c5%beujak-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pet država EU-a Sud Europske unije kaznio je zbog nepravodobnog prenošenja direktive:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Država&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Paušalna kazna&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dnevna kazna&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Njemačka&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34.000.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Češka&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2.300.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/hungary/&amp;#34;&amp;gt;Mađarska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.750.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/estonia/&amp;#34;&amp;gt;Estonija&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1.500 EUR/dan&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Luksemburg&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375.000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Izvor: priopćenje za medije CJEU-a (PDF)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;svih-27-država-članica&amp;#34;&amp;gt;
Svih 27 država članica
&amp;lt;a href=&amp;#34;#svih-27-dr%c5%beava-%c4%8dlanica&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sve države članice EU-a sada su prenijele direktivu. Pogledajte našu cjelovitu referencu:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;Zakoni o zaštiti prijavitelja nepravilnosti u svih 27 država članica EU-a →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Naziv nacionalnog zakona svake države, poveznica na službeni tekst, kazne, rokovi i tijelo za izvršenje.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;izvršenje-se-ubrzava&amp;#34;&amp;gt;
Izvršenje se ubrzava
&amp;lt;a href=&amp;#34;#izvr%c5%a1enje-se-ubrzava&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Većina država članica dovršila je prenošenje direktive tek 2023.–2024. Tijela za izvršenje sada su operativna i aktivno izdaju smjernice:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italija:&amp;lt;/strong&amp;gt; ANAC je izdao svoju prvu kaznu za osvetu u srpnju 2024. i objavio ažurirane smjernice za izvršenje u studenome 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugal:&amp;lt;/strong&amp;gt; MENAC-ova elektronička platforma za izvršenje pokrenuta je u studenome 2024., uz fokus na privatni sektor u 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poljska:&amp;lt;/strong&amp;gt; Neovisno tijelo za izvršenje pokreće se u rujnu 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemačka:&amp;lt;/strong&amp;gt; Novčane kazne provedive od prosinca 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Španjolska:&amp;lt;/strong&amp;gt; Novčane kazne provedive od lipnja 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rumunjska:&amp;lt;/strong&amp;gt; ANI je tijelo za izvršenje, ali nije se pojavila nikakva javna evidencija o društvu kažnjenom zbog nedostajućeg kanala; izvršenje ostaje reaktivno i vođeno pritužbama. ANI je u 2025. zabilježio 329 vanjskih prijava.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Prozor za usklađivanje prije aktivnog izvršenja zatvara se.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;uskladite-se-sada&amp;#34;&amp;gt;
Uskladite se sada
&amp;lt;a href=&amp;#34;#uskladite-se-sada&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal vašoj organizaciji daje siguran unutarnji kanal za prijavu nepravilnosti za usklađenost s Direktivom (EU) 2019/1937: enkriptiran, anoniman i s praćenjem rokova.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;Pogledajte kako ispunjavamo svaki zahtjev&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Aktivirajte svoj unutarnji kanal za prijavu nepravilnosti&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Posljednje ažuriranje: travanj 2026. Iznosi kazni i status izvršenja temelje se na javno dostupnim pravnim izvorima povezanima gore. Obratite se na &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
ako uočite pogrešku.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kontakt</title><link>https://ethicsportal.eu/hr/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/contact/</guid><description>Obratite se timu EthicsPortala za pitanja o usklađenosti s propisima EU-a o zaštiti prijavitelja nepravilnosti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Imate pitanja o EthicsPortalu ili usklađenosti s propisima EU-a o zaštiti prijavitelja nepravilnosti? Pišite nam izravno.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Općenito:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privatnost / prava prema GDPR-u:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Službenik za zaštitu podataka:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prijave sigurnosnih ranjivosti:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pravna pitanja / ugovor o obradi podataka:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pristupačnost:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Obično odgovaramo unutar jednog radnog dana.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;česta-pitanja&amp;#34;&amp;gt;
Česta pitanja
&amp;lt;a href=&amp;#34;#%c4%8desta-pitanja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Koliko košta?”&amp;lt;/strong&amp;gt;
60 EUR/mjesec ili 500 EUR/godina. Sve uključeno. Pogledajte &amp;lt;a href=&amp;#34;/hr/pricing/&amp;#34;&amp;gt;cijene&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Možemo li pregledati platformu prije aktivacije?”&amp;lt;/strong&amp;gt;
Da. Otvorite račun organizacije na &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
kako biste pregledali i konfigurirali portal. Za produkcijski rad potreban je aktivan plan.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Je li usklađeno s Direktivom (EU) 2019/1937?”&amp;lt;/strong&amp;gt;
Da. Pogledajte našu &amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;mapu pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
za razradu članak po članak.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Gdje se pohranjuju moji podaci?”&amp;lt;/strong&amp;gt;
Temeljni podaci iz prijava nepravilnosti smješteni su na Hetznerovoj infrastrukturi u Nürnbergu u Njemačkoj. Marketinška stranica isporučuje se putem Cloudflarea (Sjedinjene Američke Države); portali za prijavu i za osobe za rješavanje nisu. Pogledajte naše stranice &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovora o obradi podataka&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Nudite li ugovor o obradi podataka?”&amp;lt;/strong&amp;gt;
Da. Pogledajte naš &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovor o obradi podataka&amp;lt;/a&amp;gt;
ili nam pišite za supotpisani PDF.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Tko je ugovorna strana?”&amp;lt;/strong&amp;gt;
Pogledajte našu stranicu &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
za podatke o ugovornoj strani i nabavi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;„Možete li poduprijeti pregled u postupku nabave?”&amp;lt;/strong&amp;gt;
Da. Potpisani ugovor o obradi podataka, dokazi iz registra i dodatni materijali za pregled u nabavi dostupni su na zahtjev. Pogledajte &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenje&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Mapa pokrivenosti Direktive 2019/1937</title><link>https://ethicsportal.eu/hr/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/directive-coverage/</guid><description>Mapa, članak po članak, načina na koji EthicsPortal ispunjava svaki zahtjev Direktive (EU) 2019/1937 i GDPR-a za zaštitu prijavitelja nepravilnosti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;mapa-pokrivenosti-direktive-20191937&amp;#34;&amp;gt;
Mapa pokrivenosti Direktive 2019/1937
&amp;lt;a href=&amp;#34;#mapa-pokrivenosti-direktive-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je izrađen da vašu organizaciju zadrži usklađenom s Direktivom (EU) 2019/1937, njezinim nacionalnim prijenosom u vašoj državi i GDPR-om. Svaka se značajka izravno povezuje sa zakonskim zahtjevom.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ova je stranica mapa značajka-zahtjev: svaki članak Direktive povezan je s konkretnom mogućnošću EthicsPortala koja ga rješava. Za to kako EthicsPortal tumači dvosmislene odredbe tih članaka &amp;amp;mdash; prag od 50 radnika, što se računa kao „postupanje po prijavi s dužnom pažnjom”, obrazloženja čuvanja, pravnu osnovu prema GDPR-u, nadređenost nacionalnog prava &amp;amp;mdash; vidjeti zasebna &amp;lt;a href=&amp;#34;/hr/directive-interpretations/&amp;#34;&amp;gt;tumačenja&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Svih 27 država članica EU-a prenijelo je Direktivu u nacionalno pravo. Vaša organizacija mora postupati u skladu s nacionalnim pravom u svojoj državi poslovanja &amp;amp;mdash; za konkretne nazive zakona, kazne i tijela za izvršenje pogledajte našu referencu &amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;zakoni o zaštiti prijavitelja nepravilnosti po državama&amp;lt;/a&amp;gt;
. Ključni nacionalni propisi uključuju &amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(Francuska), &amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
(Njemačka), &amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
(Italija), &amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;
(Španjolska) i &amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Zakon od 14. lipnja 2024.&amp;lt;/a&amp;gt;
(Poljska).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-kanali-za-prijavu-čl-8&amp;#34;&amp;gt;
§1. Kanali za prijavu (čl. 8.)
&amp;lt;a href=&amp;#34;#1-kanali-za-prijavu-%c4%8dl-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Organizacije s 50 ili više radnika moraju uspostaviti sigurne unutarnje kanale za prijavu.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kako EthicsPortal to rješava&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Siguran kanal za prijavu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Enkriptirani web-portal s jedinstvenom URL adresom po organizaciji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Povjerljivost identiteta prijavitelja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Enkripcija svih osobnih podataka od kraja do kraja, bez bilježenja IP adresa, automatsko uklanjanje metapodataka iz prenesenih datoteka&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dostupno svim radnicima&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Web-bazirani portal radi na bilo kojem uređaju, bez instalacije aplikacije ili računa&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prilagodljivo organizaciji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurabilne kategorije, logotip i uvodna poruka&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-postupci-prijave-čl-9&amp;#34;&amp;gt;
§2. Postupci prijave (čl. 9.)
&amp;lt;a href=&amp;#34;#2-postupci-prijave-%c4%8dl-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Članak&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kako EthicsPortal to rješava&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Imenovati nepristranu osobu ili odjel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sustav dodjele predmeta s pristupom temeljenim na ulogama &amp;amp;mdash; samo ovlaštene osobe za rješavanje vide prijave&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potvrditi primitak unutar 7 dana&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatsko praćenje rokova s obavijestima e-poštom osobama za rješavanje kada se rok od 7 dana približava ili je propušten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Postupanje po prijavi s dužnom pažnjom od strane imenovane osobe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Upravljanje predmetima s tijekom statusa (zaprimljeno, potvrđeno, u ispitivanju, zatvoreno), interne bilješke za suradnju osoba za rješavanje i potpun zapis aktivnosti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pružiti povratnu informaciju unutar tri mjeseca&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatsko praćenje roka od 3 mjeseca s upozorenjima o kašnjenju svim administratorima organizacije. Prijavitelji vide vremenski slijed na portalu i mogu provjeriti status u bilo kojem trenutku pomoću svojeg ID-a slučaja i pristupnog koda&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Omogućiti usmenu prijavu (telefonom, glasovnom porukom ili fizičkim susretom na zahtjev)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurabilni telefonski broj prikazan na portalu; osobe za rješavanje mogu bilježiti telefonske, usmene i pisane prijave izravno u sustavu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informirati o mogućnostima vanjske prijave&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portal prikazuje informacije o pravu prijavitelja da se obrati nacionalnim nadležnim tijelima, uz pozivanje na Direktivu (EU) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-opseg-zaštite-čl-4&amp;#34;&amp;gt;
§3. Opseg zaštite (čl. 4.)
&amp;lt;a href=&amp;#34;#3-opseg-za%c5%a1tite-%c4%8dl-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Direktiva štiti ne samo radnike, već i ugovaratelje, dobavljače, dioničare i druge treće strane.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal na portalu prikazuje jasne smjernice da je prijava otvorena radnicima, ugovarateljima, dobavljačima i svim drugim trećim stranama.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Obrazac za unos također pita prijavitelja — neobvezno — za njegov odnos prema organizaciji (sadašnji ili bivši radnik, ugovaratelj, dobavljač, kandidat za posao, dioničar ili drugo), preslikavajući kategorije osobnog opsega iz čl. 4., kako bi osobe za rješavanje mogle potvrditi da se zaštita primjenjuje. Pitanje se može preskočiti, pa anonimnost nikada ne ovisi o odgovoru na njega.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-zabrana-osvete-čl-6-1921&amp;#34;&amp;gt;
§4. Zabrana osvete (čl. 6., 19.–21.)
&amp;lt;a href=&amp;#34;#4-zabrana-osvete-%c4%8dl-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Prijavitelji moraju biti obaviješteni da je osveta zabranjena zakonom.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal prikazuje obavijest o zabrani osvete na svakoj stranici portala, uz pozivanje na Direktivu (EU) 2019/1937, prije nego što prijavitelj pošalje prijavu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Obrazac za unos dodatno omogućuje prijavitelju da neobvezno označi boji li se osvete ili je već suočen s njom. Kada je to postavljeno, prijava nosi istaknutu oznaku hitnosti u prikazu osobe za rješavanje, pa je predmet s povišenom zaštitom vidljiv na prvi pogled.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-confidentiality-of-identity-art-16&amp;#34;&amp;gt;
§5. Povjerljivost identiteta (čl. 16.)
&amp;lt;a href=&amp;#34;#5-confidentiality-of-identity-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kako EthicsPortal to rješava&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identitet se ne otkriva izvan ovlaštenog osoblja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrola pristupa temeljena na ulogama &amp;amp;mdash; samo administratori, primarna dodijeljena osoba i izričito dodani sudionici (npr. pravna, kadrovska služba) mogu vidjeti prijavu. Osobe za rješavanje koje nisu administratori vide samo predmete kojima su dodijeljene ili u koje su dodane kao sudionici&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimnost osobe za rješavanje prema prijavitelju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijavitelji nepravilnosti u porukama vide „Osoba za rješavanje predmeta”, nikada stvarno ime ili e-poštu osobe za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Osjetljivi podaci enkriptirani&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imena prijavitelja, podaci za kontakt, opisi prijava i tijela poruka enkriptirani su pri pohrani nedeterminističkom enkripcijom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Bez obrade sadržaja prijave umjetnom inteligencijom.&amp;lt;/strong&amp;gt; Povjerljivost prema &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
proteže se na to &amp;lt;em&amp;gt;koje treće strane&amp;lt;/em&amp;gt; vide prijavu. EthicsPortal ne prenosi sadržaj prijave, identitet prijavitelja ni komunikaciju predmeta nijednom velikom jezičnom modelu ni usluzi zaključivanja umjetne inteligencije &amp;amp;mdash; ni za kategorizaciju, ni za sažimanje, ni za prevođenje. Nijedan pružatelj umjetne inteligencije (OpenAI, Anthropic, Google, Mistral ili drugi) nije podizvršitelj obrade. Time se iz vašeg ugovora o obradi podataka uklanja jedna kategorija otkrivanja podizvršitelja obrade i iz vaše procjene učinka (DPIA) uklanjaju razmatranja iz &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(automatizirano donošenje odluka). Pogledajte &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;popis podizvršitelja obrade&amp;lt;/a&amp;gt;
za odgovarajući unos.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dva dodatna razloga zbog kojih je ovo odluka razine povjerljivosti, a ne sklonost prema značajci:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bez izmišljanja u lancu dokaza o usklađenosti.&amp;lt;/strong&amp;gt; Veliki jezični modeli proizvode vjerojatnosni izlaz. Sažetak koji kaže „ova prijava ne djeluje hitno” vjerojatnost je, a ne činjenica, i ne može se reproducirati ni revidirati. EthicsPortal deterministički bilježi sudionika, radnju i vremensku oznaku &amp;amp;mdash; zapis aktivnosti je dokaz, a ne nagađanje.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bez napadne površine za umetanje uputa u prijave prijavitelja.&amp;lt;/strong&amp;gt; Unos prijavitelja po definiciji nije pouzdan. Njegovo usmjeravanje kroz veliki jezični model stvara kategoriju napada u kojoj upute ugrađene u tekst prijave mogu manipulirati izlazom okrenutim osobama za rješavanje (predloženi odgovori, sažeci, kategorizacija). EthicsPortal u potpunosti uklanja tu površinu time što ne provodi zaključivanje nad sadržajem prijave.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-vođenje-evidencije-čl-18&amp;#34;&amp;gt;
§6. Vođenje evidencije (čl. 18.)
&amp;lt;a href=&amp;#34;#6-vo%c4%91enje-evidencije-%c4%8dl-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kako EthicsPortal to rješava&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Voditi evidenciju o svakoj prijavi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Potpun zapis aktivnosti svih radnji: slanja, promjene statusa, poruke, dodjele i pregledi prijava&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Evidencija pohranjena sigurno&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sva osjetljiva polja enkriptirana pri pohrani&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Evidencija dostupna za dohvat&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Potpun izvoz predmeta u PDF uključujući metapodatke, niz poruka, popis priloga i zapis aktivnosti. PDF izvješće o usklađenosti na razini organizacije dostupno revizorima &amp;amp;mdash; uključuje kontrolni popis Direktive, SLA pokazatelje i sažetak zaštite podataka bez otkrivanja osjetljivih podataka iz prijava&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Brisati evidenciju kada više nije potrebna&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurabilno razdoblje čuvanja podataka (12, 24, 36 ili 60 mjeseci) uz automatsko brisanje zatvorenih prijava kojima je isteklo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-usklađenost-s-gdpr-om&amp;#34;&amp;gt;
§7. Usklađenost s GDPR-om
&amp;lt;a href=&amp;#34;#7-uskla%c4%91enost-s-gdpr-om&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Članak&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kako EthicsPortal to rješava&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pravna osnova za obradu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 6. st. 1. t. (c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrada je nužna radi usklađenosti s Direktivom (EU) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Otkrivanje obrade podataka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 13./14.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obavijest o privatnosti prikazana na obrascu za slanje prijave prije nego što prijavitelj pošalje prijavu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Smanjenje količine podataka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 5. st. 1. t. (c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prikupljaju se samo bitna polja; ime i kontakt prijavitelja neobvezni su&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ograničenje pohrane&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 5. st. 1. t. (e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurabilno razdoblje čuvanja po organizaciji uz automatsko brisanje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cjelovitost i povjerljivost&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 5. st. 1. t. (f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Enkripcija pri pohrani za sve osjetljive podatke; bez bilježenja IP adresa na rutama portala; metapodaci datoteka automatski se uklanjaju&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pravo na brisanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;čl. 17.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatsko brisanje na temelju čuvanja; ručno brisanje dostupno administratorima&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-sigurnosne-mjere&amp;#34;&amp;gt;
§8. Sigurnosne mjere
&amp;lt;a href=&amp;#34;#8-sigurnosne-mjere&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Mjera&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pojedinost&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Enkripcija pri pohrani&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svi opisi prijava, imena prijavitelja, podaci za kontakt i tijela poruka enkriptirani su nedeterminističkom enkripcijom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bez bilježenja IP adresa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP adrese prijavitelja nikada se ne pohranjuju &amp;amp;mdash; ograničavanje brzine koristi nepovratne jednosmjerne sažetke&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Uklanjanje metapodataka datoteka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF podaci (GPS koordinate, model fotoaparata, podaci o autoru) automatski se uklanjaju iz prenesenih slika prije pohrane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimnost identiteta osobe za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijavitelji nepravilnosti nikada ne vide stvarno ime osobe za rješavanje &amp;amp;mdash; poruke prikazuju „Osoba za rješavanje predmeta”&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ograničavanje brzine&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Krajnje točke javnog portala imaju ograničenu brzinu radi sprječavanja zlouporabe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontrola pristupa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dozvole temeljene na ulogama osiguravaju da samo ovlaštene osobe za rješavanje mogu vidjeti prijave; osobe za rješavanje koje nisu administratori vide samo predmete kojima su dodijeljene ili u koje su dodane kao sudionici&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zapis aktivnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svaka se radnja bilježi s vremenskom oznakom, sudionikom i vrstom radnje &amp;amp;mdash; dopušta samo dodavanje i uvijek je dostupan za regulatorni pregled&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-što-vaša-organizacija-još-treba-učiniti&amp;#34;&amp;gt;
§9. Što vaša organizacija još treba učiniti
&amp;lt;a href=&amp;#34;#9-%c5%a1to-va%c5%a1a-organizacija-jo%c5%a1-treba-u%c4%8diniti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal rješava tehničke zahtjeve. Vaša je organizacija odgovorna za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Imenovanje osobe za rješavanje prijava&amp;lt;/strong&amp;gt; &amp;amp;mdash; imenujte barem jednu osobu odgovornu za rješavanje prijava&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Internu politiku&amp;lt;/strong&amp;gt; &amp;amp;mdash; usvojite politiku zaštite prijavitelja nepravilnosti i priopćite je radnicima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osposobljavanje&amp;lt;/strong&amp;gt; &amp;amp;mdash; osigurajte da imenovane osobe za rješavanje razumiju obveze povjerljivosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Provedbu zabrane osvete&amp;lt;/strong&amp;gt; &amp;amp;mdash; osigurajte da uprava razumije da je osveta povreda zakona&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privolu za otkrivanje identiteta&amp;lt;/strong&amp;gt; &amp;amp;mdash; ako se identitet prijavitelja mora podijeliti izvan ovlaštenih osoba za rješavanje (npr. s tijelima kaznenog progona), prethodno pribavite izričitu privolu prijavitelja (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informiranje radnika&amp;lt;/strong&amp;gt; &amp;amp;mdash; podijelite URL portala s radnicima (EthicsPortal pruža poveznicu za dijeljenje i QR kôd)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pitanja&amp;#34;&amp;gt;
Pitanja?
&amp;lt;a href=&amp;#34;#pitanja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Administratori mogu preuzeti &amp;lt;strong&amp;gt;PDF izvješće o usklađenosti&amp;lt;/strong&amp;gt; izravno sa stranice postavki portala. Uključuje potpun kontrolni popis Direktive (EU) 2019/1937, SLA pokazatelje, mjere zaštite podataka i sažetak zapisa aktivnosti &amp;amp;mdash; spremno za predaju revizoru bez otkrivanja ikakvih osjetljivih podataka iz prijava.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za zahtjeve specifične za pojedinu državu (kazne, razdoblja čuvanja, tijela za izvršenje) pogledajte našu referencu &amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;zakoni o zaštiti prijavitelja nepravilnosti po državama&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za to kako EthicsPortal tumači dvosmislene odredbe Direktive (prag od 50 radnika, što se računa kao „postupanje po prijavi s dužnom pažnjom”, obrazloženja čuvanja, pravnu osnovu prema GDPR-u), pogledajte &amp;lt;a href=&amp;#34;/hr/directive-interpretations/&amp;#34;&amp;gt;tumačenja Direktive 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ako vam je potrebna pomoć u dokazivanju usklađenosti vašem pravnom timu ili regulatoru, obratite nam se na &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>O EthicsPortalu</title><link>https://ethicsportal.eu/hr/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/about/</guid><description>EthicsPortal pruža siguran unutarnji kanal za prijavu nepravilnosti, izrađen u Europi, smješten u Njemačkoj, osmišljen za Direktivu 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;o-ethicsportalu&amp;#34;&amp;gt;
O EthicsPortalu
&amp;lt;a href=&amp;#34;#o-ethicsportalu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Direktiva (EU) 2019/1937 zahtijeva da svaka organizacija s 50 ili više radnika upravlja sigurnim, povjerljivim unutarnjim kanalom za prijavu nepravilnosti. EthicsPortal je taj kanal.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;što-pružamo&amp;#34;&amp;gt;
Što pružamo
&amp;lt;a href=&amp;#34;#%c5%a1to-pru%c5%beamo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Anonimnu i povjerljivu prijavu koja ispunjava svaki članak Direktive&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Enkriptiranu pohranu podataka, smještenu kod Hetznera u Nürnbergu u Njemačkoj&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatsko praćenje rokova od 7 dana za potvrdu primitka i 3 mjeseca za povratnu informaciju&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zapis aktivnosti koji dopušta samo dodavanje, za potrebe regulatornog pregleda&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sigurnu dvosmjernu komunikaciju između prijavitelja nepravilnosti i osoba za rješavanje predmeta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Višejezičnu podršku za prekogranične organizacije&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Izvoz predmeta u PDF za revizore i pravni pregled&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gdje-djelujemo&amp;#34;&amp;gt;
Gdje djelujemo
&amp;lt;a href=&amp;#34;#gdje-djelujemo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortalom se upravlja iz Poljske, a temeljni podaci iz prijava smješteni su unutar EU-a. Cjelovita &amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;mapa pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;sigurnosna arhitektura&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;popis podizvršitelja obrade&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovor o obradi podataka&amp;lt;/a&amp;gt;
i stranica &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
objavljeni su i dostupni za pregled.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Bez analitike trećih strana ni kolačića za praćenje na portalu za prijavu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Cjelovit izvoz podataka u svakom trenutku (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Status usluge&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Unutarnji kanal za prijavu nepravilnosti&amp;lt;/a&amp;gt;
za prijavu zabrinutosti u vezi s EthicsPortalom prema Direktivi 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;podaci-o-tvrtki&amp;#34;&amp;gt;
Podaci o tvrtki
&amp;lt;a href=&amp;#34;#podaci-o-tvrtki&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortalom se upravlja kao registriranim poslovanjem u Varšavi u Poljskoj.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operater:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registrirana adresa:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varšava, Poljska&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Porezni identifikacijski broj (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poslovni kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Cjeloviti podaci o ugovornoj strani, dokazi iz registra i potpisani dokumenti objavljeni su na stranici &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
te se dostavljaju na zahtjev tijekom postupka nabave.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-pošta:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Obično odgovaramo unutar jednog radnog dana.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Aktivirajte svoj unutarnji kanal za prijavu nepravilnosti →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Podizvršitelji obrade</title><link>https://ethicsportal.eu/hr/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/subprocessors/</guid><description>Usluge trećih strana koje obrađuju osobne podatke u ime EthicsPortala. Objavljeno prema članku 28. GDPR-a.</description><content:encoded>&amp;lt;h1 id=&amp;#34;podizvršitelji-obrade&amp;#34;&amp;gt;
Podizvršitelji obrade
&amp;lt;a href=&amp;#34;#podizvr%c5%a1itelji-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Podizvršitelji obrade treće su strane koje obrađuju osobne podatke u ime EthicsPortala kada EthicsPortal djeluje kao izvršitelj obrade za operatere-organizacije (voditelje obrade). Ovaj se popis objavljuje prema članku 28. stavku 2. GDPR-a i Ugovoru o obradi podataka.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-06-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;trenutačni-podizvršitelji-obrade&amp;#34;&amp;gt;
Trenutačni podizvršitelji obrade
&amp;lt;a href=&amp;#34;#trenuta%c4%8dni-podizvr%c5%a1itelji-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Podizvršitelj obrade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jurisdikcija&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kategorije podataka&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Njemačka (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Smještaj poslužitelja i baze podataka te pohrana priloga&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svi podaci aplikacije: prijave, identitet osobe za rješavanje, poruke, zapisi aktivnosti; preneseni prilozi (metapodaci uklonjeni prije prijenosa)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 Sjedinjene Američke Države&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN za marketinšku stranicu i zaštita od DDoS napada&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP adrese posjetitelja i zaglavlja zahtjeva za zahtjeve marketinške stranice; predmemorirani statički sadržaji. Bez prijava, podataka osoba za rješavanje ili podataka računa&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francuska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Isporuka transakcijske e-pošte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adrese e-pošte osoba za rješavanje, obavijesti o pristupnim kodovima, e-pošta za naplatu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naplata pretplate i obrada plaćanja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontakt za naplatu operatera, tokenizirani podaci o plaćanju&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Nizozemska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Praćenje pogrešaka i nadzor performansi aplikacije (samo na strani administratora i osoba za rješavanje)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tragovi izvođenja, metapodaci zahtjeva; IP adrese prijavitelja nikada se ne bilježe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francuska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razgovor s korisnicima unutar aplikacije za osobe za rješavanje (učitava se samo na portalu za osobe za rješavanje); podržava provjeru identiteta operatera (KYC). Vidjeti napomenu u nastavku o privatnosti prijavitelja.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP adresa osobe za rješavanje, sadržaj razgovora, naziv i kontakt organizacije operatera, materijali za provjeru identiteta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Privatnost prijavitelja nepravilnosti.&amp;lt;/strong&amp;gt; Crisp se učitava samo na portalu za osobe za rješavanje/administratore. Nije prisutan na marketinškoj stranici ni na portalu za prijavu nepravilnosti &amp;amp;mdash; površini na kojoj prijavitelji šalju i prate svoje prijave. Nijedna Crispova skripta, kolačić ni identifikator ne dospijeva na stranice okrenute prijaviteljima. Crisp nikada ne prati prijavitelje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Bez podizvršitelja obrade umjetne inteligencije ili velikog jezičnog modela.&amp;lt;/strong&amp;gt; Nijedan veliki jezični model, generativna usluga umjetne inteligencije ni klasifikator temeljen na umjetnoj inteligenciji nije podizvršitelj obrade EthicsPortala. Sadržaj prijave, identitet prijavitelja, poruke osoba za rješavanje i zapisi aktivnosti ne prenose se OpenAI-ju, Anthropicu, Googleu, Mistralu ni bilo kojem drugom pružatelju usluga zaključivanja umjetne inteligencije. To je obveza proizvoda, a ne zadana postavka konfiguracije &amp;amp;mdash; za pravni okvir vidjeti &amp;lt;a href=&amp;#34;/hr/directive-coverage/#5-confidentiality-of-identity-art-16&amp;#34;&amp;gt;§5 mape pokrivenosti Direktive&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Prijenosi u jurisdikcije izvan EU-a/EGP-a oslanjaju se na standardne ugovorne klauzule i dodatne mjere zaštite kako je detaljno navedeno u Ugovoru o obradi podataka.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;što-se-smatra-podizvršiteljem-obrade&amp;#34;&amp;gt;
Što se smatra podizvršiteljem obrade
&amp;lt;a href=&amp;#34;#%c5%a1to-se-smatra-podizvr%c5%a1iteljem-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podizvršitelj obrade svaka je usluga treće strane koja obrađuje osobne podatke u ime EthicsPortala na temelju pisanog ugovora o obradi. Usluge se ovdje pojavljuju samo ako primaju, pohranjuju ili prenose osobne podatke. Interne biblioteke, registri paketa i ovisnosti tijekom izrade nisu podizvršitelji obrade.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;obavijest-o-promjenama&amp;#34;&amp;gt;
Obavijest o promjenama
&amp;lt;a href=&amp;#34;#obavijest-o-promjenama&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Operateri se obavješćuju o dodavanju ili promjenama na ovom popisu najmanje 30 dana prije nego što novi podizvršitelj obrade počne obrađivati osobne podatke. Prigovori na predloženog podizvršitelja obrade mogu se podnijeti prema Ugovoru o obradi podataka.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pitanja&amp;#34;&amp;gt;
Pitanja
&amp;lt;a href=&amp;#34;#pitanja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za pitanja o postupanju s podacima podizvršitelja obrade obratite se na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Politika privatnosti</title><link>https://ethicsportal.eu/hr/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/privacy/</guid><description>Politika privatnosti za EthicsPortal — kako prikupljamo, koristimo, pohranjujemo i štitimo vaše osobne podatke.</description><content:encoded>&amp;lt;h1 id=&amp;#34;politika-privatnosti&amp;#34;&amp;gt;
Politika privatnosti
&amp;lt;a href=&amp;#34;#politika-privatnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Datum stupanja na snagu:&amp;lt;/strong&amp;gt; 17. veljače 2026.
&amp;lt;strong&amp;gt;Posljednje ažuriranje:&amp;lt;/strong&amp;gt; 30. svibnja 2026.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-uvod&amp;#34;&amp;gt;
1. Uvod
&amp;lt;a href=&amp;#34;#1-uvod&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortalom („mi”, „nas”, „naš”) upravlja Yaroslav Shmarov, registriran na adresi ul. Obrzeżna 1A, 02-691 Varšava, Poljska. Ova politika privatnosti opisuje kako prikupljamo, koristimo, pohranjujemo i štitimo vaše osobne podatke kada koristite EthicsPortal na &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(„Usluga”).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Korištenjem Usluge pristajete na prikupljanje i korištenje podataka kako je opisano u ovoj politici. Ako se ne slažete, molimo ne koristite Uslugu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Osnovni podaci o ugovornoj strani objavljeni su na stranici &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-podaci-koje-prikupljamo&amp;#34;&amp;gt;
2. Podaci koje prikupljamo
&amp;lt;a href=&amp;#34;#2-podaci-koje-prikupljamo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-podaci-o-računu&amp;#34;&amp;gt;
2.1 Podaci o računu
&amp;lt;a href=&amp;#34;#21-podaci-o-ra%c4%8dunu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kada stvorite račun, prikupljamo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Adresu e-pošte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prikazano ime (ako je navedeno)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Postavku jezika&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Autentifikacija je bez lozinke &amp;amp;mdash; koristimo čarobne poveznice (jednokratni kodovi poslani na vašu e-poštu). Ne prikupljamo ni ne pohranjujemo lozinke.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-podaci-o-plaćanju&amp;#34;&amp;gt;
2.2 Podaci o plaćanju
&amp;lt;a href=&amp;#34;#22-podaci-o-pla%c4%87anju&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Plaćanja u cijelosti obrađuje &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. &amp;lt;strong&amp;gt;Ne&amp;lt;/strong&amp;gt; pohranjujemo brojeve kreditnih kartica, brojeve bankovnih računa ni druge osjetljive financijske podatke na svojim poslužiteljima. Stripe može prikupljati podatke o plaćanju izravno. Za pojedinosti pogledajte &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripeovu politiku privatnosti&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-zapisnici-poslužitelja&amp;#34;&amp;gt;
2.3 Zapisnici poslužitelja
&amp;lt;a href=&amp;#34;#23-zapisnici-poslu%c5%beitelja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Naši poslužitelji automatski bilježe informacije kada pristupate Usluzi, uključujući:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;IP adresu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vrstu i verziju preglednika&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Posjećene stranice i vremenske oznake&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;URL upućivanja&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zapisnici poslužitelja koriste se za sigurnosni nadzor i otklanjanje pogrešaka. Ne koriste se za oglašavanje ni praćenje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za rute portala za prijavu nepravilnosti posebno, zapisnici aplikacije konfigurirani su tako da uklanjaju IP adresu prijavitelja.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-podaci-iz-prijava-nepravilnosti&amp;#34;&amp;gt;
2.4 Podaci iz prijava nepravilnosti
&amp;lt;a href=&amp;#34;#24-podaci-iz-prijava-nepravilnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kada prijavitelj nepravilnosti pošalje prijavu putem portala organizacije, prikupljamo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Opis prijave, kategoriju i izvor&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ime i podatke za kontakt prijavitelja (ako su dobrovoljno navedeni)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Poruke razmijenjene između prijavitelja i organizacije&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Opisi prijava, imena prijavitelja, podaci za kontakt prijavitelja i sadržaji poruka &amp;lt;strong&amp;gt;enkriptirani su u bazi podataka&amp;lt;/strong&amp;gt; pomoću enkripcije na razini aplikacije. IP adrese prijavitelja nepravilnosti &amp;lt;strong&amp;gt;anonimiziraju se&amp;lt;/strong&amp;gt; jednosmjernim sažetkom i nikada se ne pohranjuju u izvornom obliku. Zapisnici poslužitelja za rute portala &amp;lt;strong&amp;gt;čiste se&amp;lt;/strong&amp;gt; od IP adresa radi zaštite identiteta prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;25-osobni-podaci-trećih-strana-navedenih-u-prijavama&amp;#34;&amp;gt;
2.5 Osobni podaci trećih strana navedenih u prijavama
&amp;lt;a href=&amp;#34;#25-osobni-podaci-tre%c4%87ih-strana-navedenih-u-prijavama&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Prijava nepravilnosti može sadržavati osobne podatke o drugim osobama &amp;amp;mdash; primjerice o osobi na koju se prijava odnosi ili o svjedocima. Za te podatke iz prijave EthicsPortal djeluje kao &amp;lt;strong&amp;gt;izvršitelj obrade&amp;lt;/strong&amp;gt; u ime organizacije korisnika, koja je &amp;lt;strong&amp;gt;voditelj obrade&amp;lt;/strong&amp;gt;. Organizacija je odgovorna za zakonitost te obrade i za pružanje svih informacija koje zahtijeva članak 14. GDPR-a osobama na koje se odnose.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;U skladu s člankom 14. stavkom 5. točkom (b) GDPR-a i zahtjevima povjerljivosti iz Direktive EU-a o zaštiti prijavitelja nepravilnosti (2019/1937), obavješćivanje imenovane osobe može se odgoditi ili ograničiti kada bi to naštetilo ispitivanju ili ugrozilo zaštitu identiteta prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-kako-koristimo-vaše-podatke&amp;#34;&amp;gt;
3. Kako koristimo vaše podatke
&amp;lt;a href=&amp;#34;#3-kako-koristimo-va%c5%a1e-podatke&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Prikupljene podatke koristimo za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pružanje Usluge&amp;lt;/strong&amp;gt; &amp;amp;mdash; stvaranje i upravljanje vašim računom&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obradu plaćanja&amp;lt;/strong&amp;gt; &amp;amp;mdash; obradu pretplata putem Stripea&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Slanje obavijesti&amp;lt;/strong&amp;gt; &amp;amp;mdash; isporuku obavijesti u aplikaciji i e-poštom o aktivnosti računa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Održavanje sigurnosti&amp;lt;/strong&amp;gt; &amp;amp;mdash; otkrivanje i sprječavanje prijevare, zlouporabe i neovlaštenog pristupa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poboljšanje Usluge&amp;lt;/strong&amp;gt; &amp;amp;mdash; dijagnosticiranje tehničkih problema i poboljšanje funkcionalnosti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ne&amp;lt;/strong&amp;gt; prodajemo vaše osobne podatke. &amp;lt;strong&amp;gt;Ne&amp;lt;/strong&amp;gt; koristimo vaše podatke za oglašavanje.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-usluge-trećih-strana&amp;#34;&amp;gt;
4. Usluge trećih strana
&amp;lt;a href=&amp;#34;#4-usluge-tre%c4%87ih-strana&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dijelimo podatke sa sljedećim uslugama trećih strana, samo koliko je nužno za pružanje Usluge:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Usluga&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Podijeljeni podaci&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrada plaćanja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-pošta, podaci o plaćanju (prikuplja ih izravno Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijenosi datoteka (avatari, prilozi)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prenesene datoteke&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Isporuka transakcijske e-pošte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresa e-pošte, sadržaj e-pošte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analitika web-mjesta prilagođena privatnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pregledi stranica, izvor upućivanja, vrsta preglednika, država (anonimno, bez kolačića, bez osobnih podataka)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Plausible Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analitika web-mjesta prilagođena privatnosti (smještena u EU-u, Njemačka)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pregledi stranica, izvor upućivanja, vrsta preglednika, država (anonimno, bez kolačića, IP se ne pohranjuje, bez osobnih podataka). Učitava se samo na javnoj marketinškoj stranici &amp;amp;mdash; nikada na aplikaciji ni na portalu za prijavu nepravilnosti. Pogledajte &amp;lt;a href=&amp;#34;https://plausible.io/data-policy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Plausibleovu politiku o podacima&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Praćenje pogrešaka i iznimaka, nadzor performansi aplikacije&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pojedinosti o pogreškama i kontekst zahtjeva za administratorska sučelja i sučelja osoba za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podrška putem razgovora uživo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresa e-pošte, ime, poruke razgovora, vrsta preglednika, posjećene stranice. Crisp ima sjedište u Francuskoj (EU). Pogledajte &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crispovu politiku privatnosti&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Svaka usluga treće strane uređena je vlastitom politikom privatnosti. Potičemo vas da ih pregledate.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-kolačići&amp;#34;&amp;gt;
5. Kolačići
&amp;lt;a href=&amp;#34;#5-kola%c4%8di%c4%87i&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Koristimo sljedeće kolačiće:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kolačić&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Trajanje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Upravljanje sesijom (autentifikacija)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;30 dana&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Potpisani identifikator sesije za trajnu prijavu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sesija na poslužitelju istječe nakon 14 dana neaktivnosti&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pohranjuje vašu postavku jezika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 godina&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Privremeni kolačić &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minuta) koristi se tijekom postupka prijave čarobnom poveznicom.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Razgovor uživo Crisp može postaviti vlastite kolačiće (npr. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;) kada osobe za rješavanje koriste podršku putem razgovora u aplikaciji. Ti su kolačići funkcionalni, ne koriste se za oglašavanje i postavljaju se samo unutar portala za osobe za rješavanje — ne na marketinškoj stranici ni na portalu za prijavu nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Svi kolačići prve strane postavljaju se s oznakama &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; i &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; u produkciji. &amp;lt;strong&amp;gt;Ne&amp;lt;/strong&amp;gt; koristimo kolačiće za praćenje trećih strana ni kolačiće za oglašavanje. Zaštita od CSRF-a obavlja se putem tokena ugrađenih u HTML obrasce, a ne putem kolačića.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-pohrana-i-sigurnost-podataka&amp;#34;&amp;gt;
6. Pohrana i sigurnost podataka
&amp;lt;a href=&amp;#34;#6-pohrana-i-sigurnost-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lokacija poslužitelja:&amp;lt;/strong&amp;gt; Temeljni podaci aplikacije smješteni su kod Hetznera u Nürnbergu u Njemačkoj (Europska unija)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enkripcija u prijenosu:&amp;lt;/strong&amp;gt; Sve veze koriste HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Enkripcija pri pohrani:&amp;lt;/strong&amp;gt; Podaci iz prijava nepravilnosti (opisi, imena prijavitelja, podaci za kontakt, poruke) enkriptirani su u bazi podataka pomoću Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Autentifikacija bez lozinke:&amp;lt;/strong&amp;gt; Koristimo čarobne poveznice &amp;amp;mdash; ne pohranjuju se lozinke&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontrola pristupa:&amp;lt;/strong&amp;gt; Pristup bazi podataka ograničen je samo na ovlašteno osoblje&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Iako poduzimamo razumne mjere za zaštitu vaših podataka, nijedna metoda prijenosa ni pohrane nije 100 % sigurna. Ako otkrijete sigurnosnu ranjivost, molimo obratite nam se na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-čuvanje-podataka&amp;#34;&amp;gt;
7. Čuvanje podataka
&amp;lt;a href=&amp;#34;#7-%c4%8duvanje-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podaci o računu&amp;lt;/strong&amp;gt; čuvaju se sve dok je vaš račun aktivan&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podaci o organizaciji&amp;lt;/strong&amp;gt; čuvaju se dok je vaša organizacija aktivna&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prijave nepravilnosti&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatvorene ili odbačene prijave automatski se brišu nakon razdoblja čuvanja koje konfigurira organizacija korisnika (12, 24, 36, 48 ili 60 mjeseci). Aktivne i tekuće prijave čuvaju se do zatvaranja; prijava bez aktivnosti 18 mjeseci zatvara se automatski, čime započinje razdoblje čuvanja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zapisnici poslužitelja&amp;lt;/strong&amp;gt; čuvaju se do 90 dana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Evidencija plaćanja&amp;lt;/strong&amp;gt; čuva se kako zahtijevaju primjenjivi porezni i računovodstveni propisi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zapisi aktivnosti&amp;lt;/strong&amp;gt; &amp;amp;mdash; evidencija o tome tko je i kada pristupio prijavama čuva se uz prijavu za potrebe usklađenosti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Kada izbrišete svoj račun, vaši se osobni podaci trajno uklanjaju iz naših sustava, osim kada je čuvanje obvezno zakonom (npr. financijska evidencija).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-vaša-prava-prema-gdpr-u&amp;#34;&amp;gt;
8. Vaša prava prema GDPR-u
&amp;lt;a href=&amp;#34;#8-va%c5%a1a-prava-prema-gdpr-u&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Budući da imamo sjedište u Europskoj uniji, primjenjuje se Opća uredba o zaštiti podataka (GDPR). Imate pravo na:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pristup&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatražiti kopiju osobnih podataka koje imamo o vama&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ispravak&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatražiti ispravak netočnih podataka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Brisanje&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatražiti brisanje svojih podataka („pravo na zaborav”)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ograničenje&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatražiti da ograničimo način na koji obrađujemo vaše podatke&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prenosivost podataka&amp;lt;/strong&amp;gt; &amp;amp;mdash; zatražiti svoje podatke u strukturiranom, strojno čitljivom formatu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prigovor&amp;lt;/strong&amp;gt; &amp;amp;mdash; prigovoriti obradi svojih podataka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Povlačenje privole&amp;lt;/strong&amp;gt; &amp;amp;mdash; povući privolu u bilo kojem trenutku kada se obrada temelji na privoli&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podnošenje pritužbe&amp;lt;/strong&amp;gt; &amp;amp;mdash; podnijeti pritužbu svojem nacionalnom nadzornom tijelu za zaštitu podataka&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kako ostvariti svoja prava:&amp;lt;/strong&amp;gt; Većinom svojih podataka možete upravljati izravno putem postavki računa. Za brisanje računa posjetite stranicu postavki računa. Za sve druge zahtjeve pišite nam na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ako ste poslali prijavu nepravilnosti:&amp;lt;/strong&amp;gt; organizacija čiji ste portal koristili voditelj je obrade te prijave, a EthicsPortal djeluje kao njezin izvršitelj obrade. Cjelovitu kopiju svoje prijave možete pristupiti i preuzeti u bilo kojem trenutku s portala pomoću svojeg ID-a slučaja i pristupnog koda. Za ispravak informacija dodajte poruku svojoj prijavi; za bilo koji drugi zahtjev obratite se organizaciji (mi ćemo joj pomoći kao izvršitelj obrade). Budući da zakon zahtijeva čuvanje prijava na određeno razdoblje, brisanje možda neće biti moguće dok to razdoblje ne istekne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Službenik za zaštitu podataka:&amp;lt;/strong&amp;gt; Upiti u vezi s našom praksom zaštite podataka mogu se uputiti na &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Naša pravna osnova za obradu vaših podataka je:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Izvršenje ugovora&amp;lt;/strong&amp;gt; &amp;amp;mdash; za pružanje Usluge na koju ste se pretplatili&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Legitimni interes&amp;lt;/strong&amp;gt; &amp;amp;mdash; za održavanje sigurnosti i poboljšanje Usluge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privola&amp;lt;/strong&amp;gt; &amp;amp;mdash; za neobvezne značajke&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-brisanje-računa-i-podataka&amp;#34;&amp;gt;
9. Brisanje računa i podataka
&amp;lt;a href=&amp;#34;#9-brisanje-ra%c4%8duna-i-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Svoj račun možete izbrisati u bilo kojem trenutku iz postavki računa. Brisanje računa trajno uklanja:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vaš profil i podatke o računu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vaša članstva u organizacijama&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-privatnost-djece&amp;#34;&amp;gt;
10. Privatnost djece
&amp;lt;a href=&amp;#34;#10-privatnost-djece&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usluga nije namijenjena djeci mlađoj od 16 godina. Ne prikupljamo svjesno osobne podatke od djece mlađe od 16 godina. Ako vjerujete da nam je dijete mlađe od 16 godina dostavilo osobne podatke, molimo obratite nam se na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
i izbrisat ćemo ih.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-međunarodni-prijenosi-podataka&amp;#34;&amp;gt;
11. Međunarodni prijenosi podataka
&amp;lt;a href=&amp;#34;#11-me%c4%91unarodni-prijenosi-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Temeljni podaci iz prijava nepravilnosti pohranjeni su na poslužiteljima u Njemačkoj (EU). Marketinška stranica isporučuje se putem Cloudflarea (Sjedinjene Američke Države); portali za prijavu i za osobe za rješavanje nisu. Kada dođe do prijenosa podizvršitelju obrade izvan EU-a, oni su opisani na stranicama &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;ugovora o obradi podataka&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-kandidati-za-posao&amp;#34;&amp;gt;
12. Kandidati za posao
&amp;lt;a href=&amp;#34;#12-kandidati-za-posao&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kada se prijavite za radno mjesto kod nas (primjerice slanjem e-pošte na &amp;lt;a href=&amp;#34;mailto:careers@ethicsportal.eu&amp;#34;&amp;gt;careers@ethicsportal.eu&amp;lt;/a&amp;gt;
), prikupljamo i obrađujemo:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vaše ime i podatke za kontakt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vaš životopis, poruku prijave i sve što odlučite reći nam o svojem iskustvu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bilješke s razgovora ili razmjena tijekom postupka zapošljavanja&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pravna osnova:&amp;lt;/strong&amp;gt; obrada je nužna za poduzimanje koraka na vaš zahtjev prije sklapanja ugovora te naš legitimni interes u procjeni kandidata i vođenju poštenog postupka zapošljavanja. Ne tražimo i molimo da ne šaljete posebne kategorije podataka (poput zdravlja, vjere ili članstva u sindikatu) ni povijest plaća s prethodnih radnih mjesta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Čuvanje:&amp;lt;/strong&amp;gt; podatke o prijavi čuvamo samo onoliko dugo koliko je potrebno za procjenu vaše prijave i popunjavanje radnog mjesta. Ako niste zaposleni, podatke o prijavi brišemo nakon zatvaranja postupka, osim ako nas zamolite da ih zadržimo za buduća radna mjesta, u kojem ih slučaju čuvamo do 12 mjeseci.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Imate ista prava prema GDPR-u nad podacima o svojoj prijavi kao što je navedeno u odjeljku 8. Za njihovo ostvarivanje ili za zahtjev za brisanje svoje prijave, pišite na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-promjene-ove-politike&amp;#34;&amp;gt;
13. Promjene ove politike
&amp;lt;a href=&amp;#34;#13-promjene-ove-politike&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovu politiku privatnosti možemo s vremena na vrijeme ažurirati. Kada uvedemo značajne promjene, obavijestit ćemo vas e-poštom ili obaviješću u aplikaciji. Datum „Posljednje ažuriranje” na vrhu ove stranice označava kada je politika posljednji put izmijenjena.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vaše daljnje korištenje Usluge nakon objave promjena predstavlja vaše prihvaćanje ažurirane politike.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-kontaktirajte-nas&amp;#34;&amp;gt;
14. Kontaktirajte nas
&amp;lt;a href=&amp;#34;#14-kontaktirajte-nas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ako imate pitanja o ovoj politici privatnosti ili želite ostvariti svoja prava nad podacima, obratite nam se na:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Općenito:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Privatnost / prava prema GDPR-u:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Službenik za zaštitu podataka:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Prijave sigurnosnih ranjivosti:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Pravna pitanja / ugovor o obradi podataka:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Lokacija:&amp;lt;/strong&amp;gt; Varšava, Poljska&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Povjerenje</title><link>https://ethicsportal.eu/hr/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/trust/</guid><description>Ugovorna strana, rezidentnost podataka, certifikati i materijali za nabavu za EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;povjerenje&amp;#34;&amp;gt;
Povjerenje
&amp;lt;a href=&amp;#34;#povjerenje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Sve što pregledatelju u postupku nabave, službeniku za zaštitu podataka ili pravnom timu treba za procjenu EthicsPortala.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ugovorna-strana&amp;#34;&amp;gt;
Ugovorna strana
&amp;lt;a href=&amp;#34;#ugovorna-strana&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Naziv usluge:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operater:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Registrirana adresa:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Varšava, Poljska&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Porezni identifikacijski broj (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ovlašteni potpisnik za poslovne ugovore, ugovore o obradi podataka i sigurnosne upitnike:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poslovni kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sigurnosni kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontakt za privatnost i zaštitu podataka:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Dokazi iz registra i potpisani ugovorni dokumenti dostavljaju se na zahtjev tijekom postupka nabave.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;rezidentnost-podataka-i-odnos-izvršitelja-obrade&amp;#34;&amp;gt;
Rezidentnost podataka i odnos izvršitelja obrade
&amp;lt;a href=&amp;#34;#rezidentnost-podataka-i-odnos-izvr%c5%a1itelja-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U standardnom modelu pretplate, korisnik je voditelj obrade, a EthicsPortal djeluje kao izvršitelj obrade za podatke iz prijava korisnika.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Temeljni podaci iz prijava nepravilnosti, uključujući aplikaciju, bazu podataka i pohranu datoteka, smješteni su u Nürnbergu u Njemačkoj kod &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetznera&amp;lt;/a&amp;gt;
. Transakcijska e-pošta odvija se putem Mailjeta (Francuska). Marketinška stranica koristi jednog imenovanog podizvršitelja obrade izvan EU-a, Cloudflare (CDN), navedenog u cijelosti na stranici &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
. Portal za prijavu i portal za osobe za rješavanje ne učitavaju Cloudflare.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontinuitet-i-osoblje&amp;#34;&amp;gt;
Kontinuitet i osoblje
&amp;lt;a href=&amp;#34;#kontinuitet-i-osoblje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Podaci korisnika mogu se vratiti neovisno o dostupnosti operatera.&amp;lt;/strong&amp;gt; U bilo kojem trenutku tijekom odnosa i pri izlasku iz ugovora, organizacije korisnici imaju pravo na potpun strojno čitljiv izvoz svojih podataka, uz definirano razdoblje obustave za migraciju alternativnom pružatelju. Ti su aranžmani navedeni u &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovoru o obradi podataka&amp;lt;/a&amp;gt;
i razrađeni u &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;planu kontinuiteta poslovanja&amp;lt;/a&amp;gt;
, koji definira okidače aktivacije, &amp;lt;strong&amp;gt;RPO 24 sata / RTO 4 sata&amp;lt;/strong&amp;gt; i postupak za slučaj nesposobnosti operatera.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sigurnosne kopije.&amp;lt;/strong&amp;gt; Dnevni enkriptirani PostgreSQL ispisi na Hetzner Object Storage (EU, čuvanje 7 dana) uz Hetznerove snimke na razini poslužitelja (čuvanje 7 dana). Posljednja vježba vraćanja: 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Opseg osoblja.&amp;lt;/strong&amp;gt; Sve podatke korisnika obrađuje imenovani operater. Nema drugih zaposlenika ni ugovaratelja &amp;amp;mdash; namjerna odluka o opsegu koja iz modela prijetnji uklanja rizike povezane s osobljem na strani pružatelja (nedostaci u provjeri pozadine, curenje pri dolasku/odlasku, razrastanje ugovaratelja). Kontrole povlaštenog pristupa za imenovanog operatera dokumentirane su i dostupne tijekom pregleda u nabavi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;status-certifikacije&amp;#34;&amp;gt;
Status certifikacije
&amp;lt;a href=&amp;#34;#status-certifikacije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal trenutačno na ovoj stranici ne tvrdi akreditiranu certifikaciju ISO 27001. Neovisni vanjski test prodora trenutačno nije evidentiran. Kada se bilo što od toga promijeni, naziv certifikata (ili opseg testa, datum i sažetak otklanjanja) bit će objavljen ovdje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Umjesto akreditirane certifikacije, EthicsPortal objavljuje strukturiranu samoprocjenu prema istim skupovima kontrola koje bi procjenjivala vanjska revizija:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;Mapu kontrola Priloga A norme ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
koja pokriva svih 93 kontrole, sa statusom (provedeno / samoprocijenjeno / nije primjenjivo / kompenzacijska kontrola) i pokazateljima dokaza za svaku.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/iso-37002/&amp;#34;&amp;gt;Mapu usklađenosti sa smjernicama norme ISO 37002:2021&amp;lt;/a&amp;gt;
koja pokriva životni ciklus upravljanja prijavama nepravilnosti točka po točka, uz navedenu granicu softver/operater. (ISO 37002 norma je sa smjernicama &amp;amp;mdash; nijedna se organizacija ne može certificirati prema njoj; usklađenost je jedina poštena tvrdnja koju bilo koji dobavljač može iznijeti.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Imenovane dokumente politika na &amp;lt;a href=&amp;#34;/policies/&amp;#34;&amp;gt;/policies/&amp;lt;/a&amp;gt;
: &amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;politika informacijske sigurnosti&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plan kontinuiteta poslovanja&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;registar rizika&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;Unaprijed ispunjeni upitnik usklađen s CAIQ-om&amp;lt;/a&amp;gt;
za pitanja čiji su odgovori već javno dokumentirani.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Samoprocjena je sadržaj koji bi akreditacija potvrdila. EthicsPortal objavljuje je izravno kako bi pregledatelj u postupku nabave mogao procijeniti iste dokaze bez čekanja na revizora.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;operativni-životni-ciklus&amp;#34;&amp;gt;
Operativni životni ciklus
&amp;lt;a href=&amp;#34;#operativni-%c5%beivotni-ciklus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pitanje&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Odgovor&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dostupnost uživo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Objavljena na &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
za obuhvaćene površine. Za metodologiju mjerenja i iznimke vidjeti &amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;Ugovor o razini usluge&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Životni ciklus sesije i pristupa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sesije automatski isteknu nakon 14 dana neaktivnosti i čiste se noću. Korisnici mogu pregledati i opozvati vlastite sesije u bilo kojem trenutku. Svaka sesija bilježi &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; pa su zastarjeli uređaji prepoznatljivi. Deaktivacija člana prekida pristup na granici zahtjeva, poništava otvorene dodjele prijava i uklanja sudioništva uz čuvanje povijesti zapisa aktivnosti. Vidjeti &amp;lt;a href=&amp;#34;/hr/security/#access-control&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sigurnosne kopije i vraćanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dnevni enkriptirani PostgreSQL ispisi na Hetzner Object Storage (EU, čuvanje 7 dana) uz Hetznerove snimke na razini poslužitelja (čuvanje 7 dana). &amp;lt;strong&amp;gt;RPO 24 sata, RTO 4 sata.&amp;lt;/strong&amp;gt; Posljednja vježba vraćanja: 2026-05-14. Vidjeti &amp;lt;a href=&amp;#34;/hr/security/#backups-and-restore&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Upravljanje ovisnostima i zakrpama&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontinuirana SCA analiza u CI-ju (Brakeman, bundler-audit, importmap audit) uz tjedna Dependabot ažuriranja. Bez komponenata kojima je istekao životni vijek. Vidjeti &amp;lt;a href=&amp;#34;/hr/security/#dependency-and-patch-management&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Izvoz i brisanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PDF izvoz predmeta dostupan je u aplikaciji za svaki predmet (opis, poruke, zapis aktivnosti, prilozi). Strojno čitljiv skupni izvoz cijelog skupa podataka organizacije dostupan je na zahtjev pri izlasku iz ugovora. Ugovorne obveze nalaze se u &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovoru o obradi podataka&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ciljevi oporavka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vidjeti &amp;lt;a href=&amp;#34;/hr/sla/#recovery-objectives&amp;#34;&amp;gt;Ugovor o razini usluge&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ugovorna-stajališta&amp;#34;&amp;gt;
Ugovorna stajališta
&amp;lt;a href=&amp;#34;#ugovorna-stajali%c5%a1ta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jedinstven izvor istine za ugovorna pitanja koja timovi za nabavu u poduzećima najčešće postavljaju. Svaki redak povezuje s dokumentom koji vrijedi.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Stavka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stajalište EthicsPortala&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gornja granica agregirane odgovornosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;12 mjeseci naknada plaćenih u 12 mjeseci koji su prethodili događaju koji je doveo do zahtjeva (&amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjeti §11&amp;lt;/a&amp;gt;
). Ugovor o obradi podataka, Ugovor o razini usluge i odšteta za intelektualno vlasništvo svi se ulijevaju u istu agregiranu gornju granicu.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Odšteta za povredu intelektualnog vlasništva&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Operater će braniti Voditelja obrade od zahtjeva trećih strana zbog autorskog prava, žiga ili patenta koji proizlaze iz korištenja Usluge u skladu s Uvjetima, podložno standardnim izuzecima (izmjene korisnika, neovlašteno korištenje, neodobrene kombinacije) i gornjoj granici agregirane odgovornosti. Vidjeti &amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjeti §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rok za obavješćivanje o povredi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez nepotrebne odgode i u svakom slučaju unutar 72 sata od saznanja (&amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.6&amp;lt;/a&amp;gt;
), usklađeno s &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
GDPR-a. Kraći rok ne nudi se ugovorno na standardnim planovima jer kraći rokovi riskiraju preuranjeno obavješćivanje i u suprotnosti su s forenzičkim pragom koji nalaže GDPR.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prava na reviziju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prema &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
GDPR-a, uz najmanje 30 dana prethodne obavijesti i tijekom uobičajenoga radnog vremena (&amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.9&amp;lt;/a&amp;gt;
). Izvršitelj obrade odgovorit će na pisane sigurnosne upitnike umjesto revizije na licu mjesta kada se pregled Voditelja obrade može na taj način zadovoljiti.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Krediti za uslugu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Standardni planovi ne uključuju novčane kredite za uslugu. Pravni lijekovi za značajne ili ponovljene propuste u dostupnosti uređeni su gornjom granicom agregirane odgovornosti (&amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ključevi za enkripciju kojima upravlja korisnik (BYOK / vanjski KMS)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije podržano. Ključevi kojima upravlja Izvršitelj obrade potrebni su za održavanje granice ključa prijavitelj–osoba za rješavanje i jamstva brisanja od kraja do kraja. Vidjeti &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pohrana izvornog koda kod treće strane (escrow)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije ponuđeno. Kontinuitet se rješava odredbama o nesposobnosti operatera iz &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;plana kontinuiteta poslovanja&amp;lt;/a&amp;gt;
te pravima Voditelja obrade na izvoz i brisanje podataka prema &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Obavijest o promjeni podizvršitelja obrade&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Najmanje 30 dana prije dodavanja ili zamjene podizvršitelja obrade; Voditelj obrade može prigovoriti i raskinuti ako se rješenje ne postigne (&amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Izvoz i brisanje podataka pri izlasku&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Samostalan PDF izvoz predmeta u proizvodu, uz strojno čitljiv skupni izvoz na zahtjev pri izlasku, uz brisanje unutar 30 dana od prestanka pretplate na pisani zahtjev (&amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Osiguranje od kibernetičke odgovornosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;U pregledu. Iznos pokrića i osiguratelj bit će objavljeni ovdje kada budu uspostavljeni.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Neovisni vanjski test prodora&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Trenutačno nije evidentiran. Opseg, datum i sažetak otklanjanja bit će objavljeni ovdje kada se provede.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Mjerodavno pravo i nadležnost&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pravo Poljske; sudovi u Varšavi (&amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjeti §13&amp;lt;/a&amp;gt;
). Potrošači u EU-u zadržavaju pravo na postupak u svojoj državi prebivališta.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ova su stajališta odražena u objavljenim &amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjetima usluge&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovoru o obradi podataka&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;Ugovoru o razini usluge&amp;lt;/a&amp;gt;
. Značajna odstupanja ne odobravaju se na standardnim planovima.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;javni-dokumenti&amp;#34;&amp;gt;
Javni dokumenti
&amp;lt;a href=&amp;#34;#javni-dokumenti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sve što pregledatelju u postupku nabave treba objavljeno je otvoreno. Grupirano prema tome što dokument čini.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ugovorno&amp;#34;&amp;gt;
Ugovorno
&amp;lt;a href=&amp;#34;#ugovorno&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ono što uređuje odnos između EthicsPortala i korisnika.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjeti usluge&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uvjeti pretplate, otkazivanje, povrat sredstava, gornja granica odgovornosti, odšteta za intelektualno vlasništvo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovor o obradi podataka&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uvjeti izvršitelja obrade prema članku 28. GDPR-a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;Ugovor o razini usluge&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cilj dostupnosti i mjerenje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/privacy/&amp;#34;&amp;gt;Politika privatnosti&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kako se postupa s osobnim podacima&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;operativno&amp;#34;&amp;gt;
Operativno
&amp;lt;a href=&amp;#34;#operativno&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kako Usluga radi iz dana u dan i tko je još uključen.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tehničke i organizacijske mjere&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;Podizvršitelji obrade&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imenovani podizvršitelji obrade i njihov opseg&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/incidents/&amp;#34;&amp;gt;Registar incidenata&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Značajni incidenti koji utječu na osobne podatke&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/accessibility/&amp;#34;&amp;gt;Pristupačnost&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Status usklađenosti s EAA-om / EN 301 549&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;referenca-direktive&amp;#34;&amp;gt;
Referenca Direktive
&amp;lt;a href=&amp;#34;#referenca-direktive&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kako se EthicsPortal povezuje s Direktivom (EU) 2019/1937 i kako je čita.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;Mapa pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mapa značajka–članak Direktive 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/directive-interpretations/&amp;#34;&amp;gt;Tumačenja Direktive 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tumačenja dvosmislenih odredbi Direktive&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;Zakoni o zaštiti prijavitelja nepravilnosti po državama&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nacionalni prijenosi, tijela za izvršenje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/hr/penalties/&amp;#34;&amp;gt;Kazne po državama&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Novčane kazne i kaznena odgovornost po državi članici&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;samoprocjena&amp;#34;&amp;gt;
Samoprocjena
&amp;lt;a href=&amp;#34;#samoprocjena&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Imenovani dokumenti politika i mape kontrola koje bi procjenjivala vanjska revizija.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;Politika informacijske sigurnosti&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Izjava o namjeri, opseg, uloge, obveze prema kontrolama&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;Plan kontinuiteta poslovanja&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Okidači aktivacije, ciljevi oporavka, otkrivanje za slučaj nesposobnosti operatera&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;Registar rizika&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Glavni rizici, postupanje, preostalo stanje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;Mapa kontrola Priloga A norme ISO/IEC 27001:2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Strukturirana samoprocjena prema svih 93 kontrole&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;Upitnik usklađen s CAIQ-om&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unaprijed ispunjena sigurnosna procjena dobavljača (struktura domena CSA CAIQ v4)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dostupno-tijekom-pregleda-u-nabavi&amp;#34;&amp;gt;
Dostupno tijekom pregleda u nabavi
&amp;lt;a href=&amp;#34;#dostupno-tijekom-pregleda-u-nabavi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sljedeći se materijali dijele kontroliranim otkrivanjem umjesto otvorenog objavljivanja:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Potpisani ugovor o obradi podataka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Izvadak iz registra i dokaz NIP-a / poreza&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ispunjeni sigurnosni upitnik&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sažetak povlaštenog produkcijskog pristupa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sažetak odgovora na incidente&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odgovori o kontinuitetu poslovanja, izlasku i izvozu podataka korisnika&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sažetak vanjskog testa prodora (kada bude evidentiran)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Za zahtjev tih materijala pišite na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Za pitanja o sigurnosnom pregledu pišite na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Registar incidenata</title><link>https://ethicsportal.eu/hr/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/incidents/</guid><description>Javni registar značajnih incidenata koji utječu na osobne podatke koje obrađuje EthicsPortal. Vodi se u duhu članka 33. GDPR-a i kao pitanje institucionalne transparentnosti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;registar-incidenata&amp;#34;&amp;gt;
Registar incidenata
&amp;lt;a href=&amp;#34;#registar-incidenata&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ova stranica bilježi svaki značajan incident koji utječe na povjerljivost, cjelovitost ili dostupnost osobnih podataka koje obrađuje EthicsPortal. Vodi se u duhu članka 33. GDPR-a (izvješćivanje o povredama osobnih podataka) i kao pitanje institucionalne transparentnosti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;opseg&amp;#34;&amp;gt;
Opseg
&amp;lt;a href=&amp;#34;#opseg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Unos se stvara za bilo što od sljedećega:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Povreda osobnih podataka kako je definirana člankom 4. točkom 12. GDPR-a &amp;amp;mdash; „kršenje sigurnosti koje vodi do slučajnog ili nezakonitog uništenja, gubitka, izmjene, neovlaštenog otkrivanja osobnih podataka ili pristupa njima.”&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prekid usluge dulji od dva sata koji je prijaviteljima onemogućio slanje prijava ili osobama za rješavanje pristup aktivnim predmetima.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Značajna ranjivost u EthicsPortalu ili kod podizvršitelja obrade koja je zahtijevala hitnu mjeru ublažavanja.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bilo koji incident koji zahtijeva izvješćivanje nadzornom tijelu prema članku 33. GDPR-a.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Uobičajeni prekidi kraći od dva sata, planirano održavanje i incidenti koji nisu uključivali osobne podatke ovdje se ne bilježe.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vremenski-okvir-objave&amp;#34;&amp;gt;
Vremenski okvir objave
&amp;lt;a href=&amp;#34;#vremenski-okvir-objave&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unutar 72 sata&amp;lt;/strong&amp;gt; od saznanja o povredi osobnih podataka &amp;amp;mdash; izvješćivanje pogođenih operatera (voditelja obrade) e-poštom, prema članku 33. stavku 2. GDPR-a.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unutar 7 dana&amp;lt;/strong&amp;gt; od sanacije &amp;amp;mdash; preliminarni unos dodaje se u ovaj registar sa sažetkom, kategorijama pogođenih podataka i statusom mjere ublažavanja.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Unutar 30 dana&amp;lt;/strong&amp;gt; od sanacije &amp;amp;mdash; konačni unos s temeljnim uzrokom, otklanjanjem i naučenim lekcijama.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Unosi ostaju javni neograničeno. Unosi se nikada ne uređuju radi smanjenja neugodnosti; ispravci se dodaju kao kasniji unosi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prijava-sigurnosne-zabrinutosti&amp;#34;&amp;gt;
Prijava sigurnosne zabrinutosti
&amp;lt;a href=&amp;#34;#prijava-sigurnosne-zabrinutosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za prijavu sigurnosnog problema koji utječe na EthicsPortal obratite se na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Enkriptirane prijave su dobrodošle; PGP ključ na zahtjev.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;registar&amp;#34;&amp;gt;
Registar
&amp;lt;a href=&amp;#34;#registar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Nema unosa.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sigurnost</title><link>https://ethicsportal.eu/hr/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/security/</guid><description>Tehničke sigurnosne mjere u EthicsPortalu, uključujući enkripciju, anonimnost, kontrolu pristupa, bilježenje aktivnosti i pojedinosti o infrastrukturi za pregled usklađenosti.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sigurnost&amp;#34;&amp;gt;
Sigurnost
&amp;lt;a href=&amp;#34;#sigurnost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal postupa s osjetljivim podacima prijavitelja nepravilnosti. Ova stranica dokumentira konkretne tehničke i organizacijske mjere koje imamo na mjestu. Napisana je za službenike za usklađenost, službenike za zaštitu podataka i pravne timove koji procjenjuju platformu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;data-encryption&amp;#34;&amp;gt;
Enkripcija podataka
&amp;lt;a href=&amp;#34;#data-encryption&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sva osjetljiva polja enkriptirana su pri pohrani pomoću Rails ActiveRecord Encryption s &amp;lt;strong&amp;gt;nedeterminističkom enkripcijom&amp;lt;/strong&amp;gt; (svaka enkripcija proizvodi jedinstveni šifrat, čime se sprječava analiza obrazaca).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Polje&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Enkriptirano&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Determinističko&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opis prijave&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ime prijavitelja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Podaci za kontakt prijavitelja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Tekst poruke (komunikacija prijavitelj–osoba za rješavanje)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nedeterministička enkripcija znači da se ta polja ne mogu pretraživati po vrijednosti na razini baze podataka. Čak i uz potpun pristup bazi podataka, napadač ne može pretražiti određeno ime prijavitelja kroz zapise.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sve veze prema EthicsPortalu koriste &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Neenkriptirani HTTP zahtjevi preusmjeravaju se.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonymity-and-privacy&amp;#34;&amp;gt;
Anonimnost i privatnost
&amp;lt;a href=&amp;#34;#anonymity-and-privacy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimizacija-ip-adresa&amp;#34;&amp;gt;
Anonimizacija IP adresa
&amp;lt;a href=&amp;#34;#anonimizacija-ip-adresa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Rute portala (slanje prijave, traženje predmeta, razmjena poruka) koriste jednosmjerni SHA256 sažetak IP adrese zahtjeva isključivo za ograničavanje brzine. Sažetak nije reverzibilan &amp;amp;mdash; nije moguće oporaviti izvornu IP adresu iz pohranjene vrijednosti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Na razini aplikacije, sirova IP adresa prijavitelja ne pohranjuje se u bazu podataka, a zapisnici aplikacije za rute portala čiste se radi zaštite anonimnosti prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;uklanjanje-metapodataka-datoteka&amp;#34;&amp;gt;
Uklanjanje metapodataka datoteka
&amp;lt;a href=&amp;#34;#uklanjanje-metapodataka-datoteka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Prenesenim se datotekama automatski uklanjaju identifikacijski metapodaci &amp;lt;strong&amp;gt;prije&amp;lt;/strong&amp;gt; pohrane:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Vrsta datoteke&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uklonjeni metapodaci&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Metoda&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Slike (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF podaci: GPS koordinate, model fotoaparata, serijski broj uređaja, autor, vremenske oznake&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrada slika Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;PDF dokumenti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autor, aplikacija za izradu, povijest izmjena&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool u standardnoj produkcijskoj postavi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Videodatoteke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, podaci o uređaju, softver za snimanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool u standardnoj produkcijskoj postavi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audiodatoteke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uređaj za snimanje, GPS, softverske oznake&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool u standardnoj produkcijskoj postavi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Uklanjanje metapodataka obavlja se na poslužitelju prije pohrane. Za vrste datoteka kojima upravlja &amp;lt;code&amp;gt;exiftool&amp;lt;/code&amp;gt;, to ovisi o prisutnosti standardnih produkcijskih alata.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;skeniranje-na-viruse&amp;#34;&amp;gt;
Skeniranje na viruse
&amp;lt;a href=&amp;#34;#skeniranje-na-viruse&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sve prenesene datoteke automatski se skeniraju na zlonamjerni softver pomoću &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV-a&amp;lt;/a&amp;gt;
, antivirusnog programa otvorenog koda. Skeniranje se odvija na poslužitelju u pozadinskom procesu nakon prijenosa. Datoteke koje nisu prošle skeniranje blokiraju se od isporuke, a zaražene se datoteke automatski uklanjaju.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Datoteke se skeniraju na infrastrukturi EthicsPortala &amp;amp;mdash; nikakvi podaci o datoteci ne šalju se uslugama skeniranja trećih strana.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimnost-osobe-za-rješavanje&amp;#34;&amp;gt;
Anonimnost osobe za rješavanje
&amp;lt;a href=&amp;#34;#anonimnost-osobe-za-rje%c5%a1avanje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Prijavitelji nepravilnosti nikada ne vide stvarna imena ni adrese e-pošte osoba koje rješavaju njihovu prijavu. Sve poruke osoba za rješavanje prikazuju se kao &amp;lt;strong&amp;gt;„Osoba za rješavanje predmeta”&amp;lt;/strong&amp;gt;. Time se štiti identitet osobe za rješavanje i sprječava društveni inženjering.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bez-praćenja&amp;#34;&amp;gt;
Bez praćenja
&amp;lt;a href=&amp;#34;#bez-pra%c4%87enja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne koristi kolačiće za praćenje trećih strana, oglasne piksele ni skripte za prepoznavanje otiska. Na marketinškim stranicama koristimo &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
&amp;amp;mdash; bez kolačića, ne prikuplja osobne podatke i potpuno je usklađen s GDPR-om. Sam portal za prijavu nepravilnosti nema analitiku.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;trenutačni-status-jamstava&amp;#34;&amp;gt;
Trenutačni status jamstava
&amp;lt;a href=&amp;#34;#trenuta%c4%8dni-status-jamstava&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal trenutačno na ovoj stranici ne tvrdi akreditiranu certifikaciju ISO 27001. Također trenutačno ne objavljuje neovisnu reviziju arhitekture anonimnosti od strane treće strane. Ako se to promijeni, opseg i datum bit će objavljeni ovdje.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;materijali-za-sigurnosni-pregled&amp;#34;&amp;gt;
Materijali za sigurnosni pregled
&amp;lt;a href=&amp;#34;#materijali-za-sigurnosni-pregled&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Korisnici kojima su potrebni materijali za pregled u postupku nabave ili pravni pregled mogu ih zatražiti tijekom nabave. Dostupni materijali mogu uključivati potpisani ugovor o obradi podataka, dokaze iz registra i o porezu, ispunjeni sigurnosni upitnik te pisane odgovore o postupcima sigurnosne pohrane i vraćanja, povlaštenom produkcijskom pristupu i postupanju u odgovoru na incidente.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;access-control&amp;#34;&amp;gt;
Kontrola pristupa
&amp;lt;a href=&amp;#34;#access-control&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Autorizacija se provodi na razini aplikacije pomoću politika &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Uloga&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Može vidjeti prijave&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Može upravljati postavkama organizacije&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Može dodjeljivati osobe za rješavanje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Administrator&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sve prijave&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Osoba za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijave kojima je dodijeljena ili u kojima sudjeluje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Osobe za rješavanje ne mogu vidjeti prijave kojima nisu dodijeljene niti u njima sudjeluju. Sudionike izričito dodaje administrator ili primarna dodijeljena osoba (primjerice, uključivanje pravne ili kadrovske službe).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prijavitelji nemaju korisnički račun &amp;amp;mdash; prijavi pristupaju putem ID-a slučaja (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) te šestoznamenkastog pristupnog koda koji biraju pri slanju.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Svaka radnja kontrolera provjerava autorizaciju. Pokušaji neovlaštenog pristupa blokiraju se i bilježe.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;dvofaktorska-autentifikacija&amp;#34;&amp;gt;
Dvofaktorska autentifikacija
&amp;lt;a href=&amp;#34;#dvofaktorska-autentifikacija&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Računi osoba za rješavanje i administratora mogu omogućiti dvofaktorsku autentifikaciju temeljenu na TOTP-u putem bilo koje standardne aplikacije za autentifikaciju (Google Authenticator, 1Password, Authy i kompatibilne alternative). Nakon omogućivanja, prijava zahtijeva i primarni vjerodajni podatak i rotirajući šestoznamenkasti kôd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Prijavitelji se također autentificiraju s dva faktora: ID slučaja (nešto što imaju) i pristupni kôd koji su odabrali pri slanju (nešto što znaju). Pristupni kôd pohranjuje se samo kao bcrypt sažetak i ne može se oporaviti. Pristigli sandučić za postupanje po prijavi i objava poruka zaštićeni su sesijom iza ove provjere, pa procureli ID slučaja sam po sebi ne može pročitati prijavu ni se lažno predstaviti kao prijavitelj.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;životni-ciklus-sesije&amp;#34;&amp;gt;
Životni ciklus sesije
&amp;lt;a href=&amp;#34;#%c5%beivotni-ciklus-sesije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Svaka autentificirana sesija bilježi &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; pri svakom zahtjevu (uz prigušivanje). Korisnici mogu pregledati svoje aktivne sesije, vidjeti kada je svaka posljednji put bila aktivna, opozvati bilo koju sesiju pojedinačno ili se odjaviti iz svih ostalih sesija odjednom iz postavki računa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sesije automatski isteknu nakon &amp;lt;strong&amp;gt;14 dana neaktivnosti&amp;lt;/strong&amp;gt;. Sljedeći zahtjev iz neaktivne sesije uništava zapis na poslužitelju, briše kolačić i prisiljava ponovnu autentifikaciju novom čarobnom poveznicom. Noćni posao briše napuštene sesije prema istom isteku, pa se &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; i &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; ne čuvaju izvan okvira neaktivnosti čak ni kada se korisnik nikada ne vrati.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Autentifikacija čarobnom poveznicom ograničava domet dugotrajnih sesija: ukradeni kolačić sesije ne daje upotrebljivu vjerodajnicu, a ponovna autentifikacija zahtijeva pristup e-pošti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;pristup-članova-i-prestanak-pristupa&amp;#34;&amp;gt;
Pristup članova i prestanak pristupa
&amp;lt;a href=&amp;#34;#pristup-%c4%8dlanova-i-prestanak-pristupa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Pristup organizaciji provodi se na granici zahtjeva. Kada se član deaktivira:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Pristup organizaciji odbija se odmah, uključujući na prethodno označenim URL-ovima.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Otvorene dodjele prijava poništavaju se.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sudioništva se uklanjaju.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povijest zapisa aktivnosti pripisiva članu čuva se.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Deaktivirani član obavješćuje se.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ponovna aktivacija ne vraća automatski prethodni pristup predmetima.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Posljednji aktivni administrator i vlasnik organizacije ne mogu se deaktivirati. Svi događaji deaktivacije i ponovne aktivacije zapisuju se u zapis aktivnosti koji dopušta samo dodavanje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Članstva bez traga usklađenosti (bez unosa u zapisu aktivnosti, bez dodjela, bez sudioništava) trajno se brišu pri uklanjanju; članstva s tragom meko se deaktiviraju kako bi zapis aktivnosti ostao razrješiv.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ograničavanje-brzine&amp;#34;&amp;gt;
Ograničavanje brzine
&amp;lt;a href=&amp;#34;#ograni%c4%8davanje-brzine&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Krajnje točke javnog portala imaju ograničenu brzinu radi sprječavanja zlouporabe i napada nabrajanjem:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Krajnja točka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ograničenje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Slanje prijave&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 po 10 minuta po anonimiziranoj IP adresi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Traženje predmeta (ID slučaja + pristupni kôd)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 po 3 minute po anonimiziranoj IP adresi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Slanje poruke&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 po 3 minute po anonimiziranoj IP adresi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ograničavanje brzine koristi jednosmjerni sažetak IP adrese opisan gore &amp;amp;mdash; ne pohranjuje se stvarna IP adresa.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audit-and-compliance&amp;#34;&amp;gt;
Revizija i usklađenost
&amp;lt;a href=&amp;#34;#audit-and-compliance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;zapis-aktivnosti-koji-dopušta-samo-dodavanje&amp;#34;&amp;gt;
Zapis aktivnosti koji dopušta samo dodavanje
&amp;lt;a href=&amp;#34;#zapis-aktivnosti-koji-dopu%c5%a1ta-samo-dodavanje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Svaka radnja u EthicsPortalu bilježi se s:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vremenskom oznakom&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sudionikom&amp;lt;/strong&amp;gt; (koji korisnik ili sustavski proces je izvršio radnju)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vrstom radnje&amp;lt;/strong&amp;gt; (prijava stvorena, status promijenjen, poruka poslana, osoba za rješavanje dodijeljena, prijava pregledana, prijava izvezena, prijava izbrisana itd.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Unosi u zapis aktivnosti dopuštaju samo dodavanje. Nijedan ih korisnik ne može uređivati ni brisati, uključujući administratore organizacije. Cjelovit zapis aktivnosti uključen je u PDF izvoze predmeta za regulatorni pregled.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;čuvanje-podataka&amp;#34;&amp;gt;
Čuvanje podataka
&amp;lt;a href=&amp;#34;#%c4%8duvanje-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organizacije konfiguriraju vlastito razdoblje čuvanja: &amp;lt;strong&amp;gt;12, 24, 36, 48 ili 60 mjeseci&amp;lt;/strong&amp;gt; nakon zatvaranja prijave. Kada razdoblje čuvanja istekne, prijava i svi povezani podaci (poruke, prilozi, unosi u zapis aktivnosti) automatski se i trajno brišu pozadinskim poslom.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Time se ispunjavaju zahtjevi GDPR-a o ograničenju pohrane (čl. 5. st. 1. t. (e)) i obveze vođenja evidencije iz Direktive (EU) 2019/1937 (čl. 17.–18.).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;zaštita-od-csrf-a&amp;#34;&amp;gt;
Zaštita od CSRF-a
&amp;lt;a href=&amp;#34;#za%c5%a1tita-od-csrf-a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sva slanja obrazaca zaštićena su od krivotvorenja zahtjeva među stranicama pomoću ugrađenih Rails CSRF tokena.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;secure-development-lifecycle&amp;#34;&amp;gt;
Životni ciklus sigurnog razvoja
&amp;lt;a href=&amp;#34;#secure-development-lifecycle&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal slijedi dokumentirani životni ciklus razvoja za promjene koje dotiču Uslugu. Faze su ovdje navedene kako bi ih pregledatelj u postupku nabave mogao povezati s kontrolama ISO/IEC 27001:2022 A.8.25–A.8.29 (vidjeti &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;mapu kontrola&amp;lt;/a&amp;gt;
za potpuno povezivanje).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Faza&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Praksa&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Arhitektura i dizajn&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Značajke koje uvode nove tokove osobnih podataka, podizvršitelje obrade ili opsege autorizacije procjenjuju se prema obvezama enkripcije, kontrole pristupa i zapisa aktivnosti dokumentiranima na ovoj stranici prije implementacije.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pregled koda&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Produkcijske promjene pregledavaju se prema pisanom sigurnosnom kontrolnom popisu (pokrivenost enkripcijom, opseg autorizacije, emisija zapisa aktivnosti, provjera unosa, postupanje s tajnama) prije objave. Statička analiza izvodi se pri svakoj promjeni i blokira spajanje pri neuspjehu.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sigurno kodiranje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Baza koda koristi obranu na razini okvira prema zadanim postavkama &amp;amp;mdash; parametrizirani upiti putem ActiveRecorda, strogi parametri, izlazno bijegovanje u prikazima, CSRF tokeni, enkripcija na razini atributa, autorizacija Pundit na granici kontrolera. Odstupanja zahtijevaju pisano obrazloženje.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sigurnosno testiranje u razvoju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Statička analiza (&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
, &amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;) izvodi se pri svakoj promjeni. Testovi pokrivaju putove autorizacije, invarijante enkripcije pri pohrani, emisiju zapisa aktivnosti i provedbu ograničavanja brzine. Vidjeti &amp;lt;a href=&amp;#34;#dependency-and-patch-management&amp;#34;&amp;gt;upravljanje ovisnostima i zakrpama&amp;lt;/a&amp;gt;
za potpun lanac alata.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Razdvajanje okruženja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Produkcijska i neprodukcijska okruženja izolirana su. Nikakvi produkcijski osobni podaci ne koriste se izvan produkcije; testno i razvojno okruženje koriste sintetičke podatke.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Odgovor na ranjivosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijave se potvrđuju unutar 2 radna dana (vidjeti &amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34;&amp;gt;odgovornu objavu&amp;lt;/a&amp;gt;
). Ciljevi: kritični problemi otklanjaju se unutar 7 dana, visoki unutar 30, srednji unutar 90. Potvrđeni problemi koji utječu na korisnike u produkciji prijavljuju se putem &amp;lt;a href=&amp;#34;/hr/incidents/&amp;#34;&amp;gt;registra incidenata&amp;lt;/a&amp;gt;
kada ispunjavaju kriterije opsega registra.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dependency-and-patch-management&amp;#34;&amp;gt;
Upravljanje ovisnostima i zakrpama
&amp;lt;a href=&amp;#34;#dependency-and-patch-management&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal ne uvodi u produkciju softverske komponente kojima je istekao životni vijek. Aplikacija radi na aktivno podržanim izdanjima Railsa, Rubyja, PostgreSQL-a i temeljnog operativnog sustava; sigurnosna izdanja iz izvora primjenjuju se na tekućoj osnovi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ovisnosti se neprekidno skeniraju u kontinuiranoj integraciji:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; označava ranjivosti specifične za Rails pri svakoj promjeni.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; provjerava Gemfile prema bazi savjeta Ruby Advisory Database pri svakoj promjeni i ponovno na dnevnoj osnovi, pa se novoobjavljeni savjeti uhvate čak i kada kod nije promijenjen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; skenira JavaScript uvoze na poznate ranjivosti pri svakoj promjeni i ponovno na dnevnoj osnovi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; tjedno otvara zahtjeve za povlačenje za zastarjele Ruby gemove i GitHub Actions, grupirane prema manjim/zakrpnim ažuriranjima.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Komponente kojima u izvoru istječe životni vijek zamjenjuju se ili nadograđuju prije zatvaranja njihova razdoblja podrške.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastructure&amp;#34;&amp;gt;
Infrastruktura
&amp;lt;a href=&amp;#34;#infrastructure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Komponenta&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pružatelj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Lokacija&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aplikacijski poslužitelj i baza podataka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Njemačka (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pohrana datoteka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Njemačka (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Transakcijska e-pošta&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francuska (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Obrada plaćanja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EU&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sva primarna obrada podataka odvija se unutar Europske unije.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nikakvi brojevi kreditnih kartica ni vjerodajnice za plaćanje ne pohranjuju se na poslužiteljima EthicsPortala. Svim podacima o plaćanju upravlja Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet se koristi za transakcijsku e-poštu (obavijesti osobama za rješavanje, ne prema prijaviteljima nepravilnosti). Mailjet ima sjedište u Francuskoj i obrađuje sve podatke unutar EU-a.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Marketinška stranica poslužuje se putem Cloudflarea (CDN, Sjedinjene Američke Države); portali za prijavu i za osobe za rješavanje nisu. Pogledajte stranicu &amp;lt;a href=&amp;#34;/hr/subprocessors/&amp;#34;&amp;gt;podizvršitelja obrade&amp;lt;/a&amp;gt;
za potpun popis i mjere zaštite prijenosa.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;backups-and-restore&amp;#34;&amp;gt;
Sigurnosne kopije i vraćanje
&amp;lt;a href=&amp;#34;#backups-and-restore&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal vodi dva komplementarna sloja sigurnosnih kopija, oba čuvana unutar EU-a:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sloj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Što&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gdje&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Čuvanje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Baza podataka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dnevni enkriptirani PostgreSQL ispisi putem Kamal dodatka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Nürnberg (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dana&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poslužitelj&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Potpune snimke diska aplikacijskog poslužitelja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Nürnberg (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dana&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ciljevi oporavka.&amp;lt;/strong&amp;gt; Cilj točke oporavka (RPO) iznosi 24 sata. Cilj vremena oporavka (RTO) iznosi 4 sata. Ti se ciljevi pojavljuju i u &amp;lt;a href=&amp;#34;/hr/sla/#recovery-objectives&amp;#34;&amp;gt;ugovoru o razini usluge&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Testiranje vraćanja.&amp;lt;/strong&amp;gt; Vježba vraćanja izvodi se automatski svaki mjesec putem CI radnog tijeka koji vraća najnoviji ispis u jednokratno okruženje, te na zahtjev putem &amp;lt;code&amp;gt;bin/backup-restore-test&amp;lt;/code&amp;gt;. Svježina sigurnosnih kopija neprekidno se nadzire (upozorenje ako je najnoviji ispis stariji od 36 sati).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Enkripcija.&amp;lt;/strong&amp;gt; Ispisi baze podataka enkriptirani su pri pohrani putem Hetzner Object Storagea; polja na razini aplikacije enkriptirana pod Rails ActiveRecord Encryption ostaju enkriptirana u ispisu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;operativni-pregled&amp;#34;&amp;gt;
Operativni pregled
&amp;lt;a href=&amp;#34;#operativni-pregled&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Neki operativni materijali dijele se tijekom pregleda u postupku nabave umjesto objavljivanja u cijelosti na otvorenom webu jer sadrže pojedinosti o infrastrukturi i odgovoru koje su primjerenije kontroliranom otkrivanju.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Teme dostupne na zahtjev tijekom nabave uključuju:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sažetak povlaštenog produkcijskog pristupa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Radni tijek odgovora na incidente i eskalacijske kontakte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kontinuitet poslovanja te odgovore na prestanak korištenja i izvoz podataka korisnika&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;responsible-disclosure&amp;#34;&amp;gt;
Odgovorna objava
&amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ako otkrijete sigurnosnu ranjivost u EthicsPortalu, molimo prijavite je na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Molimo da:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Ne objavljujete ranjivost javno prije nego što je imamo priliku riješiti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pružite dovoljno pojedinosti da reproduciramo i ispravimo problem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne pristupate podacima drugih korisnika niti ih mijenjate.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Potvrdit ćemo vašu prijavu unutar 2 radna dana i nastojati žurno riješiti potvrđene ranjivosti.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Tumačenja Direktive 2019/1937</title><link>https://ethicsportal.eu/hr/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/directive-interpretations/</guid><description>Kako EthicsPortal tumači dvosmislene odredbe Direktive (EU) 2019/1937. Referentni dokument za službenike za usklađenost, službenike za zaštitu podataka i pravne savjetnike.</description><content:encoded>&amp;lt;h1 id=&amp;#34;tumačenja-direktive-20191937&amp;#34;&amp;gt;
Tumačenja Direktive 2019/1937
&amp;lt;a href=&amp;#34;#tuma%c4%8denja-direktive-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Ovaj dokument bilježi kako EthicsPortal tumači odredbe Direktive (EU) 2019/1937 koje dopuštaju više od jednog razumnog čitanja. Napisan je za službenike za usklađenost, službenike za zaštitu podataka i pravne savjetnike koji moraju donositi obranjive operativne odluke u nedostatku mjerodavnih smjernica za tumačenje Europske komisije ili Suda Europske unije.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;To je živući dokument. Kada Sud Europske unije, Europski odbor za zaštitu podataka ili nadležno nacionalno tijelo izda obvezujuće tumačenje koje se razlikuje od stajališta u nastavku, ovaj se dokument revidira, a prethodno se stajalište čuva u dnevniku izmjena.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za mapu značajka-zahtjev &amp;amp;mdash; koja mogućnost EthicsPortala ispunjava svaku odredbu Direktive &amp;amp;mdash; vidjeti &amp;lt;a href=&amp;#34;/hr/directive-coverage/&amp;#34;&amp;gt;mapu pokrivenosti Direktive 2019/1937&amp;lt;/a&amp;gt;
. Dva su dokumenta komplementarna: mapa pokrivenosti dokumentira što proizvod čini; ovaj dokument dokumentira kako čitamo zakon.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: travanj 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-opseg-i-izvori&amp;#34;&amp;gt;
§1. Opseg i izvori
&amp;lt;a href=&amp;#34;#1-opseg-i-izvori&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ova metodologija obrađuje Direktivu (EU) 2019/1937 kako je prenesena u nacionalno pravo 27 država članica EU-a. Kada je nacionalni prijenos stroži od Direktive, nacionalno pravilo vrijedi za organizacije koje posluju u toj jurisdikciji (vidjeti §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mjerodavni izvori, prema redoslijedu prvenstva:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sam tekst Direktive&amp;lt;/strong&amp;gt; &amp;amp;mdash; Direktiva (EU) 2019/1937 od 23. listopada 2019., uključujući njezine uvodne izjave.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nacionalni propisi kojima je prenesena&amp;lt;/strong&amp;gt; &amp;amp;mdash; obvezujući unutar svake države članice. Za konkretne nazive zakona i tijela za izvršenje vidjeti &amp;lt;a href=&amp;#34;/hr/whistleblower-laws/&amp;#34;&amp;gt;zakoni o zaštiti prijavitelja nepravilnosti po državama&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Presude Suda Europske unije&amp;lt;/strong&amp;gt; &amp;amp;mdash; obvezujuće u cijeloj Uniji.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Smjernice Europskog odbora za zaštitu podataka&amp;lt;/strong&amp;gt; &amp;amp;mdash; za aspekte zaštite podataka (članak 17., GDPR sloj).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Smjernice nacionalnih nadležnih tijela&amp;lt;/strong&amp;gt; &amp;amp;mdash; uvjerljive unutar države koja ih izdaje.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Ovaj je dokument operativna metodologija. Nije pravni savjet. Organizacije bi trebale provjeriti tumačenja s nadležnim pravnim savjetnikom u svojoj jurisdikciji prije nego što se na njih oslone u reviziji ili sudskom postupku.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-konvencije&amp;#34;&amp;gt;
§2. Konvencije
&amp;lt;a href=&amp;#34;#2-konvencije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; uvodi izjavu o tome što tekst Direktive zahtijeva.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; uvodi tumačenje EthicsPortala kada tekst dopušta više od jednog čitanja.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; uvodi kako se tumačenje očituje u proizvodu. Operateri koji odaberu drukčije tumačenje možda će morati u skladu s time prilagoditi konfiguraciju ili postupke.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sve upute na članke odnose se na Direktivu (EU) 2019/1937, osim ako nije drukčije navedeno.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-prag-od-50-radnika-čl-8&amp;#34;&amp;gt;
§3. Prag od 50 radnika (čl. 8.)
&amp;lt;a href=&amp;#34;#3-prag-od-50-radnika-%c4%8dl-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 8. stavak 3. zahtijeva od subjekata s „50 ili više radnika” da uspostave unutarnje kanale za prijavu. Direktiva ne definira kako se izračunava broj zaposlenih, kako se broje radnici u nepunom radnom vremenu i privremeni radnici te primjenjuje li se prag po pravnoj osobi ili po grupi društava.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; da „pravni subjekti u privatnom sektoru s 50 ili više radnika” moraju postupati u skladu (čl. 8. st. 3.). Uvodna izjava 48. pojašnjava da se prag izračunava „u skladu s nacionalnim pravom kojim se prenosi relevantno pravo Unije”.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da izračun slijedi postojeća pravila svake države članice o brojanju radne snage za potrebe zapošljavanja i socijalnog osiguranja. Ta se pravila razlikuju:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemačka&amp;lt;/strong&amp;gt; (HinSchG §12): broj zaposlenih temelji se na broju osoba redovito zaposlenih, brojeno po pravnoj osobi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francuska&amp;lt;/strong&amp;gt; (Loi Waserman, čl. 8.): 50 radnika izračunava se kao prosječni mjesečni broj zaposlenih tijekom prethodnih 12 mjeseci.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italija&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): prosječna zaposlenost tijekom prethodne godine.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Španjolska&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 radnika po subjektu, uz kanale na razini grupe dopuštene pod uvjetima.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Prag se izračunava po pravnoj osobi&amp;lt;/strong&amp;gt;, a ne po grupi društava. Matica i podružnica zasebni su subjekti za potrebe članka 8., osim ako nacionalno pravo ne propisuje drukčije. Članak 8. stavak 6. dopušta dijeljenje resursa unutar grupe do 249 radnika &amp;amp;mdash; ali obveza uspostave kanala i dalje se aktivira po subjektu iznad praga od 50 radnika.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ugovaratelji, privremeni radnici preko agencije i pripravnici&amp;lt;/strong&amp;gt; općenito se ubrajaju u prag kada potpadaju pod nacionalnu definiciju „radnika” &amp;amp;mdash; koja je šira od „zaposlenika” prema pravu EU-a. Sud Europske unije dosljedno je smatrao da pojam „radnik” u pravu EU-a uključuje svaku osobu koja obavlja usluge za drugoga i pod njegovim vodstvom u zamjenu za naknadu (vidjeti &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; time što ne ograničava pristup brojem zaposlenih. Svaka organizacija može aktivirati portal bez obzira na veličinu. Organizacije ispod praga od 50 radnika često upravljaju portalima dobrovoljno &amp;amp;mdash; radi upravljanja rizikom, jer nacionalno pravo primjenjuje niži prag na njihov sektor (npr. financijske usluge) ili jer to nalaže politika grupe.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-rok-za-potvrdu-primitka-čl-9-st-1-t-b&amp;#34;&amp;gt;
§4. Rok za potvrdu primitka (čl. 9. st. 1. t. (b))
&amp;lt;a href=&amp;#34;#4-rok-za-potvrdu-primitka-%c4%8dl-9-st-1-t-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 9. stavak 1. točka (b) zahtijeva potvrdu primitka „u roku od sedam dana od tog primitka”. Direktiva ne navodi kalendarske ili radne dane, niti kada brojač počinje za prijave zaprimljene izvan radnog vremena.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; potvrdu primitka „u roku od sedam dana od primitka”. Nije dana daljnja kvalifikacija.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; sedam &amp;lt;strong&amp;gt;kalendarskih&amp;lt;/strong&amp;gt; dana, brojeno od trenutka kada prijava uđe u kanal. To slijedi opće načelo da rokovi u pravu Unije teku u kalendarskim danima osim ako nije izričito navedeno drukčije (Uredba (EEZ, Euratom) br. 1182/71, čl. 3.). Države članice koje su prenijele Direktivu dosljedno tretiraju rok od sedam dana kao kalendarske dane (HinSchG §17(1)2; D.Lgs. 24/2023 čl. 5(1)(d); Loi Waserman čl. 8.).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Prijava poslana u 23:59 u nedjelju jest prijava zaprimljena te nedjelje. Brojač od sedam dana počinje sljedećeg dana (dan 1. = ponedjeljak) i istječe na kraju sedmog dana. To slijedi članak 3. stavak 1. Uredbe 1182/71, koji propisuje da kada se rok izražava u danima, dan događaja koji ga pokreće ne računa se.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Potvrda primitka nije isto što i sadržajni odgovor.&amp;lt;/strong&amp;gt; Potvrda primitka potvrda je da je prijava zaprimljena i evidentirana. Ne mora sadržavati nikakvu ocjenu osnovanosti prijave ni ime osobe koja je rješava.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; slanjem automatske potvrde primitka prijavitelju u trenutku slanja, prikazane na portalu i (kada su navedeni podaci za kontakt) e-poštom. Potvrda primitka uključuje oznaku predmeta i zakonski rok od tri mjeseca za povratnu informaciju. Organizacije konfigurirane za ručnu potvrdu primitka primaju upozorenja o roku 48 sati prije isteka roka od sedam dana i na dan isteka.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-rok-za-povratnu-informaciju-čl-9-st-1-t-f&amp;#34;&amp;gt;
§5. Rok za povratnu informaciju (čl. 9. st. 1. t. (f))
&amp;lt;a href=&amp;#34;#5-rok-za-povratnu-informaciju-%c4%8dl-9-st-1-t-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 9. stavak 1. točka (f) zahtijeva povratnu informaciju „koja ne premašuje tri mjeseca od potvrde primitka ili, ako prijavitelju nije poslana potvrda primitka, tri mjeseca od isteka roka od sedam dana nakon podnošenja prijave”. Direktiva ne definira što se kvalificira kao „povratna informacija”.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; da „povratna informacija” znači „pružanje prijavitelju informacija o predviđenoj ili poduzetoj radnji kao postupanju po prijavi i o razlozima za to postupanje” (čl. 5. t. 13.).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da je povratna informacija sadržajna. Daljnja potvrda primitka ili izjava da je prijava „u pregledu” nije povratna informacija u smislu članka 9. stavka 1. točke (f). Prijavitelj ima pravo do isteka roka od tri mjeseca saznati koju radnju organizacija namjerava poduzeti (ili je poduzela) i obrazloženje iza nje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Povratna informacija ne mora biti konačna odluka. Organizacija može navesti da je predmet još uvijek u ispitivanju, pod uvjetom da također navede što je dosad učinjeno, koji se daljnji koraci planiraju i kada se može očekivati daljnje ažuriranje. Zahtijevaju se informacije dovoljne da prijavitelj ocijeni postupa li organizacija s prijavom ozbiljno.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Brojač od tri mjeseca teče od datuma potvrde primitka&amp;lt;/strong&amp;gt;, a ne od datuma slanja prijave. Kada je potvrda primitka odgođena, prozor za povratnu informaciju u skladu s time se skraćuje &amp;amp;mdash; najkasniji dopušteni datum povratne informacije jest tri mjeseca i sedam dana nakon podnošenja prijave.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; praćenjem obaju rokova (7 dana za potvrdu primitka, 3 mjeseca za povratnu informaciju) po predmetu i isticanjem upozorenja o kašnjenju svim administratorima organizacije. Povratna informacija prijavitelju isporučuje se kroz dvosmjerni kanal za razmjenu poruka portala, koji čuva anonimnost prijavitelja kada nije otkrio svoj identitet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-postupanje-po-prijavi-s-dužnom-pažnjom-čl-9-st-1-t-d&amp;#34;&amp;gt;
§6. Postupanje po prijavi s dužnom pažnjom (čl. 9. st. 1. t. (d))
&amp;lt;a href=&amp;#34;#6-postupanje-po-prijavi-s-du%c5%benom-pa%c5%benjom-%c4%8dl-9-st-1-t-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 9. stavak 1. točka (d) zahtijeva „postupanje po prijavi s dužnom pažnjom od strane imenovane osobe ili odjela iz točke (c)”. „S dužnom pažnjom” nije definirano.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; da postupanje po prijavi znači „svaka radnja koju poduzima primatelj prijave ili bilo koje nadležno tijelo radi procjene točnosti navoda iz prijave i, prema potrebi, radi rješavanja prijavljene povrede” (čl. 5. t. 12.).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da postupanje po prijavi s dužnom pažnjom ima tri minimalne operativne komponente:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Procjena.&amp;lt;/strong&amp;gt; Dokumentirana ocjena toga bi li navodi, ako su istiniti, predstavljali povredu unutar materijalnog opsega Direktive (čl. 2.) ili nacionalnog prijenosa.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ispitivanje razmjerno navodu.&amp;lt;/strong&amp;gt; Koraci ispitivanja srazmjerni ozbiljnosti navodne povrede, snazi dokaza i potencijalnoj šteti. Ne zahtijeva svaka prijava potpuno ispitivanje; prijava bez ikakvih konkretnih pojedinosti može se procijeniti i zatvoriti uz dokumentirano obrazloženje. Prijava s konkretnim, potkrijepljenim pojedinostima zahtijeva više.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Istovremena evidencija.&amp;lt;/strong&amp;gt; Poduzete radnje, donesene odluke i njihovo obrazloženje moraju se bilježiti u trenutku nastanka. Postupanje s dužnom pažnjom koje ne ostavlja trag ne razlikuje se od nepostojanja postupanja.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;„S dužnom pažnjom” objektivan je standard. Ne ispunjava se samo subjektivnom dobrom vjerom. Organizacija koja redovito zatvara prijave bez procjene ili kojoj treba mjesecima da otvori spis ne postupa s dužnom pažnjom čak i ako vjeruje da postupa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; pružanjem radnog tijeka upravljanja predmetima s prijelazima statusa (zaprimljeno, potvrđeno, u ispitivanju, zatvoreno), internim bilješkama za suradnju osoba za rješavanje i zapisom aktivnosti koji dopušta samo dodavanje, a koji bilježi svaku radnju s vremenskom oznakom i sudionikom. Zapis aktivnosti primarni je dokaz dužne pažnje u reviziji ili regulatornom pregledu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-povjerljivost-identiteta-čl-16&amp;#34;&amp;gt;
§7. Povjerljivost identiteta (čl. 16.)
&amp;lt;a href=&amp;#34;#7-povjerljivost-identiteta-%c4%8dl-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 16. stavak 1. zahtijeva da se identitet prijavitelja ne otkriva nikome izvan ovlaštenih članova osoblja. Direktiva ne navodi proteže li se „identitet” na metapodatke koji bi mogli identificirati prijavitelja (IP adrese, otisci preglednika, metapodaci o autorstvu datoteka, obrasci vremenskih oznaka).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; da se „identitet prijavitelja ne otkriva nikome izvan ovlaštenih članova osoblja nadležnih za primanje prijava ili postupanje po njima, bez izričite privole te osobe” (čl. 16. st. 1.).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da se „identitet” čita funkcionalno: uključuje svaku informaciju koja, sama ili u kombinaciji, omogućuje identifikaciju prijavitelja. To je čitanje usklađeno s definicijom osobnih podataka prema GDPR-u (Uredba (EU) 2016/679, čl. 4. t. 1.) i s dosljednim stajalištem Europskog odbora za zaštitu podataka da je mogućnost identifikacije ovisna o kontekstu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sljedeće se tretira kao informacija o identitetu:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ime prijavitelja, podaci za kontakt i sve informacije koje navede o sebi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;IP adresa&amp;lt;/strong&amp;gt; s koje je prijava poslana.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Metapodaci datoteka&amp;lt;/strong&amp;gt; ugrađeni u prenesene dokumente (ime autora, GPS koordinate na fotografijama, identifikatori uređaja, povijest izmjena u uredskim dokumentima).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obrasci vremenskih oznaka ili pristupa koji bi mogli jedinstveno identificirati jednu osobu (npr. prijava poslana u trenutku kada ju je vjerodostojno mogao poslati samo jedan radnik).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Organizacije koje čuvaju IP adrese prijavitelja ili koje prihvaćaju prenesene datoteke bez uklanjanja metapodataka izložene su propustu povjerljivosti koji je tehnički povreda članka 16. čak i ako se ime prijavitelja nikada ne otkrije.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; time što nikada ne pohranjuje IP adrese prijavitelja (ograničavanje brzine koristi nepovratne jednosmjerne sažetke), uklanja EXIF i metapodatke dokumenata iz svih prenesenih datoteka prije pohrane te enkriptira polja identiteta prijavitelja pri pohrani nedeterminističkom enkripcijom (tako da čak ni potpun pristup bazi podataka ne omogućuje skupno traženje po imenu).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-razdoblje-čuvanja-čl-18&amp;#34;&amp;gt;
§8. Razdoblje čuvanja (čl. 18.)
&amp;lt;a href=&amp;#34;#8-razdoblje-%c4%8duvanja-%c4%8dl-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 18. stavak 1. zahtijeva da se evidencija o prijavama čuva „samo onoliko dugo koliko je nužno i razmjerno radi usklađivanja sa zahtjevima nametnutima ovom Direktivom ili drugim zahtjevima nametnutima pravom Unije ili nacionalnim pravom”. Direktiva ne navodi najdulje razdoblje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; standard „nužno i razmjerno”, vezan uz svrhe usklađenosti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da čuvanje mora biti opravdano s obzirom na konkretnu pravnu ili operativnu svrhu, vremenski ograničeno i dokumentirano u evidenciji organizacije o zaštiti podataka (čl. 30. GDPR-a). U nedostatku tekućeg ispitivanja, sudskog postupka ili konkretnog zakonskog zahtjeva, čuvanje nakon zatvaranja predmeta postaje sve teže opravdati.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uobičajena opravdanja i njihova tipična trajanja:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tipično čuvanje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aktivan predmet (od zaprimanja do zatvaranja)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Trajanje predmeta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Naknadno ispitivanje ili sudski postupak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do konačnog rješenja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zapis aktivnosti za regulatornu reviziju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razdoblje određeno sektorskim propisom (uobičajeno 5 godina za financijske usluge)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zaštita od zahtjeva zbog osvete (čl. 21.)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nacionalni zastarni rok za radne sporove (tipično 2–5 godina)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Statističko izvješćivanje prema čl. 27. st. 2.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Samo anonimizirani podaci; osobne podatke treba svesti na najmanju mjeru ili izbrisati&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Nacionalni prijenos može odrediti konkretna razdoblja. Primjeri:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemačka&amp;lt;/strong&amp;gt; (HinSchG §11(5)): dokumentacija se briše tri godine nakon zatvaranja postupka, dulje samo kada to zahtijevaju drugi propisi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francuska&amp;lt;/strong&amp;gt; (smjernice CNIL-a o Loi Waserman): razdoblja čuvanja kalibrirana po vrsti predmeta, uz rutinske predmete izbrisane unutar dva mjeseca od zatvaranja ako se ne provodi daljnje postupanje.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italija&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 čl. 14.): pet godina od zatvaranja prijave, podložno smanjenju količine podataka prema GDPR-u.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Paušalno razdoblje čuvanja odabrano radi praktičnosti („sve čuvamo 10 godina”) nije usklađeno ni s člankom 18. ni s člankom 5. stavkom 1. točkom (e) GDPR-a. Čuvanje mora biti vezano uz svrhu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; pružanjem konfigurabilnih razdoblja čuvanja (12, 24, 36, 60 mjeseci) uz automatsko brisanje zatvorenih prijava na kraju konfiguriranog razdoblja. Zadana je postavka najkraće razdoblje koje ispunjava najčešće zahtjeve nacionalnih prijenosa. Operateri u sektorima s duljim zakonskim obvezama čuvanja konfiguriraju razdoblje u skladu s time.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-pravna-osnova-za-obradu-interakcija-s-gdpr-om&amp;#34;&amp;gt;
§9. Pravna osnova za obradu (interakcija s GDPR-om)
&amp;lt;a href=&amp;#34;#9-pravna-osnova-za-obradu-interakcija-s-gdpr-om&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 17. Direktive zahtijeva da obrada osobnih podataka bude u skladu s GDPR-om. Sama Direktiva nije pravna osnova prema članku 6. GDPR-a &amp;amp;mdash; voditelj obrade mora utvrditi koja se konkretna osnova primjenjuje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; da se obrada „provodi u skladu s Uredbom (EU) 2016/679” (čl. 17.).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da je pravna osnova &amp;lt;strong&amp;gt;članak 6. stavak 1. točka (c) GDPR-a &amp;amp;mdash; pravna obveza&amp;lt;/strong&amp;gt;, kada organizacija podliježe pravnoj obvezi uspostave i upravljanja kanalom za prijavu. Za organizacije iznad praga od 50 radnika (ili ispod njega kada sektorski propis nameće obvezu), članak 6. stavak 1. točka (c) ispravna je i dostatna osnova. Privola prijavitelja nije potrebna i ne bi se trebala tražiti &amp;amp;mdash; tretiranje obrade kao da se temelji na privoli bilo bi obmanjujuće i stvorilo bi teoretsko pravo na povlačenje koje voditelj obrade ne može ispuniti.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za organizacije koje &amp;lt;strong&amp;gt;dobrovoljno&amp;lt;/strong&amp;gt; upravljaju kanalom za prijavu (ispod praga od 50 radnika i bez sektorskog naloga), pravna je osnova &amp;lt;strong&amp;gt;članak 6. stavak 1. točka (f) &amp;amp;mdash; legitimni interes&amp;lt;/strong&amp;gt;, podložno dokumentiranom testu ravnoteže. Legitimni interes u sprječavanju i otkrivanju nepravilnosti unutar organizacije dobro je utvrđen i priznat u nacionalnim smjernicama diljem država članica.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posebne kategorije osobnih podataka (čl. 9. GDPR-a) mogu se pojaviti usputno u prijavama &amp;amp;mdash; prijava diskriminacije može otkriti podatke o zdravlju ili etničkom podrijetlu. Pravna osnova za podatke iz članka 9. tipično je članak 9. stavak 2. točka (g) &amp;amp;mdash; značajan javni interes, pod uvjetom da je obrada razmjerna i popraćena posebnim mjerama zaštite. Prijave koje otkrivaju kaznena djela (čl. 10. GDPR-a) obrađuju se na temelju odgovarajuće osnove iz članka 10. u nacionalnom pravu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; dokumentiranjem članka 6. stavka 1. točke (c) kao zadane pravne osnove u Ugovoru o obradi podataka i obavijesti o privatnosti. Operateri ispod zakonskog praga prilagođavaju obavijest o privatnosti tako da odražava članak 6. stavak 1. točku (f) i zasebno bilježe svoj test ravnoteže.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-nadređenost-nacionalnog-prava-čl-25&amp;#34;&amp;gt;
§10. Nadređenost nacionalnog prava (čl. 25.)
&amp;lt;a href=&amp;#34;#10-nadre%c4%91enost-nacionalnog-prava-%c4%8dl-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Članak 25. stavak 1. propisuje da države članice mogu uvesti ili zadržati odredbe „povoljnije za prava prijavitelja” od onih utvrđenih Direktivom. Direktiva ne uređuje kako bi operateri trebali rješavati sukobe kada je nacionalno pravo strože.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; u članku 25. stavku 1. da „države članice mogu uvesti ili zadržati odredbe povoljnije za prava prijavitelja od onih utvrđenih ovom Direktivom, ne dovodeći u pitanje članak 22. [prava osoba na koje se prijava odnosi] i članak 23. stavak 2. [kazne za svjesno lažne prijave]”.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da kada je nacionalni prijenos stroži od Direktive, &amp;lt;strong&amp;gt;nacionalno pravo vrijedi&amp;lt;/strong&amp;gt; za organizacije koje posluju u toj jurisdikciji. Ne postoji mogućnost oslanjanja na minimum Direktive kada je lokalno pravilo strože. Direktiva postavlja donju granicu, a ne gornju.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Praktični primjeri strožih nacionalnih pravila:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francuska&amp;lt;/strong&amp;gt; zahtijeva potvrdu primitka vanjskih prijava unutar sedam radnih dana i rok za povratnu informaciju koji za određene sektore može biti kraći od minimuma Direktive (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemačka&amp;lt;/strong&amp;gt; izričito proširuje zaštitu na prijave o određenim kategorijama pravnih povreda izvan materijalnog opsega Direktive (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italija&amp;lt;/strong&amp;gt; nameće niži prag radnika (50, ali s određenim sektorima pri bilo kojem broju zaposlenih za određene subjekte) i posebne formalnosti vođenja evidencije.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poljska&amp;lt;/strong&amp;gt; nameće posebne zahtjeve na oblik politike kanala za prijavu koji nisu u tekstu Direktive.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Za operatere u više država&amp;lt;/strong&amp;gt;, operativno je pravilo: u svakoj jurisdikciji primijeniti strože od (Direktiva, nacionalno pravo). To ponekad znači da politika grupe postavlja jedinstveno visoki standard koji odgovara najstrožem nacionalnom pravilu u bilo kojoj državi poslovanja. To je općenito poželjnije od održavanja usporednih politika po jurisdikciji, čime se povećavaju administrativno opterećenje i rizik primjene pogrešnog pravila.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; zadanom postavkom na najstroži zajednički nazivnik diljem 27 država članica: najkraći prozori za potvrdu primitka i povratnu informaciju, najuže razdoblje čuvanja, najpotpunija obavijest o zabrani osvete. Operateri u jednoj jurisdikciji mogu ublažiti pojedine zadane postavke kako bi odgovarale nacionalnim pravilima, ali osnovica je kalibrirana iznad minimuma Direktive u svakom članku gdje ga nacionalni propisi premašuju.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-anonimna-prijava-čl-6-st-2-čl-9-st-1-t-e&amp;#34;&amp;gt;
§11. Anonimna prijava (čl. 6. st. 2., čl. 9. st. 1. t. (e))
&amp;lt;a href=&amp;#34;#11-anonimna-prijava-%c4%8dl-6-st-2-%c4%8dl-9-st-1-t-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pitanje.&amp;lt;/strong&amp;gt; Mora li organizacija prihvaćati anonimne prijave?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Direktiva propisuje&amp;lt;/strong&amp;gt; u članku 6. stavku 2. da „ne utječe na ovlast država članica da odluče hoće li ili neće zahtijevati od pravnih subjekata [&amp;amp;hellip;] da prihvaćaju i postupaju po anonimnim prijavama”. Članak 9. stavak 1. točka (e) zahtijeva „postupanje po prijavi s dužnom pažnjom, kada je to predviđeno nacionalnim pravom, u pogledu anonimne prijave”.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;U praksi to znači&amp;lt;/strong&amp;gt; da nacionalno pravo odlučuje. Dva stajališta:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obvezno&amp;lt;/strong&amp;gt; u nekim jurisdikcijama ili sektorima (npr. francuski propis o financijskim uslugama).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dopušteno&amp;lt;/strong&amp;gt; u većini država članica &amp;amp;mdash; Njemačka (HinSchG), Italija (D.Lgs. 24/2023, uz obvezno postupanje s dužnom pažnjom nakon prihvaćanja prijave), Poljska (Zakon o zaštiti prijavitelja) i druge.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Tri posljedice.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nakon prihvaćanja, obvezujuće.&amp;lt;/strong&amp;gt; Organizacija koja objavi „prihvaćamo anonimne prijave” pokrenula je članak 9. stavak 1. točku (e). Obveza se veže uz politiku, ne uz pojedinačnu prijavu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zabrana osvete primjenjuje se tek od identifikacije.&amp;lt;/strong&amp;gt; Članak 21. ne može zaštititi nepoznatu osobu. Radnje poduzete tijekom anonimnog razdoblja nisu retroaktivno pokrivene.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonimnost je tehnički standard, a ne obećanje.&amp;lt;/strong&amp;gt; Obrazac koji prikuplja e-poštu nije anoniman. Kanal koji bilježi IP adrese nije anoniman. Povjerljivost iz članka 16. štiti poznati identitet od otkrivanja; anonimnost sprječava identifikaciju.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal to provodi&amp;lt;/strong&amp;gt; prihvaćanjem anonimnih prijava prema zadanim postavkama. Podaci za kontakt nisu potrebni. IP adrese nikada se ne pohranjuju (ograničavanje brzine koristi nepovratne jednosmjerne sažetke). Metapodaci datoteka uklanjaju se prije pohrane. Operateri mogu konfigurirati portal da zahtijeva podatke za kontakt kada nacionalno pravo nalaže identificirane prijave. Prihvaćene anonimne prijave slijede isti radni tijek predmeta, rokove i standard postupanja s dužnom pažnjom kao i identificirane.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dnevnik-izmjena&amp;#34;&amp;gt;
Dnevnik izmjena
&amp;lt;a href=&amp;#34;#dnevnik-izmjena&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travanj 2026.&amp;lt;/strong&amp;gt; &amp;amp;mdash; dodan §11 o anonimnoj prijavi (čl. 6. st. 2., čl. 9. st. 1. t. (e)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Travanj 2026.&amp;lt;/strong&amp;gt; &amp;amp;mdash; prvotna objava.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ispravci-i-upiti&amp;#34;&amp;gt;
Ispravci i upiti
&amp;lt;a href=&amp;#34;#ispravci-i-upiti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovaj je dokument namijenjen citiranju i oslanjanju. Ako uočite pogrešku, stajalište koje je u suprotnosti s presudom Suda Europske unije, mišljenjem Europskog odbora za zaštitu podataka ili obvezujućim nacionalnim smjernicama, obratite se na &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. Ispravci se objavljuju u dnevniku izmjena s datumom i sažetkom promjene.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za pitanja o tome kako se određeno tumačenje primjenjuje na okolnosti vaše organizacije, ovaj dokument nije zamjena za pravni savjet. Obratite se nadležnom pravnom savjetniku u svojoj jurisdikciji.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Ugovor o obradi podataka</title><link>https://ethicsportal.eu/hr/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/dpa/</guid><description>Ugovor o obradi podataka prema članku 28. GDPR-a za korisnike EthicsPortala. Pokriva opseg, sigurnosne mjere, podizvršitelje obrade i međunarodne prijenose.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ugovor-o-obradi-podataka&amp;#34;&amp;gt;
Ugovor o obradi podataka
&amp;lt;a href=&amp;#34;#ugovor-o-obradi-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Datum stupanja na snagu:&amp;lt;/strong&amp;gt; 22. travnja 2026.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ovaj Ugovor o obradi podataka („DPA”) čini dio ugovora između korisnika („Voditelj obrade”) i EthicsPortala („Izvršitelj obrade”) za pružanje platforme za prijavu nepravilnosti EthicsPortal („Usluga”).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Trebate potpisanu kopiju?&amp;lt;/strong&amp;gt; Obratite se na &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
za supotpisanu PDF verziju ovog DPA-a za svoju evidenciju.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-strane&amp;#34;&amp;gt;
1. Strane
&amp;lt;a href=&amp;#34;#1-strane&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Voditelj obrade:&amp;lt;/strong&amp;gt; Organizacija koja se pretplaćuje na EthicsPortal i određuje svrhe i sredstva obrade osobnih podataka putem Usluge.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Izvršitelj obrade:&amp;lt;/strong&amp;gt; EthicsPortal, kojim upravlja Yaroslav Shmarov, registriran na adresi ul. Obrzeżna 1A, 02-691 Varšava, Poljska. Kontakt: &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-opseg-i-svrha-obrade&amp;#34;&amp;gt;
2. Opseg i svrha obrade
&amp;lt;a href=&amp;#34;#2-opseg-i-svrha-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade obrađuje osobne podatke u ime Voditelja obrade isključivo radi pružanja Usluge, što uključuje:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zaprimanje i pohranu prijava nepravilnosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Omogućivanje sigurne komunikacije između prijavitelja i osoba za rješavanje predmeta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Upravljanje radnim tijekovima predmeta (dodjela, praćenje statusa, rješavanje)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Generiranje zapisa aktivnosti i evidencije o usklađenosti&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Slanje obavijesti transakcijskom e-poštom osobama za rješavanje i administratorima organizacije&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obradu plaćanja za Uslugu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade ne obrađuje osobne podatke ni u koju svrhu osim pružanja Usluge prema uputama Voditelja obrade.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-vrste-osobnih-podataka-koji-se-obrađuju&amp;#34;&amp;gt;
3. Vrste osobnih podataka koji se obrađuju
&amp;lt;a href=&amp;#34;#3-vrste-osobnih-podataka-koji-se-obra%c4%91uju&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kategorija podataka&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Primjeri&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Enkriptirano pri pohrani&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identitet prijavitelja (neobvezno)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ime, adresa e-pošte, telefonski broj&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da (nedeterministički)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sadržaj prijave&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Opis prijavljene zabrinutosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da (nedeterministički)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sadržaj komunikacije&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Poruke između prijavitelja i osobe za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da (nedeterministički)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prilozi datoteka&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenti, slike, audio, video koje prenose prijavitelji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pohranjeno uz uklonjene metapodatke&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pristupni kodovi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jedinstveni kodovi koje prijavitelji koriste za pristup svojim prijavama&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Da&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Podaci osoba za rješavanje i administratora&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ime, adresa e-pošte, uloga, članstvo u organizaciji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne (operativni podaci)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Unosi u zapis aktivnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vremenske oznake, identitet sudionika, vrsta radnje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ne (zapisi ključni za cjelovitost)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Tehnički podaci&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jednosmjerno sažete IP adrese (nereverzibilne) samo za ograničavanje brzine&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije primjenjivo (sažetak, nisu osobni podaci)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-kategorije-ispitanika&amp;#34;&amp;gt;
4. Kategorije ispitanika
&amp;lt;a href=&amp;#34;#4-kategorije-ispitanika&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prijavitelji nepravilnosti&amp;lt;/strong&amp;gt; &amp;amp;mdash; osobe koje šalju prijave putem portala (mogu biti anonimne)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osobe za rješavanje predmeta&amp;lt;/strong&amp;gt; &amp;amp;mdash; osobe koje Voditelj obrade odredi za zaprimanje prijava i upravljanje njima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Administratori organizacije&amp;lt;/strong&amp;gt; &amp;amp;mdash; osobe koje upravljaju računom i postavkama Voditelja obrade na EthicsPortalu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-trajanje-obrade&amp;#34;&amp;gt;
5. Trajanje obrade
&amp;lt;a href=&amp;#34;#5-trajanje-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade obrađuje osobne podatke tijekom trajanja pretplate Voditelja obrade na Uslugu. Po prestanku:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Voditelj obrade može izvesti svoje podatke prije isteka pretplate.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podaci iz prijava čuvaju se prema razdoblju čuvanja koje konfigurira Voditelj obrade (12, 24, 36, 48 ili 60 mjeseci nakon zatvaranja prijave) i zatim se trajno brišu. Prijava bez aktivnosti 18 mjeseci zatvara se automatski kako bi razdoblje čuvanja započelo.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Na pisani zahtjev, Izvršitelj obrade izbrisat će sve preostale podatke Voditelja obrade unutar 30 dana od prestanka pretplate, osim ako čuvanje zahtijeva primjenjivo pravo.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-obveze-izvršitelja-obrade&amp;#34;&amp;gt;
6. Obveze Izvršitelja obrade
&amp;lt;a href=&amp;#34;#6-obveze-izvr%c5%a1itelja-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-upute-za-obradu&amp;#34;&amp;gt;
6.1 Upute za obradu
&amp;lt;a href=&amp;#34;#61-upute-za-obradu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade obrađuje osobne podatke samo na dokumentirane upute Voditelja obrade, osim ako to ne zahtijeva pravo EU-a ili države članice. Ako nastane takav pravni zahtjev, Izvršitelj obrade obavijestit će Voditelja obrade prije obrade, osim ako pravo zabranjuje takvo obavješćivanje.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-povjerljivost&amp;#34;&amp;gt;
6.2 Povjerljivost
&amp;lt;a href=&amp;#34;#62-povjerljivost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sve osobe ovlaštene za obradu osobnih podataka obvezale su se na povjerljivost ili podliježu odgovarajućoj zakonskoj obvezi povjerljivosti.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-sigurnosne-mjere&amp;#34;&amp;gt;
6.3 Sigurnosne mjere
&amp;lt;a href=&amp;#34;#63-sigurnosne-mjere&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade provodi i održava tehničke i organizacijske mjere opisane na stranici &amp;lt;a href=&amp;#34;/hr/security/&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
, uključujući:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nedeterminističku enkripciju pri pohrani za sve osjetljive podatke iz prijava&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bez pohrane sirovih IP adresa prijavitelja u bazi podataka (jednosmjerno sažimanje samo za ograničavanje brzine)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatsko uklanjanje metapodataka datoteka (EXIF, GPS, podaci o autoru)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kontrolu pristupa temeljenu na ulogama s politikama autorizacije Pundit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zapis aktivnosti koji dopušta samo dodavanje za sve radnje&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ograničavanje brzine na svim krajnjim točkama javnog portala&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS za sve veze&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zaštitu od CSRF-a&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Sigurnosne ranjivosti i prijave incidenata mogu se poslati na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Upiti ispitanika i upiti u stilu službenika za zaštitu podataka mogu se poslati na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
ili &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-podizvršitelji-obrade&amp;#34;&amp;gt;
6.4 Podizvršitelji obrade
&amp;lt;a href=&amp;#34;#64-podizvr%c5%a1itelji-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade koristi podizvršitelje obrade navedene u odjeljku 8. Izvršitelj obrade obavijestit će Voditelja obrade najmanje 30 dana prije dodavanja ili zamjene podizvršitelja obrade. Voditelj obrade može prigovoriti promjeni; ako se rješenje ne postigne, Voditelj obrade može raskinuti ugovor.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-prava-ispitanika&amp;#34;&amp;gt;
6.5 Prava ispitanika
&amp;lt;a href=&amp;#34;#65-prava-ispitanika&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade pomaže Voditelju obrade u odgovaranju na zahtjeve ispitanika koji ostvaruju svoja prava prema GDPR-u (pristup, ispravak, brisanje, ograničenje, prenosivost, prigovor) pružanjem potrebnih tehničkih mogućnosti unutar Usluge.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-obavješćivanje-o-povredi-podataka&amp;#34;&amp;gt;
6.6 Obavješćivanje o povredi podataka
&amp;lt;a href=&amp;#34;#66-obavje%c5%a1%c4%87ivanje-o-povredi-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;U slučaju povrede osobnih podataka, Izvršitelj obrade obavijestit će Voditelja obrade bez nepotrebne odgode i u svakom slučaju &amp;lt;strong&amp;gt;unutar 72 sata&amp;lt;/strong&amp;gt; od saznanja o povredi. Obavijest će uključivati:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Opis prirode povrede&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kategorije i približan broj pogođenih ispitanika&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Vjerojatne posljedice povrede&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mjere poduzete ili predložene za rješavanje povrede&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-procjene-učinka-na-zaštitu-podataka&amp;#34;&amp;gt;
6.7 Procjene učinka na zaštitu podataka
&amp;lt;a href=&amp;#34;#67-procjene-u%c4%8dinka-na-za%c5%a1titu-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade pomaže Voditelju obrade kod procjena učinka na zaštitu podataka i prethodnih savjetovanja s nadzornim tijelima, u mjeri u kojoj aktivnosti obrade Izvršitelja obrade zahtijevaju takvu pomoć.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-brisanje-i-povrat-podataka&amp;#34;&amp;gt;
6.8 Brisanje i povrat podataka
&amp;lt;a href=&amp;#34;#68-brisanje-i-povrat-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Po prestanku Usluge, Izvršitelj obrade će, prema izboru Voditelja obrade:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Vratiti sve osobne podatke Voditelju obrade u formatima izvoza koje Usluga stavlja na raspolaganje u trenutku prestanka, uključujući PDF izvoze predmeta i povezane priloge, ili&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Izbrisati sve osobne podatke i potvrditi brisanje pisanim putem&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;osim ako pravo EU-a ili države članice ne zahtijeva daljnju pohranu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ako Voditelj obrade razumno zahtijeva dodatni format prenosivosti za migraciju ili regulatorni pregled, Izvršitelj obrade procijenit će zahtjev u dobroj vjeri i, gdje je tehnički izvedivo, pružiti ga na temelju zasebnog pisanog zahtjeva.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-prava-na-reviziju&amp;#34;&amp;gt;
6.9 Prava na reviziju
&amp;lt;a href=&amp;#34;#69-prava-na-reviziju&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade stavlja Voditelju obrade na raspolaganje sve informacije potrebne za dokazivanje usklađenosti s obvezama iz članka 28. GDPR-a. Voditelj obrade može provoditi revizije, uključujući inspekcije, izravno ili putem ovlaštenog revizora, podložno razumnoj prethodnoj obavijesti (najmanje 30 dana) i tijekom uobičajenoga radnog vremena. Izvršitelj obrade surađivat će u takvim revizijama.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-bez-obrade-sadržaja-prijave-umjetnom-inteligencijom-ili-velikim-jezičnim-modelom&amp;#34;&amp;gt;
6.10 Bez obrade sadržaja prijave umjetnom inteligencijom ili velikim jezičnim modelom
&amp;lt;a href=&amp;#34;#610-bez-obrade-sadr%c5%beaja-prijave-umjetnom-inteligencijom-ili-velikim-jezi%c4%8dnim-modelom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Izvršitelj obrade obvezuje se da se osobni podaci koji se obrađuju prema ovom DPA-u &amp;amp;mdash; uključujući sadržaj prijave, identitet prijavitelja, poruke osoba za rješavanje, priloge datoteka i unose u zapis aktivnosti &amp;amp;mdash; &amp;lt;strong&amp;gt;ne prenose nijednom velikom jezičnom modelu, generativnoj usluzi umjetne inteligencije ni klasifikatoru temeljenom na umjetnoj inteligenciji&amp;lt;/strong&amp;gt;, bilo da njime upravlja Izvršitelj obrade ili treća strana (uključujući, ali ne ograničavajući se na OpenAI, Anthropic, Google i Mistral). Usluga ne provodi kategorizaciju, trijažu, sažimanje, prevođenje ni predložene odgovore vođene umjetnom inteligencijom nad osobnim podacima. Voditelj obrade može se osloniti na ovu obvezu pri procjeni obveza o automatiziranom donošenju odluka prema &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
GDPR-a i pri određivanju opsega otkrivanja podizvršitelja obrade u vlastitim obavijestima o privatnosti i procjenama učinka na zaštitu podataka. Svaka promjena ove obveze bila bi značajna promjena Usluge i bila bi priopćena Voditelju obrade prema odjeljku 6.4 (Podizvršitelji obrade) i odjeljku 11. (Trajanje i prestanak).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vlastito statističko strojno prevođenje koje se u cijelosti izvodi na infrastrukturi pod kontrolom Izvršitelja obrade (nikakvi podaci ne napuštaju infrastrukturu Izvršitelja obrade, nema vanjskog poziva zaključivanja) nije obuhvaćeno ovim ograničenjem i može se koristiti za prevođenje poruka prijavitelja ili osoba za rješavanje kada to Voditelj obrade omogući.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ova se obveza preispituje godišnje. Datum „Posljednje ažuriranje” na vrhu ovog DPA-a odražava najnoviju potvrdu. Ako Izvršitelj obrade u bilo kojem trenutku namjerava uvesti obradu osobnih podataka obuhvaćenih ovim DPA-om umjetnom inteligencijom ili velikim jezičnim modelom, Izvršitelj obrade obavijestit će Voditelja obrade u skladu s odjeljkom 6.4, a promjena će stupiti na snagu najranije nakon razdoblja obavijesti navedenog ondje.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-ključevi-za-enkripciju-kojima-upravlja-korisnik-byok&amp;#34;&amp;gt;
6.11 Ključevi za enkripciju kojima upravlja korisnik (BYOK)
&amp;lt;a href=&amp;#34;#611-klju%c4%8devi-za-enkripciju-kojima-upravlja-korisnik-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Usluga ne podržava ključeve za enkripciju kojima upravlja korisnik &amp;amp;mdash; bilo da se opisuju kao donesi-svoj-ključ (BYOK), drži-svoj-ključ (HYOK) ili integracija vanjske usluge upravljanja ključevima (KMS). To je namjeran arhitektonski izbor, a ne operativno ograničenje, i utemeljen je na dvama jamstvima povjerljivosti i životnog ciklusa koja Izvršitelj obrade daje drugdje u ovom DPA-u:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Granica ključa prijavitelj–osoba za rješavanje.&amp;lt;/strong&amp;gt; Osobni podaci obuhvaćeni ovim DPA-om enkriptirani su pri pohrani pod ključevima kojima upravlja Izvršitelj obrade unutar Usluge. Granica enkripcije koja štiti identitet prijavitelja i sadržaj prijave od vanjskih strana ista je granica koja ih štiti od vlastitih IT administratora Voditelja obrade. Premještanje skrbništva nad ključem na Voditelja obrade premjestilo bi tu granicu u okruženje Voditelja obrade, gdje bi administratori na strani Voditelja obrade, u načelu, postali sposobni dešifrirati identitet prijavitelja &amp;amp;mdash; izvrćući model povjerljivosti koji zahtijeva &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
Direktive (EU) 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Jamstvo brisanja od kraja do kraja.&amp;lt;/strong&amp;gt; Brisanje na temelju čuvanja (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
GDPR-a) i ugovorno brisanje po prestanku (odjeljak 6.8 gore) oslanjaju se na sposobnost Izvršitelja obrade da kriptografski i fizički uništi podatke vezane uz ključ neovisno o Voditelju obrade. Ključ koji drži Voditelj obrade stvorio bi kategoriju propusta u kojoj Izvršitelj obrade ne može samostalno jamčiti potpuno brisanje unutar ugovornog roka.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Shema enkripcije pri pohrani Izvršitelja obrade, svojstva nedeterminističke enkripcije i izolacija ključeva dokumentirani su na stranici &amp;lt;a href=&amp;#34;/hr/security/#data-encryption&amp;#34;&amp;gt;Sigurnost&amp;lt;/a&amp;gt;
. Promjena ovog stajališta bila bi značajna promjena Usluge i bila bi priopćena Voditelju obrade prema odjeljku 6.4 (Podizvršitelji obrade) i odjeljku 11. (Trajanje i prestanak).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-obveze-voditelja-obrade&amp;#34;&amp;gt;
7. Obveze Voditelja obrade
&amp;lt;a href=&amp;#34;#7-obveze-voditelja-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voditelj obrade odgovoran je za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Osiguravanje pravne osnove za obradu osobnih podataka putem Usluge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pružanje potrebnih obavijesti o privatnosti ispitanicima (EthicsPortal prikazuje obavijest o privatnosti na obrascu za slanje prijave na portalu)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Konfiguriranje odgovarajućih razdoblja čuvanja podataka unutar Usluge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Određivanje ovlaštenih osoba za rješavanje i administratora&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odgovaranje na zahtjeve ispitanika, uz pomoć Izvršitelja obrade kako je opisano gore&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-podizvršitelji-obrade&amp;#34;&amp;gt;
8. Podizvršitelji obrade
&amp;lt;a href=&amp;#34;#8-podizvr%c5%a1itelji-obrade&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sljedeći su podizvršitelji obrade ovlašteni na datum stupanja na snagu ovog DPA-a:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Podizvršitelj obrade&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Svrha&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Lokacija&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Mjere zaštite&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Smještaj aplikacije, baze podataka i pohrana priloga&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nürnberg, Njemačka (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podaci se obrađuju u cijelosti unutar EU-a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrada plaćanja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Izvršitelj obrade ne pohranjuje vjerodajnice za plaćanje; Stripe je certificiran prema PCI DSS razini 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Isporuka transakcijske e-pošte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francuska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podaci se obrađuju u cijelosti unutar EU-a&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN i rubna isporuka za marketinško web-mjesto&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sjedinjene Američke Države&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prijenosi, kada uključuju osobne podatke, oslanjaju se na standardne ugovorne klauzule i dopunske mjere zaštite&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nadzor pogrešaka i performansi aplikacije za administratorska sučelja i sučelja osoba za rješavanje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nizozemska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podaci se obrađuju u cijelosti unutar EU-a; IP adrese prijavitelja nikada se ne bilježe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razgovor s osobama za rješavanje u aplikaciji i podrška za provjeru identiteta&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francuska (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Učitava se samo na portalu za osobe za rješavanje; ne učitava se na marketinškoj stranici ni na stranicama okrenutima prijaviteljima&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Marketinška analitika (Cloudflare Web Analytics) bez kolačića je i ne obrađuje osobne podatke.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Bez podizvršitelja obrade umjetne inteligencije ili velikog jezičnog modela.&amp;lt;/strong&amp;gt; Nijedan veliki jezični model, generativna usluga umjetne inteligencije ni klasifikator temeljen na umjetnoj inteligenciji nije podizvršitelj obrade Izvršitelja obrade. Osobni podaci obrađeni prema ovom DPA-u ne prenose se OpenAI-ju, Anthropicu, Googleu, Mistralu ni bilo kojem drugom pružatelju usluga zaključivanja umjetne inteligencije. Vidjeti odjeljak 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-međunarodni-prijenosi-podataka&amp;#34;&amp;gt;
9. Međunarodni prijenosi podataka
&amp;lt;a href=&amp;#34;#9-me%c4%91unarodni-prijenosi-podataka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Temeljni podaci iz prijava nepravilnosti, uključujući sadržaj prijave i pohranu priloga datoteka, smješteni su unutar &amp;lt;strong&amp;gt;Europske unije&amp;lt;/strong&amp;gt; (Hetzner, Njemačka). Obrada plaćanja odvija se unutar EU-a (Stripe), a transakcijska e-pošta isporučuje se iz EU-a (Mailjet, Francuska).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zahtjevi marketinške stranice usmjeravaju se kroz Cloudflare (CDN, Sjedinjene Američke Države), koji obrađuje mrežne metapodatke (IP adrese posjetitelja i zaglavlja zahtjeva) za isporuku sadržaja i zaštitu od DDoS napada. Cloudflareu se ne dijele nikakve prijave, podaci osoba za rješavanje ni podaci računa. Prijenosi se oslanjaju na standardne ugovorne klauzule i dopunske mjere zaštite. Portali za prijavu i za osobe za rješavanje ne učitavaju Cloudflare. AppSignal (Nizozemska) i Crisp (Francuska) imaju sjedište u EU-u; Crisp se učitava samo na portalu za osobe za rješavanje.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-odgovornost&amp;#34;&amp;gt;
10. Odgovornost
&amp;lt;a href=&amp;#34;#10-odgovornost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Odgovornost svake strane prema ovom DPA-u podliježe ograničenjima odgovornosti utvrđenima u glavnom ugovoru o usluzi između strana. U najvećoj mjeri dopuštenoj zakonom, zahtjevi koji proizlaze iz ovog DPA-a ili su s njim povezani čine dio iste agregirane gornje granice odgovornosti koja se primjenjuje na Uslugu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-trajanje-i-prestanak&amp;#34;&amp;gt;
11. Trajanje i prestanak
&amp;lt;a href=&amp;#34;#11-trajanje-i-prestanak&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovaj DPA stupa na snagu kada Voditelj obrade počne koristiti Uslugu i ostaje na snazi sve dok Izvršitelj obrade obrađuje osobne podatke u ime Voditelja obrade. Obveze iz ovog DPA-a nastavljaju vrijediti nakon prestanka u mjeri u kojoj je to nužno za dovršenje brisanja ili povrata osobnih podataka.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-mjerodavno-pravo&amp;#34;&amp;gt;
12. Mjerodavno pravo
&amp;lt;a href=&amp;#34;#12-mjerodavno-pravo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovaj se DPA uređuje prema pravu Republike Poljske, bez obzira na načela o sukobu zakona. Nadležni sudovi u Varšavi u Poljskoj imaju isključivu nadležnost za sporove koji proizlaze iz ovog DPA-a.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za pitanja o ovom DPA-u ili za zahtjev potpisane kopije:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Varšava, Poljska
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Ugovor o razini usluge</title><link>https://ethicsportal.eu/hr/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/sla/</guid><description>Mjesečni cilj dostupnosti za EthicsPortalove portale za prijavitelje i operatere, kako se mjeri i što je isključeno.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ugovor-o-razini-usluge&amp;#34;&amp;gt;
Ugovor o razini usluge
&amp;lt;a href=&amp;#34;#ugovor-o-razini-usluge&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal se obvezuje na mjesečni cilj dostupnosti za portale za prijavitelje i operatere. Ova stranica navodi cilj, način mjerenja i ono što je isključeno.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Posljednje ažuriranje: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cilj-dostupnosti&amp;#34;&amp;gt;
Cilj dostupnosti
&amp;lt;a href=&amp;#34;#cilj-dostupnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5 % mjesečne dostupnosti&amp;lt;/strong&amp;gt; za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Portal za prijavu nepravilnosti &amp;amp;mdash; površinu na kojoj prijavitelji šalju predmete i prate ih.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Portal za operatere i osobe za rješavanje &amp;amp;mdash; površinu na kojoj određene osobe za rješavanje pristupaju predmetima i rade na njima.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5 % mjesečno dopušta otprilike 3 sata i 36 minuta neplaniranog nedostupnosti po kalendarskom mjesecu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Marketinška stranica i dokumentacija pružaju se po načelu najboljeg napora i nisu obuhvaćene.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;mjerenje&amp;#34;&amp;gt;
Mjerenje
&amp;lt;a href=&amp;#34;#mjerenje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dostupnost se mjeri mjesečno kao postotak minuta tijekom kojih obuhvaćene površine odgovaraju na HTTP zahtjeve statusom bez pogreške. Mjerenje se obavlja vanjskom uslugom nadzora, a ne samostalnim izvješćivanjem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;što-se-računa-kao-nedostupnost&amp;#34;&amp;gt;
Što se računa kao nedostupnost
&amp;lt;a href=&amp;#34;#%c5%a1to-se-ra%c4%8duna-kao-nedostupnost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Prekidi aplikacijske infrastrukture EthicsPortala.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prekidi podizvršitelja obrade (smještaj, e-pošta, pohrana objekata) koji narušavaju obuhvaćenu površinu.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sigurnosni incidenti koji zahtijevaju da se obuhvaćena površina isključi.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Prekidi podizvršitelja obrade nisu isključeni. Obveza odražava ono što operateri i prijavitelji zaista doživljavaju.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;iznimke&amp;#34;&amp;gt;
Iznimke
&amp;lt;a href=&amp;#34;#iznimke&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dostupnost se mjeri uz isključenje:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Planiranog održavanja&amp;lt;/strong&amp;gt; najavljenog najmanje 48 sati unaprijed. Zakazuje se izvan europskoga radnog vremena i obično traje manje od 30 minuta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Više sile&amp;lt;/strong&amp;gt; &amp;amp;mdash; regionalnih prekida interneta, prirodnih katastrofa, kvarova DNS-a ili tijela za izdavanje certifikata izvan našeg lanca dobavljača.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Neovlaštene uporabe ili zlouporabe&amp;lt;/strong&amp;gt; koja zahtijeva zaštitne mjere poput ograničavanja brzine ili obustave računa.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;recovery-objectives&amp;#34;&amp;gt;
Ciljevi oporavka
&amp;lt;a href=&amp;#34;#recovery-objectives&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U scenariju oporavka od katastrofe EthicsPortal cilja na:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cilj točke oporavka (RPO): 24 sata.&amp;lt;/strong&amp;gt; Podaci zapisani u 24 sata prije katastrofalnog kvara mogu se izgubiti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cilj vremena oporavka (RTO): 4 sata.&amp;lt;/strong&amp;gt; Obuhvaćene se površine vraćaju u radno stanje unutar četiri sata od proglašenog incidenta.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Mehanizam sigurnosne pohrane, lokacija pohrane, čuvanje i učestalost testiranja vraćanja dokumentirani su na &amp;lt;a href=&amp;#34;/hr/security/#backups-and-restore&amp;#34;&amp;gt;stranici o sigurnosti&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;objava-nedostupnosti&amp;#34;&amp;gt;
Objava nedostupnosti
&amp;lt;a href=&amp;#34;#objava-nedostupnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dostupnost obuhvaćenih površina uživo objavljuje se na &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Značajni prekidi bilježe se u &amp;lt;a href=&amp;#34;/hr/incidents/&amp;#34;&amp;gt;registru incidenata&amp;lt;/a&amp;gt;
. Svaki prekid dulji od dva sata na obuhvaćenoj površini rezultira unosom u registar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mjesečni podaci o dostupnosti dostupni su operaterima na zahtjev.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;krediti-za-uslugu&amp;#34;&amp;gt;
Krediti za uslugu
&amp;lt;a href=&amp;#34;#krediti-za-uslugu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Standardni planovi ne uključuju novčane kredite za uslugu. Pravni lijekovi za značajne ili ponovljene povrede navedeni su u &amp;lt;a href=&amp;#34;/hr/terms/&amp;#34;&amp;gt;Uvjetima usluge&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovoru o obradi podataka&amp;lt;/a&amp;gt;
. U najvećoj mjeri dopuštenoj zakonom, zahtjevi koji proizlaze iz ovog SLA-a ili su s njim povezani čine dio iste ukupne gornje granice odgovornosti koja se primjenjuje na Uslugu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pitanja&amp;#34;&amp;gt;
Pitanja
&amp;lt;a href=&amp;#34;#pitanja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za pitanja o dostupnosti ili za zahtjev mjesečnih podataka o dostupnosti obratite se na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Usklađenost u zaštiti prijavitelja nepravilnosti za financijske usluge</title><link>https://ethicsportal.eu/hr/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/industries/financial-services/</guid><description>Zahtjevi za prijavu nepravilnosti za banke, investicijska društva i osiguratelje prema Direktivi (EU) 2019/1937, MiFID II, MAR-u i direktivama o sprječavanju pranja novca.</description><content:encoded>&amp;lt;h1 id=&amp;#34;usklađenost-u-zaštiti-prijavitelja-nepravilnosti-za-financijske-usluge&amp;#34;&amp;gt;
Usklađenost u zaštiti prijavitelja nepravilnosti za financijske usluge
&amp;lt;a href=&amp;#34;#uskla%c4%91enost-u-za%c5%a1titi-prijavitelja-nepravilnosti-za-financijske-usluge&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Financijske institucije posluju prema Direktivi EU-a o zaštiti prijavitelja nepravilnosti &amp;lt;em&amp;gt;i&amp;lt;/em&amp;gt; sektorskim propisima koji neovisno zahtijevaju unutarnje kanale za prijavu. Neusklađenost izlaže društva kaznama i prema nacionalnim propisima kojima je Direktiva prenesena i od strane financijskih regulatora.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;propisi-koji-zahtijevaju-kanale-za-prijavu&amp;#34;&amp;gt;
Propisi koji zahtijevaju kanale za prijavu
&amp;lt;a href=&amp;#34;#propisi-koji-zahtijevaju-kanale-za-prijavu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direktiva (EU) 2019/1937&amp;lt;/strong&amp;gt; — primjenjuje se na sva društva s 50 ili više radnika. Zahtijeva povjerljive kanale za prijavu, rok od 7 dana za potvrdu primitka i rok od 3 mjeseca za povratnu informaciju.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/EU)&amp;lt;/strong&amp;gt; — članak 73. zahtijeva da investicijska društva imaju postupke kojima radnici mogu interno prijaviti moguće povrede. Nacionalni regulatori to provode neovisno o Direktivi o zaštiti prijavitelja nepravilnosti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uredba o zlouporabi tržišta (EU 596/2014)&amp;lt;/strong&amp;gt; — članak 32. zahtijeva da države članice uspostave mehanizme za prijavu stvarne ili moguće zlouporabe tržišta. Društva moraju osigurati postojanje unutarnjih kanala kako bi radnici mogli prijaviti prije nego što se obrate regulatorima.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direktive o sprječavanju pranja novca (AMLD 4/5/6)&amp;lt;/strong&amp;gt; — zahtijevaju unutarnje postupke prijave za sumnjive transakcije. Nadolazeći paket o sprječavanju pranja novca (2024.) jača zaštitu prijavitelja nepravilnosti za prijave u tom području.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solventnost II (2009/138/EZ)&amp;lt;/strong&amp;gt; — članak 71. zahtijeva da osiguratelji održavaju postupke za prijavu nepravilnosti.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;sektorski-regulatori-s-ovlastima-provedbe&amp;#34;&amp;gt;
Sektorski regulatori s ovlastima provedbe
&amp;lt;a href=&amp;#34;#sektorski-regulatori-s-ovlastima-provedbe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Država&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Regulator&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Opseg&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Njemačka&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bankarstvo, osiguranje, vrijednosni papiri&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francuska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tržišta / bankarstvo i osiguranje&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Nizozemska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tržišta / bonitetni nadzor&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italija&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tržišta / bankarstvo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Španjolska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tržišta vrijednosnih papira&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Poljska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svi financijski sektori&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/ireland/&amp;#34;&amp;gt;Irska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Središnja banka Irske&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Svi financijski sektori&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ovi regulatori mogu izricati novčane kazne neovisno o nacionalnim tijelima za zaštitu prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;što-se-prijavljuje&amp;#34;&amp;gt;
Što se prijavljuje
&amp;lt;a href=&amp;#34;#%c5%a1to-se-prijavljuje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Manipulacija tržištem i trgovanje na temelju povlaštenih informacija&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Propusti u postupcima sprječavanja pranja novca / poznavanja klijenta (KYC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Neprimjerena prodaja financijskih proizvoda&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Izbjegavanje sankcija&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Neovlašteno trgovanje ili prekoračenje rizičnih ograničenja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sukob interesa u savjetodavnim ulogama&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;zašto-je-namjenski-kanal-važan&amp;#34;&amp;gt;
Zašto je namjenski kanal važan
&amp;lt;a href=&amp;#34;#za%c5%a1to-je-namjenski-kanal-va%c5%bean&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Radnici u financijskom sektoru koji prijavljuju putem općih kadrovskih kanala riskiraju da njihovo otkrivanje bude pogrešno usmjereno osobi odgovornoj za povredu. Članak 9. Direktive zahtijeva kanale koji štite povjerljivost i sprječavaju sukob interesa — što je ključno u organizacijama u kojima se usklađenost, trgovanje i uprava preklapaju.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/hr/pricing/&amp;#34;&amp;gt;Aktivirajte svoj kanal za prijavu nepravilnosti →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Usklađenost u zaštiti prijavitelja nepravilnosti za javni sektor</title><link>https://ethicsportal.eu/hr/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/industries/public-sector/</guid><description>Zahtjevi za prijavu nepravilnosti za jedinice lokalne samouprave, državna tijela i javna tijela prema Direktivi (EU) 2019/1937. Bez praga od 50 radnika.</description><content:encoded>&amp;lt;h1 id=&amp;#34;usklađenost-u-zaštiti-prijavitelja-nepravilnosti-za-javni-sektor&amp;#34;&amp;gt;
Usklađenost u zaštiti prijavitelja nepravilnosti za javni sektor
&amp;lt;a href=&amp;#34;#uskla%c4%91enost-u-za%c5%a1titi-prijavitelja-nepravilnosti-za-javni-sektor&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Subjekti javnog sektora imaju strožu obvezu od privatnih društava. Prema Direktivi (EU) 2019/1937, &amp;lt;strong&amp;gt;sve organizacije javnog sektora moraju uspostaviti unutarnje kanale za prijavu&amp;lt;/strong&amp;gt; — nema minimuma od 50 radnika. Većina nacionalnih propisa kojima je Direktiva prenesena zadržava taj širi opseg.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kako-se-direktiva-primjenjuje-drukčije&amp;#34;&amp;gt;
Kako se Direktiva primjenjuje drukčije
&amp;lt;a href=&amp;#34;#kako-se-direktiva-primjenjuje-druk%c4%8dije&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zahtjev&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Privatni sektor&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Javni sektor&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prag radnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 ili više radnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Bez praga&amp;lt;/strong&amp;gt; (svi subjekti)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rok&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prosinac 2023. za 50–249 radnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prosinac 2021. (većina država članica)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zajednički kanali&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dopušteni za jedinice lokalne samouprave s manje od 10.000 stanovnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dopušteni za jedinice lokalne samouprave s manje od 10.000 stanovnika&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimna prijava&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razlikuje se po državama&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obvezna u nekim državama članicama&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Članak 8. stavak 9. Direktive dopušta jedinicama lokalne samouprave s manje od 10.000 stanovnika ili manje od 50 radnika da dijele kanale za prijavu. To je jedina iznimka — svi ostali javni subjekti moraju upravljati vlastitim.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;nacionalne-razlike&amp;#34;&amp;gt;
Nacionalne razlike
&amp;lt;a href=&amp;#34;#nacionalne-razlike&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Njemačka&amp;lt;/a&amp;gt;
(HinSchG)&amp;lt;/strong&amp;gt; — svi javni poslodavci moraju uspostaviti unutarnje kanale. Novčane kazne od 20.000 do 50.000 EUR za neusklađenost (do 500.000 EUR za pravne osobe).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Francuska&amp;lt;/a&amp;gt;
(Loi Waserman)&amp;lt;/strong&amp;gt; — obuhvaćena su sva javna tijela. Prijavitelji nepravilnosti mogu prijaviti izravno vanjskim tijelima bez prethodnog korištenja unutarnjih kanala.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Poljska&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; — obuhvaćeni su svi javni subjekti. Unutarnji postupci obvezni su do 1. siječnja 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Španjolska&amp;lt;/a&amp;gt;
(Ley 2/2023)&amp;lt;/strong&amp;gt; — obuhvaćeni su svi javni subjekti bez obzira na veličinu. Novčane kazne do 1.000.000 EUR.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;što-se-prijavljuje&amp;#34;&amp;gt;
Što se prijavljuje
&amp;lt;a href=&amp;#34;#%c5%a1to-se-prijavljuje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zlouporaba javnih sredstava ili prijevara u nabavi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Sukob interesa u sklapanju ugovora&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povrede okoliša u javnim radovima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Propusti u sigurnosti na radu u javnim ustanovama&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Povrede zaštite podataka u vezi s podacima građana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zlouporaba ovlasti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;zašto-su-jedinice-lokalne-samouprave-izložene-riziku&amp;#34;&amp;gt;
Zašto su jedinice lokalne samouprave izložene riziku
&amp;lt;a href=&amp;#34;#za%c5%a1to-su-jedinice-lokalne-samouprave-izlo%c5%beene-riziku&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Većina velikih državnih tijela ima infrastrukturu za usklađenost. Jedinice lokalne samouprave i manja javna tijela često nemaju. Pretpostavljaju da se Direktiva na njih ne odnosi jer imaju manje od 50 radnika. Odnosi se. Unutarnji kanal za prijavu za jedinicu lokalne samouprave može se aktivirati izravno, bez opsežnog projekta integracije s IT-om.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/hr/pricing/&amp;#34;&amp;gt;Aktivirajte svoj kanal za prijavu nepravilnosti →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Usklađenost u zaštiti prijavitelja nepravilnosti za proizvodnju i opskrbni lanac</title><link>https://ethicsportal.eu/hr/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/industries/manufacturing/</guid><description>Zahtjevi za prijavu nepravilnosti za proizvođače prema Direktivi (EU) 2019/1937, njemačkom Zakonu o opskrbnom lancu (LkSG) i nadolazećoj CSDDD-u EU-a.</description><content:encoded>&amp;lt;h1 id=&amp;#34;usklađenost-u-zaštiti-prijavitelja-nepravilnosti-za-proizvodnju-i-opskrbni-lanac&amp;#34;&amp;gt;
Usklađenost u zaštiti prijavitelja nepravilnosti za proizvodnju i opskrbni lanac
&amp;lt;a href=&amp;#34;#uskla%c4%91enost-u-za%c5%a1titi-prijavitelja-nepravilnosti-za-proizvodnju-i-opskrbni-lanac&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Proizvođači se suočavaju s obvezama u zaštiti prijavitelja nepravilnosti iz dva smjera: Direktive EU-a o zaštiti prijavitelja nepravilnosti (2019/1937) za unutarnju prijavu i propisa o dužnoj pažnji u opskrbnom lancu koji izričito zahtijevaju mehanizme za pritužbe koji obuhvaćaju radnike &amp;lt;em&amp;gt;i&amp;lt;/em&amp;gt; treće strane.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;propisi-koji-zahtijevaju-kanale-za-prijavu&amp;#34;&amp;gt;
Propisi koji zahtijevaju kanale za prijavu
&amp;lt;a href=&amp;#34;#propisi-koji-zahtijevaju-kanale-za-prijavu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direktiva (EU) 2019/1937&amp;lt;/strong&amp;gt; — primjenjuje se na sve proizvođače s 50 ili više radnika. Unutarnji kanali za radnike.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Njemački Zakon o opskrbnom lancu (LkSG)&amp;lt;/strong&amp;gt; — na snazi od siječnja 2023. Zahtijeva od društava s 1.000 ili više radnika (i njihovih izravnih dobavljača) uspostavu &amp;lt;strong&amp;gt;postupka za pritužbe&amp;lt;/strong&amp;gt; dostupnog pogođenim osobama u opskrbnom lancu — ne samo radnicima. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Članak 8. LkSG-a&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Direktiva EU-a o korporativnoj dužnoj pažnji u području održivosti (CSDDD)&amp;lt;/strong&amp;gt; — donesena 2024., uvođenje u fazama od 2027. Zahtijeva od društava s 1.000 ili više radnika i prometom od 450 milijuna EUR i više uspostavu mehanizama za pritužbe za povrede ljudskih prava i okoliša u njihovim lancima vrijednosti.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uredba EU-a o sigurnosti proizvoda (2023/988)&amp;lt;/strong&amp;gt; — zahtijeva od proizvođača da imaju unutarnje kanale za prijavu zabrinutosti u vezi sa sigurnošću proizvoda.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-nasuprot-direktivi-o-zaštiti-prijavitelja-nepravilnosti&amp;#34;&amp;gt;
LkSG nasuprot Direktivi o zaštiti prijavitelja nepravilnosti
&amp;lt;a href=&amp;#34;#lksg-nasuprot-direktivi-o-za%c5%a1titi-prijavitelja-nepravilnosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Direktiva o zaštiti prijavitelja nepravilnosti&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Tko može prijaviti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Radnici, ugovaratelji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Radnici, dobavljači, pogođene treće strane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opseg&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Povrede prava EU-a/nacionalnog prava&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ljudska prava, povrede okoliša u opskrbnom lancu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Obvezna anonimnost&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razlikuje se po državama&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nije obvezna, ali se preporučuje (smjernice BAFA-e)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Provedba&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nacionalna tijela za zaštitu prijavitelja nepravilnosti&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;njemački&amp;lt;/a&amp;gt;
Savezni ured za gospodarstvo)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kazne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Razlikuju se po državama&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 2 % godišnjeg globalnog prometa&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Društvima na koja se primjenjuju oba propisa potreban je kanal koji služi dvojnim obvezama — unutarnjoj prijavi nepravilnosti &amp;lt;em&amp;gt;i&amp;lt;/em&amp;gt; pritužbama u opskrbnom lancu. Jedinstven kanal za prijavu može pokriti oboje ako je ispravno konfiguriran.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;što-se-prijavljuje&amp;#34;&amp;gt;
Što se prijavljuje
&amp;lt;a href=&amp;#34;#%c5%a1to-se-prijavljuje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Povrede sigurnosti na radu u proizvodnim pogonima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Neusklađenost s propisima o okolišu (emisije, zbrinjavanje otpada)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prisilni rad ili izrabljivački uvjeti na lokacijama dobavljača&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nedostaci u sigurnosti proizvoda prikriveni od regulatora&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mito u nabavi ili odnosima s dobavljačima&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zaobilaženje izvoznih kontrola ili sankcija&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;zašto-je-to-važno-upravo-sada&amp;#34;&amp;gt;
Zašto je to važno upravo sada
&amp;lt;a href=&amp;#34;#za%c5%a1to-je-to-va%c5%beno-upravo-sada&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;CSDDD proširuje obveze dužne pažnje u opskrbnom lancu na cijeli EU, ne samo na Njemačku. Društvima koja se pripremaju za usklađenost do 2027. potrebni su mehanizmi za pritužbe na mjestu. Odgađanje znači naknadnu prilagodbu pod pritiskom roka — isti obrazac koji je doveo do toga da pet država članica bude kažnjeno zbog zakašnjelog prenošenja Direktive.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/hr/pricing/&amp;#34;&amp;gt;Aktivirajte svoj kanal za prijavu nepravilnosti →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Uvjeti usluge</title><link>https://ethicsportal.eu/hr/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/hr/terms/</guid><description>Uvjeti usluge za EthicsPortal — sigurnu platformu za prijavu nepravilnosti za usklađenost s propisima EU-a.</description><content:encoded>&amp;lt;h1 id=&amp;#34;uvjeti-usluge&amp;#34;&amp;gt;
Uvjeti usluge
&amp;lt;a href=&amp;#34;#uvjeti-usluge&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Datum stupanja na snagu:&amp;lt;/strong&amp;gt; 22. travnja 2026.
&amp;lt;strong&amp;gt;Posljednje ažuriranje:&amp;lt;/strong&amp;gt; 22. travnja 2026.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-uvod&amp;#34;&amp;gt;
1. Uvod
&amp;lt;a href=&amp;#34;#1-uvod&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovi Uvjeti usluge („Uvjeti”) uređuju vaše korištenje EthicsPortala na &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(„Usluga”). EthicsPortalom upravlja Yaroslav Shmarov, registriran na adresi ul. Obrzeżna 1A, 02-691 Varšava, Poljska („mi”, „nas”, „naš”). Osnovni podaci o ugovornoj strani objavljeni su na stranici &amp;lt;a href=&amp;#34;/hr/trust/&amp;#34;&amp;gt;povjerenja&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Stvaranjem računa ili korištenjem Usluge pristajete biti vezani ovim Uvjetima. Ako se ne slažete, ne koristite Uslugu.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-opis-usluge&amp;#34;&amp;gt;
2. Opis usluge
&amp;lt;a href=&amp;#34;#2-opis-usluge&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal je sigurna platforma za prijavu nepravilnosti. Usluga omogućuje organizacijama upravljanje kanalima za prijavu radi usklađenosti i zaštitu prijavitelja nepravilnosti.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-uvjeti-prihvatljivosti&amp;#34;&amp;gt;
3. Uvjeti prihvatljivosti
&amp;lt;a href=&amp;#34;#3-uvjeti-prihvatljivosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Za korištenje Usluge morate:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Imati najmanje 16 godina&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Navesti valjanu adresu e-pošte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Imati pravnu sposobnost za sklapanje obvezujućeg ugovora&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zadržavamo pravo odbiti uslugu bilo kome iz bilo kojeg razloga.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-vaš-račun&amp;#34;&amp;gt;
4. Vaš račun
&amp;lt;a href=&amp;#34;#4-va%c5%a1-ra%c4%8dun&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Odgovorni ste za održavanje povjerljivosti svojih vjerodajnica za prijavu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odgovorni ste za svu aktivnost koja se odvija pod vašim računom&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Morate navesti točne i potpune podatke pri stvaranju računa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne smijete stvarati više računa za istu osobu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Morate nas odmah obavijestiti ako posumnjate na neovlašteni pristup svojem računu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-pretplate-i-plaćanja&amp;#34;&amp;gt;
5. Pretplate i plaćanja
&amp;lt;a href=&amp;#34;#5-pretplate-i-pla%c4%87anja&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Plaćene značajke zahtijevaju aktivnu pretplatu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pretplate se naplaćuju na ponavljajućoj osnovi (mjesečno ili godišnje) putem &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripea&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne pohranjujemo brojeve kreditnih kartica ni podatke o bankovnim računima na svojim poslužiteljima &amp;amp;mdash; svu obradu plaćanja obavlja Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Cijene su navedene u Usluzi i mogu se promijeniti uz obavijest&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;otkazivanje-i-povrat-sredstava&amp;#34;&amp;gt;
Otkazivanje i povrat sredstava
&amp;lt;a href=&amp;#34;#otkazivanje-i-povrat-sredstava&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Svoju pretplatu možete otkazati u bilo kojem trenutku iz postavki naplate. Otkazivanje stupa na snagu na kraju tekućeg obračunskog razdoblja &amp;amp;mdash; do tada zadržavate pristup.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jamstvo povrata novca u roku od 30 dana.&amp;lt;/strong&amp;gt; Ako otkažete unutar 30 dana od prvog plaćenog naplaćivanja, možete zatražiti potpun povrat te prvotne uplate slanjem e-pošte na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Jamstvo se primjenjuje jednom po organizaciji na prvu plaćenu pretplatu i ne primjenjuje se na obnove.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nakon razdoblja od 30 dana, pretplate se ne mogu vratiti. Ne vraćamo neiskorišteni dio obračunskog razdoblja nakon otkazivanja. Za pojedinosti pogledajte &amp;lt;a href=&amp;#34;/refunds/&amp;#34;&amp;gt;politiku povrata sredstava&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-korisnički-sadržaj&amp;#34;&amp;gt;
6. Korisnički sadržaj
&amp;lt;a href=&amp;#34;#6-korisni%c4%8dki-sadr%c5%beaj&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;„Korisnički sadržaj” uključuje svaki tekst, slike, datoteke ili druge materijale koje pošaljete Usluzi (podaci profila, prenesene datoteke).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Slanjem sadržaja Usluzi (podaci profila itd.) dodjeljujete nam neisključivu, svjetsku licenciju bez naknade za korištenje, prikaz i distribuciju tog sadržaja isključivo koliko je nužno za pružanje Usluge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ova licencija prestaje kada izbrišete sadržaj ili svoj račun&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne smijete slati sadržaj koji je nezakonit, povređujući, klevetnički, opscen ili na drugi način štetan&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zadržavamo pravo ukloniti sadržaj koji krši ove Uvjete.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-zabranjeno-ponašanje&amp;#34;&amp;gt;
7. Zabranjeno ponašanje
&amp;lt;a href=&amp;#34;#7-zabranjeno-pona%c5%a1anje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Suglasni ste da nećete:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Koristiti Uslugu u bilo koju nezakonitu svrhu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Strugati, indeksirati ili koristiti automatizirana sredstva za pristup Usluzi bez naše dozvole&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Stvarati lažne račune ili lažno predstavljati svoj identitet&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ometati ili remetiti Uslugu ili njezinu infrastrukturu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pokušati ostvariti neovlašteni pristup računima ili podacima drugih korisnika&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Koristiti Uslugu za slanje neželjene pošte, krađu identiteta ili neželjenih poruka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zaobilaziti bilo kakve sigurnosne mjere ili kontrole pristupa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Provoditi obrnuti inženjering, dekompilirati ili rastavljati bilo koji dio Usluge&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Preprodavati ili redistribuirati Uslugu bez naše dozvole&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-intelektualno-vlasništvo&amp;#34;&amp;gt;
8. Intelektualno vlasništvo
&amp;lt;a href=&amp;#34;#8-intelektualno-vlasni%c5%a1tvo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Naše vlasništvo:&amp;lt;/strong&amp;gt; Usluga, uključujući njezin dizajn, kod, robnu marku i dokumentaciju, u našem je vlasništvu i zaštićena primjenjivim propisima o intelektualnom vlasništvu. Ne smijete kopirati, mijenjati ni distribuirati bilo koji dio Usluge bez naše dozvole.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vaše vlasništvo:&amp;lt;/strong&amp;gt; Zadržavate sva prava na sadržaj koji pošaljete. Ne polažemo nikakvo pravo vlasništva nad vašim sadržajem.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-prestanak&amp;#34;&amp;gt;
9. Prestanak
&amp;lt;a href=&amp;#34;#9-prestanak&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;S vaše strane:&amp;lt;/strong&amp;gt; Svoj račun možete izbrisati u bilo kojem trenutku iz postavki računa. Time se trajno uklanjaju vaši podaci kako je opisano u našoj &amp;lt;a href=&amp;#34;/hr/privacy/&amp;#34;&amp;gt;politici privatnosti&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;S naše strane:&amp;lt;/strong&amp;gt; Možemo obustaviti ili ukinuti vaš račun ako prekršite ove Uvjete, sudjelujete u zabranjenom ponašanju ili ako to zahtijeva zakon. Uložit ćemo razumne napore da vas obavijestimo prije ukidanja, osim kada je nužna hitna radnja (npr. prijevara, sigurnosne prijetnje).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Po prestanku, vaše pravo na korištenje Usluge prestaje odmah.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-odricanje-od-jamstava&amp;#34;&amp;gt;
10. Odricanje od jamstava
&amp;lt;a href=&amp;#34;#10-odricanje-od-jamstava&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usluga se pruža &amp;lt;strong&amp;gt;„kakva jest”&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;„kako je dostupna”&amp;lt;/strong&amp;gt; bez jamstava bilo koje vrste, izričitih ili podrazumijevanih, uključujući, ali ne ograničavajući se na podrazumijevana jamstva utrživosti, prikladnosti za određenu svrhu i nepovrede prava.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ne jamčimo da će:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Usluga biti neprekinuta, pravodobna, sigurna ili bez pogrešaka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Usluga ispunjavati vaše konkretne zahtjeve&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-ograničenje-odgovornosti&amp;#34;&amp;gt;
11. Ograničenje odgovornosti
&amp;lt;a href=&amp;#34;#11-ograni%c4%8denje-odgovornosti&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U najvećoj mjeri dopuštenoj zakonom, nećemo biti odgovorni za bilo kakvu neizravnu, slučajnu, posebnu, posljedičnu ili kaznenu štetu, uključujući, ali ne ograničavajući se na gubitak dobiti, podataka ili poslovnih prilika.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;U najvećoj mjeri dopuštenoj zakonom, naša ukupna agregirana odgovornost koja proizlazi iz Usluge, ovih Uvjeta, &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovora o obradi podataka&amp;lt;/a&amp;gt;
ili &amp;lt;a href=&amp;#34;/hr/sla/&amp;#34;&amp;gt;Ugovora o razini usluge&amp;lt;/a&amp;gt;
ili je s njima povezana neće premašiti naknade koje ste nam platili za Uslugu u 12 mjeseci koji su prethodili događaju koji je doveo do zahtjeva.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ništa u ovim Uvjetima ne isključuje ni ne ograničava odgovornost za prijevaru, namjerno protupravno postupanje ni bilo koju odgovornost koja se ne može isključiti ni ograničiti prema primjenjivom pravu.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-odšteta-za-povredu-intelektualnog-vlasništva&amp;#34;&amp;gt;
12. Odšteta za povredu intelektualnog vlasništva
&amp;lt;a href=&amp;#34;#12-od%c5%a1teta-za-povredu-intelektualnog-vlasni%c5%a1tva&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U najvećoj mjeri dopuštenoj zakonom, branit ćemo Voditelja obrade od svakog zahtjeva treće strane podnesenog protiv Voditelja obrade kojim se tvrdi da Usluga, kako je pružamo i koristi se u skladu s ovim Uvjetima i &amp;lt;a href=&amp;#34;/hr/dpa/&amp;#34;&amp;gt;Ugovorom o obradi podataka&amp;lt;/a&amp;gt;
, povređuje autorsko pravo, žig ili patent koji je provediv u Europskoj uniji, te ćemo platiti odštetu i razumne troškove konačno dosuđene protiv Voditelja obrade od strane suda nadležne jurisdikcije ili dogovorene s naše strane u nagodbi, pod uvjetom da Voditelj obrade:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Promptno nas pisanim putem obavijesti o zahtjevu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dodijeli nam isključivu kontrolu nad obranom i nagodbom u vezi sa zahtjevom, uz razumnu suradnju Voditelja obrade o našem trošku&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ne prizna odgovornost niti riješi zahtjev bez naše prethodne pisane suglasnosti&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ova se odšteta ne primjenjuje na zahtjeve koji proizlaze iz:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Izmjena Usluge koje je izvršio Voditelj obrade ili bilo koja treća strana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Korištenja Usluge u kombinaciji s komponentama, podacima ili uslugama koje nismo odobrili ni isporučili, kada zahtjev ne bi nastao da nije bilo te kombinacije&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Korištenja Usluge protivno ovim Uvjetima, Ugovoru o obradi podataka ili primjenjivom pravu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Daljnjeg korištenja Usluge nakon što smo stavili na raspolaganje alternativu koja ne povređuje prava ili dali pisanu obavijest o prekidu korištenja&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ako Usluga postane ili, po našem razumnom mišljenju, vjerojatno postane predmet zahtjeva zbog povrede, možemo, prema vlastitom izboru i o vlastitom trošku, (i) pribaviti Voditelju obrade pravo na daljnje korištenje Usluge, (ii) izmijeniti Uslugu tako da ne povređuje prava, čuvajući bitno jednaku funkcionalnost, (iii) zamijeniti Uslugu alternativom koja ne povređuje prava i ima bitno jednaku funkcionalnost ili (iv) kada ništa od navedenoga nije komercijalno razumno, ukinuti pogođeni dio Usluge i vratiti sve unaprijed plaćene naknade za neiskorišteni dio tada tekućeg obračunskog razdoblja.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;U najvećoj mjeri dopuštenoj zakonom, ovaj odjeljak 12. utvrđuje našu cjelokupnu odgovornost i isključivi pravni lijek Voditelja obrade u pogledu zahtjeva trećih strana zbog povrede intelektualnog vlasništva u vezi s Uslugom. Iznosi plativi prema ovom odjeljku 12. podliježu gornjoj granici agregirane odgovornosti iz odjeljka 11.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-mjerodavno-pravo-i-sporovi&amp;#34;&amp;gt;
13. Mjerodavno pravo i sporovi
&amp;lt;a href=&amp;#34;#13-mjerodavno-pravo-i-sporovi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ovi se Uvjeti uređuju prema pravu Poljske. Svi sporovi koji proizlaze iz ovih Uvjeta ili Usluge ili su s njima povezani podnose se isključivoj nadležnosti sudova u Varšavi u Poljskoj.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ako ste potrošač s prebivalištem u EU-u, imate i pravo pokrenuti postupak pred sudovima svoje države prebivališta.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-promjene-ovih-uvjeta&amp;#34;&amp;gt;
14. Promjene ovih Uvjeta
&amp;lt;a href=&amp;#34;#14-promjene-ovih-uvjeta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ove Uvjete možemo s vremena na vrijeme ažurirati. Kada uvedemo značajne promjene, obavijestit ćemo vas e-poštom ili obaviješću u aplikaciji najmanje 14 dana prije nego što promjene stupe na snagu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Vaše daljnje korištenje Usluge nakon stupanja na snagu ažuriranih Uvjeta predstavlja vaše prihvaćanje promjena. Ako se ne slažete s ažuriranim Uvjetima, možete izbrisati svoj račun.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-razdvojivost&amp;#34;&amp;gt;
15. Razdvojivost
&amp;lt;a href=&amp;#34;#15-razdvojivost&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ako se utvrdi da je bilo koja odredba ovih Uvjeta neprovediva, preostale odredbe ostaju na snazi u punoj mjeri.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;16-kontaktirajte-nas&amp;#34;&amp;gt;
16. Kontaktirajte nas
&amp;lt;a href=&amp;#34;#16-kontaktirajte-nas&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Poveznica na ovaj odjeljak&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ako imate pitanja o ovim Uvjetima, obratite nam se na:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-pošta:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Sigurnost:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Lokacija:&amp;lt;/strong&amp;gt; Varšava, Poljska&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Potpisani ugovori o obradi podataka, dokazi iz registra i materijali za pregled u nabavi dostupni su na zahtjev tijekom postupka nabave.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>