Dateschutzerklärung #
Gëlleg vum: 17. Februar 2026 Zulescht aktualiséiert: 6. September 2026
1. Aféierung #
EthicsPortal („mir", „eis", „eisen") ass en Handelsnumm, ënner deem de Yaroslav Shmarov, en Eenzelunternehmer (jednoosobowa działalność gospodarcza) ageschriwwen a Polen (NIP: 5272755790), schafft, mat agetragener Adress ul. Obrzeżna 1A, 02-691 Warschau, Polen. Dës Dateschutzerklärung beschreift, wéi mir perséinlech Donnéeë behandelen, wann Dir EthicsPortal ënner ethicsportal.eu benotzt.
Kontakt: privacy@ethicsportal.eu
Basisinformatiounen iwwer d’Vertragspartei stinn op der Säit Vertrauen .
2. Wéi eng Donnéeë mir sammelen #
2.1 Kontoinformatiounen #
Bei der Kontoaleeung sammelen mir:
- E-Mail-Adress
- Unzeignumm (sofern ugeen)
- Sproocheneinstellung
D’Authentifizéierung ass passwuertlos — mir benotzen Magic-Links (Eemal-Coden per E-Mail).
2.2 Bezuelungsdonnéeën #
Bezuelunge fir Abonnementer a Rechnunge ginn iwwer de vu Stripe gehoste Checkout a Billing Portal ofgewéckelt. Mir ginn Stripe d’E-Mail-Adress vum Kont an intern Organisatiouns- a Clientsidentifikatoren, déi fir d’Erstellung an d’Verwaltung vum Abonnement néideg sinn. Stripe erheeft direkt den Numm vum Bezueler, d’Rechnungsadress, d’Steieridentifikatiounsnummer an d’Donnéeë vun der Bezuelmethod. Mir kréien a späichere keng voll Kaarten- oder Bankkontonummeren.
Fir Bezuelungen ofzewéckelen, verschafft Stripe perséinlech Donnéeën an eisem Optrag. Stripe verschafft verschidden Donnéeën och als eegestännege Verantwortleche fir Zwecker, déi Stripe selwer bestëmmt, dorënner Bedruchsverhënnerung, Reguléierungskonformitéit an de Betrib vu Bezuelnetzwierker. Dës Aktivitéite falen ënner der Dateschutzerklärung vu Stripe .
2.3 Serverprotokoller #
Eis Server zeechen beim Zougang automatesch op:
- IP-Adress
- Browsertyp a Versioun
- Opgeruffe Säiten an Zäitstempel
- Referrer-URL
Serverprotokoller déngen der Sécherheetsiwwerwaachung an der Fehlersich.
2.4 Hiweisgeeber-Meldungsdonnéeën #
Wann en Hiweisgeeber iwwer d’Portal vun enger Organisatioun mellt, sammelen mir:
- Meldungsbeschreiwung, Kategorie an Herkonft
- Numm a Kontaktdonnéeë vum Hiweisgeeber (sofern fräiwëlleg ugeen)
- Messagen tëschent Hiweisgeeber an Organisatioun
Meldungsbeschreiwungen, Nimm, Kontaktdonnéeë an Messageinhalter ginn an der Datebank verschlësselt gespäichert. IP-Adresse ginn mat engem Ewweg-Hash anonymiséiert an ni am Klartext gespäichert.
2.5 Donnéeë vun Drëttpersounen a Meldungen #
Eng Meldung kann perséinlech Donnéeë vun anere Persounen enthalen (z.B. d’betraffe Persoun oder Zeien) — fir Meldungsdonnéeë handelt EthicsPortal als Optragsveraarbechter am Numm vun der Organisatioun (dem Verantwortlechen), déi fir all no Artikel 14 RGPD néideg Informatioun zoustänneg ass. Am Aklang mam Artikel 14(5)(b) RGPD an de Vertraulechkeetsuflage vun der Richtlinn (EU) 2019/1937 iwwer Hiweisgeeber kann d’Informatioun vun enger genannter Persoun opgeschuewen oder beschränkt ginn, wann se eng Untersuchung beanträchtege géif oder d’Identitéit vum Hiweisgeeber gefährde géif.
