<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Kanal zglaszania zgodny z Ustawa o ochronie sygnalistow — EthicsPortal</title><link>https://ethicsportal.eu/pl/</link><description>EthicsPortal is a secure, anonymous whistleblower reporting platform that helps organizations comply with EU Directive 2019/1937.</description><language>pl-PL</language><lastBuildDate>Mon, 25 May 2026 01:23:26 +0000</lastBuildDate><atom:link href="https://ethicsportal.eu/pl/index.xml" rel="self" type="application/rss+xml"/><image><url>https://ethicsportal.eu/images/logo.svg</url><title>EthicsPortal</title><link>https://ethicsportal.eu/</link></image><item><title>Prawo o ochronie sygnalistów w Polsce — Ustawa o ochronie sygnalistów</title><link>https://ethicsportal.eu/pl/whistleblower-laws/poland/</link><pubDate>Fri, 24 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/whistleblower-laws/poland/</guid><description>Polska ustawa z 2024 r.: szerszy próg 50 osób, zewnętrzny kanał RPO i oficjalne terminy wdrożenia.</description><content:encoded>&amp;lt;h1 id=&amp;#34;prawo-o-ochronie-sygnalistów-w-polsce&amp;#34;&amp;gt;
Prawo o ochronie sygnalistów w Polsce
&amp;lt;a href=&amp;#34;#prawo-o-ochronie-sygnalist%c3%b3w-w-polsce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Polska transponowała dyrektywę UE 2019/1937 poprzez &amp;lt;strong&amp;gt;Ustawę z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/strong&amp;gt;. Polski model jest istotny dlatego, że stosuje szerszy próg &amp;lt;strong&amp;gt;50 osób wykonujących pracę zarobkową&amp;lt;/strong&amp;gt;, a nie tylko prosty próg etatowy.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;właściwa-ustawa&amp;#34;&amp;gt;
Właściwa ustawa
&amp;lt;a href=&amp;#34;#w%c5%82a%c5%9bciwa-ustawa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/download.xsp/WDU20240000928/O/D20240928.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów — oficjalny tekst PDF&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://bip.brpo.gov.pl/pl/sygnalisci&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Rzecznik Praw Obywatelskich — sygnalisci&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-musi-wdrożyć-kanał-wewnętrzny&amp;#34;&amp;gt;
Kto musi wdrożyć kanał wewnętrzny
&amp;lt;a href=&amp;#34;#kto-musi-wdro%c5%bcy%c4%87-kana%c5%82-wewn%c4%99trzny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Procedura zgłoszeń wewnętrznych jest obowiązkowa dla podmiotów prawnych, na rzecz których pracę zarobkową wykonuje &amp;lt;strong&amp;gt;co najmniej 50 osób&amp;lt;/strong&amp;gt;. Obowiązki dotyczące zgłoszeń wewnętrznych obowiązują od &amp;lt;strong&amp;gt;25 września 2024 r.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;organ-zewnętrzny&amp;#34;&amp;gt;
Organ zewnętrzny
&amp;lt;a href=&amp;#34;#organ-zewn%c4%99trzny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia zewnętrzne przyjmuje &amp;lt;a href=&amp;#34;https://bip.brpo.gov.pl/pl/sygnalisci&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Rzecznik Praw Obywatelskich&amp;lt;/a&amp;gt;
, który dokonuje wstępnej weryfikacji i przekazuje sprawę do właściwego organu publicznego. Ten etap obowiązuje od &amp;lt;strong&amp;gt;25 grudnia 2024 r.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;organ-ochrony-danych&amp;#34;&amp;gt;
Organ ochrony danych
&amp;lt;a href=&amp;#34;#organ-ochrony-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W sprawach dotyczących przetwarzania danych osobowych w systemie dla sygnalistów właściwy jest &amp;lt;a href=&amp;#34;https://uodo.gov.pl/pl/501/3485&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Urząd Ochrony Danych Osobowych&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;najważniejsze-punkty-zgodności&amp;#34;&amp;gt;
Najważniejsze punkty zgodności
&amp;lt;a href=&amp;#34;#najwa%c5%bcniejsze-punkty-zgodno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Próg obejmuje osoby wykonujące pracę zarobkową szerzej niż zwykły stan zatrudnienia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jednostki samorządu terytorialnego mogą organizować wspólne procedury wewnętrzne w formule wspólnej obsługi.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Polskie wdrożenie jest rozdzielone: najpierw procedury wewnętrzne, potem zgłoszenia zewnętrzne.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;oficjalne-źródła&amp;#34;&amp;gt;
Oficjalne źródła
&amp;lt;a href=&amp;#34;#oficjalne-%c5%bar%c3%b3d%c5%82a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/download.xsp/WDU20240000928/O/D20240928.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z 14 czerwca 2024 r. — oficjalny tekst PDF&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://bip.brpo.gov.pl/pl/sygnalisci&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;RPO — sygnalisci&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://bip.brpo.gov.pl/pl/content/ustawa-o-ochronie-sygnalistow-wchodzi-w-zycie&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;RPO — komunikat o wejściu ustawy w życie&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://uodo.gov.pl/pl/501/3485&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;UODO — sygnalisci i ochrona danych&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Wdróż swój kanał zgłaszania →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Na co zwrócić uwagę przy wyborze oprogramowania dla sygnalistów</title><link>https://ethicsportal.eu/pl/blog/whistleblower-software-is-a-form-and-a-database/</link><pubDate>Sun, 05 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/whistleblower-software-is-a-form-and-a-database/</guid><description>Co narzędzie do zgłaszania nieprawidłowości musi robić zgodnie z Dyrektywą UE 2019/1937 — i które funkcje naprawdę mają znaczenie.</description><content:encoded>&amp;lt;h1 id=&amp;#34;na-co-zwrócić-uwagę-przy-wyborze-oprogramowania-dla-sygnalistów&amp;#34;&amp;gt;
Na co zwrócić uwagę przy wyborze oprogramowania dla sygnalistów
&amp;lt;a href=&amp;#34;#na-co-zwr%c3%b3ci%c4%87-uwag%c4%99-przy-wyborze-oprogramowania-dla-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE o ochronie sygnalistów wymaga od Twojej organizacji prowadzenia bezpiecznego wewnętrznego kanału zgłoszeniowego. Nie wszystkie narzędzia, które deklarują zgodność z Dyrektywą, faktycznie ją zapewniają.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto jak ocenić, co naprawdę ma znaczenie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-narzędzie-do-zgłaszania-nieprawidłowości-musi-robić&amp;#34;&amp;gt;
Co narzędzie do zgłaszania nieprawidłowości musi robić
&amp;lt;a href=&amp;#34;#co-narz%c4%99dzie-do-zg%c5%82aszania-nieprawid%c5%82owo%c5%9bci-musi-robi%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wymagania Dyrektywy przekładają się na pięć kluczowych funkcji:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Zgłaszający składa zgłoszenie przez bezpieczny kanał.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zgłoszenie jest przechowywane poufnie w zaszyfrowanym systemie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wyznaczona osoba prowadząca przegląda je i odpowiada.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;System śledzi terminy potwierdzenia (7 dni) i informacji zwrotnej (3 miesiące).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Każda czynność jest rejestrowana w dzienniku audytu tylko do dopisywania.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Te pięć funkcji stanowi podstawę zgodności. Każde narzędzie, które oceniasz, powinno wykazać, jak realizuje każdą z nich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funkcje-kluczowe-dla-zgodności&amp;#34;&amp;gt;
Funkcje kluczowe dla zgodności
&amp;lt;a href=&amp;#34;#funkcje-kluczowe-dla-zgodno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Przy ocenie platform skup się na tym, czego Dyrektywa faktycznie wymaga:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonimowe zgłaszanie&amp;lt;/strong&amp;gt; — Art. 6(1) wymaga poufności. Najlepsza implementacja oznacza brak logowania IP, brak śledzenia i automatyczne usuwanie metadanych plików (EXIF, GPS, autor).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dwukierunkowa komunikacja&amp;lt;/strong&amp;gt; — Art. 9(1)(b) wymaga kontaktu zwrotnego ze zgłaszającym. Oznacza to bezpieczną komunikację bez konieczności tworzenia konta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Śledzenie terminów&amp;lt;/strong&amp;gt; — Art. 9(1)(b) i 9(1)(f) wyznaczają terminy 7-dniowy i 3-miesięczny. Automatyczne śledzenie z powiadomieniami zapobiega naruszeniom.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dziennik audytu&amp;lt;/strong&amp;gt; — Art. 18 wymaga dokumentacji. Rejestr tylko do dopisywania wszystkich działań stanowi dowód oczekiwany przez regulatorów.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rezydencja danych w UE&amp;lt;/strong&amp;gt; — RODO dotyczy wszystkich danych ze zgłoszeń. Hosting w UE upraszcza zgodność.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontrola retencji danych&amp;lt;/strong&amp;gt; — Art. 17(1)(d) wymaga określonych okresów przechowywania. Konfigurowalne automatyczne usuwanie zapewnia, że dane nie są przechowywane dłużej niż to konieczne.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;funkcje-które-brzmią-imponująco-ale-nie-wynikają-z-dyrektywy&amp;#34;&amp;gt;
Funkcje, które brzmią imponująco, ale nie wynikają z Dyrektywy
&amp;lt;a href=&amp;#34;#funkcje-kt%c3%b3re-brzmi%c4%85-imponuj%c4%85co-ale-nie-wynikaj%c4%85-z-dyrektywy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niektóre platformy podkreślają możliwości wykraczające poza wymagania zgodności:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;„Ocena ryzyka oparta na AI&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Analiza sentymentu&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Predykcyjne panele analityczne&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;„Benchmarking na tle 10 000+ organizacji&amp;amp;quot;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Te funkcje mogą być przydatne dla dużych organizacji z rozwiniętymi programami zgodności. Ale nie są wymaganiami Dyrektywy, a ich obecność nie czyni narzędzia bardziej zgodnym.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;przejrzystość-cenowa-jako-wskaźnik&amp;#34;&amp;gt;
Przejrzystość cenowa jako wskaźnik
&amp;lt;a href=&amp;#34;#przejrzysto%c5%9b%c4%87-cenowa-jako-wska%c5%banik&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa dotyczy organizacji o bardzo różnej wielkości. Wybrane narzędzie powinno pasować do Twojej skali.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niektóre platformy publikują cenniki otwarcie. Inne wymagają procesu sprzedażowego. Przejrzyste ceny pozwalają szybciej ocenić dopasowanie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pytania-do-zadania-podczas-oceny&amp;#34;&amp;gt;
Pytania do zadania podczas oceny
&amp;lt;a href=&amp;#34;#pytania-do-zadania-podczas-oceny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gdzie przechowywane są dane?&amp;lt;/strong&amp;gt; Potwierdź hosting i rezydencję danych w UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Jak chronieni są zgłaszający?&amp;lt;/strong&amp;gt; Zweryfikuj anonimizację IP i usuwanie metadanych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Jak śledzone są terminy?&amp;lt;/strong&amp;gt; Potwierdź automatyczne śledzenie z powiadomieniami.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czy dziennik audytu jest tylko do dopisywania?&amp;lt;/strong&amp;gt; Upewnij się, że wpisów nie można modyfikować po utworzeniu.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Co się dzieje po rezygnacji?&amp;lt;/strong&amp;gt; Poznaj zasady eksportu i usuwania danych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czy dostępna jest umowa powierzenia danych?&amp;lt;/strong&amp;gt; Wymagana dla zgodności z RODO.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-ethicsportal-odpowiada-na-te-wymagania&amp;#34;&amp;gt;
Jak EthicsPortal odpowiada na te wymagania
&amp;lt;a href=&amp;#34;#jak-ethicsportal-odpowiada-na-te-wymagania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
jest zbudowany specjalnie pod zgodność z Dyrektywą UE 2019/1937:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;49 €/miesiąc, wszystkie funkcje w cenie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Anonimowe zgłaszanie z anonimizacją IP i usuwaniem metadanych plików&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bezpieczna dwukierunkowa komunikacja przez kod dostępu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatyczne śledzenie terminów z powiadomieniami o przekroczeniu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dziennik audytu tylko do dopisywania i eksport spraw do PDF&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Hosting na Hetzner w Norymberdze, Niemcy — wszystkie dane pozostają w UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zobacz naszą &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;analizę zgodności artykuł po artykule&amp;lt;/a&amp;gt;
po szczegóły.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Jesli pracownicy musza pytac, gdzie jest kanal zgloszeniowy, to go nie masz</title><link>https://ethicsportal.eu/pl/blog/if-employees-have-to-ask-you-dont-have-a-channel/</link><pubDate>Sat, 04 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/if-employees-have-to-ask-you-dont-have-a-channel/</guid><description>Prawo UE wymaga od pracodawcow informowania pracownikow o kanale zglaszania nieprawidlowosci. Ale jesli jego znalezienie wymaga pytania kogos, kanal jest juz skompromitowany.</description><content:encoded>&amp;lt;h1 id=&amp;#34;jesli-pracownicy-musza-pytac-gdzie-jest-kanal-zgloszeniowy-to-go-nie-masz&amp;#34;&amp;gt;
Jesli pracownicy musza pytac, gdzie jest kanal zgloszeniowy, to go nie masz
&amp;lt;a href=&amp;#34;#jesli-pracownicy-musza-pytac-gdzie-jest-kanal-zgloszeniowy-to-go-nie-masz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Pracownik podejrzewa oszustwo. Chce to zglosic. Jego pierwszym krokiem nie powinno byc podejscie do dzialu HR i pytanie &amp;amp;ldquo;czy mamy kanal do zglaszania nieprawidlowosci?&amp;amp;rdquo;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sam akt pytania jest sygnalem. W dokladnie takim miejscu pracy, dla jakiego Dyrektywa istnieje &amp;amp;mdash; gdzie dochodza do nieprawidlowosci i ktos chce je zglosic &amp;amp;mdash; pytanie o kanal zgloszeniowy mowi ludziom, ze myslisz o zgloszeniu czegos. Zanim wpiszesz chocby jedno slowo, jestes juz zdemaskowany.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prawo-jest-jasne-musisz-poinformowac-pracownikow&amp;#34;&amp;gt;
Prawo jest jasne: musisz poinformowac pracownikow
&amp;lt;a href=&amp;#34;#prawo-jest-jasne-musisz-poinformowac-pracownikow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa o ochronie sygnalistow&amp;lt;/a&amp;gt;
i Dyrektywa UE 2019/1937 nie tylko wymagaja od organizacji utworzenia kanalu zgloszeniowego. Wymagaja, aby upewnily sie, ze pracownicy o nim wiedza.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Art. 9 ust. 1 lit. g)&amp;lt;/strong&amp;gt; naklada obowiazek zapewnienia &amp;amp;ldquo;jasnych i latwo dostepnych informacji&amp;amp;rdquo; o procedurach zglaszania &amp;amp;mdash; zarowno wewnetrznych, jak i zewnetrznych. To nie jest opcjonalne. Jesli masz kanal zgloszeniowy, ale Twoi pracownicy nie wiedza o jego istnieniu, nie spelniasz wymagan Ustawy o ochronie sygnalistow.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Krajowe transpozycje ida dalej:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy (HinSchG §13):&amp;lt;/strong&amp;gt; Pracodawcy musza dostarczyc &amp;amp;ldquo;jasne i latwo dostepne informacje o korzystaniu z wewnetrznego kanalu zgloszeniowego.&amp;amp;rdquo;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja (Sapin II, Loi Waserman):&amp;lt;/strong&amp;gt; Firmy musza informowac pracownikow o procedurach zglaszania i publikowac te informacje w dostepny sposob.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polska (Ustawa o ochronie sygnalistow):&amp;lt;/strong&amp;gt; Pracodawcy musza informowac pracownikow o procedurach zglaszania co najmniej raz w roku.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Schemat jest wszedzie taki sam: utworzenie kanalu to polowa zadania. Poinformowanie o nim pracownikow to druga polowa.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;problem-projektowy-o-ktorym-nikt-nie-mowi&amp;#34;&amp;gt;
Problem projektowy, o ktorym nikt nie mowi
&amp;lt;a href=&amp;#34;#problem-projektowy-o-ktorym-nikt-nie-mowi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wiekszosc dyskusji o zgodnosci konczy sie na &amp;amp;ldquo;poinformuj pracownikow&amp;amp;rdquo; i zaklada, ze firmowy e-mail lub strona w intranecie rozwiazuje problem. Nie rozwiazuje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pomysl, co faktycznie sie dzieje:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenariusz 1: Kanal jest w firmowym intranecie.&amp;lt;/strong&amp;gt;
Pracownik musi uzyc sluzbowego komputera, zalogowac sie do sieci korporacyjnej, przejsc do sekcji zgodnosci i kliknac do portalu zgloszeniowego. Kazdy krok zostawia cyfrowy slad na urzadzeniu kontrolowanym przez pracodawce. Dzial IT moze widziec, jakie strony odwiedzasz w intranecie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenariusz 2: Kanal wymaga firmowej aplikacji.&amp;lt;/strong&amp;gt;
Pracownik musi pobrac aplikacje, byc moze przez korporacyjny system MDM (zarzadzanie urzadzeniami mobilnymi) i utworzyc konto. Sam fakt instalacji aplikacji do zglaszania nieprawidlowosci na sluzbowym telefonie jest juz deklaracja.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Scenariusz 3: Kanal jest wspomniany raz w podreczniku pracownika.&amp;lt;/strong&amp;gt;
Strona 47, sekcja 12.3, miedzy polityka parkingowa a dress code&amp;amp;rsquo;em. Nikt nie pamietao jego istnieniu. Kiedy ktos go potrzebuje, musi zapytac. A pytanie jest problemem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-naprawde-oznacza-latwo-dostepny&amp;#34;&amp;gt;
Co naprawde oznacza &amp;amp;ldquo;latwo dostepny&amp;amp;rdquo;
&amp;lt;a href=&amp;#34;#co-naprawde-oznacza-latwo-dostepny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jesli powaznie traktujesz cel Dyrektywy &amp;amp;mdash; ochrone osob zglaszajacych nieprawidlowosci &amp;amp;mdash; to &amp;amp;ldquo;latwo dostepny&amp;amp;rdquo; oznacza:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pracownik powinien moc uzyskac dostep do kanalu bez:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Uzywania sluzbowego urzadzenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bycia w sieci firmowej&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Instalowania aplikacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tworzenia konta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pytania kogokolwiek, gdzie go znalezc&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pozostawiania jakiegokolwiek sladu, ze go szukal&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;To znacznie zaweza opcje. Kanal musi byc &amp;lt;strong&amp;gt;publicznym adresem URL&amp;lt;/strong&amp;gt;, ktory dziala w kazdej przegladarce na kazdym urzadzeniu &amp;amp;mdash; w tym na prywatnym telefonie na danych mobilnych, calkowicie poza infrastruktura pracodawcy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-sprawic-by-kanal-byl-naprawde-dostepny&amp;#34;&amp;gt;
Jak sprawic, by kanal byl naprawde dostepny
&amp;lt;a href=&amp;#34;#jak-sprawic-by-kanal-byl-naprawde-dostepny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;1. Publiczny adres URL, nie strona intranetu.&amp;lt;/strong&amp;gt;
Portal zgloszeniowy powinien byc dostepny z kazdej przegladarki, na kazdym urzadzeniu, bez uwierzytelniania. Pracownik w domu, na swoim prywatnym telefonie, o 23:00, powinien moc wpisac adres URL i rozpoczac zgloszenie. Bez VPN, bez logowania, bez firmowego e-maila.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;2. Kody QR w prywatnych miejscach.&amp;lt;/strong&amp;gt;
Wydrukuj kod QR i umie sc go tam, gdzie ludzie moga go zeskanowac bez bycia obserwowanymi: kabiny toaletowe, pokoje socjalne, szatnie, tylna strona drzwi windy. Pracownik skanujacy kod QR na scianie toalety nie zostawia cyfrowego sladu i nie zwraca uwagi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;3. Fizyczne plakaty, nie tylko e-maile.&amp;lt;/strong&amp;gt;
Firmowy e-mail o kanale zgloszeniowym jest latwy do przeoczenia i trudny do znalezienia szesc miesiecy pozniej. Plakat na scianie kazdej kuchni biurowej z kodem QR i adresem URL jest zawsze tam, gdy ktos go potrzebuje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;4. Wspomnij o tym przy wdrazaniu kazdego nowego pracownika.&amp;lt;/strong&amp;gt;
Orientacja nowego pracownika powinna obejmowac adres URL portalu zgloszeniowego i wydrukowana karte z kodem QR. Nie ukryta w podreczniku. Wreczana bezposrednio.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;5. Bez wymogu konta.&amp;lt;/strong&amp;gt;
Jesli narzedzie zgloszeniowe wymaga od pracownika utworzenia konta z adresem e-mail, aby zlozyc zgloszenie, nie jest anonimowe i nie jest bezpieczne. Zglaszajacy powinien moc przeslac zgloszenie bez podawania jakichkolwiek danych identyfikujacych i otrzymac kod dostepu, aby pozniej sprawdzic status.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;tak-wlasnie-dziala-ethicsportal&amp;#34;&amp;gt;
Tak wlasnie dziala EthicsPortal
&amp;lt;a href=&amp;#34;#tak-wlasnie-dziala-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kazda organizacja w EthicsPortal otrzymuje publiczny adres URL portalu zgloszeniowego. Dziala w kazdej przegladarce, na kazdym urzadzeniu. Bez aplikacji, bez konta, bez sieci firmowej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Portal generuje &amp;lt;strong&amp;gt;kod QR&amp;lt;/strong&amp;gt;, ktory mozna wydrukowac i umie scic gdziekolwiek. Zeskanuj go, a jestes na stronie zgloszeniowej. Bez logowania, bez sladu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zglaszajacy przesylaja zgloszenia anonimowo &amp;amp;mdash; bez imienia, bez e-maila, bez rejestrowania IP. Otrzymuja kod dostepu, aby sprawdzic aktualizacje. Cala interakcja odbywa sie w oknie przegladarki, ktore mozna zamknac, i nic nie pozostaje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Osoba rozpatrujaca nigdy nie widzi tozsamosci zglaszajacego. Zglaszajacy nigdy nie widzi imienia osoby rozpatrujacej. System odlicza do 7 dni, odlicza do 3 miesiecy i rejestruje wszystko.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tak wyglada &amp;amp;ldquo;latwo dostepny&amp;amp;rdquo;, gdy powaznie traktujesz Dyrektywe.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Jesli kanal zglaszania nieprawidlowosci w Twojej organizacji wymaga od pracownikow pytania kogos, gdzie go znalezc, masz pole wyboru w audycie zgodnosci. Nie masz kanalu zgloszeniowego. &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Skonfiguruj prawdziwy w dziesiec minut.&amp;lt;/a&amp;gt;
&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Najlepsze oprogramowanie dla sygnalistow zgodne z Dyrektywa UE 2019/1937</title><link>https://ethicsportal.eu/pl/blog/top-whistleblower-software-eu-directive-2019-1937/</link><pubDate>Wed, 01 Apr 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/top-whistleblower-software-eu-directive-2019-1937/</guid><description>Ranking porownawczy platform dla sygnalistow spelniajacych wymagania Dyrektywy UE 2019/1937. Ocena pokrycia Art. 8-16, cen, hostingu w UE i szybkosci wdrozenia.</description><content:encoded>&amp;lt;h1 id=&amp;#34;najlepsze-oprogramowanie-dla-sygnalistow-zgodne-z-dyrektywa-ue-20191937&amp;#34;&amp;gt;
Najlepsze oprogramowanie dla sygnalistow zgodne z Dyrektywa UE 2019/1937
&amp;lt;a href=&amp;#34;#najlepsze-oprogramowanie-dla-sygnalistow-zgodne-z-dyrektywa-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE 2019/1937 wymaga od kazdej organizacji zatrudniajacej 50 lub wiecej pracownikow prowadzenia bezpiecznego wewnetrznego kanalu zgloszeniowego. Dyrektywa precyzyjnie okresla, co taki kanal musi robic: przyjmowac zgloszenia pisemne i ustne, chronic poufnosc zglaszajacego, potwierdzac odbioru w ciagu 7 dni, przekazywac informacje zwrotna w ciagu 3 miesiecy i prowadzic rejestry bez ujawniania tozsamosci zglaszajacego.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto co jest dziwne w tym rynku: zglaszanie nieprawidlowosci to proste narzedzie. Zglaszajacy przesyla zgloszenie. Osoba rozpatrujaca czyta je i odpowiada. System slledzi terminy i prowadzi dziennik audytu. To caly produkt.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;A jednak wiekszosc dostawcow ukrywa ceny za formularzami &amp;amp;ldquo;skontaktuj sie po demo&amp;amp;rdquo;, wymaga tygodniowych procesow sprzedazowych i wypelnia listy funkcji analityka opartha na AI, analiza sentymentu i innymi dodatkami, ktore nie maja nic wspolnego z tym, czego faktycznie wymaga Dyrektywa. Efekt jest taki, ze specjalista ds. zgodnosci w 100-osobowej firmie trafia na rozmowe sprzedazowa dotyczaca narzedzia, ktore powinno zajac dziesiec minut do skonfigurowania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ten artykul klasyfikuje najlepsze oprogramowanie dla sygnalistow wedlug tego, jak dobrze kazda platforma spelnia wymogi prawne Dyrektywy &amp;amp;mdash; a nie wedlug rozpoznawalnosci marki, liczby funkcji AI czy efektownosci prezentacji sprzedazowej.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-ocenialismy&amp;#34;&amp;gt;
Jak ocenialismy
&amp;lt;a href=&amp;#34;#jak-ocenialismy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kazda platforme oceniono pod katem szesciu podstawowych wymagan Dyrektywy 2019/1937:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artykuly Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Czego wymaga prawo&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal zgloszeniowy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szyfrowany, dostepny dla wszystkich pracownikow, bez wymogu konta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc zglaszajacego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 16&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tozsamosc nieujawniana bez zgody, dostep ograniczony do upowaznionych osob&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie odbioru&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pisemne potwierdzenie w ciagu 7 dni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termin informacji zwrotnej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Merytoryczna informacja zwrotna w ciagu 3 miesiecy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. b)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mozliwosc komunikacji ze zglaszajacym, w tym anonimowym&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejesstrow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 18&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgloszenia przechowywane bezpiecznie, zatrzymywane zgodnie z wymogami prawnymi, usuwane gdy nie sa juz potrzebne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Uwzglednilismy rowniez czynniki praktyczne: przejrzystosc cen, rezydencje danych w UE, szybkosc wdrozenia i to, czy platforma wymaga rozmowy sprzedazowej, zeby zaczac.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ranking&amp;#34;&amp;gt;
Ranking
&amp;lt;a href=&amp;#34;#ranking&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-ethicsportal--najlepszy-dla-msp-potrzebujacych-szybkiej-i-niedrogiej-zgodnosci&amp;#34;&amp;gt;
1. EthicsPortal &amp;amp;mdash; najlepszy dla MSP potrzebujacych szybkiej i niedrogiej zgodnosci
&amp;lt;a href=&amp;#34;#1-ethicsportal--najlepszy-dla-msp-potrzebujacych-szybkiej-i-niedrogiej-zgodnosci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt; EthicsPortal zostal zbudowany specjalnie dla Dyrektywy UE 2019/1937. Kazda funkcja odpowiada artykuowi.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szyfrowany portal internetowy, unikalny URL dla kazdej organizacji, bez wymogu aplikacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak rejestrowania IP, usuwanie metadanych plikow (EXIF, GPS, autor), szyfrowanie danych w spoczynku&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatyczne sledzenie terminow z powiadomieniami dla osob rozpatrujacych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatyczne sledzenie terminow z alertami o przekroczeniu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Anonimowy watek wiadomosci przez kod dostepu &amp;amp;mdash; imiona osob rozpatrujacych nigdy nie sa ujawniane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dziennik audytu tylko do dopisywania, eksport PDF dla audytorow&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; 49 EUR/miesiac ryczaltowo. Bez oplat za pracownika, bez dodatkow.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Hetzner, Norymberga, Niemcy.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Minuty. Samodzielna rejestracja, bez rozmowy sprzedazowej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje pierwsze miejsce:&amp;lt;/strong&amp;gt; Zglaszanie nieprawidlowosci nie jest zlozonym problemem. Dyrektywa mowi dokladnie, co narzedzie musi robic, a EthicsPortal robi dokladnie to &amp;amp;mdash; nic wiecej, nic mniej. Bez analizy sentymentu AI, bez &amp;amp;ldquo;oceny ryzyka&amp;amp;rdquo;, bez funkcji istniejacych po to, by uzasadnic wyzsza cene. Pelna zgodnosc z Art. 8&amp;amp;ndash;18 za 49 EUR/miesiac, widoczne na stronie, bez wymogu rozmowy sprzedazowej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Kompromisem jest to, ze EthicsPortal jest nowszy i nie posiada jeszcze certyfikatu ISO 27001 ani uslugi telefonicznej infolinii.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal to nasz produkt. Zaprojektowaliśmy go, aby zapewnić pełną zgodność z Dyrektywą z przejrzystym cennikiem i natychmiastowym wdrożeniem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-formalize-whistleblowersoftwarecom--najlepszy-dla-srednich-firm-chcacych-dopracowanego-produktu&amp;#34;&amp;gt;
2. Formalize (WhistleblowerSoftware.com) &amp;amp;mdash; najlepszy dla srednich firm chcacych dopracowanego produktu
&amp;lt;a href=&amp;#34;#2-formalize-whistleblowersoftwarecom--najlepszy-dla-srednich-firm-chcacych-dopracowanego-produktu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt; Zbudowany w Danii z Dyrektywa UE jako glownym zalozeniem projektowym.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; portal internetowy z szyfrowaniem&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; kontrola dostepu, szyfrowanie danych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; automatyczne sledzenie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; automatyczne sledzenie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; anonimowa komunikacja&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Wymagana indywidualna wycena. Wczesniej publikowane ceny za pracownika; juz nie sa publiczne.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Dania.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Dni &amp;amp;mdash; obejmuje proces demo/sprzedazy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; Silna zgodnosc z Dyrektywa, certyfikaty ISO 27001 i ISAE 3000, 80+ jezykow. Formalize kiedys publikowal ceny na stronie &amp;amp;mdash; juz tego nie robi, co mowi cos o kierunku, w ktorym zmierza. Teraz musisz poprosic o wycene i przejsc przez proces sprzedazowy, zeby dowiedziec sie, ile to kosztuje. Jesli potrzebujesz certyfikatow i ekosystemu partnerow (PwC, Baker McKenzie), Formalize jest mocnym wyborem &amp;amp;mdash; ale przygotuj sie na negocjowanie cen, ktorych nie mozesz zobaczyc z gory.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-hintbox--najlepszy-dla-rynkow-niemieckojezycznych&amp;#34;&amp;gt;
3. Hintbox &amp;amp;mdash; najlepszy dla rynkow niemieckojezycznych
&amp;lt;a href=&amp;#34;#3-hintbox--najlepszy-dla-rynkow-niemieckojezycznych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt; Niemiecka platforma z 1000+ klientami. Czesc pakietu lawcode.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; szyfrowany portal, hostowany na Hetzner (Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; usuwanie metadanych, 2FA, skanowanie wirusow&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; sledzenie terminow&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; sledzenie terminow&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; anonimowa komunikacja, opcjonalny voice bot (+49 EUR/mies.)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Od 49 EUR/miesiac. Rosnie do 149+ EUR/miesiac wraz z liczba pracownikow. Dodatki: voice bot (+49 EUR/mies.), integracja e-mail (+29 EUR/mies.), wlasna domena (+29 EUR/mies.).
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Hetzner, Niemcy. Certyfikat ISO 27001.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Dni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; Dojrzaly produkt, duza baza klientow (Rewe, s.Oliver, FC Bayern), certyfikat ISO 27001. Ceny za pracownika i koszty dodatkow oznaczaja, ze efektywna cena jest znacznie wyzsza niz punkt startowy 49 EUR dla wiekszosci organizacji. Skoncentrowany na regionie DACH &amp;amp;mdash; ograniczona obecnosc poza rynkami niemieckojezycznymi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-faceup--najlepszy-dla-organizacji-wielojęzycznych&amp;#34;&amp;gt;
4. FaceUp &amp;amp;mdash; najlepszy dla organizacji wielojęzycznych
&amp;lt;a href=&amp;#34;#4-faceup--najlepszy-dla-organizacji-wieloj%c4%99zycznych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; kontrola dostepu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; automatyczne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; automatyczne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Niepublikowana. Trzy plany (Starter, Professional, Enterprise), ale wszystkie wyswietlaja „Zapytaj o wycene&amp;amp;quot; &amp;amp;mdash; brak cen widocznych na stronie. Cennik w USD.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Czechy.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Godziny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; FaceUp obsluguje 113 jezykow &amp;amp;mdash; jedna z najwyzszych liczb na rynku &amp;amp;mdash; i oferuje aplikacje mobilna do zglaszania. Pierwotnie zbudowany dla szkol w Czechach, rozszerzyl sie na zgodnosc korporacyjna w ponad 70 krajach. Cennik jest w dolarach amerykanskich i niepublikowany &amp;amp;mdash; wszystkie trzy plany (Starter, Professional, Enterprise) wyswietlaja przyciski „Zapytaj o wycene&amp;amp;quot; zamiast cen, co uniemozliwia budzetowanie bez rozmowy sprzedazowej.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-whistlelink--najlepszy-dla-firm-nordyckich&amp;#34;&amp;gt;
5. Whistlelink &amp;amp;mdash; najlepszy dla firm nordyckich
&amp;lt;a href=&amp;#34;#5-whistlelink--najlepszy-dla-firm-nordyckich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Od 79 EUR/miesiac (rozliczenie roczne). Rosnie wg progow pracowniczych: 79 EUR → 99 EUR → 149 EUR → 199 EUR → 299 EUR/miesiac. Powyzej 1000 pracownikow: na zapytanie.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Szwecja.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Dni. 30-dniowy bezplatny okres probny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; Solidna zgodnosc z Dyrektywa, 50+ jezykow i dobre zarzadzanie sprawami. Wszystkie plany cenowe obejmuja ten sam zestaw funkcji &amp;amp;mdash; bez ograniczania wg planu. Od 79 EUR/miesiac, cennik jest wyzszy niz najtansze opcje, ale przejrzysty. Silna regionalna obecnosc w krajach nordyckich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-speakup-people-intouch--najlepszy-dla-zleconej-obslugi-spraw&amp;#34;&amp;gt;
6. SpeakUp (People Intouch) &amp;amp;mdash; najlepszy dla zleconej obslugi spraw
&amp;lt;a href=&amp;#34;#6-speakup-people-intouch--najlepszy-dla-zleconej-obslugi-spraw&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt; Jedna z najdluzej dzialajacych europejskich platform dla sygnalistow (Holandia).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; zgloszenia przez internet + telefon&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Od okolo 3 000 EUR/rok dla firm do 1000 pracownikow. Indywidualnie dla wiekszych.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak &amp;amp;mdash; Holandia.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Dni.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; Unikalna propozycja wartosci: zlecona obsluga spraw przez przeszkolonych specjalistow. Jesli Twoja organizacja nie ma wewnetrznych zasobow do zarzadzania zgloszeniami, SpeakUp robi to za Ciebie. Kompromisem jest cena &amp;amp;mdash; placisz za ludzi-operatorow, nie tylko za oprogramowanie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-eqs-integrity-line--najlepszy-dla-duzych-przedsiebiorstw&amp;#34;&amp;gt;
7. EQS Integrity Line &amp;amp;mdash; najlepszy dla duzych przedsiebiorstw
&amp;lt;a href=&amp;#34;#7-eqs-integrity-line--najlepszy-dla-duzych-przedsiebiorstw&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne.&amp;lt;/strong&amp;gt; Europejski standard korporacyjny.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; 70+ jezykow&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; kontrola dostepu na poziomie korporacyjnym&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; integracja z pakietami GRC&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Niepublikowana. Szacunkowo 2 000+ EUR/miesiac. Wymaga procesu sprzedazowego.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Tak.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Tygodnie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; Jesli jestes bankiem, ubezpieczycielem lub spolka gieldowa z 5 000+ pracownikow, EQS jest bezpiecznym wyborem dla duzych przedsiebiorstw. Dla wszystkich innych placisz za funkcje i skale, ktorych nie potrzebujesz. Wdrozenie trwa tygodnie, nie minuty.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-navex-global--najlepszy-dla-amerykanskich-korporacji-z-operacjami-w-ue&amp;#34;&amp;gt;
8. NAVEX Global &amp;amp;mdash; najlepszy dla amerykanskich korporacji z operacjami w UE
&amp;lt;a href=&amp;#34;#8-navex-global--najlepszy-dla-amerykanskich-korporacji-z-operacjami-w-ue&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pokrycie Dyrektywy: pelne, ale zgodnosc z UE wyglada na dobudowana.&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog Dyrektywy&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Pokrycie&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanal (Art. 8)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; internet + infolinia telefoniczna&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie w 7 dni (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja zwrotna w 3 miesiace (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dwukierunkowa komunikacja (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrow (Art. 18)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak &amp;amp;mdash; rozbudowana analityka&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cena:&amp;lt;/strong&amp;gt; Indywidualna. Zazwyczaj 5 000+ EUR/rok. Wymaga procesu sprzedazowego.
&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Dostepny jako opcja, nie domyslnie.
&amp;lt;strong&amp;gt;Czas wdrozenia:&amp;lt;/strong&amp;gt; Tygodnie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dlaczego zajmuje to miejsce:&amp;lt;/strong&amp;gt; NAVEX to dominujaca amerykanska platforma do zarzadzania zgodnoscia z dziesiecioleciami historii i tysiacami klientow. Ich produkt EthicsPoint pokrywa Dyrektywe, ale platforma byla projektowana przede wszystkim dla amerykanskich ram regulacyjnych. Hosting w UE jest dostepny, ale nie domyslny. Ceny korporacyjne i dlugie cykle wdrozenia stawiaja ja poza zasiegiem MSP.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ktora-platforme-powinienes-wybrac&amp;#34;&amp;gt;
Ktora platforme powinienes wybrac?
&amp;lt;a href=&amp;#34;#ktora-platforme-powinienes-wybrac&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Twoja sytuacja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Najlepszy wybor&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;MSP lub startup, potrzebujesz szybkiej zgodnosci, ograniczony budzet&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt; (49 EUR/mies., konfiguracja w minuty)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Srednia firma, chcesz certyfikatow i ekosystemu partnerow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Formalize&amp;lt;/strong&amp;gt; (indywidualna cena, certyfikat ISO)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Rynek niemieckojezyczny, potrzebujesz ISO 27001&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hintbox&amp;lt;/strong&amp;gt; (49+ EUR/mies., ISO 27001)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potrzebujesz 113 jezykow lub mobilnej aplikacji do zgloszen&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;FaceUp&amp;lt;/strong&amp;gt; (na zapytanie, USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Firma nordycka, preferujesz regionalnego dostawce&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Whistlelink&amp;lt;/strong&amp;gt; (79+ EUR/mies.)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potrzebujesz zleconej obslugi spraw&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;SpeakUp&amp;lt;/strong&amp;gt; (ok. 3 000 EUR/rok)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Duze przedsiebiorstwo (500+ pracownikow), pelny pakiet GRC&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;EQS Integrity Line&amp;lt;/strong&amp;gt; (indywidualna cena)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Amerykanska korporacja z filia w UE&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;NAVEX Global&amp;lt;/strong&amp;gt; (indywidualna cena)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-wiekszosc-platform-jest-za-droga-w-stosunku-do-tego-co-oferuje&amp;#34;&amp;gt;
Dlaczego wiekszosc platform jest za droga w stosunku do tego, co oferuje
&amp;lt;a href=&amp;#34;#dlaczego-wiekszosc-platform-jest-za-droga-w-stosunku-do-tego-co-oferuje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kazda platforma na tej liscie pokrywa podstawowe wymogi Dyrektywy 2019/1937. Warto to powtorzyc: podstawowa funkcjonalnosc zgodnosci jest taka sama we wszystkich. Zglaszajacy przesyla zgloszenie. Osoba rozpatrujaca czyta je i odpowiada. System sledzi terminy i rejestruje dziennik audytu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Roznica w cenie miedzy 49 EUR/miesiac a 5 000+ EUR/rok nie wynika z wymagan Dyrektywy. Wynika z zespolow sprzedazy, pakietow dla duzych firm, funkcji AI, o ktore zaden specjalista ds. zgodnosci nie prosil, i zalozenia, ze &amp;amp;ldquo;oprogramowanie do zgodnosci&amp;amp;rdquo; moze byc wyceniane jak korporacyjny SaaS.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Szesc z osm iu platform na tej liscie nie publikuje cen. Musisz wypelnic formularz, umowic sie na rozmowe, przejsc przez demo, a potem &amp;amp;mdash; moze &amp;amp;mdash; otrzymasz wycene. Dla narzedzia, ktore robi to, co arkusz kalkulacyjny moglby robic (zle), jest to absurdalne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jesli oceniasz platformy, skup sie na trzech rzeczach:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czy pokrywa Art. 8&amp;amp;ndash;18?&amp;lt;/strong&amp;gt; Wszystkie powyzsze platformy pokrywaja, w platnych planach.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czy dane sa hostowane w UE?&amp;lt;/strong&amp;gt; Niepodlegajace negocjacji dla zgodnosci z RODO i Dyrektywa.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czy mozesz zobaczyc cene i zarejestrowac sie dzisiaj?&amp;lt;/strong&amp;gt; Jesli dostawca nie chce pokazac ceny, zastanow sie, pod katem czego optymalizuje.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Zadna platforma dla sygnalistow nie moze sama w sobie zapewnic zgodnosci Twojej organizacji. Zgodnosc wymaga rowniez wewnetrznych polityk, wyznaczonych osob rozpatrujacych, szkolen i udokumentowanych procedur. Oprogramowanie to kanal zgloszeniowy &amp;amp;mdash; jeden element szerszego systemu zgodnosci. Nie powinien byc najdrozszym ani najbardziej czasochlonnym elementem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Szczegolowa analize zgodnosci artykul po artykule z wymogami EthicsPortal znajdziesz na naszej &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;stronie zgodnosci&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>RODO a zglaszanie nieprawidlowosci: co musisz wiedziec</title><link>https://ethicsportal.eu/pl/blog/gdpr-and-whistleblower-reporting/</link><pubDate>Fri, 20 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/gdpr-and-whistleblower-reporting/</guid><description>Jak RODO ma zastosowanie do zgloszen sygnalistow. Podstawa prawna przetwarzania, dane anonimowe a pseudonimowe, okresy przechowywania i prawo do usuniecia danych.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rodo-a-zglaszanie-nieprawidlowosci-co-musisz-wiedziec&amp;#34;&amp;gt;
RODO a zglaszanie nieprawidlowosci: co musisz wiedziec
&amp;lt;a href=&amp;#34;#rodo-a-zglaszanie-nieprawidlowosci-co-musisz-wiedziec&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Kazde zgloszenie sygnalisty zawiera dane osobowe. Zglaszajacy moze podac swoje imie i nazwisko. Zgloszenie prawdopodobnie bedzie wskazywac osobe oskarzona o nieprawidlowosci. Dzialania osoby rozpatrujacej sa rejestrowane. Wszystko to stanowi dane osobowe w rozumieniu RODO.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tworzy to napiecie, z ktorym specjalisci ds. zgodnosci zmagaja sie na co dzien: Dyrektywa o ochronie sygnalistow (2019/1937) wymaga zbierania i przechowywania zgloszen, a RODO wymaga posiadania podstawy prawnej do tego, minimalizacji zbieranych danych i ich usuwania, gdy nie sa juz potrzebne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto jak te dwa systemy prawne wspoldzialaja i co to oznacza w praktyce.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jakie-dane-osobowe-zawiera-zgloszenie-sygnalisty&amp;#34;&amp;gt;
Jakie dane osobowe zawiera zgloszenie sygnalisty?
&amp;lt;a href=&amp;#34;#jakie-dane-osobowe-zawiera-zgloszenie-sygnalisty&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wiecej niz mogloby sie wydawac:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dane&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zrodlo&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kategoria RODO&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Imie i nazwisko zglaszajacego (jesli podane)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dobrowolne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane osobowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dane kontaktowe zglaszajacego (jesli podane)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dobrowolne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane osobowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Imie i nazwisko osoby oskarzonej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tresc zgloszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane osobowe (osoba trzecia)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Szczegoly domniemanego naruszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tresc zgloszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Moga obejmowac dane szczegolnej kategorii (Art. 9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Przeslane pliki (dokumenty, zdjecia)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zglaszajacy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Moga zawierac metadane (GPS, autor, znaczniki czasu)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dzialania i notatki osoby rozpatrujacej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zarzadzanie sprawa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane osobowe (osoba rozpatrujaca)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Znaczniki czasu i dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;System&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane osobowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Jesli zgloszenie opisuje molestowanie, dyskryminacje, problemy zdrowotne lub dzialalnosc przestepcza, moze zawierac &amp;lt;strong&amp;gt;dane szczegolnej kategorii&amp;lt;/strong&amp;gt; zgodnie z Art. 9 RODO &amp;amp;mdash; co uruchamia bardziej rygorystyczne warunki przetwarzania.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jaka-jest-podstawa-prawna-przetwarzania&amp;#34;&amp;gt;
Jaka jest podstawa prawna przetwarzania?
&amp;lt;a href=&amp;#34;#jaka-jest-podstawa-prawna-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Potrzebujesz podstawy prawnej zgodnie z Art. 6 RODO, aby przetwarzac dane osobowe w zgloszeniach sygnalistow. Najczesciej stosowane podstawy:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-ust-1-lit-c--obowiazek-prawny&amp;#34;&amp;gt;
Art. 6 ust. 1 lit. c) &amp;amp;mdash; Obowiazek prawny
&amp;lt;a href=&amp;#34;#art-6-ust-1-lit-c--obowiazek-prawny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;To jest podstawowa podstawa. Dyrektywa UE 2019/1937 i jej krajowe transpozycje nakladaja obowiazek prawny prowadzenia kanalu zgloszeniowego. Przetwarzanie danych osobowych jest niezbedne do spelnienia tego obowiazku.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Obejmuje to:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Przyjmowanie zgloszenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bezpieczne przechowywanie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Badanie zarzutow&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Komunikacje ze zglaszajacym&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prowadzenie dziennika audytu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-ust-1-lit-f--prawnie-uzasadniony-interes&amp;#34;&amp;gt;
Art. 6 ust. 1 lit. f) &amp;amp;mdash; Prawnie uzasadniony interes
&amp;lt;a href=&amp;#34;#art-6-ust-1-lit-f--prawnie-uzasadniony-interes&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niektore organizacje wykorzystuja prawnie uzasadniony interes jako dodatkowa podstawe, szczegolnie w przypadku przetwarzania wykraczajacego poza minimalne wymogi Dyrektywy (np. analiza wewnetrzna, raportowanie trendow). Wymaga to przeprowadzenia oceny prawnie uzasadnionego interesu (LIA) i testu rownowagi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;art-6-ust-1-lit-e--interes-publiczny-sektor-publiczny&amp;#34;&amp;gt;
Art. 6 ust. 1 lit. e) &amp;amp;mdash; Interes publiczny (sektor publiczny)
&amp;lt;a href=&amp;#34;#art-6-ust-1-lit-e--interes-publiczny-sektor-publiczny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organizacje sektora publicznego moga opierac sie na podstawie interesu publicznego, szczegolnie gdy prawo krajowe wyraznie upowazniao do przetwarzania w celu ochrony sygnalistow.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;a-co-ze-zgoda&amp;#34;&amp;gt;
A co ze zgoda?
&amp;lt;a href=&amp;#34;#a-co-ze-zgoda&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nie opieraj sie na zgodzie.&amp;lt;/strong&amp;gt; Nierownosc sil miedzy zglaszajacym a pracodawca oznacza, ze zgoda prawdopodobnie nie jest wyrazana dobrowolnie (motyw 43 RODO). Zglaszajacy nie moze w sposob znaczacy wyrazic zgody, gdy jego praca moze zalezec od wyniku. Zastosuj obowiazek prawny (Art. 6 ust. 1 lit. c)).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonimowe-zgloszenia-a-rodo&amp;#34;&amp;gt;
Anonimowe zgloszenia a RODO
&amp;lt;a href=&amp;#34;#anonimowe-zgloszenia-a-rodo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;To pytanie, ktore specjalisci ds. zgodnosci zadaja najczesciej: jesli zgloszenie jest naprawde anonimowe, czy RODO ma zastosowanie?&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jesli-zglaszajacy-jest-niemozliwy-do-zidentyfikowania-rodo-nie-ma-do-niego-zastosowania&amp;#34;&amp;gt;
Jesli zglaszajacy jest niemozliwy do zidentyfikowania: RODO nie ma do niego zastosowania
&amp;lt;a href=&amp;#34;#jesli-zglaszajacy-jest-niemozliwy-do-zidentyfikowania-rodo-nie-ma-do-niego-zastosowania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;RODO ma zastosowanie do danych osobowych dotyczacych zidentyfikowanej lub mozliwej do zidentyfikowania osoby (Art. 4 ust. 1). Jesli zglaszajacy przesyla zgloszenie bez podania imienia, adresu e-mail ani zadnych danych identyfikujacych &amp;amp;mdash; a system nie rejestruje ich adresu IP ani zadnego innego identyfikatora &amp;amp;mdash; tresc zgloszenia nie stanowi danych osobowych &amp;lt;em&amp;gt;w odniesieniu do zglaszajacego&amp;lt;/em&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jednakze:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osoba oskarzona&amp;lt;/strong&amp;gt; wskazana w zgloszeniu jest nadal mozliwa do zidentyfikowania. RODO ma pelne zastosowanie do jej danych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jesli tresc zgloszenia zawiera szczegoly, ktore moga posrednio zidentyfikowac zglaszajacego (&amp;amp;ldquo;jestem jedyna kobieta na trzecim pietrze&amp;amp;rdquo;), moze to nadal stanowic dane osobowe.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;co-technicznie-oznacza-anonimowosc&amp;#34;&amp;gt;
Co technicznie oznacza &amp;amp;ldquo;anonimowosc&amp;amp;rdquo;
&amp;lt;a href=&amp;#34;#co-technicznie-oznacza-anonimowosc&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Aby anonimowosc byla zgodna z wymogami RODO, narzedzie do zglaszania musi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nie rejestrowac adresow IP.&amp;lt;/strong&amp;gt; Jakiekolwiek rejestrowanie IP czyni zglaszajacego pseudonimowym, a nie anonimowym.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nie wymagac konta ani adresu e-mail.&amp;lt;/strong&amp;gt; Jesli zglaszajacy sie uwierzytelnia, jest mozliwy do zidentyfikowania.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Usuwac metadane plikow.&amp;lt;/strong&amp;gt; Przeslane zdjecia i dokumenty zawieraja dane EXIF (wspolrzedne GPS, imie autora, informacje o urzadzeniu), ktore moga zidentyfikowac zglaszajacego.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nie uzywac analityki ani sledzacych plikow cookie&amp;lt;/strong&amp;gt; na portalu zgloszeniowym.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Jesli Twoje narzedzie robi ktorakolwiek z tych rzeczy, zbierasz dane pseudonimowe, a nie anonimowe, i RODO ma pelne zastosowanie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;minimalizacja-danych-art-5-ust-1-lit-c&amp;#34;&amp;gt;
Minimalizacja danych (Art. 5 ust. 1 lit. c))
&amp;lt;a href=&amp;#34;#minimalizacja-danych-art-5-ust-1-lit-c&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa wymaga kanalu zgloszeniowego. Nie wymaga zbierania wiekszej ilosci danych niz to konieczne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;W praktyce:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tozsamosc zglaszajacego musi byc opcjonalna.&amp;lt;/strong&amp;gt; Zglaszajacy powinien moc przeslac zgloszenie bez podawania imienia i nazwiska ani danych kontaktowych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Formularze zgloszeniowe powinny zbierac tylko niezbedne dane.&amp;lt;/strong&amp;gt; Opis naruszenia, kategoria i opcjonalne pliki pomocnicze. Nie wymagaj dzialu, numeru pracownika ani innych identyfikatorow, chyba ze zglaszajacy zdecyduje sie je podac.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Notatki osoby rozpatrujacej powinny byc zwiazane z dochodzeniem.&amp;lt;/strong&amp;gt; Nie rejestruj zbednych danych osobowych zglaszajacego ani osoby oskarzonej.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prawa-osoby-oskarzonej&amp;#34;&amp;gt;
Prawa osoby oskarzonej
&amp;lt;a href=&amp;#34;#prawa-osoby-oskarzonej&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;To jest miejsce, w ktorym robi sie skomplikowanie. Osoba oskarzona w zgloszeniu sygnalisty ma prawa wynikajace z RODO &amp;amp;mdash; w tym prawo do informacji (Art. 14), prawo dostepu (Art. 15) i prawo do usuniecia danych (Art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ale korzystanie z tych praw nie moze naruszyc poufnosci zglaszajacego (Art. 16 Dyrektywy).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;prawo-do-informacji-art-14&amp;#34;&amp;gt;
Prawo do informacji (Art. 14)
&amp;lt;a href=&amp;#34;#prawo-do-informacji-art-14&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zgodnie z RODO musisz informowac osoby o przetwarzaniu ich danych. Jednak Art. 16 ust. 1 Dyrektywy wymaga ochrony tozsamosci zglaszajacego. Rozwiazanie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mozesz&amp;lt;/strong&amp;gt; poinformowac osobe oskarzona o zlozeniu zgloszenia &amp;amp;mdash; ale tylko wtedy, gdy nie stwarza to ryzyka zidentyfikowania zglaszajacego.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Czas ma znaczenie.&amp;lt;/strong&amp;gt; Wiele panstw czlonkowskich zezwala na opoznienie powiadomienia do momentu, w ktorym nie zagrozioby to dochodzeniu. Niemiecki HinSchG wyraznie ogranicza ujawnianie informacji w okresie dochodzenia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Krajowe organy ochrony danych generalnie akceptuja, ze wymogi poufnosci Dyrektywy maja pierwszenstwo przed natychmiastowym obowiazkiem powiadomienia.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;prawo-dostepu-art-15&amp;#34;&amp;gt;
Prawo dostepu (Art. 15)
&amp;lt;a href=&amp;#34;#prawo-dostepu-art-15&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Osoba oskarzona moze zlozyc wniosek o dostep do danych przechowywanych na jej temat. Musisz je udostepnic &amp;amp;mdash; ale musisz zanonimizowac wszelkie informacje, ktore moglyby zidentyfikowac zglaszajacego. Obejmuje to imie i nazwisko zglaszajacego, ale takze szczegoly kontekstowe, ktore moglyby go posrednio ujawnic.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;prawo-do-usuniecia-danych-art-17&amp;#34;&amp;gt;
Prawo do usuniecia danych (Art. 17)
&amp;lt;a href=&amp;#34;#prawo-do-usuniecia-danych-art-17&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Osoba oskarzona nie moze zadac usuniecia zgloszenia bedacego czescia trwajacego dochodzenia lub ktore musi byc przechowywane na podstawie obowiazkow prawnych. Art. 17 ust. 3 lit. b) i e) RODO przewiduja wyjatki dla obowiazkow prawnych i roszczen prawnych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;okresy-przechowywania&amp;#34;&amp;gt;
Okresy przechowywania
&amp;lt;a href=&amp;#34;#okresy-przechowywania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa (Art. 18) wymaga prowadzenia rejestru zgloszen. RODO (Art. 5 ust. 1 lit. e)) wymaga nieprzechowywania danych osobowych dluzej niz jest to konieczne.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jak-dlugo-nalezy-przechowywac-zgloszenia&amp;#34;&amp;gt;
Jak dlugo nalezy przechowywac zgloszenia?
&amp;lt;a href=&amp;#34;#jak-dlugo-nalezy-przechowywac-zgloszenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa nie okresla konkretnego okresu przechowywania. Krajowe transpozycje roznia sie:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kraj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Okres przechowywania&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zrodlo&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Francja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 lat po zamknieciu sprawy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Decree 2022-1284&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wlochy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 lat od daty zgloszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;D.Lgs. 24/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Niemcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 lata po zamknieciu sprawy (chyba ze trwaja postepowania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;HinSchG §11&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hiszpania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nieokreslony (obowiazuje ogolna minimalizacja RODO)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Law 2/2023&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;najlepsza-praktyka&amp;#34;&amp;gt;
Najlepsza praktyka
&amp;lt;a href=&amp;#34;#najlepsza-praktyka&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Ustaw konfigurowalny okres przechowywania (np. 12, 24, 36 lub 60 miesiecy po zamknieciu sprawy).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatycznie usuwaj zamkniete sprawy po uplywie okresu przechowywania.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umozliw reczne usuwanie przez administratorow w przypadkach, gdy przechowywanie nie jest juz konieczne.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Udokumentuj swoja polityke przechowywania i badz przygotowany na jej uzasadnienie przed regulatorem.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;miedzynarodowe-transfery-danych&amp;#34;&amp;gt;
Miedzynarodowe transfery danych
&amp;lt;a href=&amp;#34;#miedzynarodowe-transfery-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dane sygnalistow musza pozostac w UE, chyba ze posiadasz wazny mechanizm transferu zgodnie z rozdzialem V RODO.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ma to znaczenie przy wyborze narzedzia do zglaszania:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Platformy hostowane w UE&amp;lt;/strong&amp;gt; (dane przechowywane w Niemczech, Francji, Holandii itp.): brak problemu z transferem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Platformy hostowane w USA&amp;lt;/strong&amp;gt; lub platformy korzystajace z amerykanskich dostawcow chmury (AWS US, Azure US, Google Cloud US): wymagaja oparcia na Standardowych klauzulach umownych (SCC) lub na ramach prywatnosci danych UE-USA &amp;amp;mdash; oba te mechanizmy zostaly prawnie zakwestionowane.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Najprostsza droga: wybierz platforme, ktora hostuje wszystkie dane w UE. To eliminuje kwestie transferu calkowicie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ocena-skutkow-dla-ochrony-danych-dpia&amp;#34;&amp;gt;
Ocena skutkow dla ochrony danych (DPIA)
&amp;lt;a href=&amp;#34;#ocena-skutkow-dla-ochrony-danych-dpia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Art. 35 RODO wymaga przeprowadzenia DPIA, gdy przetwarzanie &amp;amp;ldquo;moze powodowac wysokie ryzyko naruszenia praw i wolnosci osob fizycznych&amp;amp;rdquo;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zglaszanie nieprawidlowosci prawdopodobnie kwalifikuje sie, poniewaz:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Obejmuje powazne zarzuty wobec zidentyfikowanych osob&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zgloszenia moga zawierac dane szczegolnej kategorii (Art. 9)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Istnieje nieodlaczna nierownosc sil miedzy zglaszajacym a organizacja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenie poufnosci moze prowadzic do dzialan odwetowych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wiekszosc organow ochrony danych zaleca przeprowadzenie DPIA przed wdrozeniem systemu zglaszania nieprawidlowosci.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;czego-wymaga-twoje-narzedzie-do-zglaszania&amp;#34;&amp;gt;
Czego wymaga Twoje narzedzie do zglaszania
&amp;lt;a href=&amp;#34;#czego-wymaga-twoje-narzedzie-do-zglaszania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Na podstawie powyzszych wymagan RODO, oprogramowanie do zglaszania nieprawidlowosci powinno:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dlaczego&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opcjonalna tozsamosc zglaszajacego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minimalizacja danych (Art. 5 ust. 1 lit. c))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Brak rejestrowania IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zachowanie anonimowosci, unikniecie tworzenia danych pseudonimowych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Usuwanie metadanych plikow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zapobieganie przypadkowej identyfikacji przez dane EXIF/GPS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Szyfrowanie w spoczynku&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Integralnosc i poufnosc (Art. 5 ust. 1 lit. f))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Konfigurowalne okresy przechowywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ograniczenie przechowywania (Art. 5 ust. 1 lit. e))&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Automatyczne usuwanie wygaslych spraw&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Egzekwowanie ograniczenia przechowywania&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontrola dostepu oparta na rolach&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Poufnosc (Art. 16 Dyrektywy)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dziennik audytu tylko do dopisywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rozliczalnosc (Art. 5 ust. 2)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hosting danych w UE&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unikniecie komplikacji zwiazanych z miedzynarodowym transferem (rozdzial V)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja o ochronie prywatnosci w formularzu zgloszeniowym&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przejrzystosc (Art. 13/14)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-ethicsportal-radzi-sobie-z-rodo&amp;#34;&amp;gt;
Jak EthicsPortal radzi sobie z RODO
&amp;lt;a href=&amp;#34;#jak-ethicsportal-radzi-sobie-z-rodo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zostal zaprojektowany z uwzglednieniem zarowno Dyrektywy, jak i RODO jako ograniczen od samego poczatku:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Podstawa prawna:&amp;lt;/strong&amp;gt; Przetwarzanie opiera sie na obowiazku prawnym (Art. 6 ust. 1 lit. c)) &amp;amp;mdash; zgodnosc z Dyrektywa UE 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonimowosc domyslnie:&amp;lt;/strong&amp;gt; Brak rejestrowania IP, brak kont, brak sledzenia. Metadane plikow (EXIF, GPS, autor) usuwane automatycznie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Minimalizacja danych:&amp;lt;/strong&amp;gt; Imie i nazwisko oraz dane kontaktowe zglaszajacego sa polami opcjonalnymi. Zbierane sa tylko niezbedne dane.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie w spoczynku:&amp;lt;/strong&amp;gt; Wszystkie opisy zgloszen, imiona i nazwiska, dane kontaktowe oraz wiadomosci zaszyfrowane w bazie danych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfigurowalne przechowywanie:&amp;lt;/strong&amp;gt; Organizacje ustalaja wlasny okres przechowywania (12, 24, 36 lub 60 miesiecy). Wygasle zamkniete sprawy sa usuwane automatycznie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE:&amp;lt;/strong&amp;gt; Wszystkie dane przechowywane na serwerach Hetzner w Norymberdze, Niemcy. Zadne dane nie opuszczaja UE. Brak amerykanskich dostawcow chmury.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontrola dostepu:&amp;lt;/strong&amp;gt; Tylko administratorzy i wyznaczone osoby rozpatrujace moga przegladac zgloszenia. Imiona osob rozpatrujacych nigdy nie sa ujawniane zglaszajacym.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dziennik audytu:&amp;lt;/strong&amp;gt; Rejestr tylko do dopisywania dla kazdego dzialania na potrzeby rozliczalnosci i kontroli regulacyjnej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Umowa powierzenia przetwarzania danych:&amp;lt;/strong&amp;gt; Umowa zgodna z Art. 28 RODO dostepna dla wszystkich klientow &amp;amp;mdash; &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowa powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Szczegolowa analize zgodnosci artykul po artykule znajdziesz na naszej &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;stronie zgodnosci&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Bezpłatny szablon polityki sygnalistów (Ustawa o ochronie sygnalistów)</title><link>https://ethicsportal.eu/pl/blog/whistleblower-policy-template/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/whistleblower-policy-template/</guid><description>Gotowy do użycia szablon polityki sygnalistów spełniający wymogi Ustawy o ochronie sygnalistów (transpozycja Dyrektywy UE 2019/1937). Skopiuj, dostosuj i wdróż w swojej organizacji.</description><content:encoded>&amp;lt;h1 id=&amp;#34;bezpłatny-szablon-polityki-sygnalistów-ustawa-o-ochronie-sygnalistów&amp;#34;&amp;gt;
Bezpłatny szablon polityki sygnalistów (Ustawa o ochronie sygnalistów)
&amp;lt;a href=&amp;#34;#bezp%c5%82atny-szablon-polityki-sygnalist%c3%b3w-ustawa-o-ochronie-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Każda organizacja w Polsce zatrudniająca 50 lub więcej pracowników potrzebuje pisemnej polityki sygnalistów. To nie jest opcjonalne &amp;amp;mdash; jest wymagane na mocy &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawy o ochronie sygnalistów z dnia 14 czerwca 2024 r.&amp;lt;/a&amp;gt;
, polskiej transpozycji Dyrektywy UE 2019/1937. Utrudnianie zgłoszenia grozi grzywną do 1 080 000 zł lub karą pozbawienia wolności do roku.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Polityka sygnalistów spełnia dwie funkcje: informuje pracowników, jak zgłaszać nieprawidłowości, oraz informuje Twoją organizację, jak te zgłoszenia obsługiwać. Bez jasnej polityki zgłoszenia giną, osoby obsługujące improwizują, a Twoja organizacja ryzykuje zarówno odpowiedzialność prawną, jak i straty wizerunkowe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Poniżej znajduje się kompletny szablon polityki, który możesz skopiować i dostosować. Zastąp miejsca w nawiasach kwadratowych danymi swojej organizacji. Szablon obejmuje każdy element wymagany przez dyrektywę.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;szablon-polityki-sygnalistów&amp;#34;&amp;gt;
Szablon polityki sygnalistów
&amp;lt;a href=&amp;#34;#szablon-polityki-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;[NAZWA ORGANIZACJI]&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Polityka ochrony sygnalistów&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data wejścia w życie:&amp;lt;/strong&amp;gt; [DATA]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zatwierdzony przez:&amp;lt;/strong&amp;gt; [IMIĘ I NAZWISKO / STANOWISKO]&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wersja:&amp;lt;/strong&amp;gt; 1.0&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;1-cel-i-zakres&amp;#34;&amp;gt;
1. Cel i zakres
&amp;lt;a href=&amp;#34;#1-cel-i-zakres&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niniejsza polityka ustanawia ramy zgłaszania podejrzeń naruszeń prawa, regulacji lub wewnętrznych zasad w [NAZWA ORGANIZACJI]. Wdraża wymogi dyrektywy UE 2019/1937 w sprawie ochrony osób zgłaszających naruszenia prawa Unii, transponowanej do prawa krajowego [PAŃSTWO CZŁONKOWSKIE].&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niniejsza polityka ma zastosowanie do wszystkich operacji, spółek zależnych i jednostek organizacyjnych [NAZWA ORGANIZACJI] w Unii Europejskiej.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;2-kto-może-zgłaszać&amp;#34;&amp;gt;
2. Kto może zgłaszać
&amp;lt;a href=&amp;#34;#2-kto-mo%c5%bce-zg%c5%82asza%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zgodnie z artykułem 4 dyrektywy następujące osoby mogą składać zgłoszenia za pośrednictwem kanałów opisanych w niniejszej polityce:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Obecni i byli pracownicy, w tym osoby w okresie próbnym lub na wypowiedzeniu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kandydaci do pracy, którzy uzyskali informacje w trakcie procesu rekrutacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wykonawcy, podwykonawcy i dostawcy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Akcjonariusze i członkowie organu administracyjnego, zarządzającego lub nadzorczego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wolontariusze i stażyści, płatni lub bezpłatni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wszelkie osoby pracujące pod nadzorem i kierownictwem wykonawców, podwykonawców lub dostawców&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osoby, których stosunek pracy jeszcze się nie rozpoczął, a informacje o naruszeniach uzyskano w trakcie procesu rekrutacji lub negocjacji przedumownych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ochrona obejmuje również osoby pomagające, osoby trzecie powiązane z osobą zgłaszającą (takie jak współpracownicy lub krewni) oraz podmioty prawne, których właścicielem jest osoba zgłaszająca, dla których pracuje lub z którymi jest w inny sposób powiązana w kontekście zawodowym (artykuł 4(4)).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;3-co-można-zgłaszać&amp;#34;&amp;gt;
3. Co można zgłaszać
&amp;lt;a href=&amp;#34;#3-co-mo%c5%bcna-zg%c5%82asza%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia mogą dotyczyć naruszeń prawa Unii w obszarach objętych dyrektywą (artykuł 2), w tym między innymi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Nieprawidłowości w zamówieniach publicznych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia w zakresie usług finansowych, przeciwdziałania praniu pieniędzy i finansowania terroryzmu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia bezpieczeństwa i zgodności produktów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia bezpieczeństwa transportu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia ochrony środowiska&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kwestie ochrony radiologicznej i bezpieczeństwa jądrowego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kwestie bezpieczeństwa żywności i pasz, zdrowia i dobrostanu zwierząt&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia zdrowia publicznego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia ochrony konsumentów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia prywatności i ochrony danych osobowych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bezpieczeństwo sieci i systemów informatycznych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia zasad konkurencji i pomocy państwa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uzgodnienia podatkowe osób prawnych podważające cel lub zamiar obowiązującego prawa podatkowego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Oszustwa, korupcja lub inne przestępstwa godzące w interesy finansowe UE&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia mogą również dotyczyć naruszeń wewnętrznych polityk firmy, kodeksów postępowania i obowiązującego prawa krajowego, pod warunkiem że krajowe przepisy transponujące [PAŃSTWO CZŁONKOWSKIE] rozszerzają ochronę na takie zgłoszenia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;4-jak-zgłaszać&amp;#34;&amp;gt;
4. Jak zgłaszać
&amp;lt;a href=&amp;#34;#4-jak-zg%c5%82asza%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;h4 id=&amp;#34;wewnętrzny-kanał-zgłaszania&amp;#34;&amp;gt;
Wewnętrzny kanał zgłaszania
&amp;lt;a href=&amp;#34;#wewn%c4%99trzny-kana%c5%82-zg%c5%82aszania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;[NAZWA ORGANIZACJI] zapewnia bezpieczny, poufny wewnętrzny kanał zgłaszania:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portal internetowy:&amp;lt;/strong&amp;gt; [ADRES URL PORTALU ZGŁASZANIA]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wyznaczona osoba:&amp;lt;/strong&amp;gt; [IMIĘ I NAZWISKO / STANOWISKO WYZNACZONEJ OSOBY LUB DZIAŁU]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Alternatywne metody:&amp;lt;/strong&amp;gt; [ADRES POCZTOWY / E-MAIL / PROCEDURA WNIOSKOWANIA O SPOTKANIE OSOBISTE, w zależności od przypadku]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia można składać anonimowo. Zgłaszający, którzy zdecydują się pozostać anonimowi, otrzymają kod dostępu umożliwiający sprawdzenie statusu zgłoszenia i bezpieczną komunikację z osobą obsługującą sprawę.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;[NAZWA ORGANIZACJI] zachęca do korzystania z wewnętrznego kanału zgłaszania w pierwszej kolejności, ponieważ umożliwia to organizacji szybkie zbadanie i rozwiązanie naruszeń.&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;zewnętrzne-zgłaszanie-do-właściwych-organów&amp;#34;&amp;gt;
Zewnętrzne zgłaszanie do właściwych organów
&amp;lt;a href=&amp;#34;#zewn%c4%99trzne-zg%c5%82aszanie-do-w%c5%82a%c5%9bciwych-organ%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;Osoby zgłaszające mają prawo do zgłaszania na zewnątrz do właściwego organu w dowolnym momencie, zgodnie z artykułem 10 dyrektywy. Osoby zgłaszające nie są zobowiązane do korzystania z kanału wewnętrznego przed zgłoszeniem zewnętrznym.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Właściwy organ w [PAŃSTWO CZŁONKOWSKIE] to: [NAZWA I DANE KONTAKTOWE ORGANU KRAJOWEGO].&amp;lt;/p&amp;gt;
&amp;lt;h4 id=&amp;#34;ujawnienie-publiczne&amp;#34;&amp;gt;
Ujawnienie publiczne
&amp;lt;a href=&amp;#34;#ujawnienie-publiczne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h4&amp;gt;
&amp;lt;p&amp;gt;W wyjątkowych okolicznościach określonych w artykule 15 dyrektywy osoby zgłaszające mogą dokonać ujawnienia publicznego i nadal korzystać z ochrony &amp;amp;mdash; na przykład gdy mają uzasadnione podstawy sądzić, że naruszenie stanowi bezpośrednie lub oczywiste zagrożenie dla interesu publicznego, lub gdy istnieje ryzyko odwetu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-poufność&amp;#34;&amp;gt;
5. Poufność
&amp;lt;a href=&amp;#34;#5-poufno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tożsamość osoby zgłaszającej nie będzie ujawniana nikomu poza upoważnionymi pracownikami kompetentnymi do przyjmowania lub prowadzenia działań następczych w związku ze zgłoszeniami, bez wyraźnej zgody osoby zgłaszającej (artykuł 16).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ten obowiązek poufności dotyczy wszystkich informacji, z których tożsamość osoby zgłaszającej może być bezpośrednio lub pośrednio wywnioskowana.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tożsamość osoby zgłaszającej może zostać ujawniona jedynie w przypadku, gdy stanowi to konieczny i proporcjonalny obowiązek wynikający z prawa Unii lub prawa krajowego w kontekście dochodzeń prowadzonych przez organy krajowe lub postępowań sądowych, w tym w celu ochrony prawa do obrony osoby, której dotyczy zgłoszenie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Każda osoba, która ujawni tożsamość osoby zgłaszającej z naruszeniem niniejszej polityki, podlega postępowaniu dyscyplinarnemu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;6-zakaz-odwetu&amp;#34;&amp;gt;
6. Zakaz odwetu
&amp;lt;a href=&amp;#34;#6-zakaz-odwetu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAZWA ORGANIZACJI] bezwzględnie zabrania wszelkich form odwetu wobec osób zgłaszających, zgodnie z artykułami 19&amp;amp;ndash;21 dyrektywy. Odwet obejmuje między innymi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zawieszenie, zwolnienie lub równoważne środki&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Degradację, wstrzymanie awansu lub zmianę obowiązków lub miejsca pracy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obniżenie wynagrodzenia lub zmianę godzin pracy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wstrzymanie szkoleń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Negatywną ocenę wyników pracy lub referencję&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przymus, zastraszanie, nękanie lub ostracyzm&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dyskryminację lub niekorzystne traktowanie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nieprzekształcenie tymczasowej umowy o pracę w umowę na czas nieokreślony&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nieprzedłużenie lub wcześniejsze rozwiązanie tymczasowej umowy o pracę&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Szkody, w tym wizerunkowe lub straty finansowe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umieszczanie na czarnej liście&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wcześniejsze rozwiązanie lub anulowanie umowy na dostawę towarów lub usług&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Cofnięcie licencji lub zezwolenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Skierowanie na badania psychiatryczne lub medyczne&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ciężar dowodu w postępowaniach dotyczących odwetu jest odwrócony: jeśli osoba zgłaszająca wykaże, że dokonała zgłoszenia i następnie poniosła szkodę, domniemywa się, że szkoda była odwetem. Osoba, która podjęła szkodliwe działanie, musi udowodnić, że było ono oparte na należycie uzasadnionych podstawach niezwiązanych ze zgłoszeniem (artykuł 21(5)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Każdy pracownik, u którego stwierdzi się stosowanie odwetu, podlega postępowaniu dyscyplinarnemu, włącznie z rozwiązaniem umowy o pracę.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;7-proces-dochodzenia&amp;#34;&amp;gt;
7. Proces dochodzenia
&amp;lt;a href=&amp;#34;#7-proces-dochodzenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Po otrzymaniu zgłoszenia [NAZWA ORGANIZACJI]:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Potwierdzi przyjęcie&amp;lt;/strong&amp;gt; w ciągu siedmiu dni kalendarzowych od otrzymania zgłoszenia (artykuł 9(1)(b)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Oceni zgłoszenie&amp;lt;/strong&amp;gt; w celu ustalenia, czy mieści się w zakresie niniejszej polityki i wymaga dochodzenia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przeprowadzi staranne dochodzenie&amp;lt;/strong&amp;gt; poprzez gromadzenie odpowiednich informacji, przesłuchiwanie świadków w razie potrzeby i przeglądanie dokumentów, zachowując poufność przez cały czas.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przekaże informację zwrotną&amp;lt;/strong&amp;gt; osobie zgłaszającej w ciągu trzech miesięcy od potwierdzenia przyjęcia. Informacja zwrotna będzie zawierać informacje o statusie dochodzenia oraz, w miarę możliwości, o jego wyniku i podjętych lub planowanych działaniach (artykuł 9(1)(f)).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zamknie sprawę&amp;lt;/strong&amp;gt; z udokumentowanymi ustaleniami i, w stosownych przypadkach, zaleci działania naprawcze, środki dyscyplinarne lub skierowanie do właściwych organów.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Jeśli zgłoszenie zostanie ocenione jako wykraczające poza zakres niniejszej polityki, osoba zgłaszająca zostanie poinformowana i, w stosownych przypadkach, skierowana do odpowiedniej procedury.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;8-ochrona-danych&amp;#34;&amp;gt;
8. Ochrona danych
&amp;lt;a href=&amp;#34;#8-ochrona-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia i wszystkie powiązane dane będą przetwarzane zgodnie z rozporządzeniem (UE) 2016/679 (RODO) i obowiązującym krajowym prawem ochrony danych.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dane osobowe, które są oczywiście nieistotne dla obsługi konkretnego zgłoszenia, nie będą gromadzone lub, jeśli zostały przypadkowo zebrane, zostaną usunięte bez zbędnej zwłoki (artykuł 17(3)).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dane zgłoszeń będą przechowywane nie dłużej niż jest to konieczne i proporcjonalne do spełnienia wymogów niniejszej polityki i obowiązującego prawa. [NAZWA ORGANIZACJI] zdefiniuje i udokumentuje konkretne okresy przechowywania zgodnie z krajowymi przepisami transponującymi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;9-szkolenia-i-świadomość&amp;#34;&amp;gt;
9. Szkolenia i świadomość
&amp;lt;a href=&amp;#34;#9-szkolenia-i-%c5%9bwiadomo%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;[NAZWA ORGANIZACJI]:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Przeszkoli wszystkie wyznaczone osoby obsługujące sprawy w zakresie ich obowiązków wynikających z niniejszej polityki i obowiązującego prawa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Poinformuje wszystkich pracowników i inne osoby objęte sekcją 2 o dostępności i sposobie korzystania z wewnętrznego kanału zgłaszania&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Udostępni niniejszą politykę w łatwo dostępny sposób, w tym w intranecie firmowym i jako część procesu wdrażania nowych pracowników&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;10-przegląd&amp;#34;&amp;gt;
10. Przegląd
&amp;lt;a href=&amp;#34;#10-przegl%c4%85d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niniejsza polityka będzie poddawana przeglądowi co najmniej raz w roku i aktualizowana w razie potrzeby, aby odzwierciedlać zmiany w obowiązującym prawie, strukturze organizacyjnej lub najlepszych praktykach.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;11-kontakt&amp;#34;&amp;gt;
11. Kontakt
&amp;lt;a href=&amp;#34;#11-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;W przypadku pytań dotyczących niniejszej polityki lub kanału zgłaszania:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wyznaczona osoba:&amp;lt;/strong&amp;gt; [IMIĘ I NAZWISKO / STANOWISKO]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; [ADRES E-MAIL]&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portal zgłaszania:&amp;lt;/strong&amp;gt; [ADRES URL]&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Koniec dokumentu polityki.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;korzystanie-z-tego-szablonu&amp;#34;&amp;gt;
Korzystanie z tego szablonu
&amp;lt;a href=&amp;#34;#korzystanie-z-tego-szablonu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Skopiuj powyższy tekst do formatu dokumentu swojej firmy, zastąp każde miejsce w nawiasach kwadratowych i poproś o przegląd przez zespół prawny. Szablon obejmuje wymogi dyrektywy 2019/1937, ale krajowe przepisy transponujące w Twoim państwie członkowskim mogą nakładać dodatkowe obowiązki &amp;amp;mdash; skonsultuj się z lokalnym prawnikiem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Gdy Twoja polityka jest już gotowa, potrzebujesz technicznego kanału do przyjmowania zgłoszeń. &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
zapewnia bezpieczny, anonimowy portal zgłaszania spełniający wymogi dyrektywy dotyczące kanałów wewnętrznych &amp;amp;mdash; konfiguracja w kilka minut, od 49 €/miesiąc.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kto musi przestrzegac Ustawy o ochronie sygnalistow?</title><link>https://ethicsportal.eu/pl/blog/who-must-comply-eu-whistleblower-directive/</link><pubDate>Sun, 15 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/who-must-comply-eu-whistleblower-directive/</guid><description>Ktore firmy potrzebuja kanalu zglaszania nieprawidlowosci zgodnie z Ustawa o ochronie sygnalistow (transpozycja Dyrektywy UE 2019/1937)? Prog 50 pracownikow, terminy i co &amp;#34;zgodnosc&amp;#34; oznacza w praktyce.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kto-musi-przestrzegac-ustawy-o-ochronie-sygnalistow&amp;#34;&amp;gt;
Kto musi przestrzegac Ustawy o ochronie sygnalistow?
&amp;lt;a href=&amp;#34;#kto-musi-przestrzegac-ustawy-o-ochronie-sygnalistow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Krotka odpowiedz: jesli Twoja organizacja zatrudnia 50 lub wiecej pracownikow i dziala w Polsce, potrzebujesz wewnetrznego kanalu zglaszania nieprawidlowosci. To nie jest opcjonalne. &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa o ochronie sygnalistow&amp;lt;/a&amp;gt;
transponuje Dyrektywe UE 2019/1937 i obowiazuje od 25 wrzesnia 2024 r.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto wszystko, co musisz wiedziec, aby okreslic, czy musisz przestrzegac przepisow, czego faktycznie wymaga zgodnosc i co sie stanie, jesli tego nie zrobisz.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;prog-50-pracownikow&amp;#34;&amp;gt;
Prog: 50 pracownikow
&amp;lt;a href=&amp;#34;#prog-50-pracownikow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE 2019/1937, Art. 8 ust. 3-4, ustanawia obowiazek:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;250+ pracownikow:&amp;lt;/strong&amp;gt; Musieli miec wewnetrzny kanal zgloszeniowy od 17 grudnia 2021 r. (pierwotny termin transpozycji).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;50&amp;amp;ndash;249 pracownikow:&amp;lt;/strong&amp;gt; Musieli miec wewnetrzny kanal zgloszeniowy od 17 grudnia 2023 r. (przedluzony termin).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Jesli masz 50 lub wiecej pracownikow w UE, termin juz minal. Powinienes miec kanal juz na miejscu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jak-liczy-sie-pracownikow&amp;#34;&amp;gt;
Jak liczy sie pracownikow
&amp;lt;a href=&amp;#34;#jak-liczy-sie-pracownikow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa nie definiuje &amp;amp;ldquo;pracownika&amp;amp;rdquo; wasko. Panstwa czlonkowskie licza:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Pracownikow pelno- i niepelnoetatowych (niepelnoetatowi moga byc liczeni proporcjonalnie w niektorych krajach)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pracownikow na czas okreslony i tymczasowych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;W niektorych panstwach czlonkowskich: pracownikow delegowanych, praktykantow i uczniow&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Liczenie opiera sie na podmiocie prawnym, nie na grupie. Jesli jestes czescia grupy kapitalowej, kazdy podmiot z 50+ pracownikami potrzebuje wlasnego kanalu &amp;amp;mdash; chociaz podmioty o 50&amp;amp;ndash;249 pracownikach moga wspoldzielic zasoby do przyjmowania i badania zgloszen (Art. 8 ust. 6).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-jest-objety-poza-progiem-zatrudnienia&amp;#34;&amp;gt;
Kto jest objety poza progiem zatrudnienia
&amp;lt;a href=&amp;#34;#kto-jest-objety-poza-progiem-zatrudnienia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kilka kategorii organizacji musi przestrzegac przepisow niezaleznie od liczby pracownikow:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;uslugi-finansowe-art-8-ust-4&amp;#34;&amp;gt;
Uslugi finansowe (Art. 8 ust. 4)
&amp;lt;a href=&amp;#34;#uslugi-finansowe-art-8-ust-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wszystkie podmioty dzialajace w uslugach finansowych &amp;amp;mdash; banki, firmy inwestycyjne, towarzystwa ubezpieczeniowe, instytucje platnicze, dostawcy uslug kryptoaktywow &amp;amp;mdash; musza miec kanal zgloszeniowy niezaleznie od wielkosci. Dotyczy to nawet firm z 5 pracownikami. Dyrektywa odwoluje sie do sektorowego prawodawstwa UE wymienionego w czesci I.B i czesci II Zalacznika.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;sektor-publiczny-art-8-ust-9&amp;#34;&amp;gt;
Sektor publiczny (Art. 8 ust. 9)
&amp;lt;a href=&amp;#34;#sektor-publiczny-art-8-ust-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Panstwa czlonkowskie moga wymagac od gmin i innych podmiotow publicznych ustanowienia kanalow wewnetrznych. Wiele to zrobilo, czesto z nizszymi progami lub bez progu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;rozszerzenia-krajowe&amp;#34;&amp;gt;
Rozszerzenia krajowe
&amp;lt;a href=&amp;#34;#rozszerzenia-krajowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niektore panstwa czlonkowskie wykraczaja poza minimum Dyrektywy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wlochy:&amp;lt;/strong&amp;gt; Organizacje z programem zgodnosci &amp;amp;ldquo;Model 231&amp;amp;rdquo; musza przestrzegac przepisow niezaleznie od wielkosci.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Belgia:&amp;lt;/strong&amp;gt; Firmy z 250+ pracownikami musza przyjmowac anonimowe zgloszenia (bardziej rygorystyczne niz podstawa Dyrektywy).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
transponujaca Dyrektywe zniosla wymog korzystania z kanalow wewnetrznych przed zgloszeniem do organow zewnetrznych &amp;amp;mdash; sygnalisci moga teraz wybrac dowolna sciezke. Szersze obowiazki antykorupcyjne &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II&amp;lt;/a&amp;gt;
(odrebne od kanalu zglaszania) nadal dotycza firm z 500+ pracownikami i 100 mln EUR+ przychodow.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-moze-zglaszac&amp;#34;&amp;gt;
Kto moze zglaszac
&amp;lt;a href=&amp;#34;#kto-moze-zglaszac&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa chroni szeroka kategorie &amp;amp;ldquo;osob zglaszajacych&amp;amp;rdquo; &amp;amp;mdash; nie tylko pracownikow. Zgodnie z Art. 4, nastepujace osoby sa chronione, gdy zglaszaja przez Twoj kanal:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pracownicy&amp;lt;/strong&amp;gt; (pracownicy etatowi, urzednicy panstwowi, stazysci, praktykanci)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osoby samozatrudnione&amp;lt;/strong&amp;gt; (wykonawcy, freelancerzy)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Akcjonariusze i czlonkowie zarzadu&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wolontariusze&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dostawcy i ich pracownicy&amp;lt;/strong&amp;gt; (kazdy w Twoim lancuchu dostaw)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kandydaci do pracy&amp;lt;/strong&amp;gt; (osoby, ktore dowiedzialy sie o nieprawidlowosciach podczas procesu rekrutacji)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Byli pracownicy&amp;lt;/strong&amp;gt; (osoby, ktore dowiedzialy sie o nieprawidlowosciach podczas poprzedniego zatrudnienia)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Twoj kanal zgloszeniowy musi byc dostepny dla wszystkich tych grup, nie tylko dla obecnych pracownikow.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;czego-faktycznie-wymaga-zgodnosc&amp;#34;&amp;gt;
Czego faktycznie wymaga zgodnosc
&amp;lt;a href=&amp;#34;#czego-faktycznie-wymaga-zgodnosc&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Posiadanie kanalu oznacza spelnienie wymagan Art. 8, 9 i 16 Dyrektywy. Oto minimum:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;1-bezpieczny-kanal-zgloszeniowy-art-8&amp;#34;&amp;gt;
1. Bezpieczny kanal zgloszeniowy (Art. 8)
&amp;lt;a href=&amp;#34;#1-bezpieczny-kanal-zgloszeniowy-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wewnetrzny kanal umozliwiajacy zglaszanie na pismie (i opcjonalnie ustnie). Musi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Byc dostepny dla wszystkich osob objetych Dyrektywa (pracownikow, wykonawcow, dostawcow itp.)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Chronic poufnosc tozsamosci zglaszajacego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nie wymagac od zglaszajacego ujawniania swojej tozsamosci (anonimowe zglaszanie jest dozwolone w wiekszosci panstw czlonkowskich)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;2-udokumentowana-procedura-art-9&amp;#34;&amp;gt;
2. Udokumentowana procedura (Art. 9)
&amp;lt;a href=&amp;#34;#2-udokumentowana-procedura-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Kanal musi przestrzegac zdefiniowanej procedury:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymog&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Termin&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artykul&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie odbioru zgloszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;W ciagu 7 dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. b)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wyznaczenie bezstronnej osoby lub dzialu do obslugi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Po otrzymaniu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. a)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Staranmne kontynuowanie dzialan&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Na biezaco&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. c)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Przekazanie informacji zwrotnej zglaszajacemu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;W ciagu 3 miesiecy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. f)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poinformowanie zglaszajacego o mozliwosciach zgloszenia zewnetrznego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przy zlozeniu zgloszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 9 ust. 1 lit. g)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;3-ochrona-poufnosci-art-16&amp;#34;&amp;gt;
3. Ochrona poufnosci (Art. 16)
&amp;lt;a href=&amp;#34;#3-ochrona-poufnosci-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tozsamosc zglaszajacego nie moze byc ujawniona nikomu poza personelem obslugujacym zgloszenie, bez wyraznej zgody zglaszajacego. Oznacza to:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kontrola dostepu: tylko upowaznione osoby rozpatrujace widza zgloszenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Brak rejestrowania IP ani sledzenia, ktore mogloby zidentyfikowac anonimowych zglaszajacych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dane szyfrowane w spoczynku&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;4-prowadzenie-rejestrow-art-18&amp;#34;&amp;gt;
4. Prowadzenie rejestrow (Art. 18)
&amp;lt;a href=&amp;#34;#4-prowadzenie-rejestrow-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Zgloszenia musza byc przechowywane bezpiecznie i zatrzymywane zgodnie z prawem krajowym. Potrzebujesz dziennika audytu, ktory moze wykazac zgodnosc przed regulatorami.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;5-srodki-antyodwetowe-art-1921&amp;#34;&amp;gt;
5. Srodki antyodwetowe (Art. 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#5-srodki-antyodwetowe-art-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nie wolno podejmowac dzialan odwetowych wobec zglaszajacych. Obejmuje to zwolnienie, degradacje, wstrzymanie awansu, zmiane obowiazkow lub jakakkolwiek inna forme pokrzywdzenia. Zglaszajacy musza byc informowani o tej ochronie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-nie-jest-uznawane-za-zgodnosc&amp;#34;&amp;gt;
Co NIE jest uznawane za zgodnosc
&amp;lt;a href=&amp;#34;#co-nie-jest-uznawane-za-zgodnosc&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niektore rzeczy, ktore organizacje probuja, a ktore nie spelniaja wymagan Dyrektywy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ogolny adres e-mail&amp;lt;/strong&amp;gt; (np. &amp;lt;a href=&amp;#34;mailto:compliance@firma.pl&amp;#34;&amp;gt;compliance@firma.pl&amp;lt;/a&amp;gt;
). Nie chroni poufnosci, nie sledzi terminow i nie tworzy dziennika audytu.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Anonimowa skrzynka sugestii.&amp;lt;/strong&amp;gt; Brak dwukierunkowej komunikacji, brak potwierdzenia, brak mechanizmu informacji zwrotnej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Strona w podreczniku pracownika.&amp;lt;/strong&amp;gt; Kanal musi byc operacyjny, nie tylko udokumentowany.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zewnetrzna infolinia bez zarzadzania sprawami.&amp;lt;/strong&amp;gt; Jesli zgloszenia przychodza telefonicznie, ale nie sa sledzone przez system z terminami i dziennikami audytu, nie spelniasz wymagan Art. 9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-sie-stanie-jesli-nie-przestrzegasz-przepisow&amp;#34;&amp;gt;
Co sie stanie, jesli nie przestrzegasz przepisow
&amp;lt;a href=&amp;#34;#co-sie-stanie-jesli-nie-przestrzegasz-przepisow&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kazde panstwo czlonkowskie okreslilo kary. Roznia sie znacznie:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kraj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kara za brak kanalu zgloszeniowego&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zrodlo&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hiszpania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1 000 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Belgia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;24 000&amp;amp;ndash;576 000 EUR + do 3 lat wiezienia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/belgium&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Niemcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000&amp;amp;ndash;500 000 EUR (podmioty prawne)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG §40&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wlochy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000&amp;amp;ndash;50 000 EUR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Polska&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1 080 000 PLN (ok. 250 000 EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Egzekwowanie nie jest teoretyczne. W marcu 2025 r. Trybunal Sprawiedliwosci UE nalozyl na piec panstw czlonkowskich laczna kare 39 milionow EUR za opoznienie w transpozycji Dyrektywy. Krajowe organy egzekwowania prawa sa juz operacyjne w wiekszosci krajow i aktywnie nakladaja kary.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zobacz nasza pelna strone &amp;lt;a href=&amp;#34;/pl/penalties/&amp;#34;&amp;gt;kary wedlug krajow&amp;lt;/a&amp;gt;
dla wszystkich 27 panstw czlonkowskich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;najszybsza-droga-do-zgodnosci&amp;#34;&amp;gt;
Najszybsza droga do zgodnosci
&amp;lt;a href=&amp;#34;#najszybsza-droga-do-zgodnosci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jesli Twoja organizacja ma 50+ pracownikow, termin juz minal. Oto jak osiagnac zgodnosc:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skonfiguruj kanal zgloszeniowy.&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
zajmuje minuty &amp;amp;mdash; zarejestruj sie, skonfiguruj portal, udostepnij link. 49 EUR/miesiac, wszystko w cenie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wyznacz osobe rozpatrujaca.&amp;lt;/strong&amp;gt; Przydziel co najmniej jedna bezstronna osobe do przyjmowania i badania zgloszen.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Poinformuj pracownikow.&amp;lt;/strong&amp;gt; Udostepnij adres URL portalu i kod QR za pomoca plakatow, materialow dla nowych pracownikow i komunikacji wewnetrznej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Udokumentuj procedure.&amp;lt;/strong&amp;gt; Przyjmij wewnetrzna polityke ochrony sygnalistow opisujaca proces, terminy i ochrone przed odwetem.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Oprogramowanie to najlatwiejsza czesc. Cala konfiguracja &amp;amp;mdash; kanal, konfiguracja, kod QR &amp;amp;mdash; mozna zrobic w przerwie obiadowej. Kroki organizacyjne (wyznaczenie osoby rozpatrujacej, polityka, szkolenia) trwaja dluzej, ale sa proste.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Szczegolowa analize zgodnosci artykul po artykule z wymogami EthicsPortal znajdziesz na naszej &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;stronie zgodnosci&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Najlepsze oprogramowanie dla sygnalistów w 2026: uczciwe porównanie</title><link>https://ethicsportal.eu/pl/blog/best-whistleblower-software/</link><pubDate>Sun, 01 Mar 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/best-whistleblower-software/</guid><description>Niezależne porównanie najlepszych platform do zgłaszania nieprawidłowości w 2026 roku, z cenami, funkcjami i informacją, dla kogo każde narzędzie jest najlepsze.</description><content:encoded>&amp;lt;h1 id=&amp;#34;najlepsze-oprogramowanie-dla-sygnalistów-w-2026-uczciwe-porównanie&amp;#34;&amp;gt;
Najlepsze oprogramowanie dla sygnalistów w 2026: uczciwe porównanie
&amp;lt;a href=&amp;#34;#najlepsze-oprogramowanie-dla-sygnalist%c3%b3w-w-2026-uczciwe-por%c3%b3wnanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Jeśli szukasz oprogramowania dla sygnalistów, aby spełnić wymogi dyrektywy UE 2019/1937, prawdopodobnie zauważyłeś, że każdy dostawca publikuje artykuł „najlepsze oprogramowanie dla sygnalistów&amp;amp;quot; &amp;amp;mdash; i stawia siebie na pierwszym miejscu. My tego nie zrobimy. To uczciwe, bezpośrednie porównanie platform, które oceniliśmy przed stworzeniem EthicsPortal, plus sam EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sprawdziliśmy przejrzystość cenową, szybkość konfiguracji, hosting w UE, głębokość funkcji oraz to, jak dobrze każde narzędzie służy małym i średnim firmom w porównaniu z korporacjami.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;szybka-tabela-porównawcza&amp;#34;&amp;gt;
Szybka tabela porównawcza
&amp;lt;a href=&amp;#34;#szybka-tabela-por%c3%b3wnawcza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Platforma&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cena od&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Bezpłatna wersja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Hosting w UE&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Czas konfiguracji&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Najlepsza dla&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EQS Integrity Line&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;~3 000 €/rok (indywidualna wycena)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tygodnie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Duże korporacje, regulowane branże&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Formalize (whistleblowersoftware.com)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indywidualna (na zapytanie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (14 dni)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Dania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Średnie firmy w UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whistlelink&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;79 €/mies. (starter)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Szwecja)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Firmy nordyckie, średni rynek&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;FaceUp&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Na zapytanie (USD)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Czechy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Godziny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szkoły, zgodność korporacyjna&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;NAVEX Global&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indywidualny cennik (zwykle 5 000+ €/rok)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (opcjonalnie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tygodnie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Duże korporacje US/UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Whispli&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indywidualny cennik (~3 000+ €/rok)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (opcjonalnie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tygodnie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Korporacje, złożone procesy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;SpeakUp (People Intouch)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 000 €/rok&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Holandia)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Średnie i duże firmy w UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hintbox&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49&amp;amp;ndash;149+ €/mies. (+VAT)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rynki niemieckojęzyczne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;AllVoices&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Indywidualny cennik (~4 000+ $/rok)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tylko USA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tygodnie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Firmy amerykańskie, zorientowane na HR&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mies. ryczałt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Minuty&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;MŚP, startupy, szybka zgodność&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;szczegółowe-recenzje&amp;#34;&amp;gt;
Szczegółowe recenzje
&amp;lt;a href=&amp;#34;#szczeg%c3%b3%c5%82owe-recenzje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;eqs-integrity-line&amp;#34;&amp;gt;
EQS Integrity Line
&amp;lt;a href=&amp;#34;#eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EQS to czołowy gracz europejskiego oprogramowania do zgodności. Ich Integrity Line jest używany przez banki, ubezpieczycieli i spółki giełdowe w całej UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Głęboka integracja z szerszymi pakietami GRC (zarządzanie, ryzyko, zgodność). Doskonałe ścieżki audytu. Silna rozpoznawalność marki wśród korporacyjnych zespołów ds. zgodności. Obsługuje ponad 70 języków.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Cennik jest nieprzejrzysty &amp;amp;mdash; nie znajdziesz kwoty na ich stronie. Spodziewaj się kilku tysięcy euro rocznie i konieczności przejścia przez proces sprzedażowy. Wdrożenie zwykle trwa tygodniami z dedykowanym wsparciem przy konfiguracji. Przewymiarowany dla 50-osobowej firmy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Dużych korporacji (500+ pracowników) w silnie regulowanych sektorach, które potrzebują pełnego ekosystemu GRC.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;formalize-whistleblowersoftwarecom&amp;#34;&amp;gt;
Formalize (whistleblowersoftware.com)
&amp;lt;a href=&amp;#34;#formalize-whistleblowersoftwarecom&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Formalize, sprzedawany jako WhistleblowerSoftware.com, to duńska platforma wsparta 15 mln € rundy Series A z ponad 500 partnerami doradczymi, w tym PwC i Baker McKenzie. Zmienili branding i rozszerzyli działalność na szerszą zgodność (NIS2, DORA, ISO 27001).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Ponad 80 języków. Certyfikaty ISO 27001 i ISAE 3000. Silny ekosystem partnerów. 14-dniowy okres próbny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Nie publikują już cennika &amp;amp;mdash; wymagają indywidualnego zapytania. Rozszerzanie poza ochronę sygnalistów na zgodność NIS2/DORA może rozmyć skupienie produktu. Konfiguracja wymaga procesu demonstracji i rozmowy handlowej, nie jest natychmiastowa samoobsługowo.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Średnich firm w UE (50&amp;amp;ndash;500 pracowników), które chcą dopracowany produkt i nie przeszkadza im wycena per pracownik.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whistlelink&amp;#34;&amp;gt;
Whistlelink
&amp;lt;a href=&amp;#34;#whistlelink&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Szwedzka platforma z silną obecnością w krajach nordyckich. Whistlelink pozycjonuje się jako łatwy w użyciu i zgodny z UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Dostępny w ponad 50 językach. Dobre zarządzanie sprawami. Hosting w Szwecji. Przejrzysty interfejs dla zgłaszających. Wszystkie plany cenowe obejmują ten sam zestaw funkcji. 30-dniowy bezpłatny okres próbny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Cena startowa 79 €/miesiąc (rozliczenie roczne) jest rozsądna, ale nadal wyższa od opcji ryczałtowych. Cennik per pracownik rośnie do 299 €/miesiąc dla większych organizacji. Powyżej 1000 pracowników trzeba kontaktować się z działem sprzedaży.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Firm nordyckich i północnoeuropejskich szukających regionalnego dostawcy z solidną obsługą językową.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;faceup&amp;#34;&amp;gt;
FaceUp
&amp;lt;a href=&amp;#34;#faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;FaceUp to czeska platforma dla sygnalistów, która rozszerzyła się z pierwotnego skupienia na szkołach na zgodność korporacyjną, obsługując obecnie organizacje w ponad 70 krajach. Obsługują 113 języków i oferują aplikację mobilną do zgłaszania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Dostępny w 113 językach — jedna z najwyższych liczb na rynku. Aplikacja mobilna do zgłaszania. Certyfikat ISO 27001. Silna obecność w sektorze edukacji obok zgodności korporacyjnej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Cennik nie jest publikowany — wszystkie plany wyświetlają przycisk „Zapytaj o wycenę&amp;amp;quot; mimo prezentowania nazw planów (Starter, Professional, Enterprise). Cennik jest w dolarach amerykańskich, co dodaje ryzyko kursowe dla europejskich firm. Szkolne korzenie widoczne w niektórych elementach UX.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Organizacji potrzebujących 113 języków, chcących aplikacji mobilnej do zgłaszania, lub działających zarówno w edukacji, jak i sektorze korporacyjnym.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;navex-global&amp;#34;&amp;gt;
NAVEX Global
&amp;lt;a href=&amp;#34;#navex-global&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;NAVEX to gigant etyki i zgodności, głównie w Ameryce Północnej, ale coraz bardziej w Europie. Ich produkt EthicsPoint istnieje od dziesięcioleci.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Ogromny zestaw funkcji. Dane benchmarkowe od tysięcy klientów. Usługi infolinii (zgłaszanie telefoniczne). Silna analityka.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Cennik korporacyjny &amp;amp;mdash; spodziewaj się indywidualnych wycen znacznie powyżej 5 000 €/rok. Długie cykle wdrożeniowe. Platforma może wydawać się przestarzała w porównaniu z nowszymi graczami. Północnoamerykańskie DNA oznacza, że wymogi specyficzne dla UE czasem wydają się dołączone, a nie natywne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Dużych międzynarodowych korporacji (1 000+ pracowników), które chcą jednego dostawcy dla całego programu etyki i zgodności, łącznie z infoliniami.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;whispli&amp;#34;&amp;gt;
Whispli
&amp;lt;a href=&amp;#34;#whispli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Firma założona w Australii, która rozszerzyła działalność na Europę. Whispli kładzie nacisk na anonimową komunikację dwukierunkową.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Silny system anonimowej komunikacji. Dobre doświadczenie mobilne. Obsługuje zgłaszanie głosowe i wideo. Elastyczny kreator procesów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Indywidualny cennik bez publicznych kwot &amp;amp;mdash; doniesienia sugerują cenę od około 3 000 €/rok. Wdrożenie wymaga rozmów wdrożeniowych i konfiguracji. Mniejsza obecność w Europie w porównaniu z dostawcami rodzimymi dla UE.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Organizacji, które priorytetowo traktują anonimową komunikację dwukierunkową i potrzebują zgłaszania multimedialnego (głos, wideo).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;speakup-people-intouch&amp;#34;&amp;gt;
SpeakUp (People Intouch)
&amp;lt;a href=&amp;#34;#speakup-people-intouch&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Holenderska platforma, która działała w przestrzeni sygnalistów jeszcze przed tym, jak dyrektywa UE uczyniła to obowiązkowym. SpeakUp oferuje zarówno oprogramowanie, jak i usługi zarządzane (zewnętrzna obsługa spraw).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Długi staż na rynku. Opcja całkowitego outsourcingu obsługi spraw. Hosting w Holandii. Zgłaszanie telefoniczne w zestawie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Cennik zaczyna się od 3 000 €/rok dla firm poniżej 1 000 pracowników, indywidualny dla większych. Model usług zarządzanych oznacza, że płacisz za ludzi, nie tylko za oprogramowanie. Interfejs jest funkcjonalny, ale nie nowoczesny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Średnich i dużych firm w UE, które chcą mieć opcję outsourcingu obsługi zgłoszeń do strony trzeciej.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;hintbox&amp;#34;&amp;gt;
Hintbox
&amp;lt;a href=&amp;#34;#hintbox&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Niemiecka platforma (część lawcode Suite) z ponad 1 000 klientów, w tym Rewe, s.Oliver i FC Bayern. Certyfikat ISO 27001, hosting na Hetzner w Niemczech. Rozszerza się na zgodność z LkSG (ustawa o łańcuchach dostaw) i CSRD poza ochroną sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Dojrzały produkt z dużą bazą klientów. Certyfikat ISO 27001. Ponad 30 języków z tłumaczeniem AI. 2FA, usuwanie metadanych, skanowanie wirusów w zestawie. Od 49 €/miesiąc &amp;amp;mdash; najtańsza opcja obok EthicsPortal. Dostępna wersja próbna.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Wycena per pracownik rośnie do 149+ €/miesiąc dla większych firm. Koszty dodatków się kumulują: voice bot (+49 €/mies.), integracja e-mail (+29 €/mies.), domena niestandardowa (+29 €/mies.). Skoncentrowany na DACH &amp;amp;mdash; ograniczona obecność poza rynkami niemieckojęzycznymi. Rozszerzanie na wiele ram zgodności może rozmyć fokus na sygnalistach.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Firm niemieckich, austriackich i szwajcarskich, które chcą lokalnego dostawcy z ISO 27001, głęboką ekspertyzą HinSchG i udokumentowaną historią.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;allvoices&amp;#34;&amp;gt;
AllVoices
&amp;lt;a href=&amp;#34;#allvoices&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Amerykańska platforma skupiona na relacjach pracowniczych i zgłaszaniu kierowanym przez HR, nie tylko na ochronie sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Silna integracja z HR. Analityka i wykrywanie trendów wspierane przez AI. Dobra do zastosowań kulturowych i zaangażowania wykraczających poza zgodność.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Hosting w USA bez opcji centrum danych w UE na początek 2026 roku. Cennik indywidualny i podobno zaczyna się od około 4 000 $/rok. Nie jest zbudowany z dyrektywą UE jako głównym punktem odniesienia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; Firm z siedzibą w USA, które chcą połączonego narzędzia do relacji pracowniczych i ochrony sygnalistów i nie potrzebują hostingu w UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ethicsportal&amp;#34;&amp;gt;
EthicsPortal
&amp;lt;a href=&amp;#34;#ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal to nasz produkt. Zaprojektowaliśmy go, aby zapewnić pełną zgodność z Dyrektywą UE 2019/1937 z przejrzystym cennikiem i natychmiastowym wdrożeniem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Mocne strony:&amp;lt;/strong&amp;gt; Ryczałt 49 €/miesiąc niezależnie od liczby pracowników. Bez rozmów handlowych &amp;amp;mdash; zarejestruj się i skonfiguruj portal w kilka minut. Hosting w UE. Pokrywa podstawowe wymogi dyrektywy: szyfrowane anonimowe zgłaszanie, dwukierunkowa komunikacja za pomocą kodów dostępu, zarządzanie sprawami, śledzenie 7-dniowego potwierdzenia i 3-miesięcznej informacji zwrotnej, generowanie kodów QR i wielojęzyczne portale. Otwarty, przejrzysty cennik.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Słabe strony:&amp;lt;/strong&amp;gt; Brak infolinii telefonicznej. Brak zewnętrznej obsługi spraw. Ograniczone integracje (brak jeszcze konektorów HRIS). Nieodpowiedni dla organizacji potrzebujących pełnego pakietu GRC.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Najlepszy dla:&amp;lt;/strong&amp;gt; MŚP, startupów i średnich firm (50&amp;amp;ndash;1 000 pracowników), które potrzebują zgodności z dyrektywą bez korporacyjnej złożoności i cennika.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-wybieraliśmy&amp;#34;&amp;gt;
Jak wybieraliśmy
&amp;lt;a href=&amp;#34;#jak-wybierali%c5%9bmy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Oceniliśmy każdą platformę według pięciu kryteriów:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przejrzystość cenowa.&amp;lt;/strong&amp;gt; Czy cenę można znaleźć na stronie bez proszenia o demo? Dodatkowe punkty za ryczałtowy cennik.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szybkość konfiguracji.&amp;lt;/strong&amp;gt; Jak szybko nietechniczny specjalista ds. zgodności może przejść od rejestracji do działającego kanału zgłaszania?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pokrycie dyrektywy UE.&amp;lt;/strong&amp;gt; Czy platforma natywnie obsługuje kluczowe wymogi dyrektywy 2019/1937 &amp;amp;mdash; anonimowe zgłaszanie, dwukierunkowa komunikacja, terminy potwierdzenia, poufność?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rezydencja danych.&amp;lt;/strong&amp;gt; Czy dane są domyślnie hostowane w UE, czy jest to dodatek?&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dopasowanie do grupy docelowej.&amp;lt;/strong&amp;gt; Czy platforma jest zaprojektowana dla Twojej wielkości firmy, czy płacisz za funkcje stworzone dla organizacji dziesięć razy większych?&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Wykorzystaliśmy publicznie dostępne ceny tam, gdzie to było możliwe, i skontaktowaliśmy się z działami sprzedaży tam, gdzie cennik nie był publikowany. Podane ceny obowiązują na Q1 2026 i mogą się różnić w zależności od regionu, długości umowy i negocjacji.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Bez linków afiliacyjnych. Bez sponsoringu. Stworzyliśmy EthicsPortal, bo widzieliśmy lukę &amp;amp;mdash; ten artykuł wyjaśnia, gdzie ta luka jest i gdzie inne narzędzia mogą być lepszym wyborem dla Twojej sytuacji.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Anonimowe a poufne zgłaszanie nieprawidłowości: jaka jest różnica?</title><link>https://ethicsportal.eu/pl/blog/anonymous-vs-confidential-reporting/</link><pubDate>Sun, 15 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/anonymous-vs-confidential-reporting/</guid><description>Poznaj różnicę między anonimowym a poufnym zgłaszaniem nieprawidłowości, czego wymaga dyrektywa UE i jak obsługiwać oba tryby.</description><content:encoded>&amp;lt;h1 id=&amp;#34;anonimowe-a-poufne-zgłaszanie-nieprawidłowości-jaka-jest-różnica&amp;#34;&amp;gt;
Anonimowe a poufne zgłaszanie nieprawidłowości: jaka jest różnica?
&amp;lt;a href=&amp;#34;#anonimowe-a-poufne-zg%c5%82aszanie-nieprawid%c5%82owo%c5%9bci-jaka-jest-r%c3%b3%c5%bcnica&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Specjaliści ds. zgodności często używają zamiennie pojęć „anonimowe&amp;amp;quot; i „poufne&amp;amp;quot; w odniesieniu do zgłaszania nieprawidłowości. To nie jest to samo, a rozróżnienie ma znaczenie &amp;amp;mdash; zarówno prawne, jak i praktyczne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pomylenie tych pojęć może podważyć zaufanie do kanału zgłaszania, narazić organizację na odpowiedzialność prawną lub niepotrzebnie utrudnić dochodzenia. Oto co oznacza każde z tych pojęć, co mówi dyrektywa UE i jak obsługiwać oba tryby w praktyce.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;definicje&amp;#34;&amp;gt;
Definicje
&amp;lt;a href=&amp;#34;#definicje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;zgłaszanie-anonimowe&amp;#34;&amp;gt;
Zgłaszanie anonimowe
&amp;lt;a href=&amp;#34;#zg%c5%82aszanie-anonimowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tożsamość zgłaszającego jest nieznana nikomu, włącznie z osobą obsługującą sprawę. Organizacja otrzymuje zgłoszenie, ale nie ma możliwości ustalenia, kto je złożył. Zgłaszający nie podaje swojego imienia, adresu e-mail ani żadnych danych identyfikujących.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Prawdziwa anonimowość oznacza, że nawet gdyby organizacja chciała zidentyfikować zgłaszającego, nie mogłaby tego zrobić &amp;amp;mdash; system jest zaprojektowany tak, aby temu zapobiec.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;zgłaszanie-poufne&amp;#34;&amp;gt;
Zgłaszanie poufne
&amp;lt;a href=&amp;#34;#zg%c5%82aszanie-poufne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tożsamość zgłaszającego jest znana osobie obsługującej sprawę (lub ograniczonej liczbie upoważnionych osób), ale jest chroniona przed ujawnieniem komukolwiek innemu. Osoba obsługująca wie, kto złożył zgłoszenie, ale jest prawnie i organizacyjnie zobowiązana do nieujawniania tej tożsamości.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Poufność to obietnica poparta ochroną prawną. Anonimowe zgłaszanie eliminuje potrzebę tej obietnicy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-mówi-dyrektywa-ue&amp;#34;&amp;gt;
Co mówi dyrektywa UE
&amp;lt;a href=&amp;#34;#co-m%c3%b3wi-dyrektywa-ue&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE 2019/1937 odnosi się do obu pojęć, choć pozostawia państwom członkowskim elastyczność w kwestii anonimowego zgłaszania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Poufność (artykuł 16):&amp;lt;/strong&amp;gt; Dyrektywa jest tutaj jednoznaczna. Tożsamość osoby zgłaszającej nie może być ujawniona nikomu poza upoważnionymi pracownikami bez wyraźnej zgody zgłaszającego. Dotyczy to wszystkich zgłoszeń, niezależnie od tego, czy zgłaszający się identyfikuje. Poufność jest obowiązkowa.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonimowe zgłaszanie (artykuł 6(2&amp;amp;ndash;3), motyw 34):&amp;lt;/strong&amp;gt; Dyrektywa nie wymaga od państw członkowskich przyjmowania anonimowych zgłoszeń przez kanały wewnętrzne. Jednak wyraźnie stwierdza, że państwa członkowskie &amp;lt;em&amp;gt;mogą&amp;lt;/em&amp;gt; zdecydować o dopuszczeniu lub wymaganiu anonimowego zgłaszania. Gdy anonimowe zgłoszenia są przyjmowane, muszą być traktowane z taką samą starannością jak zgłoszenia zidentyfikowane.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;W praktyce większość państw członkowskich, które transponowały dyrektywę, wymaga lub zdecydowanie zachęca do anonimowego zgłaszania. Francja, Niemcy, Włochy i kilka innych krajów nakazują je. Nawet tam, gdzie nie jest prawnie wymagane, umożliwienie anonimowości jest uważane za najlepszą praktykę, ponieważ zwiększa liczbę zgłoszeń.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Komunikacja dwukierunkowa (artykuł 9(1)(b)):&amp;lt;/strong&amp;gt; Dyrektywa wymaga, aby kanały zgłaszania umożliwiały komunikację ze zgłaszającym, w tym przekazywanie potwierdzenia przyjęcia i informacji zwrotnej. W przypadku anonimowych zgłaszających oznacza to, że kanał musi obsługiwać dwukierunkową komunikację bez wymogu ujawnienia tożsamości &amp;amp;mdash; zwykle za pomocą kodu dostępu lub numeru referencyjnego sprawy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zalety-i-wady&amp;#34;&amp;gt;
Zalety i wady
&amp;lt;a href=&amp;#34;#zalety-i-wady&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;zgłaszanie-anonimowe-1&amp;#34;&amp;gt;
Zgłaszanie anonimowe
&amp;lt;a href=&amp;#34;#zg%c5%82aszanie-anonimowe-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zalety:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Całkowicie eliminuje barierę strachu &amp;amp;mdash; zgłaszający nie ryzykują identyfikacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wyższa liczba zgłoszeń, szczególnie w przypadku wrażliwych kwestii, takich jak oszustwa kadry kierowniczej&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Chroni zgłaszających nawet w przypadku naruszenia środków poufności organizacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Buduje zaufanie do kanału zgłaszania&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wady:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Kontakt zwrotny jest trudniejszy &amp;amp;mdash; osoba obsługująca nie może zadzwonić do zgłaszającego w celu uzyskania wyjaśnień, chyba że dostępna jest dwukierunkowa komunikacja&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ryzyko niższej jakości zgłoszeń, jeśli zgłaszający wie, że nie można się z nim skontaktować&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Niektóre organizacje obawiają się niepoważnych lub złośliwych zgłoszeń (w praktyce badania konsekwentnie pokazują, że jest to rzadkie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dochodzenie może być trudniejsze bez znajomości perspektywy zgłaszającego&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;zgłaszanie-poufne-1&amp;#34;&amp;gt;
Zgłaszanie poufne
&amp;lt;a href=&amp;#34;#zg%c5%82aszanie-poufne-1&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zalety:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Łatwiejszy kontakt zwrotny &amp;amp;mdash; osoba obsługująca może skontaktować się bezpośrednio ze zgłaszającym w celu uzyskania dodatkowych informacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Perspektywa i rola zgłaszającego mogą pomóc ukierunkować dochodzenie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zgłoszenia bywają bardziej szczegółowe, gdy zgłaszający wie, że można się z nim skontaktować&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Osoba obsługująca może łatwiej ocenić wiarygodność&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wady:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Wymaga od zgłaszającego zaufania, że poufność zostanie zachowana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pojedyncze naruszenie danych, nieostrożny e-mail lub nieautoryzowany dostęp mogą ujawnić zgłaszającego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Niektórzy zgłaszający nie skorzystają z kanału, jeśli identyfikacja jest wymagana&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Organizacja ponosi prawne ryzyko utrzymania poufności&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-anonimowe-zgłaszanie-działa-w-praktyce&amp;#34;&amp;gt;
Jak anonimowe zgłaszanie działa w praktyce
&amp;lt;a href=&amp;#34;#jak-anonimowe-zg%c5%82aszanie-dzia%c5%82a-w-praktyce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonimowe zgłaszanie nie oznacza, że zgłaszający wysyła wiadomość w próżnię i nigdy nie otrzymuje odpowiedzi. Nowoczesne platformy dla sygnalistów rozwiązują problem komunikacji za pomocą kodów dostępu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto jak to zwykle działa:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgłaszający składa zgłoszenie&amp;lt;/strong&amp;gt; przez portal bez podawania żadnych danych osobowych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;System generuje unikalny kod dostępu&amp;lt;/strong&amp;gt; (lub numer referencyjny sprawy) i wyświetla go zgłaszającemu.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgłaszający zapisuje kod dostępu.&amp;lt;/strong&amp;gt; To jego klucz do sprawy.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osoba obsługująca sprawę przegląda zgłoszenie&amp;lt;/strong&amp;gt; i może zamieszczać pytania uzupełniające lub aktualizacje statusu sprawy.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgłaszający wraca na portal&amp;lt;/strong&amp;gt;, wprowadza kod dostępu i widzi wszelkie wiadomości od osoby obsługującej. Może odpowiadać, dostarczać dodatkowe dokumenty lub odpowiadać na pytania &amp;amp;mdash; wszystko bez ujawniania swojej tożsamości.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;To podejście spełnia wymóg dyrektywy dotyczący dwukierunkowej komunikacji, jednocześnie zachowując anonimowość. Osoba obsługująca otrzymuje informacje potrzebne do dochodzenia; zgłaszający pozostaje chroniony.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Model z kodem dostępu obsługuje również wymogi potwierdzenia w ciągu siedmiu dni i informacji zwrotnej w ciągu trzech miesięcy, ponieważ zgłaszający może w dowolnym momencie sprawdzić portal, czy potwierdzenie lub informacja zwrotna zostały przekazane.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-oferowanie-obu-opcji-jest-właściwym-podejściem&amp;#34;&amp;gt;
Dlaczego oferowanie obu opcji jest właściwym podejściem
&amp;lt;a href=&amp;#34;#dlaczego-oferowanie-obu-opcji-jest-w%c5%82a%c5%9bciwym-podej%c5%9bciem&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Najsilniejsze kanały zgłaszania dają zgłaszającym wybór: złożyć zgłoszenie anonimowo lub podać swoją tożsamość z gwarancją poufności.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Oto dlaczego:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Różne sytuacje wymagają różnych podejść.&amp;lt;/strong&amp;gt; Młodszy pracownik zgłaszający oszustwo dyrektora może wybrać anonimowość. Kierownik działu zgłaszający problem bezpieczeństwa może wolę się zidentyfikować, aby dochodzenie mogło przebiegać szybciej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wybór buduje zaufanie.&amp;lt;/strong&amp;gt; Gdy zgłaszający widzą, że anonimowość jest rzeczywiście dostępna, bardziej ufają kanałowi &amp;amp;mdash; nawet ci, którzy ostatecznie zdecydują się na identyfikację.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pokrycie prawne.&amp;lt;/strong&amp;gt; W państwach członkowskich wymagających anonimowego zgłaszania jesteś zgodny z przepisami. W tych, które tego nie wymagają, przekraczasz minimalny standard.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lepsza liczba zgłoszeń.&amp;lt;/strong&amp;gt; Badania konsekwentnie pokazują, że organizacje oferujące anonimowe kanały otrzymują więcej zgłoszeń i wcześniej wykrywają problemy.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Motywy samej dyrektywy UE potwierdzają to: umożliwienie anonimowego zgłaszania &amp;lt;em&amp;gt;zachęca&amp;lt;/em&amp;gt; do zgłaszania i czyni kanały bardziej skutecznymi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-ethicsportal-to-obsługuje&amp;#34;&amp;gt;
Jak EthicsPortal to obsługuje
&amp;lt;a href=&amp;#34;#jak-ethicsportal-to-obs%c5%82uguje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal obsługuje zarówno anonimowe, jak i poufne zgłaszanie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Domyślnie anonimowe.&amp;lt;/strong&amp;gt; Zgłaszający nigdy nie są zobowiązani do podawania swojej tożsamości. Bez imienia, bez e-maila, bez konta.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Opcjonalne ujawnienie tożsamości.&amp;lt;/strong&amp;gt; Zgłaszający mogą zdecydować się na udostępnienie swojego imienia lub danych kontaktowych. Jest to całkowicie dobrowolne.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Komunikacja za pomocą kodu dostępu.&amp;lt;/strong&amp;gt; Każde zgłoszenie generuje unikalny kod dostępu. Zgłaszający używa go do sprawdzania aktualizacji i komunikacji z osobą obsługującą sprawę, bez ujawniania swojej tożsamości.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wymuszona poufność.&amp;lt;/strong&amp;gt; Gdy zgłaszający udostępni swoją tożsamość, kontrola dostępu zapewnia, że tylko wyznaczone osoby obsługujące sprawy mogą ją zobaczyć.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;To daje zgłaszającym pełną kontrolę nad poziomem ich ekspozycji, jednocześnie zapewniając osobom obsługującym sprawy narzędzia potrzebne do skutecznego dochodzenia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;podsumowanie&amp;#34;&amp;gt;
Podsumowanie
&amp;lt;a href=&amp;#34;#podsumowanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Anonimowe oznacza, że osoba obsługująca nie wie, kim jesteś. Poufne oznacza, że osoba obsługująca wie, ale jest prawnie zobowiązana nikomu tego nie ujawniać. Oba służą celowi ochrony zgłaszających, ale robią to w różny sposób.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE nakazuje poufność. Anonimowe zgłaszanie pozostawia państwom członkowskim, z których większość obecnie wymaga lub zaleca je. Najbezpieczniejsze podejście &amp;amp;mdash; zarówno dla Twoich zgłaszających, jak i Twojej pozycji w zakresie zgodności &amp;amp;mdash; to oferowanie obu opcji.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Jak skonfigurować kanał zgłaszania nieprawidłowości w 5 minut</title><link>https://ethicsportal.eu/pl/blog/how-to-implement-whistleblower-channel/</link><pubDate>Sun, 01 Feb 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/how-to-implement-whistleblower-channel/</guid><description>Przewodnik krok po kroku dotyczący szybkiego uruchomienia kanału zgodnego z Ustawą o ochronie sygnalistów, bez tygodni wdrażania czy rozmów z działem sprzedaży.</description><content:encoded>&amp;lt;h1 id=&amp;#34;jak-skonfigurować-kanał-zgłaszania-nieprawidłowości-w-5-minut&amp;#34;&amp;gt;
Jak skonfigurować kanał zgłaszania nieprawidłowości w 5 minut
&amp;lt;a href=&amp;#34;#jak-skonfigurowa%c4%87-kana%c5%82-zg%c5%82aszania-nieprawid%c5%82owo%c5%9bci-w-5-minut&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;
(polska transpozycja Dyrektywy UE 2019/1937) wymaga od każdej organizacji zatrudniającej 50 lub więcej pracowników prowadzenia wewnętrznego kanału zgłaszania nieprawidłowości. Wymóg jest jasny, ale większość wdrożeń trwa znacznie dłużej niż powinna.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ten przewodnik wyjaśnia, czego ustawa faktycznie wymaga od samego kanału, dlaczego narzędzia korporacyjne niepotrzebnie spowalniają proces i jak uruchomić działający kanał w kilka minut.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;czego-wymaga-dyrektywa&amp;#34;&amp;gt;
Czego wymaga dyrektywa
&amp;lt;a href=&amp;#34;#czego-wymaga-dyrektywa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Artykuł 8 i artykuł 9 określają, co musi zapewniać wewnętrzny kanał zgłaszania:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Przyjmowanie zgłoszeń na piśmie lub ustnie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umożliwienie anonimowego zgłaszania (wymagane w niektórych państwach członkowskich, zdecydowanie zalecane wszędzie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umożliwienie dwukierunkowej komunikacji ze zgłaszającym, nawet jeśli jest anonimowy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zapewnienie, że tylko upoważnione osoby mają dostęp do zgłoszeń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Potwierdzenie przyjęcia w ciągu siedmiu dni kalendarzowych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przekazanie informacji zwrotnej w ciągu trzech miesięcy&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;To jest minimum prawne. Żadna konkretna technologia nie jest narzucona &amp;amp;mdash; dyrektywa jest neutralna technologicznie. Portal internetowy, linia telefoniczna, a nawet zamknięta fizyczna skrzynka pocztowa mogą się kwalifikować, o ile spełnione są powyższe wymagania.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-większość-wdrożeń-trwa-tygodniami&amp;#34;&amp;gt;
Dlaczego większość wdrożeń trwa tygodniami
&amp;lt;a href=&amp;#34;#dlaczego-wi%c4%99kszo%c5%9b%c4%87-wdro%c5%bce%c5%84-trwa-tygodniami&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Korporacyjne platformy dla sygnalistów są projektowane dla dużych organizacji ze złożonymi procesami zakupowymi. Typowe wdrożenie wygląda następująco:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prośba o demo&amp;lt;/strong&amp;gt; &amp;amp;mdash; wypełniasz formularz, czekasz, aż przedstawiciel handlowy do Ciebie oddzwoni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Udział w demo&amp;lt;/strong&amp;gt; &amp;amp;mdash; 30&amp;amp;ndash;60-minutowa rozmowa, podczas której dostawca prezentuje funkcje, których możesz nie potrzebować&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Otrzymanie oferty&amp;lt;/strong&amp;gt; &amp;amp;mdash; indywidualna wycena oparta na liczbie pracowników, modułach i dodatkach&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Negocjowanie umowy&amp;lt;/strong&amp;gt; &amp;amp;mdash; przegląd prawny, podpisanie umowy o przetwarzanie danych, zatwierdzenie zakupu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rozpoczęcie wdrożenia&amp;lt;/strong&amp;gt; &amp;amp;mdash; przydzielony zostaje kierownik projektu, planowana jest kolejna rozmowa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Konfiguracja&amp;lt;/strong&amp;gt; &amp;amp;mdash; dostawca konfiguruje Twój portal, kategorie i identyfikację wizualną (lub szkoli Cię, jak to zrobić)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Testowanie i uruchomienie&amp;lt;/strong&amp;gt; &amp;amp;mdash; przegląd, zatwierdzenie i start&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Dla 100-osobowej firmy, która potrzebuje tylko zgodnego kanału, ten proces to tygodnie czasu i godziny spotkań. Jest zaprojektowany dla korporacji, gdzie sześciotygodniowy cykl zakupowy jest normą. Dla MŚP to zbędne opóźnienie w osiągnięciu zgodności.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;konfiguracja-w-5-minut-z-ethicsportal&amp;#34;&amp;gt;
Konfiguracja w 5 minut z EthicsPortal
&amp;lt;a href=&amp;#34;#konfiguracja-w-5-minut-z-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest stworzony dla odwrotnego scenariusza: potrzebujesz zgodnego kanału i potrzebujesz go dziś.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;krok-1-rejestracja-1-minuta&amp;#34;&amp;gt;
Krok 1: Rejestracja (1 minuta)
&amp;lt;a href=&amp;#34;#krok-1-rejestracja-1-minuta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wejdź na &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
i załóż konto. Bez prośby o demo, bez rozmowy handlowej, bez „skontaktuj się po cennik&amp;amp;quot;. Wpisujesz e-mail, ustawiasz hasło i gotowe.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;krok-2-skonfiguruj-swój-portal-2-minuty&amp;#34;&amp;gt;
Krok 2: Skonfiguruj swój portal (2 minuty)
&amp;lt;a href=&amp;#34;#krok-2-skonfiguruj-sw%c3%b3j-portal-2-minuty&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Z panelu głównego skonfiguruj portal zgłaszania:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nazwa organizacji&amp;lt;/strong&amp;gt; &amp;amp;mdash; wyświetlana na portalu, aby zgłaszający wiedzieli, że są we właściwym miejscu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kategorie zgłoszeń&amp;lt;/strong&amp;gt; &amp;amp;mdash; zdefiniuj, jakie typy problemów można zgłaszać (oszustwa, nękanie, naruszenia bezpieczeństwa itp.). Sensowne wartości domyślne są dostarczone.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst powitalny&amp;lt;/strong&amp;gt; &amp;amp;mdash; wiadomość, którą zgłaszający widzą po wejściu na portal. Jasny, uspokajający tekst domyślny jest wstępnie wypełniony.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logo&amp;lt;/strong&amp;gt; &amp;amp;mdash; dopasuj do identyfikacji wizualnej Twojej organizacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Język&amp;lt;/strong&amp;gt; &amp;amp;mdash; wybierz język portalu dla zgłaszających&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Portal jest dostępny pod unikalnym adresem URL natychmiast po zapisaniu. Bez wdrożenia, bez czekania.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;krok-3-udostępnij-portal-pracownikom-1-minuta&amp;#34;&amp;gt;
Krok 3: Udostępnij portal pracownikom (1 minuta)
&amp;lt;a href=&amp;#34;#krok-3-udost%c4%99pnij-portal-pracownikom-1-minuta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Każdy portal otrzymuje link do udostępniania i kod QR. Możesz:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Wysłać link e-mailem do wszystkich pracowników&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wydrukować kod QR i umieścić go w pokojach socjalnych, biurach lub miejscach wspólnych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dodać link do intranetu lub podręcznika pracownika&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Włączyć go do pisemnej polityki sygnalistów&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;krok-4-zacznij-odbierać-i-zarządzać-zgłoszeniami-1-minuta&amp;#34;&amp;gt;
Krok 4: Zacznij odbierać i zarządzać zgłoszeniami (1 minuta)
&amp;lt;a href=&amp;#34;#krok-4-zacznij-odbiera%c4%87-i-zarz%c4%85dza%c4%87-zg%c5%82oszeniami-1-minuta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gdy ktoś złoży zgłoszenie przez portal, otrzymasz powiadomienie. Z panelu głównego możesz:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Przeczytać zgłoszenie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Komunikować się ze zgłaszającym za pomocą bezpiecznej dwukierunkowej wymiany wiadomości (nawet jeśli jest anonimowy &amp;amp;mdash; korzysta z kodu dostępu)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Śledzić siedmiodniowy termin potwierdzenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Śledzić trzymiesięczny termin informacji zwrotnej&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Aktualizować status sprawy i dodawać notatki wewnętrzne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zamknąć sprawę z udokumentowanym wynikiem&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;To wszystko. Twój kanał jest aktywny, zgodny z przepisami i gotowy do przyjmowania zgłoszeń.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-zrobić-po-konfiguracji&amp;#34;&amp;gt;
Co zrobić po konfiguracji
&amp;lt;a href=&amp;#34;#co-zrobi%c4%87-po-konfiguracji&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Kanał zgłaszania to fundament techniczny, ale zgodność wymaga również kroków organizacyjnych:&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;wyznacz-osobę-obsługującą-sprawy&amp;#34;&amp;gt;
Wyznacz osobę obsługującą sprawy
&amp;lt;a href=&amp;#34;#wyznacz-osob%c4%99-obs%c5%82uguj%c4%85c%c4%85-sprawy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wyznacz jedną lub więcej osób do przyjmowania i badania zgłoszeń. Osoba ta powinna być bezstronna i raczej nie powinna być przedmiotem zgłoszeń. Typowo rolę tę pełni specjalista ds. zgodności, radca prawny lub starszy pracownik HR. W małych organizacjach dyrektor zarządzający może pełnić funkcję osoby obsługującej.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;przeszkol-osoby-obsługujące&amp;#34;&amp;gt;
Przeszkol osoby obsługujące
&amp;lt;a href=&amp;#34;#przeszkol-osoby-obs%c5%82uguj%c4%85ce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Osoby obsługujące sprawy muszą rozumieć: jak korzystać z platformy, obowiązki zachowania poufności, siedmiodniowe i trzymiesięczne terminy, podstawy prowadzenia dochodzenia wewnętrznego oraz zasady ochrony przed odwetem.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;napisz-politykę-sygnalistów&amp;#34;&amp;gt;
Napisz politykę sygnalistów
&amp;lt;a href=&amp;#34;#napisz-polityk%c4%99-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Udokumentuj, jak Twoja organizacja obsługuje zgłoszenia. Obejmij zakres, kto może zgłaszać, poufność, ochronę przed odwetem i proces dochodzenia. Zobacz nasz &amp;lt;a href=&amp;#34;/pl/blog/whistleblower-policy-template/&amp;#34;&amp;gt;bezpłatny szablon polityki&amp;lt;/a&amp;gt;
, aby uzyskać gotowy dokument do użycia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;poinformuj-pracowników&amp;#34;&amp;gt;
Poinformuj pracowników
&amp;lt;a href=&amp;#34;#poinformuj-pracownik%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa wymaga proaktywnego informowania pracowników o kanale. Wyślij e-mail, opublikuj w intranecie, wspomnij na spotkaniach zespołu i uwzględnij w procesie wdrażania nowych pracowników. Kod QR ułatwia to zadanie &amp;amp;mdash; wydrukuj go i umieść tam, gdzie ludzie go zobaczą.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;częste-błędy-których-należy-unikać&amp;#34;&amp;gt;
Częste błędy, których należy unikać
&amp;lt;a href=&amp;#34;#cz%c4%99ste-b%c5%82%c4%99dy-kt%c3%b3rych-nale%c5%bcy-unika%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Używanie ogólnego adresu e-mail.&amp;lt;/strong&amp;gt; Adres e-mail taki jak &amp;lt;a href=&amp;#34;mailto:compliance@firma.pl&amp;#34;&amp;gt;compliance@firma.pl&amp;lt;/a&amp;gt;
w większości przypadków nie spełnia wymogów dyrektywy. E-mail nie zapewnia szyfrowania, nie obsługuje anonimowego zgłaszania i nie zapewnia dwukierunkowej komunikacji z anonimowymi zgłaszającymi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wymaganie od zgłaszających identyfikacji.&amp;lt;/strong&amp;gt; Chociaż dyrektywa nie wymaga jednolicie anonimowego zgłaszania we wszystkich państwach członkowskich, kilka krajowych ustaw transponujących tak, a obowiązkowa identyfikacja zniechęca do zgłaszania. Domyślnie umożliwiaj anonimowość.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zapominanie o terminach.&amp;lt;/strong&amp;gt; Siedem dni na potwierdzenie, trzy miesiące na informację zwrotną. To nie są sugestie &amp;amp;mdash; to wymogi prawne. Ich niedotrzymanie jest naruszeniem zgodności. Używaj systemu, który automatycznie śledzi te terminy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Niewyznaczenie osoby obsługującej.&amp;lt;/strong&amp;gt; Kanał to skrzynka pocztowa. Ktoś musi ją otworzyć, przeczytać zgłoszenia i podjąć działania. Jeśli nikt nie jest wyznaczony, zgłoszenia pozostają bez odpowiedzi, a terminy mijają.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nadmierne komplikowanie konfiguracji.&amp;lt;/strong&amp;gt; Nie potrzebujesz pełnego pakietu GRC, niestandardowych integracji ani sześciomiesięcznego wdrożenia, aby osiągnąć zgodność. Działający kanał z anonimowym zgłaszaniem, dwukierunkową komunikacją i śledzeniem terminów pokrywa wymogi prawne. Zacznij prosto, dodawaj złożoność tylko wtedy, gdy jej potrzebujesz.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zacznij-już-teraz&amp;#34;&amp;gt;
Zacznij już teraz
&amp;lt;a href=&amp;#34;#zacznij-ju%c5%bc-teraz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
kosztuje 49 €/miesiąc ryczałtowo &amp;amp;mdash; bez wyceny per pracownik, bez rocznych umów, bez rozmów handlowych. Skonfiguruj swój zgodny kanał zgłaszania w kilka minut i skup się na tym, co ważne: ochronie osób, które mają odwagę zabrać głos.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Lista kontrolna zgodności z Ustawą o ochronie sygnalistów dla firm</title><link>https://ethicsportal.eu/pl/blog/compliance-checklist/</link><pubDate>Thu, 15 Jan 2026 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/compliance-checklist/</guid><description>Praktyczna 12-punktowa lista kontrolna zgodności z Ustawą o ochronie sygnalistów (transpozycja Dyrektywy UE 2019/1937), z odniesieniami do artykułów, wskazówkami i wytycznymi wdrożeniowymi.</description><content:encoded>&amp;lt;h1 id=&amp;#34;lista-kontrolna-zgodności-z-ustawą-o-ochronie-sygnalistów-dla-firm&amp;#34;&amp;gt;
Lista kontrolna zgodności z Ustawą o ochronie sygnalistów dla firm
&amp;lt;a href=&amp;#34;#lista-kontrolna-zgodno%c5%9bci-z-ustaw%c4%85-o-ochronie-sygnalist%c3%b3w-dla-firm&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów z dnia 14 czerwca 2024 r.&amp;lt;/a&amp;gt;
transponuje do polskiego prawa Dyrektywę UE 2019/1937 i wymaga od organizacji zatrudniających 50 lub więcej pracowników ustanowienia wewnętrznych kanałów zgłaszania nieprawidłowości oraz ochrony sygnalistów. Ustawa obowiązuje od 25 września 2024 r., a procedury wewnętrzne powinny być wdrożone od 1 stycznia 2025 r.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niniejsza lista kontrolna przeprowadzi Cię przez dwanaście kroków do pełnej zgodności. Dla każdego punktu podajemy odniesienie do odpowiedniego artykułu dyrektywy, dzielimy się praktycznymi wskazówkami i zaznaczamy, gdzie narzędzia mogą pomóc. Sprawdź naszą &amp;lt;a href=&amp;#34;/pl/whistleblower-laws/poland/&amp;#34;&amp;gt;stronę poświęconą polskiemu prawu&amp;lt;/a&amp;gt;
w celu poznania szczegółów krajowych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lista-kontrolna&amp;#34;&amp;gt;
Lista kontrolna
&amp;lt;a href=&amp;#34;#lista-kontrolna&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-określ-czy-twoja-organizacja-podlega-dyrektywie&amp;#34;&amp;gt;
1. Określ, czy Twoja organizacja podlega dyrektywie
&amp;lt;a href=&amp;#34;#1-okre%c5%9bl-czy-twoja-organizacja-podlega-dyrektywie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 8(3&amp;amp;ndash;4)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wszystkie podmioty prawne w sektorze prywatnym zatrudniające 50 lub więcej pracowników muszą ustanowić wewnętrzne kanały zgłaszania nieprawidłowości. Podmioty sektora publicznego, gminy oraz podmioty w niektórych regulowanych sektorach (usługi finansowe, bezpieczeństwo lotnicze, sektor morski itp.) podlegają dyrektywie niezależnie od wielkości.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Licz wszystkich pracowników, nie tylko pełnoetatowych. Pracownicy zatrudnieni w niepełnym wymiarze godzin, podwykonawcy pracujący na miejscu i pracownicy tymczasowi mogą być wliczani do progu w zależności od przepisów transponujących w danym państwie członkowskim.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;2-ustanów-wewnętrzny-kanał-zgłaszania&amp;#34;&amp;gt;
2. Ustanów wewnętrzny kanał zgłaszania
&amp;lt;a href=&amp;#34;#2-ustan%c3%b3w-wewn%c4%99trzny-kana%c5%82-zg%c5%82aszania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 8(1), Artykuł 9(1)(a)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Kanał musi umożliwiać zgłaszanie na piśmie (formularz online, e-mail, poczta) lub ustnie (telefon, system wiadomości głosowych), lub w obu formach. Na żądanie musi również umożliwiać spotkania osobiste w rozsądnym terminie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Portal internetowy jest najbardziej praktyczną opcją &amp;amp;mdash; jest dostępny 24/7, tworzy automatyczny zapis i obsługuje anonimową komunikację dwukierunkową. Unikaj używania ogólnych adresów e-mail; brakuje im szyfrowania, anonimowości i ścieżek audytu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak pomaga EthicsPortal:&amp;lt;/strong&amp;gt; Zapewnia firmowy portal internetowy z szyfrowanym anonimowym zgłaszaniem i dwukierunkową komunikacją, gotowy w kilka minut.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;3-wyznacz-bezstronną-osobę-lub-dział-do-obsługi-zgłoszeń&amp;#34;&amp;gt;
3. Wyznacz bezstronną osobę lub dział do obsługi zgłoszeń
&amp;lt;a href=&amp;#34;#3-wyznacz-bezstronn%c4%85-osob%c4%99-lub-dzia%c5%82-do-obs%c5%82ugi-zg%c5%82osze%c5%84&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 9(1)(c)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Musisz wyznaczyć osobę lub dział kompetentny do prowadzenia działań następczych w związku ze zgłoszeniami. Osoba ta musi być bezstronna &amp;amp;mdash; nie powinna mieć konfliktu interesów z przedmiotem zgłoszeń.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Typowe wybory to specjalista ds. zgodności, radca prawny, dyrektor HR lub zewnętrzny ombudsman. W mniejszych organizacjach dyrektor zarządzający może pełnić tę rolę, jeśli prawdopodobnie nie będzie przedmiotem zgłoszeń. Rozważ wyznaczenie zastępcy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;4-skonfiguruj-proces-potwierdzania-przyjęcia-zgłoszenia-termin-7-dni&amp;#34;&amp;gt;
4. Skonfiguruj proces potwierdzania przyjęcia zgłoszenia (termin 7 dni)
&amp;lt;a href=&amp;#34;#4-skonfiguruj-proces-potwierdzania-przyj%c4%99cia-zg%c5%82oszenia-termin-7-dni&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 9(1)(b)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Musisz potwierdzić przyjęcie zgłoszenia w ciągu siedmiu dni kalendarzowych. Dotyczy to wszystkich zgłoszeń, w tym anonimowych.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Zautomatyzuj ten proces. Ręczna procedura niesie ryzyko przekroczenia siedmiodniowego terminu podczas świąt lub nieobecności.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak pomaga EthicsPortal:&amp;lt;/strong&amp;gt; Śledzi termin potwierdzenia dla każdego zgłoszenia i pokazuje osobom obsługującym przypadki, które zgłoszenia wymagają uwagi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;5-zdefiniuj-proces-przekazywania-informacji-zwrotnej-termin-3-miesiące&amp;#34;&amp;gt;
5. Zdefiniuj proces przekazywania informacji zwrotnej (termin 3 miesiące)
&amp;lt;a href=&amp;#34;#5-zdefiniuj-proces-przekazywania-informacji-zwrotnej-termin-3-miesi%c4%85ce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 9(1)(f)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Musisz przekazać informację zwrotną osobie zgłaszającej w ciągu trzech miesięcy od potwierdzenia przyjęcia. Informacja zwrotna obejmuje: czy zgłoszenie jest oceniane, jest przedmiotem dochodzenia, czy zostało zamknięte, oraz wynik ewentualnego dochodzenia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; „Informacja zwrotna&amp;amp;quot; nie wymaga ujawnienia pełnego wyniku dochodzenia. Poinformowanie zgłaszającego, że sprawa została zbadana i podjęto odpowiednie działania, jest wystarczające. W przypadku anonimowych zgłaszających informacja zwrotna musi być dostępna przez kanał zgłaszania (na przykład za pomocą kodu dostępu).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak pomaga EthicsPortal:&amp;lt;/strong&amp;gt; Śledzi trzymiesięczny termin informacji zwrotnej dla każdej sprawy i obsługuje dwukierunkową komunikację z anonimowymi zgłaszającymi za pomocą kodów dostępu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;6-wdróż-środki-ochrony-poufności&amp;#34;&amp;gt;
6. Wdróż środki ochrony poufności
&amp;lt;a href=&amp;#34;#6-wdr%c3%b3%c5%bc-%c5%9brodki-ochrony-poufno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 16&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tożsamość osoby zgłaszającej nie może być ujawniana nikomu poza upoważnionymi osobami obsługującymi sprawy bez wyraźnej zgody zgłaszającego. Dotyczy to również informacji, z których tożsamość zgłaszającego mogłaby być pośrednio wywnioskowana.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Ogranicz dostęp do zgłoszeń ściśle. Nie udostępniaj szczegółów zgłoszeń na spotkaniach, na których obecne są nieupoważnione osoby. Przy przekazywaniu spraw wewnętrznie redaguj informacje identyfikujące zgłaszającego. Upewnij się, że Twoje systemy IT wymuszają kontrolę dostępu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak pomaga EthicsPortal:&amp;lt;/strong&amp;gt; Kontrola dostępu oparta na rolach zapewnia, że tylko wyznaczone osoby obsługujące sprawy mogą przeglądać zgłoszenia. Tożsamość zgłaszającego nigdy nie jest ujawniana, chyba że zgłaszający dobrowolnie ją udostępni.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;7-ustanów-ochronę-przed-odwetem&amp;#34;&amp;gt;
7. Ustanów ochronę przed odwetem
&amp;lt;a href=&amp;#34;#7-ustan%c3%b3w-ochron%c4%99-przed-odwetem&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuły 19, 20, 21&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Osoby zgłaszające, osoby pomagające oraz powiązane osoby trzecie muszą być chronione przed odwetem. Dyrektywa definiuje odwet szeroko: zwolnienie, degradacja, zastraszanie, umieszczanie na czarnej liście i inne. Ciężar dowodu jest odwrócony &amp;amp;mdash; jeśli zgłaszający poniesie szkodę po dokonaniu zgłoszenia, pracodawca musi udowodnić, że szkoda nie była związana ze zgłoszeniem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Udokumentuj tę ochronę w swojej polityce sygnalistów. Przeszkol menedżerów w zakresie tego, co stanowi odwet. Śledź działania kadrowe dotyczące każdej osoby, która dokonała zgłoszenia, abyś mógł wykazać, że decyzje były podejmowane na uzasadnionych podstawach.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;8-przeszkol-osoby-obsługujące-sprawy&amp;#34;&amp;gt;
8. Przeszkol osoby obsługujące sprawy
&amp;lt;a href=&amp;#34;#8-przeszkol-osoby-obs%c5%82uguj%c4%85ce-sprawy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 9(1)(c&amp;amp;ndash;f) (dorozumiane)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa nie określa konkretnych szkoleń, ale osoby obsługujące sprawy muszą być kompetentne, aby wypełniać obowiązki, które ona nakłada: zachowanie poufności, potwierdzanie przyjęcia w ciągu siedmiu dni, prowadzenie starannych działań następczych oraz przekazywanie informacji zwrotnej w ciągu trzech miesięcy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Przeszkol osoby obsługujące sprawy co najmniej w zakresie: korzystania z kanału zgłaszania, obowiązków zachowania poufności, podstaw prowadzenia dochodzeń, zasad ochrony przed odwetem oraz ochrony danych. Udokumentuj szkolenia. Odnawiaj je co roku.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;9-poinformuj-pracowników-o-kanale-zgłaszania&amp;#34;&amp;gt;
9. Poinformuj pracowników o kanale zgłaszania
&amp;lt;a href=&amp;#34;#9-poinformuj-pracownik%c3%b3w-o-kanale-zg%c5%82aszania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 9(1)(g)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Musisz zapewnić jasne i łatwo dostępne informacje o sposobie korzystania z wewnętrznego kanału zgłaszania. Musisz również poinformować pracowników o ich prawie do zgłaszania na zewnątrz do właściwych organów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Opublikuj informacje w intranecie, uwzględnij je w materiałach dla nowych pracowników i wyświetl w miejscach wspólnych. Kod QR prowadzący do portalu zgłaszania jest skutecznym sposobem na uczynienie kanału łatwo dostępnym.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak pomaga EthicsPortal:&amp;lt;/strong&amp;gt; Generuje kod QR i link do udostępniania portalu, który możesz wydrukować i rozpowszechnić.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;10-skonfiguruj-przechowywanie-i-usuwanie-danych&amp;#34;&amp;gt;
10. Skonfiguruj przechowywanie i usuwanie danych
&amp;lt;a href=&amp;#34;#10-skonfiguruj-przechowywanie-i-usuwanie-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 17(1&amp;amp;ndash;3)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dane osobowe zawarte w zgłoszeniach nie mogą być przechowywane dłużej niż jest to konieczne. Dane, które są oczywiście nieistotne, muszą być niezwłocznie usunięte. Konkretne okresy przechowywania zależą od prawa danego państwa członkowskiego, ale zasada jest następująca: przechowuj tak długo, jak jest to potrzebne do dochodzenia i wszelkich wynikających z niego postępowań, a następnie usuń.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Zdefiniuj okres przechowywania w swojej polityce (typowe wybory to dwa do pięciu lat po zamknięciu sprawy, w zależności od prawa krajowego). Ustaw przypomnienia kalendarzowe, aby przeglądać i usuwać zamknięte sprawy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;11-przygotuj-pisemną-politykę-sygnalistów&amp;#34;&amp;gt;
11. Przygotuj pisemną politykę sygnalistów
&amp;lt;a href=&amp;#34;#11-przygotuj-pisemn%c4%85-polityk%c4%99-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuły 8, 9 (dorozumiane), plus większość krajowych przepisów transponujących&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Chociaż dyrektywa nie wymaga wyraźnie samodzielnego dokumentu polityki, większość krajowych przepisów transponujących tego wymaga, a jest to praktycznie niezbędne do wypełnienia obowiązków informacyjnych z artykułu 9(1)(g).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Twoja polityka powinna obejmować: zakres, kto może zgłaszać, co można zgłaszać, jak zgłaszać, poufność, ochronę przed odwetem, proces dochodzenia, terminy informacji zwrotnej i ochronę danych. Zobacz nasz &amp;lt;a href=&amp;#34;/pl/blog/whistleblower-policy-template/&amp;#34;&amp;gt;bezpłatny szablon polityki sygnalistów&amp;lt;/a&amp;gt;
, aby uzyskać gotowy dokument do użycia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;12-udokumentuj-zgodność-na-potrzeby-kontroli-regulacyjnej&amp;#34;&amp;gt;
12. Udokumentuj zgodność na potrzeby kontroli regulacyjnej
&amp;lt;a href=&amp;#34;#12-udokumentuj-zgodno%c5%9b%c4%87-na-potrzeby-kontroli-regulacyjnej&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Odniesienie do dyrektywy:&amp;lt;/strong&amp;gt; Artykuł 11(2) (kanały zewnętrzne), krajowe przepisy transponujące (wewnętrzne)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Kilka państw członkowskich wymaga od organizacji udokumentowania, że wypełniły swoje obowiązki, i udostępnienia tej dokumentacji organom regulacyjnym na żądanie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Praktyczna wskazówka:&amp;lt;/strong&amp;gt; Przechowuj dokumentację dotyczącą: daty ustanowienia kanału zgłaszania, wyznaczonych osób obsługujących sprawy, dokumentacji szkoleń, polityki sygnalistów (z historią wersji) oraz zbiorczych statystyk dotyczących otrzymanych i obsłużonych zgłoszeń. Nie przechowuj szczegółów poszczególnych spraw dłużej niż pozwala na to okres przechowywania.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;następne-kroki&amp;#34;&amp;gt;
Następne kroki
&amp;lt;a href=&amp;#34;#nast%c4%99pne-kroki&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli zaznaczyłeś każdy punkt powyżej, Twoja organizacja jest zgodna z podstawowymi wymogami dyrektywy 2019/1937. Zgodność nie jest jednorazowym wydarzeniem &amp;amp;mdash; przeglądaj swoje rozwiązania co roku, szkolisz ponownie osoby obsługujące sprawy i aktualizuj swoją politykę w miarę ewolucji prawa krajowego.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Potrzebujesz kanału zgłaszania? &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;EthicsPortal&amp;lt;/a&amp;gt;
zapewnia zgodny, anonimowy portal zgłaszania w kilka minut &amp;amp;mdash; 49 €/miesiąc ryczałtowo, bez wyceny per pracownik, bez rozmów handlowych. &amp;lt;a href=&amp;#34;/&amp;#34;&amp;gt;Zacznij już dziś&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Przyjęcie Dyrektywy UE 2019/1937 o ochronie sygnalistów</title><link>https://ethicsportal.eu/pl/blog/eu-whistleblower-directive-2019-1937-adopted/</link><pubDate>Wed, 23 Oct 2019 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/blog/eu-whistleblower-directive-2019-1937-adopted/</guid><description>Parlament Europejski i Rada formalnie przyjmują Dyrektywę (UE) 2019/1937, ustanawiającą ogólnounijną ochronę osób zgłaszających naruszenia prawa Unii.</description><content:encoded>&amp;lt;h1 id=&amp;#34;przyjęcie-dyrektywy-ue-20191937-o-ochronie-sygnalistów&amp;#34;&amp;gt;
Przyjęcie Dyrektywy UE 2019/1937 o ochronie sygnalistów
&amp;lt;a href=&amp;#34;#przyj%c4%99cie-dyrektywy-ue-20191937-o-ochronie-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;23 października 2019 roku Parlament Europejski i Rada formalnie przyjęły &amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/pol&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dyrektywę (UE) 2019/1937&amp;lt;/a&amp;gt;
w sprawie ochrony osób zgłaszających naruszenia prawa Unii. Głosowanie na sesji plenarnej zakończyło się wynikiem 591 głosów za, 29 przeciw i 33 wstrzymujących się.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa wymaga od każdej organizacji zatrudniającej ponad 50 pracowników ustanowienia bezpiecznych wewnętrznych kanałów zgłaszania, ochrony zgłaszających przed odwetem oraz przekazania informacji zwrotnej w ciągu trzech miesięcy. Państwa członkowskie miały czas do 17 grudnia 2021 roku na transpozycję do prawa krajowego.&amp;lt;/p&amp;gt;
&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/pl/video/protecting-democracy-by-protecting-whistleblowers_N01-PUB-190408-BLOW&amp;#34; style=&amp;#34;display: block; padding: 1.5rem; border: 1px solid #ddd; border-radius: 0.5rem; text-decoration: none; color: inherit; margin: 2rem 0;&amp;#34;&amp;gt;
&amp;lt;strong&amp;gt;&amp;amp;#9654; Obejrzyj: Ochrona demokracji poprzez ochronę sygnalistów&amp;lt;/strong&amp;gt;&amp;lt;br&amp;gt;
&amp;lt;span style=&amp;#34;color: #666; font-size: 0.875rem;&amp;#34;&amp;gt;Centrum Multimedialne Parlamentu Europejskiego · 1:28&amp;lt;/span&amp;gt;
&amp;lt;/a&amp;gt;
&amp;lt;h2 id=&amp;#34;czego-wymaga-dyrektywa&amp;#34;&amp;gt;
Czego wymaga dyrektywa
&amp;lt;a href=&amp;#34;#czego-wymaga-dyrektywa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wewnętrzne kanały zgłaszania&amp;lt;/strong&amp;gt; (Art. 8) &amp;amp;mdash; bezpieczne, poufne kanały dostępne dla wszystkich pracowników, w tym wykonawców i dostawców&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Potwierdzenie odbioru w ciągu 7 dni&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; organizacje muszą potwierdzić otrzymanie zgłoszenia w ciągu siedmiu dni kalendarzowych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Termin informacji zwrotnej 3 miesiące&amp;lt;/strong&amp;gt; (Art. 9) &amp;amp;mdash; zgłaszający muszą otrzymać informację zwrotną o podjętych działaniach w ciągu trzech miesięcy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ochrona przed odwetem&amp;lt;/strong&amp;gt; (Art. 19&amp;amp;ndash;21) &amp;amp;mdash; zwolnienie, degradacja, zastraszanie i inne formy odwetu są zakazane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Odwrócenie ciężaru dowodu&amp;lt;/strong&amp;gt; (Art. 21(5)) &amp;amp;mdash; gdy zgłaszający wykaże, że dokonał zgłoszenia i poniósł szkodę, pracodawca musi udowodnić, że środek był niezwiązany ze zgłoszeniem&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgłaszanie zewnętrzne i publiczne&amp;lt;/strong&amp;gt; (Art. 10, 15) &amp;amp;mdash; zgłaszający zachowują ochronę przy zgłaszaniu do właściwych organów lub, w ostateczności, przy ujawnieniu publicznym&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;debata-plenarna&amp;#34;&amp;gt;
Debata plenarna
&amp;lt;a href=&amp;#34;#debata-plenarna&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Parlament Europejski debatował nad dyrektywą podczas sesji plenarnej w Strasburgu. Fragmenty debaty są dostępne w Centrum Multimedialnym Parlamentu Europejskiego:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/pl/video/protection-of-whistle-blowers-extracts-from-the-debate_I123987&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Obejrzyj debatę plenarną o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;oficjalne-zasoby&amp;#34;&amp;gt;
Oficjalne zasoby
&amp;lt;a href=&amp;#34;#oficjalne-zasoby&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/eli/dir/2019/1937/oj/pol&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pełny tekst Dyrektywy (UE) 2019/1937&amp;lt;/a&amp;gt;
&amp;amp;mdash; EUR-Lex&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://commission.europa.eu/aid-development-cooperation-fundamental-rights/your-fundamental-rights-eu/protection-whistleblowers_pl&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ochrona sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; Komisja Europejska&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/news/pl/press-room/20190410IPR37529/protecting-whistle-blowers-new-eu-wide-rules-approved&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Nowe ogólnounijne przepisy zatwierdzone&amp;lt;/a&amp;gt;
&amp;amp;mdash; Komunikat prasowy Parlamentu Europejskiego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://multimedia.europarl.europa.eu/pl/topic/protection-of-whistleblowers-8th-parliamentary-term_9901&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wszystkie materiały multimedialne dotyczące ochrony sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; Centrum Multimedialne Parlamentu Europejskiego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.europarl.europa.eu/legislative-train/theme-area-of-justice-and-fundamental-rights/file-whistle-blower-protection-proposal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Harmonogram legislacyjny&amp;lt;/a&amp;gt;
&amp;amp;mdash; Parlament Europejski&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Bezpieczeństwo</title><link>https://ethicsportal.eu/pl/security/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/security/</guid><description>Techniczne środki bezpieczeństwa w EthicsPortal — szyfrowanie, anonimowość, kontrola dostępu, dziennik audytu i szczegóły infrastruktury do przeglądu zgodności.</description><content:encoded>&amp;lt;h1 id=&amp;#34;bezpieczeństwo&amp;#34;&amp;gt;
Bezpieczeństwo
&amp;lt;a href=&amp;#34;#bezpiecze%c5%84stwo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal obsługuje wrażliwe dane sygnalistów. Ta strona dokumentuje konkretne środki techniczne i organizacyjne, które stosujemy. Jest napisana dla inspektorów ds. zgodności, inspektorów ochrony danych i zespołów prawnych oceniających platformę.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;szyfrowanie-danych&amp;#34;&amp;gt;
Szyfrowanie danych
&amp;lt;a href=&amp;#34;#szyfrowanie-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wszystkie wrażliwe pola są szyfrowane w spoczynku przy użyciu Rails ActiveRecord Encryption z &amp;lt;strong&amp;gt;szyfrowaniem niedeterministycznym&amp;lt;/strong&amp;gt; (każde szyfrowanie generuje unikalny szyfrogram, co uniemożliwia analizę wzorców).&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pole&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Szyfrowane&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Deterministyczne&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Opis zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Imię i nazwisko zgłaszającego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dane kontaktowe zgłaszającego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Treść wiadomości (komunikacja zgłaszający&amp;amp;ndash;prowadzący)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Szyfrowanie niedeterministyczne oznacza, że tych pól nie można wyszukiwać po wartości na poziomie bazy danych. Nawet mając pełny dostęp do bazy, atakujący nie może wyszukać konkretnego imienia i nazwiska zgłaszającego w rekordach.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wszystkie połączenia z EthicsPortal wykorzystują &amp;lt;strong&amp;gt;HTTPS/TLS&amp;lt;/strong&amp;gt;. Nieszyfrowane żądania HTTP są przekierowywane.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;anonimowość-i-prywatność&amp;#34;&amp;gt;
Anonimowość i prywatność
&amp;lt;a href=&amp;#34;#anonimowo%c5%9b%c4%87-i-prywatno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimizacja-ip&amp;#34;&amp;gt;
Anonimizacja IP
&amp;lt;a href=&amp;#34;#anonimizacja-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal &amp;lt;strong&amp;gt;nigdy nie przechowuje adresów IP&amp;lt;/strong&amp;gt;. Trasy portalu (wysyłanie zgłoszeń, sprawdzanie spraw, wymiana wiadomości) wykorzystują jednokierunkowy hasz SHA256 adresu IP wyłącznie do limitowania żądań. Hasz nie jest odwracalny &amp;amp;mdash; odzyskanie oryginalnego adresu IP z przechowywanej wartości jest niemożliwe.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dotyczy to wszystkich endpointów portalu. Żaden adres IP nie jest zapisywany w żadnym logu, polu bazy danych ani systemie analitycznym.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;usuwanie-metadanych-plików&amp;#34;&amp;gt;
Usuwanie metadanych plików
&amp;lt;a href=&amp;#34;#usuwanie-metadanych-plik%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Przesłane pliki są automatycznie oczyszczane z identyfikujących metadanych &amp;lt;strong&amp;gt;przed&amp;lt;/strong&amp;gt; zapisem:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Typ pliku&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Usuwane metadane&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Metoda&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Obrazy (JPEG, PNG, TIFF, WebP)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane EXIF: współrzędne GPS, model aparatu, numer seryjny urządzenia, autor, znaczniki czasu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przetwarzanie obrazów Vips&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dokumenty PDF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Autor, aplikacja tworząca, historia modyfikacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pliki wideo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;GPS, informacje o urządzeniu, oprogramowanie nagrywające&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Pliki audio&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Urządzenie nagrywające, GPS, tagi oprogramowania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;exiftool&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Zgłaszający nie muszą ufać, że ich pliki są bezpieczne &amp;amp;mdash; metadane są usuwane po stronie serwera niezależnie od zawartości pliku.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;skanowanie-antywirusowe&amp;#34;&amp;gt;
Skanowanie antywirusowe
&amp;lt;a href=&amp;#34;#skanowanie-antywirusowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wszystkie przesłane pliki są automatycznie skanowane pod kątem złośliwego oprogramowania za pomocą &amp;lt;a href=&amp;#34;https://www.clamav.net&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ClamAV&amp;lt;/a&amp;gt;
, silnika antywirusowego open source. Skanowanie odbywa się po stronie serwera w procesie w tle po przesłaniu pliku. Zainfekowane pliki są automatycznie usuwane i nigdy nie trafiają do osób prowadzących sprawy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pliki są skanowane na infrastrukturze EthicsPortal &amp;amp;mdash; żadne dane plików nie są wysyłane do zewnętrznych usług skanowania.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;anonimowość-prowadzącego&amp;#34;&amp;gt;
Anonimowość prowadzącego
&amp;lt;a href=&amp;#34;#anonimowo%c5%9b%c4%87-prowadz%c4%85cego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Sygnaliści nigdy nie widzą prawdziwych imion i nazwisk ani adresów e-mail osób obsługujących ich zgłoszenie. Wszystkie wiadomości od prowadzących są wyświetlane jako &amp;lt;strong&amp;gt;„Osoba prowadząca sprawę&amp;amp;quot;&amp;lt;/strong&amp;gt;. Chroni to tożsamość prowadzącego i zapobiega inżynierii społecznej.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;brak-śledzenia&amp;#34;&amp;gt;
Brak śledzenia
&amp;lt;a href=&amp;#34;#brak-%c5%9bledzenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal nie używa ciasteczek śledzących firm trzecich, pikseli reklamowych ani skryptów fingerprinting. Na stronach marketingowych używamy &amp;lt;a href=&amp;#34;https://www.cloudflare.com/web-analytics/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare Web Analytics&amp;lt;/a&amp;gt;
&amp;amp;mdash; narzędzie bez ciasteczek, które nie zbiera danych osobowych i jest w pełni zgodne z RODO. Sam portal zgłoszeniowy nie posiada żadnej analityki.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;aktualny-status-assurance&amp;#34;&amp;gt;
Aktualny status assurance
&amp;lt;a href=&amp;#34;#aktualny-status-assurance&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal nie deklaruje obecnie na tej stronie ISO 27001, SOC 2 ani równoważnej certyfikacji. Nie publikuje też obecnie niezależnego zewnętrznego audytu architektury anonimowości. Jeśli to się zmieni, zakres i data zostaną opublikowane tutaj.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;materiały-do-przeglądu-bezpieczeństwa&amp;#34;&amp;gt;
Materiały do przeglądu bezpieczeństwa
&amp;lt;a href=&amp;#34;#materia%c5%82y-do-przegl%c4%85du-bezpiecze%c5%84stwa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Klienci, którzy potrzebują materiałów do oceny dostawcy lub przeglądu prawnego, mogą o nie poprosić w trakcie oceny. Dostępne materiały mogą obejmować podpisane DPA, dokumenty rejestrowe i podatkowe, wypełniony kwestionariusz bezpieczeństwa oraz pisemne odpowiedzi dotyczące procedur tworzenia kopii zapasowych i przywracania, uprzywilejowanego dostępu do środowiska produkcyjnego oraz reagowania na incydenty.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontrola-dostepu&amp;#34;&amp;gt;
Kontrola dostępu
&amp;lt;a href=&amp;#34;#kontrola-dostepu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Autoryzacja jest egzekwowana na poziomie aplikacji przy użyciu polityk &amp;lt;a href=&amp;#34;https://github.com/varvet/pundit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Pundit&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Rola&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Może przeglądać zgłoszenia&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Może zarządzać ustawieniami organizacji&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Może przypisywać prowadzących&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Administrator&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzący&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgłoszenia przypisane lub takie, w których uczestniczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Prowadzący nie mogą widzieć zgłoszeń, które nie zostały im przypisane ani w których nie zostali dodani jako uczestnicy. Uczestnicy są dodawani wprost przez administratora lub głównego prowadzącego (na przykład w celu włączenia działu prawnego lub HR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zgłaszający nie posiadają konta użytkownika &amp;amp;mdash; uzyskują dostęp do swojego zgłoszenia za pomocą kodu dostępu (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;) oraz 6-cyfrowego kodu PIN, który wybierają podczas składania zgłoszenia. Oba są wymagane. Kod PIN jest przechowywany wyłącznie w postaci skrótu bcrypt i nie może zostać odzyskany.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Każda akcja kontrolera sprawdza autoryzację. Próby nieautoryzowanego dostępu są blokowane i rejestrowane.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;cykl-sesji&amp;#34;&amp;gt;
Cykl sesji
&amp;lt;a href=&amp;#34;#cykl-sesji&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Każda uwierzytelniona sesja rejestruje &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt; przy każdym żądaniu (z debouncingiem). Użytkownicy mogą przeglądać swoje aktywne sesje, sprawdzać, kiedy każda z nich była ostatnio aktywna, unieważniać dowolną sesję pojedynczo lub wylogowywać się ze wszystkich pozostałych sesji jednocześnie z poziomu ustawień konta.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Sesje wygasają automatycznie po &amp;lt;strong&amp;gt;14 dniach bezczynności&amp;lt;/strong&amp;gt;. Kolejne żądanie z bezczynnej sesji niszczy rekord po stronie serwera, czyści ciasteczko i wymusza ponowne uwierzytelnienie nowym linkiem magicznym. Nocne zadanie usuwa porzucone sesje z tym samym limitem czasu, dzięki czemu &amp;lt;code&amp;gt;user_agent&amp;lt;/code&amp;gt; i &amp;lt;code&amp;gt;ip_address&amp;lt;/code&amp;gt; nie są przechowywane poza oknem bezczynności, nawet gdy użytkownik nigdy nie wraca.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Uwierzytelnianie linkiem magicznym ogranicza zasięg potencjalnych skutków długotrwałych sesji: skradzione ciasteczko sesji nie daje wielokrotnie używanego poświadczenia, a ponowne uwierzytelnienie wymaga dostępu do poczty e-mail.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;dostęp-członków-i-wygaszanie-dostępu&amp;#34;&amp;gt;
Dostęp członków i wygaszanie dostępu
&amp;lt;a href=&amp;#34;#dost%c4%99p-cz%c5%82onk%c3%b3w-i-wygaszanie-dost%c4%99pu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Dostęp do organizacji jest egzekwowany na granicy żądania. Gdy członek zostaje dezaktywowany:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Dostęp do organizacji jest natychmiast odrzucany, również w przypadku wcześniej zapisanych zakładek z adresami URL.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przypisania do otwartych zgłoszeń są zdejmowane.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uczestnictwa są usuwane.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Historia dziennika audytu przypisana do tego członka jest zachowywana.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dezaktywowany członek jest powiadamiany.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ponowna aktywacja nie przywraca automatycznie wcześniejszego dostępu do spraw.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Ostatniego aktywnego administratora oraz właściciela organizacji nie można dezaktywować. Wszystkie zdarzenia dezaktywacji i ponownej aktywacji są zapisywane w dzienniku audytu tylko do dopisywania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Członkostwa bez śladu w zakresie zgodności (bez wpisów w dzienniku audytu, bez przypisań, bez uczestnictw) są trwale usuwane przy zdjęciu; członkostwa z takim śladem są dezaktywowane miękko, aby ślad audytowy pozostawał możliwy do odtworzenia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;limitowanie-żądań&amp;#34;&amp;gt;
Limitowanie żądań
&amp;lt;a href=&amp;#34;#limitowanie-%c5%bc%c4%85da%c5%84&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Publiczne endpointy portalu są objęte limitami zapobiegającymi nadużyciom i atakom enumeracyjnym:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Endpoint&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Limit&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wysyłanie zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 na 10 minut na zanonimizowany IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sprawdzanie sprawy (kod dostępu + kod PIN)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 na 3 minuty na zanonimizowany IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wysyłanie wiadomości&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 na 3 minuty na zanonimizowany IP&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Limitowanie żądań wykorzystuje jednokierunkowy hasz IP opisany powyżej &amp;amp;mdash; żaden rzeczywisty adres IP nie jest przechowywany.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;audyt-i-zgodność&amp;#34;&amp;gt;
Audyt i zgodność
&amp;lt;a href=&amp;#34;#audyt-i-zgodno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;dziennik-audytu-tylko-do-dopisywania&amp;#34;&amp;gt;
Dziennik audytu tylko do dopisywania
&amp;lt;a href=&amp;#34;#dziennik-audytu-tylko-do-dopisywania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Każda akcja w EthicsPortal jest rejestrowana z następującymi danymi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Znacznik czasu&amp;lt;/strong&amp;gt; (UTC)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wykonawca&amp;lt;/strong&amp;gt; (który użytkownik lub proces systemowy wykonał akcję)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Typ akcji&amp;lt;/strong&amp;gt; (zgłoszenie utworzone, status zmieniony, wiadomość wysłana, prowadzący przypisany, zgłoszenie wyświetlone, zgłoszenie wyeksportowane, zgłoszenie usunięte itp.)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wpisy dziennika audytu są tylko do dopisywania. Po utworzeniu nie mogą być modyfikowane przez żadnego użytkownika, w tym administratorów organizacji. Pełny dziennik audytu jest dołączany do eksportów spraw w formacie PDF do przeglądu regulacyjnego.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;przechowywanie-danych&amp;#34;&amp;gt;
Przechowywanie danych
&amp;lt;a href=&amp;#34;#przechowywanie-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Organizacje konfigurują własny okres przechowywania: &amp;lt;strong&amp;gt;12, 24, 36 lub 60 miesięcy&amp;lt;/strong&amp;gt; po zamknięciu zgłoszenia. Po upływie okresu przechowywania zgłoszenie i wszystkie powiązane dane (wiadomości, załączniki, wpisy dziennika audytu) są automatycznie i trwale usuwane przez zadanie w tle.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Spełnia to wymogi RODO dotyczące ograniczenia przechowywania (Art. 5(1)(e)) oraz obowiązki prowadzenia rejestrów z dyrektywy 2019/1937 (Art. 17&amp;amp;ndash;18).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;ochrona-przed-csrf&amp;#34;&amp;gt;
Ochrona przed CSRF
&amp;lt;a href=&amp;#34;#ochrona-przed-csrf&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wszystkie formularze są chronione przed fałszowaniem żądań cross-site za pomocą wbudowanych tokenów CSRF w Rails.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zarzadzanie-zaleznosciami-i-poprawkami&amp;#34;&amp;gt;
Zarządzanie zależnościami i poprawkami
&amp;lt;a href=&amp;#34;#zarzadzanie-zaleznosciami-i-poprawkami&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal nie wdraża komponentów oprogramowania, których wsparcie zostało zakończone. Aplikacja działa na aktywnie wspieranych wydaniach Rails, Ruby, PostgreSQL oraz bazowego systemu operacyjnego; wydania bezpieczeństwa z górnych źródeł są stosowane na bieżąco.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zależności są skanowane w sposób ciągły w continuous integration:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://brakemanscanner.org&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Brakeman&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; wykrywa podatności specyficzne dla Rails przy każdej zmianie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://github.com/rubysec/bundler-audit&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bundler-audit&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; sprawdza Gemfile pod kątem Ruby Advisory Database przy każdej zmianie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;code&amp;gt;importmap audit&amp;lt;/code&amp;gt;&amp;lt;/strong&amp;gt; skanuje importy JavaScript pod kątem znanych podatności przy każdej zmianie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;https://docs.github.com/en/code-security/dependabot&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dependabot&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; otwiera cotygodniowo pull requesty dla nieaktualnych gemów Ruby oraz GitHub Actions, pogrupowane według aktualizacji minor/patch.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Komponenty, których wsparcie po stronie źródłowej dobiega końca, są zastępowane lub aktualizowane przed zamknięciem okna wsparcia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;infrastruktura&amp;#34;&amp;gt;
Infrastruktura
&amp;lt;a href=&amp;#34;#infrastruktura&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Komponent&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dostawca&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Lokalizacja&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Serwer aplikacji i baza danych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norymberga, Niemcy (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Przechowywanie plików&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com/storage/object-storage&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Object Storage&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norymberga, Niemcy (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;E-maile transakcyjne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francja (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Przetwarzanie płatności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Całe przetwarzanie danych odbywa się w Unii Europejskiej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Na serwerach EthicsPortal nie są przechowywane numery kart kredytowych ani dane uwierzytelniające płatności. Wszystkie dane płatnicze są obsługiwane przez Stripe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Mailjet jest używany do e-maili transakcyjnych (powiadomienia dla prowadzących, nie dla sygnalistów). Mailjet ma siedzibę we Francji i przetwarza wszystkie dane w UE.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Strona marketingowa jest dostarczana przez Cloudflare (CDN, Stany Zjednoczone); portal zgłoszeniowy i portal prowadzących nie. Pełną listę i zabezpieczenia transferów opisano na stronie &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;podwykonawcy&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kopie-zapasowe-i-przywracanie&amp;#34;&amp;gt;
Kopie zapasowe i przywracanie
&amp;lt;a href=&amp;#34;#kopie-zapasowe-i-przywracanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal utrzymuje dwie uzupełniające się warstwy kopii zapasowych, obie przechowywane na terenie UE:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Warstwa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Co&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Gdzie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Retencja&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Baza danych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Codzienne szyfrowane zrzuty PostgreSQL przez akcesorium Kamal&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Object Storage, Norymberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Serwer&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pełne migawki dysku hosta aplikacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hetzner Cloud, Norymberga (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;7 dni&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Cele odzyskiwania.&amp;lt;/strong&amp;gt; Cel punktu odzyskiwania (RPO) wynosi 24 godziny. Cel czasu odzyskiwania (RTO) wynosi 4 godziny. Cele te są również ujęte w &amp;lt;a href=&amp;#34;/pl/sla/#cele-odzyskiwania&amp;#34;&amp;gt;umowie o poziomie usług&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Testy przywracania.&amp;lt;/strong&amp;gt; Test przywracania jest wykonywany co najmniej kwartalnie w odrębnym, jednorazowym środowisku. Ostatni test: 2026-05-14.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie.&amp;lt;/strong&amp;gt; Zrzuty bazy danych są szyfrowane w spoczynku przez Hetzner Object Storage; pola szyfrowane na warstwie aplikacji za pomocą Rails ActiveRecord Encryption pozostają zaszyfrowane w zrzucie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;przegląd-operacyjny&amp;#34;&amp;gt;
Przegląd operacyjny
&amp;lt;a href=&amp;#34;#przegl%c4%85d-operacyjny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ta strona jest publicznym podsumowaniem bezpieczeństwa. Część materiałów operacyjnych jest udostępniana podczas oceny dostawcy zamiast publikowania ich w otwartym internecie, ponieważ zawiera szczegóły infrastruktury i reakcji, które lepiej nadają się do kontrolowanego ujawnienia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tematy dostępne na żądanie w trakcie oceny dostawcy obejmują między innymi:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Podsumowanie uprzywilejowanego dostępu do środowiska produkcyjnego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Procedury reagowania na incydenty i kontakty eskalacyjne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odpowiedzi dotyczące ciągłości działania oraz zakończenia współpracy z klientem i eksportu danych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;odpowiedzialne-ujawnianie&amp;#34;&amp;gt;
Odpowiedzialne ujawnianie
&amp;lt;a href=&amp;#34;#odpowiedzialne-ujawnianie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli odkryjesz lukę w zabezpieczeniach EthicsPortal, prosimy o zgłoszenie na adres &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Prosimy, abyś:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;Nie ujawniał publicznie luki, zanim nie będziemy mieli możliwości jej naprawienia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podał wystarczająco dużo szczegółów, abyśmy mogli odtworzyć i naprawić problem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nie uzyskiwał dostępu do danych innych klientów ani ich nie modyfikował.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Potwierdzimy otrzymanie zgłoszenia w ciągu 2 dni roboczych i dążymy do szybkiego rozwiązania potwierdzonych luk.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Cennik</title><link>https://ethicsportal.eu/pl/pricing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/pricing/</guid><description>Prosty, przejrzysty cennik EthicsPortal. Jeden plan, wszystko w cenie. Bez oplat za pracownika.</description><content:encoded>&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Rozważasz rozwiązanie wewnętrzne?&amp;lt;/strong&amp;gt; Artykuł 9 ust. 1 dyrektywy 2019/1937 wymaga poufności tożsamości zgłaszającego, bezstronnego prowadzenia sprawy oraz ograniczonego dostępu do zgłoszeń. Kanał wewnętrzny przekierowuje te wymogi przez tych samych administratorów IT, systemy kopii zapasowych i narzędzia retencji na potrzeby postępowań sądowych, które obsługują pozostałe systemy w firmie — a jego DPIA musi dokumentować, w jaki sposób administrator uniemożliwia sobie dostęp do danych o samym sobie. Prowadzenie przez podmiot zewnętrzny, przewidziane w art. 8 ust. 5, omija oba problemy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/faq/&amp;#34;&amp;gt;Więcej w FAQ →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Często zadawane pytania</title><link>https://ethicsportal.eu/pl/faq/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/faq/</guid><description>Najczęstsze pytania o EthicsPortal — zgodność z przepisami, anonimowość, bezpieczeństwo danych, rozliczenia i szczegóły techniczne.</description><content:encoded>&amp;lt;h1 id=&amp;#34;często-zadawane-pytania&amp;#34;&amp;gt;
Często zadawane pytania
&amp;lt;a href=&amp;#34;#cz%c4%99sto-zadawane-pytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dla-inspektorów-ds-zgodności-i-decydentów&amp;#34;&amp;gt;
Dla inspektorów ds. zgodności i decydentów
&amp;lt;a href=&amp;#34;#dla-inspektor%c3%b3w-ds-zgodno%c5%9bci-i-decydent%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-ethicsportal-jest-zgodny-z-dyrektywą-ue-20191937&amp;#34;&amp;gt;
Czy EthicsPortal jest zgodny z dyrektywą UE 2019/1937?
&amp;lt;a href=&amp;#34;#czy-ethicsportal-jest-zgodny-z-dyrektyw%c4%85-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. EthicsPortal jest zbudowany specjalnie w celu spełnienia wymagań dyrektywy UE o ochronie sygnalistów. Obejmuje to bezpieczne kanały zgłoszeniowe, anonimową dwukierunkową komunikację, śledzenie terminów (7-dniowe potwierdzenie, 3-miesięczna informacja zwrotna), kontrolę dostępu, polityki przechowywania danych oraz kompletny dziennik audytu. Szczegółowe omówienie artykuł po artykule znajdziesz na &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;stronie zgodności&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;w-których-krajach-ethicsportal-spełnia-wymogi&amp;#34;&amp;gt;
W których krajach EthicsPortal spełnia wymogi?
&amp;lt;a href=&amp;#34;#w-kt%c3%b3rych-krajach-ethicsportal-spe%c5%82nia-wymogi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal spełnia wymagania dyrektywy UE 2019/1937, która została transponowana do prawa krajowego w państwach członkowskich UE. Platforma jest zaprojektowana tak, aby spełniać podstawowe wymagania dyrektywy, które obowiązują w całej UE. Jeśli Twój kraj ma dodatkowe wymagania krajowe (np. francuska Loi Waserman), sprawdź nasze &amp;lt;a href=&amp;#34;/pl/whistleblower-laws/&amp;#34;&amp;gt;przewodniki dla poszczególnych krajów&amp;lt;/a&amp;gt;
lub &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;skontaktuj się z nami&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-możemy-prowadzić-kanał-zgłoszeniowy-wewnętrznie&amp;#34;&amp;gt;
Czy możemy prowadzić kanał zgłoszeniowy wewnętrznie?
&amp;lt;a href=&amp;#34;#czy-mo%c5%bcemy-prowadzi%c4%87-kana%c5%82-zg%c5%82oszeniowy-wewn%c4%99trznie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak — art. 8 ust. 5 dyrektywy 2019/1937 wyraźnie na to zezwala. Jednak spełnienie warunków dyrektywy jest strukturalnie trudniejsze, gdy kanał prowadzony jest wewnętrznie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Artykuł 9 ust. 1 wymaga poufności tożsamości zgłaszającego, bezstronnego prowadzenia sprawy oraz ograniczonego dostępu do zgłoszeń. Kanał wewnętrzny przekierowuje wszystkie trzy warunki przez tych samych administratorów IT, systemy kopii zapasowych i narzędzia retencji na potrzeby postępowań sądowych, które obsługują pozostałe systemy w firmie. Osobna subdomena lub skrzynka pocztowa nie zmieniają tego, kto ma dostęp.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;RODO dodaje drugi problem. Zgłaszanie nieprawidłowości znajduje się na obowiązkowej liście DPIA opublikowanej przez EROD. Wewnętrzna DPIA musiałaby dokumentować, w jaki sposób administrator uniemożliwia sobie dostęp do danych o samym sobie — co jest z natury zapętlone.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Prowadzenie przez podmiot zewnętrzny jest przewidziane w art. 8 ust. 5 oraz w transpozycjach krajowych: Loi Sapin II / Waserman (FR), HinSchG §14 (DE), D.Lgs. 24/2023 (IT), Ley 2/2023 (ES).&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;gdzie-przechowywane-są-moje-dane&amp;#34;&amp;gt;
Gdzie przechowywane są moje dane?
&amp;lt;a href=&amp;#34;#gdzie-przechowywane-s%c4%85-moje-dane&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podstawowe dane zgłoszeń są przechowywane na serwerach Hetzner w Norymberdze w Niemczech. Strona marketingowa jest dostarczana przez Cloudflare (Stany Zjednoczone); portal zgłoszeniowy i portal prowadzących nie. Hetzner to niemiecki dostawca hostingu podlegający unijnemu prawu ochrony danych, a zabezpieczenia transferów opisano w &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
i na stronie &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;dalszych podmiotów przetwarzających&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-zgłoszenia-są-naprawdę-anonimowe&amp;#34;&amp;gt;
Czy zgłoszenia są naprawdę anonimowe?
&amp;lt;a href=&amp;#34;#czy-zg%c5%82oszenia-s%c4%85-naprawd%c4%99-anonimowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak, jeśli zgłaszający tak zdecyduje. Podanie imienia i nazwiska lub danych kontaktowych jest opcjonalne. EthicsPortal nie loguje adresów IP, usuwa metadane plików (EXIF, GPS, informacje o autorze) z przesyłanych plików, a bezpieczny wątek wiadomości nigdy nie ujawnia zgłaszającemu tożsamości osoby prowadzącej sprawę. Nie ma technicznego mechanizmu pozwalającego powiązać anonimowe zgłoszenie z konkretną osobą.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jak-działa-śledzenie-terminów-7-dniowego-i-3-miesięcznego&amp;#34;&amp;gt;
Jak działa śledzenie terminów 7-dniowego i 3-miesięcznego?
&amp;lt;a href=&amp;#34;#jak-dzia%c5%82a-%c5%9bledzenie-termin%c3%b3w-7-dniowego-i-3-miesi%c4%99cznego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Po wysłaniu zgłoszenia EthicsPortal automatycznie uruchamia dwa liczniki czasu zgodnie z wymaganiami dyrektywy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;7 dni&amp;lt;/strong&amp;gt; na potwierdzenie otrzymania zgłoszenia.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;3 miesiące&amp;lt;/strong&amp;gt; na przekazanie merytorycznej informacji zwrotnej zgłaszającemu.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zaległe zgłoszenia są oznaczane w panelu, a prowadzący otrzymują powiadomienia w miarę zbliżania się terminów.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-oferujecie-umowę-powierzenia-przetwarzania-danych-dpa&amp;#34;&amp;gt;
Czy oferujecie umowę powierzenia przetwarzania danych (DPA)?
&amp;lt;a href=&amp;#34;#czy-oferujecie-umow%c4%99-powierzenia-przetwarzania-danych-dpa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Aktualna umowa DPA jest opublikowana na stronie &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
, a podpisany egzemplarz jest dostępny na życzenie.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jakie-certyfikaty-posiadacie&amp;#34;&amp;gt;
Jakie certyfikaty posiadacie?
&amp;lt;a href=&amp;#34;#jakie-certyfikaty-posiadacie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal nie deklaruje obecnie na tej stronie certyfikatu ISO 27001, SOC 2 ani równoważnej certyfikacji. Aktualną postawę bezpieczeństwa, podwykonawców, ujawnianie incydentów i zobowiązania usługowe opisujemy publicznie na stronach &amp;lt;a href=&amp;#34;/pl/security/&amp;#34;&amp;gt;bezpieczeństwo&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;podwykonawcy&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/pl/incidents/&amp;#34;&amp;gt;rejestr incydentów&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;kto-jest-stroną-kontraktową&amp;#34;&amp;gt;
Kto jest stroną kontraktową?
&amp;lt;a href=&amp;#34;#kto-jest-stron%c4%85-kontraktow%c4%85&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest prowadzony przez Yaroslava Shmarova, zarejestrowanego w Polsce. Podstawowe informacje kontraktowe i materiały do oceny dostawcy są opublikowane na stronie &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-wspieracie-ocenę-dostawcy&amp;#34;&amp;gt;
Czy wspieracie ocenę dostawcy?
&amp;lt;a href=&amp;#34;#czy-wspieracie-ocen%c4%99-dostawcy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Publiczne materiały weryfikacyjne są opublikowane na stronie, a dodatkowe materiały do oceny dostawcy są dostępne na żądanie w trakcie przeglądu. Zobacz &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-mogę-eksportować-dane-sprawy-dla-audytorów&amp;#34;&amp;gt;
Czy mogę eksportować dane sprawy dla audytorów?
&amp;lt;a href=&amp;#34;#czy-mog%c4%99-eksportowa%c4%87-dane-sprawy-dla-audytor%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Każde zgłoszenie można wyeksportować do PDF, łącznie z pełną historią wiadomości, osią czasu i dziennikiem audytu. Funkcja ta jest zaprojektowana do udostępniania radcom prawnym, audytorom lub regulatorom. Jeśli potrzebujesz dodatkowego formatu przenoszalności do migracji lub przeglądu regulacyjnego, skontaktuj się z nami podczas oceny dostawcy lub zakończenia współpracy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dla-pracowników-i-zgłaszających&amp;#34;&amp;gt;
Dla pracowników i zgłaszających
&amp;lt;a href=&amp;#34;#dla-pracownik%c3%b3w-i-zg%c5%82aszaj%c4%85cych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-muszę-zakładać-konto-żeby-wysłać-zgłoszenie&amp;#34;&amp;gt;
Czy muszę zakładać konto, żeby wysłać zgłoszenie?
&amp;lt;a href=&amp;#34;#czy-musz%c4%99-zak%c5%82ada%c4%87-konto-%c5%bceby-wys%c5%82a%c4%87-zg%c5%82oszenie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nie. Nie potrzebujesz konta, adresu e-mail ani żadnych danych osobowych. Wchodzisz na link portalu, wypełniasz zgłoszenie, wybierasz 6-cyfrowy kod PIN i otrzymujesz kod dostępu. To wszystko.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-mój-pracodawca-może-się-dowiedzieć-kim-jestem&amp;#34;&amp;gt;
Czy mój pracodawca może się dowiedzieć, kim jestem?
&amp;lt;a href=&amp;#34;#czy-m%c3%b3j-pracodawca-mo%c5%bce-si%c4%99-dowiedzie%c4%87-kim-jestem&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nie za pośrednictwem EthicsPortal. Jeśli zdecydujesz się na anonimowe zgłoszenie (bez podawania imienia i nazwiska lub danych kontaktowych), Twój pracodawca nie ma możliwości zidentyfikowania Cię za pośrednictwem platformy. EthicsPortal nie loguje Twojego adresu IP i usuwa identyfikujące metadane z przesyłanych plików.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Pamiętaj jednak o treści zgłoszenia &amp;amp;mdash; jeśli zawiera szczegóły, które mogłaby znać tylko jedna osoba, to wykracza poza kontrolę platformy.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jak-sprawdzić-status-zgłoszenia&amp;#34;&amp;gt;
Jak sprawdzić status zgłoszenia?
&amp;lt;a href=&amp;#34;#jak-sprawdzi%c4%87-status-zg%c5%82oszenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Potrzebujesz dwóch rzeczy: kodu dostępu (w formacie &amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;), który otrzymasz po wysłaniu zgłoszenia, oraz 6-cyfrowego kodu PIN, który wybierzesz. Wróć na portal w dowolnym momencie, wpisz oba, a zobaczysz aktualny status lub wymienisz wiadomości z osobą prowadzącą sprawę. Przechowuj kod dostępu w bezpiecznym miejscu i zapamiętaj kod PIN &amp;amp;mdash; nie możemy go odzyskać, a oba są wymagane.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-mogę-dołączyć-pliki-do-zgłoszenia&amp;#34;&amp;gt;
Czy mogę dołączyć pliki do zgłoszenia?
&amp;lt;a href=&amp;#34;#czy-mog%c4%99-do%c5%82%c4%85czy%c4%87-pliki-do-zg%c5%82oszenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Możesz przesłać zdjęcia, dokumenty PDF, pliki wideo i audio do 100 MB każdy. Wszystkie metadane plików (dane lokalizacji, informacje o autorze, szczegóły aparatu) są automatycznie usuwane przed zapisem, aby chronić Twoją tożsamość.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-mogę-komunikować-się-z-osobą-prowadzącą-sprawę-anonimowo&amp;#34;&amp;gt;
Czy mogę komunikować się z osobą prowadzącą sprawę anonimowo?
&amp;lt;a href=&amp;#34;#czy-mog%c4%99-komunikowa%c4%87-si%c4%99-z-osob%c4%85-prowadz%c4%85c%c4%85-spraw%c4%99-anonimowo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Wbudowany wątek wiadomości jest w pełni anonimowy. Widzisz „Osoba prowadząca sprawę&amp;amp;quot; &amp;amp;mdash; nigdy prawdziwe imię i nazwisko. Prowadzący widzi Twoje wiadomości, ale nie ma możliwości zidentyfikowania Cię, chyba że sam zdecydujesz się udostępnić takie informacje.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;co-się-dzieje-po-wysłaniu-zgłoszenia&amp;#34;&amp;gt;
Co się dzieje po wysłaniu zgłoszenia?
&amp;lt;a href=&amp;#34;#co-si%c4%99-dzieje-po-wys%c5%82aniu-zg%c5%82oszenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Twoje zgłoszenie trafia do wyznaczonej osoby prowadzącej sprawy w organizacji. Zgodnie z prawem UE, musi ona potwierdzić otrzymanie w ciągu 7 dni i przekazać merytoryczną informację zwrotną w ciągu 3 miesięcy. Możesz sprawdzać status w dowolnym momencie za pomocą kodu dostępu i kodu PIN.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dla-zespołów-it-i-technicznych&amp;#34;&amp;gt;
Dla zespołów IT i technicznych
&amp;lt;a href=&amp;#34;#dla-zespo%c5%82%c3%b3w-it-i-technicznych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;jakie-szyfrowanie-stosujecie&amp;#34;&amp;gt;
Jakie szyfrowanie stosujecie?
&amp;lt;a href=&amp;#34;#jakie-szyfrowanie-stosujecie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wszystkie wrażliwe dane zgłoszeń są szyfrowane w spoczynku w bazie danych. Wszystkie połączenia wykorzystują TLS (HTTPS). Przesłane pliki są przechowywane w zaszyfrowanej formie na infrastrukturze hostowanej w UE.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-usuwacie-metadane-plików&amp;#34;&amp;gt;
Czy usuwacie metadane plików?
&amp;lt;a href=&amp;#34;#czy-usuwacie-metadane-plik%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Dane EXIF, współrzędne GPS, informacje o autorze i inne metadane są automatycznie usuwane ze wszystkich przesłanych plików przed ich zapisem. Zapobiega to przypadkowemu ujawnieniu tożsamości przez właściwości pliku.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-skanujecie-przesłane-pliki-pod-kątem-wirusów&amp;#34;&amp;gt;
Czy skanujecie przesłane pliki pod kątem wirusów?
&amp;lt;a href=&amp;#34;#czy-skanujecie-przes%c5%82ane-pliki-pod-k%c4%85tem-wirus%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Wszystkie przesłane pliki są skanowane pod kątem złośliwego oprogramowania za pomocą ClamAV, silnika antywirusowego open source. Skanowanie odbywa się po stronie serwera &amp;amp;mdash; żadne dane plików nie są wysyłane do usług zewnętrznych. Zainfekowane pliki są automatycznie usuwane, zanim osoby prowadzące sprawy uzyskają do nich dostęp.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-logujecie-adresy-ip&amp;#34;&amp;gt;
Czy logujecie adresy IP?
&amp;lt;a href=&amp;#34;#czy-logujecie-adresy-ip&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nie. EthicsPortal nie przechowuje adresu IP zgłaszającego w logach aplikacji ani w bazie danych. To celowa decyzja projektowa mająca na celu ochronę anonimowości sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;z-jakich-usług-zewnętrznych-korzystacie&amp;#34;&amp;gt;
Z jakich usług zewnętrznych korzystacie?
&amp;lt;a href=&amp;#34;#z-jakich-us%c5%82ug-zewn%c4%99trznych-korzystacie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hetzner&amp;lt;/strong&amp;gt; (Niemcy) &amp;amp;mdash; hosting serwerów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt; &amp;amp;mdash; przetwarzanie płatności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt; (Francja) &amp;amp;mdash; dostarczanie e-maili transakcyjnych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Brak trackerów analitycznych, brak sieci reklamowych, brak ciasteczek firm trzecich na portalu zgłoszeniowym.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-macie-api&amp;#34;&amp;gt;
Czy macie API?
&amp;lt;a href=&amp;#34;#czy-macie-api&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Obecnie niedostępne. &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;Skontaktuj się z nami&amp;lt;/a&amp;gt;
, jeśli dostęp do API jest wymagany przez Twoją organizację.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-obsługujecie-niestandardowe-domeny&amp;#34;&amp;gt;
Czy obsługujecie niestandardowe domeny?
&amp;lt;a href=&amp;#34;#czy-obs%c5%82ugujecie-niestandardowe-domeny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Obecnie niedostępne. Wszystkie portale są obsługiwane pod domeną EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-obsługujecie-sso&amp;#34;&amp;gt;
Czy obsługujecie SSO?
&amp;lt;a href=&amp;#34;#czy-obs%c5%82ugujecie-sso&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Obecnie niedostępne. Użytkownicy logują się za pomocą magic link (bezhasłowe uwierzytelnianie e-mailowe).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;rozliczenia&amp;#34;&amp;gt;
Rozliczenia
&amp;lt;a href=&amp;#34;#rozliczenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;ile-kosztuje-ethicsportal&amp;#34;&amp;gt;
Ile kosztuje EthicsPortal?
&amp;lt;a href=&amp;#34;#ile-kosztuje-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;49 €/miesiąc&amp;lt;/strong&amp;gt;, bez zmian. Jeden plan, wszystko w cenie. Bez opłat za użytkownika, bez opłat za zgłoszenie, bez progów cenowych.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-jest-bezpłatny-okres-próbny&amp;#34;&amp;gt;
Czy jest bezpłatny okres próbny?
&amp;lt;a href=&amp;#34;#czy-jest-bezp%c5%82atny-okres-pr%c3%b3bny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nie — tworzysz konto, wybierasz plan i Twój portal działa w mniej niż 10 minut. 49 €/mies. lub 490 €/rok. Anuluj w dowolnym momencie.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;czy-mogę-anulować-w-dowolnym-momencie&amp;#34;&amp;gt;
Czy mogę anulować w dowolnym momencie?
&amp;lt;a href=&amp;#34;#czy-mog%c4%99-anulowa%c4%87-w-dowolnym-momencie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Tak. Anuluj subskrypcję w ustawieniach konta w dowolnym momencie. Bez umów, bez opłat za rezygnację, bez wymaganej rozmowy telefonicznej.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;jakie-metody-płatności-akceptujecie&amp;#34;&amp;gt;
Jakie metody płatności akceptujecie?
&amp;lt;a href=&amp;#34;#jakie-metody-p%c5%82atno%c5%9bci-akceptujecie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Karty kredytowe i debetowe przez Stripe. Jeśli potrzebujesz płatności na fakturę lub przelewem bankowym, napisz na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;masz-jeszcze-pytanie&amp;#34;&amp;gt;
Masz jeszcze pytanie?
&amp;lt;a href=&amp;#34;#masz-jeszcze-pytanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Napisz na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. Odpowiemy w ciągu jednego dnia roboczego.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Dalsi podmioty przetwarzające</title><link>https://ethicsportal.eu/pl/subprocessors/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/subprocessors/</guid><description>Podmioty trzecie przetwarzające dane osobowe w imieniu EthicsPortal. Publikowane zgodnie z art. 28 RODO.</description><content:encoded>&amp;lt;h1 id=&amp;#34;dalsi-podmioty-przetwarzające&amp;#34;&amp;gt;
Dalsi podmioty przetwarzające
&amp;lt;a href=&amp;#34;#dalsi-podmioty-przetwarzaj%c4%85ce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dalszymi podmiotami przetwarzającymi są podmioty trzecie przetwarzające dane osobowe w imieniu EthicsPortal, który działa jako podmiot przetwarzający dla organizacji operatorów (administratorów). Niniejsza lista jest publikowana zgodnie z art. 28 ust. 2 RODO oraz umową powierzenia przetwarzania danych (DPA).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;aktualni-dalsi-przetwarzający&amp;#34;&amp;gt;
Aktualni dalsi przetwarzający
&amp;lt;a href=&amp;#34;#aktualni-dalsi-przetwarzaj%c4%85cy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dalszy przetwarzający&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jurysdykcja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kategorie danych&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/hetzner.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Hetzner Online GmbH&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇩🇪 Niemcy (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting serwerów, baz danych i przechowywanie załączników&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie dane aplikacyjne: zgłoszenia, tożsamość prowadzących, wiadomości, dziennik audytu; przesłane załączniki (metadane usuwane przed wgraniem)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/cloudflare.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Cloudflare, Inc.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇺🇸 Stany Zjednoczone&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN i ochrona przed DDoS dla strony marketingowej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresy IP odwiedzających i nagłówki żądań dla zapytań do strony marketingowej; cache&amp;amp;rsquo;owane zasoby statyczne. Żadnych zgłoszeń, danych prowadzących ani danych konta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/mailjet.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Mailjet SAS&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francja (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostarczanie transakcyjnej poczty elektronicznej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresy e-mail prowadzących, powiadomienia o kodach dostępu, e-maile rozliczeniowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/stripe.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Stripe Payments Europe, Ltd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇮🇪 Irlandia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rozliczenia subskrypcji i obsługa płatności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane kontaktowe rozliczeniowe operatora, tokenizowane dane płatnicze&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/appsignal.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; AppSignal B.V.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇳🇱 Holandia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitorowanie błędów i wydajności aplikacji (wyłącznie po stronie administratora i prowadzącego)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ślady wywołań, metadane żądań; adresy IP sygnalistów nigdy nie są rejestrowane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;img src=&amp;#34;/images/subprocessors/crisp.png&amp;#34; alt=&amp;#34;&amp;#34; width=&amp;#34;20&amp;#34; height=&amp;#34;20&amp;#34; style=&amp;#34;display:inline;vertical-align:middle;margin:0 8px 0 0&amp;#34;&amp;gt; Crisp IM SARL&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;🇫🇷 Francja (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wbudowany czat dla prowadzących sprawy (ładowany wyłącznie w portalu prowadzących sprawy); obsługuje weryfikację tożsamości operatorów (KYC). Patrz uwaga o prywatności sygnalistów poniżej.&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adres IP prowadzącego, treść rozmów, nazwa i dane kontaktowe organizacji operatora, materiały weryfikacji tożsamości&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Prywatność sygnalistów.&amp;lt;/strong&amp;gt; Crisp jest wczytywany wyłącznie w portalu dla prowadzących sprawy i administratorów. Nie jest obecny ani na stronie marketingowej, ani w portalu zgłoszeniowym sygnalistów &amp;amp;mdash; powierzchni, na której sygnaliści składają zgłoszenia i śledzą ich status. Żaden skrypt, plik cookie ani identyfikator Crisp nie trafia na strony dla sygnalistów. Sygnaliści nigdy nie są śledzeni przez Crisp.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Brak podwykonawcy AI lub LLM.&amp;lt;/strong&amp;gt; Żaden duży model językowy, usługa generatywnej AI ani klasyfikator oparty na AI nie jest podwykonawcą przetwarzania EthicsPortal. Treść zgłoszeń, tożsamość sygnalistów, wiadomości prowadzących sprawy oraz dziennik audytu nie są przekazywane do OpenAI, Anthropic, Google, Mistral ani innego dostawcy inferencji AI. To zobowiązanie wynikające z konstrukcji produktu, a nie ustawienie domyślne &amp;amp;mdash; patrz &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;§6 dokumentu o zgodności&amp;lt;/a&amp;gt;
i powiązany komentarz prawny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Transfery do jurysdykcji spoza UE/EOG opierają się na Standardowych Klauzulach Umownych oraz dodatkowych zabezpieczeniach opisanych w umowie powierzenia przetwarzania danych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kogo-uznaje-się-za-dalszego-przetwarzającego&amp;#34;&amp;gt;
Kogo uznaje się za dalszego przetwarzającego
&amp;lt;a href=&amp;#34;#kogo-uznaje-si%c4%99-za-dalszego-przetwarzaj%c4%85cego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dalszym przetwarzającym jest każdy podmiot trzeci, który przetwarza dane osobowe w imieniu EthicsPortal na podstawie pisemnej umowy powierzenia. Usługi znajdują się na tej liście wyłącznie wtedy, gdy otrzymują, przechowują lub przekazują dane osobowe. Biblioteki wewnętrzne, rejestry pakietów i zależności czasu kompilacji nie są dalszymi przetwarzającymi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;powiadomienie-o-zmianach&amp;#34;&amp;gt;
Powiadomienie o zmianach
&amp;lt;a href=&amp;#34;#powiadomienie-o-zmianach&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Operatorzy są powiadamiani o dodaniu lub zmianie pozycji w tej liście z co najmniej 30-dniowym wyprzedzeniem przed rozpoczęciem przetwarzania danych osobowych przez nowy podmiot. Sprzeciw wobec proponowanego dalszego przetwarzającego można zgłosić w ramach umowy powierzenia przetwarzania danych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pytania&amp;#34;&amp;gt;
Pytania
&amp;lt;a href=&amp;#34;#pytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W kwestii pytań dotyczących przetwarzania danych przez dalszych przetwarzających prosimy o kontakt pod adresem &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Deklaracja dostępności</title><link>https://ethicsportal.eu/pl/accessibility/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/accessibility/</guid><description>Zobowiązanie EthicsPortal do zapewnienia dostępności oraz zgodności z normą EN 301 549 i WCAG 2.2 poziom AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;deklaracja-dostępności&amp;#34;&amp;gt;
Deklaracja dostępności
&amp;lt;a href=&amp;#34;#deklaracja-dost%c4%99pno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zobowiązuje się zapewnić dostępność swojej platformy do zgłaszania naruszeń wszystkim użytkownikom, zgodnie z europejską normą &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; oraz &amp;lt;strong&amp;gt;Wytycznymi dotyczącymi dostępności treści internetowych (WCAG) 2.2 poziom AA&amp;lt;/strong&amp;gt;. Norma EN 301 549 V3.2.1 pozostaje wersją wskazaną na liście norm zharmonizowanych w ramach dyrektywy o dostępności stron internetowych; raportujemy wobec nowszej wersji V3.2.3, ponieważ jest ona aktualnie opublikowaną wersją normy i zastępuje V3.2.1 w zakresie technicznym.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Deklaracja dotyczy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Aplikacji internetowej EthicsPortal pod adresem &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Publicznych portali zgłoszeniowych hostowanych w domenach &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Strony marketingowej pod adresem &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;status-zgodności&amp;#34;&amp;gt;
Status zgodności
&amp;lt;a href=&amp;#34;#status-zgodno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest &amp;lt;strong&amp;gt;częściowo zgodny&amp;lt;/strong&amp;gt; z EN 301 549 V3.2.3 i WCAG 2.2 poziom AA. „Częściowo zgodny&amp;amp;quot; oznacza, że niektóre treści jeszcze nie spełniają w pełni wymagań normy. Niezgodności oraz dostępne alternatywy wymieniono poniżej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Samoocena klauzula po klauzuli została opublikowana jako &amp;lt;a href=&amp;#34;/en-301-549-conformance/&amp;#34;&amp;gt;raport zgodności EN 301 549&amp;lt;/a&amp;gt;
i może być udostępniona w formacie PDF na potrzeby procedur zamówieniowych.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-ethicsportal-wspiera-dostępność&amp;#34;&amp;gt;
Jak EthicsPortal wspiera dostępność
&amp;lt;a href=&amp;#34;#jak-ethicsportal-wspiera-dost%c4%99pno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Produkt jest budowany i testowany pod kątem wymagań:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obsługa wyłącznie z klawiatury&amp;lt;/strong&amp;gt; w całej aplikacji oraz publicznym portalu zgłoszeniowym — każdy element interaktywny jest osiągalny i obsługiwalny bez myszy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wsparcie czytników ekranu&amp;lt;/strong&amp;gt; zweryfikowane z VoiceOver (macOS, Safari) i NVDA (Windows, Firefox)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uwierzytelnianie bez hasła&amp;lt;/strong&amp;gt; za pomocą linku magicznego lub kodu jednorazowego, z opcjonalnym TOTP — eliminuje barierę poznawczą zapamiętywania haseł (WCAG 2.2 §3.3.8 Accessible Authentication)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obsługa ograniczonego ruchu&amp;lt;/strong&amp;gt; — animacje i przejścia są wyłączane, gdy system operacyjny tego wymaga&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Powiększanie i reflow&amp;lt;/strong&amp;gt; — układy reflowują przy 200% powiększeniu przeglądarki bez poziomego przewijania, z wyjątkiem tabel i bloków kodu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pinch-to-zoom jest włączone&amp;lt;/strong&amp;gt; na każdej stronie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cele dotykowe&amp;lt;/strong&amp;gt; o wielkości co najmniej 24×24 piksele CSS, powiększone do 44×44 na grubych wskaźnikach, gdy układ na to pozwala (WCAG 2.2 §2.5.8)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst o wysokim kontraście&amp;lt;/strong&amp;gt; — tekst podstawowy używa zbliżonego do czerni na białym (≈21:1) w jasnym motywie i odpowiednika w motywie ciemnym&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zlokalizowane&amp;lt;/strong&amp;gt; w 10 językach UE (angielski, bułgarski, chorwacki, francuski, grecki, luksemburski, niemiecki, polski, rumuński — oraz trwające prace nad hiszpańskim), z atrybutem języka ustawionym na każdej stronie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;treści-niedostępne&amp;#34;&amp;gt;
Treści niedostępne
&amp;lt;a href=&amp;#34;#tre%c5%9bci-niedost%c4%99pne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Następujące treści nie są w pełni dostępne. Pracujemy nad rozwiązaniem każdego punktu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;niezgodność-z-normą-dostępności&amp;#34;&amp;gt;
Niezgodność z normą dostępności
&amp;lt;a href=&amp;#34;#niezgodno%c5%9b%c4%87-z-norm%c4%85-dost%c4%99pno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Generowane dokumenty PDF&amp;lt;/strong&amp;gt; — raporty zgodności, certyfikaty zgodności, szablony polityk dla sygnalistów, klauzule informacyjne RODO, plakaty, podręcznik osób obsługujących sprawy i eksporty spraw są tworzone jako nieoznaczone PDF-y. Nie spełniają wymogów EN 301 549 §10.1 (oznakowana struktura, kolejność czytania, teksty alternatywne). Osoby potrzebujące dostępnej wersji dokumentu mogą poprosić o alternatywę HTML kontaktując się z &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— patrz &amp;lt;a href=&amp;#34;#informacje-zwrotne&amp;#34;&amp;gt;Informacje zwrotne&amp;lt;/a&amp;gt;
poniżej. Migrujemy te dokumenty do potoku generującego oznakowane PDF-y; alternatywy HTML serwowane w aplikacji to planowane rozwiązanie pomostowe.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statyczne strony błędów (HTTP 400, 404, 422, 500 oraz strona awaryjna dla nieobsługiwanej przeglądarki)&amp;lt;/strong&amp;gt; — strony te są serwowane w języku angielskim niezależnie od ustawień językowych użytkownika (EN 301 549 §9.3.1.1 / WCAG 3.1.1 Język strony). Spotykane są rzadko; te same informacje są prezentowane w języku użytkownika wewnątrz aplikacji. Same strony używają semantycznego HTML i spełniają pozostałe wymagania §9.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;treści-wyłączone-z-wymagań-dostępności&amp;#34;&amp;gt;
Treści wyłączone z wymagań dostępności
&amp;lt;a href=&amp;#34;#tre%c5%9bci-wy%c5%82%c4%85czone-z-wymaga%c5%84-dost%c4%99pno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Treści osób trzecich osadzone w produkcie — na przykład widget czatu Crisp i strony płatności hostowane przez Stripe — nie podlegają bezpośredniej kontroli EthicsPortal. Wybraliśmy dostawców, którzy publikują dokumentację dostępności, i przeglądamy te wybory raz w roku.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Treści wytworzone przez osoby obsługujące sprawy (notatki, załączniki) nie są pod bezpośrednią kontrolą redakcyjną produktu. Interfejs dla osób obsługujących prosi o opisy i dostępne alternatywy, gdy ma to zastosowanie, zgodnie z EN 301 549 §11.8 / &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;przygotowanie-tej-deklaracji&amp;#34;&amp;gt;
Przygotowanie tej deklaracji
&amp;lt;a href=&amp;#34;#przygotowanie-tej-deklaracji&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deklarację przygotowano &amp;lt;strong&amp;gt;14 maja 2026 r.&amp;lt;/strong&amp;gt; na podstawie samooceny przeprowadzonej przez EthicsPortal względem &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;WCAG 2.2 poziom AA&amp;lt;/strong&amp;gt;. Ocena połączyła:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Automatyczne sprawdzenia w CI poprzez &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; na publicznych ścieżkach portalu zgłoszeniowego (strona główna, składanie zgłoszenia, wyszukiwanie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Manualne testy z klawiatury, VoiceOver i przy 200% powiększeniu na ścieżce składania zgłoszenia, przepływie pracy osoby obsługującej sprawę, uwierzytelnianiu i zarządzaniu kontem&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przegląd kodu wobec wewnętrznej listy kontrolnej dostępności udokumentowanej w naszym repozytorium inżynierskim&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Deklaracja będzie przeglądana co najmniej kwartalnie oraz po każdej istotnej zmianie platformy.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;informacje-zwrotne&amp;#34;&amp;gt;
Informacje zwrotne
&amp;lt;a href=&amp;#34;#informacje-zwrotne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zapraszamy do dzielenia się uwagami dotyczącymi dostępności EthicsPortal. Jeśli napotkasz barierę dostępności, nie możesz uzyskać dostępu do treści lub potrzebujesz informacji w alternatywnym formacie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Również akceptowany:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— prosimy o dopisek „accessibility&amp;amp;quot; w temacie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dążymy do potwierdzenia zgłoszeń dotyczących dostępności w ciągu &amp;lt;strong&amp;gt;2 dni roboczych&amp;lt;/strong&amp;gt; i przekazania alternatywnego formatu lub merytorycznej odpowiedzi w ciągu &amp;lt;strong&amp;gt;5 dni roboczych&amp;lt;/strong&amp;gt;&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;procedura-odwoławcza&amp;#34;&amp;gt;
Procedura odwoławcza
&amp;lt;a href=&amp;#34;#procedura-odwo%c5%82awcza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli nie jesteś zadowolona/y z naszej odpowiedzi, możesz skierować sprawę do organu egzekwującego dostępność w swoim kraju:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polska:&amp;lt;/strong&amp;gt; Minister właściwy do spraw informatyzacji — za pośrednictwem &amp;lt;a href=&amp;#34;https://www.gov.pl/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;gov.pl&amp;lt;/a&amp;gt;
, z Rzecznikiem Praw Obywatelskich jako wtórnym organem odwoławczym w sprawach nierozwiązanych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja:&amp;lt;/strong&amp;gt; Défenseur des droits — &amp;lt;a href=&amp;#34;https://www.defenseurdesdroits.fr&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;defenseurdesdroits.fr&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy:&amp;lt;/strong&amp;gt; Überwachungsstelle des Bundes für Barrierefreiheit von Informationstechnik — &amp;lt;a href=&amp;#34;https://www.bfit-bund.de/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;bfit-bund.de&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Inne państwa członkowskie UE:&amp;lt;/strong&amp;gt; zobacz listę prowadzoną przez Komisję Europejską na &amp;lt;a href=&amp;#34;https://digital-strategy.ec.europa.eu/en/policies/web-accessibility&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;digital-strategy.ec.europa.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normy-i-odniesienia&amp;#34;&amp;gt;
Normy i odniesienia
&amp;lt;a href=&amp;#34;#normy-i-odniesienia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Deklaracja została przygotowana w odniesieniu do:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dyrektywa (UE) 2016/2102&amp;lt;/a&amp;gt;
— dostępność stron internetowych i aplikacji mobilnych organów sektora publicznego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dyrektywa (UE) 2019/882&amp;lt;/a&amp;gt;
— Europejski akt o dostępności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decyzja wykonawcza (UE) 2018/1523&amp;lt;/a&amp;gt;
— wzór oświadczenia w sprawie dostępności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
— wymagania dostępności dla produktów i usług ICT (wersja, względem której raportujemy)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
— wersja wskazana w normach zharmonizowanych pod dyrektywą o dostępności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 poziom AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. EQS Integrity Line — porównanie 2026</title><link>https://ethicsportal.eu/pl/compare/eqs-integrity-line/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/compare/eqs-integrity-line/</guid><description>Porównaj EthicsPortal i EQS Integrity Line pod kątem zgodności z unijną dyrektywą o ochronie sygnalistów. Zobacz, jak korporacyjny lider wypada na tle nowoczesnej i przystępnej cenowo alternatywy.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-eqs-integrity-line&amp;#34;&amp;gt;
EthicsPortal vs. EQS Integrity Line
&amp;lt;a href=&amp;#34;#ethicsportal-vs-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line to produkt do obsługi zgłoszeń sygnalistów od EQS Group — monachijskiej firmy technologicznej specjalizującej się w zgodności regulacyjnej, zatrudniającej około 640 pracowników i osiągającej przychody na poziomie 81 mln EUR (2024). Przejęta przez fundusz private equity Thoma Bravo, EQS obsługuje ponad 1200 firm w ponad 165 krajach. To rozwiązanie zdecydowanie skierowane do dużych przedsiębiorstw — cennik nie jest publiczny i wymaga kontaktu z działem sprzedaży.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;szybkie-porównanie&amp;#34;&amp;gt;
Szybkie porównanie
&amp;lt;a href=&amp;#34;#szybkie-por%c3%b3wnanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Funkcja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EQS Integrity Line&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cennik&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mies. ryczałtowo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niepubliczny — szacunkowo 2000+ €/mies., wymaga kontaktu z działem sprzedaży&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Rejestracja samoobsługowa&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, natychmiast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie — wymagany proces sprzedażowy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne szyfrowanie ActiveRecord)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Hetzner, Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Usuwanie metadanych plików&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (EXIF, GPS, informacje o autorze)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonimizacja IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (jednokierunkowy hash, brak przechowywania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ścieżka audytu&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, tylko do dopisywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Śledzenie terminów&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (7 dni i 3 miesiące z powiadomieniami)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Eksport PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Języki&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (więcej wkrótce)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ponad 70 języków z tłumaczeniem AI&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;mocne-strony-eqs-integrity-line&amp;#34;&amp;gt;
Mocne strony EQS Integrity Line
&amp;lt;a href=&amp;#34;#mocne-strony-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skala korporacyjna i marka.&amp;lt;/strong&amp;gt; EQS obsługuje ponad 1200 firm w ponad 165 krajach. Dla dużych przedsiębiorstw potrzebujących dostawcy o udowodnionej skali ta historia ma znaczenie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tłumaczenie oparte na AI.&amp;lt;/strong&amp;gt; Obsługa ponad 70 języków obejmuje tłumaczenie AI, co jest przydatne dla organizacji otrzymujących zgłoszenia w niespodziewanych językach.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;czym-wyróżnia-się-ethicsportal&amp;#34;&amp;gt;
Czym wyróżnia się EthicsPortal
&amp;lt;a href=&amp;#34;#czym-wyr%c3%b3%c5%bcnia-si%c4%99-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przejrzysty cennik, który łatwo zaplanować w budżecie.&amp;lt;/strong&amp;gt; EthicsPortal kosztuje 49 €/miesiąc. Kropka. EQS wymaga rozmowy z działem sprzedaży, a szacunkowa cena zaczyna się od około 2000 €/miesiąc — to około 40 razy więcej. Dla MŚP ta różnica to cały rok zgodności regulacyjnej w porównaniu z jednym miesiącem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Pełna samoobsługa od początku do końca.&amp;lt;/strong&amp;gt; Zarejestruj się, skonfiguruj portal, udostępnij link. Bez rozmów handlowych, bez procesu zakupowego, bez tygodni negocjacji. EQS jest zbudowany pod korporacyjne cykle zakupowe; EthicsPortal jest zbudowany dla zespołów, które potrzebują zgodności teraz.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Funkcje ochrony prywatności w standardzie.&amp;lt;/strong&amp;gt; Usuwanie metadanych plików i anonimizacja IP są wbudowane w każde konto EthicsPortal. Bez negocjacji, bez dodatków korporacyjnych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prostszy, szybszy produkt.&amp;lt;/strong&amp;gt; EthicsPortal to skoncentrowane narzędzie — szybkie do załadowania, szybkie do nauki, szybkie w użyciu.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-eqs-integrity-line&amp;#34;&amp;gt;
Kto powinien wybrać EQS Integrity Line
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-eqs-integrity-line&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EQS Integrity Line ma sens dla dużych przedsiębiorstw (ponad 1000 pracowników) działających w wielu krajach, które potrzebują ponad 70 języków, wsparcia 24/7 i dostawcy z długą historią obsługi klientów korporacyjnych. Jeśli Twoja organizacja ma dedykowany zespół ds. zgodności i proces zakupowy, a budżet nie jest głównym ograniczeniem, EQS to sprawdzony wybór.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-ethicsportal&amp;#34;&amp;gt;
Kto powinien wybrać EthicsPortal
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest dla MŚP, które potrzebują zgodności z dyrektywą UE 2019/1937 bez wydawania korporacyjnych budżetów i czekania tygodniami na zakończenie procesu sprzedażowego. Jeśli potrzebujesz być zgodny w tym tygodniu — nie w tym kwartale — i wolisz wydawać 49 €/miesiąc zamiast 2000+ €/miesiąc na funkcje, których nigdy nie wykorzystasz, EthicsPortal to praktyczny wybór.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Wdróż kanał zgłaszania →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. FaceUp — porównanie 2026</title><link>https://ethicsportal.eu/pl/compare/faceup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/compare/faceup/</guid><description>Porównaj EthicsPortal i FaceUp pod kątem zgodności z unijną dyrektywą o ochronie sygnalistów. Cennik, funkcje i ochrona prywatności zestawione obok siebie.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-faceup&amp;#34;&amp;gt;
EthicsPortal vs. FaceUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;FaceUp to platforma dla sygnalistów wykorzystywana przez ponad 3500 organizacji w 60 krajach. Początkowo silnie skoncentrowana na szkołach i edukacji, FaceUp rozszerzyła działalność na zgodność korporacyjną. Obsługuje imponującą liczbę 113 języków i prowadzi aktywny program partnerski. Ich cennik jest w dolarach amerykańskich, co może utrudniać planowanie budżetu europejskim firmom.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;szybkie-porównanie&amp;#34;&amp;gt;
Szybkie porównanie
&amp;lt;a href=&amp;#34;#szybkie-por%c3%b3wnanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Funkcja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;FaceUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cennik&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mies. ryczałtowo (EUR)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niepubliczny — „Zapytaj o wycenę&amp;amp;quot; we wszystkich planach (USD)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Rejestracja samoobsługowa&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, natychmiast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie — wymagana wycena&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne szyfrowanie ActiveRecord)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Hetzner, Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Usuwanie metadanych plików&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (EXIF, GPS, informacje o autorze)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonimizacja IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (jednokierunkowy hash, brak przechowywania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ścieżka audytu&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, tylko do dopisywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Śledzenie terminów&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (7 dni i 3 miesiące z powiadomieniami)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Eksport PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Języki&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (więcej wkrótce)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;113 języków&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;mocne-strony-faceup&amp;#34;&amp;gt;
Mocne strony FaceUp
&amp;lt;a href=&amp;#34;#mocne-strony-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obsługa języków.&amp;lt;/strong&amp;gt; 113 języków to jedna z najwyższych liczb na rynku. Jeśli Twoja organizacja działa w krajach z mniej popularnymi językami, FaceUp prawdopodobnie zapewni obsługę.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rynek edukacyjny.&amp;lt;/strong&amp;gt; FaceUp zajmuje unikalną pozycję w szkołach i uczelniach. Jeśli potrzebujesz narzędzia do zgłaszania nieprawidłowości dla instytucji edukacyjnej, mają dedykowane funkcje do tego celu.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aplikacja mobilna.&amp;lt;/strong&amp;gt; FaceUp oferuje aplikację mobilną, której EthicsPortal obecnie nie posiada.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;czym-wyróżnia-się-ethicsportal&amp;#34;&amp;gt;
Czym wyróżnia się EthicsPortal
&amp;lt;a href=&amp;#34;#czym-wyr%c3%b3%c5%bcnia-si%c4%99-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cennik w euro, przejrzysty.&amp;lt;/strong&amp;gt; EthicsPortal kosztuje 49 €/miesiąc ryczałtowo — widoczne na stronie, bez rozmowy sprzedażowej. FaceUp nie publikuje cen: wszystkie trzy plany (Starter, Professional, Enterprise) wyświetlają przycisk „Zapytaj o wycenę&amp;amp;quot;. Cennik jest w dolarach amerykańskich, co oznacza wahania kursowe oprócz nieprzejrzystych cen. W EthicsPortal jest jeden plan w jednej cenie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ochrona prywatności w standardzie.&amp;lt;/strong&amp;gt; Usuwanie metadanych plików (EXIF, GPS, dane autora) i anonimizacja IP (jednokierunkowy hash) są standardem w każdym koncie EthicsPortal. To nie są funkcje dostępne za dopłatą.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skupienie na zgodności biznesowej.&amp;lt;/strong&amp;gt; EthicsPortal jest zbudowany specjalnie pod zgodność z dyrektywą UE 2019/1937. Podwójne skupienie FaceUp na szkołach i firmach oznacza, że produkt obsługuje dwie różne grupy odbiorców, co może osłabiać doświadczenie zgodności dla użytkowników korporacyjnych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE na Hetzner w Niemczech.&amp;lt;/strong&amp;gt; Twoje dane są przechowywane na konkretnej, weryfikowalnej infrastrukturze niemieckiej — to ważne dla organizacji, które muszą wykazać rezydencję danych zgodną z RODO.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-faceup&amp;#34;&amp;gt;
Kto powinien wybrać FaceUp
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-faceup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;FaceUp to dobry wybór dla organizacji potrzebujących 113 języków, aplikacji mobilnej dla zgłaszających lub działających w sektorze edukacji. Jeśli jesteś szkołą, uczelnią lub międzynarodowym przedsiębiorstwem, dla którego cennik w USD nie stanowi problemu, FaceUp oferuje szerokie pokrycie.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-ethicsportal&amp;#34;&amp;gt;
Kto powinien wybrać EthicsPortal
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest zbudowany dla europejskich MŚP, które chcą prostej zgodności z dyrektywą UE w euro, bez konieczności nawigowania między wieloma planami cenowymi i zastanawiania się, które funkcje wymagają aktualizacji. Jeśli cenisz wbudowaną ochronę prywatności i produkt w pełni skoncentrowany na zgodności sygnalistów zamiast podzielony między szkoły i firmy, EthicsPortal to czystszy wybór.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Wdróż kanał zgłaszania →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. NAVEX — porównanie 2026</title><link>https://ethicsportal.eu/pl/compare/navex/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/compare/navex/</guid><description>Porównaj EthicsPortal i NAVEX pod kątem zgodności z unijną dyrektywą o ochronie sygnalistów. Zobacz, jak amerykański gigant korporacyjny wypada na tle skoncentrowanej i przystępnej cenowo alternatywy z UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-navex&amp;#34;&amp;gt;
EthicsPortal vs. NAVEX
&amp;lt;a href=&amp;#34;#ethicsportal-vs-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;NAVEX Global to amerykańska platforma do zarządzania, ryzyka i zgodności (GRC), wspierana przez Goldman Sachs i Blackstone. Zatrudniając 1000–5000 pracowników, osiągając przychody na poziomie 293 mln USD i obsługując 13 000 organizacji — w tym 75% firm z listy Fortune 100 — NAVEX jest największym graczem na rynku oprogramowania do zgodności. Ich infolinia dla sygnalistów to jeden element znacznie szerszego pakietu GRC obejmującego zarządzanie politykami, ryzyko stron trzecich i szkolenia etyczne.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;szybkie-porównanie&amp;#34;&amp;gt;
Szybkie porównanie
&amp;lt;a href=&amp;#34;#szybkie-por%c3%b3wnanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Funkcja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;NAVEX&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cennik&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mies. ryczałtowo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niepubliczny — szacunkowo 25 000+ €/rok, indywidualny cennik korporacyjny&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Rejestracja samoobsługowa&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, natychmiast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie — korporacyjny proces sprzedażowy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne szyfrowanie ActiveRecord)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Hetzner, Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Siedziba w USA (hosting w UE niejasny)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Usuwanie metadanych plików&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (EXIF, GPS, informacje o autorze)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonimizacja IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (jednokierunkowy hash, brak przechowywania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ścieżka audytu&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, tylko do dopisywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Śledzenie terminów&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (7 dni i 3 miesiące z powiadomieniami)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Eksport PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Języki&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (więcej wkrótce)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ponad 150 języków&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;mocne-strony-navex&amp;#34;&amp;gt;
Mocne strony NAVEX
&amp;lt;a href=&amp;#34;#mocne-strony-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dominacja rynkowa.&amp;lt;/strong&amp;gt; 75% firm z listy Fortune 100 korzysta z NAVEX. Ten poziom adopcji oznacza głębokie integracje korporacyjne, szerokie pokrycie orzecznictwa i dostawcę, którego zespoły zakupowe już znają.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ponad 150 języków.&amp;lt;/strong&amp;gt; Najszersza obsługa językowa na rynku, kluczowa dla prawdziwie globalnych przedsiębiorstw z operacjami w każdym regionie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kompleksowa platforma GRC.&amp;lt;/strong&amp;gt; Jeśli potrzebujesz sygnalizowania, zarządzania politykami, szkoleń etycznych i zarządzania ryzykiem stron trzecich od jednego dostawcy, NAVEX to wszystko obejmuje.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;czym-wyróżnia-się-ethicsportal&amp;#34;&amp;gt;
Czym wyróżnia się EthicsPortal
&amp;lt;a href=&amp;#34;#czym-wyr%c3%b3%c5%bcnia-si%c4%99-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przystępny i przejrzysty cennik.&amp;lt;/strong&amp;gt; EthicsPortal kosztuje 49 €/miesiąc. Kontrakty z NAVEX szacuje się na 25 000+ €/rok — to około 40 razy więcej. Dla MŚP sam cennik NAVEX może przekroczyć cały roczny budżet na zgodność.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hosting i fokus na UE.&amp;lt;/strong&amp;gt; EthicsPortal jest hostowany na Hetzner w Niemczech, zbudowany specjalnie pod zgodność z dyrektywą UE 2019/1937. NAVEX to firma z siedzibą w USA z infrastrukturą amerykańską, co rodzi pytania o rezydencję danych dla organizacji unijnych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prywatność domyślnie.&amp;lt;/strong&amp;gt; Usuwanie metadanych plików i anonimizacja IP są wbudowane w każde konto. Nie trzeba negocjować kontraktu korporacyjnego, aby uzyskać funkcje ochrony prywatności, które powinny być standardem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nowoczesny UX.&amp;lt;/strong&amp;gt; Recenzje NAVEX konsekwentnie wspominają o przestarzałym interfejsie i wolnym działaniu. EthicsPortal to nowoczesna aplikacja — szybka, przejrzysta i zbudowana z użyciem aktualnych standardów webowych.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-navex&amp;#34;&amp;gt;
Kto powinien wybrać NAVEX
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-navex&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;NAVEX to właściwy wybór dla firm z listy Fortune 500, które potrzebują kompleksowej platformy GRC obejmującej sygnalizowanie, zarządzanie politykami i ryzyko stron trzecich. Jeśli Twoja organizacja działa w ponad 100 krajach, potrzebuje ponad 150 języków, ma dedykowany dział zgodności i budżet na oprogramowanie korporacyjne, NAVEX ma skalę, by temu dorównać.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-ethicsportal&amp;#34;&amp;gt;
Kto powinien wybrać EthicsPortal
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest dla europejskich MŚP, które potrzebują zgodności z unijną dyrektywą o sygnalistach, a nie pełnego pakietu GRC. Jeśli chcesz być zgodny z dyrektywą UE 2019/1937 bez podpisywania kontraktu na 25 000 €/rok, przesiadywania na korporacyjnych prezentacjach czy wdrażania platformy zbudowanej dla firm z listy Fortune 100, EthicsPortal daje Ci dokładnie to, czego potrzebujesz, w cenie, która ma sens.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Wdróż kanał zgłaszania →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>EthicsPortal vs. SpeakUp — porównanie 2026</title><link>https://ethicsportal.eu/pl/compare/speakup/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/compare/speakup/</guid><description>Porównaj EthicsPortal i SpeakUp pod kątem zgodności z unijną dyrektywą o ochronie sygnalistów. Cennik, funkcje ochrony prywatności i szybkość wdrożenia zestawione obok siebie.</description><content:encoded>&amp;lt;h1 id=&amp;#34;ethicsportal-vs-speakup&amp;#34;&amp;gt;
EthicsPortal vs. SpeakUp
&amp;lt;a href=&amp;#34;#ethicsportal-vs-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;SpeakUp to europejska platforma etyki i zgodności obsługująca ponad 2000 organizacji. Początkowo skoncentrowana na zgłoszeniach sygnalistów, SpeakUp rozszerzyła się w kompleksowy pakiet zgodności. Posiadają certyfikaty ISO 27001, ISO 27701 i ISAE 3000 Type II — jedne z najmocniejszych na rynku. Ich cennik zaczyna się od 3 000 €/rok dla małych firm i przechodzi na wycenę indywidualną dla organizacji z ponad 1000 pracowników.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;szybkie-porównanie&amp;#34;&amp;gt;
Szybkie porównanie
&amp;lt;a href=&amp;#34;#szybkie-por%c3%b3wnanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Funkcja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;SpeakUp&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cennik&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;49 €/mies. ryczałtowo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;3 000 €/rok dla &amp;amp;lt;1000 pracowników, indywidualny dla większych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Rejestracja samoobsługowa&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, natychmiast&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne szyfrowanie ActiveRecord)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hosting w UE&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (Hetzner, Niemcy)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (UE)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Usuwanie metadanych plików&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (EXIF, GPS, informacje o autorze)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Anonimizacja IP&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (jednokierunkowy hash, brak przechowywania)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak publicznej dokumentacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Ścieżka audytu&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak, tylko do dopisywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Śledzenie terminów&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (7 dni i 3 miesiące z powiadomieniami)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Eksport PDF&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Języki&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN, FR, PL (więcej wkrótce)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wiele (dokładna liczba niepublikowana)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;mocne-strony-speakup&amp;#34;&amp;gt;
Mocne strony SpeakUp
&amp;lt;a href=&amp;#34;#mocne-strony-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Certyfikaty.&amp;lt;/strong&amp;gt; ISO 27001, ISO 27701 i ISAE 3000 Type II to mocna kombinacja. Dla organizacji, w których certyfikaty dostawców są wymogiem zakupowym, SpeakUp spełnia każde kryterium.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szeroka platforma zgodności.&amp;lt;/strong&amp;gt; SpeakUp obejmuje etykę, zgodność i sygnalizowanie w jednej platformie. Jeśli Twoje potrzeby zgodności wykraczają poza zgłoszenia sygnalistów, ich szerszy pakiet może być istotny.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Firma z UE.&amp;lt;/strong&amp;gt; Jako europejska firma obsługująca ponad 2000 organizacji, SpeakUp rozumie unijne wymogi regulacyjne i oczekiwania dotyczące suwerenności danych.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;czym-wyróżnia-się-ethicsportal&amp;#34;&amp;gt;
Czym wyróżnia się EthicsPortal
&amp;lt;a href=&amp;#34;#czym-wyr%c3%b3%c5%bcnia-si%c4%99-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przewidywalny, ryczałtowy cennik.&amp;lt;/strong&amp;gt; EthicsPortal kosztuje 49 €/miesiąc — to 588 €/rok. SpeakUp zaczyna od 3 000 €/rok dla firm poniżej 1000 pracowników, czyli około 5 razy więcej. W EthicsPortal znasz swój koszt dziś i za dwa lata.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Funkcje ochrony prywatności w standardzie.&amp;lt;/strong&amp;gt; EthicsPortal usuwa metadane plików (EXIF, współrzędne GPS, informacje o autorze) przed zapisaniem i anonimizuje adresy IP jednokierunkowym hashem. Te zabezpieczenia działają automatycznie na każdym koncie — to nie są funkcje premium.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Natychmiastowa samoobsługowa konfiguracja.&amp;lt;/strong&amp;gt; Zarejestruj się, skonfiguruj portal i zacznij przyjmować zgłoszenia w kilka minut. Bez rozmów handlowych, bez czekania na provisioning.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skupienie na sygnalizowaniu.&amp;lt;/strong&amp;gt; EthicsPortal robi jedną rzecz dobrze: zgodne z dyrektywą UE 2019/1937 zgłaszanie nieprawidłowości. SpeakUp kieruje się w stronę wyższego segmentu rynku z szerszą zgodnością, co oznacza więcej złożoności i funkcji, których możesz nigdy nie użyć.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-speakup&amp;#34;&amp;gt;
Kto powinien wybrać SpeakUp
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-speakup&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;SpeakUp to dobry wybór dla średnich organizacji potrzebujących dostawcy z mocnymi certyfikatami (ISO 27001, ISO 27701, ISAE 3000 Type II), aby spełnić wymagania zakupowe, lub chcących jedną platformę obejmującą etykę i zgodność wykraczającą poza samo sygnalizowanie. Jeśli Twój zespół ds. zgodności potrzebuje szerszego zestawu narzędzi i akceptuje skalujący się cennik, SpeakUp to zapewnia.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;kto-powinien-wybrać-ethicsportal&amp;#34;&amp;gt;
Kto powinien wybrać EthicsPortal
&amp;lt;a href=&amp;#34;#kto-powinien-wybra%c4%87-ethicsportal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest dla MŚP, które potrzebują zgodności sygnalistów bez kupowania całego pakietu zgodności. Jeśli chcesz zgodności z dyrektywą UE 2019/1937 za ryczałtowe 49 €/miesiąc, z wbudowaną ochroną prywatności i bez procesu sprzedażowego, EthicsPortal zapewni Ci zgodność szybciej i taniej. Gdy potrzebujesz certyfikatów ISO od dostawcy, EthicsPortal ich jeszcze nie ma — ale jeśli potrzebujesz być zgodny już dziś w rozsądnej cenie, to właściwy wybór.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Wdróż kanał zgłaszania →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Jak działa EthicsPortal</title><link>https://ethicsportal.eu/pl/product/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/product/</guid><description>Wdróż zgodny z prawem kanał zgłoszeniowy w kilka minut — konfiguracja portalu, zarządzanie sprawami i eksport dla audytorów w cenie.</description><content:encoded>&amp;lt;h1 id=&amp;#34;w-pełni-zgodny-kanał-zgłaszania-gotowy-w-kilka-minut&amp;#34;&amp;gt;
W pełni zgodny kanał zgłaszania, gotowy w kilka minut
&amp;lt;a href=&amp;#34;#w-pe%c5%82ni-zgodny-kana%c5%82-zg%c5%82aszania-gotowy-w-kilka-minut&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zapewnia w pełni skonfigurowany kanał zgłoszeniowy, zgodny z Dyrektywą UE 2019/1937 od razu po uruchomieniu. Bez projektu implementacji, bez działu IT.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Mapa funkcja–artykuł dyrektywy znajduje się na stronie &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;Pokrycie Dyrektywy 2019/1937&amp;lt;/a&amp;gt;
. Pozycje interpretacyjne wobec niejednoznacznych przepisów dyrektywy opisuje strona &amp;lt;a href=&amp;#34;/pl/directive-interpretations/&amp;#34;&amp;gt;Interpretacje Dyrektywy 2019/1937&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;konfiguracja-w-3-krokach&amp;#34;&amp;gt;
Konfiguracja w 3 krokach
&amp;lt;a href=&amp;#34;#konfiguracja-w-3-krokach&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;1-skonfiguruj-portal-2-minuty&amp;#34;&amp;gt;
1. Skonfiguruj portal (2 minuty)
&amp;lt;a href=&amp;#34;#1-skonfiguruj-portal-2-minuty&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Utwórz konto, a potem dostosuj:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nazwa organizacji i logo&amp;lt;/strong&amp;gt; — Twój portal, Twoja tożsamość&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kategorie zgłoszeń&amp;lt;/strong&amp;gt; — oszustwo, mobbing, bezpieczeństwo lub zdefiniuj własne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst powitalny&amp;lt;/strong&amp;gt; — uspokój zgłaszających przed wysłaniem (rozsądny tekst domyślny jest już gotowy)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Okres przechowywania danych&amp;lt;/strong&amp;gt; — 12, 24, 36 lub 60 miesięcy, potem automatyczne usuwanie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Twój portal jest dostępny natychmiast pod unikalnym adresem URL. Bez wdrażania, bez czekania.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/pl-portal-edit.png&amp;#34; alt=&amp;#34;Ekran konfiguracji portalu&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;2-udostępnij-link-1-minuta&amp;#34;&amp;gt;
2. Udostępnij link (1 minuta)
&amp;lt;a href=&amp;#34;#2-udost%c4%99pnij-link-1-minuta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Każdy portal ma &amp;lt;strong&amp;gt;link do udostępniania&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;kod QR&amp;lt;/strong&amp;gt;. Umieść kod QR w pokojach socjalnych, toaletach, podręczniku pracownika, materiałach dla nowych pracowników. Pracownicy wchodzą na portal z dowolnej przeglądarki — bez aplikacji, bez konta, bez sieci firmowej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Kanał zgłoszeń w użyciu produkcyjnym: &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/p/BiPdmk&amp;lt;/a&amp;gt;
— własny kanał EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/pl-portal-public-desktop.png&amp;#34; alt=&amp;#34;Link do udostępniania i kod QR portalu&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;h3 id=&amp;#34;3-zacznij-zarządzać-sprawami&amp;#34;&amp;gt;
3. Zacznij zarządzać sprawami
&amp;lt;a href=&amp;#34;#3-zacznij-zarz%c4%85dza%c4%87-sprawami&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gdy wpływa zgłoszenie, dostajesz powiadomienie e-mail. Z poziomu panelu:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przeczytaj pełne zgłoszenie&amp;lt;/strong&amp;gt; — opis, kategoria i załączniki&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Potwierdź otrzymanie&amp;lt;/strong&amp;gt; — Dyrektywa wymaga tego w ciągu 7 dni. EthicsPortal śledzi termin i automatycznie oznacza zaległe sprawy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Komunikuj się ze zgłaszającym&amp;lt;/strong&amp;gt; — bezpieczna dwukierunkowa komunikacja przez kod dostępu. Zgłaszający pozostaje anonimowy, nazwiska prowadzących nie są ujawniane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przekaż informację zwrotną&amp;lt;/strong&amp;gt; — Dyrektywa wymaga tego w ciągu 3 miesięcy. Śledzone automatycznie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przypisz, sklasyfikuj, dodaj notatki wewnętrzne&amp;lt;/strong&amp;gt; — przekieruj sprawę do odpowiedniej osoby, dodaj notatki niewidoczne dla zgłaszającego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Eksportuj do PDF&amp;lt;/strong&amp;gt; — wygeneruj kompletną dokumentację sprawy dla przeglądu prawnego, audytorów lub dokumentacji zgodności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rejestruj zgłoszenia zewnętrzne&amp;lt;/strong&amp;gt; — zgłoszenie telefoniczne, mailowe lub osobiste? Utwórz je ręcznie, żeby wszystko było w jednym miejscu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/pl-reports.png&amp;#34; alt=&amp;#34;Zarządzanie sprawami i bezpieczna komunikacja&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-widzą-zgłaszający&amp;#34;&amp;gt;
Co widzą zgłaszający
&amp;lt;a href=&amp;#34;#co-widz%c4%85-zg%c5%82aszaj%c4%85cy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Doświadczenie zgłaszającego ma znaczenie, bo to ono decyduje, czy ludzie faktycznie skorzystają z kanału.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bez konta, bez aplikacji, bez logowania.&amp;lt;/strong&amp;gt; Wystarczy przeglądarka na dowolnym urządzeniu — w tym prywatny telefon na danych mobilnych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;W pełni anonimowe domyślnie.&amp;lt;/strong&amp;gt; Bez logowania IP. Metadane plików (EXIF, GPS, autor) usuwane automatycznie przed zapisem&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Opcjonalne ujawnienie tożsamości.&amp;lt;/strong&amp;gt; Zgłaszający mogą podać swoje imię, jeśli chcą — nigdy nie jest to wymagane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dwuskładnikowy dostęp do sprawy.&amp;lt;/strong&amp;gt; Zgłaszający wybiera 6-cyfrowy kod PIN podczas składania zgłoszenia i otrzymuje kod dostępu (&amp;lt;code&amp;gt;WB-XXXX-XXXX&amp;lt;/code&amp;gt;). Oba są wymagane, aby sprawdzać aktualizacje i odpowiadać na wiadomości prowadzącego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nazwiska prowadzących nigdy nie są pokazywane.&amp;lt;/strong&amp;gt; Zgłaszający widzi „Osoba prowadząca sprawę&amp;amp;quot; — nic więcej&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;figure class=&amp;#34;not-prose my-6 sm:my-8 rounded-lg border border-base-300 overflow-hidden shadow-sm&amp;#34;&amp;gt;
&amp;lt;img src=&amp;#34;/images/screenshots/pl-new-report-desktop.png&amp;#34; alt=&amp;#34;Anonimowy formularz zgłoszeniowy&amp;#34; class=&amp;#34;w-full h-auto block&amp;#34; loading=&amp;#34;lazy&amp;#34; decoding=&amp;#34;async&amp;#34; /&amp;gt;
&amp;lt;/figure&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-jest-pod-spodem&amp;#34;&amp;gt;
Co jest pod spodem
&amp;lt;a href=&amp;#34;#co-jest-pod-spodem&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Każda decyzja techniczna służy jednemu celowi: utrzymaniu Twojej zgodności i ochronie Twoich zgłaszających.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie w spoczynku.&amp;lt;/strong&amp;gt; Wszystkie dane zgłoszeń są szyfrowane w bazie danych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Skanowanie antywirusowe.&amp;lt;/strong&amp;gt; Wszystkie przesłane pliki są skanowane po stronie serwera pod kątem złośliwego oprogramowania. Zainfekowane pliki są automatycznie usuwane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dziennik audytu tylko do dopisywania.&amp;lt;/strong&amp;gt; Każda akcja jest rejestrowana; wpisy nie mogą być modyfikowane po utworzeniu. Audytorzy widzą kto, co i kiedy zrobił&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatyczne śledzenie terminów.&amp;lt;/strong&amp;gt; Terminy 7-dniowe i 3-miesięczne z powiadomieniami o przekroczeniu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dane zgłoszeń hostowane w UE.&amp;lt;/strong&amp;gt; Podstawowe dane zgłoszeń są przechowywane na serwerach Hetzner w Norymberdze w Niemczech. Opublikowani podwykonawcy i zabezpieczenia transferów obejmują ograniczone przetwarzanie strony marketingowej i interfejsów administratora&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Brak śledzenia.&amp;lt;/strong&amp;gt; Bez logowania IP, bez ciasteczek analitycznych, bez skryptów firm trzecich na portalu zgłoszeniowym&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wdróż-kanał-zgłaszania&amp;#34;&amp;gt;
Wdróż kanał zgłaszania
&amp;lt;a href=&amp;#34;#wdr%c3%b3%c5%bc-kana%c5%82-zg%c5%82aszania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Uruchom swój kanał zgłoszeniowy w kilka minut. Wszystkie funkcje zawarte w jednym planie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wdróż kanał zgłaszania&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kary za naruszenie dyrektywy UE o ochronie sygnalistów w poszczególnych krajach</title><link>https://ethicsportal.eu/pl/penalties/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/penalties/</guid><description>Grzywny i kary za niezgodność z dyrektywą UE 2019/1937 w każdym państwie członkowskim. Regularnie aktualizowane o działania egzekucyjne.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kary-za-naruszenie-dyrektywy-ue-o-ochronie-sygnalistów-w-poszczególnych-krajach&amp;#34;&amp;gt;
Kary za naruszenie dyrektywy UE o ochronie sygnalistów w poszczególnych krajach
&amp;lt;a href=&amp;#34;#kary-za-naruszenie-dyrektywy-ue-o-ochronie-sygnalist%c3%b3w-w-poszczeg%c3%b3lnych-krajach&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE 2019/1937 wymaga od wszystkich firm zatrudniających 50 i więcej pracowników ustanowienia wewnętrznych kanałów zgłaszania nieprawidłowości. Każde państwo członkowskie UE transponowało dyrektywę do prawa krajowego z własnym reżimem kar.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niezgodność nie jest teoretyczna. W marcu 2025 roku &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Trybunał Sprawiedliwości UE nałożył na pięć państw członkowskich łączne kary w wysokości 39 milionów euro&amp;lt;/a&amp;gt;
za opóźnienia we wdrożeniu przepisów. Firmy, które nie spełniają wymogów, podlegają własnym karom na mocy prawa krajowego.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kary-w-skrócie&amp;#34;&amp;gt;
Kary w skrócie
&amp;lt;a href=&amp;#34;#kary-w-skr%c3%b3cie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kraj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Brak kanału zgłoszeń&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Działania odwetowe&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Odpowiedzialność karna&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Ustawa&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#spain&amp;#34;&amp;gt;Hiszpania&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 1 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 2/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#france&amp;#34;&amp;gt;Francja&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;60 000 € + 3 lata więzienia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tak&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Waserman (2022-401)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#poland&amp;#34;&amp;gt;Polska&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;5 000 PLN (~1 200 €)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 080 000 PLN (~250 000 €) + do 3 lat więzienia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Tak&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Act of 14 June 2024&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#portugal&amp;#34;&amp;gt;Portugalia&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 125 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Law 93/2021&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#italy&amp;#34;&amp;gt;Włochy&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000&amp;amp;ndash;50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;10 000&amp;amp;ndash;50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;D.Lgs. 24/2023&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;#germany&amp;#34;&amp;gt;Niemcy&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;20 000&amp;amp;ndash;50 000 € (10x dla osób prawnych)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 50 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;HinSchG&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;szczegóły-krajowe&amp;#34;&amp;gt;
Szczegóły krajowe
&amp;lt;a href=&amp;#34;#szczeg%c3%b3%c5%82y-krajowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;spain&amp;#34;&amp;gt;
Hiszpania &amp;amp;mdash; Law 2/2023
&amp;lt;a href=&amp;#34;#spain&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.boe.es/buscar/act.php?id=BOE-A-2023-4513&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ley 2/2023, de 20 de febrero&amp;lt;/a&amp;gt;
&amp;amp;mdash; ochrona osób zgłaszających naruszenia przepisów i walka z korupcją.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Firm zatrudniających 50 i więcej pracowników. Termin upłynął 13 czerwca 2023 (250+ pracowników) i 1 grudnia 2023 (50&amp;amp;ndash;249 pracowników). &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/spain-whistleblowing-law-published&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak ustanowienia wewnętrznego kanału zgłoszeń: 600 000&amp;amp;ndash;1 000 000 € dla osób prawnych. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenie obowiązków dotyczących kanału zgłoszeń: 100 000&amp;amp;ndash;1 000 000 € dla osób prawnych; 1 000&amp;amp;ndash;300 000 € dla osób fizycznych. &amp;lt;a href=&amp;#34;https://cms.law/en/int/expert-guides/whistleblower-protection-and-reporting-channels/spain&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CMS Expert Guide&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dodatkowe sankcje: publiczne ostrzeżenie, zakaz korzystania z subsydiów/ulg podatkowych na okres do 4 lat oraz możliwe zawieszenie licencji operacyjnych. &amp;lt;a href=&amp;#34;https://www.garrigues.com/en_GB/new/whistleblowing-channels-companies-spain-key-aspects-new-law-protecting-whistleblowers-all&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Garrigues&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Organ egzekucyjny:&amp;lt;/strong&amp;gt; Autoridad Independiente de Protección del Informante (A.A.I.)&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Hiszpania ma najsurowsze kary w UE za niezgodność z przepisami o ochronie sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;france&amp;#34;&amp;gt;
Francja &amp;amp;mdash; Loi Waserman
&amp;lt;a href=&amp;#34;#france&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/jorf/id/JORFTEXT000045388745&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi n° 2022-401 du 21 mars 2022 (Loi Waserman)&amp;lt;/a&amp;gt;
, zmieniająca &amp;lt;a href=&amp;#34;https://www.legifrance.gouv.fr/loda/id/JORFTEXT000033558528&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Loi Sapin II (2016-1691)&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Firm zatrudniających 50 i więcej pracowników. Obowiązuje od września 2022. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Utrudnianie zgłaszania: grzywna do 60 000 € i 1 rok pozbawienia wolności. &amp;lt;a href=&amp;#34;https://www.whispli.com/eu-directive-whistleblowing/france/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Whispli&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Działania odwetowe lub dyskryminacja sygnalisty: grzywna do 60 000 € i 3 lata pozbawienia wolności. &amp;lt;a href=&amp;#34;https://www.jpkarsenty.com/en/the-whistleblower-the-impact-of-the-waserman-law-on-criminal-provisions-4-4/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: JP Karsenty&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Francja jest jednym z niewielu krajów UE, w których utrudnianie i działania odwetowe podlegają &amp;lt;strong&amp;gt;karom kryminalnym, w tym karze pozbawienia wolności&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kluczowa różnica:&amp;lt;/strong&amp;gt; Sygnaliści we Francji nie muszą już korzystać z kanałów wewnętrznych przed zwróceniem się do organów zewnętrznych (koniec &amp;amp;ldquo;kaskadowego zgłaszania&amp;amp;rdquo;). &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-french-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;germany&amp;#34;&amp;gt;
Niemcy &amp;amp;mdash; HinSchG
&amp;lt;a href=&amp;#34;#germany&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/hinschg/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hinweisgeberschutzgesetz (HinSchG)&amp;lt;/a&amp;gt;
&amp;amp;mdash; weszła w życie 2 lipca 2023.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Firm zatrudniających 50 i więcej pracowników. Termin upłynął 2 lipca 2023 (250+ pracowników) i 17 grudnia 2023 (50&amp;amp;ndash;249 pracowników). Grzywny egzekwowalne od 1 grudnia 2023. &amp;lt;a href=&amp;#34;https://www.loc.gov/item/global-legal-monitor/2023-07-13/germany-whistleblower-protection-act-enters-into-force/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Library of Congress&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak ustanowienia kanału zgłoszeń: grzywny 20 000&amp;amp;ndash;50 000 € zgodnie z Section 40 HinSchG. &amp;lt;a href=&amp;#34;https://www.ebnerstolz.de/en/what-we-offer/services/legal-advice/commercial-criminal-law/german-whistleblower-protection-act-27384.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Ebner Stolz&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dla osób prawnych grzywny mogą wzrosnąć &amp;lt;strong&amp;gt;dziesięciokrotnie&amp;lt;/strong&amp;gt; (do 500 000 €) zgodnie z Section 40(6). &amp;lt;a href=&amp;#34;https://www.activemind.legal/guides/german-whistleblower-protection-act/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: activeMind&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Działania odwetowe wobec sygnalistów: do 50 000 €. &amp;lt;a href=&amp;#34;https://www.mofo.com/resources/insights/230602-the-new-german-whistleblowing-act&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Morrison Foerster&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Uwaga:&amp;lt;/strong&amp;gt; Niemcy zostały ukarane grzywną w wysokości 34 000 000 € przez Trybunał Sprawiedliwości UE w marcu 2025 za opóźnioną transpozycję dyrektywy. &amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: eucrim&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;italy&amp;#34;&amp;gt;
Włochy &amp;amp;mdash; D.Lgs. 24/2023
&amp;lt;a href=&amp;#34;#italy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.gazzettaufficiale.it/eli/id/2023/03/15/23G00032/sg&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decreto Legislativo 10 marzo 2023, n. 24&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Firm zatrudniających 50 i więcej pracowników (oraz wszystkich firm posiadających program zgodności Model 231 niezależnie od wielkości). Termin upłynął 15 lipca 2023 (250+ pracowników) i 17 grudnia 2023 (50&amp;amp;ndash;249 pracowników). &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak ustanowienia kanałów zgłoszeń lub niezgodne procedury: 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Działania odwetowe lub utrudnianie zgłaszania: 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.hoganlovells.com/en/publications/italy-implements-eu-whistleblower-directive-the-new-obligations-for-companies&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Hogan Lovells&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenie poufności tożsamości zgłaszającego: 10 000&amp;amp;ndash;50 000 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Fałszywe zgłoszenie przez sygnalistę: 500&amp;amp;ndash;2 500 €. &amp;lt;a href=&amp;#34;https://www.nortonrosefulbright.com/en-it/knowledge/publications/5ff4d59b/whistleblowing-i-nuovi-obblighi-per-le-imprese&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Norton Rose Fulbright&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Organ egzekucyjny:&amp;lt;/strong&amp;gt; ANAC (Autorità Nazionale Anticorruzione). ANAC wydał pierwszą decyzję o karze za działania odwetowe w lipcu 2024 (Decyzja nr 380, sprawa o działania odwetowe). &amp;lt;a href=&amp;#34;https://www.clearygottlieb.com/news-and-insights/publication-listing/whistleblowing-in-focus-part-two&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: ANAC via Cleary Gottlieb&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;poland&amp;#34;&amp;gt;
Polska &amp;amp;mdash; Act of 14 June 2024
&amp;lt;a href=&amp;#34;#poland&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;amp;mdash; weszła w życie 25 września 2024.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Pracodawców zatrudniających 50 i więcej pracowników. Procedury wewnętrzne wymagane od 1 stycznia 2025. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak ustanowienia wewnętrznych procedur zgłaszania: grzywna od 20 do 5 000 PLN (~5&amp;amp;ndash;1 200 €) jako wykroczenie. Członkowie zarządu ponoszą odpowiedzialność osobistą. &amp;lt;a href=&amp;#34;https://www.rsm.global/poland/en/insights/doing-business-poland/whistleblower-protection&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: RSM Poland&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Uniemożliwianie lub utrudnianie zgłaszania: grzywna do 1 080 000 PLN (~250 000 €), ograniczenie wolności lub do 1 roku pozbawienia wolności. Przy użyciu przemocy lub gróźb: do 3 lat. &amp;lt;a href=&amp;#34;https://www.cliffordchance.com/insights/resources/blogs/regulatory-investigations-financial-crime-insights/2024/07/poland-implements-the-eu-whistleblowing-directive.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Clifford Chance&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Działania odwetowe: grzywna, ograniczenie wolności lub do 2 lat pozbawienia wolności. &amp;lt;a href=&amp;#34;https://www.kochanski.pl/en/whistleblower-protection-act-all-you-need-to-know/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Kochański &amp;amp;amp; Partners&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ujawnienie tożsamości sygnalisty: grzywna, ograniczenie wolności lub do 1 roku pozbawienia wolności. &amp;lt;a href=&amp;#34;https://knowledge.dlapiper.com/dlapiperknowledge/globalemploymentlatestdevelopments/2024/poland-whistleblower-protection-act.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: DLA Piper&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Organ egzekucyjny:&amp;lt;/strong&amp;gt; Rzecznik Praw Sygnalistów &amp;amp;mdash; rozpoczęcie działalności 1 września 2025. &amp;lt;a href=&amp;#34;https://wozniaklegal.com/en/news-and-insight/454/protection-of-whistleblowers-in-poland.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: Wozniak Legal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Polska jest jednym z niewielu krajów UE, w których utrudnianie i działania odwetowe podlegają &amp;lt;strong&amp;gt;karom kryminalnym, w tym karze pozbawienia wolności&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h3 id=&amp;#34;portugal&amp;#34;&amp;gt;
Portugalia &amp;amp;mdash; Law 93/2021
&amp;lt;a href=&amp;#34;#portugal&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ustawa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://diariodarepublica.pt/dr/detalhe/lei/93-2021-175659849&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Lei n.º 93/2021, de 20 de dezembro&amp;lt;/a&amp;gt;
&amp;amp;mdash; Ogólny reżim ochrony sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dotyczy:&amp;lt;/strong&amp;gt; Firm zatrudniających 50 i więcej pracowników. Reżim kar obowiązuje od 7 czerwca 2024. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kary:&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak ustanowienia kanałów zgłoszeń: grzywny do 125 000 €. &amp;lt;a href=&amp;#34;https://www.integrityline.com/expertise/blog/new-portuguese-whistleblowing-law/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: IntegrityLine&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Organ egzekucyjny:&amp;lt;/strong&amp;gt; MENAC (Mecanismo Nacional Anticorrupção). Platforma elektroniczna uruchomiona w listopadzie 2024. W 2024 roku otrzymała 152 zgłoszenia. Nacisk przesuwa się na egzekwowanie w sektorze prywatnym w 2025 roku. &amp;lt;a href=&amp;#34;https://commission.europa.eu/document/download/5a482f87-1f24-47bd-8595-d25f1ca29c6a_en&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: European Commission Rule of Law Report 2025&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kary-trybunału-sprawiedliwości-ue-dla-państw-członkowskich-marzec-2025&amp;#34;&amp;gt;
Kary Trybunału Sprawiedliwości UE dla państw członkowskich (marzec 2025)
&amp;lt;a href=&amp;#34;#kary-trybuna%c5%82u-sprawiedliwo%c5%9bci-ue-dla-pa%c5%84stw-cz%c5%82onkowskich-marzec-2025&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pięć krajów UE zostało ukaranych przez Trybunał Sprawiedliwości za nieterminową transpozycję dyrektywy:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kraj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kara ryczałtowa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Kara dzienna&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Niemcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;34 000 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Czechy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 300 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Węgry&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 750 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Estonia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;500 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 500 €/dzień&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Luksemburg&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;375 000 €&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;amp;mdash;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://eucrim.eu/news/ecj-ordered-several-member-states-to-financial-penalties-for-failing-to-transpose-whistleblowers-directive/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: eucrim&amp;lt;/a&amp;gt;
&amp;amp;mdash; &amp;lt;a href=&amp;#34;https://curia.europa.eu/site/upload/docs/application/pdf/2025-03/cp250029en.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Source: CJEU press release (PDF)&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wszystkie-27-państw-członkowskich&amp;#34;&amp;gt;
Wszystkie 27 państw członkowskich
&amp;lt;a href=&amp;#34;#wszystkie-27-pa%c5%84stw-cz%c5%82onkowskich&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wszystkie państwa członkowskie UE transponowały dyrektywę. Zapoznaj się z naszym pełnym zestawieniem:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/pl/whistleblower-laws/&amp;#34;&amp;gt;Przepisy o ochronie sygnalistów we wszystkich 27 państwach członkowskich UE →&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nazwa ustawy krajowej każdego państwa, link do oficjalnego tekstu, kary, terminy i organ egzekucyjny.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;egzekwowanie-przyspiesza&amp;#34;&amp;gt;
Egzekwowanie przyspiesza
&amp;lt;a href=&amp;#34;#egzekwowanie-przyspiesza&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Większość państw członkowskich zakończyła transpozycję dyrektywy dopiero w latach 2023&amp;amp;ndash;2024. Organy egzekucyjne działają i aktywnie wydają wytyczne:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Włochy:&amp;lt;/strong&amp;gt; ANAC nałożył pierwszą karę za działania odwetowe w lipcu 2024 i opublikował zaktualizowane wytyczne egzekucyjne w listopadzie 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Portugalia:&amp;lt;/strong&amp;gt; Elektroniczna platforma egzekucyjna MENAC uruchomiona w listopadzie 2024, z naciskiem na sektor prywatny w 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polska:&amp;lt;/strong&amp;gt; Niezależny organ egzekucyjny rozpoczyna działalność we wrześniu 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy:&amp;lt;/strong&amp;gt; Grzywny egzekwowalne od grudnia 2023.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hiszpania:&amp;lt;/strong&amp;gt; Grzywny egzekwowalne od czerwca 2023.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Okno na osiągnięcie zgodności przed aktywnym egzekwowaniem zamyka się.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zapewnij-zgodność-już-teraz&amp;#34;&amp;gt;
Zapewnij zgodność już teraz
&amp;lt;a href=&amp;#34;#zapewnij-zgodno%c5%9b%c4%87-ju%c5%bc-teraz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal daje Twojej organizacji w pełni zgodny kanał zgłaszania nieprawidłowości w kilka minut &amp;amp;mdash; szyfrowany, anonimowy i zaprojektowany zgodnie z dyrektywą UE 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;Zobacz, jak spełniamy każdy wymóg&amp;lt;/a&amp;gt;
| &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Uruchom swój portal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Ostatnia aktualizacja: kwiecień 2026. Kwoty kar i status egzekwowania oparte są na publicznie dostępnych źródłach prawnych podlinkowanych powyżej. Napisz na adres &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
, jeśli zauważysz błąd.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Kontakt</title><link>https://ethicsportal.eu/pl/contact/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/contact/</guid><description>Skontaktuj się z zespołem EthicsPortal w sprawie zgodności z europejską dyrektywą o sygnalistach.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Masz pytania dotyczące EthicsPortal lub zgodności z dyrektywą UE o sygnalistach? Napisz do nas bezpośrednio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ogólny:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Prywatność i prawa RODO:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Inspektor Ochrony Danych:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Zgłoszenia bezpieczeństwa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Prawne i DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Dostępność:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zazwyczaj odpowiadamy w ciągu jednego dnia roboczego.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;najczęściej-zadawane-pytania&amp;#34;&amp;gt;
Najczęściej zadawane pytania
&amp;lt;a href=&amp;#34;#najcz%c4%99%c5%9bciej-zadawane-pytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Ile to kosztuje?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
49 €/miesiąc. Wszystko w cenie. Zobacz &amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;cennik&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Czy mogę najpierw przetestować?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Tak. Zarejestruj się na &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/session/new&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
i od razu eksploruj platformę.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Czy jest zgodny z Dyrektywą UE 2019/1937?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Tak. Zobacz naszą &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;szczegółową analizę zgodności artykuł po artykule&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Gdzie przechowywane są moje dane?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Podstawowe dane zgłoszeń są hostowane na infrastrukturze Hetzner w Norymberdze w Niemczech. Strona marketingowa jest dostarczana przez Cloudflare (Stany Zjednoczone); portal zgłoszeniowy i portal prowadzących nie. Zobacz &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
i stronę &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;podwykonawców&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Czy oferujecie umowę powierzenia przetwarzania danych?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Tak. Zobacz naszą &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowę powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
lub napisz na e-mail, aby otrzymać podpisany plik PDF.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Kto jest stroną kontraktową?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Zobacz stronę &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
z informacjami o stronie kontraktowej i ocenie dostawcy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;&amp;amp;ldquo;Czy wspieracie ocenę dostawcy?&amp;amp;rdquo;&amp;lt;/strong&amp;gt;
Tak. Podpisane DPA, dokumenty rejestrowe i dodatkowe materiały do oceny dostawcy są dostępne na żądanie. Zobacz &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;LinkedIn:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;https://www.linkedin.com/company/ethicsportal&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;linkedin.com/company/ethicsportal&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Metodologia</title><link>https://ethicsportal.eu/pl/directive-interpretations/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/directive-interpretations/</guid><description>Jak EthicsPortal interpretuje niejednoznaczne przepisy dyrektywy (UE) 2019/1937. Dokument referencyjny dla inspektorów ds. zgodności, inspektorów ochrony danych i radców prawnych.</description><content:encoded>&amp;lt;h1 id=&amp;#34;metodologia&amp;#34;&amp;gt;
Metodologia
&amp;lt;a href=&amp;#34;#metodologia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Niniejszy dokument przedstawia sposób, w jaki EthicsPortal interpretuje przepisy dyrektywy (UE) 2019/1937, które dopuszczają więcej niż jedną rozsądną wykładnię. Jest on przeznaczony dla inspektorów ds. zgodności, inspektorów ochrony danych i radców prawnych, którzy muszą podejmować możliwe do obrony decyzje operacyjne wobec braku wiążącej interpretacji ze strony Komisji Europejskiej lub Trybunału Sprawiedliwości Unii Europejskiej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jest to dokument ewoluujący. W sytuacji, w której Trybunał Sprawiedliwości, Europejska Rada Ochrony Danych lub właściwy organ krajowy wyda wiążącą interpretację odmienną od stanowisk przedstawionych poniżej, niniejszy dokument podlega korekcie, a poprzednie stanowisko zostaje utrwalone w dzienniku zmian.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dla mapy wymóg-funkcjonalność &amp;amp;mdash; funkcji EthicsPortal, która spełnia każdy przepis dyrektywy &amp;amp;mdash; zapoznaj się ze stroną &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;zgodność&amp;lt;/a&amp;gt;
. Oba dokumenty mają charakter komplementarny: zgodność dokumentuje to, co robi produkt; metodologia dokumentuje sposób, w jaki odczytujemy przepis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wersja angielska niniejszego dokumentu jest wersją autorytatywną.&amp;lt;/strong&amp;gt; Tłumaczenia udostępniane są w celach informacyjnych. W przypadku rozbieżności między wersjami językowymi rozstrzygająca jest wersja angielska. Zasada ta odpowiada praktyce instytucji Unii w odniesieniu do dokumentów wielojęzycznych przeznaczonych do cytowania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: kwiecień 2026.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-zakres-i-źródła&amp;#34;&amp;gt;
§1. Zakres i źródła
&amp;lt;a href=&amp;#34;#1-zakres-i-%c5%bar%c3%b3d%c5%82a&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejsza metodologia dotyczy dyrektywy 2019/1937 w kształcie transponowanym do prawa krajowego 27 państw członkowskich Unii. Jeżeli krajowa transpozycja jest bardziej rygorystyczna niż sama dyrektywa, w organizacjach prowadzących działalność w danej jurysdykcji obowiązuje reguła krajowa (zob. §9).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Źródła wiążące, w porządku pierwszeństwa:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Tekst samej dyrektywy&amp;lt;/strong&amp;gt; &amp;amp;mdash; dyrektywa (UE) 2019/1937 z dnia 23 października 2019 r., wraz z jej motywami.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Krajowe ustawy transponujące&amp;lt;/strong&amp;gt; &amp;amp;mdash; wiążące w każdym państwie członkowskim. Zob. nasze &amp;lt;a href=&amp;#34;/pl/whistleblower-laws/&amp;#34;&amp;gt;zestawienie ustaw o ochronie sygnalistów według państw&amp;lt;/a&amp;gt;
, zawierające dokładne nazwy ustaw i organy egzekwujące.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Orzeczenia Trybunału Sprawiedliwości Unii Europejskiej&amp;lt;/strong&amp;gt; &amp;amp;mdash; wiążące w całej Unii.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wytyczne Europejskiej Rady Ochrony Danych&amp;lt;/strong&amp;gt; &amp;amp;mdash; dla aspektów związanych z ochroną danych (art. 17 dyrektywy, powiązanie z RODO).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wytyczne krajowych organów właściwych&amp;lt;/strong&amp;gt; &amp;amp;mdash; o charakterze perswazyjnym w obrębie państwa, które je wydaje.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Niniejszy dokument stanowi metodologię operacyjną. Nie jest on poradą prawną. Organizacje powinny zweryfikować interpretacje z właściwym doradcą prawnym w swojej jurysdykcji przed oparciem się na nich w toku audytu lub postępowania sądowego.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-konwencje-redakcyjne&amp;#34;&amp;gt;
§2. Konwencje redakcyjne
&amp;lt;a href=&amp;#34;#2-konwencje-redakcyjne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt; wprowadza sformułowanie odzwierciedlające wymogi tekstu dyrektywy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt; wprowadza interpretację EthicsPortal w sytuacji, w której tekst dopuszcza więcej niż jedną wykładnię.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; wprowadza sposób, w jaki dana interpretacja przejawia się w produkcie. Operatorzy przyjmujący odmienną interpretację muszą odpowiednio dostosować konfigurację lub procedury.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wszystkie odniesienia do artykułów odnoszą się do dyrektywy 2019/1937, chyba że wskazano inaczej.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-próg-50-pracowników-art-8&amp;#34;&amp;gt;
§3. Próg 50 pracowników (art. 8)
&amp;lt;a href=&amp;#34;#3-pr%c3%b3g-50-pracownik%c3%b3w-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 8 ust. 3 zobowiązuje podmioty zatrudniające „50 lub więcej pracowników&amp;amp;quot; do ustanowienia wewnętrznych kanałów dokonywania zgłoszeń. Dyrektywa nie określa sposobu obliczania liczby zatrudnionych ani sposobu liczenia pracowników w niepełnym wymiarze czasu pracy i pracowników tymczasowych, ani tego, czy próg stosuje się na poziomie pojedynczej osoby prawnej, czy grupy kapitałowej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt;, że „podmioty prawne w sektorze prywatnym zatrudniające co najmniej 50 pracowników&amp;amp;quot; podlegają obowiązkowi (art. 8 ust. 3). Motyw 48 precyzuje, że próg oblicza się „zgodnie z prawem krajowym transponującym odpowiednie akty prawa Unii&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że obliczenie podąża za istniejącymi krajowymi regułami zliczania zatrudnionych, obowiązującymi dla celów prawa pracy i ubezpieczeń społecznych. Reguły te są zróżnicowane:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy&amp;lt;/strong&amp;gt; (HinSchG §12): liczba zatrudnionych ustalana na podstawie osób regularnie zatrudnionych, liczona per osoba prawna.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja&amp;lt;/strong&amp;gt; (Loi Waserman, art. 8): 50 pracowników obliczane jako średnia miesięczna liczba zatrudnionych z ostatnich 12 miesięcy.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Włochy&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023): średnia zatrudnienia w poprzednim roku.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hiszpania&amp;lt;/strong&amp;gt; (Ley 2/2023): 50 pracowników per podmiot, z dopuszczeniem kanałów grupowych pod określonymi warunkami.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Próg oblicza się per osoba prawna&amp;lt;/strong&amp;gt;, a nie per grupa kapitałowa. Spółka dominująca i zależna stanowią odrębne podmioty dla potrzeb art. 8, chyba że prawo krajowe stanowi inaczej. Art. 8 ust. 6 dopuszcza współdzielenie zasobów w ramach grupy dla podmiotów zatrudniających do 249 pracowników &amp;amp;mdash; obowiązek ustanowienia kanału zostaje jednak uruchomiony per podmiot po przekroczeniu progu 50 pracowników.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Wykonawcy, pracownicy tymczasowi i stażyści&amp;lt;/strong&amp;gt; co do zasady wliczają się do progu w zakresie, w jakim objęci są krajową definicją „pracownika&amp;amp;quot; &amp;amp;mdash; szerszą niż pojęcie „zatrudnionego&amp;amp;quot; w prawie Unii. Trybunał Sprawiedliwości konsekwentnie orzeka, że pojęcie „pracownika&amp;amp;quot; w prawie Unii obejmuje każdą osobę, która wykonuje świadczenia na rzecz i pod kierownictwem innej osoby w zamian za wynagrodzenie (zob. &amp;lt;em&amp;gt;Lawrie-Blum&amp;lt;/em&amp;gt;, C-66/85).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; brak ograniczeń dostępu w oparciu o liczbę zatrudnionych. Każda organizacja może wdrożyć portal, niezależnie od wielkości. Organizacje poniżej progu 50 pracowników często prowadzą portal dobrowolnie &amp;amp;mdash; ze względu na zarządzanie ryzykiem, ze względu na niższy próg ustawowy w danym sektorze (np. usługi finansowe) lub w związku z polityką grupy kapitałowej.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-termin-potwierdzenia-otrzymania-art-9-ust-1-lit-b&amp;#34;&amp;gt;
§4. Termin potwierdzenia otrzymania (art. 9 ust. 1 lit. b)
&amp;lt;a href=&amp;#34;#4-termin-potwierdzenia-otrzymania-art-9-ust-1-lit-b&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 9 ust. 1 lit. b) wymaga potwierdzenia otrzymania zgłoszenia „w terminie siedmiu dni od otrzymania&amp;amp;quot;. Dyrektywa nie precyzuje, czy chodzi o dni kalendarzowe, czy robocze, ani od jakiego momentu biegnie termin dla zgłoszeń otrzymanych poza godzinami pracy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt; o potwierdzeniu otrzymania „w terminie siedmiu dni od otrzymania&amp;amp;quot;. Nie podaje dalszej kwalifikacji.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt; siedem dni &amp;lt;strong&amp;gt;kalendarzowych&amp;lt;/strong&amp;gt;, liczonych od momentu wpłynięcia zgłoszenia do kanału. Jest to zgodne z ogólną zasadą, że terminy w prawie Unii biegną w dniach kalendarzowych, chyba że wyraźnie przewidziano inaczej (rozporządzenie (EWG, Euratom) nr 1182/71, art. 3). Państwa członkowskie transponujące dyrektywę konsekwentnie traktują siedmiodniowy termin jako wyrażony w dniach kalendarzowych (HinSchG §17 ust. 1 pkt 2; D.Lgs. 24/2023 art. 5 ust. 1 lit. d; Loi Waserman art. 8).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenie złożone o godzinie 23:59 w niedzielę jest zgłoszeniem otrzymanym w tę niedzielę. Siedmiodniowy termin rozpoczyna się następnego dnia (dzień 1 = poniedziałek) i upływa z końcem siódmego dnia. Wynika to z art. 3 ust. 1 rozporządzenia 1182/71, zgodnie z którym, jeżeli termin wyrażony jest w dniach, dnia zdarzenia uruchamiającego nie wlicza się.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Potwierdzenie otrzymania nie jest tożsame z odpowiedzią merytoryczną.&amp;lt;/strong&amp;gt; Potwierdzenie otrzymania stanowi wyłącznie potwierdzenie, że zgłoszenie zostało otrzymane i zarejestrowane. Nie musi ono zawierać oceny merytorycznej zgłoszenia ani nazwiska osoby prowadzącej sprawę.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; wysyłanie automatycznego potwierdzenia otrzymania do sygnalisty w momencie złożenia zgłoszenia, wyświetlanego na portalu oraz (jeżeli podane są dane kontaktowe) przesyłanego pocztą elektroniczną. Potwierdzenie zawiera sygnaturę sprawy oraz ustawowy trzymiesięczny termin przekazania informacji zwrotnych. Organizacje skonfigurowane do ręcznego potwierdzania otrzymują alerty o zbliżającym się terminie na 48 godzin przed jego upływem oraz w dniu upływu terminu.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-termin-przekazania-informacji-zwrotnych-art-9-ust-1-lit-f&amp;#34;&amp;gt;
§5. Termin przekazania informacji zwrotnych (art. 9 ust. 1 lit. f)
&amp;lt;a href=&amp;#34;#5-termin-przekazania-informacji-zwrotnych-art-9-ust-1-lit-f&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 9 ust. 1 lit. f) wymaga przekazania informacji zwrotnych „w terminie nieprzekraczającym trzech miesięcy od potwierdzenia otrzymania lub, jeżeli nie przesłano potwierdzenia otrzymania do osoby dokonującej zgłoszenia, w terminie trzech miesięcy od upływu siedmiodniowego okresu następującego po dokonaniu zgłoszenia&amp;amp;quot;. Dyrektywa nie definiuje, co kwalifikuje się jako „informacje zwrotne&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt;, że informacje zwrotne oznaczają „przekazanie osobie dokonującej zgłoszenia informacji na temat działań planowanych lub podjętych jako działania następcze oraz na temat powodów takich działań następczych&amp;amp;quot; (art. 5 pkt 13).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że informacje zwrotne są merytoryczne. Kolejne potwierdzenie otrzymania ani oświadczenie, że sprawa „pozostaje w toku analizy&amp;amp;quot;, nie stanowią informacji zwrotnych w rozumieniu art. 9 ust. 1 lit. f). Sygnalista jest uprawniony do uzyskania, z upływem trzech miesięcy, informacji o działaniu, które organizacja zamierza podjąć (lub które podjęła) oraz o uzasadnieniu tego działania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Informacje zwrotne nie muszą stanowić ostatecznego rozstrzygnięcia. Organizacja może wskazać, że sprawa pozostaje w toku postępowania wyjaśniającego, pod warunkiem że wskaże również, co zostało dotąd uczynione, jakie dalsze kroki są planowane oraz kiedy można oczekiwać kolejnej aktualizacji. Wymagany jest zakres informacji wystarczający, aby sygnalista mógł ocenić, czy organizacja traktuje zgłoszenie poważnie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Trzymiesięczny termin biegnie od dnia potwierdzenia otrzymania&amp;lt;/strong&amp;gt;, a nie od dnia złożenia zgłoszenia. W przypadku opóźnienia potwierdzenia otrzymania okres na przekazanie informacji zwrotnych ulega odpowiedniemu skróceniu &amp;amp;mdash; ostateczny dopuszczalny termin przekazania informacji zwrotnych wynosi trzy miesiące i siedem dni od daty złożenia zgłoszenia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; śledzenie obu terminów (7-dniowego potwierdzenia, 3-miesięcznych informacji zwrotnych) dla każdej sprawy oraz przesyłanie alertów o przekroczeniu terminu do wszystkich administratorów organizacji. Informacje zwrotne są przekazywane sygnaliście za pośrednictwem dwukierunkowego kanału wiadomości portalu, który zachowuje anonimowość sygnalisty w sytuacji, gdy nie ujawnił on swojej tożsamości.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-należyte-działania-następcze-art-9-ust-1-lit-d&amp;#34;&amp;gt;
§6. Należyte działania następcze (art. 9 ust. 1 lit. d)
&amp;lt;a href=&amp;#34;#6-nale%c5%bcyte-dzia%c5%82ania-nast%c4%99pcze-art-9-ust-1-lit-d&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 9 ust. 1 lit. d) wymaga „należytych działań następczych podejmowanych przez wyznaczoną osobę lub departament, o których mowa w lit. c)&amp;amp;quot;. Pojęcie „należyte&amp;amp;quot; nie zostało zdefiniowane.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt;, że działania następcze oznaczają „działania podjęte przez odbiorcę zgłoszenia lub właściwy organ w celu oceny prawdziwości zarzutów zawartych w zgłoszeniu oraz, w stosownych przypadkach, w celu zaradzenia zgłoszonemu naruszeniu&amp;amp;quot; (art. 5 pkt 12).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że należyte działania następcze obejmują trzy minimalne elementy operacyjne:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ocena.&amp;lt;/strong&amp;gt; Udokumentowana analiza tego, czy zarzuty &amp;amp;mdash; o ile miałyby się potwierdzić &amp;amp;mdash; stanowiłyby naruszenie objęte zakresem przedmiotowym dyrektywy (art. 2) lub jej krajowej transpozycji.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Postępowanie wyjaśniające proporcjonalne do zarzutu.&amp;lt;/strong&amp;gt; Działania wyjaśniające odpowiadające wadze zarzucanego naruszenia, sile materiału dowodowego i potencjalnej szkodzie. Nie każde zgłoszenie uzasadnia pełne postępowanie; zgłoszenie nieposiadające żadnego konkretnego szczegółu może zostać ocenione i zamknięte z udokumentowanym uzasadnieniem. Zgłoszenie poparte konkretnymi, wzajemnie potwierdzającymi się szczegółami wymaga więcej.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Bieżący zapis czynności.&amp;lt;/strong&amp;gt; Podjęte działania, podjęte decyzje i ich uzasadnienie muszą być zapisywane w momencie, w którym następują. Należyte działania następcze pozbawione śladu dokumentacyjnego są nieodróżnialne od braku działań.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;„Należyte&amp;amp;quot; jest standardem obiektywnym. Nie jest zaspokojone samą subiektywną dobrą wiarą. Organizacja, która rutynowo zamyka zgłoszenia bez oceny lub która potrzebuje miesięcy na otwarcie sprawy, nie jest działająca należycie, niezależnie od własnej oceny.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; zapewnienie przepływu zarządzania sprawami z przejściami statusów (otrzymane, potwierdzone, w toku postępowania wyjaśniającego, zamknięte), notatek wewnętrznych umożliwiających współpracę prowadzących sprawę oraz dziennika audytu tylko do dopisywania, który rejestruje każdą czynność wraz ze znacznikiem czasu i identyfikatorem wykonawcy. Dziennik audytu stanowi podstawowy dowód należytej staranności w trakcie audytu lub kontroli regulacyjnej.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-poufność-tożsamości-art-16&amp;#34;&amp;gt;
§7. Poufność tożsamości (art. 16)
&amp;lt;a href=&amp;#34;#7-poufno%c5%9b%c4%87-to%c5%bcsamo%c5%9bci-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 16 ust. 1 wymaga, aby tożsamość osoby dokonującej zgłoszenia nie była ujawniana osobom innym niż upoważnieni pracownicy. Dyrektywa nie precyzuje, czy „tożsamość&amp;amp;quot; rozciąga się na metadane umożliwiające zidentyfikowanie sygnalisty (adresy IP, odciski przeglądarek, metadane autorstwa plików, schematy znaczników czasu).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt;, że „tożsamość osoby dokonującej zgłoszenia nie jest ujawniana bez wyraźnej zgody tej osoby nikomu innemu niż upoważnionym członkom personelu właściwym do przyjmowania zgłoszeń lub podejmowania w ich następstwie działań&amp;amp;quot; (art. 16 ust. 1).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że „tożsamość&amp;amp;quot; należy rozumieć funkcjonalnie: obejmuje ona wszelkie informacje, które &amp;amp;mdash; samodzielnie lub w połączeniu z innymi &amp;amp;mdash; umożliwiają zidentyfikowanie sygnalisty. Taka wykładnia jest spójna z definicją danych osobowych w RODO (rozporządzenie (UE) 2016/679, art. 4 pkt 1) oraz z konsekwentnym stanowiskiem Europejskiej Rady Ochrony Danych, zgodnie z którym możliwość zidentyfikowania jest zależna od kontekstu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Za informacje o tożsamości uznaje się:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Imię i nazwisko sygnalisty, jego dane kontaktowe oraz wszelkie informacje, jakie podaje on o sobie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Adres IP&amp;lt;/strong&amp;gt;, z którego zostało złożone zgłoszenie.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Metadane pliku&amp;lt;/strong&amp;gt; osadzone w przesłanych dokumentach (nazwa autora, współrzędne GPS w zdjęciach, identyfikatory urządzenia, historia zmian w dokumentach biurowych).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Schematy znaczników czasu lub dostępu umożliwiające jednoznaczne zidentyfikowanie jednej osoby (np. zgłoszenie złożone w porze, w której tylko jeden pracownik mógł je prawdopodobnie złożyć).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Organizacje przechowujące adresy IP sygnalistów lub akceptujące przesyłane pliki bez usunięcia metadanych narażają się na naruszenie poufności, które pod względem technicznym stanowi naruszenie art. 16, nawet jeśli nazwisko sygnalisty nigdy nie zostało ujawnione.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; brak przechowywania adresów IP sygnalistów (limitowanie żądań wykorzystuje nieodwracalne jednokierunkowe hasze), usuwanie metadanych EXIF oraz metadanych dokumentów ze wszystkich przesyłanych plików przed zapisem, a także szyfrowanie pól tożsamości sygnalisty w spoczynku z zastosowaniem szyfrowania niedeterministycznego (tak, aby nawet pełen dostęp do bazy danych nie umożliwiał masowego wyszukiwania po nazwisku).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-okres-przechowywania-art-18&amp;#34;&amp;gt;
§8. Okres przechowywania (art. 18)
&amp;lt;a href=&amp;#34;#8-okres-przechowywania-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 18 ust. 1 wymaga, aby dokumentacja zgłoszeń była przechowywana „nie dłużej niż jest to konieczne i proporcjonalne w celu spełnienia wymogów nałożonych niniejszą dyrektywą lub innych wymogów nałożonych prawem Unii lub prawem krajowym&amp;amp;quot;. Dyrektywa nie określa maksymalnego okresu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt; standard „konieczności i proporcjonalności&amp;amp;quot;, powiązany z celami zgodności.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że przechowywanie musi być uzasadnione konkretnym celem prawnym lub operacyjnym, ograniczone w czasie oraz udokumentowane w rejestrze czynności przetwarzania (RODO, art. 30). W braku trwającego postępowania wyjaśniającego, sporu sądowego lub szczególnego wymogu ustawowego, przechowywanie wykraczające poza zamknięcie sprawy staje się coraz trudniejsze do uzasadnienia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Typowe uzasadnienia i powiązane z nimi okresy:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Typowy okres przechowywania&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sprawa aktywna (od otrzymania do zamknięcia)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Czas trwania sprawy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kolejne postępowanie wyjaśniające lub spór sądowy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do ostatecznego rozstrzygnięcia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ścieżka audytu regulacyjnego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Okres określony przez regulację sektorową (zwykle 5 lat dla usług finansowych)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ochrona przed roszczeniami z tytułu działań odwetowych (art. 21)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Krajowy termin przedawnienia roszczeń ze stosunku pracy (zwykle 2&amp;amp;ndash;5 lat)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Sprawozdawczość statystyczna na podstawie art. 27 ust. 2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wyłącznie dane zanonimizowane; dane osobowe należy minimalizować lub usuwać&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Krajowa transpozycja może wyznaczać konkretne okresy. Przykłady:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy&amp;lt;/strong&amp;gt; (HinSchG §11 ust. 5): dokumentacja usuwana po trzech latach od zamknięcia postępowania, przy czym okres ten ulega wydłużeniu wyłącznie w zakresie wymaganym przez inne ustawy.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja&amp;lt;/strong&amp;gt; (wytyczne CNIL w zakresie Loi Waserman): okresy przechowywania kalibrowane per typ sprawy, przy czym sprawy rutynowe są usuwane w terminie dwóch miesięcy od zamknięcia, jeżeli nie przewiduje się dalszych działań następczych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Włochy&amp;lt;/strong&amp;gt; (D.Lgs. 24/2023 art. 14): pięć lat od zamknięcia zgłoszenia, z zastrzeżeniem minimalizacji wynikającej z RODO.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Jednolity okres przechowywania dobrany dla wygody („przechowujemy wszystko przez 10 lat&amp;amp;quot;) nie jest zgodny ani z art. 18, ani z art. 5 ust. 1 lit. e) RODO. Przechowywanie musi być powiązane z celem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; udostępnianie konfigurowalnych okresów przechowywania (12, 24, 36, 60 miesięcy) z automatycznym usuwaniem zamkniętych zgłoszeń po upływie skonfigurowanego okresu. Wartość domyślna odpowiada najkrótszemu okresowi spełniającemu najczęstsze wymogi transpozycji krajowych. Operatorzy w sektorach objętych dłuższymi ustawowymi obowiązkami przechowywania konfigurują okres odpowiednio.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-podstawa-prawna-przetwarzania-powiązanie-z-rodo&amp;#34;&amp;gt;
§9. Podstawa prawna przetwarzania (powiązanie z RODO)
&amp;lt;a href=&amp;#34;#9-podstawa-prawna-przetwarzania-powi%c4%85zanie-z-rodo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 17 dyrektywy wymaga, aby przetwarzanie danych osobowych było zgodne z RODO. Sama dyrektywa nie stanowi podstawy prawnej w rozumieniu art. 6 RODO &amp;amp;mdash; administrator musi wskazać, która konkretnie podstawa ma zastosowanie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt;, że przetwarzanie „jest prowadzone zgodnie z rozporządzeniem (UE) 2016/679&amp;amp;quot; (art. 17).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że podstawą prawną jest &amp;lt;strong&amp;gt;art. 6 ust. 1 lit. c) RODO &amp;amp;mdash; obowiązek prawny&amp;lt;/strong&amp;gt;, gdy organizacja podlega prawnemu obowiązkowi ustanowienia i prowadzenia kanału dokonywania zgłoszeń. Dla organizacji powyżej progu 50 pracowników (lub poniżej tego progu w sytuacji, gdy sektorowe prawo nakłada obowiązek) art. 6 ust. 1 lit. c) stanowi prawidłową i wystarczającą podstawę. Zgoda sygnalisty nie jest wymagana i nie powinna być pozyskiwana &amp;amp;mdash; traktowanie przetwarzania jako opartego na zgodzie wprowadzałoby w błąd i tworzyło teoretyczne prawo do jej wycofania, którego administrator nie mógłby uszanować.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dla organizacji prowadzących kanał dokonywania zgłoszeń &amp;lt;strong&amp;gt;dobrowolnie&amp;lt;/strong&amp;gt; (poniżej progu 50 pracowników i niepodlegających sektorowemu obowiązkowi) podstawą prawną jest &amp;lt;strong&amp;gt;art. 6 ust. 1 lit. f) &amp;amp;mdash; uzasadniony interes&amp;lt;/strong&amp;gt;, z zastrzeżeniem udokumentowanego testu równoważenia. Uzasadniony interes polegający na zapobieganiu i wykrywaniu nieprawidłowości w organizacji jest uznany i potwierdzony w wytycznych krajowych w państwach członkowskich.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Szczególne kategorie danych osobowych (RODO, art. 9) mogą pojawiać się w zgłoszeniach w sposób incydentalny &amp;amp;mdash; zgłoszenie dotyczące dyskryminacji może ujawniać informacje o stanie zdrowia lub pochodzeniu etnicznym. Podstawą prawną dla danych z art. 9 jest zwykle art. 9 ust. 2 lit. g) &amp;amp;mdash; ważny interes publiczny, pod warunkiem że przetwarzanie jest proporcjonalne i uzupełnione o szczególne zabezpieczenia. Zgłoszenia ujawniające przestępstwa (RODO, art. 10) są przetwarzane na odpowiadającej podstawie z art. 10 w prawie krajowym.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; udokumentowanie art. 6 ust. 1 lit. c) jako domyślnej podstawy prawnej w umowie powierzenia przetwarzania danych (DPA) oraz w klauzuli informacyjnej. Operatorzy poniżej ustawowego progu dostosowują klauzulę informacyjną, aby odzwierciedlić art. 6 ust. 1 lit. f), i rejestrują swój test równoważenia odrębnie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-pierwszeństwo-prawa-krajowego-art-25&amp;#34;&amp;gt;
§10. Pierwszeństwo prawa krajowego (art. 25)
&amp;lt;a href=&amp;#34;#10-pierwsze%c5%84stwo-prawa-krajowego-art-25&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Art. 25 ust. 1 stanowi, że państwa członkowskie mogą wprowadzić lub utrzymać przepisy „korzystniejsze dla praw osób dokonujących zgłoszenia&amp;amp;quot; niż przewidziane w dyrektywie. Dyrektywa nie wskazuje, w jaki sposób operatorzy powinni rozstrzygać konflikty w sytuacji, gdy prawo krajowe jest bardziej rygorystyczne.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt; w art. 25 ust. 1, że „państwa członkowskie mogą wprowadzić lub utrzymać przepisy korzystniejsze dla praw osób dokonujących zgłoszenia niż przepisy określone w niniejszej dyrektywie, bez uszczerbku dla art. 22 [prawa osób, których dotyczą zgłoszenia] i art. 23 ust. 2 [sankcje za świadomie fałszywe zgłoszenia]&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że gdy krajowa transpozycja jest bardziej rygorystyczna niż dyrektywa, &amp;lt;strong&amp;gt;obowiązuje prawo krajowe&amp;lt;/strong&amp;gt; w odniesieniu do organizacji prowadzących działalność w danej jurysdykcji. Nie ma możliwości oparcia się na minimum dyrektywy, jeżeli reguła lokalna jest bardziej rygorystyczna. Dyrektywa ustanawia dolny próg, a nie górny limit.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Przykłady bardziej rygorystycznych reguł krajowych:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja&amp;lt;/strong&amp;gt; wymaga potwierdzenia otrzymania zgłoszeń zewnętrznych w terminie siedmiu dni roboczych oraz okresu przekazania informacji zwrotnych, który może być krótszy niż minimum dyrektywy w niektórych sektorach (AMF, ACPR).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy&amp;lt;/strong&amp;gt; wyraźnie rozszerzają ochronę na zgłoszenia dotyczące niektórych kategorii naruszeń prawnych wykraczających poza zakres przedmiotowy dyrektywy (HinSchG §2).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Włochy&amp;lt;/strong&amp;gt; nakładają niższy próg pracowniczy (50, ale dowolna liczba zatrudnionych dla niektórych podmiotów sektorowych) oraz szczególne formalności dokumentacyjne.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polska&amp;lt;/strong&amp;gt; nakłada szczególne wymagania dotyczące formy polityki kanału dokonywania zgłoszeń, niewystępujące w tekście dyrektywy.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dla operatorów wielokrajowych&amp;lt;/strong&amp;gt; reguła operacyjna jest następująca: w każdej jurysdykcji stosować bardziej rygorystyczną z dwóch (dyrektywa, prawo krajowe). Prowadzi to niekiedy do przyjęcia przez grupę jednolitego wysokiego standardu, dostosowanego do najbardziej rygorystycznej reguły krajowej w państwach prowadzenia działalności. Takie podejście jest zwykle preferowane w porównaniu do utrzymywania równoległych polityk per jurysdykcja, które zwiększają obciążenie administracyjne i ryzyko zastosowania niewłaściwej reguły.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; przyjęcie domyślnie najbardziej rygorystycznego wspólnego mianownika w 27 państwach członkowskich: najkrótsze terminy potwierdzenia i informacji zwrotnych, najwęższy okres przechowywania, najpełniejsza klauzula antyodwetowa. Operatorzy w pojedynczej jurysdykcji mogą rozluźnić wybrane wartości domyślne, aby dostosować je do reguł krajowych, jednak linia bazowa jest kalibrowana powyżej minimum dyrektywy w każdym artykule, w którym krajowe transpozycje je przekraczają.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-zgłoszenia-anonimowe-art-6-ust-2-art-9-ust-1-lit-e&amp;#34;&amp;gt;
§11. Zgłoszenia anonimowe (art. 6 ust. 2; art. 9 ust. 1 lit. e)
&amp;lt;a href=&amp;#34;#11-zg%c5%82oszenia-anonimowe-art-6-ust-2-art-9-ust-1-lit-e&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Pytanie.&amp;lt;/strong&amp;gt; Czy organizacja musi przyjmować zgłoszenia anonimowe?&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa stanowi&amp;lt;/strong&amp;gt; w art. 6 ust. 2, że „nie narusza uprawnień państw członkowskich do podejmowania decyzji o tym, czy wymagać od podmiotów prawnych [&amp;amp;hellip;] przyjmowania zgłoszeń anonimowych oraz podejmowania wobec nich działań następczych&amp;amp;quot;. Art. 9 ust. 1 lit. e) wymaga „należytych działań następczych, w zakresie, w jakim jest to przewidziane w prawie krajowym, w odniesieniu do zgłoszeń anonimowych&amp;amp;quot;.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;W praktyce oznacza to&amp;lt;/strong&amp;gt;, że rozstrzyga prawo krajowe. Dwie postawy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Obowiązkowe&amp;lt;/strong&amp;gt; w niektórych jurysdykcjach lub sektorach (np. regulacje francuskich organów nadzoru finansowego).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dozwolone&amp;lt;/strong&amp;gt; w większości państw członkowskich &amp;amp;mdash; Niemcy (HinSchG), Włochy (D.Lgs. 24/2023, z nakazem należytych działań następczych po przyjęciu zgłoszenia), Polska (Ustawa o ochronie sygnalistów) i inne.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Trzy konsekwencje.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Raz przyjęte, wiążące.&amp;lt;/strong&amp;gt; Organizacja, która ogłasza „przyjmujemy zgłoszenia anonimowe&amp;amp;quot;, uruchomiła art. 9 ust. 1 lit. e). Obowiązek wiąże się z polityką, nie z pojedynczym zgłoszeniem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zakaz działań odwetowych stosuje się dopiero od momentu identyfikacji.&amp;lt;/strong&amp;gt; Art. 21 nie może chronić osoby nieznanej. Działania z okresu anonimowości nie są objęte retroaktywnie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Anonimowość jest standardem technicznym, nie obietnicą.&amp;lt;/strong&amp;gt; Formularz wymagający adresu e-mail nie jest anonimowy. Kanał logujący adresy IP nie jest anonimowy. Poufność z art. 16 chroni znaną tożsamość przed ujawnieniem; anonimowość zapobiega identyfikacji.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal realizuje to poprzez&amp;lt;/strong&amp;gt; domyślne przyjmowanie zgłoszeń anonimowych. Dane kontaktowe nie są wymagane. Adresy IP nigdy nie są przechowywane (limitowanie żądań wykorzystuje nieodwracalne jednokierunkowe hasze). Metadane plików są usuwane przed zapisem. Operatorzy mogą skonfigurować portal tak, aby wymagał danych kontaktowych, gdy prawo krajowe nakazuje zgłoszenia imienne. Przyjęte zgłoszenia anonimowe przechodzą ten sam przepływ spraw, te same terminy i ten sam standard należytych działań następczych co zgłoszenia imienne.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dziennik-zmian&amp;#34;&amp;gt;
Dziennik zmian
&amp;lt;a href=&amp;#34;#dziennik-zmian&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kwiecień 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; Dodano §11 o zgłoszeniach anonimowych (art. 6 ust. 2; art. 9 ust. 1 lit. e).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kwiecień 2026&amp;lt;/strong&amp;gt; &amp;amp;mdash; Publikacja pierwotna.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;korekty-i-zapytania&amp;#34;&amp;gt;
Korekty i zapytania
&amp;lt;a href=&amp;#34;#korekty-i-zapytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejszy dokument jest przeznaczony do cytowania i traktowania jako punkt odniesienia. Jeżeli zidentyfikują Państwo błąd, stanowisko sprzeczne z orzeczeniem Trybunału Sprawiedliwości, opinią Europejskiej Rady Ochrony Danych lub wiążącymi wytycznymi krajowymi, prosimy o kontakt pod adresem &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
. Korekty publikowane są w dzienniku zmian z datą i streszczeniem modyfikacji.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;W odniesieniu do pytań o zastosowanie konkretnej interpretacji do sytuacji Państwa organizacji niniejszy dokument nie zastępuje porady prawnej. Prosimy o konsultację z właściwym doradcą prawnym w Państwa jurysdykcji.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>O EthicsPortal</title><link>https://ethicsportal.eu/pl/about/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/about/</guid><description>EthicsPortal to infrastruktura zgodności dla sygnalistów w UE — zbudowana w Europie, hostowana w Niemczech, zaprojektowana pod Dyrektywę 2019/1937.</description><content:encoded>&amp;lt;h1 id=&amp;#34;kanał-zgłaszania-wymagany-przez-dyrektywę-ue&amp;#34;&amp;gt;
Kanał zgłaszania wymagany przez Dyrektywę UE
&amp;lt;a href=&amp;#34;#kana%c5%82-zg%c5%82aszania-wymagany-przez-dyrektyw%c4%99-ue&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa UE 2019/1937 wymaga od każdej organizacji zatrudniającej ponad 50 pracowników prowadzenia bezpiecznego, poufnego kanału zgłaszania nieprawidłowości. EthicsPortal jest takim kanałem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal to najprostszy sposób na spełnienie tego obowiązku przez europejskie organizacje — w pełni zgodny z przepisami, gotowy do wdrożenia w kilka minut i w cenie niewymagającej zatwierdzenia przez dział zakupów.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-zapewniamy&amp;#34;&amp;gt;
Co zapewniamy
&amp;lt;a href=&amp;#34;#co-zapewniamy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Anonimowe i poufne zgłaszanie zgodne z każdym artykułem Dyrektywy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Szyfrowane przechowywanie danych, hosting na Hetzner w Norymberdze, Niemcy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatyczne śledzenie terminów potwierdzenia (7 dni) i informacji zwrotnej (3 miesiące)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dziennik audytu tylko do dopisywania na potrzeby kontroli regulacyjnej&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Bezpieczna dwukierunkowa komunikacja między zgłaszającymi a osobami prowadzącymi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wielojęzyczne wsparcie dla organizacji transgranicznych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Eksport spraw do PDF dla audytorów i przeglądów prawnych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zbudowane-w-europie-dla-europy&amp;#34;&amp;gt;
Zbudowane w Europie, dla Europy
&amp;lt;a href=&amp;#34;#zbudowane-w-europie-dla-europy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest zarejestrowany w Polsce, a podstawowe dane zgłoszeń są hostowane na terenie UE. &amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;Analiza zgodności&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/pl/security/&amp;#34;&amp;gt;architektura bezpieczeństwa&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;lista dalszych podmiotów przetwarzających&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;umowa powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
są opublikowane i dostępne do wglądu.&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Brak analityki firm trzecich, brak ciasteczek śledzących na portalu zgłoszeń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Pełny eksport danych w dowolnym momencie (PDF + CSV)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/up&amp;#34;&amp;gt;Status usługi&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/p/BiPdmk&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Wewnętrzny kanał zgłoszeń&amp;lt;/a&amp;gt;
— do zgłaszania nieprawidłowości dotyczących EthicsPortal zgodnie z Dyrektywą 2019/1937&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
— zwykle odpowiadamy w ciągu jednego dnia roboczego.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu
/session/new&amp;#34; class=&amp;#34;btn btn-primary btn-lg&amp;#34;&amp;gt;Wdróż kanał zgłaszania →&amp;lt;/a&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Polityka prywatności</title><link>https://ethicsportal.eu/pl/privacy/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/privacy/</guid><description>Polityka prywatności EthicsPortal — jak zbieramy, wykorzystujemy, przechowujemy i chronimy Twoje dane osobowe.</description><content:encoded>&amp;lt;h1 id=&amp;#34;polityka-prywatności&amp;#34;&amp;gt;
Polityka prywatności
&amp;lt;a href=&amp;#34;#polityka-prywatno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data wejścia w życie:&amp;lt;/strong&amp;gt; 17 lutego 2026
&amp;lt;strong&amp;gt;Ostatnia aktualizacja:&amp;lt;/strong&amp;gt; 21 maja 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-wprowadzenie&amp;#34;&amp;gt;
1. Wprowadzenie
&amp;lt;a href=&amp;#34;#1-wprowadzenie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal (&amp;amp;ldquo;my&amp;amp;rdquo;, &amp;amp;ldquo;nas&amp;amp;rdquo;, &amp;amp;ldquo;nasz&amp;amp;rdquo;) jest prowadzony przez Yaroslava Shmarova, z siedzibą pod adresem ul. Obrzeżna 1A, 02-691 Warszawa, Polska. Niniejsza Polityka prywatności opisuje, w jaki sposób zbieramy, wykorzystujemy, przechowujemy i chronimy Twoje dane osobowe podczas korzystania z EthicsPortal pod adresem &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(&amp;amp;ldquo;Usługa&amp;amp;rdquo;).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Korzystając z Usługi, wyrażasz zgodę na zbieranie i wykorzystywanie informacji zgodnie z niniejszą polityką. Jeśli się nie zgadzasz, prosimy o niekorzystanie z Usługi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Kontakt:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Podstawowe informacje o stronie kontraktowej są opublikowane na stronie &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-informacje-które-zbieramy&amp;#34;&amp;gt;
2. Informacje, które zbieramy
&amp;lt;a href=&amp;#34;#2-informacje-kt%c3%b3re-zbieramy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;21-dane-konta&amp;#34;&amp;gt;
2.1 Dane konta
&amp;lt;a href=&amp;#34;#21-dane-konta&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podczas tworzenia konta zbieramy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Adres e-mail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nazwa wyświetlana (jeśli została podana)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Preferencje językowe&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Uwierzytelnianie jest bezhasłowe &amp;amp;mdash; korzystamy z magicznych linków (jednorazowych kodów wysyłanych na Twój e-mail). Nie zbieramy ani nie przechowujemy haseł.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;22-dane-płatności&amp;#34;&amp;gt;
2.2 Dane płatności
&amp;lt;a href=&amp;#34;#22-dane-p%c5%82atno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Płatności są przetwarzane w całości przez &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
. &amp;lt;strong&amp;gt;Nie&amp;lt;/strong&amp;gt; przechowujemy numerów kart kredytowych, numerów kont bankowych ani innych wrażliwych danych finansowych na naszych serwerach. Stripe może zbierać dane płatności bezpośrednio. Szczegóły znajdziesz w &amp;lt;a href=&amp;#34;https://stripe.com/privacy&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Polityce prywatności Stripe&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;23-logi-serwera&amp;#34;&amp;gt;
2.3 Logi serwera
&amp;lt;a href=&amp;#34;#23-logi-serwera&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Nasze serwery automatycznie rejestrują informacje podczas uzyskiwania dostępu do Usługi, w tym:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Adres IP&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Typ i wersja przeglądarki&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odwiedzane strony i znaczniki czasu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Adres URL odsyłający&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Logi serwera są wykorzystywane do monitorowania bezpieczeństwa i debugowania. Nie są wykorzystywane do reklamy ani śledzenia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;24-dane-zgłoszeń-sygnalistów&amp;#34;&amp;gt;
2.4 Dane zgłoszeń sygnalistów
&amp;lt;a href=&amp;#34;#24-dane-zg%c5%82osze%c5%84-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Gdy sygnalista składa zgłoszenie za pośrednictwem portalu organizacji, zbieramy:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Opis zgłoszenia, kategorię i źródło&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Imię i dane kontaktowe zgłaszającego (jeśli podane dobrowolnie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wiadomości wymieniane między zgłaszającym a organizacją&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Opisy zgłoszeń, imiona zgłaszających, ich dane kontaktowe oraz treść wiadomości są &amp;lt;strong&amp;gt;szyfrowane w bazie danych&amp;lt;/strong&amp;gt; za pomocą szyfrowania na poziomie aplikacji. Adresy IP sygnalistów są &amp;lt;strong&amp;gt;anonimizowane&amp;lt;/strong&amp;gt; za pomocą jednokierunkowego haszowania i nigdy nie są przechowywane w oryginalnej formie. Logi serwera dla tras portalu są &amp;lt;strong&amp;gt;oczyszczane&amp;lt;/strong&amp;gt; z adresów IP w celu ochrony tożsamości sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-jak-wykorzystujemy-twoje-informacje&amp;#34;&amp;gt;
3. Jak wykorzystujemy Twoje informacje
&amp;lt;a href=&amp;#34;#3-jak-wykorzystujemy-twoje-informacje&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zebrane informacje wykorzystujemy do:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Świadczenia Usługi&amp;lt;/strong&amp;gt; &amp;amp;mdash; tworzenia i zarządzania Twoim kontem&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przetwarzania płatności&amp;lt;/strong&amp;gt; &amp;amp;mdash; obsługi subskrypcji za pośrednictwem Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wysyłania powiadomień&amp;lt;/strong&amp;gt; &amp;amp;mdash; dostarczania powiadomień w aplikacji i e-mailowych o aktywności na koncie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Utrzymania bezpieczeństwa&amp;lt;/strong&amp;gt; &amp;amp;mdash; wykrywania i zapobiegania oszustwom, nadużyciom i nieautoryzowanemu dostępowi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ulepszania Usługi&amp;lt;/strong&amp;gt; &amp;amp;mdash; diagnozowania problemów technicznych i poprawy funkcjonalności&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Nie&amp;lt;/strong&amp;gt; sprzedajemy Twoich danych osobowych. &amp;lt;strong&amp;gt;Nie&amp;lt;/strong&amp;gt; wykorzystujemy Twoich danych do celów reklamowych.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-usługi-zewnętrzne&amp;#34;&amp;gt;
4. Usługi zewnętrzne
&amp;lt;a href=&amp;#34;#4-us%c5%82ugi-zewn%c4%99trzne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Udostępniamy dane następującym usługom zewnętrznym, wyłącznie w zakresie niezbędnym do świadczenia Usługi:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Usługa&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Udostępniane dane&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Stripe&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przetwarzanie płatności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;E-mail, dane płatności (zbierane bezpośrednio przez Stripe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Hetzner Object Storage&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przesyłanie plików (awatary, załączniki)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przesłane pliki&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Mailjet&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostarczanie e-maili transakcyjnych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adres e-mail, treść e-maila&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Cloudflare Web Analytics&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Analityka internetowa przyjazna prywatności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Odsłony stron, źródło odesłania, typ przeglądarki, kraj (anonimowo, bez ciasteczek, bez danych osobowych)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;AppSignal&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Śledzenie błędów i monitorowanie wydajności aplikacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szczegóły błędów, kontekst żądania (URL, adres IP, typ przeglądarki) &amp;amp;mdash; żadne dane osobowe nie są celowo zbierane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Crisp&amp;lt;/strong&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Czat pomocy na żywo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adres e-mail, imię, wiadomości czatu, typ przeglądarki, odwiedzone strony. Crisp ma siedzibę we Francji (UE). Zobacz &amp;lt;a href=&amp;#34;https://crisp.chat/en/privacy/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;politykę prywatności Crisp&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Każda usługa zewnętrzna podlega własnej polityce prywatności. Zachęcamy do zapoznania się z nimi.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;5-ciasteczka-cookies&amp;#34;&amp;gt;
5. Ciasteczka (cookies)
&amp;lt;a href=&amp;#34;#5-ciasteczka-cookies&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Używamy następujących ciasteczek:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Ciasteczko&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Czas trwania&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;_ethicsportal_session&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zarządzanie sesją (uwierzytelnianie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;2 lata&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;session_token&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podpisany identyfikator sesji do trwałego logowania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sesja po stronie serwera wygasa po 14 dniach bezczynności&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;locale&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przechowuje preferencje językowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;1 rok&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Tymczasowe ciasteczko &amp;lt;code&amp;gt;pending_authentication_token&amp;lt;/code&amp;gt; (15 minut) jest używane podczas procesu logowania przez magiczny link.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Czat na żywo Crisp może ustawiać własne ciasteczka (np. &amp;lt;code&amp;gt;crisp-client/*&amp;lt;/code&amp;gt;), gdy prowadzący sprawy korzystają z wbudowanego czatu pomocy. Te ciasteczka są funkcjonalne, nie służą do celów reklamowych i są ustawiane wyłącznie wewnątrz portalu prowadzących sprawy — nie na stronie marketingowej ani w portalu zgłoszeniowym sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Wszystkie ciasteczka własne są ustawione z flagami &amp;lt;code&amp;gt;Secure&amp;lt;/code&amp;gt; i &amp;lt;code&amp;gt;HttpOnly&amp;lt;/code&amp;gt; w środowisku produkcyjnym. &amp;lt;strong&amp;gt;Nie&amp;lt;/strong&amp;gt; używamy ciasteczek śledzących ani reklamowych firm trzecich. Ochrona CSRF jest realizowana za pomocą tokenów osadzonych w formularzach HTML, a nie ciasteczek.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-przechowywanie-danych-i-bezpieczeństwo&amp;#34;&amp;gt;
6. Przechowywanie danych i bezpieczeństwo
&amp;lt;a href=&amp;#34;#6-przechowywanie-danych-i-bezpiecze%c5%84stwo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Lokalizacja serwerów:&amp;lt;/strong&amp;gt; Nasze serwery są hostowane przez Hetzner w Norymberdze, Niemcy (Unia Europejska)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie w transmisji:&amp;lt;/strong&amp;gt; Wszystkie połączenia wykorzystują HTTPS/TLS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szyfrowanie w spoczynku:&amp;lt;/strong&amp;gt; Dane zgłoszeń sygnalistów (opisy, imiona zgłaszających, dane kontaktowe, wiadomości) są szyfrowane w bazie danych za pomocą Active Record Encryption&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Uwierzytelnianie bezhasłowe:&amp;lt;/strong&amp;gt; Korzystamy z magicznych linków &amp;amp;mdash; żadne hasła nie są przechowywane&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontrola dostępu:&amp;lt;/strong&amp;gt; Dostęp do bazy danych jest ograniczony wyłącznie do upoważnionego personelu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Podejmujemy rozsądne środki w celu ochrony Twoich danych, jednak żadna metoda transmisji ani przechowywania nie jest w 100% bezpieczna. Jeśli odkryjesz lukę w zabezpieczeniach, prosimy o kontakt pod adresem &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-okres-przechowywania-danych&amp;#34;&amp;gt;
7. Okres przechowywania danych
&amp;lt;a href=&amp;#34;#7-okres-przechowywania-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dane konta&amp;lt;/strong&amp;gt; są przechowywane tak długo, jak konto jest aktywne&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dane organizacji&amp;lt;/strong&amp;gt; są przechowywane, dopóki organizacja jest aktywna&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgłoszenia sygnalistów&amp;lt;/strong&amp;gt; &amp;amp;mdash; zamknięte lub odrzucone zgłoszenia są automatycznie usuwane po &amp;lt;strong&amp;gt;60 miesiącach (5 latach)&amp;lt;/strong&amp;gt; zgodnie z wytycznymi dotyczącymi przechowywania danych dyrektywy UE o sygnalistach. Aktywne i trwające zgłoszenia są przechowywane do momentu ich zamknięcia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logi serwera&amp;lt;/strong&amp;gt; są przechowywane przez okres do 90 dni&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dokumentacja płatności&amp;lt;/strong&amp;gt; jest przechowywana zgodnie z obowiązującymi przepisami podatkowymi i rachunkowymi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Logi audytu&amp;lt;/strong&amp;gt; &amp;amp;mdash; zapisy kto przeglądał zgłoszenia i kiedy są przechowywane razem ze zgłoszeniem w celach zapewnienia zgodności&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Po usunięciu konta Twoje dane osobowe są trwale usuwane z naszych systemów, z wyjątkiem przypadków, gdy ich przechowywanie jest wymagane przez prawo (np. dokumentacja finansowa).&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;8-twoje-prawa-wynikające-z-rodo&amp;#34;&amp;gt;
8. Twoje prawa wynikające z RODO
&amp;lt;a href=&amp;#34;#8-twoje-prawa-wynikaj%c4%85ce-z-rodo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Ponieważ mamy siedzibę w Unii Europejskiej, zastosowanie ma Ogólne Rozporządzenie o Ochronie Danych (RODO). Masz prawo do:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dostępu&amp;lt;/strong&amp;gt; &amp;amp;mdash; żądania kopii danych osobowych, które przechowujemy na Twój temat&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sprostowania&amp;lt;/strong&amp;gt; &amp;amp;mdash; żądania poprawienia nieprawidłowych danych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Usunięcia&amp;lt;/strong&amp;gt; &amp;amp;mdash; żądania usunięcia Twoich danych (&amp;amp;ldquo;prawo do bycia zapomnianym&amp;amp;rdquo;)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ograniczenia&amp;lt;/strong&amp;gt; &amp;amp;mdash; żądania ograniczenia sposobu przetwarzania Twoich danych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przenoszenia danych&amp;lt;/strong&amp;gt; &amp;amp;mdash; żądania Twoich danych w ustrukturyzowanym, nadającym się do odczytu maszynowego formacie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sprzeciwu&amp;lt;/strong&amp;gt; &amp;amp;mdash; sprzeciwu wobec przetwarzania Twoich danych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wycofania zgody&amp;lt;/strong&amp;gt; &amp;amp;mdash; wycofania zgody w dowolnym momencie, gdy przetwarzanie opiera się na zgodzie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Jak skorzystać z praw:&amp;lt;/strong&amp;gt; Większością swoich danych możesz zarządzać bezpośrednio w ustawieniach konta. Aby usunąć konto, odwiedź stronę ustawień konta. W przypadku innych żądań napisz do nas na adres &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Inspektor Ochrony Danych:&amp;lt;/strong&amp;gt; Pytania dotyczące naszych praktyk ochrony danych można kierować na adres &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Naszą podstawą prawną przetwarzania danych jest:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wykonanie umowy&amp;lt;/strong&amp;gt; &amp;amp;mdash; w celu świadczenia Usługi, na którą się zarejestrowałeś&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Prawnie uzasadniony interes&amp;lt;/strong&amp;gt; &amp;amp;mdash; w celu utrzymania bezpieczeństwa i ulepszania Usługi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgoda&amp;lt;/strong&amp;gt; &amp;amp;mdash; w przypadku funkcji opcjonalnych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-usuwanie-konta-i-danych&amp;#34;&amp;gt;
9. Usuwanie konta i danych
&amp;lt;a href=&amp;#34;#9-usuwanie-konta-i-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Możesz usunąć swoje konto w dowolnym momencie w ustawieniach konta. Usunięcie konta trwale usuwa:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Twój profil i informacje o koncie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Twoje członkostwa w organizacjach&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;10-prywatność-dzieci&amp;#34;&amp;gt;
10. Prywatność dzieci
&amp;lt;a href=&amp;#34;#10-prywatno%c5%9b%c4%87-dzieci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usługa nie jest skierowana do dzieci poniżej 16 roku życia. Nie zbieramy świadomie danych osobowych od dzieci poniżej 16 lat. Jeśli uważasz, że dziecko poniżej 16 roku życia przekazało nam dane osobowe, prosimy o kontakt pod adresem &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
, a my je usuniemy.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;11-międzynarodowy-transfer-danych&amp;#34;&amp;gt;
11. Międzynarodowy transfer danych
&amp;lt;a href=&amp;#34;#11-mi%c4%99dzynarodowy-transfer-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podstawowe dane zgłoszeń są przechowywane na serwerach zlokalizowanych w Niemczech (UE). Strona marketingowa jest dostarczana przez Cloudflare (Stany Zjednoczone); portal zgłoszeniowy i portal prowadzących nie. Tam, gdzie dochodzi do transferów do podwykonawcy spoza UE, są one opisane w &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA&amp;lt;/a&amp;gt;
i na stronie &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;podwykonawców&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-zmiany-w-niniejszej-polityce&amp;#34;&amp;gt;
12. Zmiany w niniejszej polityce
&amp;lt;a href=&amp;#34;#12-zmiany-w-niniejszej-polityce&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Możemy od czasu do czasu aktualizować niniejszą Politykę prywatności. Gdy dokonamy istotnych zmian, powiadomimy Cię e-mailem lub za pośrednictwem powiadomienia w aplikacji. Data &amp;amp;ldquo;Ostatnia aktualizacja&amp;amp;rdquo; na górze tej strony wskazuje, kiedy polityka była ostatnio zmieniana.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dalsze korzystanie z Usługi po opublikowaniu zmian oznacza akceptację zaktualizowanej polityki.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-kontakt&amp;#34;&amp;gt;
13. Kontakt
&amp;lt;a href=&amp;#34;#13-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli masz pytania dotyczące niniejszej Polityki prywatności lub chcesz skorzystać ze swoich praw dotyczących danych, skontaktuj się z nami:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ogólny:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Prywatność i prawa RODO:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Inspektor Ochrony Danych:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Zgłoszenia bezpieczeństwa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Prawne i DPA:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Lokalizacja:&amp;lt;/strong&amp;gt; Warszawa, Polska&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Raport zgodności EN 301 549</title><link>https://ethicsportal.eu/pl/en-301-549-conformance/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/en-301-549-conformance/</guid><description>Samoocena zgodności EthicsPortal klauzula po klauzuli względem EN 301 549 V3.2.3 i WCAG 2.2 poziom AA.</description><content:encoded>&amp;lt;h1 id=&amp;#34;raport-zgodności-en-301-549&amp;#34;&amp;gt;
Raport zgodności EN 301 549
&amp;lt;a href=&amp;#34;#raport-zgodno%c5%9bci-en-301-549&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Raport ten jest ustrukturyzowaną samooceną EthicsPortal względem wymagań dostępności &amp;lt;strong&amp;gt;EN 301 549 V3.2.3&amp;lt;/strong&amp;gt; (i, w konsekwencji, &amp;lt;strong&amp;gt;WCAG 2.2 poziom AA&amp;lt;/strong&amp;gt;). Jest przeznaczony dla osób oceniających oferty w zamówieniach publicznych, które potrzebują odpowiedzi klauzula po klauzuli wykraczającej poza &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;deklarację dostępności&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pole&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wartość&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Produkt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EthicsPortal — europejska platforma zgodności dla sygnalistów&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wersja produktu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ciągłe wdrażanie; raport opisuje stan na dzień przygotowania&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Norma&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;EN 301 549 V3.2.3 (obejmuje WCAG 2.2 poziom AA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Podejście do zgodności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Samoocena&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Data przygotowania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;14 maja 2026 r.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Następny przegląd&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sierpień 2026 (kwartalnie)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontakt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Kopia PDF tego raportu może zostać dostarczona na potrzeby zamówień publicznych na żądanie.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;zakres&amp;#34;&amp;gt;
Zakres
&amp;lt;a href=&amp;#34;#zakres&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Raport obejmuje trzy powierzchnie wdrożeniowe:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Aplikacja webowa&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;secure.ethicsportal.eu&amp;lt;/code&amp;gt;, uwierzytelniony interfejs dla osób obsługujących sprawy&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Publiczne portale zgłoszeniowe&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;*.ethicsportal.eu&amp;lt;/code&amp;gt;, składanie zgłoszeń i śledzenie sprawy przez sygnalistów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Strona marketingowa&amp;lt;/strong&amp;gt; — &amp;lt;code&amp;gt;ethicsportal.eu&amp;lt;/code&amp;gt;, publiczna strona renderowana przez Hugo (włącznie z tą stroną)&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;p&amp;gt;Obejmuje także dokumenty do pobrania oraz usługi wsparcia dostarczane przez te powierzchnie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest produktem SaaS opartym na webie. Nie zapewnia natywnych aplikacji mobilnych, sprzętu typu kiosk, dwukierunkowej komunikacji głosowej ICT, wyjścia wideo dla mediów ani tekstu w czasie rzeczywistym. Klauzule 6, 7, 8 i 13 EN 301 549 są zatem w dużej mierze &amp;lt;strong&amp;gt;niemające zastosowania&amp;lt;/strong&amp;gt;.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;podsumowanie&amp;#34;&amp;gt;
Podsumowanie
&amp;lt;a href=&amp;#34;#podsumowanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Obszar klauzul&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§5 Wymagania ogólne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny, z wyjątkami zaznaczonymi w §5.4&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§6 ICT z dwukierunkową komunikacją głosową&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§7 ICT z możliwościami wideo&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§8 Sprzęt&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§9 Web&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny (patrz szczegóły §9)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§10 Dokumenty inne niż webowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niezgodny — patrz §10.1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§11 Oprogramowanie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny (patrz szczegóły §11)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§12 Dokumentacja i usługi wsparcia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;§13 ICT zapewniające dostęp do usług pośredniczących lub alarmowych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;ocena-klauzula-po-klauzuli&amp;#34;&amp;gt;
Ocena klauzula po klauzuli
&amp;lt;a href=&amp;#34;#ocena-klauzula-po-klauzuli&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;5-wymagania-ogólne&amp;#34;&amp;gt;
§5 Wymagania ogólne
&amp;lt;a href=&amp;#34;#5-wymagania-og%c3%b3lne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Klauzula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wymaganie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.1.2.2 / 5.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktywacja funkcji dostępności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Platforma udostępnia funkcje dostępności poprzez standardowy HTML i ARIA. Brak własnościowego kroku aktywacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktywacja funkcji dostępności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ustawienia na poziomie przeglądarki i systemu operacyjnego (powiększenie, kontrast, ograniczenie ruchu, czytnik ekranu) są respektowane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Biometria&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uwierzytelnianie odbywa się przez link magiczny lub kod jednorazowy z opcjonalnym TOTP; nie wymaga się danych biometrycznych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zachowanie informacji o dostępności przy konwersji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Treść aplikacji zachowuje informacje o dostępności; eksporty PDF nie (patrz §10.1)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Części operowalne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie elementy interaktywne są obsługiwalne klawiaturą i wskaźnikiem; rozmiar celu spełnia §2.5.8&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Status blokady lub przełącznika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stany przełączników są udostępniane przez &amp;lt;code&amp;gt;aria-pressed&amp;lt;/code&amp;gt; / &amp;lt;code&amp;gt;aria-expanded&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Powtarzanie klawiszy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oprogramowanie nie konfiguruje systemowego powtarzania klawiszy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Akceptacja podwójnego naciśnięcia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Oprogramowanie nie konfiguruje systemowej akceptacji klawiszy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;5.9&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jednoczesne działania użytkownika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Żadna interakcja nie wymaga jednoczesnych działań użytkownika&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;9-web-obejmuje-wcag-22-poziom-a-i-aa&amp;#34;&amp;gt;
§9 Web (obejmuje WCAG 2.2 poziom A i AA)
&amp;lt;a href=&amp;#34;#9-web-obejmuje-wcag-22-poziom-a-i-aa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal celuje w WCAG 2.2 poziom AA. Nowe kryteria dodane w WCAG 2.2 są raportowane indywidualnie, aby oceniający mogli potwierdzić pokrycie wykraczające poza WCAG 2.1.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zasada 1 — Postrzegalność&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;KS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tytuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Poziom&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Treść nietekstowa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrazy i ikony SVG mają tekst alternatywny lub są oznaczone jako dekoracyjne. Przyciski tylko z ikoną mają &amp;lt;code&amp;gt;aria-label&amp;lt;/code&amp;gt;. Status przekazywany wyłącznie ikoną ma odpowiednik tekstowy &amp;lt;code&amp;gt;sr-only&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.2.x&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Multimedia czasowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A/AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak treści audio lub wideo&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacje i relacje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Semantyczny HTML; tabele używają &amp;lt;code&amp;gt;&amp;amp;lt;th scope&amp;amp;gt;&amp;lt;/code&amp;gt;; formularze używają &amp;lt;code&amp;gt;&amp;amp;lt;label&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sensowna kolejność&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kolejność DOM odpowiada kolejności wizualnej&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Charakterystyka zmysłowa&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Instrukcje nie polegają wyłącznie na kształcie, rozmiarze ani położeniu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Orientacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Układ działa w pionie i w poziomie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.3.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identyfikacja celu danych wejściowych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pola wejściowe odpowiadające celom WCAG używają &amp;lt;code&amp;gt;autocomplete&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Użycie koloru&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kolor nigdy nie jest jedynym sygnałem — zawsze sparowany z tekstem lub ikoną&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrast (minimalny)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tekst podstawowy ≥ 4,5:1, duży tekst ≥ 3:1, audytowane wewnętrznie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zmiana rozmiaru tekstu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Układ reflowuje przy 200% powiększeniu bez utraty treści&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obrazy tekstu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Logo marki jest jedynym obrazem tekstu; wszystkie etykiety UI są HTML&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.10&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Reflow&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Reflowuje przy szerokości 320 pikseli CSS (tabele i bloki kodu wyłączone, jak dozwolono)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrast nietekstowy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Komponenty UI i obiekty graficzne osiągają 3:1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.12&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Odstępy w tekście&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nadpisania użytkownika nie psują układu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;1.4.13&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Treść przy najechaniu lub fokusie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tooltipy są zamykalne (Escape), holdowalne i trwałe do utraty fokusu przez element wyzwalający&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zasada 2 — Funkcjonalność&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;KS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tytuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Poziom&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Klawiatura&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cała funkcjonalność jest obsługiwana z klawiatury&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak pułapki klawiaturowej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Modale chwytają fokus tylko gdy są otwarte i przywracają go przy zamknięciu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.1.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Skróty z pojedynczych znaków&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak skrótów jednoznakowych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Regulacja czasu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Timeout nieaktywności sesji wynosi 30 dni, spełniając wyjątek 20-godzinny&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wstrzymanie, zatrzymanie, ukrycie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak treści automatycznie aktualizujących się, które poruszają się lub migają dłużej niż 5 sekund bez kontroli pauzy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Trzy błyski lub mniej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak treści migających&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pomijanie bloków&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Skip-link do treści głównej jest na każdym układzie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tytuł strony&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Każda strona ma zlokalizowany, opisowy &amp;lt;code&amp;gt;&amp;amp;lt;title&amp;amp;gt;&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kolejność fokusu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus podąża za kolejnością DOM&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cel łącza (w kontekście)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tekst łączy opisuje cel&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wiele sposobów&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wyszukiwanie, nawigacja i okruszki są dostępne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nagłówki i etykiety&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jeden &amp;lt;code&amp;gt;&amp;amp;lt;h1&amp;amp;gt;&amp;lt;/code&amp;gt; na stronę; nagłówki zstępują bez przeskakiwania&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Widoczność fokusu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;code&amp;gt;:focus-visible&amp;lt;/code&amp;gt; włączone globalnie; pierścienie fokusu nie są wyłączane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.4.11&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus niezasłonięty (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Elementy z fokusem nie są w pełni zasłonięte przez sticky-headery lub inne treści autora&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Gesty wskaźnikowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak gestów wielopunktowych ani ścieżkowych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Anulowanie wskaźnika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie akcje kliknięcia kończą się na &amp;lt;code&amp;gt;up-event&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etykieta w nazwie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostępne nazwy zawierają widoczną etykietę&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Aktywacja ruchem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak wejść ruchowych urządzenia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ruchy przeciągania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Brak przepływów tylko-drag; przesyłanie akceptuje alternatywę kliknięcia i klawiatury&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;2.5.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rozmiar celu (minimalny)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cele interaktywne ≥ 24×24 piksele CSS&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zasada 3 — Zrozumiałość&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;KS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tytuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Poziom&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Język strony&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Strony aplikacji i portalu ustawiają &amp;lt;code&amp;gt;&amp;amp;lt;html lang&amp;amp;gt;&amp;lt;/code&amp;gt; na aktywny locale. Statyczne strony błędów są tylko po angielsku — patrz &amp;lt;a href=&amp;#34;/pl/accessibility/#tre%c5%9bci-niedost%c4%99pne&amp;#34;&amp;gt;deklaracja dostępności&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Język części&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wstawione ciągi w językach obcych używają atrybutów &amp;lt;code&amp;gt;lang&amp;lt;/code&amp;gt;, gdy wymagane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przy fokusie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Fokus nie wywołuje zmiany kontekstu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przy wejściu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wprowadzanie nie wywołuje zmiany kontekstu bez ostrzeżenia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spójna nawigacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kolejność nawigacji jest spójna w całej aplikacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spójna identyfikacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ikony i komponenty są używane spójnie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.2.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Spójna pomoc&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontakt wsparcia i linki pomocy pojawiają się w tym samym miejscu na każdej uwierzytelnionej stronie (dolna część paska bocznego) oraz w stopce portalu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Identyfikacja błędu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Błędy są zgłaszane przez &amp;lt;code&amp;gt;role=&amp;amp;quot;alert&amp;amp;quot;&amp;lt;/code&amp;gt; i opisywane użytkownikowi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Etykiety lub instrukcje&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pola są etykietowane; podpowiedzi używają &amp;lt;code&amp;gt;aria-describedby&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sugestia naprawy błędu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Błędy mówią co jest nie tak i jak naprawić&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zapobieganie błędom (prawne, finansowe, dane)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Operacje odwracalne lub jawne potwierdzenie dla działań destrukcyjnych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Powtarzanie wprowadzania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacje wcześniej wprowadzone (e-mail, organizacja) są wypełniane automatycznie, gdy ponownie wymagane w tej samej sesji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;3.3.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostępne uwierzytelnianie (minimum)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA &amp;lt;em&amp;gt;(nowe w 2.2)&amp;lt;/em&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uwierzytelnianie wykorzystuje linki magiczne i kody jednorazowe, które można wkleić; brak testów funkcji poznawczych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Zasada 4 — Solidność&amp;lt;/strong&amp;gt;&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;KS&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Tytuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Poziom&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nazwa, rola, wartość&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;A&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrolki ujawniają nazwę, rolę i stan&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;4.1.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Komunikaty statusu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AA&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Komunikaty flash, powiadomienia i wyniki asynchroniczne używają regionów &amp;lt;code&amp;gt;aria-live&amp;lt;/code&amp;gt;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;10-dokumenty-inne-niż-webowe&amp;#34;&amp;gt;
§10 Dokumenty inne niż webowe
&amp;lt;a href=&amp;#34;#10-dokumenty-inne-ni%c5%bc-webowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Klauzula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wymaganie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenty inne niż webowe (PDF)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niezgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Raporty zgodności, certyfikaty, szablony polityk, plakaty, podręcznik osób obsługujących i eksporty spraw są tworzone jako nieoznaczone PDF-y. Dostępne alternatywy HTML są dostępne na żądanie pod &amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
. Potok oznakowanego PDF-a znajduje się w planach rozwoju.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;10.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szablony polityk DOCX&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Generowane pliki DOCX (polityka dla sygnalistów, klauzula informacyjna RODO) niosą strukturę, ale nie zostały zaudytowane względem oczekiwań równoważnych PDF/UA dla dokumentów edytowalnych. Alternatywy HTML są dostępne na żądanie.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;11-oprogramowanie&amp;#34;&amp;gt;
§11 Oprogramowanie
&amp;lt;a href=&amp;#34;#11-oprogramowanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Aplikacja webowa kwalifikuje się jako oprogramowanie pod §11. §11 obejmuje WCAG (ocenione wyżej pod §9) plus klauzule swoiste dla oprogramowania:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Klauzula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wymaganie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.5&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interoperacyjność z technologiami wspomagającymi&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zbudowane na semantycznym HTML i ARIA; testowane z VoiceOver, NVDA i nawigacją klawiaturową platform&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.6&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Udokumentowane użycie dostępności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ta strona i &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;deklaracja dostępności&amp;lt;/a&amp;gt;
dokumentują funkcje dostępności i znane ograniczenia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.7&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preferencje użytkownika&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Preferencje na poziomie OS (ograniczenie ruchu, schemat kolorów, skalowanie tekstu) są respektowane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;11.8&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Narzędzia autorskie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Interfejs osoby obsługującej sprawę jest narzędziem autorskim w sensie §11.8, ponieważ osoby obsługujące tworzą treści konsumowane przez sygnalistów. Wysyłki plików akceptują opisy; przyszłe funkcje edytora bogatego tekstu będą oceniane względem &amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;12-dokumentacja-i-usługi-wsparcia&amp;#34;&amp;gt;
§12 Dokumentacja i usługi wsparcia
&amp;lt;a href=&amp;#34;#12-dokumentacja-i-us%c5%82ugi-wsparcia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Klauzula&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Wymaganie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Status&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Uwagi&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.1&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Funkcje dostępności i zgodności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ten raport i &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;deklaracja dostępności&amp;lt;/a&amp;gt;
opisują wspierane technologie wspomagające i kombinacje platform&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.1.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostępna dokumentacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumentacja jest dostarczana jako semantyczny HTML na stronie marketingowej i przez pomoc w aplikacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.2&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacje o funkcjach dostępności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wsparcie i opublikowana deklaracja mogą odpowiadać na zapytania dotyczące dostępności&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.3&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Skuteczna komunikacja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kanał informacji zwrotnej o dostępności jest monitorowany każdego dnia roboczego; potwierdzenie w ciągu 2 dni roboczych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;12.2.4&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostępna dokumentacja (wsparcie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Częściowo zgodny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenty dostarczane w odpowiedzi na zgłoszenia wsparcia dziedziczą status leżących u podstaw artefaktów — PDF-y są oznaczone; alternatywy HTML są dostępne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h2 id=&amp;#34;znane-ograniczenia&amp;#34;&amp;gt;
Znane ograniczenia
&amp;lt;a href=&amp;#34;#znane-ograniczenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Poniższe punkty są śledzone, nie ukrywane:&amp;lt;/p&amp;gt;
&amp;lt;ol&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nieoznaczone PDF-y.&amp;lt;/strong&amp;gt; Największa luka. Dziś łagodzona dostępnymi alternatywami HTML na żądanie; planowane zastąpienie przez potok oznakowanych PDF-ów lub kanoniczny HTML.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Statyczne strony błędów tylko po angielsku.&amp;lt;/strong&amp;gt; Spotykane rzadko; ta sama informacja jest prezentowana w języku użytkownika wewnątrz aplikacji.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wstawki zewnętrzne (Crisp, strony Stripe)&amp;lt;/strong&amp;gt; są poza naszą bezpośrednią kontrolą; dokumentacja dostępności dostawców jest przeglądana raz w roku.&amp;lt;/li&amp;gt;
&amp;lt;/ol&amp;gt;
&amp;lt;h2 id=&amp;#34;metodologia-testowa&amp;#34;&amp;gt;
Metodologia testowa
&amp;lt;a href=&amp;#34;#metodologia-testowa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Samoocena połączyła:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Automatyzacja&amp;lt;/strong&amp;gt;: &amp;lt;code&amp;gt;axe-core-capybara&amp;lt;/code&amp;gt; uruchamia się na publicznych ścieżkach portalu (strona główna, składanie zgłoszenia, wyszukiwanie) w CI poprzez &amp;lt;code&amp;gt;test/system/portal_accessibility_system_test.rb&amp;lt;/code&amp;gt;; jakiekolwiek naruszenie psuje build. Rozszerzenie pokrycia automatycznego na ścieżki uwierzytelnione osób obsługujących znajduje się w planach&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ręczne testy klawiaturą&amp;lt;/strong&amp;gt; na ścieżce składania zgłoszenia, przepływie pracy osoby obsługującej, zarządzaniu kontem i uwierzytelnianiu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przebiegi czytników ekranu&amp;lt;/strong&amp;gt; VoiceOver (macOS, Safari) i NVDA (Windows, Firefox) na tych samych ścieżkach&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Powiększenie 200%&amp;lt;/strong&amp;gt; sprawdzenie reflow na każdym układzie przy 1280×800&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ograniczenie ruchu&amp;lt;/strong&amp;gt; zweryfikowane przez włączenie preferencji OS&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Symulacja daltonizmu&amp;lt;/strong&amp;gt; w Coblis&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przegląd kodu&amp;lt;/strong&amp;gt; względem wewnętrznego &amp;lt;a href=&amp;#34;https://github.com/yshmarov/ethicsportal.eu/blob/main/docs/accessibility.md&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;przewodnika inżynierskiego dostępności&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt-i-informacje-zwrotne&amp;#34;&amp;gt;
Kontakt i informacje zwrotne
&amp;lt;a href=&amp;#34;#kontakt-i-informacje-zwrotne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zastrzeżenia dotyczące dostępności, prośby o alternatywne formaty oraz zapytania zamówieniowe:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;mailto:accessibility@ethicsportal.eu&amp;#34;&amp;gt;accessibility@ethicsportal.eu&amp;lt;/a&amp;gt;
— monitorowane każdego dnia roboczego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zobacz &amp;lt;a href=&amp;#34;/accessibility/&amp;#34;&amp;gt;deklarację dostępności&amp;lt;/a&amp;gt;
dla pełnej procedury informacji zwrotnych i odwołań&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;normy-i-odniesienia&amp;#34;&amp;gt;
Normy i odniesienia
&amp;lt;a href=&amp;#34;#normy-i-odniesienia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.03_60/en_301549v030203p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.3&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.etsi.org/deliver/etsi_en/301500_301599/301549/03.02.01_60/en_301549v030201p.pdf&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;EN 301 549 V3.2.1&amp;lt;/a&amp;gt;
(wersja zharmonizowana)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32016L2102&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dyrektywa (UE) 2016/2102&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32019L0882&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Dyrektywa (UE) 2019/882&amp;lt;/a&amp;gt;
— Europejski akt o dostępności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://eur-lex.europa.eu/legal-content/PL/TXT/?uri=CELEX:32018D1523&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Decyzja wykonawcza (UE) 2018/1523&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/WCAG22/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;WCAG 2.2 poziom AA&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;a href=&amp;#34;https://www.w3.org/TR/ATAG20/&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;ATAG 2.0&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Regulamin</title><link>https://ethicsportal.eu/pl/terms/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/terms/</guid><description>Regulamin korzystania z EthicsPortal — bezpiecznej platformy do zgłaszania nieprawidłowości zgodnej z przepisami UE.</description><content:encoded>&amp;lt;h1 id=&amp;#34;regulamin&amp;#34;&amp;gt;
Regulamin
&amp;lt;a href=&amp;#34;#regulamin&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data wejścia w życie:&amp;lt;/strong&amp;gt; 22 kwietnia 2026
&amp;lt;strong&amp;gt;Ostatnia aktualizacja:&amp;lt;/strong&amp;gt; 22 kwietnia 2026&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;1-wprowadzenie&amp;#34;&amp;gt;
1. Wprowadzenie
&amp;lt;a href=&amp;#34;#1-wprowadzenie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejszy Regulamin (&amp;amp;ldquo;Regulamin&amp;amp;rdquo;) reguluje korzystanie z EthicsPortal pod adresem &amp;lt;a href=&amp;#34;https://ethicsportal.eu&amp;#34;&amp;gt;ethicsportal.eu&amp;lt;/a&amp;gt;
(&amp;amp;ldquo;Usługa&amp;amp;rdquo;). EthicsPortal jest prowadzony przez Yaroslava Shmarova, z siedzibą pod adresem ul. Obrzeżna 1A, 02-691 Warszawa, Polska (&amp;amp;ldquo;my&amp;amp;rdquo;, &amp;amp;ldquo;nas&amp;amp;rdquo;, &amp;amp;ldquo;nasz&amp;amp;rdquo;). Podstawowe informacje o stronie kontraktowej są opublikowane na stronie &amp;lt;a href=&amp;#34;/pl/trust/&amp;#34;&amp;gt;Zaufanie&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Tworząc konto lub korzystając z Usługi, zgadzasz się na warunki niniejszego Regulaminu. Jeśli się nie zgadzasz, nie korzystaj z Usługi.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;2-opis-usługi&amp;#34;&amp;gt;
2. Opis usługi
&amp;lt;a href=&amp;#34;#2-opis-us%c5%82ugi&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest bezpieczną platformą do zgłaszania nieprawidłowości. Usługa umożliwia organizacjom zarządzanie kanałami zgłaszania naruszeń i ochronę sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;3-uprawnienia&amp;#34;&amp;gt;
3. Uprawnienia
&amp;lt;a href=&amp;#34;#3-uprawnienia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Aby korzystać z Usługi, musisz:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Mieć co najmniej 16 lat&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podać ważny adres e-mail&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Posiadać zdolność prawną do zawarcia wiążącej umowy&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zastrzegamy sobie prawo do odmowy świadczenia usługi komukolwiek z dowolnego powodu.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;4-twoje-konto&amp;#34;&amp;gt;
4. Twoje konto
&amp;lt;a href=&amp;#34;#4-twoje-konto&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Jesteś odpowiedzialny za zachowanie poufności swoich danych logowania&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Jesteś odpowiedzialny za wszelką aktywność na Twoim koncie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Musisz podać dokładne i kompletne informacje podczas tworzenia konta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nie wolno Ci tworzyć wielu kont dla tej samej osoby&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Musisz niezwłocznie nas powiadomić w przypadku podejrzenia nieautoryzowanego dostępu do Twojego konta&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;5-subskrypcje-i-płatności&amp;#34;&amp;gt;
5. Subskrypcje i płatności
&amp;lt;a href=&amp;#34;#5-subskrypcje-i-p%c5%82atno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Płatne funkcje wymagają aktywnej subskrypcji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Subskrypcje są rozliczane cyklicznie (miesięcznie lub rocznie) za pośrednictwem &amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nie przechowujemy numerów kart kredytowych ani danych kont bankowych na naszych serwerach &amp;amp;mdash; całe przetwarzanie płatności jest obsługiwane przez Stripe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ceny są podane w Usłudze i mogą ulec zmianie po uprzednim powiadomieniu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;anulowanie-i-zwroty&amp;#34;&amp;gt;
Anulowanie i zwroty
&amp;lt;a href=&amp;#34;#anulowanie-i-zwroty&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Możesz anulować subskrypcję w dowolnym momencie w ustawieniach płatności, bez zbędnych pytań. Anulowanie wchodzi w życie z końcem bieżącego okresu rozliczeniowego &amp;amp;mdash; zachowujesz dostęp do tego momentu.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Subskrypcja nie podlega zwrotowi. Nie zwracamy niewykorzystanej części okresu rozliczeniowego po anulowaniu.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;6-treści-użytkowników&amp;#34;&amp;gt;
6. Treści użytkowników
&amp;lt;a href=&amp;#34;#6-tre%c5%9bci-u%c5%bcytkownik%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;amp;ldquo;Treści użytkownika&amp;amp;rdquo; obejmują wszelkie teksty, obrazy, pliki lub inne materiały przesłane do Usługi (informacje profilowe, przesłane pliki).&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Przesyłając treści do Usługi (informacje profilowe itp.), udzielasz nam niewyłącznej, ogólnoświatowej, bezpłatnej licencji na wykorzystywanie, wyświetlanie i dystrybucję tych treści wyłącznie w zakresie niezbędnym do świadczenia Usługi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Licencja ta wygasa po usunięciu treści lub konta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nie wolno przesyłać treści, które są nielegalne, naruszające prawa autorskie, zniesławiające, obsceniczne lub w inny sposób szkodliwe&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zastrzegamy sobie prawo do usunięcia treści naruszających niniejszy Regulamin.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;7-zabronione-działania&amp;#34;&amp;gt;
7. Zabronione działania
&amp;lt;a href=&amp;#34;#7-zabronione-dzia%c5%82ania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zobowiązujesz się nie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Wykorzystywać Usługi do celów niezgodnych z prawem&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Scrapować, crawlować ani używać zautomatyzowanych środków dostępu do Usługi bez naszej zgody&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Tworzyć fałszywych kont ani podszywać się pod inne osoby&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zakłócać działania Usługi lub jej infrastruktury&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podejmować prób uzyskania nieautoryzowanego dostępu do kont lub danych innych użytkowników&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wykorzystywać Usługi do wysyłania spamu, phishingu lub niechcianych wiadomości&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obchodzić jakichkolwiek środków bezpieczeństwa lub kontroli dostępu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dokonywać inżynierii wstecznej, dekompilacji lub dezasemblacji jakiejkolwiek części Usługi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odsprzedawać ani redystrybuować Usługi bez naszej zgody&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;8-własność-intelektualna&amp;#34;&amp;gt;
8. Własność intelektualna
&amp;lt;a href=&amp;#34;#8-w%c5%82asno%c5%9b%c4%87-intelektualna&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nasza własność:&amp;lt;/strong&amp;gt; Usługa, w tym jej projekt, kod, marka i dokumentacja, jest naszą własnością i jest chroniona obowiązującymi przepisami prawa własności intelektualnej. Nie wolno kopiować, modyfikować ani rozpowszechniać żadnej części Usługi bez naszej zgody.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Twoja własność:&amp;lt;/strong&amp;gt; Zachowujesz wszystkie prawa do przesłanych przez siebie treści. Nie rościmy sobie praw własności do Twoich treści.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;9-rozwiązanie-umowy&amp;#34;&amp;gt;
9. Rozwiązanie umowy
&amp;lt;a href=&amp;#34;#9-rozwi%c4%85zanie-umowy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przez Ciebie:&amp;lt;/strong&amp;gt; Możesz usunąć swoje konto w dowolnym momencie w ustawieniach konta. Spowoduje to trwałe usunięcie Twoich danych zgodnie z naszą &amp;lt;a href=&amp;#34;/privacy&amp;#34;&amp;gt;Polityką prywatności&amp;lt;/a&amp;gt;
.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Przez nas:&amp;lt;/strong&amp;gt; Możemy zawiesić lub usunąć Twoje konto w przypadku naruszenia niniejszego Regulaminu, prowadzenia zabronionych działań lub jeśli wymagają tego przepisy prawa. Dołożymy rozsądnych starań, aby powiadomić Cię przed rozwiązaniem umowy, z wyjątkiem sytuacji wymagających natychmiastowego działania (np. oszustwo, zagrożenia bezpieczeństwa).&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Po rozwiązaniu umowy Twoje prawo do korzystania z Usługi wygasa natychmiast.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;10-wyłączenie-gwarancji&amp;#34;&amp;gt;
10. Wyłączenie gwarancji
&amp;lt;a href=&amp;#34;#10-wy%c5%82%c4%85czenie-gwarancji&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Usługa jest świadczona w stanie &amp;lt;strong&amp;gt;&amp;amp;ldquo;takim, jaki jest&amp;amp;rdquo;&amp;lt;/strong&amp;gt; i &amp;lt;strong&amp;gt;&amp;amp;ldquo;w miarę dostępności&amp;amp;rdquo;&amp;lt;/strong&amp;gt;, bez jakichkolwiek gwarancji, wyraźnych lub dorozumianych, w tym między innymi dorozumianych gwarancji przydatności handlowej, przydatności do określonego celu i nienaruszania praw.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Nie gwarantujemy, że:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Usługa będzie działać nieprzerwanie, terminowo, bezpiecznie lub bezbłędnie&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Usługa spełni Twoje konkretne wymagania&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;11-ograniczenie-odpowiedzialności&amp;#34;&amp;gt;
11. Ograniczenie odpowiedzialności
&amp;lt;a href=&amp;#34;#11-ograniczenie-odpowiedzialno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W maksymalnym zakresie dozwolonym przez prawo nie ponosimy odpowiedzialności za jakiekolwiek szkody pośrednie, przypadkowe, szczególne, wynikowe lub karne, w tym między innymi utratę zysków, danych lub możliwości biznesowych.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;W maksymalnym zakresie dozwolonym przez prawo nasza łączna odpowiedzialność zbiorcza wynikająca z lub związana z Usługą, niniejszym Regulaminem, &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umową powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
lub &amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;Umową o poziomie usług&amp;lt;/a&amp;gt;
nie przekroczy opłat zapłaconych nam za Usługę w ciągu 12 miesięcy poprzedzających zdarzenie stanowiące podstawę roszczenia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Żadne postanowienie niniejszego Regulaminu nie wyłącza ani nie ogranicza odpowiedzialności za oszustwo, umyślne działanie lub jakiejkolwiek odpowiedzialności, która nie może być wyłączona lub ograniczona na mocy obowiązującego prawa.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;12-prawo-właściwe-i-rozstrzyganie-sporów&amp;#34;&amp;gt;
12. Prawo właściwe i rozstrzyganie sporów
&amp;lt;a href=&amp;#34;#12-prawo-w%c5%82a%c5%9bciwe-i-rozstrzyganie-spor%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejszy Regulamin podlega prawu polskiemu. Wszelkie spory wynikające z niniejszego Regulaminu lub Usługi podlegają wyłącznej jurysdykcji sądów w Warszawie, Polska.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jeśli jesteś konsumentem zamieszkałym w UE, masz również prawo do wszczęcia postępowania przed sądami w kraju Twojego zamieszkania.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;13-zmiany-w-niniejszym-regulaminie&amp;#34;&amp;gt;
13. Zmiany w niniejszym Regulaminie
&amp;lt;a href=&amp;#34;#13-zmiany-w-niniejszym-regulaminie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Możemy od czasu do czasu aktualizować niniejszy Regulamin. Gdy dokonamy istotnych zmian, powiadomimy Cię e-mailem lub za pośrednictwem powiadomienia w aplikacji co najmniej 14 dni przed wejściem zmian w życie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dalsze korzystanie z Usługi po wejściu w życie zaktualizowanego Regulaminu oznacza akceptację zmian. Jeśli nie zgadzasz się ze zaktualizowanym Regulaminem, możesz usunąć swoje konto.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;14-rozdzielność-postanowień&amp;#34;&amp;gt;
14. Rozdzielność postanowień
&amp;lt;a href=&amp;#34;#14-rozdzielno%c5%9b%c4%87-postanowie%c5%84&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli jakiekolwiek postanowienie niniejszego Regulaminu zostanie uznane za niewykonalne, pozostałe postanowienia pozostają w pełni skuteczne.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;15-kontakt&amp;#34;&amp;gt;
15. Kontakt
&amp;lt;a href=&amp;#34;#15-kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Jeśli masz pytania dotyczące niniejszego Regulaminu, skontaktuj się z nami:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;E-mail:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Bezpieczeństwo:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;strong&amp;gt;Lokalizacja:&amp;lt;/strong&amp;gt; Warszawa, Polska&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Podpisane DPA, dokumenty rejestrowe i materiały do oceny dostawcy są dostępne na żądanie.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Rejestr incydentów</title><link>https://ethicsportal.eu/pl/incidents/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/incidents/</guid><description>Publiczny rejestr incydentów materialnych dotyczących danych osobowych przetwarzanych przez EthicsPortal. Prowadzony w duchu art. 33 RODO i jako wyraz transparentności instytucjonalnej.</description><content:encoded>&amp;lt;h1 id=&amp;#34;rejestr-incydentów&amp;#34;&amp;gt;
Rejestr incydentów
&amp;lt;a href=&amp;#34;#rejestr-incydent%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Niniejsza strona rejestruje każdy incydent materialny dotyczący poufności, integralności lub dostępności danych osobowych przetwarzanych przez EthicsPortal. Jest prowadzona w duchu art. 33 RODO (zgłaszanie naruszenia ochrony danych osobowych) oraz jako wyraz transparentności instytucjonalnej.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-04.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zakres&amp;#34;&amp;gt;
Zakres
&amp;lt;a href=&amp;#34;#zakres&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wpis jest tworzony w każdym z następujących przypadków:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Naruszenie ochrony danych osobowych w rozumieniu art. 4 pkt 12 RODO &amp;amp;mdash; „naruszenie bezpieczeństwa prowadzące do przypadkowego lub niezgodnego z prawem zniszczenia, utracenia, zmodyfikowania, nieuprawnionego ujawnienia lub nieuprawnionego dostępu do danych osobowych&amp;amp;quot;.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przerwa w świadczeniu usługi dłuższa niż dwie godziny, uniemożliwiająca zgłaszającym składanie zgłoszeń lub prowadzącym dostęp do aktywnych spraw.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Znacząca podatność w EthicsPortal lub u podmiotu przetwarzającego (subprocesora) wymagająca działań awaryjnych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Każdy incydent wymagający zgłoszenia organowi nadzorczemu na podstawie art. 33 RODO.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Rutynowe przerwy krótsze niż dwie godziny, zaplanowane okna konserwacji oraz incydenty niedotyczące danych osobowych nie są tu rejestrowane.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;harmonogram-ujawnienia&amp;#34;&amp;gt;
Harmonogram ujawnienia
&amp;lt;a href=&amp;#34;#harmonogram-ujawnienia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;W ciągu 72 godzin&amp;lt;/strong&amp;gt; od powzięcia wiadomości o naruszeniu &amp;amp;mdash; powiadomienie zainteresowanych operatorów (administratorów) pocztą elektroniczną, zgodnie z art. 33 ust. 2 RODO.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;W ciągu 7 dni&amp;lt;/strong&amp;gt; od opanowania incydentu &amp;amp;mdash; wpis wstępny w niniejszym rejestrze z podsumowaniem, kategoriami danych objętych i statusem środków łagodzących.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;W ciągu 30 dni&amp;lt;/strong&amp;gt; od opanowania incydentu &amp;amp;mdash; wpis finalny z przyczyną źródłową, działaniami naprawczymi i wnioskami.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Wpisy pozostają publiczne bezterminowo. Nie są one modyfikowane w celu złagodzenia ich wymowy; korekty są dodawane jako późniejsze wpisy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;zgłaszanie-problemu-bezpieczeństwa&amp;#34;&amp;gt;
Zgłaszanie problemu bezpieczeństwa
&amp;lt;a href=&amp;#34;#zg%c5%82aszanie-problemu-bezpiecze%c5%84stwa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Aby zgłosić problem bezpieczeństwa dotyczący EthicsPortal, napisz na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Zgłoszenia szyfrowane są mile widziane; klucz PGP na żądanie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;rejestr&amp;#34;&amp;gt;
Rejestr
&amp;lt;a href=&amp;#34;#rejestr&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;em&amp;gt;Brak wpisów.&amp;lt;/em&amp;gt;&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Umowa o poziomie usług</title><link>https://ethicsportal.eu/pl/sla/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/sla/</guid><description>Miesięczny cel dostępności portali sygnalisty i operatora w EthicsPortal, sposób pomiaru oraz wyłączenia.</description><content:encoded>&amp;lt;h1 id=&amp;#34;umowa-o-poziomie-usług&amp;#34;&amp;gt;
Umowa o poziomie usług
&amp;lt;a href=&amp;#34;#umowa-o-poziomie-us%c5%82ug&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal zobowiązuje się do miesięcznego celu dostępności dla portali sygnalisty oraz operatora. Ta strona określa cel, sposób pomiaru oraz wyłączenia.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cel-dostępności&amp;#34;&amp;gt;
Cel dostępności
&amp;lt;a href=&amp;#34;#cel-dost%c4%99pno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Miesięczna dostępność 99,5%&amp;lt;/strong&amp;gt; dla:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Portalu zgłoszeniowego sygnalisty &amp;amp;mdash; powierzchni, na której sygnaliści składają zgłoszenia i śledzą ich status.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Portalu operatora i prowadzącego sprawy &amp;amp;mdash; powierzchni, na której wyznaczeni prowadzący uzyskują dostęp do spraw i je prowadzą.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;99,5% miesięcznie odpowiada około 3 godzinom 36 minutom nieplanowanej niedostępności w miesiącu kalendarzowym.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Strona marketingowa i dokumentacja są udostępniane w miarę możliwości i nie są objęte zobowiązaniem.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pomiar&amp;#34;&amp;gt;
Pomiar
&amp;lt;a href=&amp;#34;#pomiar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dostępność jest mierzona miesięcznie jako odsetek minut, w których objęte powierzchnie odpowiadają na żądania HTTP kodem statusu innym niż błąd. Pomiar pochodzi z zewnętrznej usługi monitorowania, nie jest samozgłaszany.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;co-wpływa-na-dostępność&amp;#34;&amp;gt;
Co wpływa na dostępność
&amp;lt;a href=&amp;#34;#co-wp%c5%82ywa-na-dost%c4%99pno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Awarie infrastruktury aplikacyjnej EthicsPortal.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Awarie dalszego podmiotu przetwarzającego (hosting, poczta, pamięć obiektowa), które pogarszają działanie objętej powierzchni.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Incydenty bezpieczeństwa wymagające wyłączenia objętej powierzchni.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Awarie dalszych podmiotów przetwarzających nie są wyłączone. Zobowiązanie odzwierciedla usługę faktycznie doświadczaną przez operatorów i sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;wyłączenia&amp;#34;&amp;gt;
Wyłączenia
&amp;lt;a href=&amp;#34;#wy%c5%82%c4%85czenia&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Przy pomiarze dostępności wyłącza się:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Planowe prace konserwacyjne&amp;lt;/strong&amp;gt; zapowiedziane z wyprzedzeniem co najmniej 48 godzin. Wykonywane poza europejskimi godzinami pracy i zazwyczaj trwające krócej niż 30 minut.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Siłę wyższą&amp;lt;/strong&amp;gt; &amp;amp;mdash; regionalne zakłócenia działania Internetu, katastrofy naturalne, awarie systemu DNS lub urzędów certyfikacji poza naszym łańcuchem dostawców.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nieautoryzowane lub nadużywające użycie&amp;lt;/strong&amp;gt; wymagające środków ochronnych, takich jak ograniczenie przepustowości czy zawieszenie konta.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cele-odzyskiwania&amp;#34;&amp;gt;
Cele odzyskiwania
&amp;lt;a href=&amp;#34;#cele-odzyskiwania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W scenariuszu odzyskiwania po awarii EthicsPortal stawia sobie następujące cele:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cel punktu odzyskiwania (RPO): 24 godziny.&amp;lt;/strong&amp;gt; Dane zapisane w ciągu 24 godzin poprzedzających katastrofalną awarię mogą zostać utracone.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Cel czasu odzyskiwania (RTO): 4 godziny.&amp;lt;/strong&amp;gt; Objęte powierzchnie zostają przywrócone do stanu działającego w ciągu czterech godzin od zadeklarowanego incydentu.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Mechanizm tworzenia kopii zapasowych, lokalizacja przechowywania, retencja i częstotliwość testów przywracania są opisane na &amp;lt;a href=&amp;#34;/pl/security/#kopie-zapasowe-i-przywracanie&amp;#34;&amp;gt;stronie bezpieczeństwa&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;ujawnianie-niedostępności&amp;#34;&amp;gt;
Ujawnianie niedostępności
&amp;lt;a href=&amp;#34;#ujawnianie-niedost%c4%99pno%c5%9bci&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Bieżąca dostępność objętych powierzchni jest publikowana pod adresem &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Istotne awarie są rejestrowane w &amp;lt;a href=&amp;#34;/pl/incidents/&amp;#34;&amp;gt;rejestrze incydentów&amp;lt;/a&amp;gt;
. Każda awaria przekraczająca dwie godziny na objętej powierzchni skutkuje wpisem w rejestrze.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Miesięczne wskaźniki dostępności są udostępniane operatorom na żądanie.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kredyty-serwisowe&amp;#34;&amp;gt;
Kredyty serwisowe
&amp;lt;a href=&amp;#34;#kredyty-serwisowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Plany samoobsługowe nie obejmują pieniężnych kredytów serwisowych. Środki ochrony prawnej w przypadku istotnych lub powtarzających się naruszeń określone są w &amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulaminie&amp;lt;/a&amp;gt;
oraz w &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowie powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
. W maksymalnym zakresie dozwolonym przez prawo roszczenia wynikające z niniejszej umowy SLA lub z nią związane stanowią część tego samego łącznego limitu odpowiedzialności, który ma zastosowanie do Usługi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pytania&amp;#34;&amp;gt;
Pytania
&amp;lt;a href=&amp;#34;#pytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W kwestii pytań dotyczących dostępności lub w celu uzyskania miesięcznych danych prosimy o kontakt pod adresem &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Umowa powierzenia przetwarzania danych</title><link>https://ethicsportal.eu/pl/dpa/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/dpa/</guid><description>Umowa powierzenia przetwarzania danych zgodna z art. 28 RODO dla klientów EthicsPortal. Obejmuje zakres, środki bezpieczeństwa, podwykonawców i transfery międzynarodowe.</description><content:encoded>&amp;lt;h1 id=&amp;#34;umowa-powierzenia-przetwarzania-danych&amp;#34;&amp;gt;
Umowa powierzenia przetwarzania danych
&amp;lt;a href=&amp;#34;#umowa-powierzenia-przetwarzania-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Data wejścia w życie:&amp;lt;/strong&amp;gt; 22 kwietnia 2026&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niniejsza Umowa powierzenia przetwarzania danych („DPA&amp;amp;quot;) stanowi część umowy między klientem („Administrator&amp;amp;quot;) a EthicsPortal („Podmiot przetwarzający&amp;amp;quot;) dotyczącej świadczenia usługi platformy zgłoszeniowej dla sygnalistów EthicsPortal („Usługa&amp;amp;quot;).&amp;lt;/p&amp;gt;
&amp;lt;blockquote&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Potrzebujesz podpisanej kopii?&amp;lt;/strong&amp;gt; Napisz na &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
, aby otrzymać kontrasygnowaną wersję PDF tej DPA do swoich akt.&amp;lt;/p&amp;gt;
&amp;lt;/blockquote&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-strony&amp;#34;&amp;gt;
1. Strony
&amp;lt;a href=&amp;#34;#1-strony&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Administrator:&amp;lt;/strong&amp;gt; Organizacja, która subskrybuje EthicsPortal i określa cele i sposoby przetwarzania danych osobowych za pośrednictwem Usługi.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Podmiot przetwarzający:&amp;lt;/strong&amp;gt; EthicsPortal, prowadzony przez Yaroslav Shmarov, z siedzibą pod adresem ul. Obrzeżna 1A, 02-691 Warszawa, Polska. Kontakt: &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-zakres-i-cel-przetwarzania&amp;#34;&amp;gt;
2. Zakres i cel przetwarzania
&amp;lt;a href=&amp;#34;#2-zakres-i-cel-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający przetwarza dane osobowe w imieniu Administratora wyłącznie w celu świadczenia Usługi, co obejmuje:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Odbieranie i przechowywanie zgłoszeń sygnalistów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Umożliwienie bezpiecznej komunikacji między zgłaszającymi a osobami prowadzącymi sprawę&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zarządzanie przepływami pracy dotyczącymi spraw (przypisywanie, śledzenie statusu, rozwiązywanie)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Generowanie dzienników audytu i rejestrów zgodności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wysyłanie transakcyjnych powiadomień e-mail do osób prowadzących sprawy i administratorów organizacji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Przetwarzanie płatności za Usługę&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający nie przetwarza danych osobowych w żadnym innym celu niż świadczenie Usługi zgodnie z instrukcjami Administratora.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-rodzaje-przetwarzanych-danych-osobowych&amp;#34;&amp;gt;
3. Rodzaje przetwarzanych danych osobowych
&amp;lt;a href=&amp;#34;#3-rodzaje-przetwarzanych-danych-osobowych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kategoria danych&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Przykłady&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Szyfrowane w spoczynku&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Tożsamość zgłaszającego (opcjonalnie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imię i nazwisko, adres e-mail, numer telefonu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Treść zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Opis zgłoszonego problemu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Treść komunikacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wiadomości między zgłaszającym a osobą prowadzącą sprawę&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak (niedeterministyczne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Załączniki&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dokumenty, obrazy, pliki audio, wideo przesłane przez zgłaszających&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przechowywane z usuniętymi metadanymi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kody dostępu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Unikalne kody używane przez zgłaszających do dostępu do swoich zgłoszeń&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Tak&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dane prowadzących i administratorów&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imię i nazwisko, adres e-mail, rola, przynależność do organizacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie (dane operacyjne)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wpisy dziennika audytu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Znaczniki czasu, tożsamość wykonawcy, typ akcji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie (rejestry krytyczne dla integralności)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dane techniczne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Jednokierunkowe hasze adresów IP (nieodwracalne) wyłącznie do limitowania żądań&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie dotyczy (hasz, nie dane osobowe)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-kategorie-osób-których-dane-dotyczą&amp;#34;&amp;gt;
4. Kategorie osób, których dane dotyczą
&amp;lt;a href=&amp;#34;#4-kategorie-os%c3%b3b-kt%c3%b3rych-dane-dotycz%c4%85&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sygnaliści / zgłaszający&amp;lt;/strong&amp;gt; &amp;amp;mdash; osoby, które składają zgłoszenia za pośrednictwem portalu (mogą być anonimowe)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osoby prowadzące sprawy&amp;lt;/strong&amp;gt; &amp;amp;mdash; osoby wyznaczone przez Administratora do odbierania i zarządzania zgłoszeniami&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Administratorzy organizacji&amp;lt;/strong&amp;gt; &amp;amp;mdash; osoby, które zarządzają kontem i ustawieniami EthicsPortal Administratora&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-czas-trwania-przetwarzania&amp;#34;&amp;gt;
5. Czas trwania przetwarzania
&amp;lt;a href=&amp;#34;#5-czas-trwania-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający przetwarza dane osobowe przez okres trwania subskrypcji Administratora na Usługę. Po zakończeniu:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Administrator może wyeksportować swoje dane przed zakończeniem subskrypcji.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dane zgłoszeń są przechowywane zgodnie ze skonfigurowanym przez Administratora okresem przechowywania (12, 24, 36 lub 60 miesięcy po zamknięciu zgłoszenia), a następnie trwale usuwane.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Na pisemne żądanie Podmiot przetwarzający usunie wszystkie pozostałe dane Administratora w ciągu 30 dni od zakończenia subskrypcji, chyba że przechowywanie jest wymagane przez obowiązujące prawo.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-obowiązki-podmiotu-przetwarzającego&amp;#34;&amp;gt;
6. Obowiązki Podmiotu przetwarzającego
&amp;lt;a href=&amp;#34;#6-obowi%c4%85zki-podmiotu-przetwarzaj%c4%85cego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;h3 id=&amp;#34;61-instrukcje-przetwarzania&amp;#34;&amp;gt;
6.1 Instrukcje przetwarzania
&amp;lt;a href=&amp;#34;#61-instrukcje-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający przetwarza dane osobowe wyłącznie na podstawie udokumentowanych instrukcji Administratora, chyba że jest do tego zobowiązany na mocy prawa UE lub państwa członkowskiego. Jeśli taki wymóg prawny zaistnieje, Podmiot przetwarzający poinformuje o tym Administratora przed przetwarzaniem, chyba że prawo zabrania takiego powiadomienia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;62-poufność&amp;#34;&amp;gt;
6.2 Poufność
&amp;lt;a href=&amp;#34;#62-poufno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Wszystkie osoby upoważnione do przetwarzania danych osobowych zobowiązały się do zachowania poufności lub podlegają odpowiedniemu ustawowemu obowiązkowi zachowania poufności.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;63-środki-bezpieczeństwa&amp;#34;&amp;gt;
6.3 Środki bezpieczeństwa
&amp;lt;a href=&amp;#34;#63-%c5%9brodki-bezpiecze%c5%84stwa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający wdraża i utrzymuje środki techniczne i organizacyjne opisane na stronie &amp;lt;a href=&amp;#34;/pl/security/&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
, w tym:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Szyfrowanie niedeterministyczne w spoczynku dla wszystkich wrażliwych danych zgłoszeń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Brak przechowywania adresów IP (jednokierunkowe haszowanie wyłącznie do limitowania żądań)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Automatyczne usuwanie metadanych plików (EXIF, GPS, dane autora)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kontrola dostępu oparta na rolach z politykami autoryzacji Pundit&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dziennik audytu tylko do dopisywania dla wszystkich akcji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Limitowanie żądań na wszystkich publicznych endpointach portalu&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;HTTPS/TLS dla wszystkich połączeń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Ochrona przed CSRF&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Zgłoszenia o lukach bezpieczeństwa i incydentach można przesyłać na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
. Pytania dotyczące praw osób, których dane dotyczą, oraz zapytania związane z Inspektorem Ochrony Danych można kierować na &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
lub &amp;lt;a href=&amp;#34;mailto:dpo@ethicsportal.eu&amp;#34;&amp;gt;dpo@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;64-podwykonawcy-przetwarzania&amp;#34;&amp;gt;
6.4 Podwykonawcy przetwarzania
&amp;lt;a href=&amp;#34;#64-podwykonawcy-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający korzysta z podwykonawców przetwarzania wymienionych w sekcji 8. Podmiot przetwarzający powiadomi Administratora co najmniej 30 dni przed dodaniem lub zastąpieniem podwykonawcy. Administrator może zgłosić sprzeciw wobec zmiany; jeśli nie zostanie osiągnięte porozumienie, Administrator może rozwiązać umowę.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;65-prawa-osób-których-dane-dotyczą&amp;#34;&amp;gt;
6.5 Prawa osób, których dane dotyczą
&amp;lt;a href=&amp;#34;#65-prawa-os%c3%b3b-kt%c3%b3rych-dane-dotycz%c4%85&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający wspiera Administratora w odpowiadaniu na żądania osób, których dane dotyczą, korzystających ze swoich praw wynikających z RODO (dostęp, sprostowanie, usunięcie, ograniczenie, przenoszenie, sprzeciw), zapewniając niezbędne możliwości techniczne w ramach Usługi.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;66-powiadamianie-o-naruszeniu-ochrony-danych&amp;#34;&amp;gt;
6.6 Powiadamianie o naruszeniu ochrony danych
&amp;lt;a href=&amp;#34;#66-powiadamianie-o-naruszeniu-ochrony-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;W przypadku naruszenia ochrony danych osobowych Podmiot przetwarzający powiadomi Administratora bez zbędnej zwłoki, a w każdym przypadku &amp;lt;strong&amp;gt;w ciągu 72 godzin&amp;lt;/strong&amp;gt; od uzyskania informacji o naruszeniu. Powiadomienie będzie zawierać:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Opis charakteru naruszenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Kategorie i przybliżoną liczbę osób, których dane dotyczą&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Prawdopodobne konsekwencje naruszenia&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Środki podjęte lub zaproponowane w celu zaradzenia naruszeniu&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h3 id=&amp;#34;67-ocena-skutków-dla-ochrony-danych&amp;#34;&amp;gt;
6.7 Ocena skutków dla ochrony danych
&amp;lt;a href=&amp;#34;#67-ocena-skutk%c3%b3w-dla-ochrony-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający wspiera Administratora w przeprowadzaniu ocen skutków dla ochrony danych i uprzednich konsultacji z organami nadzorczymi, w zakresie, w jakim działania przetwarzania Podmiotu przetwarzającego wymagają takiego wsparcia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;68-usunięcie-i-zwrot-danych&amp;#34;&amp;gt;
6.8 Usunięcie i zwrot danych
&amp;lt;a href=&amp;#34;#68-usuni%c4%99cie-i-zwrot-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Po zakończeniu Usługi Podmiot przetwarzający, zgodnie z wyborem Administratora:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zwróci wszystkie dane osobowe Administratorowi w formatach eksportu dostępnych w Usłudze w chwili zakończenia, w tym eksporty PDF spraw i powiązane załączniki, lub&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Usunie wszystkie dane osobowe i potwierdzi usunięcie na piśmie&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;chyba że prawo UE lub państwa członkowskiego wymaga dalszego przechowywania.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jeżeli Administrator w uzasadniony sposób potrzebuje dodatkowego formatu przenoszalności na potrzeby migracji lub przeglądu regulacyjnego, Podmiot przetwarzający oceni taki wniosek w dobrej wierze i, jeśli będzie to technicznie możliwe, udostępni go na podstawie odrębnego pisemnego wniosku.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;69-prawa-audytu&amp;#34;&amp;gt;
6.9 Prawa audytu
&amp;lt;a href=&amp;#34;#69-prawa-audytu&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający udostępnia Administratorowi wszystkie informacje niezbędne do wykazania zgodności z obowiązkami wynikającymi z art. 28 RODO. Administrator może przeprowadzać audyty, w tym inspekcje, bezpośrednio lub za pośrednictwem upoważnionego audytora, pod warunkiem rozsądnego wcześniejszego powiadomienia (co najmniej 30 dni) i w godzinach pracy. Podmiot przetwarzający będzie współpracował przy takich audytach.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;610-brak-przetwarzania-przez-ai-lub-llm-danych-objętych-umową&amp;#34;&amp;gt;
6.10 Brak przetwarzania przez AI lub LLM danych objętych umową
&amp;lt;a href=&amp;#34;#610-brak-przetwarzania-przez-ai-lub-llm-danych-obj%c4%99tych-umow%c4%85&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Podmiot przetwarzający zobowiązuje się, że dane osobowe przetwarzane na podstawie niniejszej DPA &amp;amp;mdash; w tym treść zgłoszeń, tożsamość sygnalistów, wiadomości prowadzących sprawy, załączniki oraz wpisy w dzienniku audytu &amp;amp;mdash; &amp;lt;strong&amp;gt;nie są przekazywane do żadnego dużego modelu językowego, usługi generatywnej AI ani klasyfikatora opartego na AI&amp;lt;/strong&amp;gt;, niezależnie od tego, czy są one obsługiwane przez Podmiot przetwarzający, czy przez stronę trzecią (w tym między innymi OpenAI, Anthropic, Google i Mistral). Usługa nie prowadzi kategoryzacji, segregacji, streszczania, tłumaczenia ani sugerowania odpowiedzi z wykorzystaniem AI na danych osobowych. Administrator może powołać się na to zobowiązanie przy ocenie obowiązków dotyczących zautomatyzowanego podejmowania decyzji wynikających z art. 22 RODO oraz przy określaniu zakresu ujawnienia podwykonawców we własnych klauzulach informacyjnych i ocenach skutków (DPIA). Jakakolwiek zmiana tego zobowiązania byłaby istotną zmianą Usługi i zostałaby zgłoszona Administratorowi zgodnie z sekcją 6.4 (Podwykonawcy przetwarzania) i sekcją 11 (Okres obowiązywania i rozwiązanie).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Samodzielnie hostowane statystyczne tłumaczenie maszynowe, działające w całości na infrastrukturze kontrolowanej przez Podmiot przetwarzający (dane nie opuszczają tej infrastruktury, brak zewnętrznego wywołania inferencji), nie wchodzi w zakres tego ograniczenia i może być wykorzystywane do tłumaczenia wiadomości sygnalistów lub prowadzących sprawy, jeśli Administrator je włączył.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;To zobowiązanie podlega corocznemu przeglądowi. Data „Ostatnia aktualizacja&amp;amp;quot; na początku niniejszej DPA odzwierciedla ostatnie potwierdzenie. Jeżeli w którymkolwiek momencie Podmiot przetwarzający zamierza wprowadzić przetwarzanie danych osobowych objętych niniejszą DPA przez AI lub LLM, powiadomi o tym Administratora zgodnie z sekcją 6.4, a zmiana wejdzie w życie nie wcześniej niż po upływie określonego tam okresu powiadomienia.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;611-klucze-szyfrowania-zarządzane-przez-klienta-byok&amp;#34;&amp;gt;
6.11 Klucze szyfrowania zarządzane przez klienta (BYOK)
&amp;lt;a href=&amp;#34;#611-klucze-szyfrowania-zarz%c4%85dzane-przez-klienta-byok&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Usługa nie obsługuje kluczy szyfrowania zarządzanych przez klienta &amp;amp;mdash; niezależnie od tego, czy są one określane jako bring-your-own-key (BYOK), hold-your-own-key (HYOK) czy integracja z zewnętrzną usługą zarządzania kluczami (KMS). Jest to świadomy wybór architektoniczny, a nie ograniczenie operacyjne, oparty na dwóch gwarancjach poufności i cyklu życia, które Podmiot przetwarzający przyjmuje w innych miejscach niniejszej DPA:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Granica klucza między sygnalistą a prowadzącym sprawę.&amp;lt;/strong&amp;gt; Dane osobowe objęte niniejszą DPA są szyfrowane w spoczynku przy użyciu kluczy zarządzanych przez Podmiot przetwarzający i przechowywanych wewnątrz Usługi. Granica szyfrowania, która chroni tożsamość sygnalisty i treść zgłoszenia przed osobami trzecimi, jest tą samą granicą, która chroni je przed administratorami IT samego Administratora. Przekazanie pieczy nad kluczem Administratorowi przesunęłoby tę granicę do środowiska Administratora, gdzie administratorzy po stronie Administratora staliby się co do zasady zdolni do odszyfrowania tożsamości sygnalisty &amp;amp;mdash; odwracając model poufności wymagany przez &amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-16&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
Dyrektywy 2019/1937.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Gwarancja usunięcia od końca do końca.&amp;lt;/strong&amp;gt; Usunięcie wynikające z okresu przechowywania (&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-5&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 5(1)(e)&amp;lt;/a&amp;gt;
RODO) oraz umowne usunięcie po rozwiązaniu (sekcja 6.8 powyżej) opierają się na zdolności Podmiotu przetwarzającego do kryptograficznego i fizycznego zniszczenia danych zabezpieczonych kluczem niezależnie od Administratora. Klucz w posiadaniu Administratora stworzyłby klasę awarii, w której Podmiot przetwarzający nie mógłby samodzielnie zagwarantować całkowitego usunięcia w umownym terminie.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Schemat szyfrowania w spoczynku, niedeterministyczne właściwości szyfrowania oraz izolacja kluczy Podmiotu przetwarzającego są udokumentowane na stronie &amp;lt;a href=&amp;#34;/security/#data-encryption&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
. Zmiana tego stanowiska byłaby istotną zmianą Usługi i zostałaby zgłoszona Administratorowi zgodnie z sekcją 6.4 (Podwykonawcy przetwarzania) i sekcją 11 (Okres obowiązywania i rozwiązanie).&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-obowiązki-administratora&amp;#34;&amp;gt;
7. Obowiązki Administratora
&amp;lt;a href=&amp;#34;#7-obowi%c4%85zki-administratora&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Administrator jest odpowiedzialny za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Zapewnienie podstawy prawnej przetwarzania danych osobowych za pośrednictwem Usługi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Dostarczenie wymaganych informacji o ochronie prywatności osobom, których dane dotyczą (EthicsPortal wyświetla informację o ochronie prywatności w formularzu zgłoszenia)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Skonfigurowanie odpowiednich okresów przechowywania danych w ramach Usługi&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wyznaczenie upoważnionych prowadzących i administratorów&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odpowiadanie na żądania osób, których dane dotyczą, z pomocą Podmiotu przetwarzającego opisaną powyżej&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-podwykonawcy-przetwarzania&amp;#34;&amp;gt;
8. Podwykonawcy przetwarzania
&amp;lt;a href=&amp;#34;#8-podwykonawcy-przetwarzania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Następujący podwykonawcy przetwarzania są upoważnieni na dzień wejścia w życie niniejszej DPA:&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Podwykonawca&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Lokalizacja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zabezpieczenia&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner Online GmbH&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Hosting aplikacji, baza danych i przechowywanie załączników&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Norymberga, Niemcy (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane przetwarzane w całości w UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://stripe.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Stripe Payments Europe, Ltd&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przetwarzanie płatności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Irlandia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Podmiot przetwarzający nie przechowuje danych uwierzytelniających płatności; Stripe posiada certyfikat PCI DSS Level 1&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.mailjet.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Mailjet (Sinch)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dostarczanie e-maili transakcyjnych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francja (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane przetwarzane w całości w UE&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.cloudflare.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Cloudflare, Inc.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CDN i dostarczanie treści na brzegu sieci dla strony marketingowej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Stany Zjednoczone&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transfery, jeśli obejmują dane osobowe, opierają się na Standardowych Klauzulach Umownych i dodatkowych zabezpieczeniach&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://www.appsignal.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;AppSignal B.V.&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Monitoring błędów i wydajności aplikacji dla interfejsów administratora i prowadzących&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Holandia (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane przetwarzane w całości w UE; adresy IP sygnalistów nigdy nie są logowane&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://crisp.chat&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Crisp IM SARL&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wbudowany czat dla prowadzących sprawy i wsparcie weryfikacji tożsamości&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Francja (UE)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ładowany wyłącznie w portalu prowadzących sprawy; nie jest obecny ani na stronie marketingowej, ani na stronach dla sygnalistów&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Analityka marketingowa (Cloudflare Web Analytics) nie używa ciasteczek i nie przetwarza danych osobowych.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Brak podwykonawcy AI lub LLM.&amp;lt;/strong&amp;gt; Żaden duży model językowy, usługa generatywnej AI ani klasyfikator oparty na AI nie jest podwykonawcą przetwarzania Podmiotu przetwarzającego. Dane osobowe przetwarzane na podstawie niniejszej DPA nie są przekazywane do OpenAI, Anthropic, Google, Mistral ani innego dostawcy inferencji AI. Patrz sekcja 6.10.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-międzynarodowe-transfery-danych&amp;#34;&amp;gt;
9. Międzynarodowe transfery danych
&amp;lt;a href=&amp;#34;#9-mi%c4%99dzynarodowe-transfery-danych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Główne dane zgłoszeń sygnalistów, w tym treść spraw i przechowywanie załączników, są hostowane w &amp;lt;strong&amp;gt;Unii Europejskiej&amp;lt;/strong&amp;gt; (Hetzner, Niemcy). Przetwarzanie płatności odbywa się w UE (Stripe), a e-maile transakcyjne są dostarczane z UE (Mailjet, Francja).&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Żądania kierowane do strony marketingowej są przesyłane przez Cloudflare (CDN, USA), który przetwarza metadane sieciowe (adresy IP odwiedzających i nagłówki żądań) na potrzeby dostarczania treści i ochrony przed DDoS. Żadne zgłoszenia, dane prowadzących ani dane konta nie są udostępniane Cloudflare. Transfery opierają się na Standardowych Klauzulach Umownych i dodatkowych zabezpieczeniach. Portal zgłoszeniowy i portal prowadzących nie ładują Cloudflare. AppSignal (Holandia) i Crisp (Francja) mają siedzibę w UE; Crisp jest ładowany wyłącznie w portalu prowadzących sprawy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-odpowiedzialność&amp;#34;&amp;gt;
10. Odpowiedzialność
&amp;lt;a href=&amp;#34;#10-odpowiedzialno%c5%9b%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Odpowiedzialność każdej ze stron na mocy niniejszej DPA podlega ograniczeniom odpowiedzialności określonym w głównej umowie o świadczenie usług między stronami. W maksymalnym zakresie dozwolonym przez prawo roszczenia wynikające z niniejszej DPA lub z nią związane stanowią część tego samego łącznego limitu odpowiedzialności, który ma zastosowanie do Usługi.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;11-okres-obowiązywania-i-rozwiązanie&amp;#34;&amp;gt;
11. Okres obowiązywania i rozwiązanie
&amp;lt;a href=&amp;#34;#11-okres-obowi%c4%85zywania-i-rozwi%c4%85zanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejsza DPA wchodzi w życie w momencie rozpoczęcia korzystania z Usługi przez Administratora i obowiązuje tak długo, jak Podmiot przetwarzający przetwarza dane osobowe w imieniu Administratora. Zobowiązania wynikające z niniejszej DPA obowiązują po jej rozwiązaniu w zakresie niezbędnym do zakończenia usuwania lub zwrotu danych osobowych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;12-prawo-właściwe&amp;#34;&amp;gt;
12. Prawo właściwe
&amp;lt;a href=&amp;#34;#12-prawo-w%c5%82a%c5%9bciwe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Niniejsza DPA podlega prawu Rzeczypospolitej Polskiej, z wyłączeniem norm kolizyjnych. Sądy właściwe w Warszawie, Polska mają wyłączną jurysdykcję w sporach wynikających z niniejszej DPA.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;kontakt&amp;#34;&amp;gt;
Kontakt
&amp;lt;a href=&amp;#34;#kontakt&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W sprawie pytań dotyczących niniejszej DPA lub prośby o podpisaną kopię:&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;EthicsPortal&amp;lt;/strong&amp;gt;
Yaroslav Shmarov
ul. Obrzeżna 1A, 02-691 Warszawa, Polska
&amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Zaufanie</title><link>https://ethicsportal.eu/pl/trust/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/trust/</guid><description>Strona kontraktowa, lokalizacja danych, certyfikaty i materiały do oceny dostawcy dla EthicsPortal.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zaufanie&amp;#34;&amp;gt;
Zaufanie
&amp;lt;a href=&amp;#34;#zaufanie&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Wszystko, czego potrzebuje osoba prowadząca ocenę dostawcy, IOD lub zespół prawny, aby ocenić EthicsPortal.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-05-17&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;strona-kontraktowa&amp;#34;&amp;gt;
Strona kontraktowa
&amp;lt;a href=&amp;#34;#strona-kontraktowa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Nazwa usługi:&amp;lt;/strong&amp;gt; EthicsPortal&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Operator:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Adres rejestrowy:&amp;lt;/strong&amp;gt; ul. Obrzeżna 1A, 02-691 Warszawa, Polska&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Numer identyfikacji podatkowej (NIP):&amp;lt;/strong&amp;gt; 5272755790&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Osoba upoważniona do podpisywania umów handlowych, DPA i kwestionariuszy bezpieczeństwa:&amp;lt;/strong&amp;gt; Yaroslav Shmarov&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontakt handlowy:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontakt bezpieczeństwa:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Kontakt ds. ochrony danych:&amp;lt;/strong&amp;gt; &amp;lt;a href=&amp;#34;mailto:privacy@ethicsportal.eu&amp;#34;&amp;gt;privacy@ethicsportal.eu&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Aktualne dokumenty rejestrowe i podpisane dokumenty kontraktowe są udostępniane na żądanie w trakcie oceny dostawcy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;lokalizacja-danych-i-relacja-przetwarzającego&amp;#34;&amp;gt;
Lokalizacja danych i relacja przetwarzającego
&amp;lt;a href=&amp;#34;#lokalizacja-danych-i-relacja-przetwarzaj%c4%85cego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;W standardowym modelu subskrypcyjnym klient jest administratorem, a EthicsPortal działa jako podmiot przetwarzający dane zgłoszeń.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Podstawowe dane zgłoszeń sygnalistów — aplikacja, baza danych, przechowywanie plików — są hostowane w Norymberdze w Niemczech na &amp;lt;a href=&amp;#34;https://www.hetzner.com&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Hetzner&amp;lt;/a&amp;gt;
. Transakcyjna poczta e-mail obsługiwana jest przez Mailjet (Francja). Strona marketingowa korzysta z jednego wskazanego podwykonawcy spoza UE — Cloudflare (CDN), wymienionego w pełni na stronie &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;podwykonawców&amp;lt;/a&amp;gt;
. Portal zgłoszeniowy i portal prowadzących nie ładują Cloudflare.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;personel-dostawcy-i-ciągłość-działania&amp;#34;&amp;gt;
Personel dostawcy i ciągłość działania
&amp;lt;a href=&amp;#34;#personel-dostawcy-i-ci%c4%85g%c5%82o%c5%9b%c4%87-dzia%c5%82ania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Personel.&amp;lt;/strong&amp;gt; EthicsPortal nie zatrudnia pracowników ani współpracowników. Wszystkie dane klientów są przetwarzane wyłącznie przez wskazanego operatora. Kontrole personalne po stronie dostawcy &amp;amp;mdash; weryfikacja przeszłości, szkolenia z bezpieczeństwa, procedura przyjęcia i odejścia &amp;amp;mdash; sprowadzają się zatem do udokumentowanego podsumowania uprzywilejowanego dostępu, dostępnego podczas oceny dostawcy.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Ciągłość.&amp;lt;/strong&amp;gt; W przypadku niezdolności operatora do działania lub zakończenia działalności gospodarczej organizacje klientów są uprawnione do pełnego maszynowo czytelnego eksportu swoich danych oraz określonego okresu wygaszania umożliwiającego migrację do innego dostawcy. Konkretne ustalenia zawarto w &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowie powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
oraz rozwinięto w materiałach dostępnych podczas oceny dostawcy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;status-certyfikacji&amp;#34;&amp;gt;
Status certyfikacji
&amp;lt;a href=&amp;#34;#status-certyfikacji&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal nie deklaruje obecnie na tej stronie ISO 27001, SOC 2 ani równoważnej certyfikacji. Niezależny zewnętrzny test penetracyjny nie jest obecnie udokumentowany. Gdy którakolwiek z tych kwestii się zmieni, nazwa certyfikatu (lub zakres testu, data i podsumowanie działań naprawczych) zostaną tu opublikowane.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;cykl-operacyjny&amp;#34;&amp;gt;
Cykl operacyjny
&amp;lt;a href=&amp;#34;#cykl-operacyjny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Zagadnienie&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Odpowiedź&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bieżąca dostępność&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Publikowana pod adresem &amp;lt;a href=&amp;#34;https://secure.ethicsportal.eu/up&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;secure.ethicsportal.eu/up&amp;lt;/a&amp;gt;
dla objętych powierzchni. Zob. &amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;Umowę o poziomie usług&amp;lt;/a&amp;gt;
, aby zapoznać się z metodologią pomiaru i wyłączeniami.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cykl sesji i dostępu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sesje wygasają automatycznie po 14 dniach bezczynności i są usuwane nocą. Użytkownicy mogą w dowolnym momencie przeglądać i unieważniać własne sesje. Każda sesja rejestruje &amp;lt;code&amp;gt;last_seen_at&amp;lt;/code&amp;gt;, dzięki czemu nieaktywne urządzenia są identyfikowalne. Dezaktywacja członka odcina dostęp na granicy żądania, zdejmuje przypisania do otwartych zgłoszeń oraz usuwa uczestnictwa, zachowując jednocześnie historię audytu. Zob. &amp;lt;a href=&amp;#34;/pl/security/#kontrola-dostepu&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kopie zapasowe i przywracanie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Codzienne szyfrowane zrzuty PostgreSQL do Hetzner Object Storage (UE, retencja 7 dni) oraz migawki serwera Hetzner (retencja 7 dni). &amp;lt;strong&amp;gt;RPO 24 godziny, RTO 4 godziny.&amp;lt;/strong&amp;gt; Ostatni test przywracania: 2026-05-14. Zob. &amp;lt;a href=&amp;#34;/pl/security/#kopie-zapasowe-i-przywracanie&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zarządzanie zależnościami i poprawkami&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Ciągłe SCA w CI (Brakeman, bundler-audit, importmap audit) oraz cotygodniowe aktualizacje Dependabot. Brak wdrożonych komponentów po zakończeniu wsparcia. Zob. &amp;lt;a href=&amp;#34;/pl/security/#zarzadzanie-zaleznosciami-i-poprawkami&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eksport i usuwanie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Eksport sprawy do PDF jest dostępny w aplikacji dla każdej sprawy (opis, wiadomości, dziennik audytu, załączniki). Maszynowo czytelny eksport zbiorczy pełnego zbioru danych organizacji jest dostępny na żądanie w trakcie zakończenia umowy. Zobowiązania umowne zawarto w &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowie powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Cele odzyskiwania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zob. &amp;lt;a href=&amp;#34;/pl/sla/#cele-odzyskiwania&amp;#34;&amp;gt;Umowę o poziomie usług&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;stanowiska-umowne&amp;#34;&amp;gt;
Stanowiska umowne
&amp;lt;a href=&amp;#34;#stanowiska-umowne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pojedyncze źródło prawdy w kwestiach umownych, które działy zakupów w przedsiębiorstwach zadają najczęściej. Każdy wiersz odsyła do dokumentu rozstrzygającego.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Pozycja&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Stanowisko EthicsPortal&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Łączny limit odpowiedzialności&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dwanaście miesięcy opłat uiszczonych w okresie 12 miesięcy poprzedzających zdarzenie będące podstawą roszczenia (&amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulamin §11&amp;lt;/a&amp;gt;
). Umowa powierzenia przetwarzania danych, Umowa o poziomie usług oraz odszkodowanie z tytułu naruszenia praw własności intelektualnej podlegają temu samemu łącznemu limitowi.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Odszkodowanie z tytułu naruszenia praw własności intelektualnej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Operator będzie bronić Administratora przed roszczeniami osób trzecich z tytułu naruszenia praw autorskich, znaków towarowych lub patentów wynikającymi z korzystania z Usługi zgodnie z Regulaminem, z zastrzeżeniem standardowych wyłączeń (modyfikacje klienta, nieuprawnione korzystanie, niedozwolone połączenia) oraz łącznego limitu odpowiedzialności. Zob. &amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulamin §12&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termin powiadomienia o naruszeniu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bez zbędnej zwłoki i w każdym przypadku w ciągu 72 godzin od powzięcia wiadomości (&amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.6&amp;lt;/a&amp;gt;
), zgodnie z &amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-33&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 33&amp;lt;/a&amp;gt;
RODO. Krótszy termin nie jest umownie oferowany w planach samoobsługowych, ponieważ krótsze okna grożą przedwczesnym zgłoszeniem i kolidują z progiem oceny kryminalistycznej wymaganym przez RODO.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prawo do audytu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zgodnie z &amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-28&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 28(3)(h)&amp;lt;/a&amp;gt;
RODO, z co najmniej 30-dniowym wyprzedzeniem i w normalnych godzinach pracy (&amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.9&amp;lt;/a&amp;gt;
). Podmiot przetwarzający odpowie na pisemne kwestionariusze bezpieczeństwa zamiast audytu na miejscu, jeśli ocena Administratora może być w ten sposób spełniona.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kredyty usługowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Plany samoobsługowe nie obejmują pieniężnych kredytów usługowych. Środki ochrony w przypadku istotnych lub powtarzających się awarii dostępności podlegają łącznemu limitowi odpowiedzialności (&amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;SLA&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Klucze szyfrowania zarządzane przez klienta (BYOK / zewnętrzny KMS)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nieobsługiwane. Klucze zarządzane przez Przetwarzającego są wymagane do zachowania rozdziału kluczy zgłaszający–prowadzący sprawę oraz gwarancji pełnego usunięcia. Zob. &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.11&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Depozyt kodu źródłowego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Nie oferujemy. Ciągłość zapewniają postanowienia dotyczące niezdolności operatora zawarte w &amp;lt;a href=&amp;#34;/policies/business-continuity/&amp;#34;&amp;gt;planie ciągłości działania&amp;lt;/a&amp;gt;
oraz prawa Administratora do eksportu i usunięcia danych na podstawie &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Powiadomienie o zmianie podwykonawcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Co najmniej 30 dni przed dodaniem lub zastąpieniem podwykonawcy; Administrator może wnieść sprzeciw i rozwiązać umowę, jeśli nie zostanie osiągnięte porozumienie (&amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.4&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Eksport i usunięcie danych w momencie zakończenia umowy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Samoobsługowy eksport sprawy do PDF w produkcie, plus maszynowo czytelny eksport zbiorczy na żądanie w trakcie zakończenia, plus usunięcie w ciągu 30 dni od zakończenia subskrypcji na pisemne żądanie (&amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;DPA §6.8&amp;lt;/a&amp;gt;
).&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ubezpieczenie odpowiedzialności cybernetycznej&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;W trakcie weryfikacji. Kwota pokrycia i ubezpieczyciel zostaną opublikowani tutaj po uzyskaniu polisy.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Niezależny zewnętrzny test penetracyjny&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obecnie nie został przeprowadzony. Zakres, data i podsumowanie działań naprawczych zostaną opublikowane tutaj po jego przeprowadzeniu.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prawo właściwe i jurysdykcja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prawo polskie; sądy w Warszawie (&amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulamin §13&amp;lt;/a&amp;gt;
). Konsumenci z UE zachowują prawo do postępowań w kraju zamieszkania.&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Stanowiska te są odzwierciedlone w opublikowanym &amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulaminie&amp;lt;/a&amp;gt;
, &amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowie powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
i &amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;Umowie o poziomie usług&amp;lt;/a&amp;gt;
. Istotne odstępstwa nie są przyznawane w planach samoobsługowych.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dokumenty-publiczne&amp;#34;&amp;gt;
Dokumenty publiczne
&amp;lt;a href=&amp;#34;#dokumenty-publiczne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Wszystko, czego potrzebuje osoba oceniająca dostawcę, jest opublikowane otwarcie. Pogrupowane według funkcji dokumentu.&amp;lt;/p&amp;gt;
&amp;lt;h3 id=&amp;#34;umowne&amp;#34;&amp;gt;
Umowne
&amp;lt;a href=&amp;#34;#umowne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Co reguluje relację między EthicsPortal a klientem.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/terms/&amp;#34;&amp;gt;Regulamin&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Warunki subskrypcji, anulowanie, zwroty&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/dpa/&amp;#34;&amp;gt;Umowa powierzenia przetwarzania danych&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Warunki przetwarzania zgodnie z art. 28 RODO&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/sla/&amp;#34;&amp;gt;Umowa o poziomie usług&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Cel dostępności i sposób pomiaru&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/privacy/&amp;#34;&amp;gt;Polityka prywatności&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sposób postępowania z danymi osobowymi&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;operacyjne&amp;#34;&amp;gt;
Operacyjne
&amp;lt;a href=&amp;#34;#operacyjne&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jak usługa działa na co dzień i kto jeszcze jest zaangażowany.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/security/&amp;#34;&amp;gt;Bezpieczeństwo&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Środki techniczne i organizacyjne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;Podwykonawcy&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wskazani podwykonawcy i ich zakres&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/incidents/&amp;#34;&amp;gt;Rejestr incydentów&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Istotne incydenty dotyczące danych osobowych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/accessibility/&amp;#34;&amp;gt;Dostępność&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Status zgodności z EAA&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;h3 id=&amp;#34;odniesienia-do-dyrektywy&amp;#34;&amp;gt;
Odniesienia do dyrektywy
&amp;lt;a href=&amp;#34;#odniesienia-do-dyrektywy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h3&amp;gt;
&amp;lt;p&amp;gt;Jak EthicsPortal odnosi się do i interpretuje Dyrektywę (UE) 2019/1937.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Dokument&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Cel&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/directive-coverage/&amp;#34;&amp;gt;Pokrycie Dyrektywy 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Mapa funkcja–artykuł Dyrektywy 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/directive-interpretations/&amp;#34;&amp;gt;Interpretacje Dyrektywy 2019/1937&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pozycje interpretacyjne wobec niejednoznacznych przepisów Dyrektywy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/whistleblower-laws/&amp;#34;&amp;gt;Ustawy o ochronie sygnalistów według kraju&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Transpozycje krajowe i organy właściwe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;/pl/penalties/&amp;#34;&amp;gt;Kary według kraju&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grzywny i odpowiedzialność karna w państwach członkowskich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;dostępne-w-trakcie-oceny-dostawcy&amp;#34;&amp;gt;
Dostępne w trakcie oceny dostawcy
&amp;lt;a href=&amp;#34;#dost%c4%99pne-w-trakcie-oceny-dostawcy&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Następujące materiały są udostępniane w kontrolowanym trybie ujawnienia, a nie publikowane otwarcie:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Podpisane DPA&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odpis rejestrowy oraz potwierdzenie NIP / podatkowe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wypełniony kwestionariusz bezpieczeństwa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podsumowanie uprzywilejowanego dostępu do środowiska produkcyjnego&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podsumowanie procedur reagowania na incydenty&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Odpowiedzi dotyczące ciągłości działania, zakończenia współpracy i eksportu danych klienta&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Podsumowanie zewnętrznego testu penetracyjnego (gdy jest udokumentowane)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;p&amp;gt;Aby poprosić o te materiały, napisz na &amp;lt;a href=&amp;#34;mailto:support@ethicsportal.eu&amp;#34;&amp;gt;support@ethicsportal.eu&amp;lt;/a&amp;gt;
. W sprawach przeglądu bezpieczeństwa napisz na &amp;lt;a href=&amp;#34;mailto:security@ethicsportal.eu&amp;#34;&amp;gt;security@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Zgodność w zakresie sygnalistów dla przemysłu i łańcucha dostaw</title><link>https://ethicsportal.eu/pl/industries/manufacturing/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/industries/manufacturing/</guid><description>Wymagania dotyczące zgłaszania nieprawidłowości dla producentów zgodnie z dyrektywą UE 2019/1937, niemiecką ustawą o łańcuchu dostaw (LkSG) i przyszłą dyrektywą CSDDD.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zgodność-w-zakresie-sygnalistów-dla-przemysłu-i-łańcucha-dostaw&amp;#34;&amp;gt;
Zgodność w zakresie sygnalistów dla przemysłu i łańcucha dostaw
&amp;lt;a href=&amp;#34;#zgodno%c5%9b%c4%87-w-zakresie-sygnalist%c3%b3w-dla-przemys%c5%82u-i-%c5%82a%c5%84cucha-dostaw&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Producenci podlegają obowiązkom w zakresie sygnalistów z dwóch kierunków: &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;
(polska transpozycja Dyrektywy UE 2019/1937) dla zgłoszeń wewnętrznych oraz przepisy dotyczące należytej staranności w łańcuchu dostaw, które wyraźnie wymagają mechanizmów skargowych obejmujących pracowników &amp;lt;em&amp;gt;i&amp;lt;/em&amp;gt; osoby trzecie.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regulacje-wymagające-kanałów-zgłoszeniowych&amp;#34;&amp;gt;
Regulacje wymagające kanałów zgłoszeniowych
&amp;lt;a href=&amp;#34;#regulacje-wymagaj%c4%85ce-kana%c5%82%c3%b3w-zg%c5%82oszeniowych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/pl/whistleblower-laws/poland/&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; &amp;amp;mdash; polska transpozycja Dyrektywy UE 2019/1937, ma zastosowanie do wszystkich producentów zatrudniających 50 lub więcej pracowników. Kanały wewnętrzne dla pracowników.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemiecka ustawa o łańcuchu dostaw (LkSG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; obowiązuje od stycznia 2023. Wymaga od firm zatrudniających 1 000 lub więcej pracowników (i ich bezpośrednich dostawców) ustanowienia &amp;lt;strong&amp;gt;procedury skargowej&amp;lt;/strong&amp;gt; dostępnej dla osób poszkodowanych w łańcuchu dostaw &amp;amp;mdash; nie tylko pracowników. &amp;lt;a href=&amp;#34;https://www.gesetze-im-internet.de/lksg/__8.html&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Sekcja 8 LkSG&amp;lt;/a&amp;gt;
&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dyrektywa UE w sprawie należytej staranności (CSDDD)&amp;lt;/strong&amp;gt; &amp;amp;mdash; przyjęta w 2024, stopniowe wdrażanie od 2027. Wymaga od firm zatrudniających 1 000 lub więcej pracowników i o obrotach powyżej 450 mln € ustanowienia mechanizmów skargowych dla naruszeń praw człowieka i środowiska w łańcuchach wartości.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rozporządzenie UE w sprawie bezpieczeństwa produktów (2023/988)&amp;lt;/strong&amp;gt; &amp;amp;mdash; wymaga od producentów posiadania kanałów wewnętrznych do zgłaszania problemów z bezpieczeństwem produktów.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;lksg-a-dyrektywa-o-ochronie-sygnalistów&amp;#34;&amp;gt;
LkSG a dyrektywa o ochronie sygnalistów
&amp;lt;a href=&amp;#34;#lksg-a-dyrektywa-o-ochronie-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Dyrektywa o ochronie sygnalistów&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;LkSG&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kto może zgłaszać&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pracownicy, zleceniobiorcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pracownicy, dostawcy, poszkodowane osoby trzecie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zakres&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Naruszenia prawa UE/krajowego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Prawa człowieka, naruszenia środowiskowe w łańcuchu dostaw&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wymagana anonimowość&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zależy od kraju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Niewymagana, ale zalecana (wytyczne BAFA)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Egzekwowanie&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Krajowe organy ochrony sygnalistów&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BAFA (Federalny Urząd ds. Gospodarki)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kary&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zależy od kraju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Do 2% rocznego globalnego obrotu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Firmy podlegające obu ustawom potrzebują kanału spełniającego oba wymogi &amp;amp;mdash; zgłoszenia wewnętrzne &amp;lt;em&amp;gt;i&amp;lt;/em&amp;gt; skargi w łańcuchu dostaw. Jeden kanał zgłoszeniowy może obsłużyć oba, jeśli jest odpowiednio skonfigurowany.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;co-jest-zgłaszane&amp;#34;&amp;gt;
Co jest zgłaszane
&amp;lt;a href=&amp;#34;#co-jest-zg%c5%82aszane&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Naruszenia bezpieczeństwa pracy w zakładach produkcyjnych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Niezgodność środowiskowa (emisje, gospodarka odpadami)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Praca przymusowa lub warunki wyzysku u dostawców&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Wady bezpieczeństwa produktów ukrywane przed regulatorami&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Korupcja w zamówieniach lub relacjach z dostawcami&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obchodzenie kontroli eksportu lub sankcji&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-warto-działać-teraz&amp;#34;&amp;gt;
Dlaczego warto działać teraz
&amp;lt;a href=&amp;#34;#dlaczego-warto-dzia%c5%82a%c4%87-teraz&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;CSDDD rozszerza obowiązki należytej staranności w łańcuchu dostaw na całą UE, nie tylko na Niemcy. Firmy przygotowujące się do zgodności w 2027 roku potrzebują mechanizmów skargowych już teraz. Czekanie oznacza wdrażanie pod presją czasu &amp;amp;mdash; ten sam schemat, który doprowadził do ukarania pięciu państw członkowskich za opóźnioną transpozycję dyrektywy.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Uruchom swój kanał zgłoszeniowy →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Zgodność w zakresie sygnalistów dla sektora finansowego</title><link>https://ethicsportal.eu/pl/industries/financial-services/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/industries/financial-services/</guid><description>Wymagania dotyczące zgłaszania nieprawidłowości dla banków, firm inwestycyjnych i ubezpieczycieli zgodnie z Ustawą o ochronie sygnalistów, MiFID II, MAR i dyrektywami AML.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zgodność-w-zakresie-sygnalistów-dla-sektora-finansowego&amp;#34;&amp;gt;
Zgodność w zakresie sygnalistów dla sektora finansowego
&amp;lt;a href=&amp;#34;#zgodno%c5%9b%c4%87-w-zakresie-sygnalist%c3%b3w-dla-sektora-finansowego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Instytucje finansowe podlegają &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawie o ochronie sygnalistów&amp;lt;/a&amp;gt;
(polskiej transpozycji Dyrektywy UE 2019/1937) &amp;lt;em&amp;gt;oraz&amp;lt;/em&amp;gt; regulacjom sektorowym, które niezależnie wymagają wewnętrznych kanałów zgłoszeniowych. Brak zgodności naraża firmy na kary (w tym sankcje karne do 2 lat pozbawienia wolności za działania odwetowe) oraz kary ze strony KNF.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;regulacje-wymagające-kanałów-zgłoszeniowych&amp;#34;&amp;gt;
Regulacje wymagające kanałów zgłoszeniowych
&amp;lt;a href=&amp;#34;#regulacje-wymagaj%c4%85ce-kana%c5%82%c3%b3w-zg%c5%82oszeniowych&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;&amp;lt;a href=&amp;#34;/pl/whistleblower-laws/poland/&amp;#34;&amp;gt;Ustawa o ochronie sygnalistów&amp;lt;/a&amp;gt;
&amp;lt;/strong&amp;gt; &amp;amp;mdash; polska transpozycja Dyrektywy UE 2019/1937, ma zastosowanie do wszystkich firm zatrudniających 50 lub więcej pracowników. Wymaga poufnych kanałów zgłoszeniowych, potwierdzenia odbioru w ciągu 7 dni i informacji zwrotnej w ciągu 3 miesięcy.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;MiFID II (2014/65/UE)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artykuł 73 wymaga, aby firmy inwestycyjne posiadały procedury umożliwiające pracownikom zgłaszanie potencjalnych naruszeń wewnętrznie. Krajowe organy nadzoru egzekwują to niezależnie od dyrektywy o ochronie sygnalistów.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rozporządzenie w sprawie nadużyć na rynku (UE 596/2014)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artykuł 32 wymaga, aby państwa członkowskie ustanowiły mechanizmy zgłaszania rzeczywistych lub potencjalnych nadużyć rynkowych. Firmy muszą zapewnić kanały wewnętrzne, aby pracownicy mogli zgłaszać zanim zwrócą się do regulatorów.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Dyrektywy AML (AMLD 4/5/6)&amp;lt;/strong&amp;gt; &amp;amp;mdash; wymagają wewnętrznych procedur zgłaszania podejrzanych transakcji. Nadchodzący pakiet AMLD (2024) wzmacnia ochronę sygnalistów w zakresie zgłoszeń AML.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Solvency II (2009/138/WE)&amp;lt;/strong&amp;gt; &amp;amp;mdash; artykuł 71 wymaga od ubezpieczycieli utrzymywania procedur zgłoszeniowych.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;regulatorzy-sektorowi-z-uprawnieniami-do-nakładania-kar&amp;#34;&amp;gt;
Regulatorzy sektorowi z uprawnieniami do nakładania kar
&amp;lt;a href=&amp;#34;#regulatorzy-sektorowi-z-uprawnieniami-do-nak%c5%82adania-kar&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Kraj&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Regulator&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Zakres&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Niemcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;BaFin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Bankowość, ubezpieczenia, papiery wartościowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Francja&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AMF / ACPR&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rynki / bankowość i ubezpieczenia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Holandia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;AFM / DNB&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rynki / nadzór ostrożnościowy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Włochy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Consob / Banca d&amp;amp;rsquo;Italia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rynki / bankowość&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Hiszpania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;CNMV&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Rynki papierów wartościowych&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Polska&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;KNF&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie sektory finansowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Irlandia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Central Bank of Ireland&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie sektory finansowe&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Regulatorzy ci mogą nakładać kary niezależnie od krajowych organów ochrony sygnalistów.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;co-jest-zgłaszane&amp;#34;&amp;gt;
Co jest zgłaszane
&amp;lt;a href=&amp;#34;#co-jest-zg%c5%82aszane&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Manipulacja rynkowa i wykorzystywanie informacji poufnych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nieprawidłowości w procedurach AML/KYC&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Misselling produktów finansowych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Obchodzenie sankcji&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nieautoryzowane transakcje lub przekroczenie limitów ryzyka&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Konflikty interesów w rolach doradczych&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-dedykowany-kanał-jest-niezbędny&amp;#34;&amp;gt;
Dlaczego dedykowany kanał jest niezbędny
&amp;lt;a href=&amp;#34;#dlaczego-dedykowany-kana%c5%82-jest-niezb%c4%99dny&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Pracownicy sektora finansowego, którzy zgłaszają poprzez ogólne kanały HR, ryzykują, że ich zgłoszenie trafi do osoby odpowiedzialnej za naruszenie. Artykuł 9 dyrektywy wymaga kanałów chroniących poufność i zapobiegających konfliktom interesów &amp;amp;mdash; kluczowe w organizacjach, w których zgodność, trading i zarząd się pokrywają.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Uruchom swój kanał zgłoszeniowy →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Zgodność w zakresie sygnalistów dla sektora publicznego</title><link>https://ethicsportal.eu/pl/industries/public-sector/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/industries/public-sector/</guid><description>Wymagania dotyczące zgłaszania nieprawidłowości dla gmin, urzędów i instytucji publicznych zgodnie z Ustawą o ochronie sygnalistów. Brak progu 50 pracowników.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zgodność-w-zakresie-sygnalistów-dla-sektora-publicznego&amp;#34;&amp;gt;
Zgodność w zakresie sygnalistów dla sektora publicznego
&amp;lt;a href=&amp;#34;#zgodno%c5%9b%c4%87-w-zakresie-sygnalist%c3%b3w-dla-sektora-publicznego&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;Podmioty sektora publicznego mają surowsze obowiązki niż firmy prywatne. Zgodnie z &amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawą o ochronie sygnalistów&amp;lt;/a&amp;gt;
i Dyrektywą UE 2019/1937 &amp;lt;strong&amp;gt;wszystkie organizacje sektora publicznego muszą ustanowić wewnętrzne kanały zgłoszeniowe&amp;lt;/strong&amp;gt; &amp;amp;mdash; nie ma minimalnego progu 50 pracowników.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;jak-dyrektywa-stosuje-się-inaczej&amp;#34;&amp;gt;
Jak dyrektywa stosuje się inaczej
&amp;lt;a href=&amp;#34;#jak-dyrektywa-stosuje-si%c4%99-inaczej&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sektor prywatny&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Sektor publiczny&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Próg zatrudnienia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;50 lub więcej pracowników&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;strong&amp;gt;Brak progu&amp;lt;/strong&amp;gt; (wszystkie podmioty)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Termin&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grudzień 2023 dla podmiotów 50–249 pracowników&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Grudzień 2021 (większość państw członkowskich)&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wspólne kanały&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dozwolone dla gmin poniżej 10 000 mieszkańców&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dozwolone dla gmin poniżej 10 000 mieszkańców&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Zgłoszenia anonimowe&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zależy od kraju&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Obowiązkowe w niektórych państwach członkowskich&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;Artykuł 8(9) dyrektywy pozwala gminom poniżej 10 000 mieszkańców lub poniżej 50 pracowników na współdzielenie kanałów zgłoszeniowych. To jedyny wyjątek &amp;amp;mdash; wszystkie pozostałe podmioty publiczne muszą prowadzić własny kanał.&amp;lt;/p&amp;gt;
&amp;lt;h2 id=&amp;#34;różnice-krajowe&amp;#34;&amp;gt;
Różnice krajowe
&amp;lt;a href=&amp;#34;#r%c3%b3%c5%bcnice-krajowe&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Niemcy (HinSchG)&amp;lt;/strong&amp;gt; &amp;amp;mdash; wszyscy pracodawcy publiczni muszą ustanowić kanały wewnętrzne. Kary od 20 000 do 50 000 € za brak zgodności (do 500 000 € dla osób prawnych).&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Francja (Loi Waserman)&amp;lt;/strong&amp;gt; &amp;amp;mdash; wszystkie podmioty publiczne są objęte. Sygnaliści mogą zgłaszać bezpośrednio do organów zewnętrznych bez konieczności korzystania z kanałów wewnętrznych.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Polska&amp;lt;/strong&amp;gt; &amp;amp;mdash; wszystkie podmioty publiczne są objęte. Procedury wewnętrzne wymagane od 1 stycznia 2025.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Hiszpania (Ley 2/2023)&amp;lt;/strong&amp;gt; &amp;amp;mdash; wszystkie podmioty publiczne są objęte bez względu na wielkość. Kary do 1 000 000 €.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;co-jest-zgłaszane&amp;#34;&amp;gt;
Co jest zgłaszane
&amp;lt;a href=&amp;#34;#co-jest-zg%c5%82aszane&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;Sprzeniewierzenie funduszy publicznych lub oszustwa zamówieniowe&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Konflikty interesów przy udzielaniu zamówień&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia środowiskowe w robotach publicznych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Zaniedbania bezpieczeństwa pracy w obiektach publicznych&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Naruszenia ochrony danych osobowych obywateli&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;Nadużycie władzy&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;h2 id=&amp;#34;dlaczego-gminy-są-zagrożone&amp;#34;&amp;gt;
Dlaczego gminy są zagrożone
&amp;lt;a href=&amp;#34;#dlaczego-gminy-s%c4%85-zagro%c5%bcone&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Większość dużych urzędów dysponuje infrastrukturą zgodności. Gminy i mniejsze podmioty publiczne często nie. Zakładają, że dyrektywa ich nie dotyczy, bo zatrudniają mniej niż 50 osób. To błąd. Kanał zgłoszeniowy dla gminy może być uruchomiony w kilka minut &amp;amp;mdash; bez procedury zamówień publicznych i bez integracji IT.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;/pl/pricing/&amp;#34;&amp;gt;Uruchom swój kanał zgłoszeniowy →&amp;lt;/a&amp;gt;
&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item><item><title>Zgodność z Ustawą o ochronie sygnalistów i dyrektywą UE 2019/1937</title><link>https://ethicsportal.eu/pl/directive-coverage/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://ethicsportal.eu/pl/directive-coverage/</guid><description>Jak EthicsPortal spełnia każdy wymóg Ustawy o ochronie sygnalistów (polska transpozycja Dyrektywy UE 2019/1937) i RODO w zakresie ochrony sygnalistów.</description><content:encoded>&amp;lt;h1 id=&amp;#34;zgodność-z-ustawą-o-ochronie-sygnalistów-i-dyrektywą-ue-20191937&amp;#34;&amp;gt;
Zgodność z Ustawą o ochronie sygnalistów i dyrektywą UE 2019/1937
&amp;lt;a href=&amp;#34;#zgodno%c5%9b%c4%87-z-ustaw%c4%85-o-ochronie-sygnalist%c3%b3w-i-dyrektyw%c4%85-ue-20191937&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h1&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;a href=&amp;#34;https://isap.sejm.gov.pl/isap.nsf/DocDetails.xsp?id=WDU20240000928&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;Ustawa z dnia 14 czerwca 2024 r. o ochronie sygnalistów&amp;lt;/a&amp;gt;
(&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzu-dziennik-ustaw/ochrona-sygnalistow-21988763&amp;#34; rel=&amp;#34;nofollow&amp;#34;&amp;gt;zobacz w SIP LEX&amp;lt;/a&amp;gt;
) transponuje do polskiego prawa Dyrektywę UE 2019/1937 o ochronie osób zgłaszających naruszenia prawa. Ustawa obowiązuje od 25 września 2024 r.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal jest zbudowany tak, aby zapewnić zgodność Twojej organizacji z Ustawą o ochronie sygnalistów i RODO. Każda funkcja odpowiada bezpośrednio wymogowi prawnemu &amp;amp;mdash; bez zbędnych dodatków, bez dosprzedaży.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Niniejsza strona stanowi mapę wymóg-funkcjonalność: każdy artykuł dyrektywy jest powiązany z konkretną funkcją EthicsPortal, która go spełnia. W kwestii tego, jak EthicsPortal interpretuje niejednoznaczne przepisy tych artykułów &amp;amp;mdash; próg 50 pracowników, „należyte działania następcze&amp;amp;quot;, uzasadnienia okresów przechowywania, podstawa prawna RODO, pierwszeństwo prawa krajowego &amp;amp;mdash; zapoznaj się z odrębną &amp;lt;a href=&amp;#34;/pl/directive-interpretations/&amp;#34;&amp;gt;metodologią&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Ostatnia aktualizacja: 2026-05-17.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;1-specyfika-polskiego-prawa-ustawa-o-ochronie-sygnalistów&amp;#34;&amp;gt;
§1. Specyfika polskiego prawa (Ustawa o ochronie sygnalistów)
&amp;lt;a href=&amp;#34;#1-specyfika-polskiego-prawa-ustawa-o-ochronie-sygnalist%c3%b3w&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Polska ustawa wprowadza szereg istotnych przepisów:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Sankcje karne&amp;lt;/strong&amp;gt; &amp;amp;mdash; utrudnianie zgłoszenia grozi grzywną do 1 080 000 zł lub karą pozbawienia wolności do roku; działania odwetowe grożą karą pozbawienia wolności do 2 lat&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Procedury wewnętrzne&amp;lt;/strong&amp;gt; &amp;amp;mdash; obowiązek wdrożenia procedur zgłoszeń wewnętrznych do 1 stycznia 2025 r. dla pracodawców z 50+ pracownikami&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Rzecznik Praw Sygnalistów&amp;lt;/strong&amp;gt; &amp;amp;mdash; niezależny organ ochrony sygnalistów rozpocznie działalność 1 września 2025 r.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Ujawnienie tożsamości&amp;lt;/strong&amp;gt; &amp;amp;mdash; ujawnienie tożsamości sygnalisty grozi grzywną, ograniczeniem wolności lub pozbawieniem wolności do roku&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;2-kanały-zgłoszeniowe-art-8&amp;#34;&amp;gt;
§2. Kanały zgłoszeniowe (Art. 8)
&amp;lt;a href=&amp;#34;#2-kana%c5%82y-zg%c5%82oszeniowe-art-8&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Organizacje zatrudniające 50 lub więcej pracowników muszą ustanowić bezpieczne wewnętrzne kanały zgłoszeniowe.&amp;lt;/p&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczny kanał zgłoszeniowy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szyfrowany portal internetowy z unikalnym adresem URL dla każdej organizacji&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poufność tożsamości zgłaszającego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pełne szyfrowanie wszystkich danych osobowych, brak logowania IP, automatyczne usuwanie metadanych z przesłanych plików&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dostępność dla wszystkich pracowników&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portal internetowy działa na każdym urządzeniu, nie wymaga instalacji aplikacji ani zakładania konta&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Możliwość dostosowania do organizacji&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurowalne kategorie, logo i wiadomość powitalna&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;3-procedury-zgłoszeniowe-art-9&amp;#34;&amp;gt;
§3. Procedury zgłoszeniowe (Art. 9)
&amp;lt;a href=&amp;#34;#3-procedury-zg%c5%82oszeniowe-art-9&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artykuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Wyznaczenie bezstronnej osoby lub działu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(c)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;System przypisywania spraw z kontrolą dostępu opartą na rolach &amp;amp;mdash; tylko upoważnieni prowadzący widzą zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Potwierdzenie otrzymania w ciągu 7 dni&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(b)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatyczne śledzenie terminów z powiadomieniami e-mail do prowadzących, gdy zbliża się lub mija 7-dniowy termin&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Należyte działania następcze podejmowane przez wyznaczoną osobę&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(d)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zarządzanie sprawami z przepływem statusów (otrzymano, potwierdzono, w trakcie badania, zamknięto), notatki wewnętrzne do współpracy prowadzących oraz pełny dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Przekazanie informacji zwrotnej w ciągu 3 miesięcy&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(f)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatyczne śledzenie 3-miesięcznego terminu z alertami o zaległościach dla wszystkich administratorów organizacji. Zgłaszający widzą harmonogram na portalu i mogą sprawdzać status w dowolnym momencie za pomocą kodu dostępu&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Umożliwienie zgłoszeń ustnych (telefonicznie, przez pocztę głosową lub na spotkaniu na żądanie)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(2)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurowalny numer telefonu wyświetlany na portalu; prowadzący mogą rejestrować zgłoszenia telefoniczne, osobiste i listowne bezpośrednio w systemie&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Poinformowanie o możliwości zgłoszenia zewnętrznego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-9&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 9(1)(g)&amp;lt;/a&amp;gt;
&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Portal wyświetla informację o prawie zgłaszającego do kontaktu z Rzecznikiem Praw Sygnalistów i innymi właściwymi organami, zgodnie z Ustawą o ochronie sygnalistów&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;4-zakres-ochrony-art-4&amp;#34;&amp;gt;
§4. Zakres ochrony (Art. 4)
&amp;lt;a href=&amp;#34;#4-zakres-ochrony-art-4&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Dyrektywa chroni nie tylko pracowników, ale także wykonawców, dostawców, udziałowców i inne osoby trzecie.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wyświetla na portalu jasną informację, że zgłaszanie jest dostępne dla pracowników, wykonawców, dostawców i wszelkich innych osób trzecich.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;5-zakaz-działań-odwetowych-art-6-1921&amp;#34;&amp;gt;
§5. Zakaz działań odwetowych (Art. 6, 19&amp;amp;ndash;21)
&amp;lt;a href=&amp;#34;#5-zakaz-dzia%c5%82a%c5%84-odwetowych-art-6-1921&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Zgłaszający muszą być poinformowani, że działania odwetowe są zabronione prawem.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal wyświetla informację o zakazie działań odwetowych na każdej stronie portalu, powołując się na Ustawę o ochronie sygnalistów, przed wysłaniem zgłoszenia.&amp;lt;/p&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;6-poufność-tożsamości-art-16&amp;#34;&amp;gt;
§6. Poufność tożsamości (Art. 16)
&amp;lt;a href=&amp;#34;#6-poufno%c5%9b%c4%87-to%c5%bcsamo%c5%9bci-art-16&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Tożsamość nie jest ujawniana poza upoważnionym personelem&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kontrola dostępu oparta na rolach &amp;amp;mdash; tylko administratorzy, główny prowadzący oraz wprost dodani uczestnicy (np. dział prawny, HR) mogą przeglądać zgłoszenie. Prowadzący niebędący administratorami widzą tylko sprawy im przypisane lub te, do których zostali dodani jako uczestnicy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimowość prowadzącego wobec zgłaszającego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sygnaliści widzą w wiadomościach „Osoba prowadząca sprawę&amp;amp;quot;, nigdy prawdziwe imię i nazwisko ani adres e-mail prowadzącego&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Szyfrowanie danych wrażliwych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Imiona i nazwiska zgłaszających, dane kontaktowe, opisy zgłoszeń i treści wiadomości są szyfrowane w spoczynku przy użyciu szyfrowania niedeterministycznego&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;p&amp;gt;&amp;lt;strong&amp;gt;Brak przetwarzania treści zgłoszeń przez AI.&amp;lt;/strong&amp;gt; Poufność wynikająca z &amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-16&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16&amp;lt;/a&amp;gt;
obejmuje również to, &amp;lt;em&amp;gt;które strony trzecie&amp;lt;/em&amp;gt; widzą zgłoszenie. EthicsPortal nie przesyła treści zgłoszeń, tożsamości sygnalistów ani korespondencji w sprawach do żadnego dużego modelu językowego ani usługi wnioskowania AI &amp;amp;mdash; ani w celu kategoryzacji, ani streszczenia, ani tłumaczenia. Żaden dostawca AI (OpenAI, Anthropic, Google, Mistral ani inny) nie jest podwykonawcą przetwarzania. To usuwa całą kategorię ujawnień dotyczących podwykonawców z Państwa umowy DPA oraz wyklucza rozważania wynikające z &amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-22&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 22&amp;lt;/a&amp;gt;
(zautomatyzowane podejmowanie decyzji) z Państwa oceny skutków (DPIA). Patrz &amp;lt;a href=&amp;#34;/pl/subprocessors/&amp;#34;&amp;gt;lista podwykonawców&amp;lt;/a&amp;gt;
i odpowiedni wpis.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Dwa dodatkowe powody, dla których jest to decyzja na poziomie poufności, a nie preferencja funkcjonalna:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Brak halucynacji w łańcuchu dowodów zgodności.&amp;lt;/strong&amp;gt; Duże modele językowe generują wynik probabilistyczny. Streszczenie mówiące „to zgłoszenie nie wydaje się pilne&amp;amp;quot; jest prawdopodobieństwem, nie faktem, i nie da się go odtworzyć ani zweryfikować w toku audytu. EthicsPortal zapisuje wykonawcę, działanie i znacznik czasu w sposób deterministyczny &amp;amp;mdash; dziennik audytu jest dowodem, nie domysłem.&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Brak powierzchni ataku typu prompt injection na zgłoszenia.&amp;lt;/strong&amp;gt; Dane wprowadzane przez sygnalistów są z definicji niezaufane. Przekazywanie ich do LLM tworzy nową klasę ataków, w której instrukcje ukryte w treści zgłoszenia mogą manipulować wynikiem widocznym dla prowadzących sprawy (proponowane odpowiedzi, streszczenia, kategoryzacja). EthicsPortal całkowicie eliminuje tę powierzchnię, ponieważ w ogóle nie wykonuje wnioskowania na treści zgłoszeń.&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;7-prowadzenie-rejestrów-art-18&amp;#34;&amp;gt;
§7. Prowadzenie rejestrów (Art. 18)
&amp;lt;a href=&amp;#34;#7-prowadzenie-rejestr%c3%b3w-art-18&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prowadzenie rejestrów każdego zgłoszenia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Kompletny dziennik audytu wszystkich akcji: zgłoszenia, zmiany statusu, wiadomości, przypisania i wyświetlenia zgłoszeń&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Bezpieczne przechowywanie rejestrów&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie wrażliwe pola szyfrowane w spoczynku&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Możliwość odtworzenia rejestrów&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Pełny eksport sprawy do PDF, w tym metadane, wątek wiadomości, lista załączników i dziennik audytu. Raport zgodności na poziomie organizacji w formacie PDF dostępny dla audytorów &amp;amp;mdash; zawiera listę kontrolną dyrektywy, metryki SLA i podsumowanie ochrony danych bez ujawniania wrażliwych danych zgłoszeń&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Usuwanie rejestrów, gdy nie są już potrzebne&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurowalny okres przechowywania danych (12, 24, 36 lub 60 miesięcy) z automatycznym usuwaniem wygasłych zamkniętych zgłoszeń&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;8-zgodność-z-rodo&amp;#34;&amp;gt;
§8. Zgodność z RODO
&amp;lt;a href=&amp;#34;#8-zgodno%c5%9b%c4%87-z-rodo&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Wymóg&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Artykuł&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Jak EthicsPortal go realizuje&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Podstawa prawna przetwarzania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 6(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Przetwarzanie jest niezbędne do spełnienia wymogów dyrektywy UE 2019/1937&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Informacja o przetwarzaniu danych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 13/14&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Informacja o ochronie prywatności wyświetlana w formularzu zgłoszenia przed wysłaniem&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Minimalizacja danych&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(c)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Zbierane są tylko niezbędne dane; imię i nazwisko oraz dane kontaktowe zgłaszającego są opcjonalne&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Ograniczenie przechowywania&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(e)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Konfigurowalny okres przechowywania dla każdej organizacji z automatycznym usuwaniem&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Integralność i poufność&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 5(1)(f)&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Szyfrowanie w spoczynku dla wszystkich wrażliwych danych; brak logowania IP na trasach portalu; automatyczne usuwanie metadanych plików&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Prawo do usunięcia&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Art. 17&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Automatyczne usuwanie na podstawie okresu przechowywania; ręczne usuwanie dostępne dla administratorów&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;9-środki-bezpieczeństwa&amp;#34;&amp;gt;
§9. Środki bezpieczeństwa
&amp;lt;a href=&amp;#34;#9-%c5%9brodki-bezpiecze%c5%84stwa&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;table&amp;gt;
&amp;lt;thead&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;th&amp;gt;Środek&amp;lt;/th&amp;gt;
&amp;lt;th&amp;gt;Szczegóły&amp;lt;/th&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/thead&amp;gt;
&amp;lt;tbody&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Szyfrowanie w spoczynku&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Wszystkie opisy zgłoszeń, imiona i nazwiska zgłaszających, dane kontaktowe i treści wiadomości są szyfrowane przy użyciu szyfrowania niedeterministycznego&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Brak logowania IP&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Adresy IP zgłaszających nigdy nie są przechowywane &amp;amp;mdash; limitowanie żądań wykorzystuje nieodwracalne jednokierunkowe hasze&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Usuwanie metadanych plików&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Dane EXIF (współrzędne GPS, model aparatu, informacje o autorze) są automatycznie usuwane z przesłanych zdjęć przed zapisem&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Anonimowa tożsamość prowadzącego&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Sygnaliści nigdy nie widzą prawdziwego imienia prowadzącego &amp;amp;mdash; wiadomości wyświetlają „Osoba prowadząca sprawę&amp;amp;quot;&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Limitowanie żądań&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Publiczne endpointy portalu są objęte limitami zapobiegającymi nadużyciom&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Kontrola dostępu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Uprawnienia oparte na rolach zapewniają, że tylko upoważnieni prowadzący mogą przeglądać zgłoszenia; prowadzący niebędący administratorami widzą tylko sprawy im przypisane lub te, do których zostali dodani jako uczestnicy&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;tr&amp;gt;
&amp;lt;td&amp;gt;Dziennik audytu&amp;lt;/td&amp;gt;
&amp;lt;td&amp;gt;Każda akcja jest rejestrowana ze znacznikiem czasu, tożsamością wykonawcy i typem akcji &amp;amp;mdash; tylko do dopisywania i zawsze dostępny do przeglądu regulacyjnego&amp;lt;/td&amp;gt;
&amp;lt;/tr&amp;gt;
&amp;lt;/tbody&amp;gt;
&amp;lt;/table&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;10-co-twoja-organizacja-musi-jeszcze-zrobić&amp;#34;&amp;gt;
§10. Co Twoja organizacja musi jeszcze zrobić
&amp;lt;a href=&amp;#34;#10-co-twoja-organizacja-musi-jeszcze-zrobi%c4%87&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;EthicsPortal obsługuje wymagania techniczne. Twoja organizacja jest odpowiedzialna za:&amp;lt;/p&amp;gt;
&amp;lt;ul&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Wyznaczenie inspektora ds. zgłoszeń&amp;lt;/strong&amp;gt; &amp;amp;mdash; przypisz co najmniej jedną osobę odpowiedzialną za obsługę zgłoszeń&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Politykę wewnętrzną&amp;lt;/strong&amp;gt; &amp;amp;mdash; przyjmij politykę ochrony sygnalistów i zakomunikuj ją pracownikom&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Szkolenia&amp;lt;/strong&amp;gt; &amp;amp;mdash; upewnij się, że wyznaczeni prowadzący rozumieją obowiązki zachowania poufności&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Egzekwowanie zakazu działań odwetowych&amp;lt;/strong&amp;gt; &amp;amp;mdash; upewnij się, że kadra zarządzająca rozumie, że działania odwetowe stanowią naruszenie prawa&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Zgoda na ujawnienie tożsamości&amp;lt;/strong&amp;gt; &amp;amp;mdash; jeśli tożsamość zgłaszającego musi zostać ujawniona poza upoważnionymi prowadzącymi (np. organom ścigania), należy najpierw uzyskać wyraźną zgodę zgłaszającego (&amp;lt;a href=&amp;#34;https://sip.lex.pl/akty-prawne/dzienniki-UE/dyrektywa-2019-1937-w-sprawie-ochrony-osob-zglaszajacych-naruszenia-69247962/art-16&amp;#34; target=&amp;#34;_blank&amp;#34; rel=&amp;#34;noopener noreferrer&amp;#34;&amp;gt;Art. 16(2)&amp;lt;/a&amp;gt;
)&amp;lt;/li&amp;gt;
&amp;lt;li&amp;gt;&amp;lt;strong&amp;gt;Informowanie pracowników&amp;lt;/strong&amp;gt; &amp;amp;mdash; udostępnij adres URL portalu pracownikom (EthicsPortal zapewnia link do udostępnienia i kod QR)&amp;lt;/li&amp;gt;
&amp;lt;/ul&amp;gt;
&amp;lt;hr&amp;gt;
&amp;lt;h2 id=&amp;#34;pytania&amp;#34;&amp;gt;
Pytania?
&amp;lt;a href=&amp;#34;#pytania&amp;#34; class=&amp;#34;ml-1 text-base-content/30 hover:text-base-content/60 no-underline&amp;#34; aria-label=&amp;#34;Link to this section&amp;#34;&amp;gt;#&amp;lt;/a&amp;gt;
&amp;lt;/h2&amp;gt;
&amp;lt;p&amp;gt;Administratorzy mogą pobrać &amp;lt;strong&amp;gt;raport zgodności w formacie PDF&amp;lt;/strong&amp;gt; bezpośrednio ze strony ustawień portalu. Zawiera on pełną listę kontrolną Ustawy o ochronie sygnalistów i Dyrektywy UE 2019/1937, metryki SLA, środki ochrony danych i podsumowanie dziennika audytu &amp;amp;mdash; gotowy do przekazania audytorowi bez ujawniania wrażliwych danych zgłoszeń.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Szczegółowe informacje o polskim prawie znajdziesz na naszej &amp;lt;a href=&amp;#34;/pl/whistleblower-laws/poland/&amp;#34;&amp;gt;stronie poświęconej polskiej legislacji&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;W kwestii tego, jak EthicsPortal interpretuje niejednoznaczne przepisy dyrektywy (próg 50 pracowników, „należyte działania następcze&amp;amp;quot;, uzasadnienia okresów przechowywania, podstawa prawna RODO), zapoznaj się z &amp;lt;a href=&amp;#34;/pl/directive-interpretations/&amp;#34;&amp;gt;metodologią&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;
&amp;lt;p&amp;gt;Jeśli potrzebujesz pomocy w wykazaniu zgodności przed zespołem prawnym lub regulatorem, skontaktuj się z nami pod adresem &amp;lt;a href=&amp;#34;mailto:legal@ethicsportal.eu&amp;#34;&amp;gt;legal@ethicsportal.eu&amp;lt;/a&amp;gt;
.&amp;lt;/p&amp;gt;</content:encoded><author>support@ethicsportal.eu (EthicsPortal)</author></item></channel></rss>