Săriți la conținutul principal
Cerut de Legea 361/2022 pentru organizațiile cu 50+ lucrători

Întrebări frecvente #


Pentru conformitate și management #

Este EthicsPortal aliniat la Legea 361/2022 și Directiva (UE) 2019/1937? #

Da. Platforma este construită pentru cerințele de bază ale canalelor interne de raportare: confidențialitate, termene de 7 zile și 3 luni, acces restrâns, jurnal de audit și comunicare securizată cu persoana care raportează. Vezi conformitatea .

Pentru ce organizații este relevant? #

În România, regula generală din Legea 361/2022 privește organizațiile cu cel puțin 50 de lucrători, precum și anumite entități din sectorul public. Vezi pagina despre legislația din România .

Poate o companie din afara UE să folosească EthicsPortal? #

Entitatea care operează canalul intern de raportare trebuie să fie înregistrată în UE. Dacă grupul are o entitate în UE, aceasta poate opera un singur canal și îl poate deschide angajaților din orice țară — fiecare raportare ajunge în aceeași listă de cazuri, indiferent unde lucrează avertizorul.

Angajații din afara UE beneficiază de raportare anonimă, mesagerie criptată bidirecțională și de termenele din Directivă: 7 zile pentru confirmarea primirii și 3 luni pentru feedback. Nici dreptul american, nici cel canadian nu impun aceste termene, astfel că aplicarea lor la nivelul întregului grup stabilește un standard mai strict decât ambele.

Raportul de conformitate invocă legislația națională a entității din UE care operează canalul. Atestă obligațiile acelei entități, nu pe cele ale operațiunilor din alte jurisdicții.

Putem opera canalul intern în cadrul propriei organizații? #

Da, legea nu interzice acest lucru. Dar o soluție internă trebuie să demonstreze confidențialitatea identității persoanei care raportează, imparțialitatea urmăririi și controlul strict al accesului. Tocmai aici apar cele mai multe dificultăți practice în audit și în documentația GDPR.

Putem exporta dosarele pentru audit sau avocați? #

Da. Cazurile pot fi exportate în PDF, cu istoricul mesajelor, cronologia și jurnalul de audit.

Oferiți DPA și materiale pentru evaluarea de conformitate? #

Da. Publicăm DPA , subprocesatorii și pagina Încredere . În etapa de evaluare putem furniza și răspunsuri scrise privind măsurile tehnice și organizatorice, găzduirea și accesul privilegiat.

În ce țări poate fi utilizat EthicsPortal? #

EthicsPortal acoperă cerințele de bază ale Directivei (UE) 2019/1937 în toate statele membre. Pentru cerințele suplimentare din legislația națională, consultați ghidurile pe țări și validați procedura internă cu consilierul organizației.

Unde sunt stocate datele? #

Datele principale ale raportărilor sunt găzduite în Nürnberg, Germania, pe infrastructura Hetzner. Site-ul de marketing folosește Cloudflare; canalul de raportare și interfața responsabililor de caz nu îl încarcă.

Raportarea este cu adevărat anonimă? #

Da, dacă persoana alege anonimatul. Numele și datele de contact sunt opționale, adresele IP nu sunt păstrate în clar, iar metadatele identificabile ale fișierelor sunt eliminate.

Cum sunt urmărite termenele de 7 zile și 3 luni? #

EthicsPortal pornește automat termenul pentru confirmarea primirii și termenul pentru feedback. Dosarele apropiate de scadență sau întârziate sunt semnalate responsabililor de caz.

Ce certificări dețineți? #

EthicsPortal nu pretinde în prezent o certificare ISO 27001 acreditată. Statutul asigurării, controalele autoevaluate și lipsa actuală a unui test extern de penetrare sunt publicate pe pagina Încredere .

Cine este partea contractantă? #

EthicsPortal este o denumire comercială utilizată de Yaroslav Shmarov, întreprinzător individual înregistrat în Polonia. Datele contractuale și materialele de achiziție sunt publicate pe pagina Încredere .


Pentru persoanele care raportează #

Trebuie să-mi fac cont? #

Nu. Nu este necesar cont, parolă sau aplicație. Raportarea se face din browser.

Pot raporta anonim? #

Da. Numele și datele de contact sunt opționale. Platforma nu afișează identitatea responsabilului de caz către persoana care raportează.

Cum verific ulterior stadiul raportării? #

Cu două elemente: ID-ul de caz și codul PIN ales la trimitere. Ambele sunt necesare pentru accesul ulterior.

Pot atașa fișiere? #

Da. Sunt acceptate fișiere uzuale, iar metadatele identificabile sunt eliminate înainte de stocare.

Îmi poate afla angajatorul identitatea prin platformă? #

Nu prin mecanismele tehnice ale EthicsPortal, dacă nu alegeți să vă dezvăluiți identitatea. Trebuie totuși să fiți atent(ă) la conținutul factual al raportării, dacă acesta vă poate identifica indirect.

Pot comunica anonim cu responsabilul de caz? #

Da. Mesajele sunt schimbate în dosar fără ca interfața persoanei care raportează să afișeze numele sau adresa de e-mail a responsabilului.

Ce se întâmplă după trimiterea raportării? #

Raportarea ajunge la responsabilii desemnați ai organizației. Aceștia confirmă primirea, investighează, pot solicita informații suplimentare și comunică feedback prin același dosar securizat.


Pentru IT și securitate #

Ce măsuri tehnice folosiți? #

Criptare în repaus pentru datele sensibile, HTTPS/TLS pentru toate conexiunile, control de acces pe roluri, scanare antivirus a fișierelor și jurnal de audit doar cu adăugare. Vezi securitatea .

Stocați IP-uri brute? #

Portalul public nu stochează adrese IP brute în baza de date pentru identificarea persoanei care raportează. Protecția împotriva abuzului se bazează pe mecanisme de limitare care reduc riscul pentru anonimat.

Unde sunt găzduite datele? #

Datele principale sunt găzduite în Germania, pe infrastructură Hetzner. Plățile sunt procesate de Stripe, iar e-mailurile tranzacționale sunt livrate prin servicii dedicate.

Aveți API sau SSO? #

SSO: da. EthicsPortal acceptă autentificare unică SAML 2.0, configurată separat pentru fiecare organizație. Conectați furnizorul dvs. de identitate — Okta, Microsoft Entra ID sau orice furnizor SAML 2.0 — și echipa dvs. se autentifică prin el. Puteți impune SSO pentru domeniile dvs. de e-mail și aproviziona automat membrii la prima autentificare. Autentificarea prin magic link (autentificare fără parolă, prin e-mail) rămâne disponibilă când SSO nu este impus. Combinați SSO cu aprovizionarea SCIM 2.0 pentru a menține conturile sincronizate cu directorul dvs. API: nu face parte din oferta standard publicată pe acest site; dacă este o cerință obligatorie pentru organizația dvs., discutați-o în etapa de evaluare.

Eliminați metadatele fișierelor? #

Da. Metadatele EXIF, GPS, autor și alte proprietăți identificabile sunt eliminate înainte ca fișierul să fie disponibil responsabililor de caz.

Scanați fișierele încărcate pentru viruși? #

Da. Fișierele sunt verificate și rămân blocate până la finalizarea verificării. Un fișier care nu trece controlul nu este livrat.

Ce servicii terțe utilizați? #

Hetzner găzduiește aplicația, baza de date și stocarea fișierelor în Germania. Mailjet livrează e-mailurile tranzacționale, Stripe procesează plățile, iar lista completă este publicată la Subprocesatori .

Acceptați domenii personalizate? #

Nu în planul standard. Fiecare organizație primește o adresă separată și ușor de distribuit pe domeniul securizat EthicsPortal.


Facturare #

Care este prețul? #

41,67 €/lună, facturat anual (500 €/an).

Cum funcționează abonamentul? #

EthicsPortal este un serviciu de conformitate cu plată: 41,67 €/lună, facturat anual (500 €/an), fără perioadă gratuită de probă. Activați canalul de raportare din aplicație, configurați-l și începeți operarea după ce abonamentul este în vigoare.

Putem anula abonamentul? #

Da. Anularea se face din cont, iar accesul rămâne activ până la sfârșitul perioadei de facturare curente. Vezi termenii de utilizare .

Ce metode de plată acceptați? #

Carduri de credit și de debit prin Stripe. Pentru facturare sau transfer bancar, scrieți la support@ethicsportal.eu .


Mai aveți o întrebare? #

Scrieți-ne la support@ethicsportal.eu .

Ultima actualizare: