> Konforme interne Meldekanal a Minutten ophuelen — Portal-Konfiguratioun, Fallverwaltung an Audit-Exporter abegraff.

Source: https://ethicsportal.eu/lb/product/
Updated: 2026-09-23

---

# E komplett konforme Meldekanal, a Minutten asazbereet

EthicsPortal stellt e komplett konfiguréierte interne Meldekanal zur Verfügung, deen d'Ufuerderunge vun der Loi du 16 mai 2023 an der EU-Richtlinn 2019/1937 vun Ufank un erfëllt. Keen Aféierungsprojet, keng IT-Departement néideg.

---

## Asaz an 3 Schrëtt

### 1. Meldekanal konfiguréieren (2 Minutten)

Kont opmaachen a personaliséieren:

- **Numm a Logo vun der Organisatioun** — Äre Meldekanal, Äert Gesiicht
- **Meldekategorien** — Betrug, Diskriminatioun, Aarbechtsécherheet oder eegen Kategorien
- **Späicherdauer** — 12, 24, 36 oder 60 Méint, duerno automatesch gelouscht

Äre Meldekanal ass direkt ënner enger eenzegaarteger URL z'erreechen. Keng Bereedstellung, keng Waardezäit.

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-portal-edit.png" alt="Konfiguratiounsoberfläch vum Meldekanal" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


### 2. Link deelen (1 Minutt)

All Meldekanal kritt en **deelbare Link** an e **QR-Code**. Hängt den QR-Code an de Paushalls, Wäschzëmmeren, am Mataarbechterhandbuch an a den Onboarding-Dokumenter op. D'Mataarbechter erreechen de Meldekanal vun all Browser aus — ouni App, ouni Kont, ouni Firmennetzwierk.

E Meldekanal am Asaz: [secure.ethicsportal.eu/p/R8HXGNHO](https://secure.ethicsportal.eu/p/R8HXGNHO) — dee vun EthicsPortal selwer.

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-portal-public-desktop.png" alt="Meldekanal-Link an QR-Code deelen" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


### 3. Fäll bearbeechten {#3-operate-the-case-workflow}

Wann eng Meldung erakënnt, kritt Dir eng E-Mail-Notifikatioun. Vum Dashboard aus verwalt Dir all Fäll un enger Plaz:

- **Zouweisen an triagéieren** — Fäll un déi richteg Persoun weiderleeden an eng Prioritéit (Niddreg, Normal, Héich, Dréngend) bei der Beuäertelung festleeën
- **Filteren a sichen** — Fäll no Status, Kategorie oder Fridd fannen
- **Extern Meldungen dokumentéieren** — Meldung telefonesch, per E-Mail oder perséinlech kritt? Manuell uleeën, sou datt alles an engem Endroit bleift

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-reports.png" alt="Dashboard mat Fall-Lëscht, Filteren a Status" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


Maacht e Fall op, fir en vun A bis Z ze bearbeechten:

- **Vollstänneg Meldung liesen** — Beschreiwung, Kategorie an Datei-Unhäng
- **Empfang bestätegen** — d'Gesetz verlaangt dat bannent 7 Deeg. EthicsPortal iwwerwaacht d'Fridd a markéiert zespéit Fäll automatesch
- **Mam Hiweisgeeber kommunizéieren** — séchere Zwee-Wee-Austausch iwwer d'Dossier-ID. Den Hiweisgeeber bleift anonym, d'Nimm vun de Bearbeechter gi ni gewisen
- **Réckmeldung ginn** — d'Gesetz verlaangt dat bannent 3 Méint. Automatesch iwwerwaacht
- **Intern Notizen schreiwen** — net siichtbar fir den Hiweisgeeber, siichtbar fir Är Equipe
- **PDF-Export** — vollstänneg Fallakte fir Rechtsprüfung, Audit oder Compliance-Dokumentatioun

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-report.png" alt="Eenzel Fallusicht mat séchere Kommunikatioun, Fristen an Audit-Spuer" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


---

## Wat Hiweisgeeber erliewen

D'Erfahrung vum Hiweisgeeber ass entscheedend — si bestëmmt, ob de Kanal iwwerhaapt benotzt gëtt.

- **Kee Kont, keng App, kee Login.** Just e Browser op enger beliebteger Apparat — och op dem privaten Smartphone am Mobilnetz
- **Standardméisseg ganz anonym.** Keng IP-Protokolléierung. Dateimetadaten (EXIF, GPS, Auteur) ginn automatesch ewech­geholl
- **Identitéits-Offenleeung ass fräiwëlleg.** Hiweisgeeber kënnen hiren Numm uginn, mussen awer net
- **Zwee-Faktor-Zougang zur Fallakte.** Beim Meldung wielt den Hiweisgeeber e 6-stellege Zougangscode a kritt eng Dossier-ID (`WB-XXXX-XXXX`). Béid si fir den Zougang néideg
- **Nimm vun de Bearbeechter ginn ni gewisen.** Den Hiweisgeeber gesäit just „Fallbearbechtung" — méi net

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-new-report-desktop.png" alt="Anonym Meldeformular" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


Wann Hiweisgeeber zréckkommen, fir hir Akte ze kontrolléieren, ginn se hir Dossier-ID an hire 6-stellege Zougangscode un a gesinn nëmme dat, wat se brauchen: Status, Messagen vun der Fallbearbechtung an d'Dateien, déi se eropgelueden hunn. D'Identitéit vun de Bearbeechter bleift hannert dem allgemenge Label „Fallbearbechtung" verstoppt.

<figure class="not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm">
  <img src="/images/screenshots/lb-public-report-desktop.png" alt="Vue vum Hiweisgeeber op seng eege Akte mat séchere Zwee-Wee-Kommunikatioun" class="w-full h-auto block" loading="lazy" decoding="async" />
</figure>


---

## Wat ënner der Haube ass

All technesch Entscheedung déngt engem Zil: Är Konformitéit ze geséchere an Hiweisgeeber ze schützen.

- **Verschlësselt Späicherung.** All Meldungsdate gi verschlësselt an der Datebank gespäichert
- **Virenprüfung.** All Upload gëtt serversäiteg op Schadsoftware gepréift. Infizéiert Dateie ginn automatesch ewech­geholl
- **Revisiounsséchert Audit-Protokoll.** All Aktioun gëtt protokolléiert a kann net geännert oder geläscht ginn
- **Zwee-Faktor-Authentifizéierung.** TOTP-baséiert 2FA fir Bearbeechter an Admins iwwer all gängeg Authenticator-App. Och Hiweisgeeber authentifizéieren mat zwee Faktoren: Dossier-ID a selwergewielte Zougangscode (nëmmen als bcrypt-Hash gespäichert)
- **Automatesch Fristen­iwwerwaachung.** 7-Deeg- an 3-Méint-Fridd mat Notifikatioune bei Zespéitung
- **Meldedonnéeën an der EU gehost.** D'Kärdaten aus Meldunge ginn op Hetzner-Serveren zu Nürnberg gespäichert. Publizéiert Ënnerauftragsverschaffer an Iwwerdroungsschutzmoossname decke begrenzte Veraarbechtung fir d'Marketing-Site an Admin-Oberflächen of
- **SCIM 2.0-Bereetstellung.** Verbënnt Ären Identitéitsubidder — Okta, Microsoft Entra ID oder all SCIM 2.0-Verzeechnes — fir Fallbearbechter automatesch bereetzestellen an se direkt ze entzéien, soubal se Är Organisatioun verloossen, sou datt hiren Zougang zu de Meldunge gespaart gëtt. Generéiert an erneiert de Verbindungs-Token an den Organisatiounsastellungen a leet d'Roll fest, déi nei Benotzer kréien
- **Single Sign-on (SSO) mat SAML 2.0.** Loosst Är Equipe sech iwwer Ären Identitéitsubidder authentifizéieren — Okta, Microsoft Entra ID oder all SAML 2.0-Ubidder. Gëtt pro Organisatioun iwwer eng oder méi E-Mail-Domänen konfiguréiert, mat optionaler Duerchsetzung (SSO fir déi Domäne verlaangen) an optionaler Just-in-time-Bereetstellung vu Memberen bei der éischter Umeldung
- **Kee Tracking.** Keng IP-Protokolléierung, keng Analyse-Cookien, keng Drëttubidder-Skripter um Meldekanal

---

Fir d'Funktioun-zu-Artikel-Mapping vun der Richtlinn, kuckt d'[Ofdeckung vun der Richtlinn 2019/1937](/directive-coverage/). Fir interpretativ Positiounen iwwer onbestëmmte Begrëffer vun der Richtlinn, kuckt d'[Interpretatiounen vun der Richtlinn 2019/1937](/directive-interpretations/).
