Săriți la conținutul principal Cerut de Legea 361/2022 pentru organizațiile cu 50+ lucrători

Conformitate cu Legea 361/2022 și Directiva (UE) 2019/1937 #

EthicsPortal este proiectat pentru a pune în funcțiune un canal intern de raportare care răspunde cerințelor operaționale esențiale din Legea nr. 361/2022 privind protecția avertizorilor în interes public, din Directiva (UE) 2019/1937 și din GDPR.

Această pagină este harta dintre cerință și funcționalitate: nu promisiuni generale, ci elemente concrete care pot fi revăzute de conformitate, juridic sau audit.

Pentru contextul național și sancțiunile din România, vezi pagina dedicată legislației .

Ultima actualizare: 2026-05-17.


1. Canal intern de raportare #

CerințăCum răspunde EthicsPortal
Canal intern sigur și confidențialPortal web separat pentru fiecare organizație, disponibil prin URL dedicat
Accesibilitate pentru lucrători și terți relevanțiFormular web fără cont și fără aplicație
Posibilitatea transmiterii anonimeNumele și datele de contact sunt opționale
Configurare la nivel de organizațieCategorii, logo, text introductiv și perioadă de retenție configurabile

2. Procedură și termene #

CerințăCum răspunde EthicsPortal
Confirmarea primirii în termen de 7 zileTermen urmărit automat, cu semnalare a cazurilor restante
Feedback în termen de 3 luniTermen separat urmărit automat în interfața de gestionare
Urmărire diligentă a raportărilorFlux de lucru pentru caz, cronologie și jurnal de audit
Posibilitatea comunicării ulterioareMesagerie securizată în ambele sensuri, legată de ID-ul de caz

Domeniul protecției #

Directiva protejează lucrătorii, foștii lucrători, candidații, contractanții, furnizorii și persoanele care facilitează raportarea. Canalul public EthicsPortal nu cere un cont de angajat și poate fi distribuit tuturor categoriilor pe care organizația trebuie să le includă. Organizația stabilește în politica internă persoanele eligibile și domeniile de încălcare acoperite de Legea 361/2022.


Interzicerea represaliilor #

Protecția împotriva represaliilor este o obligație a organizației, nu o funcție pe care software-ul o poate îndeplini singur. EthicsPortal oferă comunicare continuă, note interne, atribuirea responsabilului, cronologia și jurnalul de audit necesare pentru a documenta sesizările privind represaliile și măsurile luate. Politica internă trebuie să stabilească interdicția represaliilor și calea de escaladare.


3. Confidențialitatea identității #

CerințăCum răspunde EthicsPortal
Acces limitat la dosareControl de acces pe roluri
Neafișarea identității responsabilului către persoana care raporteazăInterfața publică afișează rolul, nu numele
Protecția datelor sensibileCriptare în repaus pentru conținutul raportării și al mesajelor
Reducerea riscului de identificare indirectăEliminarea metadatelor din fișierele încărcate

Nicio prelucrare AI a conținutului raportărilor. Confidențialitatea prevăzută la Articolul 16 din Directivă acoperă și care terți văd raportarea. EthicsPortal nu transmite conținutul raportărilor, identitatea persoanei care raportează sau comunicările din caz către niciun model lingvistic mare sau serviciu de inferență AI — nici pentru categorizare, nici pentru sintetizare, nici pentru traducere. Niciun furnizor AI (OpenAI, Anthropic, Google, Mistral sau altul) nu este subprocesator. Aceasta elimină o întreagă clasă de dezvăluiri privind subprocesatorii din DPA-ul dumneavoastră și înlătură considerațiile referitoare la Articolul 22 GDPR (decizii automate) din DPIA-ul dumneavoastră. Vezi lista subprocesatorilor pentru intrarea corespunzătoare.

Două motive suplimentare pentru care aceasta este o decizie la nivel de confidențialitate, nu o preferință de funcționalitate:


4. Păstrarea evidențelor #

EthicsPortal păstrează o evidență tehnică și procedurală a fiecărui caz:

Jurnalul de audit este doar cu adăugare. Acest lucru sprijină demonstrarea urmăririi diligente și a trasabilității.


5. GDPR și minimizarea datelor #

Platforma este concepută pentru a reduce expunerea datelor:

Aceste măsuri susțin principiile de confidențialitate, limitare a accesului și limitare a stocării.


Măsuri tehnice și organizatorice #

EthicsPortal folosește HTTPS/TLS, criptare la nivelul aplicației pentru câmpurile sensibile, control de acces pe roluri, autentificare cu doi factori, eliminarea metadatelor, verificarea fișierelor, limitarea frecvenței și copii de rezervă în UE. Starea controalelor, limitările și materialele disponibile în etapa de achiziție sunt publicate în Securitate și Încredere .


6. Documente și dovadă de conformitate #

EthicsPortal poate susține revizuirea de conformitate prin:


Configurați canalul de raportare #

Canalul poate fi pus în funcțiune rapid, fără dezvoltare internă dedicată.

Configurați canalul de raportare

Ultima actualizare: