> Cum răspunde EthicsPortal cerințelor relevante din Legea 361/2022, Directiva (UE) 2019/1937 și GDPR pentru canalele interne de raportare.

Source: https://ethicsportal.eu/ro/directive-coverage/
Updated: 2026-08-24

---

# Conformitate cu Legea 361/2022 și Directiva (UE) 2019/1937

EthicsPortal este proiectat pentru a pune în funcțiune un canal intern de raportare care răspunde cerințelor operaționale esențiale din **Legea nr. 361/2022 privind protecția avertizorilor în interes public**, din **Directiva (UE) 2019/1937** și din **GDPR**.

Această pagină este harta dintre cerință și funcționalitate: nu promisiuni generale, ci elemente concrete care pot fi revăzute de conformitate, juridic sau audit.

Pentru contextul național și sancțiunile din România, vezi [pagina dedicată legislației](/whistleblower-laws/romania/).

Ultima actualizare: 2026-05-17.

---

## 1. Canal intern de raportare

| Cerință | Cum răspunde EthicsPortal |
|---|---|
| Canal intern sigur și confidențial | Portal web separat pentru fiecare organizație, disponibil prin URL dedicat |
| Accesibilitate pentru lucrători și terți relevanți | Formular web fără cont și fără aplicație |
| Posibilitatea transmiterii anonime | Numele și datele de contact sunt opționale |
| Configurare la nivel de organizație | Categorii, logo, text introductiv și perioadă de retenție configurabile |

---

## 2. Procedură și termene {#2-reporting-procedures-art-9}

| Cerință | Cum răspunde EthicsPortal |
|---|---|
| Confirmarea primirii în termen de 7 zile | Termen urmărit automat, cu semnalare a cazurilor restante |
| Feedback în termen de 3 luni | Termen separat urmărit automat în interfața de gestionare |
| Urmărire diligentă a raportărilor | Flux de lucru pentru caz, cronologie și jurnal de audit |
| Posibilitatea comunicării ulterioare | Mesagerie securizată în ambele sensuri, legată de ID-ul de caz |

---

## Domeniul protecției

Directiva protejează lucrătorii, foștii lucrători, candidații, contractanții, furnizorii și persoanele care facilitează raportarea. Canalul public EthicsPortal nu cere un cont de angajat și poate fi distribuit tuturor categoriilor pe care organizația trebuie să le includă. Organizația stabilește în politica internă persoanele eligibile și domeniile de încălcare acoperite de Legea 361/2022.

---

## Interzicerea represaliilor

Protecția împotriva represaliilor este o obligație a organizației, nu o funcție pe care software-ul o poate îndeplini singur. EthicsPortal oferă comunicare continuă, note interne, atribuirea responsabilului, cronologia și jurnalul de audit necesare pentru a documenta sesizările privind represaliile și măsurile luate. Politica internă trebuie să stabilească interdicția represaliilor și calea de escaladare.

---

## 3. Confidențialitatea identității {#5-confidentiality-of-identity-art-16}

| Cerință | Cum răspunde EthicsPortal |
|---|---|
| Acces limitat la dosare | Control de acces pe roluri |
| Neafișarea identității responsabilului către persoana care raportează | Interfața publică afișează rolul, nu numele |
| Protecția datelor sensibile | Criptare în repaus pentru conținutul raportării și al mesajelor |
| Reducerea riscului de identificare indirectă | Eliminarea metadatelor din fișierele încărcate |

**Nicio prelucrare AI a conținutului raportărilor.** Confidențialitatea prevăzută la Articolul 16 din Directivă acoperă și *care terți* văd raportarea. EthicsPortal nu transmite conținutul raportărilor, identitatea persoanei care raportează sau comunicările din caz către niciun model lingvistic mare sau serviciu de inferență AI --- nici pentru categorizare, nici pentru sintetizare, nici pentru traducere. Niciun furnizor AI (OpenAI, Anthropic, Google, Mistral sau altul) nu este subprocesator. Aceasta elimină o întreagă clasă de dezvăluiri privind subprocesatorii din DPA-ul dumneavoastră și înlătură considerațiile referitoare la Articolul 22 GDPR (decizii automate) din DPIA-ul dumneavoastră. Vezi [lista subprocesatorilor](/subprocessors/) pentru intrarea corespunzătoare.

Două motive suplimentare pentru care aceasta este o decizie la nivel de confidențialitate, nu o preferință de funcționalitate:

- **Fără halucinații în lanțul de probe de conformitate.** Modelele lingvistice mari produc rezultate probabilistice. Un rezumat care spune „această raportare nu pare urgentă" este o probabilitate, nu un fapt, și nu poate fi reprodus sau auditat. EthicsPortal înregistrează autorul, acțiunea și marca de timp în mod determinist --- jurnalul de audit este probă, nu presupunere.
- **Fără suprafață de atac prin prompt injection asupra raportărilor.** Datele introduse de persoanele care raportează sunt, prin definiție, necredibile. Direcționarea lor printr-un LLM creează o clasă de atacuri în care instrucțiunile ascunse în textul raportării pot manipula rezultatul afișat responsabililor de caz (răspunsuri sugerate, rezumate, categorizare). EthicsPortal elimină complet această suprafață, nemaifăcând nicio inferență asupra conținutului raportărilor.

---

## 4. Păstrarea evidențelor

EthicsPortal păstrează o evidență tehnică și procedurală a fiecărui caz:

- cine a făcut o acțiune;
- când a fost făcută;
- asupra cărui caz;
- în ce etapă procedurală.

Jurnalul de audit este doar cu adăugare. Acest lucru sprijină demonstrarea urmăririi diligente și a trasabilității.

---

## 5. GDPR și minimizarea datelor {#7-gdpr-compliance}

Platforma este concepută pentru a reduce expunerea datelor:

- câmpurile sensibile sunt criptate;
- identitatea persoanei care raportează nu este obligatorie;
- fișierele sunt curățate de metadate;
- datele sunt păstrate pentru o perioadă configurabilă și apoi șterse automat.

Aceste măsuri susțin principiile de confidențialitate, limitare a accesului și limitare a stocării.

---

## Măsuri tehnice și organizatorice

EthicsPortal folosește HTTPS/TLS, criptare la nivelul aplicației pentru câmpurile sensibile, control de acces pe roluri, autentificare cu doi factori, eliminarea metadatelor, verificarea fișierelor, limitarea frecvenței și copii de rezervă în UE. Starea controalelor, limitările și materialele disponibile în etapa de achiziție sunt publicate în [Securitate](/security/) și [Încredere](/trust/).

---

## 6. Documente și dovadă de conformitate

EthicsPortal poate susține revizuirea de conformitate prin:

- export PDF al dosarelor;
- jurnal de audit;
- configurarea termenelor și a retenției;
- documentație publică privind [securitatea](/security/), [confidențialitatea](/privacy/) și [termenii](/terms/).

---

## Configurați canalul de raportare

Canalul poate fi pus în funcțiune rapid, fără dezvoltare internă dedicată.

[Configurați canalul de raportare](https://secure.ethicsportal.eu
/session/new)