3. Wéi mir Är Donnéeë benotzen #
Mir benotzen d’Donnéeë fir:
- de Service bereetzestellen — Kont uleeën a verwalten
- Bezueelungen ofzewéckelen — iwwer Stripe
- Notifikatiounen ze schécken — zu Kontoaktivitéiten
- d’Sécherheet ze gewährleeschten — Betrugserkennung
- de Service ze verbesseren — technesch Problemer
Mir verkafen Är Donnéeën net. Mir benotzen Är Donnéeën net fir Reklamm.
4. Drëttubidder-Servicer #
| Service | Zweck | Iwwerdroen Donnéeën |
|---|---|---|
| Stripe | Abonnementsrechnung a Bezuelungsofwécklung | E-Mail-Adress vum Kont an intern Organisatiouns-/Clientsidentifikatoren; Numm vum Bezueler, Rechnungsadress, Steieridentifikatiounsnummer an Donnéeë vun der Bezuelmethod, déi direkt vu Stripe erhuewe ginn |
| Hetzner Object Storage | Datei-Uploads | Eropgelueden Dateien |
| Mailjet | Zoustellung vu transaktionellen E-Mailen | E-Mail-Adress an Inhalt, inklusiv Code a Link fir Notifikatiounen un de Meldenden |
| Cloudflare | CDN, DDoS-Schutz a Web Analytics fir den ëffentleche Site | IP-Adress vum Visiteur an Ufro-Header fir Liwwerung a Sécherheet; Säitenopruff, Referrer, Browsertyp a Land fir Analys; keng Analyse-Cookien |
| Plausible Analytics | Dateschutzfrëndlech Web-Analyse (an der EU gehost, Däitschland) | Säite-Opruffer (anonym, keng Cookies, IP-Adress gëtt net gespäichert, keng perséinlech Donnéeën). Gëtt nëmmen op der ëffentlecher Marketing-Websäit gelueden — ni an der Applikatioun oder am Hiweisgeberportal. Kuckt Plausible seng Dateschutzrichtlinn |
| AppSignal | Feelerverfollegung an Applikatiouns-Performance-Iwwerwaachung | Feeler- an Ufro-Kontext; aner Dateflëss an Zougrëff mussen iwwerpréift ginn |
5. Cookien #
Mir benotzen folgend Cookien:
| Cookie | Zweck | Dauer |
|---|---|---|
_ethicsportal_session | Sessiounsverwaltung | 30 Deeg |
session_token | Sëlleg Sessiounskennung | Server-säiteg Sessioun verfält no 14 Deeg Inaktivitéit |
locale | Sproocheneinstellung | 1 Joer |
Mir benotzen keng Tracking- oder Reklammcookien vun Drëttubidder.
6. Datespäicherung a Sécherheet #
- Serverstandort: Hetzner zu Nürnberg (Däitschland, EU)
- Transportverschlësselung: HTTPS/TLS
- Späicherverschlësselung: Meldungsdonnéeë ginn an der Datebank verschlësselt
7. Späicherdauer #
- Kontodonnéeën sou laang d’Kont aktiv ass
- Organisatiounsdonnéeën sou laang d’Organisatioun aktiv ass
- Meldungen — ofgeschloss Meldunge ginn no der vun der Client-Organisatioun agestallter Dauer (12, 24, 36, 48 oder 60 Méint) automatesch geläscht; eng Meldung ouni Aktivitéit während 18 Méint gëtt automatesch ofgeschloss, wat d’Späicherdauer ulafe léisst
- Serverprotokoller bis 90 Deeg
- Bezueelungsunterlagen no gesetzleche Virgaben
- Audit-Protokoller — gemeinsam mat der Meldung fir Compliance-Zwecker
8. Är Rechter no RGPD #
- Zougang — Kopie vun de Donnéeën
- Berichtigung — onrichteg Donnéeë korrigéieren
- Läschung — Donnéeë läschen („Recht op Vergiessewerden")
- Beschränkung — d’Verarbeechtung beschränken
- Datenübertragbarkeet — Donnéeë a strukturéierter Form
- Widderspruch — géint d’Verarbeechtung
- Widderruf vun der Astëmmung
- Reklamatioun — eng Reklamatioun bei enger Dateschutz-Opsiichtsbehörd anzeginn
Fir d’Ausübung vun Äre Rechter kontaktéiert eis op privacy@ethicsportal.eu .
Wann Dir eng Meldung agereecht hutt, ass d’Organisatioun, där hire Meldekanal Dir benotzt hutt, de Verantwortlechen an EthicsPortal hiren Optragsveraarbechter. Dir kënnt mat Ärem Zougangscode a Passcode iwwer den Online-Meldeformulaire op eng Kopie zougräifen an se eroflueden. Fir Korrekture füügt e Message dobäi; fir aner Ufroe kontaktéiert d’Organisatioun. D’Läschung kann duerch hir dokumentéiert Späicherentscheedung an uwendbar gesetzlech Flichten oder Ausname fir Rechtsuspréch limitéiert sinn.
Datenschutzkontakt: Ufroen iwwer eis Datenschutzpraktike kënnen un privacy@ethicsportal.eu geriicht ginn.
Eis Rechtsgrondlagen:
- Kontrakt — fir d’Erbrengung vum gebucht Service
- Berechtegt Interessi — fir d’Sécherheet a Verbesserung
- Astëmmung — fir optional Funktiounen
9. Kënnegung vum Kont #
Dir kënnt Äre Kont zu all Moment an den Kontoastellungen zoumaachen. Är E-Mail-Adress gëtt duerch eng net erreechbar Ersatzadress ersat, an Är Zwee-Faktor-Umeldedaten, aktiv Sessiounen, API-Tokene, Sproochpreferenz a Marketingpreferenzen ginn definitiv ewechgeholl. Dir kënnt Iech net méi anmelden, a mir kënnen Iech net méi iwwer den Service kontaktéieren.
Wann Äre Kont ni bannent enger Organisatioun gehandelt huet, gëtt den Datesaz komplett geläscht. Soss ginn Är Memberschaften deaktivéiert, an déi zougeuerdent Fallnotizen, Noriichten an Auditandeel bleiwen erhalen, fir d’Zouuerdnung vun den dokumentéierten Handlungen ze sécheren. De Verantwortleche bestëmmt d’Opbewahrungsdauer no senge dokumentéierten Uweisungen an dem uwendbare Recht; d’Recht op Läschung no der DSGVO bleift den uwendbaren Ausname fir gesetzlech Flichten oder Rechtsuspréch ënnerworf.
Dräi Saache iwwerliewen dofir d’Zoumaachen vum Kont:
- Äert Profilbild gëtt beim Zoumaache vum Kont geläscht. Ären Numm bleift mat den zougeuerdenten Handlunge verbonnen, soulaang déi betreffend Organisatioun dëse Compliance-Dossier späichert. En gëtt nëmme gehale fir ze weisen, wien déi dokumentéiert Handlung bearbecht huet, net fir Authentifikatioun oder Kontakt.
- Auditandeel behalen Ären Numm, Är E-Mail-Adress an, bei authentifizéierten Handlungen, d’IP-Adress vun der Ufro. D’IP-Adresse vu Meldenden ginn net erfaasst. D’Administrateure vun der Organisatioun kënnen den nëmmen ergänzbaren Auditprotokoll net änneren oder eenzel Andeel läschen; d’Andeel ginn zesumme mat den zougeuerdenten Dossieren oder der Organisatioun no den uwendbare Späicher- a Läschreegelen ewechgeholl.
- Datenexporter, déi virun Ärer Ufro erstallt goufen, bleiwen bis zu 7 Deeg bestoen a ginn duerno automatesch geläscht.
D’Läschung gëtt refuséiert, soulaang Dir Besëtzer vun enger Organisatioun, hiren eenzegen Administrateur oder hire benannte Beoptraagte fir d’Meldunge sidd. Iwwerdroet oder vergitt d’Roll fir d’éischt.
10. Kanner-Datenschutz #
Clientskonte riichte sech net u Kanner ënner 16 Joer. De Meldekanal vun enger Organisatioun kann awer eng Meldung vun enger mannerjäreger Persoun ophuelen, wann d’Organisatioun en dofir zur Verfügung stellt. D’Organisatioun ass de Verantwortleche fir d’Meldungsdaten an entscheet iwwer Läschufroen; mir hëllefen hir als Optragsveraarbechter. Fir Donnéeën, fir déi mir selwer verantwortlech sinn, kontaktéiert privacy@ethicsportal.eu ; mir iwwerpréiwen a behandelen d’Ufro nom uwendbare Recht.
11. Internationaal Datenübermëttlung #
Mailjet an AppSignal kënnen Ënneroptragnehmer ausserhalb vum EWR fir Support oder technesch Servicer asetzen. D’Späicherung vun de Kärdaten an der EU beweist net, datt all E-Mail- an Telemetriedonnéeën am EWR bleiwen. Relevant Iwwerdrounge verlaangen d’Garantien aus Kapitel V RGPD; kuckt den DPA .
D’Kärdate vun de Meldunge ginn op Serveren an Däitschland (EU) gespäichert. Den ëffentleche Marketing-Site gëtt iwwer Cloudflare (USA) geliwwert; d’Meldeportal an d’Handler-Portal net. Dës Veraarbechtung vum ëffentleche Site läit ausserhalb vun der kundeninstruitéierter Veraarbechtungskette fir Meldedaten, déi vun der DPA ofgedeckt ass. Fir Transfere vun ëffentleche Site-Donnéeën aus dem EWR an d’USA erkläert Cloudflare, sech op den EU—US Data Privacy Framework ze stäipen an, wann d’Zertifizéierung ausleeft oder ongëlteg gëtt, op Standardvertragsklauselen mat ergänzende Moossnamen nom Cloudflare Customer DPA .
Stripe Payments Europe huet säi Sëtz an Irland, awer Stripe kann Rechnungs- a Bezuelungsdonnéeën an anere Länner verschaffen. Stripe erkläert, déi uwendbar rechtméisseg Transfermechanismen ze benotzen, dorënner Adäquanzdecisiounen a Standardvertragsklauselen, wéi am Stripe-Datenveraarbechtungsvertrag beschriwwen.
12. Kandidaten #
Wann Dir Iech bei eis fir eng Plaz beweerbt (zum Beispill per E-Mail un careers@ethicsportal.eu ), sammele a verschaffe mir:
- Ären Numm an Är Kontaktdonnéeën
- Äre Lieftlaf, Är Beweerbungsnoriicht an alles, wat Dir eis iwwer Är Erfarung matdeele wëllt
- Notizen aus Gespréicher oder Interviewen während dem Recrutementsprozess
Rechtsgrondlag: d’Verschaffung ass néideg fir Moossnamen op Är Ufro hin virum Ofschloss vun engem Kontrakt z’ënnerhuelen, souwéi duerch eist berechtegt Interessi fir Kandidaten ze bewäerten an e faire Recrutement ze féieren. Mir froen keng besonnesch Kategorie vun Donnéeën (wéi Gesondheet, Relioun oder Gewerkschaftszougehéieregkeet) an och keng Pai-Geschicht aus fréiere Plazen of, a mir bieden Iech, sou Donnéeën net ze schécken.
Späicherdauer: mir halen d’Beweerbungsdonnéeën nëmme sou laang, wéi et néideg ass fir Är Beweerbung ze bewäerten an d’Plaz ze besetzen. Wann Dir net agestallt gitt, läsche mir Är Beweerbungsdonnéeën no der Schluss vum Prozess, ausser Dir biet eis, se fir zukünfteg Plazen ze halen; an deem Fall halen mir se bis zu 12 Méint.
Dir hutt déiselwecht RGPD-Rechter iwwer Är Beweerbungsdonnéeën wéi am Abschnitt 8 beschriwwen. Fir se auszeüben oder d’Läschung vun Ärer Beweerbung ze froen, schreift un privacy@ethicsportal.eu .
13. Ännerungen #
Mir kënnen dës Erklärung vun Zäit zu Zäit aktualiséieren.
Dës Erklärung ass eng Informatioun, kee Vertrag, a verlaangt keng Akzeptanz. Ännerunge gëlle vum uginnene Gëltegkeets- oder Aktualiséierungsdatum un, ënner Virbehalt vun all Matdeelung, déi dat uwendbart Recht verlaangt.
14. Kontakt #
Allgemeng: support@ethicsportal.eu Dateschutz / RGPD-Rechter: privacy@ethicsportal.eu Datenschutzkontakt: privacy@ethicsportal.eu Sécherheetsoffenleeungen: security@ethicsportal.eu Juristesch / DPA: legal@ethicsportal.eu Sëtz: Warschau, Polen
Zulescht aktualiséiert: