<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Veilig meldkanaal voor klokkenluiders voor EU-naleving — EthicsPortal</title><link>https://ethicsportal.eu/nl/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>nl-NL</language><lastBuildDate>Thu, 18 Jun 2026 20:09:21 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/nl/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Klokkenluiderswet in Nederland — Wbk</title><link>https://ethicsportal.eu/nl/whistleblower-laws/netherlands/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/whistleblower-laws/netherlands/</guid><description>De Wet bescherming klokkenluiders: de regel van 50 werknemers, het Huis voor Klokkenluiders en de officiële Nederlandse bronnen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;klokkenluiderswet-in-nederland&amp;#34;&amp;gt;
Klokkenluiderswet in Nederland
&amp;lt;a href=&amp;#34;#klokkenluiderswet-in-nederland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Nederland heeft Richtlijn (EU) 2019/1937 omgezet via de &amp;lt;strong&amp;gt;Wet bescherming klokkenluiders (Wbk)&amp;lt;/strong&amp;gt;, van kracht sinds &amp;lt;strong&amp;gt;18 februari 2023&amp;lt;/strong&amp;gt;. Het Nederlandse stelsel is institutioneel zichtbaar doordat het naast het &amp;lt;strong&amp;gt;Huis voor Klokkenluiders&amp;lt;/strong&amp;gt; en een speciale overheidsinformatiesite voor werkgevers staat.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;toepasselijke-wet&amp;#34;&amp;gt;
Toepasselijke wet
&amp;lt;a href=&amp;#34;#toepasselijke-wet&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://wetten.overheid.nl/BWBR0033585/2023-02-18&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wet bescherming klokkenluiders — officiële tekst&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.wetbeschermingklokkenluiders.nl/service/english&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Officiële Engelse versie van de Wet bescherming klokkenluiders&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wie-moet-een-intern-meldkanaal-instellen&amp;#34;&amp;gt;
Wie moet een intern meldkanaal instellen
&amp;lt;a href=&amp;#34;#wie-moet-een-intern-meldkanaal-instellen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Werkgevers met &amp;lt;strong&amp;gt;ten minste 50 werknemers&amp;lt;/strong&amp;gt; moeten een intern meldkanaal instellen. Dit geldt in de gehele Nederlandse publieke en private sector, behoudens het wettelijke kader.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;externe-meldautoriteit&amp;#34;&amp;gt;
Externe meldautoriteit
&amp;lt;a href=&amp;#34;#externe-meldautoriteit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Het belangrijkste officiële orgaan is het &amp;lt;a href=&amp;#34;https://www.huisvoorklokkenluiders.nl/english&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Huis voor Klokkenluiders&amp;lt;/a&amp;gt;
. De overheidssite voor werkgevers verwijst organisaties eveneens naar het Huis als het centrale institutionele referentiepunt.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;gegevensbeschermingsautoriteit&amp;#34;&amp;gt;
Gegevensbeschermingsautoriteit
&amp;lt;a href=&amp;#34;#gegevensbeschermingsautoriteit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor AVG-klachten over de verwerking van klokkenluidersgegevens is de relevante autoriteit de &amp;lt;a href=&amp;#34;https://autoriteitpersoonsgegevens.nl/en/submitting-a-tip-off-or-a-complaint-to-the-dutch-dpa&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Autoriteit Persoonsgegevens (AP)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;belangrijke-nalevingspunten&amp;#34;&amp;gt;
Belangrijke nalevingspunten
&amp;lt;a href=&amp;#34;#belangrijke-nalevingspunten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;De Nederlandse overheid onderhoudt een speciale site die de wet uitlegt aan werkgevers, waardoor de markt relatief transparant is over de juridische basispositionering.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Interne procedures moeten duidelijk uitleggen wanneer werknemers het Huis voor Klokkenluiders kunnen inschakelen en wanneer een andere bevoegde autoriteit passender is.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De AP verwacht dat klagers de zaak waar mogelijk eerst bij de organisatie aankaarten voordat zij een gegevensbeschermingsklacht escaleren.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;officiële-bronnen&amp;#34;&amp;gt;
Officiële bronnen
&amp;lt;a href=&amp;#34;#offici%c3%able-bronnen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://wetten.overheid.nl/BWBR0033585/2023-02-18&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wet bescherming klokkenluiders — officiële tekst&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.wetbeschermingklokkenluiders.nl/service/english&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Overheidssite — officiële Engelse versie van de wet&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.wetbeschermingklokkenluiders.nl/service/contact&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Overheidssite — contact-/servicepagina&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.huisvoorklokkenluiders.nl/english&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Huis voor Klokkenluiders&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://autoriteitpersoonsgegevens.nl/en/submitting-a-tip-off-or-a-complaint-to-the-dutch-dpa&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Autoriteit Persoonsgegevens — een klacht indienen&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Stel uw meldkanaal in →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Beveiliging</title><link>https://ethicsportal.eu/nl/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/security/</guid><description>Technische beveiligingsmaatregelen in EthicsPortal, waaronder versleuteling, anonimiteit, toegangscontrole, auditlogging en infrastructuurdetails voor nalevingsbeoordeling.</description><content:encoded>&amp;lt;h1 id=&amp;#34;beveiliging&amp;#34;&amp;gt;
Beveiliging
&amp;lt;a href=&amp;#34;#beveiliging&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal verwerkt gevoelige klokkenluidersgegevens. Op deze pagina documenteren wij de specifieke technische en organisatorische maatregelen die wij hebben getroffen. Het is geschreven voor compliance officers, FG&amp;amp;rsquo;s en juridische teams die het platform beoordelen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gegevensversleuteling&amp;#34;&amp;gt;
Gegevensversleuteling
&amp;lt;a href=&amp;#34;#gegevensversleuteling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alle gevoelige velden worden in rust versleuteld met Rails ActiveRecord Encryption met &amp;lt;strong&amp;gt;niet-deterministische versleuteling&amp;lt;/strong&amp;gt; (elke versleuteling produceert een unieke cijfertekst, wat patroonanalyse voorkomt).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Veld&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Versleuteld&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Deterministisch&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldingsbeschrijving&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Naam van melder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contactgegevens van melder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Berichtinhoud (communicatie melder&amp;amp;ndash;behandelaar)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Niet-deterministische versleuteling betekent dat deze velden op databaseniveau niet op waarde kunnen worden bevraagd. Zelfs met volledige databasetoegang kan een aanvaller niet zoeken naar een specifieke naam van een melder in de registraties.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle verbindingen met EthicsPortal gebruiken &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Onversleutelde HTTP-verzoeken worden omgeleid.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonimiteit-en-privacy&amp;#34;&amp;gt;
Anonimiteit en privacy
&amp;lt;a href=&amp;#34;#anonimiteit-en-privacy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ip-anonimisering&amp;#34;&amp;gt;
IP-anonimisering
&amp;lt;a href=&amp;#34;#ip-anonimisering&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Portaalroutes (indiening van meldingen, opzoeken van zaken, berichten) gebruiken een SHA256-eenrichtingshash van het verzoek-IP, uitsluitend voor snelheidsbeperking. De hash is niet omkeerbaar &amp;amp;mdash; het is niet mogelijk het oorspronkelijke IP uit de opgeslagen waarde te herstellen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Op applicatieniveau wordt het ruwe IP-adres van de melder niet opgeslagen in de database, en applicatielogs voor portaalroutes worden opgeschoond om de anonimiteit van klokkenluiders te beschermen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;verwijdering-van-bestandsmetadata&amp;#34;&amp;gt;
Verwijdering van bestandsmetadata
&amp;lt;a href=&amp;#34;#verwijdering-van-bestandsmetadata&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Geüploade bestanden worden &amp;lt;strong&amp;gt;vóór&amp;lt;/strong&amp;gt; opslag automatisch ontdaan van identificerende metadata:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Bestandstype&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Verwijderde metadata&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Methode&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Afbeeldingen (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF-gegevens: GPS-coördinaten, cameramodel, serienummer van apparaat, auteur, tijdstempels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vips-beeldverwerking&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pdf-documenten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Auteur, makende applicatie, wijzigingsgeschiedenis&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool in de standaard productieopstelling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Videobestanden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, apparaatinformatie, opnamesoftware&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool in de standaard productieopstelling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audiobestanden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Opnameapparaat, GPS, softwaretags&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool in de standaard productieopstelling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Het verwijderen van metadata wordt server-side vóór opslag uitgevoerd. Voor bestandstypen die door &amp;lt;code&amp;gt;exiftool&amp;lt;/code&amp;gt; worden verwerkt, hangt dit af van de aanwezigheid van de standaard productietooling.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;virusscanning&amp;#34;&amp;gt;
Virusscanning
&amp;lt;a href=&amp;#34;#virusscanning&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle geüploade bestanden worden automatisch gescand op malware met &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;
, een opensource-antivirusengine. Het scannen gebeurt server-side in een achtergrondproces na de upload. Bestanden die de scan niet hebben doorstaan, worden geblokkeerd voor aflevering en geïnfecteerde bestanden worden automatisch verwijderd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bestanden worden gescand op de infrastructuur van EthicsPortal &amp;amp;mdash; er worden geen bestandsgegevens naar scandiensten van derden verzonden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimiteit-van-de-behandelaar&amp;#34;&amp;gt;
Anonimiteit van de behandelaar
&amp;lt;a href=&amp;#34;#anonimiteit-van-de-behandelaar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Klokkenluiders zien nooit de echte namen of e-mailadressen van de personen die hun melding behandelen. Alle berichten van behandelaars worden weergegeven als &amp;lt;strong&amp;gt;&amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo;&amp;lt;/strong&amp;gt;. Dit beschermt de identiteit van de behandelaar en voorkomt social engineering.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;geen-tracking&amp;#34;&amp;gt;
Geen tracking
&amp;lt;a href=&amp;#34;#geen-tracking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal gebruikt geen trackingcookies, reclamepixels of fingerprintingscripts van derden. Wij gebruiken &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
alleen op marketingpagina&amp;amp;rsquo;s &amp;amp;mdash; het is cookievrij, verzamelt geen persoonsgegevens en is volledig AVG-conform. Het meldportaal zelf heeft geen analytics.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;huidige-zekerheidsstatus&amp;#34;&amp;gt;
Huidige zekerheidsstatus
&amp;lt;a href=&amp;#34;#huidige-zekerheidsstatus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal claimt op deze site momenteel geen geaccrediteerde ISO 27001-certificering. Het publiceert evenmin een onafhankelijke audit door een derde van de anonimiteitsarchitectuur. Mocht dat veranderen, dan worden de reikwijdte en de datum hier gepubliceerd.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;materiaal-voor-beveiligingsbeoordeling&amp;#34;&amp;gt;
Materiaal voor beveiligingsbeoordeling
&amp;lt;a href=&amp;#34;#materiaal-voor-beveiligingsbeoordeling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Klanten die inkoop- of juridisch beoordelingsmateriaal nodig hebben, kunnen dit tijdens de inkoop aanvragen. Beschikbaar materiaal kan onder meer omvatten: een ondertekende verwerkersovereenkomst, register- en belastingbewijs, een ingevulde beveiligingsvragenlijst en schriftelijke antwoorden over back-up- en herstelprocedures, geprivilegieerde productietoegang en de afhandeling van incidentrespons.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;toegangscontrole&amp;#34;&amp;gt;
Toegangscontrole
&amp;lt;a href=&amp;#34;#toegangscontrole&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Autorisatie wordt op applicatieniveau afgedwongen met &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
-policy&amp;amp;rsquo;s.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Rol&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kan meldingen inzien&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kan organisatie-instellingen beheren&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kan behandelaars toewijzen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Beheerder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle meldingen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Behandelaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldingen waaraan hij is toegewezen of waaraan hij deelneemt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Behandelaars kunnen geen meldingen inzien waaraan zij noch zijn toegewezen, noch deelnemen. Deelnemers worden uitdrukkelijk toegevoegd door een beheerder of de primaire toegewezen persoon (bijvoorbeeld om juridisch of HR te betrekken).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Melders hebben geen gebruikersaccount &amp;amp;mdash; zij benaderen hun melding via een zaak-ID (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) plus een 6-cijferige toegangscode die zij bij indiening kiezen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Elke controlleractie controleert de autorisatie. Ongeoorloofde toegangspogingen worden geblokkeerd en gelogd.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;tweefactorauthenticatie&amp;#34;&amp;gt;
Tweefactorauthenticatie
&amp;lt;a href=&amp;#34;#tweefactorauthenticatie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Behandelaars- en beheerdersaccounts kunnen TOTP-gebaseerde tweefactorauthenticatie inschakelen via elke standaard authenticator-app (Google Authenticator, 1Password, Authy en compatibele alternatieven). Eenmaal ingeschakeld vereist het aanmelden zowel de primaire inloggegevens als een roterende 6-cijferige code.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Melders authenticeren zich eveneens met twee factoren: het zaak-ID (iets wat zij bezitten) en de toegangscode die zij bij indiening kozen (iets wat zij weten). De toegangscode wordt uitsluitend opgeslagen als bcrypt-digest en kan niet worden hersteld. De inbox voor opvolging en het plaatsen van berichten zijn achter deze controle aan een sessie gebonden, zodat een gelekt zaak-ID alleen de melding niet kan lezen of de melder kan nabootsen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;levenscyclus-van-de-sessie&amp;#34;&amp;gt;
Levenscyclus van de sessie
&amp;lt;a href=&amp;#34;#levenscyclus-van-de-sessie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Elke geauthenticeerde sessie registreert &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; bij elk verzoek (gedebounced). Gebruikers kunnen hun actieve sessies bekijken, zien wanneer elke voor het laatst actief was, elke sessie afzonderlijk intrekken of zich vanuit de accountinstellingen in één keer afmelden bij alle andere sessies.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sessies verlopen automatisch na &amp;lt;strong&amp;gt;14 dagen inactiviteit&amp;lt;/strong&amp;gt;. Het volgende verzoek vanuit een inactieve sessie vernietigt de server-side registratie, wist de cookie en dwingt herauthenticatie via een nieuwe magic link af. Een nachtelijke taak ruimt verlaten sessies op met dezelfde time-out, zodat &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; niet langer dan het inactiviteitsvenster worden bewaard, zelfs als de gebruiker nooit terugkeert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Magic-link-authenticatie beperkt de impact van langdurige sessies: een gestolen sessiecookie levert geen herbruikbare inloggegevens op, en herauthenticatie vereist toegang tot e-mail.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;toegang-en-uitdiensttreding-van-leden&amp;#34;&amp;gt;
Toegang en uitdiensttreding van leden
&amp;lt;a href=&amp;#34;#toegang-en-uitdiensttreding-van-leden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organisatietoegang wordt afgedwongen op de grens van het verzoek. Wanneer een lid wordt gedeactiveerd:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Toegang tot de organisatie wordt onmiddellijk geweigerd, ook op eerder opgeslagen URL&amp;amp;rsquo;s.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Open zaaktoewijzingen worden ongedaan gemaakt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Deelnemerschappen worden verwijderd.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De auditloggeschiedenis die aan het lid kan worden toegerekend, blijft behouden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het gedeactiveerde lid wordt op de hoogte gesteld.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Reactivering herstelt de eerdere zaaktoegang niet automatisch.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;De laatste actieve beheerder en de eigenaar van de organisatie kunnen niet worden gedeactiveerd. Alle deactiverings- en reactiveringsgebeurtenissen worden weggeschreven naar het auditlog met uitsluitend toevoegingen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Lidmaatschappen zonder nalevingsvoetafdruk (geen auditlogvermeldingen, geen toewijzingen, geen deelnemerschappen) worden bij verwijdering hard verwijderd; lidmaatschappen met een voetafdruk worden zacht gedeactiveerd zodat de audit trail herleidbaar blijft.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;snelheidsbeperking&amp;#34;&amp;gt;
Snelheidsbeperking
&amp;lt;a href=&amp;#34;#snelheidsbeperking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Endpoints van het openbare portaal zijn aan snelheidsbeperking onderworpen om misbruik en opsommingsaanvallen te voorkomen:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Endpoint&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limiet&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Indiening van meldingen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 per 10 minuten per geanonimiseerd IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opzoeken van zaak (zaak-ID + toegangscode)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 per 3 minuten per geanonimiseerd IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Indiening van berichten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 per 3 minuten per geanonimiseerd IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Snelheidsbeperking gebruikt de hierboven beschreven IP-eenrichtingshash &amp;amp;mdash; er wordt geen feitelijk IP opgeslagen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audit-en-naleving&amp;#34;&amp;gt;
Audit en naleving
&amp;lt;a href=&amp;#34;#audit-en-naleving&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;audit-trail-met-uitsluitend-toevoegingen&amp;#34;&amp;gt;
Audit trail met uitsluitend toevoegingen
&amp;lt;a href=&amp;#34;#audit-trail-met-uitsluitend-toevoegingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Elke actie in EthicsPortal wordt gelogd met:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tijdstip&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Actor&amp;lt;/strong&amp;gt; (welke gebruiker of welk systeemproces de actie uitvoerde)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Type actie&amp;lt;/strong&amp;gt; (melding aangemaakt, status gewijzigd, bericht verzonden, behandelaar toegewezen, melding ingezien, melding geëxporteerd, melding verwijderd, enz.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Auditlogvermeldingen kennen uitsluitend toevoegingen. Ze kunnen door geen enkele gebruiker, ook niet door organisatiebeheerders, worden bewerkt of verwijderd. De volledige audit trail is opgenomen in pdf-zaakexports voor toezichthoudende controle.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;gegevensbewaring&amp;#34;&amp;gt;
Gegevensbewaring
&amp;lt;a href=&amp;#34;#gegevensbewaring&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organisaties configureren hun eigen bewaartermijn: &amp;lt;strong&amp;gt;12, 24, 36, 48 of 60 maanden&amp;lt;/strong&amp;gt; nadat een melding is gesloten. Wanneer de bewaartermijn verstrijkt, worden de melding en alle bijbehorende gegevens (berichten, bijlagen, auditlogvermeldingen) automatisch en permanent verwijderd door een achtergrondtaak.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dit voldoet aan de eisen inzake opslagbeperking van de AVG (art. 5, lid 1, onder e) en de registratieverplichtingen van Richtlijn (EU) 2019/1937 (art. 17&amp;amp;ndash;18).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;csrf-bescherming&amp;#34;&amp;gt;
CSRF-bescherming
&amp;lt;a href=&amp;#34;#csrf-bescherming&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle formulierindieningen zijn beschermd tegen cross-site request forgery met de ingebouwde CSRF-tokens van Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;veilige-ontwikkellevenscyclus&amp;#34;&amp;gt;
Veilige ontwikkellevenscyclus
&amp;lt;a href=&amp;#34;#veilige-ontwikkellevenscyclus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal volgt een gedocumenteerde ontwikkellevenscyclus voor wijzigingen die de dienst raken. De fasen worden hier vermeld zodat een inkoopbeoordelaar ze kan koppelen aan de beheersmaatregelen A.8.25&amp;amp;ndash;A.8.29 van ISO/IEC 27001:2022 (zie de &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;beheersmaatregelenmap&amp;lt;/a&amp;gt;
voor de volledige toewijzing).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Fase&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Praktijk&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Architectuur en ontwerp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Functies die nieuwe persoonsgegevensstromen, sub-verwerkers of autorisatiereikwijdten introduceren, worden vóór implementatie getoetst aan de op deze pagina gedocumenteerde toezeggingen inzake versleuteling, toegangscontrole en audit trail.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Codereview&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Productiewijzigingen worden vóór uitrol beoordeeld tegen een schriftelijke beveiligingschecklist (dekking van versleuteling, autorisatiereikwijdte, uitgave van auditlogs, invoervalidatie, omgang met secrets). Statische analyse draait bij elke wijziging en blokkeert de merge bij een fout.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Veilig coderen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De codebasis gebruikt standaard verdedigingen op framework-niveau &amp;amp;mdash; geparametriseerde queries via ActiveRecord, strong parameters, output-escaping in views, CSRF-tokens, versleuteling op attribuutniveau, Pundit-autorisatie op de controllergrens. Afwijkingen vereisen een schriftelijke onderbouwing.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Beveiligingstests in ontwikkeling&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Statische analyse (&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
, &amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;) draait bij elke wijziging. Tests dekken autorisatiepaden, invarianten van versleuteling in rust, uitgave van auditlogs en handhaving van snelheidsbeperking. Zie &amp;lt;a href=&amp;#34;#dependency-and-patch-management&amp;#34;&amp;gt;afhankelijkheids- en patchbeheer&amp;lt;/a&amp;gt;
voor de volledige toolchain.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Omgevingsscheiding&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Productie- en niet-productieomgevingen zijn van elkaar gescheiden. Er worden geen productiegegevens van persoonlijke aard buiten productie gebruikt; staging en ontwikkeling gebruiken synthetische fixtures.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Reactie op kwetsbaarheden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meldingen worden binnen 2 werkdagen bevestigd (zie &amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34;&amp;gt;responsible disclosure&amp;lt;/a&amp;gt;
). Doelstellingen: kritieke problemen binnen 7 dagen verholpen, hoge binnen 30, gemiddelde binnen 90. Bevestigde problemen die uitgerolde klanten raken, worden gemeld via het &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;incidentenregister&amp;lt;/a&amp;gt;
wanneer zij voldoen aan de reikwijdtecriteria van het register.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;afhankelijkheids--en-patchbeheer&amp;#34;&amp;gt;
Afhankelijkheids- en patchbeheer
&amp;lt;a href=&amp;#34;#afhankelijkheids--en-patchbeheer&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal rolt geen end-of-life-softwarecomponenten uit. De applicatie draait op actief ondersteunde releases van Rails, Ruby, PostgreSQL en het onderliggende besturingssysteem; upstream-beveiligingsreleases worden doorlopend toegepast.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Afhankelijkheden worden continu gescand in continuous integration:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; signaleert Rails-specifieke kwetsbaarheden bij elke wijziging.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; controleert het Gemfile tegen de Ruby Advisory Database bij elke wijziging en opnieuw volgens een dagelijks schema, zodat nieuw bekendgemaakte adviezen worden opgemerkt, zelfs wanneer er geen code is gewijzigd.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; scant JavaScript-imports op bekende kwetsbaarheden bij elke wijziging en opnieuw volgens een dagelijks schema.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; opent wekelijks pull requests voor verouderde Ruby-gems en GitHub Actions, gegroepeerd per minor/patch-update.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Componenten die upstream end-of-life bereiken, worden vervangen of bijgewerkt voordat hun ondersteuningsvenster sluit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastructuur&amp;#34;&amp;gt;
Infrastructuur
&amp;lt;a href=&amp;#34;#infrastructuur&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Component&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aanbieder&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Locatie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Applicatieserver en database&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Neurenberg, Duitsland (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bestandsopslag&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Neurenberg, Duitsland (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Transactionele e-mail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankrijk (EU)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Betalingsverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EU&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Alle primaire gegevensverwerking vindt plaats binnen de Europese Unie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Er worden geen creditcardnummers of betaalgegevens opgeslagen op de servers van EthicsPortal. Alle betaalgegevens worden afgehandeld door Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet wordt gebruikt voor transactionele e-mail (meldingen aan behandelaars, niet gericht aan klokkenluiders). Mailjet is gevestigd in Frankrijk en verwerkt alle gegevens binnen de EU.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De marketingwebsite wordt geleverd via Cloudflare (CDN, Verenigde Staten); de meld- en behandelportalen niet. Zie de pagina &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
voor de volledige lijst en de waarborgen voor doorgifte.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;back-ups-en-herstel&amp;#34;&amp;gt;
Back-ups en herstel
&amp;lt;a href=&amp;#34;#back-ups-en-herstel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal exploiteert twee complementaire back-uplagen, beide bewaard binnen de EU:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Laag&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wat&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Waar&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Bewaring&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Database&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dagelijkse versleutelde PostgreSQL-dumps via een Kamal-accessory&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Neurenberg (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Server&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volledige schijfsnapshots van de applicatiehost&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Neurenberg (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hersteldoelstellingen.&amp;lt;/strong&amp;gt; De recovery point objective (RPO) is 24 uur. De recovery time objective (RTO) is 4 uur. Deze doelstellingen verschijnen ook in de &amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hersteltests.&amp;lt;/strong&amp;gt; Een herstelproef draait elke maand automatisch via een CI-workflow die de laatste dump terugzet in een wegwerpomgeving, en op aanvraag via &amp;lt;code&amp;gt;bin/backup-restore-test&amp;lt;/code&amp;gt;. De versheid van de back-ups wordt continu bewaakt (waarschuwing als de meest recente dump ouder is dan 36 uur).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Versleuteling.&amp;lt;/strong&amp;gt; Databasedumps worden in rust versleuteld door Hetzner Object Storage; velden op applicatieniveau die onder Rails ActiveRecord Encryption zijn versleuteld, blijven versleuteld in de dump.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;operationele-beoordeling&amp;#34;&amp;gt;
Operationele beoordeling
&amp;lt;a href=&amp;#34;#operationele-beoordeling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Sommige operationele materialen worden tijdens de inkoopbeoordeling gedeeld in plaats van volledig op het open web te worden gepubliceerd, omdat ze infrastructuur- en responsdetails bevatten die zich beter lenen voor gecontroleerde openbaarmaking.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Onderwerpen die op verzoek tijdens de inkoop beschikbaar zijn:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Samenvatting van geprivilegieerde productietoegang&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Workflow voor incidentrespons en escalatiecontacten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bedrijfscontinuïteit en reacties op uitdiensttreding/export van klanten&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;responsible-disclosure&amp;#34;&amp;gt;
Responsible disclosure
&amp;lt;a href=&amp;#34;#responsible-disclosure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Als u een beveiligingskwetsbaarheid in EthicsPortal ontdekt, meld deze dan via &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Wij vragen u om:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;De kwetsbaarheid niet openbaar te maken voordat wij de kans hebben gehad deze aan te pakken.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Voldoende detail te verstrekken zodat wij het probleem kunnen reproduceren en verhelpen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Geen gegevens van andere klanten te benaderen of te wijzigen.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Wij bevestigen uw melding binnen 2 werkdagen en streven ernaar bevestigde kwetsbaarheden voortvarend te verhelpen.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Contact</title><link>https://ethicsportal.eu/nl/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/contact/</guid><description>Neem contact op met het EthicsPortal-team voor vragen over EU-naleving voor klokkenluiders.</description><content:encoded>&amp;lt;h1 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Vragen over EthicsPortal of EU-naleving voor klokkenluiders? Mail ons rechtstreeks.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Algemeen:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Privacy / AVG-rechten:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Functionaris voor gegevensbescherming:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beveiligingsmeldingen:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Juridisch / verwerkersovereenkomst:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toegankelijkheid:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wij reageren doorgaans binnen één werkdag.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;veelgestelde-vragen&amp;#34;&amp;gt;
Veelgestelde vragen
&amp;lt;a href=&amp;#34;#veelgestelde-vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Hoeveel kost het?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
€ 60/maand of € 500/jaar. Alles inbegrepen. Zie &amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;prijzen&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Kunnen we het platform beoordelen vóór de uitrol?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Ja. Maak het organisatieaccount aan op &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
om het portaal te beoordelen en in te stellen. Voor productiegebruik is een actief abonnement vereist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Voldoet het aan Richtlijn (EU) 2019/1937?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Ja. Zie ons &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
voor een artikelsgewijze uitsplitsing.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Waar worden mijn gegevens opgeslagen?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
De kerngegevens van meldingen worden gehost op Hetzner-infrastructuur in Neurenberg, Duitsland. De marketingwebsite wordt geleverd via Cloudflare (Verenigde Staten); de meld- en behandelportalen niet. Zie onze pagina&amp;amp;rsquo;s over de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Bieden jullie een verwerkersovereenkomst?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Ja. Zie onze &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
of vraag per e-mail een medeondertekende pdf aan.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Wie is de contractpartij?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Zie onze &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
voor gegevens over de contractpartij en inkoop.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Kunnen jullie de inkoopbeoordeling ondersteunen?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Ja. Een ondertekende verwerkersovereenkomst, registerbewijs en aanvullend beoordelingsmateriaal zijn op verzoek beschikbaar. Zie &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwen&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Dekkingsoverzicht van Richtlijn (EU) 2019/1937</title><link>https://ethicsportal.eu/nl/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/directive-coverage/</guid><description>Artikelsgewijs overzicht van hoe EthicsPortal voldoet aan elke eis van Richtlijn (EU) 2019/1937 en de AVG voor de bescherming van klokkenluiders.</description><content:encoded>&amp;lt;h1 id=&amp;#34;dekkingsoverzicht-van-richtlijn-eu-20191937&amp;#34;&amp;gt;
Dekkingsoverzicht van Richtlijn (EU) 2019/1937
&amp;lt;a href=&amp;#34;#dekkingsoverzicht-van-richtlijn-eu-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal is gebouwd om uw organisatie nalevend te houden aan Richtlijn (EU) 2019/1937, de nationale omzetting daarvan in uw land en de AVG. Elke functie sluit rechtstreeks aan op een wettelijke eis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deze pagina is het overzicht van functie naar eis: elk artikel van de richtlijn wordt gekoppeld aan de specifieke EthicsPortal-functie die eraan tegemoetkomt. Voor hoe EthicsPortal de meerduidige bepalingen van die artikelen interpreteert &amp;amp;mdash; de drempel van 50 werknemers, wat als &amp;amp;ldquo;zorgvuldige opvolging&amp;amp;rdquo; geldt, onderbouwingen van bewaartermijnen, de AVG-rechtsgrond, voorrang van nationaal recht &amp;amp;mdash; zie de afzonderlijke &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretaties&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle 27 EU-lidstaten hebben de richtlijn in nationaal recht omgezet. Uw organisatie moet voldoen aan de nationale wet in uw land van vestiging &amp;amp;mdash; zie onze referentie &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;klokkenluiderswetten per land&amp;lt;/a&amp;gt;
voor specifieke wetsnamen, sancties en handhavingsautoriteiten. Belangrijke nationale wetten zijn onder meer &amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Loi Waserman&amp;lt;/a&amp;gt;
(Frankrijk), &amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
(Duitsland), &amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
(Italië), &amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Ley 2/2023&amp;lt;/a&amp;gt;
(Spanje) en de &amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Wet van 14 juni 2024&amp;lt;/a&amp;gt;
(Polen).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-meldkanalen-art-8&amp;#34;&amp;gt;
§1. Meldkanalen (art. 8)
&amp;lt;a href=&amp;#34;#1-meldkanalen-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Organisaties met 50 of meer werknemers moeten veilige interne meldkanalen instellen.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hoe EthicsPortal dit afhandelt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Veilig kanaal voor het melden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Versleuteld webportaal met een unieke URL per organisatie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vertrouwelijkheid van de identiteit van de melder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;End-to-end-versleuteling van alle persoonsgegevens, geen IP-registratie, automatische verwijdering van metadata uit geüploade bestanden&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Toegankelijk voor alle werknemers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Webgebaseerd portaal werkt op elk apparaat, geen app-installatie of account vereist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aanpasbaar aan de organisatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Configureerbare categorieën, logo en welkomstboodschap&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-meldprocedures-art-9&amp;#34;&amp;gt;
§2. Meldprocedures (art. 9)
&amp;lt;a href=&amp;#34;#2-meldprocedures-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hoe EthicsPortal dit afhandelt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Aanwijzen van een onpartijdige persoon of afdeling&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Systeem voor zaaktoewijzing met rolgebaseerde toegang &amp;amp;mdash; alleen geautoriseerde behandelaars zien meldingen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ontvangst bevestigen binnen 7 dagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische termijnbewaking met e-mailmeldingen aan behandelaars wanneer de termijn van 7 dagen nadert of wordt gemist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zorgvuldige opvolging door de aangewezen persoon&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zaakbeheer met statusworkflow (ontvangen, bevestigd, in onderzoek, gesloten), interne notities voor samenwerking tussen behandelaars en een volledige audit trail&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Terugkoppeling geven binnen drie maanden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische bewaking van de termijn van 3 maanden met waarschuwingen bij overschrijding aan alle organisatiebeheerders. Melders zien de tijdlijn op het portaal en kunnen op elk moment de status controleren met hun zaak-ID en toegangscode&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Mondelinge melding mogelijk maken (telefonisch, via voicemail, of een fysieke ontmoeting op verzoek)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Configureerbaar telefoonnummer weergegeven op het portaal; behandelaars kunnen telefonische, persoonlijke en schriftelijke meldingen rechtstreeks in het systeem vastleggen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informeren over mogelijkheden voor externe melding&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Het portaal toont informatie over het recht van de melder om contact op te nemen met nationale bevoegde autoriteiten, met verwijzing naar Richtlijn (EU) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-reikwijdte-van-de-bescherming-art-4&amp;#34;&amp;gt;
§3. Reikwijdte van de bescherming (art. 4)
&amp;lt;a href=&amp;#34;#3-reikwijdte-van-de-bescherming-art-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De richtlijn beschermt niet alleen werknemers, maar ook aannemers, leveranciers, aandeelhouders en andere derden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal toont op het portaal duidelijke richtsnoeren dat melden openstaat voor werknemers, aannemers, leveranciers en alle andere derden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Het intakeformulier vraagt de melder ook &amp;amp;mdash; optioneel &amp;amp;mdash; naar zijn relatie tot de organisatie (huidige of voormalige werknemer, aannemer, leverancier, sollicitant, aandeelhouder of anderszins), als spiegel van de categorieën van het personele toepassingsgebied van art. 4, zodat behandelaars kunnen bevestigen dat de bescherming van toepassing is. De vraag is overslaanbaar, zodat anonimiteit nooit afhankelijk is van het beantwoorden ervan.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-bescherming-tegen-represailles-art-6-1921&amp;#34;&amp;gt;
§4. Bescherming tegen represailles (art. 6, 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#4-bescherming-tegen-represailles-art-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Melders moeten worden geïnformeerd dat represailles wettelijk verboden zijn.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal toont op elke portaalpagina een kennisgeving over het verbod op represailles, met verwijzing naar Richtlijn (EU) 2019/1937, voordat de melder indient.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Op het intakeformulier kan de melder bovendien optioneel aangeven of hij represailles vreest of al ondervindt. Wanneer dit is ingesteld, draagt de melding een opvallende urgentiebadge in de weergave van de behandelaar, zodat een zaak met verhoogde bescherming in één oogopslag zichtbaar is.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-vertrouwelijkheid-van-de-identiteit-art-16&amp;#34;&amp;gt;
§5. Vertrouwelijkheid van de identiteit (art. 16)
&amp;lt;a href=&amp;#34;#5-vertrouwelijkheid-van-de-identiteit-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hoe EthicsPortal dit afhandelt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identiteit niet bekendgemaakt buiten geautoriseerd personeel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rolgebaseerde toegangscontrole &amp;amp;mdash; alleen beheerders, de primaire toegewezen persoon en uitdrukkelijk toegevoegde deelnemers (bijv. juridisch, HR) kunnen een melding inzien. Niet-beheerderbehandelaars zien alleen zaken die aan hen zijn toegewezen of waaraan zij als deelnemer zijn toegevoegd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimiteit van de behandelaar tegenover de melder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Klokkenluiders zien &amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo; in berichten, nooit de echte naam of het e-mailadres van de behandelaar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gevoelige gegevens versleuteld&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Namen van melders, contactgegevens, meldingsbeschrijvingen en berichtinhoud worden in rust versleuteld met niet-deterministische versleuteling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geen AI-verwerking van meldingsinhoud.&amp;lt;/strong&amp;gt; Vertrouwelijkheid op grond van &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
strekt zich uit tot &amp;lt;em&amp;gt;welke derden&amp;lt;/em&amp;gt; de melding zien. EthicsPortal geeft meldingsinhoud, identiteit van melders of zaakcommunicatie niet door aan enig groot taalmodel of AI-inferentiedienst &amp;amp;mdash; niet voor categorisatie, niet voor samenvatting, niet voor vertaling. Geen enkele AI-aanbieder (OpenAI, Anthropic, Google, Mistral of andere) is een sub-verwerker. Dit verwijdert een categorie van openbaarmaking van sub-verwerkers uit uw verwerkersovereenkomst en verwijdert overwegingen op grond van &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(geautomatiseerde besluitvorming) uit uw GEB. Zie de &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;lijst van sub-verwerkers&amp;lt;/a&amp;gt;
voor de bijbehorende vermelding.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Twee aanvullende redenen waarom dit een keuze van vertrouwelijkheidsniveau is en geen voorkeur voor een functie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geen hallucinaties in de bewijsketen voor naleving.&amp;lt;/strong&amp;gt; Grote taalmodellen produceren probabilistische output. Een samenvatting die zegt &amp;amp;ldquo;deze melding lijkt niet urgent&amp;amp;rdquo; is een waarschijnlijkheid, geen feit, en kan niet worden gereproduceerd of gecontroleerd. EthicsPortal registreert deterministisch wie, welke actie en op welk tijdstip &amp;amp;mdash; het auditlog is bewijs, geen gok.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geen aanvalsoppervlak voor prompt injection op meldingen van melders.&amp;lt;/strong&amp;gt; Invoer van melders is per definitie niet te vertrouwen. Door deze via een LLM te leiden ontstaat een categorie aanvallen waarbij instructies die in de meldtekst zijn ingebed de output richting de behandelaar kunnen manipuleren (voorgestelde antwoorden, samenvattingen, categorisatie). EthicsPortal verwijdert het oppervlak volledig door geen inferentie op meldingsinhoud uit te voeren.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-registratie-art-18&amp;#34;&amp;gt;
§6. Registratie (art. 18)
&amp;lt;a href=&amp;#34;#6-registratie-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hoe EthicsPortal dit afhandelt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registratie van elke melding bijhouden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volledig auditlog van alle acties: indieningen, statuswijzigingen, berichten, toewijzingen en inzage van meldingen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registraties veilig opslaan&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle gevoelige velden in rust versleuteld&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registraties opvraagbaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Volledige zaakexport naar pdf met metadata, berichtenketen, bijlagenlijst en audit trail. Nalevingsrapport op organisatieniveau in pdf beschikbaar voor auditors &amp;amp;mdash; bevat de richtlijnchecklist, SLA-cijfers en samenvatting van gegevensbescherming zonder gevoelige meldgegevens prijs te geven&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Registraties verwijderen wanneer niet langer noodzakelijk&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Configureerbare bewaartermijn (12, 24, 36 of 60 maanden) met automatische verwijdering van verlopen gesloten meldingen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-avg-naleving&amp;#34;&amp;gt;
§7. AVG-naleving
&amp;lt;a href=&amp;#34;#7-avg-naleving&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artikel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hoe EthicsPortal dit afhandelt&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rechtsgrond voor verwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 6, lid 1, onder c&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verwerking is noodzakelijk om te voldoen aan Richtlijn (EU) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informatie over gegevensverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 13/14&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Privacyverklaring weergegeven op het meldformulier voordat de melder indient&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Minimale gegevensverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 5, lid 1, onder c&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alleen essentiële velden verzameld; naam en contactgegevens van de melder zijn optioneel&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opslagbeperking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 5, lid 1, onder e&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Configureerbare bewaartermijn per organisatie met automatische verwijdering&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Integriteit en vertrouwelijkheid&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 5, lid 1, onder f&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Versleuteling in rust voor alle gevoelige gegevens; geen IP-registratie op portaalroutes; bestandsmetadata automatisch verwijderd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Recht op gegevenswissing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;art. 17&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatische, op bewaartermijn gebaseerde verwijdering; handmatige verwijdering beschikbaar voor beheerders&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-beveiligingsmaatregelen&amp;#34;&amp;gt;
§8. Beveiligingsmaatregelen
&amp;lt;a href=&amp;#34;#8-beveiligingsmaatregelen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Maatregel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Detail&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Versleuteling in rust&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle meldingsbeschrijvingen, namen van melders, contactgegevens en berichtinhoud worden versleuteld met niet-deterministische versleuteling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Geen IP-registratie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP-adressen van melders worden nooit opgeslagen &amp;amp;mdash; snelheidsbeperking gebruikt onomkeerbare eenrichtingshashes&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Verwijdering van bestandsmetadata&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EXIF-gegevens (GPS-coördinaten, cameramodel, auteursinformatie) worden vóór opslag automatisch verwijderd uit geüploade afbeeldingen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonieme identiteit van de behandelaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Klokkenluiders zien nooit de echte naam van de behandelaar &amp;amp;mdash; berichten tonen &amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Snelheidsbeperking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Endpoints van het openbare portaal zijn aan snelheidsbeperking onderworpen om misbruik te voorkomen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Toegangscontrole&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rolgebaseerde rechten zorgen ervoor dat alleen geautoriseerde behandelaars meldingen kunnen inzien; niet-beheerderbehandelaars zien alleen zaken die aan hen zijn toegewezen of waaraan zij als deelnemer zijn toegevoegd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Audit trail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elke actie wordt gelogd met tijdstip, actor en type actie &amp;amp;mdash; uitsluitend toevoegingen en altijd beschikbaar voor toezichthoudende controle&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-wat-uw-organisatie-nog-moet-doen&amp;#34;&amp;gt;
§9. Wat uw organisatie nog moet doen
&amp;lt;a href=&amp;#34;#9-wat-uw-organisatie-nog-moet-doen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal regelt de technische eisen. Uw organisatie is verantwoordelijk voor:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Het aanwijzen van een meldingsverantwoordelijke&amp;lt;/strong&amp;gt; &amp;amp;mdash; wijs ten minste één persoon aan die verantwoordelijk is voor de behandeling van meldingen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Intern beleid&amp;lt;/strong&amp;gt; &amp;amp;mdash; stel een beleid voor de bescherming van klokkenluiders vast en communiceer dit aan werknemers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Training&amp;lt;/strong&amp;gt; &amp;amp;mdash; zorg ervoor dat aangewezen behandelaars hun vertrouwelijkheidsverplichtingen begrijpen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Handhaving van het verbod op represailles&amp;lt;/strong&amp;gt; &amp;amp;mdash; zorg ervoor dat het management begrijpt dat represailles een wetsovertreding zijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toestemming voor bekendmaking van identiteit&amp;lt;/strong&amp;gt; &amp;amp;mdash; als de identiteit van een melder buiten de geautoriseerde behandelaars moet worden gedeeld (bijv. met rechtshandhaving), verkrijg dan eerst de uitdrukkelijke toestemming van de melder (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Werknemers informeren&amp;lt;/strong&amp;gt; &amp;amp;mdash; deel de portaal-URL met werknemers (EthicsPortal levert een deelbare link en QR-code)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vragen&amp;#34;&amp;gt;
Vragen?
&amp;lt;a href=&amp;#34;#vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Beheerders kunnen een &amp;lt;strong&amp;gt;nalevingsrapport in pdf&amp;lt;/strong&amp;gt; rechtstreeks downloaden vanaf de instellingenpagina van het portaal. Het bevat een volledige checklist voor Richtlijn (EU) 2019/1937, SLA-cijfers, gegevensbeschermingsmaatregelen en een samenvatting van de audit trail &amp;amp;mdash; klaar om aan een auditor te overhandigen zonder gevoelige meldgegevens prijs te geven.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor landspecifieke eisen (sancties, bewaartermijnen, handhavingsautoriteiten), zie onze referentie &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;klokkenluiderswetten per land&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor hoe EthicsPortal de meerduidige bepalingen van de richtlijn interpreteert (de drempel van 50 werknemers, wat als &amp;amp;ldquo;zorgvuldige opvolging&amp;amp;rdquo; geldt, onderbouwingen van bewaartermijnen, de AVG-rechtsgrond), zie de &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretaties van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Als u hulp nodig hebt om naleving aan te tonen aan uw juridische team of toezichthouder, neem dan contact met ons op via &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EN 301 549-conformiteitsrapport</title><link>https://ethicsportal.eu/nl/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/en-301-549-conformance/</guid><description>Clausulegewijze conformiteitsbeoordeling van EthicsPortal tegen EN 301 549 V3.2.3 en WCAG 2.2 niveau AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;en-301-549-conformiteitsrapport&amp;#34;&amp;gt;
EN 301 549-conformiteitsrapport
&amp;lt;a href=&amp;#34;#en-301-549-conformiteitsrapport&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dit rapport is een gestructureerde zelfbeoordeling van EthicsPortal tegen de toegankelijkheidseisen in &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (en, daarmee, &amp;lt;strong&amp;gt;WCAG 2.2 niveau AA&amp;lt;/strong&amp;gt;). Het is bedoeld voor inkoopbeoordelaars die een clausulegewijs antwoord nodig hebben dat verder gaat dan de &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;toegankelijkheidsverklaring&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Veld&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Waarde&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Product&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal &amp;amp;mdash; EU-nalevingsplatform voor klokkenluiders&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Productversie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Continu uitgerold; dit rapport beschrijft de staat per de opstellingsdatum&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norm&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (inclusief WCAG 2.2 niveau AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Conformiteitsaanpak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zelfbeoordeling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opstellingsdatum&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14 mei 2026&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Volgende herziening&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;augustus 2026 (per kwartaal)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Contact&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Een pdf-versie van dit rapport kan op verzoek voor inkoop worden verstrekt.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;reikwijdte&amp;#34;&amp;gt;
Reikwijdte
&amp;lt;a href=&amp;#34;#reikwijdte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dit rapport behandelt drie uitrolomgevingen:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Webapplicatie&amp;lt;/strong&amp;gt; &amp;amp;mdash; &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, de geauthenticeerde interface voor zaakbehandelaars&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Openbare meldportalen&amp;lt;/strong&amp;gt; &amp;amp;mdash; &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, de indiening van meldingen en het volgen van zaken voor klokkenluiders&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Marketingwebsite&amp;lt;/strong&amp;gt; &amp;amp;mdash; &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, de met Hugo gerenderde openbare site (inclusief deze pagina)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Het behandelt ook downloadbare documenten en ondersteuningsdiensten die via deze omgevingen worden geleverd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal is een webgebaseerd SaaS-product. Het biedt geen native mobiele apps, kioskhardware, tweeweg-spraak-ICT, video-uitvoer voor media of realtimetekst. De clausules 6, 7, 8 en 13 van EN 301 549 zijn daarom grotendeels &amp;lt;strong&amp;gt;niet van toepassing&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;samenvatting&amp;#34;&amp;gt;
Samenvatting
&amp;lt;a href=&amp;#34;#samenvatting&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausulegebied&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Algemene eisen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform, met uitzonderingen vermeld in §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 ICT met tweeweg-spraakcommunicatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 ICT met videomogelijkheden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Hardware&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform (zie details §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Niet-webdocumenten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet conform &amp;amp;mdash; zie §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Software&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform (zie details §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Documentatie en ondersteuningsdiensten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 ICT die toegang biedt tot relais- of nooddiensten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;clausulegewijze-beoordeling&amp;#34;&amp;gt;
Clausulegewijze beoordeling
&amp;lt;a href=&amp;#34;#clausulegewijze-beoordeling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-algemene-eisen&amp;#34;&amp;gt;
§5 Algemene eisen
&amp;lt;a href=&amp;#34;#5-algemene-eisen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausule&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activering van toegankelijkheidsfuncties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Het platform stelt toegankelijkheidsfuncties beschikbaar via standaard-HTML en ARIA. Er is geen propriëtaire activeringsstap vereist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activering van toegankelijkheidsfuncties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijkheidsinstellingen op browser- en OS-niveau (zoom, contrast, verminderde beweging, schermlezer) worden gerespecteerd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biometrie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Authenticatie verloopt via magic link of eenmalige code met optionele TOTP; er is geen biometrische invoer vereist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Behoud van toegankelijkheidsinformatie bij conversie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Applicatie-inhoud behoudt toegankelijkheidsinformatie; pdf-exports niet (zie §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bedienbare onderdelen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle interactieve elementen zijn bedienbaar met toetsenbord en aanwijzer; de doelgrootte voldoet aan §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vergrendelings- of schakelstatus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Schakelstatussen worden blootgesteld via &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toetsherhaling&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De software configureert de toetsherhaling van het systeem niet&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Acceptatie van dubbelaanslag&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De software configureert de toetsacceptatie van het systeem niet&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gelijktijdige gebruikersacties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen enkele interactie vereist gelijktijdige gebruikersacties&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-omvat-wcag-22-niveau-a-en-aa&amp;#34;&amp;gt;
§9 Web (omvat WCAG 2.2 niveau A en AA)
&amp;lt;a href=&amp;#34;#9-web-omvat-wcag-22-niveau-a-en-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal richt zich op WCAG 2.2 niveau AA. De nieuwe criteria die in WCAG 2.2 zijn toegevoegd, worden afzonderlijk gerapporteerd zodat beoordelaars de dekking verder dan WCAG 2.1 kunnen bevestigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 1 &amp;amp;mdash; Waarneembaar&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet-tekstuele content&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Afbeeldingen en SVG-iconen hebben alt-tekst of zijn als decoratief gemarkeerd. Knoppen met alleen een icoon dragen een &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. Status die alleen met een icoon wordt aangegeven, heeft een tekstequivalent in &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Op tijd gebaseerde media&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen audio- of video-inhoud&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Info en relaties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semantische HTML; tabellen gebruiken &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt;; formulieren gebruiken &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Betekenisvolle volgorde&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;DOM-volgorde komt overeen met visuele volgorde&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zintuiglijke eigenschappen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Instructies steunen niet alleen op vorm, grootte of locatie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Weergavestand&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lay-out werkt in portret en landschap&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identificeer het doel van de invoer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invoervelden die overeenkomen met WCAG-invoerdoelen gebruiken &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gebruik van kleur&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kleur is nooit het enige signaal &amp;amp;mdash; gekoppeld aan tekst of iconen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contrast (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bodytekst ≥ 4,5:1, grote tekst ≥ 3:1, intern beoordeeld&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Herschalen van tekst&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Lay-out herschikt bij 200% zoom zonder verlies van inhoud&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Afbeeldingen van tekst&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Het merklogo is de enige afbeelding van tekst; alle UI-labels zijn HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Herschikken&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Herschikt bij 320 CSS-pixels breed (tabellen en codeblokken uitgezonderd zoals toegestaan)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet-tekstueel contrast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UI-componenten en grafische objecten voldoen aan 3:1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tekstafstand&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Door de gebruiker overschreven tekstafstand verstoort de lay-out niet&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Content bij hover of focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tooltips zijn afsluitbaar (Escape), aanwijsbaar en blijven bestaan totdat de trigger de focus verliest&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 2 &amp;amp;mdash; Bedienbaar&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toetsenbord&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle functionaliteit is met het toetsenbord bedienbaar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen toetsenbordval&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modals vangen de focus alleen terwijl ze open zijn en herstellen die bij sluiten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sneltoetsen met letterteken&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen sneltoetsen met één teken geïmplementeerd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Timing aanpasbaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De time-out bij inactiviteit van de sessie is 30 dagen, wat voldoet aan de uitzondering van 20 uur&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pauzeren, stoppen, verbergen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen automatisch bijgewerkte inhoud beweegt, knippert of scrolt langer dan 5 seconden zonder een knop om te pauzeren&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Drie flitsen of minder&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen flitsende inhoud&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Blokken omzeilen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Skip-link naar de hoofdinhoud aanwezig op elke lay-out&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pagina getiteld&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elke pagina heeft een gelokaliseerde, beschrijvende &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focusvolgorde&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus volgt de DOM-volgorde&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Linkdoel (in context)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Linktekst beschrijft de bestemming&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Meerdere manieren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sitezoeken, navigatie en broodkruimels zijn beschikbaar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Koppen en labels&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eén &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; per pagina; koppen lopen af zonder over te slaan&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus zichtbaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; is globaal ingeschakeld; focusringen worden niet uitgeschakeld&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus niet verborgen (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gefocuste elementen worden niet volledig bedekt door plakkende headers of andere content van de auteur&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aanwijzergebaren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen meerpunts- of padgebaseerde gebaren vereist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aanwijzerannulering&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle klikacties voltooien bij &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Label in naam&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijke namen bevatten het zichtbare label&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bewegingsactivering&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen invoer op basis van apparaatbeweging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sleepbewegingen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen flows met alleen slepen; uploads accepteren klik- en toetsenbordalternatieven&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Doelgrootte (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interactieve doelen ≥ 24×24 CSS-px&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 3 &amp;amp;mdash; Begrijpelijk&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Taal van de pagina&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Applicatie- en portaalpagina&amp;amp;rsquo;s stellen &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; in op de actieve taal. Statische fallback-foutpagina&amp;amp;rsquo;s zijn alleen in het Engels &amp;amp;mdash; zie &amp;lt;a href=&amp;#34;/accessibility/#non-accessible-content&amp;#34;&amp;gt;toegankelijkheidsverklaring&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Taal van onderdelen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Inline anderstalige strings gebruiken waar nodig &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt;-attributen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bij focus&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Focus veroorzaakt geen contextwijziging&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bij invoer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invoer veroorzaakt geen contextwijziging zonder waarschuwing&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consistente navigatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De navigatievolgorde is consistent in de hele applicatie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consistente identificatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Iconen en componenten worden consistent gebruikt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consistente hulp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Contact voor ondersteuning en hulplinks verschijnen op dezelfde locatie op elke geauthenticeerde pagina (voettekstgebied van de zijbalk) en in de voettekst van het portaal&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutidentificatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fouten worden weergegeven via &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; en aan de gebruiker beschreven&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Labels of instructies&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Invoervelden zijn gelabeld; hints gebruiken &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutsuggestie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fouten geven aan wat er mis is en hoe het te verhelpen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutpreventie (juridisch, financieel, gegevens)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Omkeerbare handelingen of expliciete bevestiging voor destructieve acties&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Overbodige invoer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eerder ingevoerde informatie (e-mail, organisatie) wordt automatisch ingevuld waar deze in dezelfde sessie opnieuw vereist is&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijke authenticatie (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nieuw in 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Authenticatie gebruikt magic links en eenmalige codes die geplakt kunnen worden; er zijn geen cognitieve functietests vereist&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Principe 4 &amp;amp;mdash; Robuust&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;SC&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Titel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Niveau&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naam, rol, waarde&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bedieningselementen stellen naam, rol en status bloot&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Statusberichten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Flashberichten, meldingen en asynchrone resultaten gebruiken &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt;-regio&amp;amp;rsquo;s&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-niet-webdocumenten&amp;#34;&amp;gt;
§10 Niet-webdocumenten
&amp;lt;a href=&amp;#34;#10-niet-webdocumenten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausule&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet-webdocumenten (pdf&amp;amp;rsquo;s)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nalevingsrapporten, certificaten, beleidssjablonen, posters, het handboek voor zaakbehandelaars en zaakexports worden geproduceerd als niet-getagde pdf&amp;amp;rsquo;s. Toegankelijke HTML-alternatieven zijn op verzoek beschikbaar via &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Een pijplijn voor getagde pdf&amp;amp;rsquo;s staat op de roadmap.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;DOCX-beleidssjablonen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gegenereerde DOCX-bestanden (klokkenluidersbeleid, privacyverklaring) dragen hun structuur, maar zijn niet beoordeeld tegen aan PDF/UA gelijkwaardige verwachtingen voor bewerkbare documenten. HTML-alternatieven zijn op verzoek beschikbaar.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-software&amp;#34;&amp;gt;
§11 Software
&amp;lt;a href=&amp;#34;#11-software&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De webapplicatie kwalificeert als software onder §11. §11 omvat WCAG (hierboven beoordeeld onder §9) plus softwarespecifieke clausules:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausule&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interoperabiliteit met hulptechnologie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gebouwd op semantische HTML en ARIA; getest met VoiceOver, NVDA en toetsenbordnavigatie van het platform&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedocumenteerd toegankelijkheidsgebruik&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Deze pagina en de &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;toegankelijkheidsverklaring&amp;lt;/a&amp;gt;
documenteren toegankelijkheidsfuncties en bekende beperkingen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gebruikersvoorkeuren&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Voorkeuren op OS-niveau (verminderde beweging, kleurenschema, tekstschaling) worden gerespecteerd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Auteurstools&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De interface voor zaakbehandelaars is een auteurstool onder §11.8 omdat behandelaars inhoud creëren die door klokkenluiders wordt geconsumeerd. Bijlage-uploads accepteren beschrijvingen; rich-textfuncties (wanneer geïntroduceerd) worden beoordeeld tegen &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-documentatie-en-ondersteuningsdiensten&amp;#34;&amp;gt;
§12 Documentatie en ondersteuningsdiensten
&amp;lt;a href=&amp;#34;#12-documentatie-en-ondersteuningsdiensten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Clausule&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Aantekeningen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijkheids- en compatibiliteitsfuncties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dit rapport en de &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;toegankelijkheidsverklaring&amp;lt;/a&amp;gt;
beschrijven de ondersteunde hulptechnologieën en platformcombinaties&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijke documentatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documentatie wordt geleverd als semantische HTML op de marketingwebsite en via in-app-hulp&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informatie over toegankelijkheidsfuncties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ondersteuningspersoneel en de gepubliceerde verklaring kunnen toegankelijkheidsvragen beantwoorden&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Effectieve communicatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Het feedbackkanaal voor toegankelijkheid wordt elke werkdag bewaakt; bevestiging binnen 2 werkdagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegankelijke documentatie (ondersteuning)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gedeeltelijk conform&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documenten die in reactie op ondersteuningsverzoeken worden geleverd, erven dezelfde status als de onderliggende artefacten &amp;amp;mdash; pdf&amp;amp;rsquo;s worden gemarkeerd; HTML-alternatieven zijn beschikbaar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;bekende-beperkingen&amp;#34;&amp;gt;
Bekende beperkingen
&amp;lt;a href=&amp;#34;#bekende-beperkingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De onderstaande punten worden bijgehouden, niet verborgen:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niet-getagde pdf&amp;amp;rsquo;s.&amp;lt;/strong&amp;gt; Grootste hiaat. Vandaag de dag ondervangen door toegankelijke HTML-alternatieven op verzoek; gepland om te worden vervangen door een pijplijn met getagde pdf of HTML als canoniek formaat.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statische foutpagina&amp;amp;rsquo;s alleen in het Engels.&amp;lt;/strong&amp;gt; Zelden tegengekomen; dezelfde informatie wordt in de taal van de gebruiker binnen de applicatie gepresenteerd.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ingesloten content van derden (Crisp, door Stripe gehoste pagina&amp;amp;rsquo;s)&amp;lt;/strong&amp;gt; valt buiten onze directe controle; de toegankelijkheidsdocumentatie van de aanbieder wordt jaarlijks herzien.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;testmethodologie&amp;#34;&amp;gt;
Testmethodologie
&amp;lt;a href=&amp;#34;#testmethodologie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De zelfbeoordeling combineerde:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geautomatiseerd&amp;lt;/strong&amp;gt;: &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; draait tegen de flows van het openbare meldportaal (startpagina, indiening van meldingen, opzoeken) in CI via &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt;; elke overtreding laat de build mislukken. Het uitbreiden van de geautomatiseerde dekking naar de geauthenticeerde flows van zaakbehandelaars staat op de roadmap&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Handmatige toetsenbordtests&amp;lt;/strong&amp;gt; in de meldflow van het portaal, de workflow van zaakbehandelaars, het accountbeheer en de authenticatie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;VoiceOver (macOS, Safari)&amp;lt;/strong&amp;gt; en &amp;lt;strong&amp;gt;NVDA (Windows, Firefox)&amp;lt;/strong&amp;gt; schermlezer-doorlopen op dezelfde flows&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;200% zoom&amp;lt;/strong&amp;gt; herschikkingscontrole op elke lay-out bij 1280×800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verminderde beweging&amp;lt;/strong&amp;gt; geverifieerd door de OS-voorkeur in te schakelen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Simulatie van kleurenblindheid&amp;lt;/strong&amp;gt; met Coblis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Codereview&amp;lt;/strong&amp;gt; tegen de interne &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;engineeringgids voor toegankelijkheid&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;contact-en-feedback&amp;#34;&amp;gt;
Contact en feedback
&amp;lt;a href=&amp;#34;#contact-en-feedback&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Toegankelijkheidszorgen, verzoeken om alternatieve formaten en inkoopvragen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;amp;mdash; elke werkdag bewaakt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zie de &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;toegankelijkheidsverklaring&amp;lt;/a&amp;gt;
voor de volledige feedback- en handhavingsprocedure&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normen-en-referenties&amp;#34;&amp;gt;
Normen en referenties
&amp;lt;a href=&amp;#34;#normen-en-referenties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(geharmoniseerde versie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Richtlijn (EU) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Richtlijn (EU) 2019/882&amp;lt;/a&amp;gt;
&amp;amp;mdash; Europese toegankelijkheidsakte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Uitvoeringsbesluit (EU) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 niveau AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Hoe EthicsPortal werkt</title><link>https://ethicsportal.eu/nl/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/product/</guid><description>Stel een veilig intern meldkanaal in voor naleving van Richtlijn (EU) 2019/1937, inclusief portaalconfiguratie, zaakbeheer en audit-exports.</description><content:encoded>&amp;lt;h1 id=&amp;#34;hoe-ethicsportal-werkt&amp;#34;&amp;gt;
Hoe EthicsPortal werkt
&amp;lt;a href=&amp;#34;#hoe-ethicsportal-werkt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;h2 id=&amp;#34;uitrolproces&amp;#34;&amp;gt;
Uitrolproces
&amp;lt;a href=&amp;#34;#uitrolproces&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-stel-uw-portaal-in&amp;#34;&amp;gt;
1. Stel uw portaal in
&amp;lt;a href=&amp;#34;#1-stel-uw-portaal-in&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Maak het organisatieaccount aan en stel vervolgens in:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisatienaam en logo:&amp;lt;/strong&amp;gt; uw portaal, uw identiteit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldcategorieën:&amp;lt;/strong&amp;gt; fraude, intimidatie, veiligheid, of definieer uw eigen categorieën&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bewaartermijn:&amp;lt;/strong&amp;gt; 12, 24, 36 of 60 maanden, daarna automatisch verwijderd&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Aan het portaal wordt een unieke URL toegewezen zodra de configuratie is opgeslagen.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-edit.png&amp;#34; alt=&amp;#34;Scherm voor portaalconfiguratie&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-deel-de-link&amp;#34;&amp;gt;
2. Deel de link
&amp;lt;a href=&amp;#34;#2-deel-de-link&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Elk portaal krijgt een &amp;lt;strong&amp;gt;deelbare link&amp;lt;/strong&amp;gt; en een &amp;lt;strong&amp;gt;QR-code&amp;lt;/strong&amp;gt;. Plaats de QR-code in pauzeruimtes, toiletten, het personeelshandboek en onboardingpakketten. Werknemers openen het portaal vanuit elke browser. Geen app, account of bedrijfsnetwerk vereist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bekijk het eigen meldkanaal van EthicsPortal in productie: &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-portal-public-desktop.png&amp;#34; alt=&amp;#34;Portaallink en QR-code delen&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-beheer-de-zaakworkflow&amp;#34;&amp;gt;
3. Beheer de zaakworkflow
&amp;lt;a href=&amp;#34;#3-beheer-de-zaakworkflow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wanneer een melding binnenkomt, ontvangt u een e-mailmelding. Vanuit het dashboard beheert u elke zaak in één overzicht:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toewijzen en triëren:&amp;lt;/strong&amp;gt; stuur zaken naar de juiste behandelaar&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Filteren en zoeken:&amp;lt;/strong&amp;gt; vind zaken op status, categorie of termijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Externe meldingen vastleggen:&amp;lt;/strong&amp;gt; een melding ontvangen per telefoon, e-mail of persoonlijk? Maak deze handmatig aan zodat alles op één plek staat&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-reports.png&amp;#34; alt=&amp;#34;Dashboard met meldingen, zaaklijst, filters en status&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Open een zaak om deze van begin tot eind te behandelen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lees de volledige melding:&amp;lt;/strong&amp;gt; beschrijving, categorie, gestructureerde intakeantwoorden en geüploade bestanden. Meldingen waarin een zorg over represailles wordt gesignaleerd, dragen een opvallende urgentiebadge (art. 19 van de richtlijn)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bevestig de ontvangst:&amp;lt;/strong&amp;gt; de richtlijn vereist dit binnen 7 dagen. EthicsPortal bewaakt de termijn en signaleert te late zaken automatisch&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Communiceer met de melder:&amp;lt;/strong&amp;gt; veilige tweerichtingsberichten via toegangscode. De melder blijft anoniem en de namen van uw behandelaars worden nooit onthuld&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geef terugkoppeling:&amp;lt;/strong&amp;gt; de richtlijn vereist dit binnen 3 maanden. Automatisch bewaakt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Voeg interne notities toe:&amp;lt;/strong&amp;gt; notities die onzichtbaar zijn voor de melder en zichtbaar voor uw team&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exporteer naar pdf:&amp;lt;/strong&amp;gt; genereer een volledig zaakdossier voor juridische beoordeling, auditors of nalevingsdocumentatie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-report.png&amp;#34; alt=&amp;#34;Weergave van een individuele zaak met veilige berichten, termijnen en audit trail&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-melders-ervaren&amp;#34;&amp;gt;
Wat melders ervaren
&amp;lt;a href=&amp;#34;#wat-melders-ervaren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De ervaring van de melder doet ertoe, want die bepaalt of mensen het kanaal daadwerkelijk gebruiken.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geen account, geen app, geen login.&amp;lt;/strong&amp;gt; Gewoon een browser op elk apparaat, ook een persoonlijke telefoon op mobiele data&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Standaard volledig anoniem.&amp;lt;/strong&amp;gt; Geen IP-registratie. Bestandsmetadata (EXIF, GPS, auteur) worden automatisch verwijderd vóór opslag&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Optionele bekendmaking van identiteit.&amp;lt;/strong&amp;gt; Melders kunnen hun naam delen als ze dat willen. Het is nooit verplicht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Optionele geleide vragen.&amp;lt;/strong&amp;gt; Een korte, overslaanbare reeks vragen die aansluiten op de richtlijn &amp;amp;mdash; relatie tot de organisatie (art. 4), hoe zij ervan weten, wanneer het gebeurde, of het eerder is gemeld en of zij represailles vrezen (art. 19) &amp;amp;mdash; helpt behandelaars bij het triëren. Elke vraag is optioneel, zodat de anonimiteit nooit in het gedrang komt door een verplicht antwoord&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tweefactortoegang tot de zaak.&amp;lt;/strong&amp;gt; De melder kiest bij indiening een 6-cijferige toegangscode en ontvangt een zaak-ID (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Beide zijn vereist om de status te controleren en op berichten van de behandelaar te reageren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Namen van behandelaars worden nooit getoond.&amp;lt;/strong&amp;gt; De melder ziet &amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo; en niets meer&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-new-report-desktop.png&amp;#34; alt=&amp;#34;Anoniem meldformulier&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;p&amp;gt;Wanneer melders terugkomen om hun zaak te controleren, voeren zij hun zaak-ID en 6-cijferige toegangscode in en zien zij alleen wat ze nodig hebben: status, berichten van de behandelaar en alle bestanden die zij hebben geüpload. De identiteit van behandelaars blijft verborgen achter een algemene aanduiding &amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/en-public-report-desktop.png&amp;#34; alt=&amp;#34;Weergave van de melder van zijn ingediende zaak met veilige tweerichtingsberichten&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-er-onder-de-motorkap-zit&amp;#34;&amp;gt;
Wat er onder de motorkap zit
&amp;lt;a href=&amp;#34;#wat-er-onder-de-motorkap-zit&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Elke technische keuze dient één doel: u nalevend houden en uw melders beschermen.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Versleuteld in rust.&amp;lt;/strong&amp;gt; Alle meldgegevens worden in de database versleuteld&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Virusscanning.&amp;lt;/strong&amp;gt; Alle geüploade bestanden worden server-side gescand op malware. Geïnfecteerde bestanden worden automatisch verwijderd&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Audit trail met uitsluitend toevoegingen.&amp;lt;/strong&amp;gt; Elke actie wordt gelogd. Vermeldingen kunnen na aanmaak niet meer worden gewijzigd. Auditors krijgen wie wat deed en wanneer&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tweefactorauthenticatie.&amp;lt;/strong&amp;gt; TOTP-gebaseerde 2FA voor behandelaars- en beheerdersaccounts, via elke standaard authenticator-app. Melders authenticeren zich eveneens met twee factoren: zaak-ID plus een door de melder gekozen 6-cijferige toegangscode (uitsluitend opgeslagen als bcrypt-digest)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatische termijnbewaking.&amp;lt;/strong&amp;gt; Ontvangstbevestigingstermijn van 7 dagen en terugkoppelingstermijn van 3 maanden met meldingen bij overschrijding&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;In de EU gehoste meldgegevens.&amp;lt;/strong&amp;gt; De kerngegevens van meldingen worden opgeslagen op Hetzner-servers in Neurenberg, Duitsland. De marketingwebsite wordt geleverd via Cloudflare (CDN, Verenigde Staten); de meld- en behandelportalen niet. Waarborgen voor doorgifte zijn gedocumenteerd in de gepubliceerde lijst van sub-verwerkers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geen tracking.&amp;lt;/strong&amp;gt; Geen IP-registratie, geen analytics-cookies, geen scripts van derden op het meldportaal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;Voor het artikelsgewijze overzicht van hoe elke functie aan de richtlijn voldoet, zie het &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
. Voor interpretatieve standpunten over de meerduidige bepalingen van de richtlijn, zie de &amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;interpretaties van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Incidentenregister</title><link>https://ethicsportal.eu/nl/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/incidents/</guid><description>Openbaar register van wezenlijke incidenten die persoonsgegevens raken die door EthicsPortal worden verwerkt. Bijgehouden in de geest van artikel 33 AVG en als zaak van institutionele transparantie.</description><content:encoded>&amp;lt;h1 id=&amp;#34;incidentenregister&amp;#34;&amp;gt;
Incidentenregister
&amp;lt;a href=&amp;#34;#incidentenregister&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Op deze pagina wordt elk wezenlijk incident vastgelegd dat de vertrouwelijkheid, integriteit of beschikbaarheid raakt van persoonsgegevens die door EthicsPortal worden verwerkt. Het wordt bijgehouden in de geest van artikel 33 AVG (melding van inbreuken in verband met persoonsgegevens) en als zaak van institutionele transparantie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;reikwijdte&amp;#34;&amp;gt;
Reikwijdte
&amp;lt;a href=&amp;#34;#reikwijdte&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Een vermelding wordt aangemaakt voor elk van de volgende gevallen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Een inbreuk in verband met persoonsgegevens zoals gedefinieerd in artikel 4, onder 12, AVG &amp;amp;mdash; &amp;amp;ldquo;een inbreuk op de beveiliging die per ongeluk of op onrechtmatige wijze leidt tot de vernietiging, het verlies, de wijziging of de ongeoorloofde verstrekking van of de ongeoorloofde toegang tot doorgezonden, opgeslagen of anderszins verwerkte persoonsgegevens.&amp;amp;rdquo;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Een serviceonderbreking van meer dan twee uur die melders verhinderde meldingen in te dienen of behandelaars verhinderde toegang te krijgen tot actieve zaken.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Een significante kwetsbaarheid in EthicsPortal of bij een sub-verwerker die noodmaatregelen vereiste.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Elk incident dat melding aan een toezichthoudende autoriteit vereist op grond van artikel 33 AVG.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Routinematige onderbrekingen korter dan twee uur, gepland onderhoud en incidenten waarbij geen persoonsgegevens betrokken waren, worden hier niet vastgelegd.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tijdlijn-voor-openbaarmaking&amp;#34;&amp;gt;
Tijdlijn voor openbaarmaking
&amp;lt;a href=&amp;#34;#tijdlijn-voor-openbaarmaking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Binnen 72 uur&amp;lt;/strong&amp;gt; na kennisname van een inbreuk in verband met persoonsgegevens &amp;amp;mdash; melding aan getroffen exploitanten (verwerkingsverantwoordelijken) per e-mail, overeenkomstig artikel 33, lid 2, AVG.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Binnen 7 dagen&amp;lt;/strong&amp;gt; na inperking &amp;amp;mdash; voorlopige vermelding toegevoegd aan dit register met een samenvatting, getroffen gegevenscategorieën en de status van de mitigatie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Binnen 30 dagen&amp;lt;/strong&amp;gt; na inperking &amp;amp;mdash; definitieve vermelding met de grondoorzaak, het herstel en de geleerde lessen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Vermeldingen blijven voor onbepaalde tijd openbaar. Vermeldingen worden nooit bewerkt om gêne te verminderen; correcties worden toegevoegd als latere vermeldingen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;een-beveiligingszorg-melden&amp;#34;&amp;gt;
Een beveiligingszorg melden
&amp;lt;a href=&amp;#34;#een-beveiligingszorg-melden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Neem voor het melden van een beveiligingsprobleem dat EthicsPortal raakt contact op via &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Versleutelde meldingen zijn welkom; PGP-sleutel op verzoek.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;register&amp;#34;&amp;gt;
Register
&amp;lt;a href=&amp;#34;#register&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Geen vermeldingen.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Interpretaties van Richtlijn (EU) 2019/1937</title><link>https://ethicsportal.eu/nl/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/directive-interpretations/</guid><description>Hoe EthicsPortal de meerduidige bepalingen van Richtlijn (EU) 2019/1937 interpreteert. Een referentiedocument voor compliance officers, functionarissen voor gegevensbescherming en juridisch adviseurs.</description><content:encoded>&amp;lt;h1 id=&amp;#34;interpretaties-van-richtlijn-eu-20191937&amp;#34;&amp;gt;
Interpretaties van Richtlijn (EU) 2019/1937
&amp;lt;a href=&amp;#34;#interpretaties-van-richtlijn-eu-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dit document legt vast hoe EthicsPortal bepalingen van Richtlijn (EU) 2019/1937 interpreteert die meer dan één redelijke lezing toelaten. Het is geschreven voor compliance officers, functionarissen voor gegevensbescherming en juridisch adviseurs die verdedigbare operationele beslissingen moeten nemen bij gebrek aan gezaghebbende interpretatieve richtsnoeren van de Europese Commissie of het Hof van Justitie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Het is een levend document. Wanneer het Hof van Justitie, het Europees Comité voor gegevensbescherming of een bevoegde nationale autoriteit een bindende interpretatie uitvaardigt die afwijkt van de onderstaande standpunten, wordt dit document herzien en wordt het eerdere standpunt bewaard in het wijzigingslogboek.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor het overzicht van functie naar eis &amp;amp;mdash; welke EthicsPortal-functie aan elke bepaling van de richtlijn voldoet &amp;amp;mdash; zie het &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
. De twee documenten zijn complementair: het dekkingsoverzicht documenteert wat het product doet; dit document documenteert hoe wij de wet lezen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: april 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-reikwijdte-en-bronnen&amp;#34;&amp;gt;
§1. Reikwijdte en bronnen
&amp;lt;a href=&amp;#34;#1-reikwijdte-en-bronnen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze methodologie behandelt Richtlijn (EU) 2019/1937 zoals omgezet in het nationale recht van de 27 EU-lidstaten. Wanneer de nationale omzetting strenger is dan de richtlijn, geldt de nationale regel voor organisaties die in die jurisdictie actief zijn (zie §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Gezaghebbende bronnen, in volgorde van voorrang:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;De tekst van de richtlijn zelf&amp;lt;/strong&amp;gt; &amp;amp;mdash; Richtlijn (EU) 2019/1937 van 23 oktober 2019, met inbegrip van de overwegingen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nationale omzettingswetten&amp;lt;/strong&amp;gt; &amp;amp;mdash; bindend binnen elke lidstaat. Zie &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;klokkenluiderswetten per land&amp;lt;/a&amp;gt;
voor specifieke wetsnamen en handhavingsautoriteiten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uitspraken van het Hof van Justitie van de Europese Unie&amp;lt;/strong&amp;gt; &amp;amp;mdash; bindend in de hele Unie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Richtsnoeren van het Europees Comité voor gegevensbescherming&amp;lt;/strong&amp;gt; &amp;amp;mdash; voor gegevensbeschermingsaspecten (artikel 17, AVG-laag).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Richtsnoeren van nationale bevoegde autoriteiten&amp;lt;/strong&amp;gt; &amp;amp;mdash; overtuigend binnen de uitvaardigende staat.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Dit document is operationele methodologie. Het is geen juridisch advies. Organisaties dienen interpretaties te valideren bij bevoegd juridisch adviseur in hun jurisdictie voordat zij erop vertrouwen bij audit of geschillen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-conventies&amp;#34;&amp;gt;
§2. Conventies
&amp;lt;a href=&amp;#34;#2-conventies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; introduceert een verklaring van wat de tekst van de richtlijn vereist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; introduceert de interpretatie van EthicsPortal waar de tekst meer dan één lezing toelaat.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; introduceert hoe de interpretatie zich manifesteert in het product. Exploitanten die een andere interpretatie kiezen, moeten mogelijk de configuratie of procedures dienovereenkomstig aanpassen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle artikelverwijzingen verwijzen naar Richtlijn (EU) 2019/1937, tenzij anders vermeld.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-de-drempel-van-50-werknemers-art-8&amp;#34;&amp;gt;
§3. De drempel van 50 werknemers (art. 8)
&amp;lt;a href=&amp;#34;#3-de-drempel-van-50-werknemers-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 8, lid 3, verplicht entiteiten met &amp;amp;ldquo;50 of meer werknemers&amp;amp;rdquo; tot het instellen van interne meldkanalen. De richtlijn definieert niet hoe het personeelsbestand wordt berekend, hoe deeltijd- en tijdelijke werknemers meetellen, of de drempel per rechtspersoon of per concern geldt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; dat &amp;amp;ldquo;juridische entiteiten in de private sector met 50 of meer werknemers&amp;amp;rdquo; moeten voldoen (art. 8, lid 3). Overweging 48 verduidelijkt dat de drempel wordt berekend &amp;amp;ldquo;overeenkomstig het nationale recht tot omzetting van het toepasselijke Unierecht&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat de berekening de bestaande regels van elke lidstaat voor het tellen van het personeelsbestand voor arbeids- en socialezekerheidsdoeleinden volgt. Deze regels verschillen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitsland&amp;lt;/strong&amp;gt; (HinSchG §12): personeelsbestand op basis van het aantal regelmatig in dienst zijnde personen, geteld per rechtspersoon.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankrijk&amp;lt;/strong&amp;gt; (Loi Waserman, art. 8): 50 werknemers berekend als het gemiddelde maandelijkse personeelsbestand over de voorgaande 12 maanden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italië&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): gemiddelde tewerkstelling over het voorgaande jaar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spanje&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 werknemers per entiteit, met kanalen op concernniveau toegestaan onder voorwaarden.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De drempel wordt berekend per rechtspersoon&amp;lt;/strong&amp;gt;, niet per concern. Een moeder en een dochter zijn voor de toepassing van artikel 8 afzonderlijke entiteiten, tenzij het nationale recht anders bepaalt. Artikel 8, lid 6, staat het delen van middelen toe binnen een concern van maximaal 249 werknemers &amp;amp;mdash; maar de verplichting om een kanaal in te stellen wordt nog steeds per entiteit boven de drempel van 50 werknemers geactiveerd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Aannemers, uitzendkrachten en stagiairs&amp;lt;/strong&amp;gt; tellen over het algemeen mee voor de drempel wanneer zij vallen binnen de nationale definitie van &amp;amp;ldquo;werknemer&amp;amp;rdquo; &amp;amp;mdash; die ruimer is dan &amp;amp;ldquo;werknemer in loondienst&amp;amp;rdquo; onder het EU-recht. Het Hof van Justitie heeft consequent geoordeeld dat het EU-rechtelijke begrip &amp;amp;ldquo;werknemer&amp;amp;rdquo; elke persoon omvat die diensten verricht voor en onder leiding van een ander tegen vergoeding (zie &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; de toegang niet af te schermen op basis van het personeelsbestand. Elke organisatie kan een portaal instellen, ongeacht de omvang. Organisaties onder de drempel van 50 werknemers exploiteren vaak vrijwillig portalen &amp;amp;mdash; voor risicobeheer, omdat het nationale recht een lagere drempel op hun sector toepast (bijv. financiële diensten), of omdat het concernbeleid dit voorschrijft.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-de-ontvangstbevestigingstermijn-art-9-lid-1-onder-b&amp;#34;&amp;gt;
§4. De ontvangstbevestigingstermijn (art. 9, lid 1, onder b)
&amp;lt;a href=&amp;#34;#4-de-ontvangstbevestigingstermijn-art-9-lid-1-onder-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 9, lid 1, onder b, vereist de ontvangstbevestiging &amp;amp;ldquo;binnen zeven dagen na die ontvangst&amp;amp;rdquo;. De richtlijn specificeert geen kalenderdagen of werkdagen, noch wanneer de klok begint te lopen voor meldingen die buiten kantooruren worden ontvangen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; de ontvangstbevestiging &amp;amp;ldquo;binnen zeven dagen na ontvangst&amp;amp;rdquo;. Er wordt geen verdere kwalificatie gegeven.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; zeven &amp;lt;strong&amp;gt;kalenderdagen&amp;lt;/strong&amp;gt;, geteld vanaf het moment waarop de melding het kanaal binnenkomt. Dit volgt het algemene beginsel dat termijnen in het Unierecht in kalenderdagen lopen, tenzij uitdrukkelijk anders is bepaald (Verordening (EEG, Euratom) nr. 1182/71, art. 3). Lidstaten die de richtlijn hebben omgezet, hebben de termijn van zeven dagen consequent als kalenderdagen behandeld (HinSchG §17(1)2; D.Lgs. 24/2023 art. 5, lid 1, onder d; Loi Waserman art. 8).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Een melding die om 23:59 uur op een zondag wordt ingediend, is een melding die op die zondag is ontvangen. De klok van zeven dagen begint op de volgende dag (dag 1 = maandag) en verstrijkt aan het einde van de zevende dag. Dit volgt artikel 3, lid 1, van Verordening 1182/71, dat bepaalt dat wanneer een termijn in dagen is uitgedrukt, de dag van de gebeurtenis die de termijn doet ingaan, niet meetelt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ontvangstbevestiging is niet hetzelfde als een inhoudelijke reactie.&amp;lt;/strong&amp;gt; De ontvangstbevestiging is een bevestiging dat de melding is ontvangen en geregistreerd. Zij hoeft geen beoordeling van de gegrondheid van de melding te bevatten, noch de naam van de persoon die de melding behandelt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; op het moment van indiening automatisch een ontvangstbevestiging naar de melder te sturen, weergegeven op het portaal en (waar contactgegevens zijn verstrekt) per e-mail. De ontvangstbevestiging bevat de zaakreferentie en de wettelijke terugkoppelingstermijn van drie maanden. Organisaties die zijn geconfigureerd voor handmatige ontvangstbevestiging ontvangen termijnwaarschuwingen 48 uur vóór de zevendaagse grens en op de dag van het verstrijken.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-de-terugkoppelingstermijn-art-9-lid-1-onder-f&amp;#34;&amp;gt;
§5. De terugkoppelingstermijn (art. 9, lid 1, onder f)
&amp;lt;a href=&amp;#34;#5-de-terugkoppelingstermijn-art-9-lid-1-onder-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 9, lid 1, onder f, vereist terugkoppeling &amp;amp;ldquo;binnen een redelijke termijn van ten hoogste drie maanden vanaf de ontvangstbevestiging of, indien geen ontvangstbevestiging aan de melder werd verzonden, drie maanden vanaf het verstrijken van de zevendagentermijn na de melding&amp;amp;rdquo;. De richtlijn definieert niet wat als &amp;amp;ldquo;terugkoppeling&amp;amp;rdquo; kwalificeert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; dat &amp;amp;ldquo;terugkoppeling&amp;amp;rdquo; betekent &amp;amp;ldquo;het verstrekken aan de melder van informatie over de als opvolging geplande of genomen maatregelen en over de redenen voor die opvolging&amp;amp;rdquo; (art. 5, onder 13).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat de terugkoppeling inhoudelijk is. Een verdere ontvangstbevestiging of een mededeling dat de melding &amp;amp;ldquo;in behandeling&amp;amp;rdquo; is, is geen terugkoppeling in de zin van artikel 9, lid 1, onder f. De melder heeft het recht om uiterlijk bij de grens van drie maanden te weten welke maatregelen de organisatie voornemens is te nemen (of heeft genomen) en de redenering daarachter.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Terugkoppeling hoeft geen definitief oordeel te zijn. Een organisatie mag verklaren dat de zaak nog in onderzoek is, mits zij ook vermeldt wat tot dusver is gedaan, welke verdere stappen zijn gepland en wanneer een verdere update kan worden verwacht. Wat vereist is, is informatie die voldoende is voor de melder om te beoordelen of de organisatie de melding serieus behandelt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De klok van drie maanden loopt vanaf de datum van de ontvangstbevestiging&amp;lt;/strong&amp;gt;, niet vanaf de datum van indiening van de melding. Waar de ontvangstbevestiging is vertraagd, verkort het terugkoppelingsvenster dienovereenkomstig &amp;amp;mdash; de laatst toegestane terugkoppelingsdatum is drie maanden en zeven dagen na de melding.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; beide termijnen (ontvangstbevestiging van 7 dagen, terugkoppeling van 3 maanden) per zaak te bewaken en waarschuwingen bij overschrijding zichtbaar te maken voor alle organisatiebeheerders. Terugkoppeling aan de melder wordt geleverd via de tweerichtingsberichten van het portaal, die de anonimiteit van de melder behouden waar deze zijn identiteit niet heeft bekendgemaakt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-zorgvuldige-opvolging-art-9-lid-1-onder-d&amp;#34;&amp;gt;
§6. Zorgvuldige opvolging (art. 9, lid 1, onder d)
&amp;lt;a href=&amp;#34;#6-zorgvuldige-opvolging-art-9-lid-1-onder-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 9, lid 1, onder d, vereist een &amp;amp;ldquo;zorgvuldige opvolging door de aangewezen persoon of afdeling als bedoeld in punt c&amp;amp;rdquo;. &amp;amp;ldquo;Zorgvuldig&amp;amp;rdquo; is niet gedefinieerd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; dat opvolging betekent &amp;amp;ldquo;elke door de ontvanger van een melding of een bevoegde autoriteit genomen maatregel om de juistheid van de in de melding gedane beweringen te beoordelen en, in voorkomend geval, om de gemelde inbreuk aan te pakken&amp;amp;rdquo; (art. 5, onder 12).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat zorgvuldige opvolging drie operationele minimumcomponenten kent:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beoordeling.&amp;lt;/strong&amp;gt; Een gedocumenteerde evaluatie of de beweringen, indien waar, een inbreuk zouden vormen binnen het materiële toepassingsgebied van de richtlijn (art. 2) of de nationale omzetting.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Onderzoek in verhouding tot de bewering.&amp;lt;/strong&amp;gt; Onderzoeksstappen die in verhouding staan tot de ernst van de vermeende inbreuk, de sterkte van het bewijs en de potentiële schade. Niet elke melding rechtvaardigt een volledig onderzoek; een melding die door geen enkel concreet detail wordt ondersteund, kan worden beoordeeld en gesloten met een gedocumenteerde motivering. Een melding met specifiek, gestaafd detail rechtvaardigt meer.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gelijktijdige registratie.&amp;lt;/strong&amp;gt; Genomen maatregelen, genomen beslissingen en de redenering daarachter moeten worden vastgelegd op het moment waarop zij plaatsvinden. Een zorgvuldige opvolging die geen spoor nalaat, is niet te onderscheiden van geen opvolging.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Zorgvuldig&amp;amp;rdquo; is een objectieve maatstaf. Er wordt niet aan voldaan door subjectieve goede trouw alleen. Een organisatie die routinematig meldingen sluit zonder beoordeling, of die maanden nodig heeft om een dossier te openen, is niet zorgvuldig, ook al meent zij van wel.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; een zaakbeheerworkflow te bieden met statusovergangen (ontvangen, bevestigd, in onderzoek, gesloten), interne notities voor samenwerking tussen behandelaars en een audit trail met uitsluitend toevoegingen die elke actie met tijdstip en actor registreert. De audit trail is het primaire bewijs van zorgvuldigheid bij een audit of toezichthoudende beoordeling.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-vertrouwelijkheid-van-de-identiteit-art-16&amp;#34;&amp;gt;
§7. Vertrouwelijkheid van de identiteit (art. 16)
&amp;lt;a href=&amp;#34;#7-vertrouwelijkheid-van-de-identiteit-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 16, lid 1, vereist dat de identiteit van de melder niet wordt bekendgemaakt aan iemand buiten de geautoriseerde personeelsleden. De richtlijn specificeert niet of &amp;amp;ldquo;identiteit&amp;amp;rdquo; zich uitstrekt tot metadata die de melder zouden kunnen identificeren (IP-adressen, browser fingerprints, metadata van bestandsauteurschap, patronen van tijdstempels).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; dat &amp;amp;ldquo;de identiteit van de melder niet wordt bekendgemaakt aan iemand buiten de geautoriseerde personeelsleden die bevoegd zijn meldingen te ontvangen of op te volgen, zonder de uitdrukkelijke toestemming van die persoon&amp;amp;rdquo; (art. 16, lid 1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat &amp;amp;ldquo;identiteit&amp;amp;rdquo; functioneel wordt gelezen: zij omvat elke informatie die, alleen of in combinatie, identificatie van de melder mogelijk maakt. Deze lezing sluit aan bij de AVG-definitie van persoonsgegevens (Verordening (EU) 2016/679, art. 4, onder 1) en bij het consistente standpunt van het Europees Comité voor gegevensbescherming dat identificeerbaarheid contextafhankelijk is.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Het volgende wordt behandeld als identiteitsinformatie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;De naam, contactgegevens en alle informatie die de melder over zichzelf verstrekt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het &amp;lt;strong&amp;gt;IP-adres&amp;lt;/strong&amp;gt; waarvandaan de melding is ingediend.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bestandsmetadata&amp;lt;/strong&amp;gt; die zijn ingebed in geüploade documenten (auteursnaam, GPS-coördinaten in foto&amp;amp;rsquo;s, apparaatidentificatoren, revisiegeschiedenis in officedocumenten).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Patronen van tijdstempels of toegang die één persoon uniek kunnen identificeren (bijv. een melding die is ingediend op een tijdstip waarop aannemelijk slechts één werknemer deze kan hebben ingediend).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Organisaties die IP-adressen van melders bewaren, of die geüploade bestanden accepteren zonder de metadata te verwijderen, stellen zich bloot aan een vertrouwelijkheidsfout die technisch een schending van artikel 16 is, zelfs als de naam van de melder nooit wordt bekendgemaakt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; de IP-adressen van melders nooit op te slaan (snelheidsbeperking gebruikt onomkeerbare eenrichtingshashes), EXIF- en documentmetadata te verwijderen uit alle geüploade bestanden vóór opslag, en de identiteitsvelden van de melder in rust te versleutelen met niet-deterministische versleuteling (zodat zelfs volledige databasetoegang geen bulkopzoeking op naam mogelijk maakt).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-bewaartermijn-art-18&amp;#34;&amp;gt;
§8. Bewaartermijn (art. 18)
&amp;lt;a href=&amp;#34;#8-bewaartermijn-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 18, lid 1, vereist dat registraties van meldingen worden bewaard &amp;amp;ldquo;niet langer dan noodzakelijk en evenredig is om te voldoen aan de bij deze richtlijn of bij andere Unie- of nationaalrechtelijke bepalingen opgelegde vereisten&amp;amp;rdquo;. De richtlijn specificeert geen maximumperiode.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; een maatstaf van &amp;amp;ldquo;noodzakelijk en evenredig&amp;amp;rdquo;, verankerd aan nalevingsdoeleinden.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat de bewaring moet worden gerechtvaardigd onder verwijzing naar een concreet wettelijk of operationeel doel, in tijd beperkt en gedocumenteerd in de gegevensbeschermingsregistraties van de organisatie (art. 30 AVG). Bij gebrek aan een lopend onderzoek, geschil of specifieke wettelijke vereiste wordt bewaring na de sluiting van de zaak steeds moeilijker te rechtvaardigen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Veelvoorkomende rechtvaardigingen en hun gebruikelijke duur:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gebruikelijke bewaring&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Actieve zaak (van ontvangst tot sluiting)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Duur van de zaak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vervolgonderzoek of geschil&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot definitieve afhandeling&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Toezichthoudende audit trail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Periode vastgesteld door sectorregelgeving (vaak 5 jaar voor financiële diensten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bescherming bij vordering wegens represailles (art. 21)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nationale verjaringstermijn voor arbeidsvorderingen (doorgaans 2&amp;amp;ndash;5 jaar)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Statistische rapportage onder art. 27, lid 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alleen geanonimiseerde gegevens; persoonsgegevens te minimaliseren of te verwijderen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;De nationale omzetting kan specifieke termijnen vaststellen. Voorbeelden:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitsland&amp;lt;/strong&amp;gt; (HinSchG §11(5)): documentatie verwijderd drie jaar na sluiting van de procedure, langer alleen waar vereist door andere wetten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankrijk&amp;lt;/strong&amp;gt; (CNIL-richtsnoeren over de Loi Waserman): bewaartermijnen gekalibreerd per zaaktype, waarbij routinezaken binnen twee maanden na sluiting worden verwijderd als geen opvolging wordt nagestreefd.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italië&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 art. 14): vijf jaar na sluiting van de melding, behoudens AVG-minimalisatie.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Een algemene bewaartermijn die voor het gemak wordt gekozen (&amp;amp;ldquo;wij bewaren alles 10 jaar&amp;amp;rdquo;) voldoet niet aan artikel 18, noch aan artikel 5, lid 1, onder e, AVG. Bewaring moet aan een doel zijn gekoppeld.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; configureerbare bewaartermijnen (12, 24, 36, 60 maanden) te bieden met automatische verwijdering van gesloten meldingen aan het einde van de ingestelde periode. De standaardinstelling is de kortste periode die voldoet aan de meest voorkomende vereisten van nationale omzettingen. Exploitanten in sectoren met langere wettelijke bewaarverplichtingen stellen de periode dienovereenkomstig in.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-rechtsgrond-voor-verwerking-interactie-met-de-avg&amp;#34;&amp;gt;
§9. Rechtsgrond voor verwerking (interactie met de AVG)
&amp;lt;a href=&amp;#34;#9-rechtsgrond-voor-verwerking-interactie-met-de-avg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 17 van de richtlijn vereist dat de verwerking van persoonsgegevens voldoet aan de AVG. De richtlijn zelf is geen rechtsgrond onder artikel 6 AVG &amp;amp;mdash; een verwerkingsverantwoordelijke moet bepalen welke specifieke grond van toepassing is.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; dat de verwerking &amp;amp;ldquo;wordt uitgevoerd overeenkomstig Verordening (EU) 2016/679&amp;amp;rdquo; (art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat de rechtsgrond &amp;lt;strong&amp;gt;artikel 6, lid 1, onder c, AVG &amp;amp;mdash; wettelijke verplichting&amp;lt;/strong&amp;gt; is, waar de organisatie onderworpen is aan een wettelijke verplichting om een meldkanaal in te stellen en te exploiteren. Voor organisaties boven de drempel van 50 werknemers (of daaronder waar sectorspecifieke wetgeving de verplichting oplegt) is artikel 6, lid 1, onder c, de juiste en toereikende grond. Er is geen toestemming van de melder vereist, en die moet ook niet worden gevraagd &amp;amp;mdash; het behandelen van de verwerking als gebaseerd op toestemming zou misleidend zijn en zou een theoretisch recht op intrekking creëren dat de verwerkingsverantwoordelijke niet kan honoreren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor organisaties die een meldkanaal &amp;lt;strong&amp;gt;vrijwillig&amp;lt;/strong&amp;gt; exploiteren (onder de drempel van 50 werknemers en niet onderworpen aan een sectorspecifiek mandaat) is de rechtsgrond &amp;lt;strong&amp;gt;artikel 6, lid 1, onder f &amp;amp;mdash; gerechtvaardigd belang&amp;lt;/strong&amp;gt;, behoudens een gedocumenteerde belangenafweging. Het gerechtvaardigde belang bij het voorkomen en opsporen van wangedrag binnen de organisatie is goed gevestigd en is in nationale richtsnoeren in de lidstaten erkend.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bijzondere categorieën persoonsgegevens (art. 9 AVG) kunnen incidenteel in meldingen voorkomen &amp;amp;mdash; een melding van discriminatie kan gezondheidsinformatie of etnische afkomst onthullen. De rechtsgrond voor gegevens uit artikel 9 is doorgaans artikel 9, lid 2, onder g &amp;amp;mdash; zwaarwegend algemeen belang, mits de verwerking evenredig is en gepaard gaat met specifieke waarborgen. Meldingen die strafbare feiten onthullen (art. 10 AVG) worden verwerkt onder de overeenkomstige grond van artikel 10 in het nationale recht.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; artikel 6, lid 1, onder c, als standaardrechtsgrond te documenteren in de verwerkersovereenkomst en de privacyverklaring. Exploitanten onder de wettelijke drempel passen de privacyverklaring aan om artikel 6, lid 1, onder f, weer te geven en leggen hun belangenafweging afzonderlijk vast.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-voorrang-van-nationaal-recht-art-25&amp;#34;&amp;gt;
§10. Voorrang van nationaal recht (art. 25)
&amp;lt;a href=&amp;#34;#10-voorrang-van-nationaal-recht-art-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Artikel 25, lid 1, bepaalt dat lidstaten bepalingen kunnen invoeren of handhaven die &amp;amp;ldquo;gunstiger zijn voor de rechten van melders&amp;amp;rdquo; dan die welke in de richtlijn zijn vastgelegd. De richtlijn behandelt niet hoe exploitanten conflicten moeten oplossen wanneer het nationale recht strenger is.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; in artikel 25, lid 1, dat &amp;amp;ldquo;de lidstaten bepalingen kunnen invoeren of handhaven die gunstiger zijn voor de rechten van melders dan die welke in deze richtlijn zijn vastgelegd, onverminderd artikel 22 [rechten van betrokken personen] en artikel 23, lid 2 [sancties voor bewust valse meldingen]&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat waar de nationale omzetting strenger is dan de richtlijn, &amp;lt;strong&amp;gt;het nationale recht geldt&amp;lt;/strong&amp;gt; voor organisaties die in die jurisdictie actief zijn. Er is geen mogelijkheid om te steunen op het minimum van de richtlijn waar de lokale regel strenger is. De richtlijn stelt een ondergrens vast, geen bovengrens.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Praktische voorbeelden van strengere nationale regels:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankrijk&amp;lt;/strong&amp;gt; vereist de ontvangstbevestiging van externe meldingen binnen zeven werkdagen en een terugkoppelingsperiode die voor bepaalde sectoren korter kan zijn dan het minimum van de richtlijn (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitsland&amp;lt;/strong&amp;gt; breidt de bescherming uitdrukkelijk uit tot meldingen over bepaalde categorieën wetsovertredingen buiten het materiële toepassingsgebied van de richtlijn (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italië&amp;lt;/strong&amp;gt; legt een lagere werknemersdrempel op (50, maar met specifieke sectoren bij elk personeelsbestand voor bepaalde entiteiten) en specifieke registratieformaliteiten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polen&amp;lt;/strong&amp;gt; legt specifieke eisen op aan de vorm van het beleid voor het meldkanaal die niet in de tekst van de richtlijn staan.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Voor exploitanten in meerdere landen&amp;lt;/strong&amp;gt; is de operationele regel: pas in elke jurisdictie de strengste van (richtlijn, nationaal recht) toe. Dit betekent soms dat een concernbeleid een uniforme hoge standaard vaststelt die overeenkomt met de strengste nationale regel in enig land van vestiging. Dit verdient over het algemeen de voorkeur boven het bijhouden van parallel beleid per jurisdictie, dat de administratieve last en het risico van toepassing van de verkeerde regel vergroot.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; standaard uit te gaan van de strengste gemene deler over de 27 lidstaten: kortste ontvangstbevestigings- en terugkoppelingsvensters, smalste bewaartermijn, volledigste kennisgeving over het verbod op represailles. Exploitanten in één jurisdictie kunnen specifieke standaarden versoepelen om aan de nationale regels te voldoen, maar de basis is in elk artikel waar nationale omzettingswetten het minimum van de richtlijn overstijgen, boven dat minimum gekalibreerd.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-anonieme-melding-art-6-lid-2-art-9-lid-1-onder-e&amp;#34;&amp;gt;
§11. Anonieme melding (art. 6, lid 2, art. 9, lid 1, onder e)
&amp;lt;a href=&amp;#34;#11-anonieme-melding-art-6-lid-2-art-9-lid-1-onder-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De vraag.&amp;lt;/strong&amp;gt; Moet een organisatie anonieme meldingen accepteren?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De richtlijn bepaalt&amp;lt;/strong&amp;gt; in artikel 6, lid 2, dat zij &amp;amp;ldquo;de bevoegdheid van de lidstaten om te beslissen of juridische entiteiten [&amp;amp;hellip;] al dan niet verplicht zijn anonieme meldingen te accepteren en op te volgen, onverlet laat&amp;amp;rdquo;. Artikel 9, lid 1, onder e, vereist &amp;amp;ldquo;een zorgvuldige opvolging, waar voorzien in het nationale recht, met betrekking tot anonieme meldingen&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;In de praktijk betekent dit&amp;lt;/strong&amp;gt; dat het nationale recht beslist. Twee houdingen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Vereist&amp;lt;/strong&amp;gt; in sommige jurisdicties of sectoren (bijv. de Franse regelgeving voor financiële diensten).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toegestaan&amp;lt;/strong&amp;gt; in de meeste lidstaten &amp;amp;mdash; Duitsland (HinSchG), Italië (D.Lgs. 24/2023, met verplichte zorgvuldige opvolging zodra een melding is geaccepteerd), Polen (Ustawa o ochronie sygnalistów) en andere.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Drie gevolgen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Eenmaal geaccepteerd, bindend.&amp;lt;/strong&amp;gt; Een organisatie die publiceert &amp;amp;ldquo;wij accepteren anonieme meldingen&amp;amp;rdquo; heeft artikel 9, lid 1, onder e, geactiveerd. De verplichting is verbonden aan het beleid, niet aan de individuele melding.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Bescherming tegen represailles geldt pas vanaf identificatie.&amp;lt;/strong&amp;gt; Artikel 21 kan een onbekende persoon niet beschermen. Maatregelen die tijdens de anonieme periode worden genomen, vallen er niet met terugwerkende kracht onder.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonimiteit is een technische standaard, geen belofte.&amp;lt;/strong&amp;gt; Een formulier dat een e-mail verzamelt, is niet anoniem. Een kanaal dat IP-adressen logt, is niet anoniem. De vertrouwelijkheid van artikel 16 beschermt een bekende identiteit tegen bekendmaking; anonimiteit voorkomt identificatie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal implementeert dit door&amp;lt;/strong&amp;gt; standaard anonieme meldingen te accepteren. Er zijn geen contactgegevens vereist. IP-adressen worden nooit opgeslagen (snelheidsbeperking gebruikt onomkeerbare eenrichtingshashes). Bestandsmetadata worden vóór opslag verwijderd. Exploitanten kunnen het portaal zo configureren dat contactgegevens vereist zijn waar het nationale recht geïdentificeerde meldingen voorschrijft. Geaccepteerde anonieme meldingen volgen dezelfde zaakworkflow, termijnen en maatstaf voor zorgvuldige opvolging als geïdentificeerde meldingen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wijzigingslogboek&amp;#34;&amp;gt;
Wijzigingslogboek
&amp;lt;a href=&amp;#34;#wijzigingslogboek&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;April 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; §11 toegevoegd over anonieme melding (art. 6, lid 2, art. 9, lid 1, onder e).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;April 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; Eerste publicatie.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;correcties-en-vragen&amp;#34;&amp;gt;
Correcties en vragen
&amp;lt;a href=&amp;#34;#correcties-en-vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dit document is bedoeld om te worden geciteerd en waarop kan worden vertrouwd. Als u een fout identificeert, een standpunt dat in strijd is met een uitspraak van het Hof van Justitie, een advies van het Europees Comité voor gegevensbescherming of bindende nationale richtsnoeren, neem dan contact op via &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. Correcties worden gepubliceerd in het wijzigingslogboek met datum en samenvatting van de wijziging.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor vragen over hoe een specifieke interpretatie van toepassing is op de omstandigheden van uw organisatie, is dit document geen vervanging voor juridisch advies. Neem contact op met bevoegd juridisch adviseur in uw jurisdictie.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Naleving voor klokkenluiders in de financiële sector</title><link>https://ethicsportal.eu/nl/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/industries/financial-services/</guid><description>Meldverplichtingen voor klokkenluiders voor banken, beleggingsondernemingen en verzekeraars onder Richtlijn (EU) 2019/1937, MiFID II, MAR en de antiwitwasrichtlijnen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;naleving-voor-klokkenluiders-in-de-financiële-sector&amp;#34;&amp;gt;
Naleving voor klokkenluiders in de financiële sector
&amp;lt;a href=&amp;#34;#naleving-voor-klokkenluiders-in-de-financi%c3%able-sector&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Financiële instellingen vallen onder de EU-klokkenluidersrichtlijn &amp;lt;em&amp;gt;en&amp;lt;/em&amp;gt; onder sectorspecifieke regelgeving die zelfstandig interne meldkanalen vereist. Niet-naleving stelt ondernemingen bloot aan sancties van zowel nationale omzettingswetten als financiële toezichthouders.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regelgeving-die-meldkanalen-vereist&amp;#34;&amp;gt;
Regelgeving die meldkanalen vereist
&amp;lt;a href=&amp;#34;#regelgeving-die-meldkanalen-vereist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Richtlijn (EU) 2019/1937&amp;lt;/strong&amp;gt; &amp;amp;mdash; geldt voor alle ondernemingen met 50 of meer werknemers. Vereist vertrouwelijke meldkanalen, een ontvangstbevestiging binnen 7 dagen en terugkoppeling binnen 3 maanden.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/EU)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artikel 73 verplicht beleggingsondernemingen procedures te hebben waarmee werknemers mogelijke inbreuken intern kunnen melden. Nationale toezichthouders handhaven dit los van de klokkenluidersrichtlijn.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Verordening marktmisbruik (EU 596/2014)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artikel 32 verplicht lidstaten mechanismen in te stellen voor het melden van feitelijk of mogelijk marktmisbruik. Ondernemingen moeten ervoor zorgen dat er interne kanalen bestaan zodat werknemers kunnen melden voordat zij naar toezichthouders stappen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Antiwitwasrichtlijnen (AMLD 4/5/6)&amp;lt;/strong&amp;gt; &amp;amp;mdash; vereisen interne meldprocedures voor verdachte transacties. Het komende AMLD-pakket (2024) versterkt de bescherming van klokkenluiders bij het melden van witwassen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvency II (2009/138/EG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artikel 71 verplicht verzekeraars klokkenluidersprocedures te onderhouden.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;sectortoezichthouders-met-handhavingsbevoegdheden&amp;#34;&amp;gt;
Sectortoezichthouders met handhavingsbevoegdheden
&amp;lt;a href=&amp;#34;#sectortoezichthouders-met-handhavingsbevoegdheden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Toezichthouder&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Reikwijdte&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duitsland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bankwezen, verzekeringen, effecten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Frankrijk&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Markten / bankwezen en verzekeringen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/netherlands/&amp;#34;&amp;gt;Nederland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Markten / prudentieel toezicht&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italië&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Markten / bankwezen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanje&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Effectenmarkten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle financiële sectoren&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/ireland/&amp;#34;&amp;gt;Ierland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle financiële sectoren&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Deze toezichthouders kunnen boetes opleggen los van de nationale klokkenluidersautoriteiten.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-er-wordt-gemeld&amp;#34;&amp;gt;
Wat er wordt gemeld
&amp;lt;a href=&amp;#34;#wat-er-wordt-gemeld&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Marktmanipulatie en handel met voorkennis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tekortkomingen in AML/KYC-procedures&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verkeerde verkoop van financiële producten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ontduiking van sancties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ongeoorloofde handel of overschrijding van risicolimieten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Belangenconflicten in adviesfuncties&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;waarom-een-speciaal-kanaal-van-belang-is&amp;#34;&amp;gt;
Waarom een speciaal kanaal van belang is
&amp;lt;a href=&amp;#34;#waarom-een-speciaal-kanaal-van-belang-is&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Werknemers in de financiële sector die via algemene HR-kanalen melden, lopen het risico dat hun melding wordt doorgestuurd naar de persoon die voor de inbreuk verantwoordelijk is. Artikel 9 van de richtlijn vereist kanalen die de vertrouwelijkheid beschermen en belangenconflicten voorkomen &amp;amp;mdash; van cruciaal belang in organisaties waar compliance, handel en management elkaar overlappen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Stel uw meldkanaal in →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Naleving voor klokkenluiders in de publieke sector</title><link>https://ethicsportal.eu/nl/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/industries/public-sector/</guid><description>Meldverplichtingen voor klokkenluiders voor gemeenten, overheidsinstanties en publieke organen onder Richtlijn (EU) 2019/1937. Geen drempel van 50 werknemers.</description><content:encoded>&amp;lt;h1 id=&amp;#34;naleving-voor-klokkenluiders-in-de-publieke-sector&amp;#34;&amp;gt;
Naleving voor klokkenluiders in de publieke sector
&amp;lt;a href=&amp;#34;#naleving-voor-klokkenluiders-in-de-publieke-sector&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Entiteiten in de publieke sector hebben een striktere verplichting dan private ondernemingen. Onder Richtlijn (EU) 2019/1937 moeten &amp;lt;strong&amp;gt;alle organisaties in de publieke sector interne meldkanalen instellen&amp;lt;/strong&amp;gt; &amp;amp;mdash; er is geen minimum van 50 werknemers. De meeste nationale omzettingen behouden deze ruimere reikwijdte.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;hoe-de-richtlijn-anders-van-toepassing-is&amp;#34;&amp;gt;
Hoe de richtlijn anders van toepassing is
&amp;lt;a href=&amp;#34;#hoe-de-richtlijn-anders-van-toepassing-is&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Eis&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Private sector&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Publieke sector&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Drempel werknemers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 of meer werknemers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Geen drempel&amp;lt;/strong&amp;gt; (alle entiteiten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termijn&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;December 2023 voor 50&amp;amp;ndash;249 werknemers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;December 2021 (de meeste lidstaten)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gedeelde kanalen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegestaan voor gemeenten met minder dan 10.000 inwoners&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toegestaan voor gemeenten met minder dan 10.000 inwoners&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonieme melding&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschilt per land&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verplicht in sommige lidstaten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Artikel 8, lid 9, van de richtlijn staat gemeenten met minder dan 10.000 inwoners of minder dan 50 werknemers toe meldkanalen te delen. Dit is de enige tegemoetkoming &amp;amp;mdash; alle andere publieke entiteiten moeten hun eigen kanaal exploiteren.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;nationale-verschillen&amp;#34;&amp;gt;
Nationale verschillen
&amp;lt;a href=&amp;#34;#nationale-verschillen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duitsland&amp;lt;/a&amp;gt;
(HinSchG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; alle publieke werkgevers moeten interne kanalen instellen. Boetes van € 20.000&amp;amp;ndash;€ 50.000 voor niet-naleving (tot € 500.000 voor rechtspersonen).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Frankrijk&amp;lt;/a&amp;gt;
(Loi Waserman)&amp;lt;/strong&amp;gt; &amp;amp;mdash; alle publieke organen vallen eronder. Klokkenluiders kunnen rechtstreeks aan externe autoriteiten melden zonder eerst interne kanalen te gebruiken.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; &amp;amp;mdash; alle publieke entiteiten vallen eronder. Interne procedures vereist per 1 januari 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanje&amp;lt;/a&amp;gt;
(Ley 2/2023)&amp;lt;/strong&amp;gt; &amp;amp;mdash; alle publieke entiteiten vallen eronder, ongeacht de omvang. Boetes tot € 1.000.000.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-er-wordt-gemeld&amp;#34;&amp;gt;
Wat er wordt gemeld
&amp;lt;a href=&amp;#34;#wat-er-wordt-gemeld&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Misbruik van overheidsgeld of fraude bij inkoop&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Belangenconflicten bij aanbestedingen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Milieuschendingen door openbare werken&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tekortkomingen in de arbeidsveiligheid in publieke voorzieningen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Inbreuken op gegevensbescherming waarbij burgergegevens betrokken zijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Machtsmisbruik&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;waarom-gemeenten-risico-lopen&amp;#34;&amp;gt;
Waarom gemeenten risico lopen
&amp;lt;a href=&amp;#34;#waarom-gemeenten-risico-lopen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De meeste grote overheidsinstanties beschikken over nalevingsinfrastructuur. Gemeenten en kleinere publieke organen vaak niet. Zij gaan ervan uit dat de richtlijn niet op hen van toepassing is omdat zij minder dan 50 werknemers hebben. Dat is wel zo. Een intern meldkanaal voor een gemeente kan rechtstreeks worden ingesteld zonder een omvangrijk IT-integratieproject.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Stel uw meldkanaal in →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Naleving voor klokkenluiders in productie en toeleveringsketen</title><link>https://ethicsportal.eu/nl/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/industries/manufacturing/</guid><description>Meldverplichtingen voor klokkenluiders voor producenten onder Richtlijn (EU) 2019/1937, de Duitse Lieferkettengesetz (LkSG) en de komende EU-CSDDD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;naleving-voor-klokkenluiders-in-productie-en-toeleveringsketen&amp;#34;&amp;gt;
Naleving voor klokkenluiders in productie en toeleveringsketen
&amp;lt;a href=&amp;#34;#naleving-voor-klokkenluiders-in-productie-en-toeleveringsketen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Producenten krijgen vanuit twee richtingen te maken met klokkenluidersverplichtingen: de EU-klokkenluidersrichtlijn (2019/1937) voor interne meldingen, en wetgeving inzake gepaste zorgvuldigheid in de toeleveringsketen die uitdrukkelijk klachtenmechanismen vereist voor werknemers &amp;lt;em&amp;gt;en&amp;lt;/em&amp;gt; derden.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regelgeving-die-meldkanalen-vereist&amp;#34;&amp;gt;
Regelgeving die meldkanalen vereist
&amp;lt;a href=&amp;#34;#regelgeving-die-meldkanalen-vereist&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Richtlijn (EU) 2019/1937&amp;lt;/strong&amp;gt; &amp;amp;mdash; geldt voor alle producenten met 50 of meer werknemers. Interne kanalen voor werknemers.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitse Lieferkettengesetz (LkSG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; van kracht sinds januari 2023. Verplicht ondernemingen met 1.000 of meer werknemers (en hun directe leveranciers) tot het instellen van een &amp;lt;strong&amp;gt;klachtenprocedure&amp;lt;/strong&amp;gt; die toegankelijk is voor getroffen personen in de toeleveringsketen &amp;amp;mdash; niet alleen werknemers. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Section 8 LkSG&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-richtlijn inzake passende zorgvuldigheid in het bedrijfsleven op het gebied van duurzaamheid (CSDDD)&amp;lt;/strong&amp;gt; &amp;amp;mdash; aangenomen in 2024, gefaseerde invoering vanaf 2027. Verplicht ondernemingen met 1.000 of meer werknemers en een omzet van € 450 miljoen of meer tot het instellen van klachtenmechanismen voor schendingen van mensenrechten en milieu in hun waardeketens.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;EU-verordening productveiligheid (2023/988)&amp;lt;/strong&amp;gt; &amp;amp;mdash; verplicht producenten interne kanalen te hebben voor het melden van zorgen over productveiligheid.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-versus-klokkenluidersrichtlijn&amp;#34;&amp;gt;
LkSG versus klokkenluidersrichtlijn
&amp;lt;a href=&amp;#34;#lksg-versus-klokkenluidersrichtlijn&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Klokkenluidersrichtlijn&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wie kan melden&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Werknemers, aannemers&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Werknemers, leveranciers, getroffen derden&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Reikwijdte&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Inbreuken op EU-/nationaal recht&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mensenrechten, milieuschendingen in de toeleveringsketen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimiteit vereist&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschilt per land&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet vereist maar aanbevolen (BAFA-richtsnoeren)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Handhaving&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nationale klokkenluidersautoriteiten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duits&amp;lt;/a&amp;gt;
Bundesamt für Wirtschaft und Ausfuhrkontrolle)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sancties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verschilt per land&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot 2% van de wereldwijde jaaromzet&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Ondernemingen die onder beide wetten vallen, hebben een kanaal nodig dat dubbele verplichtingen dient &amp;amp;mdash; interne klokkenluidersmeldingen &amp;lt;em&amp;gt;en&amp;lt;/em&amp;gt; klachten in de toeleveringsketen. Eén meldkanaal kan beide dekken als het juist is geconfigureerd.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-er-wordt-gemeld&amp;#34;&amp;gt;
Wat er wordt gemeld
&amp;lt;a href=&amp;#34;#wat-er-wordt-gemeld&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Schendingen van de arbeidsveiligheid in productievestigingen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Niet-naleving van milieuregels (emissies, afvalverwerking)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dwangarbeid of uitbuitende omstandigheden bij leverancierslocaties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Productveiligheidsgebreken die voor toezichthouders worden verzwegen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Omkoping bij inkoop of leveranciersrelaties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Omzeiling van exportcontroles of sancties&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;waarom-dit-nu-van-belang-is&amp;#34;&amp;gt;
Waarom dit nu van belang is
&amp;lt;a href=&amp;#34;#waarom-dit-nu-van-belang-is&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De CSDDD breidt de verplichtingen inzake gepaste zorgvuldigheid in de toeleveringsketen uit naar de hele EU, niet alleen Duitsland. Ondernemingen die zich voorbereiden op naleving in 2027 hebben klachtenmechanismen nodig. Wachten betekent dat onder tijdsdruk moet worden bijgewerkt &amp;amp;mdash; hetzelfde patroon dat ertoe leidde dat vijf lidstaten werden beboet wegens de late omzetting van de richtlijn.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pricing/&amp;#34;&amp;gt;Stel uw meldkanaal in →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Over EthicsPortal</title><link>https://ethicsportal.eu/nl/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/about/</guid><description>EthicsPortal biedt een veilig intern meldkanaal, gebouwd in Europa, gehost in Duitsland, ontworpen voor Richtlijn (EU) 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;over-ethicsportal&amp;#34;&amp;gt;
Over EthicsPortal
&amp;lt;a href=&amp;#34;#over-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Richtlijn (EU) 2019/1937 verplicht elke organisatie met 50 of meer werknemers tot het instellen van een veilig, vertrouwelijk intern meldkanaal. EthicsPortal is dat kanaal.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-wij-bieden&amp;#34;&amp;gt;
Wat wij bieden
&amp;lt;a href=&amp;#34;#wat-wij-bieden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Anonieme en vertrouwelijke meldingen die aan elk artikel van de richtlijn voldoen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Versleutelde gegevensopslag, gehost bij Hetzner in Neurenberg, Duitsland&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische bewaking van de ontvangstbevestigingstermijn van 7 dagen en de terugkoppelingstermijn van 3 maanden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Audit trail met uitsluitend toevoegingen voor toezichthoudende controle&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Veilige tweerichtingscommunicatie tussen melders en zaakbehandelaars&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Meertalige ondersteuning voor grensoverschrijdende organisaties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;PDF-export van zaken voor auditors en juridische beoordeling&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;waar-wij-actief-zijn&amp;#34;&amp;gt;
Waar wij actief zijn
&amp;lt;a href=&amp;#34;#waar-wij-actief-zijn&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wordt vanuit Polen beheerd en de kerngegevens van meldingen worden binnen de EU gehost. De volledige &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;beveiligingsarchitectuur&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;lijst van sub-verwerkers&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
zijn gepubliceerd en beschikbaar voor beoordeling.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen analytics of trackingcookies van derden op het meldportaal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Volledige gegevensexport op elk moment (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Servicestatus&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Intern meldkanaal&amp;lt;/a&amp;gt;
voor het melden van zorgen over EthicsPortal onder Richtlijn (EU) 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;bedrijfsgegevens&amp;#34;&amp;gt;
Bedrijfsgegevens
&amp;lt;a href=&amp;#34;#bedrijfsgegevens&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wordt geëxploiteerd als een geregistreerde onderneming in Warschau, Polen.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exploitant:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geregistreerd adres:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Warschau, Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fiscaal identificatienummer (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Commercieel contact:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Volledige gegevens van de contractpartij, registerbewijs en ondertekende documenten zijn gepubliceerd op de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
en worden op verzoek verstrekt tijdens de inkoopbeoordeling.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Wij reageren doorgaans binnen één werkdag.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Stel uw interne meldkanaal in →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Prijzen</title><link>https://ethicsportal.eu/nl/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/pricing/</guid><description>Eenvoudige, transparante prijzen voor EthicsPortal. Eén abonnement, alles inbegrepen. Geen kosten per werknemer.</description><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Privacybeleid</title><link>https://ethicsportal.eu/nl/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/privacy/</guid><description>Privacybeleid voor EthicsPortal --- hoe wij uw persoonlijke gegevens verzamelen, gebruiken, opslaan en beschermen.</description><content:encoded>&amp;lt;h1 id=&amp;#34;privacybeleid&amp;#34;&amp;gt;
Privacybeleid
&amp;lt;a href=&amp;#34;#privacybeleid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ingangsdatum:&amp;lt;/strong&amp;gt; 17 februari 2026
&amp;lt;strong&amp;gt;Laatst bijgewerkt:&amp;lt;/strong&amp;gt; 30 mei 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-inleiding&amp;#34;&amp;gt;
1. Inleiding
&amp;lt;a href=&amp;#34;#1-inleiding&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal (&amp;amp;ldquo;wij&amp;amp;rdquo;, &amp;amp;ldquo;ons&amp;amp;rdquo;, &amp;amp;ldquo;onze&amp;amp;rdquo;) wordt geëxploiteerd door Yaroslav Shmarov, geregistreerd op ul. Obrzeżna 1A, 02-691 Warschau, Polen. Dit privacybeleid beschrijft hoe wij uw persoonlijke gegevens verzamelen, gebruiken, opslaan en beschermen wanneer u EthicsPortal gebruikt op &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(de &amp;amp;ldquo;dienst&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Door de dienst te gebruiken, stemt u in met het verzamelen en gebruiken van informatie zoals beschreven in dit beleid. Als u niet akkoord gaat, gebruik de dienst dan niet.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Contact:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Basisgegevens over de contractpartij zijn gepubliceerd op de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-informatie-die-wij-verzamelen&amp;#34;&amp;gt;
2. Informatie die wij verzamelen
&amp;lt;a href=&amp;#34;#2-informatie-die-wij-verzamelen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-accountinformatie&amp;#34;&amp;gt;
2.1 Accountinformatie
&amp;lt;a href=&amp;#34;#21-accountinformatie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wanneer u een account aanmaakt, verzamelen wij:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;E-mailadres&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Weergavenaam (indien opgegeven)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Taalvoorkeur&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;De authenticatie is wachtwoordloos &amp;amp;mdash; wij gebruiken magic links (eenmalige codes die naar uw e-mail worden gestuurd). Wij verzamelen of bewaren geen wachtwoorden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-betaalinformatie&amp;#34;&amp;gt;
2.2 Betaalinformatie
&amp;lt;a href=&amp;#34;#22-betaalinformatie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Betalingen worden volledig verwerkt door &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. Wij slaan &amp;lt;strong&amp;gt;geen&amp;lt;/strong&amp;gt; creditcardnummers, bankrekeningnummers of andere gevoelige financiële gegevens op onze servers op. Stripe kan betaalgegevens rechtstreeks verzamelen. Raadpleeg het &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;privacybeleid van Stripe&amp;lt;/a&amp;gt;
voor details.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-serverlogs&amp;#34;&amp;gt;
2.3 Serverlogs
&amp;lt;a href=&amp;#34;#23-serverlogs&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Onze servers registreren automatisch informatie wanneer u de dienst benadert, waaronder:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;IP-adres&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Browsertype en -versie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bezochte pagina&amp;amp;rsquo;s en tijdstempels&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verwijzende URL&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Serverlogs worden gebruikt voor beveiligingsmonitoring en foutopsporing. Ze worden niet gebruikt voor reclame of tracking.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor specifiek de routes van het meldportaal voor klokkenluiders zijn de applicatielogs zo geconfigureerd dat het IP-adres van de melder wordt opgeschoond.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-klokkenluidersmeldgegevens&amp;#34;&amp;gt;
2.4 Klokkenluidersmeldgegevens
&amp;lt;a href=&amp;#34;#24-klokkenluidersmeldgegevens&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wanneer een klokkenluider een melding indient via het portaal van een organisatie, verzamelen wij:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Meldingsbeschrijving, categorie en bron&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naam en contactgegevens van de melder (indien vrijwillig opgegeven)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Berichten die tussen de melder en de organisatie worden uitgewisseld&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Meldingsbeschrijvingen, namen van melders, contactgegevens van melders en berichtinhoud worden &amp;lt;strong&amp;gt;versleuteld in de database&amp;lt;/strong&amp;gt; met versleuteling op applicatieniveau. IP-adressen van klokkenluiders worden &amp;lt;strong&amp;gt;geanonimiseerd&amp;lt;/strong&amp;gt; met een eenrichtingshash en worden nooit in hun oorspronkelijke vorm opgeslagen. Serverlogs voor portaalroutes worden &amp;lt;strong&amp;gt;opgeschoond&amp;lt;/strong&amp;gt; van IP-adressen om de identiteit van klokkenluiders te beschermen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;25-persoonsgegevens-van-derden-die-in-meldingen-worden-genoemd&amp;#34;&amp;gt;
2.5 Persoonsgegevens van derden die in meldingen worden genoemd
&amp;lt;a href=&amp;#34;#25-persoonsgegevens-van-derden-die-in-meldingen-worden-genoemd&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Een klokkenluidersmelding kan persoonsgegevens over andere personen bevatten &amp;amp;mdash; bijvoorbeeld de persoon die een melding betreft, of getuigen. Voor deze meldgegevens treedt EthicsPortal op als &amp;lt;strong&amp;gt;verwerker&amp;lt;/strong&amp;gt; namens de klantorganisatie, die de &amp;lt;strong&amp;gt;verwerkingsverantwoordelijke&amp;lt;/strong&amp;gt; is. De organisatie is verantwoordelijk voor de rechtmatigheid van deze verwerking en voor het verstrekken van alle informatie die op grond van artikel 14 AVG aan de betrokken personen is vereist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In lijn met artikel 14, lid 5, onder b, AVG en de vertrouwelijkheidseisen van de EU-klokkenluidersrichtlijn (2019/1937) kan het informeren van een genoemd individu worden uitgesteld of beperkt wanneer dit een onderzoek zou schaden of de bescherming van de identiteit van de klokkenluider in gevaar zou brengen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-hoe-wij-uw-informatie-gebruiken&amp;#34;&amp;gt;
3. Hoe wij uw informatie gebruiken
&amp;lt;a href=&amp;#34;#3-hoe-wij-uw-informatie-gebruiken&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij gebruiken de informatie die wij verzamelen om:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;De dienst te leveren&amp;lt;/strong&amp;gt; &amp;amp;mdash; uw account aan te maken en te beheren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Betalingen te verwerken&amp;lt;/strong&amp;gt; &amp;amp;mdash; abonnementen via Stripe af te handelen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Meldingen te verzenden&amp;lt;/strong&amp;gt; &amp;amp;mdash; in-app- en e-mailmeldingen over accountactiviteit te bezorgen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;De beveiliging te handhaven&amp;lt;/strong&amp;gt; &amp;amp;mdash; fraude, misbruik en ongeoorloofde toegang te detecteren en te voorkomen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;De dienst te verbeteren&amp;lt;/strong&amp;gt; &amp;amp;mdash; technische problemen te diagnosticeren en de functionaliteit te verbeteren&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wij &amp;lt;strong&amp;gt;verkopen&amp;lt;/strong&amp;gt; uw persoonlijke gegevens &amp;lt;strong&amp;gt;niet&amp;lt;/strong&amp;gt;. Wij gebruiken uw gegevens &amp;lt;strong&amp;gt;niet&amp;lt;/strong&amp;gt; voor reclame.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-diensten-van-derden&amp;#34;&amp;gt;
4. Diensten van derden
&amp;lt;a href=&amp;#34;#4-diensten-van-derden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij delen gegevens met de volgende diensten van derden, alleen voor zover noodzakelijk om de dienst te leveren:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dienst&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gedeelde gegevens&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Betalingsverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mail, betaalgegevens (rechtstreeks door Stripe verzameld)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bestandsuploads (avatars, bijlagen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geüploade bestanden&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bezorging van transactionele e-mail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mailadres, e-mailinhoud&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Privacyvriendelijke website-analytics&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Paginaweergaven, verwijzer, browsertype, land (anoniem, geen cookies, geen persoonsgegevens)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Plausible Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Privacyvriendelijke website-analytics (in de EU gehost, Duitsland)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Paginaweergaven, verwijzer, browsertype, land (anoniem, geen cookies, IP niet opgeslagen, geen persoonsgegevens). Alleen geladen op de openbare marketingwebsite &amp;amp;mdash; nooit op de applicatie of het meldportaal voor klokkenluiders. Zie het &amp;lt;a href=&amp;#34;https://plausible.io/data-policy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gegevensbeleid van Plausible&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fout- en uitzonderingsregistratie, monitoring van applicatieprestaties&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutdetails en request-context voor de beheerders- en behandelaarsinterfaces&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Livechatondersteuning&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mailadres, naam, chatberichten, browsertype, bezochte pagina&amp;amp;rsquo;s. Crisp is gevestigd in Frankrijk (EU). Zie het &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;privacybeleid van Crisp&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Elke dienst van derden wordt beheerst door zijn eigen privacybeleid. Wij raden u aan deze te bekijken.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-cookies&amp;#34;&amp;gt;
5. Cookies
&amp;lt;a href=&amp;#34;#5-cookies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij gebruiken de volgende cookies:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cookie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Duur&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sessiebeheer (authenticatie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;30 dagen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ondertekende sessie-identificator voor aanhoudende login&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Server-side sessie verloopt na 14 dagen inactiviteit&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Slaat uw taalvoorkeur op&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 jaar&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Een tijdelijke cookie &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minuten) wordt gebruikt tijdens het aanmeldproces via magic link.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Crisp-livechat kan tijdens het gebruik van de in-app-ondersteuningschat door behandelaars eigen cookies plaatsen (bijv. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;). Deze cookies zijn functioneel, worden niet voor reclame gebruikt en worden alleen geplaatst binnen het behandelportaal &amp;amp;mdash; niet op de marketingwebsite of het meldportaal voor klokkenluiders.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Alle first-party-cookies worden in productie ingesteld met de vlaggen &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; en &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt;. Wij gebruiken &amp;lt;strong&amp;gt;geen&amp;lt;/strong&amp;gt; trackingcookies of reclamecookies van derden. CSRF-bescherming wordt afgehandeld via tokens die in HTML-formulieren zijn ingebed, niet via cookies.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-gegevensopslag-en-beveiliging&amp;#34;&amp;gt;
6. Gegevensopslag en beveiliging
&amp;lt;a href=&amp;#34;#6-gegevensopslag-en-beveiliging&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Serverlocatie:&amp;lt;/strong&amp;gt; de kernapplicatiegegevens worden gehost door Hetzner in Neurenberg, Duitsland (Europese Unie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Versleuteling tijdens transport:&amp;lt;/strong&amp;gt; alle verbindingen gebruiken HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Versleuteling in rust:&amp;lt;/strong&amp;gt; klokkenluidersmeldgegevens (beschrijvingen, namen van melders, contactgegevens, berichten) worden versleuteld in de database met Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wachtwoordloze authenticatie:&amp;lt;/strong&amp;gt; wij gebruiken magic links &amp;amp;mdash; er worden geen wachtwoorden opgeslagen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toegangscontrole:&amp;lt;/strong&amp;gt; databasetoegang is beperkt tot uitsluitend geautoriseerd personeel&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Hoewel wij redelijke maatregelen treffen om uw gegevens te beschermen, is geen enkele methode van overdracht of opslag 100% veilig. Als u een beveiligingskwetsbaarheid ontdekt, neem dan contact met ons op via &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-gegevensbewaring&amp;#34;&amp;gt;
7. Gegevensbewaring
&amp;lt;a href=&amp;#34;#7-gegevensbewaring&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Accountgegevens&amp;lt;/strong&amp;gt; worden bewaard zolang uw account actief is&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisatiegegevens&amp;lt;/strong&amp;gt; worden bewaard zolang uw organisatie actief is&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Klokkenluidersmeldingen&amp;lt;/strong&amp;gt; &amp;amp;mdash; gesloten of afgewezen meldingen worden automatisch verwijderd na de door de klantorganisatie ingestelde bewaartermijn (12, 24, 36, 48 of 60 maanden). Actieve en lopende meldingen worden bewaard tot ze worden gesloten; een melding die 18 maanden zonder activiteit blijft, wordt automatisch gesloten, waarmee de bewaartermijn begint&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Serverlogs&amp;lt;/strong&amp;gt; worden tot 90 dagen bewaard&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Betaalregistraties&amp;lt;/strong&amp;gt; worden bewaard zoals vereist door de toepasselijke belasting- en boekhoudwetgeving&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Auditlogs&amp;lt;/strong&amp;gt; &amp;amp;mdash; registraties van wie wanneer toegang had tot meldingen worden voor nalevingsdoeleinden naast de melding bewaard&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wanneer u uw account verwijdert, worden uw persoonlijke gegevens permanent uit onze systemen verwijderd, behalve waar bewaring wettelijk vereist is (bijv. financiële registraties).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-uw-rechten-onder-de-avg&amp;#34;&amp;gt;
8. Uw rechten onder de AVG
&amp;lt;a href=&amp;#34;#8-uw-rechten-onder-de-avg&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Omdat wij in de Europese Unie zijn gevestigd, is de Algemene Verordening Gegevensbescherming (AVG) van toepassing. U hebt het recht op:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Inzage&amp;lt;/strong&amp;gt; &amp;amp;mdash; een kopie aanvragen van de persoonsgegevens die wij over u bewaren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rectificatie&amp;lt;/strong&amp;gt; &amp;amp;mdash; correctie aanvragen van onjuiste gegevens&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wissing&amp;lt;/strong&amp;gt; &amp;amp;mdash; verwijdering van uw gegevens aanvragen (&amp;amp;ldquo;recht om vergeten te worden&amp;amp;rdquo;)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beperking&amp;lt;/strong&amp;gt; &amp;amp;mdash; aanvragen dat wij de verwerking van uw gegevens beperken&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gegevensoverdraagbaarheid&amp;lt;/strong&amp;gt; &amp;amp;mdash; uw gegevens aanvragen in een gestructureerd, machineleesbaar formaat&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bezwaar&amp;lt;/strong&amp;gt; &amp;amp;mdash; bezwaar maken tegen de verwerking van uw gegevens&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toestemming intrekken&amp;lt;/strong&amp;gt; &amp;amp;mdash; toestemming op elk moment intrekken waar de verwerking op toestemming is gebaseerd&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Klacht indienen&amp;lt;/strong&amp;gt; &amp;amp;mdash; een klacht indienen bij uw nationale toezichthoudende autoriteit voor gegevensbescherming&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Hoe u uw rechten uitoefent:&amp;lt;/strong&amp;gt; u kunt de meeste van uw gegevens rechtstreeks beheren via uw accountinstellingen. Om uw account te verwijderen, gaat u naar de pagina met accountinstellingen. Voor alle andere verzoeken mailt u ons via &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Als u een klokkenluidersmelding hebt ingediend:&amp;lt;/strong&amp;gt; de organisatie wier portaal u hebt gebruikt, is de verwerkingsverantwoordelijke van die melding en EthicsPortal treedt op als haar verwerker. U kunt op elk moment via het portaal een volledige kopie van uw melding inzien en downloaden met uw toegangscode en wachtwoord. Om informatie te corrigeren, voegt u een bericht toe aan uw melding; voor elk ander verzoek neemt u contact op met de organisatie (wij assisteren haar als verwerker). Omdat de wet vereist dat meldingen gedurende een bepaalde periode worden bewaard, is wissing mogelijk niet mogelijk tot die periode verstrijkt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Functionaris voor gegevensbescherming:&amp;lt;/strong&amp;gt; vragen over onze gegevensbeschermingspraktijken kunnen worden gericht aan &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Onze rechtsgrond voor de verwerking van uw gegevens is:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uitvoering van de overeenkomst&amp;lt;/strong&amp;gt; &amp;amp;mdash; om de dienst te leveren waarvoor u zich hebt aangemeld&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gerechtvaardigd belang&amp;lt;/strong&amp;gt; &amp;amp;mdash; om de beveiliging te handhaven en de dienst te verbeteren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Toestemming&amp;lt;/strong&amp;gt; &amp;amp;mdash; voor optionele functies&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-account--en-gegevensverwijdering&amp;#34;&amp;gt;
9. Account- en gegevensverwijdering
&amp;lt;a href=&amp;#34;#9-account--en-gegevensverwijdering&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U kunt uw account op elk moment verwijderen via uw accountinstellingen. Accountverwijdering verwijdert permanent:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uw profiel- en accountinformatie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uw organisatielidmaatschappen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-privacy-van-kinderen&amp;#34;&amp;gt;
10. Privacy van kinderen
&amp;lt;a href=&amp;#34;#10-privacy-van-kinderen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De dienst is niet gericht op kinderen onder de 16 jaar. Wij verzamelen niet bewust persoonlijke gegevens van kinderen onder de 16. Als u vermoedt dat een kind onder de 16 ons persoonlijke gegevens heeft verstrekt, neem dan contact met ons op via &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
en wij zullen deze verwijderen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-internationale-gegevensdoorgiften&amp;#34;&amp;gt;
11. Internationale gegevensdoorgiften
&amp;lt;a href=&amp;#34;#11-internationale-gegevensdoorgiften&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De kerngegevens van klokkenluidersmeldingen worden opgeslagen op servers in Duitsland (EU). De marketingwebsite wordt geleverd via Cloudflare (Verenigde Staten); de meld- en behandelportalen niet. Waar doorgiften naar een niet-EU-sub-verwerker plaatsvinden, zijn deze beschreven op de pagina&amp;amp;rsquo;s over de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-sollicitanten&amp;#34;&amp;gt;
12. Sollicitanten
&amp;lt;a href=&amp;#34;#12-sollicitanten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wanneer u solliciteert naar een functie bij ons (bijvoorbeeld door te mailen naar &amp;lt;a href=&amp;#34;mailto:careers@ethicsportal.eu&amp;#34;&amp;gt;careers@ethicsportal.eu&amp;lt;/a&amp;gt;
), verzamelen en verwerken wij:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uw naam en contactgegevens&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uw cv, sollicitatiebericht en alles wat u ervoor kiest ons over uw ervaring te vertellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aantekeningen van eventuele gesprekken of contacten tijdens het wervingsproces&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Rechtsgrond:&amp;lt;/strong&amp;gt; de verwerking is noodzakelijk om op uw verzoek stappen te ondernemen voorafgaand aan het sluiten van een overeenkomst, alsmede ons gerechtvaardigd belang bij het beoordelen van kandidaten en het voeren van een eerlijk wervingsproces. Wij vragen niet om, en verzoeken u geen, bijzondere categorieën gegevens (zoals gezondheid, religie of vakbondslidmaatschap) of uw salarisgeschiedenis uit eerdere functies te sturen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Bewaring:&amp;lt;/strong&amp;gt; wij bewaren sollicitatiegegevens alleen zolang als nodig is om uw sollicitatie te beoordelen en de functie te vervullen. Als u niet wordt aangenomen, verwijderen wij uw sollicitatiegegevens nadat het proces is afgesloten, tenzij u ons vraagt deze voor toekomstige functies te bewaren, in welk geval wij deze tot 12 maanden bewaren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;U hebt dezelfde AVG-rechten op uw sollicitatiegegevens als uiteengezet in sectie 8. Om deze uit te oefenen, of om ons te vragen uw sollicitatie te verwijderen, mailt u &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-wijzigingen-in-dit-beleid&amp;#34;&amp;gt;
13. Wijzigingen in dit beleid
&amp;lt;a href=&amp;#34;#13-wijzigingen-in-dit-beleid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij kunnen dit privacybeleid van tijd tot tijd bijwerken. Wanneer wij wezenlijke wijzigingen aanbrengen, stellen wij u hiervan op de hoogte per e-mail of via een in-app-melding. De datum &amp;amp;ldquo;Laatst bijgewerkt&amp;amp;rdquo; bovenaan deze pagina geeft aan wanneer het beleid voor het laatst is herzien.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uw voortgezette gebruik van de dienst nadat wijzigingen zijn geplaatst, vormt uw aanvaarding van het bijgewerkte beleid.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-contact&amp;#34;&amp;gt;
14. Contact
&amp;lt;a href=&amp;#34;#14-contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Als u vragen hebt over dit privacybeleid of uw gegevensrechten wilt uitoefenen, neem dan contact met ons op via:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Algemeen:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Privacy / AVG-rechten:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Functionaris voor gegevensbescherming:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Beveiligingsmeldingen:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Juridisch / verwerkersovereenkomst:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Locatie:&amp;lt;/strong&amp;gt; Warschau, Polen&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sancties onder de EU-klokkenluidersrichtlijn per land</title><link>https://ethicsportal.eu/nl/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/penalties/</guid><description>Boetes en sancties bij niet-naleving van Richtlijn (EU) 2019/1937 in elke lidstaat. Regelmatig bijgewerkt met handhavingsacties.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sancties-onder-de-eu-klokkenluidersrichtlijn-per-land&amp;#34;&amp;gt;
Sancties onder de EU-klokkenluidersrichtlijn per land
&amp;lt;a href=&amp;#34;#sancties-onder-de-eu-klokkenluidersrichtlijn-per-land&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Richtlijn (EU) 2019/1937 verplicht alle ondernemingen met 50 of meer werknemers tot het instellen van interne meldkanalen. Elke EU-lidstaat heeft de richtlijn in nationaal recht omgezet met een eigen sanctieregime.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niet-naleving is niet theoretisch. In maart 2025 &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;legde het EU-Hof van Justitie vijf lidstaten samen € 38,9 miljoen aan boetes op&amp;lt;/a&amp;gt;
, alleen al omdat zij te laat waren met de uitvoering van de wet. Ondernemingen die niet voldoen, lopen op grond van het nationale recht hun eigen sancties op.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;sancties-in-één-oogopslag&amp;#34;&amp;gt;
Sancties in één oogopslag
&amp;lt;a href=&amp;#34;#sancties-in-%c3%a9%c3%a9n-oogopslag&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Geen meldkanaal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Represailles&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Strafrechtelijke aansprakelijkheid&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wet&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanje&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot € 1.000.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot € 1.000.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Frankrijk&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 60.000 + 3 jaar gevangenisstraf&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ja&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;PLN 5.000 (~€ 1.200)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Belemmering: PLN 1.080.000 (~€ 250.000) + tot 1 jaar gevangenisstraf. Represailles: tot 2 jaar gevangenisstraf&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ja&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wet van 14 juni 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot € 125.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot € 250.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italië&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 10.000&amp;amp;ndash;€ 50.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 10.000&amp;amp;ndash;€ 50.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duitsland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 20.000&amp;amp;ndash;€ 50.000 (10x voor rechtspersonen)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tot € 50.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Roemenië&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;RON 3.000&amp;amp;ndash;30.000 (~€ 600&amp;amp;ndash;6.000)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Belemmering: RON 2.000&amp;amp;ndash;20.000 (~€ 400&amp;amp;ndash;4.000)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea 361/2022&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;landdetails&amp;#34;&amp;gt;
Landdetails
&amp;lt;a href=&amp;#34;#landdetails&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/spain/&amp;#34;&amp;gt;Spanje&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; bescherming van personen die inbreuken op regelgeving melden en de bestrijding van corruptie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; ondernemingen met 50 of meer werknemers. De deadline was 13 juni 2023 (250 of meer werknemers) en 1 december 2023 (50&amp;amp;ndash;249 werknemers). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen intern meldkanaal instellen: € 600.000&amp;amp;ndash;€ 1.000.000 voor rechtspersonen. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schending van de verplichtingen voor meldkanalen: € 100.000&amp;amp;ndash;€ 1.000.000 voor rechtspersonen; € 1.000&amp;amp;ndash;€ 300.000 voor natuurlijke personen. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aanvullende sancties: openbare waarschuwing, uitsluiting van subsidies/belastingvoordelen voor maximaal 4 jaar en mogelijke schorsing van exploitatievergunningen. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Handhavingsautoriteit:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Spanje kent de strengste sancties in de EU voor niet-naleving inzake klokkenluiders.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/france/&amp;#34;&amp;gt;Frankrijk&amp;lt;/a&amp;gt;
&amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, tot wijziging van &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; ondernemingen met 50 of meer werknemers. Van kracht sinds september 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Het belemmeren van een melding: tot € 60.000 boete en 1 jaar gevangenisstraf. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Represailles of discriminatie jegens een klokkenluider: tot € 60.000 boete en 3 jaar gevangenisstraf. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Frankrijk is een van de weinige EU-landen waar belemmering en represailles &amp;lt;strong&amp;gt;strafrechtelijke sancties met gevangenisstraf&amp;lt;/strong&amp;gt; met zich meebrengen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Belangrijk verschil:&amp;lt;/strong&amp;gt; klokkenluiders in Frankrijk zijn niet langer verplicht interne kanalen te gebruiken voordat zij zich tot externe autoriteiten wenden (einde van het &amp;amp;ldquo;getrapt melden&amp;amp;rdquo;). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duitsland&amp;lt;/a&amp;gt;
&amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; in werking getreden op 2 juli 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; ondernemingen met 50 of meer werknemers. De deadline was 2 juli 2023 (250 of meer werknemers) en 17 december 2023 (50&amp;amp;ndash;249 werknemers). Boetes afdwingbaar sinds 1 december 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen meldkanaal instellen: boetes van € 20.000&amp;amp;ndash;€ 50.000 op grond van § 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Voor rechtspersonen kunnen boetes &amp;lt;strong&amp;gt;vertienvoudigen&amp;lt;/strong&amp;gt; (tot € 500.000) op grond van § 40, lid 6. &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Represailles jegens klokkenluiders: tot € 50.000. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Opmerking:&amp;lt;/strong&amp;gt; Duitsland kreeg in maart 2025 een boete van € 34.000.000 van het EU-Hof van Justitie wegens de late omzetting van de richtlijn. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/italy/&amp;#34;&amp;gt;Italië&amp;lt;/a&amp;gt;
&amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; ondernemingen met 50 of meer werknemers (en alle ondernemingen met een nalevingsprogramma op grond van Model 231, ongeacht de omvang). De deadline was 15 juli 2023 (250 of meer werknemers) en 17 december 2023 (50&amp;amp;ndash;249 werknemers). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen meldkanalen instellen of niet-conforme procedures: € 10.000&amp;amp;ndash;€ 50.000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Represailles of belemmering van melden: € 10.000&amp;amp;ndash;€ 50.000. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schending van de vertrouwelijkheid van de identiteit van de melder: € 10.000&amp;amp;ndash;€ 50.000. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Valse melding door een klokkenluider: € 500&amp;amp;ndash;€ 2.500. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Handhavingsautoriteit:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). ANAC heeft in juli 2024 haar eerste handhavingsactie genomen (besluit nr. 380, zaak inzake represailles). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/poland/&amp;#34;&amp;gt;Polen&amp;lt;/a&amp;gt;
&amp;amp;mdash; Wet van 14 juni 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; in werking getreden op 25 september 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; werkgevers met 50 of meer werknemers. Interne procedures vereist per 1 januari 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen interne meldprocedures instellen: boete van PLN 20&amp;amp;ndash;5.000 (~€ 5&amp;amp;ndash;€ 1.200) als overtreding. Bestuursleden zijn persoonlijk aansprakelijk. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het verhinderen of belemmeren van melden: boete tot PLN 1.080.000 (~€ 250.000), vrijheidsbeperking of tot 1 jaar gevangenisstraf. Met geweld of bedreiging: tot 3 jaar. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Represailles: boete, vrijheidsbeperking of tot 2 jaar gevangenisstraf. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bekendmaking van de identiteit van een klokkenluider: boete, vrijheidsbeperking of tot 1 jaar gevangenisstraf. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Handhavingsautoriteit:&amp;lt;/strong&amp;gt; onafhankelijke autoriteit voor de bescherming van klokkenluiders (Rzecznik Praw Sygnalistów) &amp;amp;mdash; operationeel vanaf 1 september 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Polen is een van de weinige EU-landen waar belemmering en represailles &amp;lt;strong&amp;gt;strafrechtelijke sancties met gevangenisstraf&amp;lt;/strong&amp;gt; met zich meebrengen.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/portugal/&amp;#34;&amp;gt;Portugal&amp;lt;/a&amp;gt;
&amp;amp;mdash; Law 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; algemeen regime voor de bescherming van klokkenluiders.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; ondernemingen met 50 of meer werknemers. Sanctieregime afdwingbaar sinds 7 juni 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen meldkanalen instellen (ernstige overtreding): boetes tot € 125.000. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Represailles, belemmering van meldingen of schending van de vertrouwelijkheid (zeer ernstige overtreding): boetes tot € 250.000. &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Lei 93/2021, art. 27.º&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Handhavingsautoriteit:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). Het elektronische platform werd operationeel in november 2024. In 2024 werden 152 meldingen ontvangen. De focus verschuift in 2025 naar handhaving in de private sector. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: European Commission Rule of Law Report 2025&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;romania&amp;#34;&amp;gt;
&amp;lt;a href=&amp;#34;/whistleblower-laws/romania/&amp;#34;&amp;gt;Roemenië&amp;lt;/a&amp;gt;
&amp;amp;mdash; Legea 361/2022
&amp;lt;a href=&amp;#34;#romania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wet:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Legea nr. 361/2022 privind protecția avertizorilor în interes public&amp;lt;/a&amp;gt;
&amp;amp;mdash; tot omzetting van Richtlijn (EU) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Van toepassing op:&amp;lt;/strong&amp;gt; alle entiteiten in de publieke sector, ongeacht het aantal werknemers; privaatrechtelijke entiteiten met 50 of meer werknemers; bepaalde entiteiten in sectoren uit bijlage 3 (financiële diensten, AML, verzekeringen), ongeacht de omvang. De deadline was 22 december 2022 (publieke sector en 250 of meer werknemers) en 17 december 2023 (50&amp;amp;ndash;249 werknemers). &amp;lt;a href=&amp;#34;https://integritate.eu/comunicat-privind-obligatia-persoanelor-juridice-de-drept-privat-care-au-intre-50-si-249-de-angajati-de-a-identifica-sau-institui-canale-interne-de-raportare-legea-nr-361-2022-privind-protectia-ave/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: ANI&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Sancties (administratieve overtredingen op grond van art. 28&amp;amp;ndash;29):&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geen interne meldkanalen instellen: RON 3.000&amp;amp;ndash;30.000 (~€ 600&amp;amp;ndash;6.000). &amp;lt;a href=&amp;#34;https://legislatie.just.ro/public/DetaliiDocument/262872&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: Legea 361/2022, art. 28(2)(c)&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het belemmeren of verhinderen van een melding: RON 2.000&amp;amp;ndash;20.000 (~€ 400&amp;amp;ndash;4.000).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schending van de vertrouwelijkheid van de klokkenluider: RON 4.000&amp;amp;ndash;40.000 (~€ 800&amp;amp;ndash;8.000).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bewust valse melding: RON 2.500&amp;amp;ndash;30.000 (~€ 500&amp;amp;ndash;6.000).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Handhavingsautoriteit:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://integritate.eu/competente/avertizori-in-interes-public/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Agenția Națională de Integritate (ANI)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Eerlijke beoordeling van de handhaving:&amp;lt;/strong&amp;gt; er is geen openbaar bewijs opgedoken dat een onderneming specifiek is beboet voor een ontbrekend intern kanaal, en de handhaving lijkt tot dusver reactief in plaats van auditgedreven. ANI &amp;lt;a href=&amp;#34;https://agerpres.ro/justitie/2026/05/18/ani-anul-trecut-au-crescut-semnificativ-raportarile-avertizorilor-de-integritate-privind-incalcari-a--1557362&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;registreerde in 2025 329 externe meldingen&amp;lt;/a&amp;gt;
(188 in domeinen die onder Legea 361/2022 vallen) &amp;amp;mdash; meldingen die door de autoriteit zijn ontvangen, geen sancties die tegen werkgevers zijn opgelegd. Onafhankelijke analyse (&amp;lt;a href=&amp;#34;https://ceeliinstitute.org/resource/beyond-paper-rights&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CEELI Institute, 2023&amp;lt;/a&amp;gt;
) documenteert een kloof tussen de wet op papier en de uitvoering ervan. Het echte risico is dat een melding ANI bereikt zonder dat er een intern kanaal aanwezig is, niet een hoge boete.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;boetes-van-het-eu-hof-van-justitie-tegen-lidstaten-maart-2025&amp;#34;&amp;gt;
Boetes van het EU-Hof van Justitie tegen lidstaten (maart 2025)
&amp;lt;a href=&amp;#34;#boetes-van-het-eu-hof-van-justitie-tegen-lidstaten-maart-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Vijf EU-landen kregen een boete van het Hof van Justitie wegens het niet tijdig omzetten van de richtlijn:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Land&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Forfaitaire boete&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dagelijkse dwangsom&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/germany/&amp;#34;&amp;gt;Duitsland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 34.000.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/czech-republic/&amp;#34;&amp;gt;Tsjechië&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 2.300.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/hungary/&amp;#34;&amp;gt;Hongarije&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 1.750.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/estonia/&amp;#34;&amp;gt;Estland&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 500.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 1.500/dag&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/luxembourg/&amp;#34;&amp;gt;Luxemburg&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;€ 375.000&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Bron: persbericht HvJ-EU (pdf)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;alle-27-lidstaten&amp;#34;&amp;gt;
Alle 27 lidstaten
&amp;lt;a href=&amp;#34;#alle-27-lidstaten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alle EU-lidstaten hebben de richtlijn inmiddels omgezet. Zie onze volledige referentie:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Klokkenluiderswetten in alle 27 EU-lidstaten →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor elk land de naam van de nationale wet, een link naar de officiële tekst, sancties, deadlines en de handhavingsautoriteit.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;de-handhaving-versnelt&amp;#34;&amp;gt;
De handhaving versnelt
&amp;lt;a href=&amp;#34;#de-handhaving-versnelt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De meeste lidstaten hebben de omzetting van de richtlijn pas in 2023&amp;amp;ndash;2024 afgerond. Handhavingsautoriteiten zijn nu operationeel en geven actief richtsnoeren uit:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Italië:&amp;lt;/strong&amp;gt; ANAC heeft in juli 2024 haar eerste boete wegens represailles opgelegd en in november 2025 geactualiseerde handhavingsrichtsnoeren gepubliceerd.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugal:&amp;lt;/strong&amp;gt; het elektronische handhavingsplatform van MENAC ging in november 2024 live, met focus op de private sector in 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polen:&amp;lt;/strong&amp;gt; de onafhankelijke handhavingsautoriteit start in september 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitsland:&amp;lt;/strong&amp;gt; boetes afdwingbaar sinds december 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Spanje:&amp;lt;/strong&amp;gt; boetes afdwingbaar sinds juni 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Roemenië:&amp;lt;/strong&amp;gt; ANI is de handhavingsautoriteit, maar er is geen openbaar bewijs opgedoken van een onderneming die is beboet voor een ontbrekend kanaal; de handhaving blijft reactief en klachtgedreven. ANI registreerde in 2025 329 externe meldingen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Het venster om nalevend te worden vóór actieve handhaving sluit zich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;word-nu-nalevend&amp;#34;&amp;gt;
Word nu nalevend
&amp;lt;a href=&amp;#34;#word-nu-nalevend&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal geeft uw organisatie een veilig intern meldkanaal voor naleving van Richtlijn (EU) 2019/1937: versleuteld, anoniem en met termijnbewaking.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Bekijk hoe wij aan elke eis voldoen&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stel uw interne meldkanaal in&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Laatst bijgewerkt: april 2026. De sanctiebedragen en handhavingsstatus zijn gebaseerd op de hierboven gelinkte openbaar beschikbare juridische bronnen. Neem contact op via &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
als u een fout opmerkt.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Serviceniveau-overeenkomst</title><link>https://ethicsportal.eu/nl/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/sla/</guid><description>Maandelijkse beschikbaarheidsdoelstelling voor de melder- en exploitantportalen van EthicsPortal, hoe deze wordt gemeten en wat is uitgesloten.</description><content:encoded>&amp;lt;h1 id=&amp;#34;serviceniveau-overeenkomst&amp;#34;&amp;gt;
Serviceniveau-overeenkomst
&amp;lt;a href=&amp;#34;#serviceniveau-overeenkomst&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal verbindt zich tot een maandelijkse beschikbaarheidsdoelstelling voor de melder- en exploitantportalen. Deze pagina vermeldt de doelstelling, hoe deze wordt gemeten en wat is uitgesloten.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;beschikbaarheidsdoelstelling&amp;#34;&amp;gt;
Beschikbaarheidsdoelstelling
&amp;lt;a href=&amp;#34;#beschikbaarheidsdoelstelling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;99,5% beschikbaarheid per maand&amp;lt;/strong&amp;gt; voor:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Het meldportaal voor klokkenluiders &amp;amp;mdash; de omgeving waar melders zaken indienen en opvolgen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het exploitant- en behandelportaal &amp;amp;mdash; de omgeving waar aangewezen behandelaars zaken openen en behandelen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5% per maand staat ongeveer 3 uur en 36 minuten ongeplande uitval per kalendermaand toe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;De marketingwebsite en documentatie worden naar beste vermogen verzorgd en vallen niet onder de dekking.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;meting&amp;#34;&amp;gt;
Meting
&amp;lt;a href=&amp;#34;#meting&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De beschikbaarheid wordt maandelijks gemeten als het percentage minuten waarin de gedekte omgevingen op HTTP-verzoeken reageren met een niet-foutstatus. De meting wordt verricht door een externe monitoringdienst, niet zelf gerapporteerd.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-meetelt-voor-de-beschikbaarheid&amp;#34;&amp;gt;
Wat meetelt voor de beschikbaarheid
&amp;lt;a href=&amp;#34;#wat-meetelt-voor-de-beschikbaarheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uitval van de applicatie-infrastructuur van EthicsPortal.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uitval van een sub-verwerker (hosting, e-mail, objectopslag) die een gedekte omgeving aantast.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Beveiligingsincidenten waarbij een gedekte omgeving offline moet worden gehaald.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Uitval bij sub-verwerkers is niet uitgesloten. De verbintenis weerspiegelt wat exploitanten en melders daadwerkelijk ervaren.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;uitsluitingen&amp;#34;&amp;gt;
Uitsluitingen
&amp;lt;a href=&amp;#34;#uitsluitingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De beschikbaarheid wordt gemeten met uitsluiting van:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gepland onderhoud&amp;lt;/strong&amp;gt; dat ten minste 48 uur van tevoren wordt aangekondigd. Gepland buiten de Europese kantooruren en doorgaans korter dan 30 minuten.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Overmacht&amp;lt;/strong&amp;gt; &amp;amp;mdash; regionale internetstoringen, natuurrampen, storingen van DNS of certificaatautoriteiten buiten onze leveranciersketen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ongeoorloofd gebruik of misbruik&amp;lt;/strong&amp;gt; dat beschermende maatregelen vereist, zoals snelheidsbeperking of accountopschorting.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;hersteldoelstellingen&amp;#34;&amp;gt;
Hersteldoelstellingen
&amp;lt;a href=&amp;#34;#hersteldoelstellingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;In een rampherstelscenario streeft EthicsPortal naar:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Recovery point objective (RPO): 24 uur.&amp;lt;/strong&amp;gt; Gegevens die zijn weggeschreven binnen de 24 uur voorafgaand aan een catastrofale storing kunnen verloren gaan.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Recovery time objective (RTO): 4 uur.&amp;lt;/strong&amp;gt; De gedekte omgevingen worden binnen vier uur na een gemeld incident in werkende staat hersteld.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Het back-upmechanisme, de opslaglocatie, de bewaring en de cadans van hersteltests zijn gedocumenteerd op de &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;beveiligingspagina&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;openbaarmaking-van-uitval&amp;#34;&amp;gt;
Openbaarmaking van uitval
&amp;lt;a href=&amp;#34;#openbaarmaking-van-uitval&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De live beschikbaarheid van de gedekte omgevingen wordt gepubliceerd op &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wezenlijke uitval wordt vastgelegd in het &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;incidentenregister&amp;lt;/a&amp;gt;
. Elke uitval van meer dan twee uur op een gedekte omgeving leidt tot een vermelding in het register.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Maandelijkse beschikbaarheidscijfers zijn op verzoek beschikbaar voor exploitanten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;servicekredieten&amp;#34;&amp;gt;
Servicekredieten
&amp;lt;a href=&amp;#34;#servicekredieten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Standaardabonnementen omvatten geen geldelijke servicekredieten. Verhaalsmogelijkheden bij wezenlijke of herhaalde tekortkomingen zijn vermeld in de &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;servicevoorwaarden&amp;lt;/a&amp;gt;
en de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
. Voor zover maximaal toegestaan door de wet, maken vorderingen die voortvloeien uit of verband houden met deze SLA deel uit van hetzelfde geaggregeerde aansprakelijkheidsmaximum dat op de dienst van toepassing is.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vragen&amp;#34;&amp;gt;
Vragen
&amp;lt;a href=&amp;#34;#vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor vragen over de beschikbaarheid of om maandelijkse beschikbaarheidscijfers op te vragen, neemt u contact op via &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Servicevoorwaarden</title><link>https://ethicsportal.eu/nl/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/terms/</guid><description>Servicevoorwaarden voor EthicsPortal --- het veilige meldplatform voor klokkenluiders voor EU-naleving.</description><content:encoded>&amp;lt;h1 id=&amp;#34;servicevoorwaarden&amp;#34;&amp;gt;
Servicevoorwaarden
&amp;lt;a href=&amp;#34;#servicevoorwaarden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ingangsdatum:&amp;lt;/strong&amp;gt; 22 april 2026
&amp;lt;strong&amp;gt;Laatst bijgewerkt:&amp;lt;/strong&amp;gt; 22 april 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-inleiding&amp;#34;&amp;gt;
1. Inleiding
&amp;lt;a href=&amp;#34;#1-inleiding&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze servicevoorwaarden (&amp;amp;ldquo;voorwaarden&amp;amp;rdquo;) regelen uw gebruik van EthicsPortal op &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(de &amp;amp;ldquo;dienst&amp;amp;rdquo;). EthicsPortal wordt geëxploiteerd door Yaroslav Shmarov, geregistreerd op ul. Obrzeżna 1A, 02-691 Warschau, Polen (&amp;amp;ldquo;wij&amp;amp;rdquo;, &amp;amp;ldquo;ons&amp;amp;rdquo;, &amp;amp;ldquo;onze&amp;amp;rdquo;). Basisgegevens over de contractpartij zijn gepubliceerd op de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Door een account aan te maken of de dienst te gebruiken, gaat u ermee akkoord aan deze voorwaarden gebonden te zijn. Als u niet akkoord gaat, gebruik de dienst dan niet.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-beschrijving-van-de-dienst&amp;#34;&amp;gt;
2. Beschrijving van de dienst
&amp;lt;a href=&amp;#34;#2-beschrijving-van-de-dienst&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal is een veilig meldplatform voor klokkenluiders. De dienst stelt organisaties in staat nalevingsmeldkanalen te beheren en klokkenluiders te beschermen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-geschiktheid&amp;#34;&amp;gt;
3. Geschiktheid
&amp;lt;a href=&amp;#34;#3-geschiktheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Om de dienst te gebruiken, moet u:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ten minste 16 jaar oud zijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Een geldig e-mailadres opgeven&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De wettelijke bekwaamheid hebben om een bindende overeenkomst aan te gaan&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wij behouden ons het recht voor om aan iedereen om welke reden dan ook de dienst te weigeren.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-uw-account&amp;#34;&amp;gt;
4. Uw account
&amp;lt;a href=&amp;#34;#4-uw-account&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;U bent verantwoordelijk voor het vertrouwelijk houden van uw inloggegevens&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;U bent verantwoordelijk voor alle activiteit die onder uw account plaatsvindt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;U moet bij het aanmaken van uw account juiste en volledige informatie verstrekken&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;U mag niet meerdere accounts voor dezelfde persoon aanmaken&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;U moet ons onmiddellijk op de hoogte stellen als u ongeoorloofde toegang tot uw account vermoedt&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-abonnementen-en-betalingen&amp;#34;&amp;gt;
5. Abonnementen en betalingen
&amp;lt;a href=&amp;#34;#5-abonnementen-en-betalingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Betaalde functies vereisen een actief abonnement&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Abonnementen worden op terugkerende basis (maandelijks of jaarlijks) gefactureerd via &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wij slaan geen creditcardnummers of bankrekeninggegevens op onze servers op &amp;amp;mdash; alle betalingsverwerking wordt afgehandeld door Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prijzen worden vermeld in de dienst en kunnen met kennisgeving wijzigen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;opzegging-en-restituties&amp;#34;&amp;gt;
Opzegging en restituties
&amp;lt;a href=&amp;#34;#opzegging-en-restituties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;U kunt uw abonnement op elk moment opzeggen via uw factureringsinstellingen. De opzegging gaat in aan het einde van de lopende factureringsperiode &amp;amp;mdash; u behoudt tot dan toegang.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;30-dagen-niet-goed-geld-terug-garantie.&amp;lt;/strong&amp;gt; Als u binnen 30 dagen na uw eerste betaalde afschrijving opzegt, kunt u een volledige restitutie van die eerste betaling aanvragen door te mailen naar &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. De garantie geldt eenmaal per organisatie voor het eerste betaalde abonnement en is niet van toepassing op verlengingen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Na het venster van 30 dagen zijn abonnementen niet-restitueerbaar. Wij restitueren het ongebruikte deel van een factureringsperiode na opzegging niet. Zie het &amp;lt;a href=&amp;#34;/refunds/&amp;#34;&amp;gt;restitutiebeleid&amp;lt;/a&amp;gt;
voor details.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-gebruikersinhoud&amp;#34;&amp;gt;
6. Gebruikersinhoud
&amp;lt;a href=&amp;#34;#6-gebruikersinhoud&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Gebruikersinhoud&amp;amp;rdquo; omvat alle tekst, afbeeldingen, bestanden of ander materiaal dat u indient bij de dienst (profielinformatie, geüploade bestanden).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Door inhoud bij de dienst in te dienen (profielinformatie, enz.) verleent u ons een niet-exclusieve, wereldwijde, royaltyvrije licentie om die inhoud te gebruiken, weer te geven en te verspreiden, uitsluitend voor zover noodzakelijk om de dienst te leveren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Deze licentie eindigt wanneer u de inhoud of uw account verwijdert&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;U mag geen inhoud indienen die onwettig, inbreukmakend, lasterlijk, obsceen of anderszins schadelijk is&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wij behouden ons het recht voor inhoud te verwijderen die in strijd is met deze voorwaarden.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-verboden-gedrag&amp;#34;&amp;gt;
7. Verboden gedrag
&amp;lt;a href=&amp;#34;#7-verboden-gedrag&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;U gaat ermee akkoord om niet:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;De dienst te gebruiken voor enig onwettig doel&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De dienst te scrapen, te crawlen of met geautomatiseerde middelen te benaderen zonder onze toestemming&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nepaccounts aan te maken of uw identiteit verkeerd voor te stellen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De dienst of de infrastructuur ervan te verstoren of te belemmeren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Te proberen ongeoorloofde toegang te krijgen tot de accounts of gegevens van andere gebruikers&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De dienst te gebruiken om spam, phishing of ongevraagde berichten te verzenden&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Beveiligingsmaatregelen of toegangscontroles te omzeilen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Enig deel van de dienst te reverse-engineeren, te decompileren of te disassembleren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De dienst door te verkopen of te herverdelen zonder onze toestemming&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-intellectuele-eigendom&amp;#34;&amp;gt;
8. Intellectuele eigendom
&amp;lt;a href=&amp;#34;#8-intellectuele-eigendom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Onze eigendom:&amp;lt;/strong&amp;gt; de dienst, met inbegrip van het ontwerp, de code, de branding en de documentatie, is ons eigendom en wordt beschermd door de toepasselijke wetgeving inzake intellectuele eigendom. U mag geen enkel deel van de dienst kopiëren, wijzigen of verspreiden zonder onze toestemming.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uw eigendom:&amp;lt;/strong&amp;gt; u behoudt alle rechten op de inhoud die u indient. Wij claimen geen eigendom van uw inhoud.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-beëindiging&amp;#34;&amp;gt;
9. Beëindiging
&amp;lt;a href=&amp;#34;#9-be%c3%abindiging&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Door u:&amp;lt;/strong&amp;gt; u kunt uw account op elk moment verwijderen via uw accountinstellingen. Dit verwijdert uw gegevens permanent zoals beschreven in ons &amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;privacybeleid&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Door ons:&amp;lt;/strong&amp;gt; wij kunnen uw account opschorten of beëindigen als u deze voorwaarden schendt, verboden gedrag vertoont, of als dit wettelijk vereist is. Wij doen redelijke inspanningen om u vóór de beëindiging op de hoogte te stellen, behalve waar onmiddellijk optreden noodzakelijk is (bijv. fraude, beveiligingsdreigingen).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Bij beëindiging vervalt uw recht om de dienst te gebruiken onmiddellijk.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-uitsluiting-van-garanties&amp;#34;&amp;gt;
10. Uitsluiting van garanties
&amp;lt;a href=&amp;#34;#10-uitsluiting-van-garanties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De dienst wordt geleverd &amp;lt;strong&amp;gt;&amp;amp;ldquo;as is&amp;amp;rdquo;&amp;lt;/strong&amp;gt; en &amp;lt;strong&amp;gt;&amp;amp;ldquo;as available&amp;amp;rdquo;&amp;lt;/strong&amp;gt; zonder enige garanties, expliciet of impliciet, met inbegrip van maar niet beperkt tot impliciete garanties van verkoopbaarheid, geschiktheid voor een bepaald doel en niet-inbreuk.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wij garanderen niet dat:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;De dienst ononderbroken, tijdig, veilig of foutloos zal zijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De dienst aan uw specifieke vereisten zal voldoen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-beperking-van-aansprakelijkheid&amp;#34;&amp;gt;
11. Beperking van aansprakelijkheid
&amp;lt;a href=&amp;#34;#11-beperking-van-aansprakelijkheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor zover maximaal toegestaan door de wet zijn wij niet aansprakelijk voor enige indirecte, incidentele, bijzondere, gevolg- of punitieve schade, met inbegrip van maar niet beperkt tot gederfde winst, gegevens of zakelijke kansen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor zover maximaal toegestaan door de wet zal onze totale geaggregeerde aansprakelijkheid die voortvloeit uit of verband houdt met de dienst, deze voorwaarden, de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
of de &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
niet hoger zijn dan de vergoedingen die u ons voor de dienst hebt betaald in de 12 maanden voorafgaand aan de gebeurtenis die aanleiding gaf tot de vordering.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niets in deze voorwaarden sluit aansprakelijkheid uit of beperkt deze voor fraude, opzettelijk wangedrag of enige aansprakelijkheid die op grond van de toepasselijke wetgeving niet kan worden uitgesloten of beperkt.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-vrijwaring-bij-inbreuk-op-intellectuele-eigendom&amp;#34;&amp;gt;
12. Vrijwaring bij inbreuk op intellectuele eigendom
&amp;lt;a href=&amp;#34;#12-vrijwaring-bij-inbreuk-op-intellectuele-eigendom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor zover maximaal toegestaan door de wet zullen wij de verwerkingsverantwoordelijke verdedigen tegen elke vordering van derden tegen de verwerkingsverantwoordelijke waarin wordt gesteld dat de dienst, zoals door ons geleverd en gebruikt overeenkomstig deze voorwaarden en de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
, inbreuk maakt op een in de Europese Unie afdwingbaar auteursrecht, merkrecht of octrooi, en wij zullen de schadevergoeding en redelijke kosten betalen die uiteindelijk tegen de verwerkingsverantwoordelijke worden toegewezen door een bevoegde rechter of door ons in een schikking worden overeengekomen, mits de verwerkingsverantwoordelijke:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ons onverwijld schriftelijk op de hoogte stelt van de vordering&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ons exclusieve zeggenschap verleent over de verdediging en schikking van de vordering, met de redelijke medewerking van de verwerkingsverantwoordelijke op onze kosten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Geen aansprakelijkheid erkent of de vordering schikt zonder onze voorafgaande schriftelijke toestemming&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Deze vrijwaring is niet van toepassing op vorderingen die voortvloeien uit:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Wijzigingen aan de dienst die door de verwerkingsverantwoordelijke of door een derde zijn aangebracht&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gebruik van de dienst in combinatie met componenten, gegevens of diensten die niet door ons zijn geautoriseerd of geleverd, waar de vordering niet zou zijn ontstaan zonder die combinatie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Gebruik van de dienst in strijd met deze voorwaarden, de verwerkersovereenkomst of de toepasselijke wetgeving&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Voortgezet gebruik van de dienst nadat wij een niet-inbreukmakend alternatief beschikbaar hebben gesteld of een schriftelijke kennisgeving hebben gegeven om het gebruik te staken&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Als de dienst het onderwerp wordt, of naar ons redelijk oordeel waarschijnlijk wordt, van een inbreukvordering, mogen wij, naar onze keuze en op onze kosten, (i) voor de verwerkingsverantwoordelijke het recht verwerven om de dienst te blijven gebruiken, (ii) de dienst zodanig wijzigen dat deze geen inbreuk maakt met behoud van substantieel gelijkwaardige functionaliteit, (iii) de dienst vervangen door een niet-inbreukmakend alternatief van substantieel gelijkwaardige functionaliteit, of (iv) waar geen van het voorgaande commercieel redelijk is, het getroffen deel van de dienst beëindigen en eventuele vooruitbetaalde vergoedingen voor het ongebruikte deel van de dan lopende factureringsperiode restitueren.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Voor zover maximaal toegestaan door de wet vermeldt deze sectie 12 onze volledige aansprakelijkheid, en de exclusieve verhaalsmogelijkheid van de verwerkingsverantwoordelijke, met betrekking tot vorderingen van derden inzake inbreuk op intellectuele eigendom met betrekking tot de dienst. Bedragen die op grond van deze sectie 12 verschuldigd zijn, vallen onder het geaggregeerde aansprakelijkheidsmaximum in sectie 11.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-toepasselijk-recht-en-geschillen&amp;#34;&amp;gt;
13. Toepasselijk recht en geschillen
&amp;lt;a href=&amp;#34;#13-toepasselijk-recht-en-geschillen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze voorwaarden worden beheerst door het recht van Polen. Alle geschillen die voortvloeien uit of verband houden met deze voorwaarden of de dienst worden voorgelegd aan de exclusieve bevoegdheid van de rechtbanken van Warschau, Polen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Als u een consument bent die in de EU woont, hebt u ook het recht een procedure aanhangig te maken bij de rechtbanken van uw land van verblijf.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-wijzigingen-in-deze-voorwaarden&amp;#34;&amp;gt;
14. Wijzigingen in deze voorwaarden
&amp;lt;a href=&amp;#34;#14-wijzigingen-in-deze-voorwaarden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij kunnen deze voorwaarden van tijd tot tijd bijwerken. Wanneer wij wezenlijke wijzigingen aanbrengen, stellen wij u hiervan ten minste 14 dagen voordat de wijzigingen in werking treden op de hoogte per e-mail of via een in-app-melding.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uw voortgezette gebruik van de dienst nadat de bijgewerkte voorwaarden in werking zijn getreden, vormt uw aanvaarding van de wijzigingen. Als u niet akkoord gaat met de bijgewerkte voorwaarden, kunt u uw account verwijderen.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-scheidbaarheid&amp;#34;&amp;gt;
15. Scheidbaarheid
&amp;lt;a href=&amp;#34;#15-scheidbaarheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Als een bepaling van deze voorwaarden niet-afdwingbaar blijkt te zijn, blijven de overige bepalingen volledig van kracht.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;16-contact&amp;#34;&amp;gt;
16. Contact
&amp;lt;a href=&amp;#34;#16-contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Als u vragen hebt over deze voorwaarden, neem dan contact met ons op via:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Beveiliging:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Locatie:&amp;lt;/strong&amp;gt; Warschau, Polen&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ondertekende verwerkersovereenkomsten, registerbewijs en inkoopbeoordelingsmateriaal zijn op verzoek beschikbaar tijdens de inkoop.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Sub-verwerkers</title><link>https://ethicsportal.eu/nl/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/subprocessors/</guid><description>Diensten van derden die persoonsgegevens verwerken namens EthicsPortal. Gepubliceerd overeenkomstig artikel 28 AVG.</description><content:encoded>&amp;lt;h1 id=&amp;#34;sub-verwerkers&amp;#34;&amp;gt;
Sub-verwerkers
&amp;lt;a href=&amp;#34;#sub-verwerkers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Sub-verwerkers zijn derden die persoonsgegevens verwerken namens EthicsPortal wanneer EthicsPortal optreedt als verwerker voor exploiterende organisaties (verwerkingsverantwoordelijken). Deze lijst wordt gepubliceerd overeenkomstig artikel 28, lid 2, AVG en de verwerkersovereenkomst.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-06-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;huidige-sub-verwerkers&amp;#34;&amp;gt;
Huidige sub-verwerkers
&amp;lt;a href=&amp;#34;#huidige-sub-verwerkers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sub-verwerker&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jurisdictie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gegevenscategorieën&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Duitsland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting van server en database en opslag van bestandsbijlagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alle applicatiegegevens: meldingen, identiteit van behandelaars, berichten, auditlogs; geüploade bijlagen (metadata verwijderd vóór upload)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 Verenigde Staten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN en DDoS-bescherming voor de marketingwebsite&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP-adressen van bezoekers en request-headers voor verzoeken aan de marketingwebsite; gecachte statische bestanden. Geen meldingen, behandelaarsgegevens of accountgegevens&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Frankrijk (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bezorging van transactionele e-mail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mailadressen van behandelaars, meldingen met toegangscodes, factureringsmails&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Ierland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Facturering van abonnementen en betalingsverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Factureringscontact van de exploitant, getokeniseerde betaalgegevens&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Nederland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutregistratie en monitoring van applicatieprestaties (alleen aan de beheerders- en behandelaarszijde)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stack traces, request-metadata; IP-adressen van melders worden nooit gelogd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Frankrijk (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;In-app klantenchat voor behandelaars (alleen geladen in het behandelportaal); ondersteunt identiteitsverificatie van exploitanten (KYC). Zie de opmerking hieronder over de privacy van melders.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;IP van behandelaar, chatinhoud, organisatienaam en contactgegevens van de exploitant, materiaal voor identiteitsverificatie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Privacy van melders.&amp;lt;/strong&amp;gt; Crisp wordt alleen geladen in het behandel-/beheerdersportaal. Het is niet aanwezig op de marketingwebsite of op het meldportaal voor klokkenluiders &amp;amp;mdash; de omgeving waar melders hun meldingen indienen en opvolgen. Geen enkel Crisp-script, -cookie of -identificator bereikt de pagina&amp;amp;rsquo;s die melders te zien krijgen. Melders worden nooit door Crisp gevolgd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geen AI- of LLM-sub-verwerker.&amp;lt;/strong&amp;gt; Geen enkel groot taalmodel, generatieve AI-dienst of AI-classifier is een sub-verwerker van EthicsPortal. Meldingsinhoud, identiteit van melders, behandelaarsberichten en auditlogs worden niet doorgegeven aan OpenAI, Anthropic, Google, Mistral of een andere AI-inferentieaanbieder. Dit is een productverbintenis, geen configuratie-instelling &amp;amp;mdash; zie &amp;lt;a href=&amp;#34;/directive-coverage/#5-confidentiality-of-identity-art-16&amp;#34;&amp;gt;§5 van het dekkingsoverzicht van de richtlijn&amp;lt;/a&amp;gt;
voor de juridische onderbouwing.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Doorgiften naar jurisdicties buiten de EU/EER steunen op modelcontractbepalingen en aanvullende waarborgen zoals nader beschreven in de verwerkersovereenkomst.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wat-geldt-als-sub-verwerker&amp;#34;&amp;gt;
Wat geldt als sub-verwerker
&amp;lt;a href=&amp;#34;#wat-geldt-als-sub-verwerker&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Een sub-verwerker is elke dienst van derden die persoonsgegevens verwerkt namens EthicsPortal op grond van een schriftelijke verwerkersovereenkomst. Diensten verschijnen hier alleen als ze persoonsgegevens ontvangen, opslaan of doorgeven. Interne bibliotheken, package registries en build-time-afhankelijkheden zijn geen sub-verwerkers.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kennisgeving-van-wijzigingen&amp;#34;&amp;gt;
Kennisgeving van wijzigingen
&amp;lt;a href=&amp;#34;#kennisgeving-van-wijzigingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Exploitanten worden ten minste 30 dagen voordat een nieuwe sub-verwerker begint met het verwerken van persoonsgegevens op de hoogte gesteld van toevoegingen aan of wijzigingen in deze lijst. Bezwaren tegen een voorgestelde sub-verwerker kunnen worden ingediend op grond van de verwerkersovereenkomst.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;vragen&amp;#34;&amp;gt;
Vragen
&amp;lt;a href=&amp;#34;#vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor vragen over de gegevensverwerking door sub-verwerkers neemt u contact op via &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Toegankelijkheidsverklaring</title><link>https://ethicsportal.eu/nl/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/accessibility/</guid><description>De toezegging van EthicsPortal inzake toegankelijkheid en conformiteit met EN 301 549 en WCAG 2.2 niveau AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;toegankelijkheidsverklaring&amp;#34;&amp;gt;
Toegankelijkheidsverklaring
&amp;lt;a href=&amp;#34;#toegankelijkheidsverklaring&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal streeft ernaar zijn meldplatform voor klokkenluiders voor alle gebruikers toegankelijk te maken, in lijn met de &amp;lt;strong&amp;gt;Europese toegankelijkheidsnorm EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; en de &amp;lt;strong&amp;gt;Web Content Accessibility Guidelines (WCAG) 2.2 niveau AA&amp;lt;/strong&amp;gt;. EN 301 549 V3.2.1 blijft de versie die wordt vermeld in de lijst van geharmoniseerde normen onder de Webtoegankelijkheidsrichtlijn; wij rapporteren tegen de nieuwere V3.2.3 omdat dit de huidige gepubliceerde versie van de norm is en V3.2.1 in technische reikwijdte vervangt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deze verklaring is van toepassing op:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;De webapplicatie van EthicsPortal op &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Openbare meldportalen voor klokkenluiders gehost onder &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De marketingwebsite op &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;conformiteitsstatus&amp;#34;&amp;gt;
Conformiteitsstatus
&amp;lt;a href=&amp;#34;#conformiteitsstatus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal is &amp;lt;strong&amp;gt;gedeeltelijk conform&amp;lt;/strong&amp;gt; met EN 301 549 V3.2.3 en WCAG 2.2 niveau AA. &amp;amp;ldquo;Gedeeltelijk conform&amp;amp;rdquo; betekent dat sommige onderdelen van de inhoud nog niet volledig voldoen aan de toegankelijkheidsnorm. De afwijkingen en de beschikbare alternatieven worden hieronder vermeld.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Een clausulegewijze zelfbeoordeling is gepubliceerd als het &amp;lt;a href=&amp;#34;/en-301-549-conformance/&amp;#34;&amp;gt;EN 301 549-conformiteitsrapport&amp;lt;/a&amp;gt;
en kan op verzoek voor inkoop als pdf worden verstrekt.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;hoe-ethicsportal-toegankelijkheid-ondersteunt&amp;#34;&amp;gt;
Hoe EthicsPortal toegankelijkheid ondersteunt
&amp;lt;a href=&amp;#34;#hoe-ethicsportal-toegankelijkheid-ondersteunt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Het product is gebouwd en getest tegen de eisen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bediening met alleen het toetsenbord&amp;lt;/strong&amp;gt; in de hele applicatie en het openbare meldportaal &amp;amp;mdash; elk interactief element is bereikbaar en bedienbaar zonder muis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ondersteuning voor schermlezers&amp;lt;/strong&amp;gt; geverifieerd met VoiceOver (macOS, Safari) en NVDA (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wachtwoordloze authenticatie&amp;lt;/strong&amp;gt; via magic link of eenmalige code, met optionele TOTP &amp;amp;mdash; verwijdert de cognitieve barrière van het onthouden van wachtwoorden (WCAG 2.2 §3.3.8 Toegankelijke authenticatie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ondersteuning voor verminderde beweging&amp;lt;/strong&amp;gt; &amp;amp;mdash; animaties en overgangen worden uitgeschakeld wanneer het besturingssysteem daarom vraagt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zoom en herschikking&amp;lt;/strong&amp;gt; &amp;amp;mdash; lay-outs herschikken bij 200% browserzoom zonder horizontaal scrollen, behalve voor tabellen en codeblokken&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pinch-to-zoom is ingeschakeld&amp;lt;/strong&amp;gt; op elke pagina&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aanraakdoelen&amp;lt;/strong&amp;gt; van ten minste 24×24 CSS-pixels, verhoogd tot 44×44 bij grove aanwijzers waar de lay-out dit toelaat (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst met hoog contrast&amp;lt;/strong&amp;gt; &amp;amp;mdash; bodytekst gebruikt bijna-zwart op wit (≈21:1) in het lichte thema en het equivalent in het donkere thema&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gelokaliseerd&amp;lt;/strong&amp;gt; in alle officiële EU-talen, met het taalattribuut ingesteld op elke pagina&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;niet-toegankelijke-inhoud&amp;#34;&amp;gt;
Niet-toegankelijke inhoud
&amp;lt;a href=&amp;#34;#niet-toegankelijke-inhoud&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De volgende inhoud is niet volledig toegankelijk. Wij werken eraan om elk punt aan te pakken.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;niet-naleving-van-de-toegankelijkheidsnorm&amp;#34;&amp;gt;
Niet-naleving van de toegankelijkheidsnorm
&amp;lt;a href=&amp;#34;#niet-naleving-van-de-toegankelijkheidsnorm&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gegenereerde pdf-documenten&amp;lt;/strong&amp;gt; &amp;amp;mdash; nalevingsrapporten, nalevingscertificaten, sjablonen voor klokkenluidersbeleid, privacyverklaringen, posters, het handboek voor zaakbehandelaars en zaakexports worden geproduceerd als niet-getagde pdf&amp;amp;rsquo;s. Ze voldoen niet aan EN 301 549 §10.1 (getagde structuur, leesvolgorde, alternatieve tekst). Gebruikers die een toegankelijke versie van een document nodig hebben, kunnen een HTML-alternatief aanvragen door contact op te nemen via &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;amp;mdash; zie &amp;lt;a href=&amp;#34;#feedback&amp;#34;&amp;gt;Feedback&amp;lt;/a&amp;gt;
hieronder. Wij migreren deze documenten naar een pijplijn voor getagde pdf&amp;amp;rsquo;s; HTML-alternatieven die vanuit de applicatie worden geleverd, zijn de geplande tussentijdse oplossing.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statische foutpagina&amp;amp;rsquo;s (HTTP 400, 404, 422, 500 en de fallback voor niet-ondersteunde browsers)&amp;lt;/strong&amp;gt; &amp;amp;mdash; deze pagina&amp;amp;rsquo;s worden in het Engels geleverd, ongeacht de taal van de gebruiker (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Taal van de pagina). Ze worden zelden tegengekomen; dezelfde informatie wordt in de taal van de gebruiker binnen de applicatie gepresenteerd. De pagina&amp;amp;rsquo;s zelf gebruiken semantische HTML en voldoen aan de overige eisen van §9 voor het web.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;inhoud-die-is-vrijgesteld-van-de-toegankelijkheidseisen&amp;#34;&amp;gt;
Inhoud die is vrijgesteld van de toegankelijkheidseisen
&amp;lt;a href=&amp;#34;#inhoud-die-is-vrijgesteld-van-de-toegankelijkheidseisen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Inhoud van derden die in het product is ingebed &amp;amp;mdash; bijvoorbeeld de Crisp-livechatwidget en door Stripe gehoste betaalpagina&amp;amp;rsquo;s &amp;amp;mdash; valt niet onder de directe controle van EthicsPortal. Wij hebben aanbieders gekozen die toegankelijkheidsdocumentatie publiceren en herzien deze keuzes elk jaar.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Door gebruikers gegenereerde inhoud die door zaakbehandelaars wordt geüpload (notities, bijgevoegde bestanden) valt niet onder de directe redactionele controle van het product. De behandelaarsinterface vraagt waar van toepassing om beschrijvingen en toegankelijke alternatieven, conform EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;opstelling-van-deze-verklaring&amp;#34;&amp;gt;
Opstelling van deze verklaring
&amp;lt;a href=&amp;#34;#opstelling-van-deze-verklaring&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze verklaring is opgesteld op &amp;lt;strong&amp;gt;14 mei 2026&amp;lt;/strong&amp;gt; op basis van een zelfbeoordeling die door EthicsPortal is uitgevoerd tegen &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; en &amp;lt;strong&amp;gt;WCAG 2.2 niveau AA&amp;lt;/strong&amp;gt;. De beoordeling combineerde:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Geautomatiseerde controles in CI via &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; op de flows van het openbare meldportaal (startpagina, indiening van meldingen, opzoeken)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Handmatige tests met toetsenbord, VoiceOver en 200% zoom in de meldflow van het portaal, de workflow van zaakbehandelaars, de authenticatie en het accountbeheer&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Codereview tegen de interne toegankelijkheidschecklist die in onze engineeringrepository is gedocumenteerd&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;De verklaring wordt ten minste elk kwartaal en na elke significante platformwijziging herzien.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;feedback&amp;#34;&amp;gt;
Feedback
&amp;lt;a href=&amp;#34;#feedback&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wij stellen uw feedback over de toegankelijkheid van EthicsPortal op prijs. Als u een toegankelijkheidsbarrière tegenkomt, geen toegang krijgt tot inhoud of informatie in een alternatief formaat nodig hebt:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ook geaccepteerd:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;amp;mdash; vermeld &amp;amp;ldquo;toegankelijkheid&amp;amp;rdquo; in de onderwerpregel&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wij streven ernaar toegankelijkheidsverzoeken binnen &amp;lt;strong&amp;gt;2 werkdagen&amp;lt;/strong&amp;gt; te bevestigen en binnen &amp;lt;strong&amp;gt;5 werkdagen&amp;lt;/strong&amp;gt; een alternatief formaat of inhoudelijke reactie te geven&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;handhavingsprocedure&amp;#34;&amp;gt;
Handhavingsprocedure
&amp;lt;a href=&amp;#34;#handhavingsprocedure&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Als u niet tevreden bent met onze reactie, kunt u de zaak voorleggen aan de handhavingsinstantie voor toegankelijkheid in uw land:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Frankrijk:&amp;lt;/strong&amp;gt; Défenseur des droits &amp;amp;mdash; &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polen:&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji &amp;amp;mdash; via &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, met de Rzecznik Praw Obywatelskich als secundaire verhaalsmogelijkheid voor onopgeloste klachten&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Duitsland:&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik &amp;amp;mdash; &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Overige EU-lidstaten:&amp;lt;/strong&amp;gt; zie de lijst die door de Europese Commissie wordt bijgehouden op &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normen-en-referenties&amp;#34;&amp;gt;
Normen en referenties
&amp;lt;a href=&amp;#34;#normen-en-referenties&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze verklaring is opgesteld onder verwijzing naar:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Richtlijn (EU) 2016/2102&amp;lt;/a&amp;gt;
&amp;amp;mdash; toegankelijkheid van websites en mobiele applicaties van overheidsinstanties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Richtlijn (EU) 2019/882&amp;lt;/a&amp;gt;
&amp;amp;mdash; Europese toegankelijkheidsakte&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Uitvoeringsbesluit (EU) 2018/1523&amp;lt;/a&amp;gt;
&amp;amp;mdash; modeltoegankelijkheidsverklaring&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;amp;mdash; toegankelijkheidseisen voor ICT-producten en -diensten (de gepubliceerde versie waartegen wij rapporteren)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
&amp;amp;mdash; versie vermeld in de geharmoniseerde normen onder de Webtoegankelijkheidsrichtlijn&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 niveau AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Veelgestelde vragen</title><link>https://ethicsportal.eu/nl/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/faq/</guid><description>Veelgestelde vragen over EthicsPortal --- naleving, anonimiteit, gegevensbeveiliging, facturering en technische details.</description><content:encoded>&amp;lt;h1 id=&amp;#34;veelgestelde-vragen&amp;#34;&amp;gt;
Veelgestelde vragen
&amp;lt;a href=&amp;#34;#veelgestelde-vragen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;voor-compliance-officers-en-besluitvormers&amp;#34;&amp;gt;
Voor compliance officers en besluitvormers
&amp;lt;a href=&amp;#34;#voor-compliance-officers-en-besluitvormers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;voldoet-ethicsportal-aan-richtlijn-eu-20191937&amp;#34;&amp;gt;
Voldoet EthicsPortal aan Richtlijn (EU) 2019/1937?
&amp;lt;a href=&amp;#34;#voldoet-ethicsportal-aan-richtlijn-eu-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. EthicsPortal is specifiek gebouwd om te voldoen aan de eisen van de EU-klokkenluidersrichtlijn. Dit omvat een veilig intern meldkanaal, anonieme tweerichtingscommunicatie, termijnbewaking (ontvangstbevestiging binnen 7 dagen, terugkoppeling binnen 3 maanden), toegangscontroles, beleid voor gegevensbewaring en een volledige audit trail. Zie het &amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
voor een artikelsgewijze uitsplitsing.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;in-welke-landen-voldoet-ethicsportal-aan-de-eisen&amp;#34;&amp;gt;
In welke landen voldoet EthicsPortal aan de eisen?
&amp;lt;a href=&amp;#34;#in-welke-landen-voldoet-ethicsportal-aan-de-eisen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal dekt de eisen van Richtlijn (EU) 2019/1937, die in de nationale wetgeving van de EU-lidstaten is omgezet. Het platform is ontworpen om te voldoen aan de basiseisen van de richtlijn, die in de hele EU gelden. Als uw land aanvullende nationale eisen stelt (bijvoorbeeld de Franse Loi Waserman), raadpleeg dan onze &amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;landspecifieke gidsen&amp;lt;/a&amp;gt;
of &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;neem contact met ons op&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kunnen-we-het-meldkanaal-intern-beheren&amp;#34;&amp;gt;
Kunnen we het meldkanaal intern beheren?
&amp;lt;a href=&amp;#34;#kunnen-we-het-meldkanaal-intern-beheren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja &amp;amp;mdash; artikel 8, lid 5, van Richtlijn (EU) 2019/1937 staat dit uitdrukkelijk toe. Maar het voldoen aan de voorwaarden van de richtlijn is intern structureel lastiger.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Artikel 9, lid 1, vereist vertrouwelijkheid van de identiteit van de melder, onpartijdige opvolging en beperkte toegang tot meldingen. Een intern kanaal loopt via dezelfde IT-beheerders, back-ups en litigation-hold-tooling die elk ander systeem in het bedrijf raken. Een apart subdomein of mailbox verandert niets aan wie toegang heeft.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;De AVG voegt een tweede probleem toe. Klokkenluiden staat op de lijst van verplichte GEB&amp;amp;rsquo;s van het EDPB. Een interne GEB moet documenteren hoe de verwerkingsverantwoordelijke voorkomt dat hij toegang krijgt tot gegevens over zichzelf &amp;amp;mdash; wat op het eerste gezicht circulair is.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Extern beheer is voorzien in art. 8, lid 5, en in de nationale omzettingen: Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;waar-worden-mijn-gegevens-opgeslagen&amp;#34;&amp;gt;
Waar worden mijn gegevens opgeslagen?
&amp;lt;a href=&amp;#34;#waar-worden-mijn-gegevens-opgeslagen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De kerngegevens van meldingen worden opgeslagen op Hetzner-servers in Neurenberg, Duitsland. De marketingwebsite wordt geleverd via Cloudflare (Verenigde Staten); de meld- en behandelportalen niet. Hetzner is een Duitse hostingaanbieder die onderworpen is aan het EU-gegevensbeschermingsrecht, en waarborgen voor doorgifte zijn beschreven op de pagina&amp;amp;rsquo;s over de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;is-de-melding-echt-anoniem&amp;#34;&amp;gt;
Is de melding echt anoniem?
&amp;lt;a href=&amp;#34;#is-de-melding-echt-anoniem&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja, als de melder daarvoor kiest. Het opgeven van een naam of contactgegevens is optioneel. EthicsPortal logt geen IP-adressen, verwijdert bestandsmetadata (EXIF, GPS, auteursinformatie) uit uploads, en de beveiligde berichtenuitwisseling onthult de identiteit van de zaakbehandelaar nooit aan de melder. Er is geen technisch mechanisme om een anonieme melding tot een persoon te herleiden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hoe-werkt-de-bewaking-van-de-termijnen-van-7-dagen-en-3-maanden&amp;#34;&amp;gt;
Hoe werkt de bewaking van de termijnen van 7 dagen en 3 maanden?
&amp;lt;a href=&amp;#34;#hoe-werkt-de-bewaking-van-de-termijnen-van-7-dagen-en-3-maanden&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wanneer een melding wordt ingediend, start EthicsPortal automatisch twee timers op basis van de eisen van de richtlijn:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 dagen&amp;lt;/strong&amp;gt; om de ontvangst van de melding te bevestigen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 maanden&amp;lt;/strong&amp;gt; om de melder inhoudelijke terugkoppeling te geven.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Te late meldingen worden gesignaleerd in het dashboard en behandelaars ontvangen meldingen naarmate de termijnen naderen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;bieden-jullie-een-verwerkersovereenkomst&amp;#34;&amp;gt;
Bieden jullie een verwerkersovereenkomst?
&amp;lt;a href=&amp;#34;#bieden-jullie-een-verwerkersovereenkomst&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. De huidige verwerkersovereenkomst is gepubliceerd op &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
, en een medeondertekende pdf is op verzoek beschikbaar.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welke-certificeringen-hebben-jullie&amp;#34;&amp;gt;
Welke certificeringen hebben jullie?
&amp;lt;a href=&amp;#34;#welke-certificeringen-hebben-jullie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal claimt op deze site momenteel geen geaccrediteerde ISO 27001-certificering. Wij documenteren de huidige beveiligingssituatie, sub-verwerkers, incidentmeldingen en serviceverbintenissen openbaar op de pagina&amp;amp;rsquo;s &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;beveiliging&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;incidenten&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wie-is-de-contractpartij&amp;#34;&amp;gt;
Wie is de contractpartij?
&amp;lt;a href=&amp;#34;#wie-is-de-contractpartij&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wordt beheerd door Yaroslav Shmarov, geregistreerd in Polen. Basisgegevens over de contractpartij en inkoop zijn gepubliceerd op de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kunnen-jullie-de-inkoopbeoordeling-ondersteunen&amp;#34;&amp;gt;
Kunnen jullie de inkoopbeoordeling ondersteunen?
&amp;lt;a href=&amp;#34;#kunnen-jullie-de-inkoopbeoordeling-ondersteunen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Openbaar due-diligencemateriaal is gepubliceerd op de website, en aanvullend inkoopmateriaal is op verzoek beschikbaar tijdens de inkoopbeoordeling. Zie de &amp;lt;a href=&amp;#34;/trust/&amp;#34;&amp;gt;vertrouwenspagina&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kan-ik-zaakgegevens-exporteren-voor-auditors&amp;#34;&amp;gt;
Kan ik zaakgegevens exporteren voor auditors?
&amp;lt;a href=&amp;#34;#kan-ik-zaakgegevens-exporteren-voor-auditors&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Elke melding kan naar pdf worden geëxporteerd, inclusief de volledige berichtgeschiedenis, tijdlijn en audit trail. Dit is ontworpen om te delen met juridisch adviseurs, auditors of toezichthouders. Als u een aanvullend portabiliteitsformaat nodig hebt voor migratie of toezichthoudende beoordeling, neem dan contact met ons op tijdens de inkoop- of afsluitbeoordeling.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;voor-werknemers-en-melders&amp;#34;&amp;gt;
Voor werknemers en melders
&amp;lt;a href=&amp;#34;#voor-werknemers-en-melders&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;moet-ik-een-account-aanmaken-om-een-melding-in-te-dienen&amp;#34;&amp;gt;
Moet ik een account aanmaken om een melding in te dienen?
&amp;lt;a href=&amp;#34;#moet-ik-een-account-aanmaken-om-een-melding-in-te-dienen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nee. U hebt geen account, e-mailadres of persoonlijke gegevens nodig. U bezoekt de portaallink, vult de melding in, kiest een 6-cijferige toegangscode en ontvangt een zaak-ID. Dat is alles.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kan-mijn-werkgever-ontdekken-wie-ik-ben&amp;#34;&amp;gt;
Kan mijn werkgever ontdekken wie ik ben?
&amp;lt;a href=&amp;#34;#kan-mijn-werkgever-ontdekken-wie-ik-ben&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niet via EthicsPortal. Als u ervoor kiest anoniem te melden (zonder uw naam of contactgegevens op te geven), is er voor uw werkgever geen manier om u via het platform te identificeren. EthicsPortal logt uw IP-adres niet en verwijdert identificerende metadata uit alle bestanden die u uploadt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wees u er niettemin bewust van wat u schrijft &amp;amp;mdash; als uw melding details bevat die alleen u kunt weten, valt dat buiten de controle van het platform.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hoe-controleer-ik-mijn-melding&amp;#34;&amp;gt;
Hoe controleer ik mijn melding?
&amp;lt;a href=&amp;#34;#hoe-controleer-ik-mijn-melding&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;U hebt twee dingen nodig: het zaak-ID (in de vorm &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) dat u na indiening krijgt te zien, en de 6-cijferige toegangscode die u hebt gekozen. Kom op elk moment terug naar het portaal, voer beide in en bekijk de huidige status of wissel berichten uit met de zaakbehandelaar. Bewaar het zaak-ID op een veilige plek en onthoud de toegangscode &amp;amp;mdash; wij kunnen de toegangscode niet herstellen en beide zijn vereist.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kan-ik-bestanden-aan-mijn-melding-toevoegen&amp;#34;&amp;gt;
Kan ik bestanden aan mijn melding toevoegen?
&amp;lt;a href=&amp;#34;#kan-ik-bestanden-aan-mijn-melding-toevoegen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. U kunt afbeeldingen, pdf&amp;amp;rsquo;s, video- en audiobestanden van maximaal 100 MB per stuk uploaden. Alle bestandsmetadata (locatiegegevens, auteursinformatie, cameradetails) worden vóór opslag automatisch verwijderd om uw identiteit te beschermen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kan-ik-anoniem-met-de-zaakbehandelaar-communiceren&amp;#34;&amp;gt;
Kan ik anoniem met de zaakbehandelaar communiceren?
&amp;lt;a href=&amp;#34;#kan-ik-anoniem-met-de-zaakbehandelaar-communiceren&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. De ingebouwde berichtenuitwisseling is volledig anoniem. U ziet &amp;amp;ldquo;Zaakbehandelaar&amp;amp;rdquo; &amp;amp;mdash; nooit een echte naam. De behandelaar ziet uw berichten, maar heeft geen enkele manier om u te identificeren, tenzij u ervoor kiest die informatie zelf te delen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wat-gebeurt-er-nadat-ik-een-melding-heb-ingediend&amp;#34;&amp;gt;
Wat gebeurt er nadat ik een melding heb ingediend?
&amp;lt;a href=&amp;#34;#wat-gebeurt-er-nadat-ik-een-melding-heb-ingediend&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Uw melding wordt ontvangen door de aangewezen zaakbehandelaar van de organisatie. Volgens de EU-wetgeving moeten zij de ontvangst binnen 7 dagen bevestigen en binnen 3 maanden inhoudelijke terugkoppeling geven. U kunt de status op elk moment controleren met uw zaak-ID en toegangscode.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;voor-it--en-technische-teams&amp;#34;&amp;gt;
Voor IT- en technische teams
&amp;lt;a href=&amp;#34;#voor-it--en-technische-teams&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;welke-versleuteling-gebruiken-jullie&amp;#34;&amp;gt;
Welke versleuteling gebruiken jullie?
&amp;lt;a href=&amp;#34;#welke-versleuteling-gebruiken-jullie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle gevoelige meldgegevens worden in rust versleuteld in de database. Alle verbindingen gebruiken TLS (HTTPS). Bestandsuploads worden versleuteld opgeslagen op in de EU gehoste infrastructuur.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;verwijderen-jullie-bestandsmetadata&amp;#34;&amp;gt;
Verwijderen jullie bestandsmetadata?
&amp;lt;a href=&amp;#34;#verwijderen-jullie-bestandsmetadata&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Geüploade afbeeldingen worden server-side opgeschoond vóór opslag. Pdf-, video- en audio-uploads worden in de standaard productieopstelling die op de &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;beveiligingspagina&amp;lt;/a&amp;gt;
wordt beschreven eveneens verwerkt om metadata te verwijderen. Dit verkleint het risico op onbedoelde bekendmaking van identiteit via bestandseigenschappen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;scannen-jullie-geüploade-bestanden-op-virussen&amp;#34;&amp;gt;
Scannen jullie geüploade bestanden op virussen?
&amp;lt;a href=&amp;#34;#scannen-jullie-ge%c3%bcploade-bestanden-op-virussen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Alle geüploade bestanden worden gescand op malware met ClamAV, een opensource-antivirusengine. Het scannen gebeurt server-side &amp;amp;mdash; er worden geen bestandsgegevens naar externe diensten verzonden. Geïnfecteerde bestanden worden automatisch verwijderd voordat zaakbehandelaars er toegang toe kunnen krijgen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;loggen-jullie-ip-adressen&amp;#34;&amp;gt;
Loggen jullie IP-adressen?
&amp;lt;a href=&amp;#34;#loggen-jullie-ip-adressen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De applicatie slaat het ruwe IP-adres van de melder niet op in de database. De snelheidsbeperking van het openbare meldportaal gebruikt een eenrichtingshash, en applicatielogs voor portaalroutes worden opgeschoond om de anonimiteit van melders te beschermen. Zie &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;beveiliging&amp;lt;/a&amp;gt;
voor de precieze formulering.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welke-diensten-van-derden-gebruiken-jullie&amp;#34;&amp;gt;
Welke diensten van derden gebruiken jullie?
&amp;lt;a href=&amp;#34;#welke-diensten-van-derden-gebruiken-jullie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Duitsland) &amp;amp;mdash; serverhosting&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; &amp;amp;mdash; betalingsverwerking&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Frankrijk) &amp;amp;mdash; bezorging van transactionele e-mail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cloudflare&amp;lt;/strong&amp;gt; &amp;amp;mdash; CDN en analytics voor de marketingwebsite&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt; (Nederland, EU) &amp;amp;mdash; foutmonitoring en monitoring van applicatieprestaties voor de beheerders- en behandelaarsinterfaces&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt; &amp;amp;mdash; in-app klantenchat in het behandelportaal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Er worden geen advertentienetwerken of trackingcookies van derden gebruikt op het meldportaal zelf.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hebben-jullie-een-api&amp;#34;&amp;gt;
Hebben jullie een API?
&amp;lt;a href=&amp;#34;#hebben-jullie-een-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Momenteel niet beschikbaar. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Neem contact met ons op&amp;lt;/a&amp;gt;
als API-toegang een vereiste is voor uw organisatie.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ondersteunen-jullie-aangepaste-domeinen&amp;#34;&amp;gt;
Ondersteunen jullie aangepaste domeinen?
&amp;lt;a href=&amp;#34;#ondersteunen-jullie-aangepaste-domeinen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Momenteel niet beschikbaar. Alle portalen worden geleverd onder het EthicsPortal-domein.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ondersteunen-jullie-sso&amp;#34;&amp;gt;
Ondersteunen jullie SSO?
&amp;lt;a href=&amp;#34;#ondersteunen-jullie-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Momenteel niet beschikbaar. Gebruikers melden zich aan via magic link (wachtwoordloze e-mailauthenticatie).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;facturering&amp;#34;&amp;gt;
Facturering
&amp;lt;a href=&amp;#34;#facturering&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;hoeveel-kost-ethicsportal&amp;#34;&amp;gt;
Hoeveel kost EthicsPortal?
&amp;lt;a href=&amp;#34;#hoeveel-kost-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;€ 60/maand of € 500/jaar&amp;lt;/strong&amp;gt;, vast. Eén abonnement, alles inbegrepen. Geen kosten per gebruiker, geen kosten per melding, geen functieniveaus.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hoe-werkt-het-abonnement&amp;#34;&amp;gt;
Hoe werkt het abonnement?
&amp;lt;a href=&amp;#34;#hoe-werkt-het-abonnement&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal is een betaalde nalevingsdienst: € 60/maand of € 500/jaar, zonder gratis proefperiode. Activeer het portaal vanuit de applicatie, stel het meldkanaal in en start het gebruik zodra het abonnement actief is.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kunnen-we-het-abonnement-opzeggen&amp;#34;&amp;gt;
Kunnen we het abonnement opzeggen?
&amp;lt;a href=&amp;#34;#kunnen-we-het-abonnement-opzeggen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Ja. Abonnementen kunnen worden opgezegd via de accountinstellingen. Er zijn geen opzegkosten.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;welke-betaalmethoden-accepteren-jullie&amp;#34;&amp;gt;
Welke betaalmethoden accepteren jullie?
&amp;lt;a href=&amp;#34;#welke-betaalmethoden-accepteren-jullie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Credit- en betaalkaarten via Stripe. Als u per factuur of bankoverschrijving wilt betalen, mail dan &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;nog-een-vraag&amp;#34;&amp;gt;
Nog een vraag?
&amp;lt;a href=&amp;#34;#nog-een-vraag&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Mail &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. U hoort binnen één werkdag van ons.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Vertrouwen</title><link>https://ethicsportal.eu/nl/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/trust/</guid><description>Contractpartij, gegevenslocatie, certificeringen en inkoopmateriaal voor EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;vertrouwen&amp;#34;&amp;gt;
Vertrouwen
&amp;lt;a href=&amp;#34;#vertrouwen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Alles wat een inkoopbeoordelaar, FG of juridisch team nodig heeft om EthicsPortal te beoordelen.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Laatst bijgewerkt: 2026-05-24.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contractpartij&amp;#34;&amp;gt;
Contractpartij
&amp;lt;a href=&amp;#34;#contractpartij&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Naam van de dienst:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Exploitant:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Geregistreerd adres:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Warschau, Polen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Fiscaal identificatienummer (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bevoegde ondertekenaar voor commerciële overeenkomsten, verwerkersovereenkomsten en beveiligingsvragenlijsten:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Commercieel contact:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Beveiligingscontact:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Contact voor privacy en gegevensbescherming:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Registerbewijs en ondertekende contractdocumenten worden op verzoek tijdens de inkoop verstrekt.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;gegevenslocatie-en-verwerkersrelatie&amp;#34;&amp;gt;
Gegevenslocatie en verwerkersrelatie
&amp;lt;a href=&amp;#34;#gegevenslocatie-en-verwerkersrelatie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;In het standaardabonnementsmodel is de klant de verwerkingsverantwoordelijke en treedt EthicsPortal op als verwerker voor de meldgegevens van de klant.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;De kerngegevens van klokkenluidersmeldingen, waaronder de applicatie, de database en de bestandsopslag, worden gehost in Neurenberg, Duitsland bij &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
. Transactionele e-mail loopt via Mailjet (Frankrijk). De marketingwebsite gebruikt één genoemde niet-EU-sub-verwerker, Cloudflare (CDN), die volledig is vermeld op de pagina &amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;sub-verwerkers&amp;lt;/a&amp;gt;
. Het meldportaal en het behandelportaal laden Cloudflare niet.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;continuïteit-en-personeel&amp;#34;&amp;gt;
Continuïteit en personeel
&amp;lt;a href=&amp;#34;#continu%c3%afteit-en-personeel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;De klantgegevens zijn herstelbaar onafhankelijk van de beschikbaarheid van de exploitant.&amp;lt;/strong&amp;gt; Op elk moment tijdens de relatie en bij contractbeëindiging hebben klantorganisaties recht op een volledige machineleesbare export van hun gegevens, plus een vastgestelde afbouwperiode om naar een alternatieve aanbieder te migreren. Deze afspraken zijn vastgelegd in de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en uitgewerkt in het &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;bedrijfscontinuïteitsplan&amp;lt;/a&amp;gt;
, dat de activeringscriteria, &amp;lt;strong&amp;gt;RPO 24 uur / RTO 4 uur&amp;lt;/strong&amp;gt; en de procedure bij arbeidsongeschiktheid van de exploitant definieert.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Back-ups.&amp;lt;/strong&amp;gt; Dagelijkse versleutelde PostgreSQL-dumps naar Hetzner Object Storage (EU, 7 dagen bewaring) plus Hetzner-snapshots op serverniveau (7 dagen bewaring). Laatste herstelproef: 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Personeelsreikwijdte.&amp;lt;/strong&amp;gt; Alle klantgegevens worden verwerkt door de genoemde exploitant. Er zijn geen andere werknemers of aannemers &amp;amp;mdash; een bewuste reikwijdtekeuze die aanbiederszijde-personeelsrisico&amp;amp;rsquo;s (hiaten in achtergrondscreening, lekkage bij in-/uitdiensttreding, wildgroei van aannemers) uit het dreigingsmodel verwijdert. Beheersmaatregelen voor geprivilegieerde toegang voor de genoemde exploitant zijn gedocumenteerd en beschikbaar tijdens de inkoopbeoordeling.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;certificeringsstatus&amp;#34;&amp;gt;
Certificeringsstatus
&amp;lt;a href=&amp;#34;#certificeringsstatus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal claimt op deze site momenteel geen geaccrediteerde ISO 27001-certificering. Een onafhankelijke externe penetratietest staat momenteel niet geregistreerd. Wanneer een van beide verandert, wordt de naam van de certificering (of de reikwijdte, datum en samenvatting van het herstel van de test) hier gepubliceerd.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;In plaats van geaccrediteerde certificering publiceert EthicsPortal een gestructureerde zelfbeoordeling tegen dezelfde beheersmaatregelensets die een externe audit zou beoordelen:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Een &amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;ISO/IEC 27001:2022 Annex A-beheersmaatregelenmap&amp;lt;/a&amp;gt;
die alle 93 beheersmaatregelen dekt, met status (Geïmplementeerd / Zelfbeoordeeld / Niet van toepassing / Compenserende maatregel) en bewijsverwijzingen voor elk.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Een &amp;lt;a href=&amp;#34;/iso-37002/&amp;#34;&amp;gt;ISO 37002:2021-richtsnoerafstemmingsmap&amp;lt;/a&amp;gt;
die de levenscyclus van het beheer van meldingen clausulegewijs dekt, met de grens tussen software en exploitant vermeld. (ISO 37002 is een richtsnoernorm &amp;amp;mdash; geen enkele organisatie kan ertegen worden gecertificeerd; afstemming is de enige eerlijke claim die een leverancier kan maken.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Genoemde beleidsdocumenten op &amp;lt;a href=&amp;#34;/policies/&amp;#34;&amp;gt;/policies/&amp;lt;/a&amp;gt;
: &amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;informatiebeveiligingsbeleid&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;bedrijfscontinuïteitsplan&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;risicoregister&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Een &amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;vooraf ingevulde CAIQ-afgestemde vragenlijst&amp;lt;/a&amp;gt;
voor de vragen waarvan de antwoorden al openbaar zijn gedocumenteerd.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;De zelfbeoordeling is de inhoud die een accreditatie zou bevestigen. EthicsPortal publiceert deze rechtstreeks zodat een inkoopbeoordelaar hetzelfde bewijs kan beoordelen zonder op een auditor te wachten.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;operationele-levenscyclus&amp;#34;&amp;gt;
Operationele levenscyclus
&amp;lt;a href=&amp;#34;#operationele-levenscyclus&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Vraag&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Antwoord&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Live beschikbaarheid&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gepubliceerd op &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
voor de gedekte omgevingen. Zie &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
voor de meetmethodologie en uitsluitingen.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Levenscyclus van sessie en toegang&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sessies verlopen automatisch na 14 dagen inactiviteit en worden &amp;amp;rsquo;s nachts opgeruimd. Gebruikers kunnen hun eigen sessies op elk moment bekijken en intrekken. Elke sessie registreert &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; zodat verouderde apparaten herkenbaar zijn. Deactivering van een lid snijdt de toegang af op de grens van het verzoek, maakt open meldingen ongedaan en verwijdert deelnemerschappen terwijl de auditgeschiedenis behouden blijft. Zie &amp;lt;a href=&amp;#34;/security/#access-control&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Back-ups en herstel&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dagelijkse versleutelde PostgreSQL-dumps naar Hetzner Object Storage (EU, 7 dagen bewaring) plus Hetzner-snapshots op serverniveau (7 dagen bewaring). &amp;lt;strong&amp;gt;RPO 24 uur, RTO 4 uur.&amp;lt;/strong&amp;gt; Laatste herstelproef: 2026-05-14. Zie &amp;lt;a href=&amp;#34;/security/#backups-and-restore&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Afhankelijkheids- en patchbeheer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Continue SCA in CI (Brakeman, bundler-audit, importmap audit) plus wekelijkse Dependabot-updates. Geen end-of-life-componenten uitgerold. Zie &amp;lt;a href=&amp;#34;/security/#dependency-and-patch-management&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Export en verwijdering&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pdf-zaakexport is in-app beschikbaar voor elke zaak (beschrijving, berichten, audit trail, bijlagen). Machineleesbare bulkexport van de volledige organisatiegegevensset is op verzoek beschikbaar bij contractbeëindiging. Contractuele toezeggingen staan in de &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hersteldoelstellingen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zie &amp;lt;a href=&amp;#34;/sla/#recovery-objectives&amp;#34;&amp;gt;serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contractuele-standpunten&amp;#34;&amp;gt;
Contractuele standpunten
&amp;lt;a href=&amp;#34;#contractuele-standpunten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Eén bron van waarheid voor de contractuele vragen die inkoopteams van ondernemingen het vaakst stellen. Elke rij verwijst naar het document dat geldt.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Onderwerp&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Standpunt van EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Geaggregeerd aansprakelijkheidsmaximum&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;12 maanden aan vergoedingen betaald in de 12 maanden voorafgaand aan de gebeurtenis die aanleiding gaf tot de vordering (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Voorwaarden §11&amp;lt;/a&amp;gt;
). De verwerkersovereenkomst, de serviceniveau-overeenkomst en de IP-vrijwaring vallen alle binnen hetzelfde geaggregeerde maximum.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Vrijwaring bij inbreuk op intellectuele eigendom&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;De exploitant verdedigt de verwerkingsverantwoordelijke tegen vorderingen van derden inzake auteursrecht, merkrecht of octrooi die voortvloeien uit het gebruik van de dienst overeenkomstig de voorwaarden, behoudens standaarduitzonderingen (wijzigingen door de klant, ongeoorloofd gebruik, niet-geautoriseerde combinaties) en het geaggregeerde aansprakelijkheidsmaximum. Zie &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Voorwaarden §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termijn voor melding van inbreuken&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zonder onnodige vertraging en in elk geval binnen 72 uur na kennisname (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.6&amp;lt;/a&amp;gt;
), afgestemd op &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
AVG. Op standaardabonnementen wordt geen kortere termijn contractueel aangeboden, omdat kortere termijnen het risico van voortijdige melding met zich meebrengen en in strijd zijn met de door de AVG voorgeschreven forensische drempel.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Auditrechten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Overeenkomstig &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
AVG, op ten minste 30 dagen voorafgaande kennisgeving en tijdens normale kantooruren (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.9&amp;lt;/a&amp;gt;
). De verwerker beantwoordt schriftelijke beveiligingsvragenlijsten in plaats van een audit ter plaatse waar de beoordeling van de verwerkingsverantwoordelijke daarmee kan worden voldaan.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Servicekredieten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Standaardabonnementen omvatten geen geldelijke servicekredieten. Verhaalsmogelijkheden bij wezenlijke of herhaalde beschikbaarheidstekortkomingen worden geregeld door het geaggregeerde aansprakelijkheidsmaximum (&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Door de klant beheerde versleutelingssleutels (BYOK / externe KMS)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet ondersteund. Door de verwerker beheerde sleutels zijn vereist om de sleutelgrens tussen melder en behandelaar en de end-to-end-verwijderingsgarantie te handhaven. Zie &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Broncode-escrow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet aangeboden. Continuïteit wordt geregeld via de bepalingen over arbeidsongeschiktheid van de exploitant in het &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;bedrijfscontinuïteitsplan&amp;lt;/a&amp;gt;
en de rechten van de verwerkingsverantwoordelijke op gegevensexport en -verwijdering onder &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kennisgeving van wijziging van sub-verwerker&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ten minste 30 dagen voor het toevoegen of vervangen van een sub-verwerker; de verwerkingsverantwoordelijke kan bezwaar maken en opzeggen als geen oplossing wordt bereikt (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Gegevensexport en -verwijdering bij beëindiging&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zelfbediening pdf-zaakexport in het product, plus machineleesbare bulkexport op verzoek bij beëindiging, plus verwijdering binnen 30 dagen na opzegging van het abonnement op schriftelijk verzoek (&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cyberaansprakelijkheidsverzekering&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;In behandeling. Het dekkingsbedrag en de verzekeraar worden hier gepubliceerd zodra dit is geregeld.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Onafhankelijke externe penetratietest&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Momenteel niet geregistreerd. Reikwijdte, datum en samenvatting van het herstel worden hier gepubliceerd zodra er een is uitgevoerd.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Toepasselijk recht en bevoegde rechter&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pools recht; rechtbanken van Warschau (&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Voorwaarden §13&amp;lt;/a&amp;gt;
). EU-consumenten behouden het recht op een procedure in hun land van verblijf.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Deze standpunten worden weerspiegeld in de gepubliceerde &amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;servicevoorwaarden&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;verwerkersovereenkomst&amp;lt;/a&amp;gt;
en &amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
. Wezenlijke afwijkingen worden op standaardabonnementen niet toegestaan.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;openbare-documenten&amp;#34;&amp;gt;
Openbare documenten
&amp;lt;a href=&amp;#34;#openbare-documenten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Alles wat een inkoopbeoordelaar nodig heeft, wordt openbaar gepubliceerd. Gegroepeerd op wat het document doet.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;contractueel&amp;#34;&amp;gt;
Contractueel
&amp;lt;a href=&amp;#34;#contractueel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wat de relatie tussen EthicsPortal en de klant beheerst.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/terms/&amp;#34;&amp;gt;Servicevoorwaarden&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Abonnementsvoorwaarden, opzegging, restituties, aansprakelijkheidsmaximum, IP-vrijwaring&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/dpa/&amp;#34;&amp;gt;Verwerkersovereenkomst&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verwerkersvoorwaarden onder artikel 28 AVG&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/sla/&amp;#34;&amp;gt;Serviceniveau-overeenkomst&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Beschikbaarheidsdoelstelling en meting&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/privacy/&amp;#34;&amp;gt;Privacybeleid&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hoe persoonsgegevens worden behandeld&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;operationeel&amp;#34;&amp;gt;
Operationeel
&amp;lt;a href=&amp;#34;#operationeel&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Hoe de dienst dagelijks werkt en wie er nog meer bij betrokken is.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Technische en organisatorische maatregelen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/subprocessors/&amp;#34;&amp;gt;Sub-verwerkers&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Genoemde sub-verwerkers en hun reikwijdte&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/incidents/&amp;#34;&amp;gt;Incidentenregister&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wezenlijke incidenten die persoonsgegevens raken&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;Toegankelijkheid&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Conformiteitsstatus EAA / EN 301 549&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;richtlijnreferentie&amp;#34;&amp;gt;
Richtlijnreferentie
&amp;lt;a href=&amp;#34;#richtlijnreferentie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Hoe EthicsPortal aansluit op en Richtlijn (EU) 2019/1937 leest.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-coverage/&amp;#34;&amp;gt;Dekkingsoverzicht van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Overzicht van functie naar artikel van Richtlijn (EU) 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/directive-interpretations/&amp;#34;&amp;gt;Interpretaties van Richtlijn (EU) 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interpretatieve standpunten over meerduidige bepalingen van de richtlijn&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/whistleblower-laws/&amp;#34;&amp;gt;Klokkenluiderswetten per land&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nationale omzettingen, handhavingsautoriteiten&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/penalties/&amp;#34;&amp;gt;Sancties per land&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Boetes en strafrechtelijke aansprakelijkheid per lidstaat&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;zelfbeoordeling&amp;#34;&amp;gt;
Zelfbeoordeling
&amp;lt;a href=&amp;#34;#zelfbeoordeling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Genoemde beleidsdocumenten en de beheersmaatregelentoewijzingen die een externe audit zou beoordelen.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Document&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/information-security/&amp;#34;&amp;gt;Informatiebeveiligingsbeleid&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Intentieverklaring, reikwijdte, rollen, toezeggingen inzake beheersmaatregelen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;Bedrijfscontinuïteitsplan&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Activeringscriteria, hersteldoelstellingen, openbaarmaking bij arbeidsongeschiktheid van de exploitant&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/policies/risk-register/&amp;#34;&amp;gt;Risicoregister&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Toprisico&amp;amp;rsquo;s, behandeling, restpositie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/iso-27001/&amp;#34;&amp;gt;ISO/IEC 27001:2022 Annex A-beheersmaatregelenmap&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gestructureerde zelfbeoordeling tegen alle 93 beheersmaatregelen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/caiq/&amp;#34;&amp;gt;CAIQ-afgestemde vragenlijst&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Vooraf ingevulde beveiligingsbeoordeling van leveranciers (CSA CAIQ v4-domeinstructuur)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;beschikbaar-tijdens-de-inkoopbeoordeling&amp;#34;&amp;gt;
Beschikbaar tijdens de inkoopbeoordeling
&amp;lt;a href=&amp;#34;#beschikbaar-tijdens-de-inkoopbeoordeling&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De volgende materialen worden gedeeld in gecontroleerde openbaarmaking in plaats van openbaar te worden gepubliceerd:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ondertekende verwerkersovereenkomst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Registeruittreksel en NIP-/belastingbewijs&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ingevulde beveiligingsvragenlijst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Samenvatting van geprivilegieerde productietoegang&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Samenvatting van de incidentrespons&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Reacties over bedrijfscontinuïteit, beëindiging en klantexport&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Samenvatting van de externe penetratietest (wanneer geregistreerd)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Om deze aan te vragen, mailt u &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Voor vragen over de beveiligingsbeoordeling mailt u &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Verwerkersovereenkomst</title><link>https://ethicsportal.eu/nl/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/nl/dpa/</guid><description>Verwerkersovereenkomst op grond van artikel 28 AVG voor klanten van EthicsPortal. Behandelt reikwijdte, beveiligingsmaatregelen, sub-verwerkers en internationale doorgiften.</description><content:encoded>&amp;lt;h1 id=&amp;#34;verwerkersovereenkomst&amp;#34;&amp;gt;
Verwerkersovereenkomst
&amp;lt;a href=&amp;#34;#verwerkersovereenkomst&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ingangsdatum:&amp;lt;/strong&amp;gt; 22 april 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deze verwerkersovereenkomst (&amp;amp;ldquo;verwerkersovereenkomst&amp;amp;rdquo;) maakt deel uit van de overeenkomst tussen de klant (&amp;amp;ldquo;verwerkingsverantwoordelijke&amp;amp;rdquo;) en EthicsPortal (&amp;amp;ldquo;verwerker&amp;amp;rdquo;) voor de levering van het meldplatform voor klokkenluiders van EthicsPortal (&amp;amp;ldquo;dienst&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Een ondertekend exemplaar nodig?&amp;lt;/strong&amp;gt; Neem contact op via &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
om een medeondertekende pdf-versie van deze verwerkersovereenkomst voor uw administratie aan te vragen.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-partijen&amp;#34;&amp;gt;
1. Partijen
&amp;lt;a href=&amp;#34;#1-partijen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Verwerkingsverantwoordelijke:&amp;lt;/strong&amp;gt; de organisatie die zich abonneert op EthicsPortal en het doel van en de middelen voor de verwerking van persoonsgegevens via de dienst bepaalt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Verwerker:&amp;lt;/strong&amp;gt; EthicsPortal, geëxploiteerd door Yaroslav Shmarov, geregistreerd op ul. Obrzeżna 1A, 02-691 Warschau, Polen. Contact: &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-reikwijdte-en-doel-van-de-verwerking&amp;#34;&amp;gt;
2. Reikwijdte en doel van de verwerking
&amp;lt;a href=&amp;#34;#2-reikwijdte-en-doel-van-de-verwerking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De verwerker verwerkt persoonsgegevens namens de verwerkingsverantwoordelijke uitsluitend om de dienst te leveren, hetgeen omvat:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Het ontvangen en opslaan van klokkenluidersmeldingen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het mogelijk maken van veilige communicatie tussen melders en zaakbehandelaars&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het beheren van zaakworkflows (toewijzing, statusbewaking, afhandeling)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het genereren van auditlogs en nalevingsregistraties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het verzenden van transactionele e-mailmeldingen aan zaakbehandelaars en organisatiebeheerders&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het verwerken van betalingen voor de dienst&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;De verwerker verwerkt persoonsgegevens niet voor enig ander doel dan het leveren van de dienst zoals geïnstrueerd door de verwerkingsverantwoordelijke.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-soorten-verwerkte-persoonsgegevens&amp;#34;&amp;gt;
3. Soorten verwerkte persoonsgegevens
&amp;lt;a href=&amp;#34;#3-soorten-verwerkte-persoonsgegevens&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Gegevenscategorie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Voorbeelden&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Versleuteld in rust&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Identiteit van melder (optioneel)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naam, e-mailadres, telefoonnummer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (niet-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Meldingsinhoud&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Beschrijving van de gemelde zorg&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (niet-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Communicatie-inhoud&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Berichten tussen melder en zaakbehandelaar&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja (niet-deterministisch)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bestandsbijlagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Documenten, afbeeldingen, audio, video geüpload door melders&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Opgeslagen met verwijderde metadata&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Toegangscodes&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unieke codes die melders gebruiken om hun meldingen te benaderen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Behandelaars- en beheerdersgegevens&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naam, e-mailadres, rol, organisatielidmaatschap&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee (operationele gegevens)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Auditlogvermeldingen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tijdstempels, identiteit van actor, type actie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nee (integriteitskritische registraties)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Technische gegevens&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eenrichtingsgehashte IP-adressen (niet omkeerbaar), uitsluitend voor snelheidsbeperking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niet van toepassing (hash, geen persoonsgegevens)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-categorieën-van-betrokkenen&amp;#34;&amp;gt;
4. Categorieën van betrokkenen
&amp;lt;a href=&amp;#34;#4-categorie%c3%abn-van-betrokkenen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Klokkenluiders / melders&amp;lt;/strong&amp;gt; &amp;amp;mdash; personen die meldingen indienen via het portaal (kunnen anoniem zijn)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zaakbehandelaars&amp;lt;/strong&amp;gt; &amp;amp;mdash; personen die door de verwerkingsverantwoordelijke zijn aangewezen om meldingen te ontvangen en te beheren&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Organisatiebeheerders&amp;lt;/strong&amp;gt; &amp;amp;mdash; personen die het EthicsPortal-account en de instellingen van de verwerkingsverantwoordelijke beheren&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-duur-van-de-verwerking&amp;#34;&amp;gt;
5. Duur van de verwerking
&amp;lt;a href=&amp;#34;#5-duur-van-de-verwerking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De verwerker verwerkt persoonsgegevens gedurende de looptijd van het abonnement van de verwerkingsverantwoordelijke op de dienst. Bij beëindiging:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kan de verwerkingsverantwoordelijke zijn gegevens exporteren voordat het abonnement eindigt.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Worden meldgegevens bewaard volgens de door de verwerkingsverantwoordelijke ingestelde bewaartermijn (12, 24, 36, 48 of 60 maanden na sluiting van de melding) en daarna permanent verwijderd. Een melding die 18 maanden zonder activiteit blijft, wordt automatisch gesloten zodat de bewaartermijn begint.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Verwijdert de verwerker op schriftelijk verzoek alle resterende gegevens van de verwerkingsverantwoordelijke binnen 30 dagen na opzegging van het abonnement, tenzij bewaring wettelijk vereist is.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-verplichtingen-van-de-verwerker&amp;#34;&amp;gt;
6. Verplichtingen van de verwerker
&amp;lt;a href=&amp;#34;#6-verplichtingen-van-de-verwerker&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-verwerkingsinstructies&amp;#34;&amp;gt;
6.1 Verwerkingsinstructies
&amp;lt;a href=&amp;#34;#61-verwerkingsinstructies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker verwerkt persoonsgegevens uitsluitend op gedocumenteerde instructies van de verwerkingsverantwoordelijke, tenzij hij daartoe verplicht is op grond van het recht van de EU of een lidstaat. Als een dergelijke wettelijke verplichting ontstaat, stelt de verwerker de verwerkingsverantwoordelijke vóór de verwerking op de hoogte, tenzij de wet een dergelijke kennisgeving verbiedt.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-vertrouwelijkheid&amp;#34;&amp;gt;
6.2 Vertrouwelijkheid
&amp;lt;a href=&amp;#34;#62-vertrouwelijkheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Alle personen die gemachtigd zijn om persoonsgegevens te verwerken, hebben zich tot vertrouwelijkheid verbonden of zijn onderworpen aan een passende wettelijke vertrouwelijkheidsverplichting.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-beveiligingsmaatregelen&amp;#34;&amp;gt;
6.3 Beveiligingsmaatregelen
&amp;lt;a href=&amp;#34;#63-beveiligingsmaatregelen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker implementeert en handhaaft de technische en organisatorische maatregelen die zijn beschreven op de pagina &amp;lt;a href=&amp;#34;/security/&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
, waaronder:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Niet-deterministische versleuteling in rust voor alle gevoelige meldgegevens&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Geen opslag van ruwe IP-adressen van melders in de database (eenrichtingshashing uitsluitend voor snelheidsbeperking)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatische verwijdering van bestandsmetadata (EXIF, GPS, auteursgegevens)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Rolgebaseerde toegangscontrole met Pundit-autorisatiepolicy&amp;amp;rsquo;s&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Audit trail met uitsluitend toevoegingen voor alle acties&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Snelheidsbeperking op alle endpoints van het openbare portaal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS voor alle verbindingen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;CSRF-bescherming&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Beveiligingskwetsbaarheden en incidentmeldingen kunnen worden verzonden naar &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Verzoeken van betrokkenen en FG-achtige vragen kunnen worden verzonden naar &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
of &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-sub-verwerkers&amp;#34;&amp;gt;
6.4 Sub-verwerkers
&amp;lt;a href=&amp;#34;#64-sub-verwerkers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker gebruikt de sub-verwerkers die zijn vermeld in sectie 8. De verwerker stelt de verwerkingsverantwoordelijke ten minste 30 dagen van tevoren op de hoogte van het toevoegen of vervangen van een sub-verwerker. De verwerkingsverantwoordelijke kan bezwaar maken tegen de wijziging; als geen oplossing wordt bereikt, kan de verwerkingsverantwoordelijke de overeenkomst opzeggen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-rechten-van-betrokkenen&amp;#34;&amp;gt;
6.5 Rechten van betrokkenen
&amp;lt;a href=&amp;#34;#65-rechten-van-betrokkenen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker assisteert de verwerkingsverantwoordelijke bij het reageren op verzoeken van betrokkenen die hun rechten onder de AVG uitoefenen (inzage, rectificatie, wissing, beperking, overdraagbaarheid, bezwaar) door de noodzakelijke technische mogelijkheden binnen de dienst te bieden.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-melding-van-inbreuken-in-verband-met-persoonsgegevens&amp;#34;&amp;gt;
6.6 Melding van inbreuken in verband met persoonsgegevens
&amp;lt;a href=&amp;#34;#66-melding-van-inbreuken-in-verband-met-persoonsgegevens&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;In geval van een inbreuk in verband met persoonsgegevens stelt de verwerker de verwerkingsverantwoordelijke zonder onnodige vertraging en in elk geval &amp;lt;strong&amp;gt;binnen 72 uur&amp;lt;/strong&amp;gt; na kennisname van de inbreuk op de hoogte. De melding bevat:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Een beschrijving van de aard van de inbreuk&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De categorieën en het bij benadering aantal getroffen betrokkenen&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De waarschijnlijke gevolgen van de inbreuk&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;De getroffen of voorgestelde maatregelen om de inbreuk aan te pakken&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-gegevensbeschermingseffectbeoordelingen&amp;#34;&amp;gt;
6.7 Gegevensbeschermingseffectbeoordelingen
&amp;lt;a href=&amp;#34;#67-gegevensbeschermingseffectbeoordelingen&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker assisteert de verwerkingsverantwoordelijke bij gegevensbeschermingseffectbeoordelingen en voorafgaande raadplegingen van toezichthoudende autoriteiten, voor zover de verwerkingsactiviteiten van de verwerker dergelijke assistentie vereisen.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-verwijdering-en-teruggave-van-gegevens&amp;#34;&amp;gt;
6.8 Verwijdering en teruggave van gegevens
&amp;lt;a href=&amp;#34;#68-verwijdering-en-teruggave-van-gegevens&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Bij beëindiging van de dienst zal de verwerker, naar keuze van de verwerkingsverantwoordelijke:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Alle persoonsgegevens teruggeven aan de verwerkingsverantwoordelijke in de exportformaten die de dienst op het moment van beëindiging beschikbaar stelt, waaronder pdf-zaakexports en bijbehorende bijlagen, of&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Alle persoonsgegevens verwijderen en de verwijdering schriftelijk bevestigen&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;tenzij het recht van de EU of een lidstaat voortgezette opslag vereist.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Als de verwerkingsverantwoordelijke redelijkerwijs een aanvullend portabiliteitsformaat nodig heeft voor migratie of toezichthoudende beoordeling, beoordeelt de verwerker het verzoek te goeder trouw en verstrekt hij dit, waar technisch haalbaar, op grond van een afzonderlijk schriftelijk verzoek.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-auditrechten&amp;#34;&amp;gt;
6.9 Auditrechten
&amp;lt;a href=&amp;#34;#69-auditrechten&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker stelt de verwerkingsverantwoordelijke alle informatie ter beschikking die nodig is om de naleving van de verplichtingen van artikel 28 AVG aan te tonen. De verwerkingsverantwoordelijke kan audits uitvoeren, waaronder inspecties, hetzij rechtstreeks, hetzij via een gemachtigde auditor, behoudens redelijke voorafgaande kennisgeving (ten minste 30 dagen) en tijdens normale kantooruren. De verwerker werkt mee aan dergelijke audits.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-geen-ai--of-llm-verwerking-van-meldingsinhoud&amp;#34;&amp;gt;
6.10 Geen AI- of LLM-verwerking van meldingsinhoud
&amp;lt;a href=&amp;#34;#610-geen-ai--of-llm-verwerking-van-meldingsinhoud&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De verwerker verbindt zich ertoe dat persoonsgegevens die onder deze verwerkersovereenkomst worden verwerkt &amp;amp;mdash; waaronder meldingsinhoud, identiteit van melders, behandelaarsberichten, bestandsbijlagen en auditlogvermeldingen &amp;amp;mdash; &amp;lt;strong&amp;gt;niet worden doorgegeven aan enig groot taalmodel, generatieve AI-dienst of AI-classifier&amp;lt;/strong&amp;gt;, ongeacht of deze door de verwerker of door een derde wordt geëxploiteerd (waaronder, maar niet beperkt tot, OpenAI, Anthropic, Google en Mistral). De dienst voert geen AI-gestuurde categorisatie, triage, samenvatting, vertaling of voorgestelde antwoorden uit op persoonsgegevens. De verwerkingsverantwoordelijke mag op deze toezegging vertrouwen bij het beoordelen van verplichtingen inzake geautomatiseerde besluitvorming onder &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
AVG en bij het afbakenen van de openbaarmaking van sub-verwerkers in zijn eigen privacyverklaringen en gegevensbeschermingseffectbeoordelingen. Elke wijziging van deze toezegging zou een wezenlijke wijziging van de dienst zijn en zou aan de verwerkingsverantwoordelijke worden gemeld op grond van sectie 6.4 (Sub-verwerkers) en sectie 11 (Looptijd en beëindiging).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zelfgehoste statistische machinevertaling die volledig op door de verwerker beheerde infrastructuur draait (er verlaten geen gegevens de infrastructuur van de verwerker, er wordt geen externe inferentie-oproep gedaan) valt niet binnen de reikwijdte van deze beperking en mag worden gebruikt om berichten van melders of behandelaars te vertalen waar de verwerkingsverantwoordelijke dit heeft ingeschakeld.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deze toezegging wordt jaarlijks herzien. De datum &amp;amp;ldquo;Laatst bijgewerkt&amp;amp;rdquo; bovenaan deze verwerkersovereenkomst weerspiegelt de meest recente bevestiging. Als de verwerker op enig moment voornemens is AI- of LLM-verwerking te introduceren van persoonsgegevens die onder deze verwerkersovereenkomst vallen, stelt de verwerker de verwerkingsverantwoordelijke daarvan op de hoogte overeenkomstig sectie 6.4 en treedt de wijziging niet eerder in werking dan na de daar vermelde opzegtermijn.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-door-de-klant-beheerde-versleutelingssleutels-byok&amp;#34;&amp;gt;
6.11 Door de klant beheerde versleutelingssleutels (BYOK)
&amp;lt;a href=&amp;#34;#611-door-de-klant-beheerde-versleutelingssleutels-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;De dienst ondersteunt geen door de klant beheerde versleutelingssleutels &amp;amp;mdash; of dit nu wordt omschreven als bring-your-own-key (BYOK), hold-your-own-key (HYOK) of integratie met een externe key management service (KMS). Dit is een bewuste architectuurkeuze, geen operationele beperking, en is gebaseerd op twee garanties inzake vertrouwelijkheid en levenscyclus die de verwerker elders in deze verwerkersovereenkomst geeft:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sleutelgrens tussen melder en behandelaar.&amp;lt;/strong&amp;gt; Persoonsgegevens die onder deze verwerkersovereenkomst vallen, worden in rust versleuteld onder door de verwerker beheerde sleutels die binnen de dienst worden bewaard. De versleutelingsgrens die de identiteit van de melder en de meldingsinhoud beschermt tegen externe partijen, is dezelfde grens die deze beschermt tegen de eigen IT-beheerders van de verwerkingsverantwoordelijke. Het overdragen van het sleutelbeheer aan de verwerkingsverantwoordelijke zou die grens verplaatsen naar de omgeving van de verwerkingsverantwoordelijke, waar beheerders aan de zijde van de verwerkingsverantwoordelijke in beginsel in staat zouden worden de identiteit van de melder te ontsleutelen &amp;amp;mdash; wat het vertrouwelijkheidsmodel dat &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
van Richtlijn (EU) 2019/1937 vereist, zou omkeren.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;End-to-end-verwijderingsgarantie.&amp;lt;/strong&amp;gt; Op bewaartermijn gebaseerde verwijdering (&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/EN/TXT/?uri=CELEX:32019L1937&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
AVG) en contractuele verwijdering bij beëindiging (sectie 6.8 hierboven) steunen op het vermogen van de verwerker om versleutelde gegevens cryptografisch en fysiek te vernietigen, onafhankelijk van de verwerkingsverantwoordelijke. Een door de verwerkingsverantwoordelijke gehouden sleutel zou een categorie storingen creëren waarbij de verwerker niet zelfstandig de volledige verwijdering binnen het contractuele venster kan garanderen.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Het versleutelingsschema in rust van de verwerker, de niet-deterministische versleutelingseigenschappen en de sleutelisolatie zijn gedocumenteerd op de pagina &amp;lt;a href=&amp;#34;/security/#data-encryption&amp;#34;&amp;gt;Beveiliging&amp;lt;/a&amp;gt;
. Een wijziging van dit standpunt zou een wezenlijke wijziging van de dienst zijn en zou aan de verwerkingsverantwoordelijke worden gemeld op grond van sectie 6.4 (Sub-verwerkers) en sectie 11 (Looptijd en beëindiging).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-verplichtingen-van-de-verwerkingsverantwoordelijke&amp;#34;&amp;gt;
7. Verplichtingen van de verwerkingsverantwoordelijke
&amp;lt;a href=&amp;#34;#7-verplichtingen-van-de-verwerkingsverantwoordelijke&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De verwerkingsverantwoordelijke is verantwoordelijk voor:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Het waarborgen van een rechtsgrond voor de verwerking van persoonsgegevens via de dienst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het verstrekken van de vereiste privacyverklaringen aan betrokkenen (EthicsPortal toont een privacyverklaring op het meldformulier van het portaal)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het configureren van passende bewaartermijnen binnen de dienst&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het aanwijzen van geautoriseerde behandelaars en beheerders&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Het reageren op verzoeken van betrokkenen, met assistentie van de verwerker zoals hierboven beschreven&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-sub-verwerkers&amp;#34;&amp;gt;
8. Sub-verwerkers
&amp;lt;a href=&amp;#34;#8-sub-verwerkers&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De volgende sub-verwerkers zijn geautoriseerd per de ingangsdatum van deze verwerkersovereenkomst:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Sub-verwerker&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Doel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Locatie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Waarborgen&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Applicatiehosting, database en opslag van bestandsbijlagen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Neurenberg, Duitsland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gegevens volledig binnen de EU verwerkt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Betalingsverwerking&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ierland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Geen betaalgegevens opgeslagen door de verwerker; Stripe is PCI DSS Level 1-gecertificeerd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bezorging van transactionele e-mail&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankrijk (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gegevens volledig binnen de EU verwerkt&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN en edge-levering voor de marketingwebsite&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Verenigde Staten&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Doorgiften steunen, waar persoonsgegevens betrokken zijn, op modelcontractbepalingen en aanvullende waarborgen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Foutmonitoring en monitoring van applicatieprestaties voor de beheerders- en behandelaarsinterfaces&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nederland (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gegevens volledig binnen de EU verwerkt; IP-adressen van melders worden nooit gelogd&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;In-app behandelaarschat en ondersteuning bij identiteitsverificatie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Frankrijk (EU)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Alleen geladen in het behandelportaal; niet geladen op de marketingwebsite of de pagina&amp;amp;rsquo;s die melders te zien krijgen&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Marketinganalytics (Cloudflare Web Analytics) zijn cookievrij en verwerken geen persoonsgegevens.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Geen AI- of LLM-sub-verwerker.&amp;lt;/strong&amp;gt; Geen enkel groot taalmodel, generatieve AI-dienst of AI-classifier is een sub-verwerker van de verwerker. Persoonsgegevens die onder deze verwerkersovereenkomst worden verwerkt, worden niet doorgegeven aan OpenAI, Anthropic, Google, Mistral of een andere AI-inferentieaanbieder. Zie sectie 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-internationale-gegevensdoorgiften&amp;#34;&amp;gt;
9. Internationale gegevensdoorgiften
&amp;lt;a href=&amp;#34;#9-internationale-gegevensdoorgiften&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De kerngegevens van klokkenluidersmeldingen, waaronder meldingsinhoud en de opslag van bestandsbijlagen, worden gehost binnen de &amp;lt;strong&amp;gt;Europese Unie&amp;lt;/strong&amp;gt; (Hetzner, Duitsland). Betalingsverwerking vindt plaats binnen de EU (Stripe), en transactionele e-mail wordt geleverd vanuit de EU (Mailjet, Frankrijk).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Verzoeken aan de marketingwebsite worden geleid via Cloudflare (CDN, Verenigde Staten), dat netwerkmetadata (IP-adressen van bezoekers en request-headers) verwerkt voor contentlevering en DDoS-bescherming. Er worden geen meldingen, behandelaarsgegevens of accountgegevens gedeeld met Cloudflare. Doorgiften steunen op modelcontractbepalingen en aanvullende waarborgen. Het meldportaal en het behandelportaal laden Cloudflare niet. AppSignal (Nederland) en Crisp (Frankrijk) zijn in de EU gevestigd; Crisp wordt alleen geladen in het behandelportaal.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-aansprakelijkheid&amp;#34;&amp;gt;
10. Aansprakelijkheid
&amp;lt;a href=&amp;#34;#10-aansprakelijkheid&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;De aansprakelijkheid van elke partij onder deze verwerkersovereenkomst is onderworpen aan de aansprakelijkheidsbeperkingen die zijn vastgelegd in de hoofdovereenkomst tussen de partijen. Voor zover maximaal toegestaan door de wet, maken vorderingen die voortvloeien uit of verband houden met deze verwerkersovereenkomst deel uit van hetzelfde geaggregeerde aansprakelijkheidsmaximum dat op de dienst van toepassing is.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-looptijd-en-beëindiging&amp;#34;&amp;gt;
11. Looptijd en beëindiging
&amp;lt;a href=&amp;#34;#11-looptijd-en-be%c3%abindiging&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze verwerkersovereenkomst treedt in werking wanneer de verwerkingsverantwoordelijke de dienst begint te gebruiken en blijft van kracht zolang de verwerker persoonsgegevens namens de verwerkingsverantwoordelijke verwerkt. De verplichtingen in deze verwerkersovereenkomst blijven na beëindiging van kracht voor zover nodig om de verwijdering of teruggave van persoonsgegevens te voltooien.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-toepasselijk-recht&amp;#34;&amp;gt;
12. Toepasselijk recht
&amp;lt;a href=&amp;#34;#12-toepasselijk-recht&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deze verwerkersovereenkomst wordt beheerst door het recht van de Republiek Polen, zonder inachtneming van de beginselen van conflictenrecht. De bevoegde rechtbanken van Warschau, Polen hebben exclusieve bevoegdheid over geschillen die voortvloeien uit deze verwerkersovereenkomst.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;contact&amp;#34;&amp;gt;
Contact
&amp;lt;a href=&amp;#34;#contact&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link naar deze sectie&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Voor vragen over deze verwerkersovereenkomst of om een ondertekend exemplaar aan te vragen:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Warschau, Polen
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>