Săriți la conținutul principal
Cerut de Legea 361/2022 pentru organizațiile cu 50+ lucrători

Politică de confidențialitate #

Data intrării în vigoare: 23 aprilie 2026
Ultima actualizare: 6 septembrie 2026

1. Introducere #

EthicsPortal este o denumire comercială utilizată de Yaroslav Shmarov, întreprinzător individual (jednoosobowa działalność gospodarcza) înregistrat în Polonia (NIP: 5272755790), cu adresa la ul. Obrzeżna 1A, 02-691 Varșovia, Polonia. Această politică explică modul în care colectăm, folosim și protejăm datele personale atunci când utilizați site-ul și platforma EthicsPortal.

Pentru întrebări privind protecția datelor: privacy@ethicsportal.eu .

2. Ce date colectăm #

2.1 Datele contului #

Colectăm adresa de e-mail, numele afișat, fotografia opțională, preferința de limbă și preferințele de comunicare necesare administrării contului.

2.2 Datele de plată #

Plățile pentru abonamente și facturare sunt gestionate prin Stripe Checkout și Billing Portal, găzduite de Stripe. Furnizăm către Stripe adresa de e-mail a contului și identificatorii interni ai organizației și clientului necesari pentru crearea și gestionarea abonamentului. Stripe colectează direct numele plătitorului, adresa de facturare, codul fiscal și datele metodei de plată. EthicsPortal primește identificatorii tranzacției, starea abonamentului și ultimele patru cifre ale cardului, dar nu primește și nu stochează numărul complet al cardului sau al contului bancar.

Pentru facilitarea plăților, Stripe prelucrează date personale în numele nostru. Stripe prelucrează, de asemenea, anumite date în calitate de operator independent pentru scopuri stabilite de Stripe, inclusiv prevenirea fraudei, respectarea obligațiilor legale și funcționarea rețelelor de plată. Aceste activități sunt reglementate de Politica de confidențialitate Stripe .

2.3 Jurnalele serverului #

Pentru securitate și depanare, jurnalele pot conține ora cererii, ruta, tipul browserului și adresa URL de referință. Pe rutele canalului de raportare, adresa IP a persoanei care raportează este eliminată din jurnalele aplicației și nu este folosită pentru publicitate sau urmărire.

2.4 Datele raportărilor #

Colectăm descrierea, categoria și sursa raportării, numele și datele de contact furnizate voluntar, mesajele și fișierele. Descrierile, identitatea, datele de contact și mesajele sunt criptate la nivelul aplicației; adresele IP sunt transformate printr-un hash unidirecțional și nu sunt păstrate în forma originală.

2.5 Datele terților menționați în raportări #

O raportare poate conține date despre persoana vizată sau despre martori. Pentru aceste date, EthicsPortal este persoană împuternicită, iar organizația client este operatorul și răspunde de legalitatea prelucrării și de informarea prevăzută la art. 14 GDPR. Informarea poate fi amânată sau limitată conform art. 14(5)(b) atunci când ar prejudicia investigația ori ar compromite identitatea persoanei care raportează.

3. Cum folosim datele #

Folosim datele pentru:

Nu vindem date personale și nu folosim datele pentru publicitate comportamentală.

4. Datele din raportări #

Datele sensibile din raportări sunt tratate cu un nivel ridicat de protecție:

O raportare poate conține date personale despre alte persoane (de exemplu, persoana vizată sau martori). Pentru datele din raportări, EthicsPortal acționează ca persoană împuternicită de operator în numele organizației client (operatorul), care este responsabilă de furnizarea informațiilor cerute la articolul 14 din GDPR. În conformitate cu articolul 14 alineatul (5) litera (b) din GDPR și cu cerințele de confidențialitate din Directiva (UE) 2019/1937 privind avertizorii, informarea unei persoane menționate poate fi amânată sau restrânsă atunci când ar prejudicia o investigație ori ar compromite identitatea persoanei care raportează.

5. Furnizori și terți #

EthicsPortal folosește furnizori pentru găzduire, plăți și e-mail tranzacțional, inclusiv:

Acești furnizori primesc doar datele necesare scopului pentru care sunt utilizați.

Folosim cookie-uri funcționale necesare pentru:

Nu folosim cookie-uri publicitare pe portalul public de raportare.

7. Perioada de păstrare #

Datele sunt păstrate pe durata necesară furnizării serviciului și a obligațiilor legale aferente. Pentru raportări, organizația poate configura perioada de retenție, după care dosarele sunt șterse automat conform regulilor platformei. O raportare rămasă fără activitate timp de 18 luni este închisă automat, moment din care începe perioada de retenție.

8. Drepturile dvs. #

În condițiile GDPR, puteți solicita, după caz:

De asemenea, aveți dreptul de a depune o plângere la autoritatea națională de supraveghere a protecției datelor.

Pentru exercitarea drepturilor, scrieți la privacy@ethicsportal.eu .

Dacă ați trimis o raportare, Operatorul este organizația al cărei canal de raportare l-ați folosit, iar EthicsPortal acționează ca Persoană împuternicită. Puteți accesa și descărca o copie prin formularul online, folosind codul de acces și parola. Pentru corectare adăugați un mesaj; pentru alte solicitări contactați organizația. Ștergerea poate fi limitată de decizia documentată de păstrare a Operatorului și de obligații legale sau excepții aplicabile privind pretențiile juridice.

Contact pentru protecția datelor: Întrebările referitoare la practicile noastre de protecție a datelor pot fi adresate la privacy@ethicsportal.eu .

9. Transferuri și securitate #

Datele principale ale raportărilor sunt găzduite în Uniunea Europeană. Site-ul public de prezentare este livrat prin Cloudflare (Statele Unite); canalul de raportare și interfața persoanelor responsabile nu sunt. Această prelucrare a site-ului public este în afara lanțului de prelucrare a datelor din raportări la instrucțiunile clientului, acoperit de DPA. Pentru transferurile datelor site-ului public din SEE către Statele Unite, Cloudflare declară că se bazează pe Cadrul UE—SUA privind confidențialitatea datelor și, dacă certificarea expiră sau devine nevalidă, pe Clauze Contractuale Standard cu măsuri suplimentare în temeiul DPA pentru clienții Cloudflare .

Stripe Payments Europe are sediul în Irlanda, dar Stripe poate prelucra date de facturare și plată în alte țări. Stripe declară că utilizează mecanismele legale de transfer aplicabile, inclusiv decizii privind caracterul adecvat și Clauze Contractuale Standard, conform Acordului Stripe privind prelucrarea datelor . Atunci când un furnizor implică prelucrare suplimentară, folosim măsuri contractuale și operaționale adecvate pentru protecția datelor.

10. Modificări #

Putem actualiza această politică atunci când serviciul sau obligațiile legale se schimbă. Versiunea curentă este publicată pe această pagină.

11. Ștergerea contului și a datelor #

Vă puteți închide contul în orice moment din setările contului. Adresa dvs. de e-mail este înlocuită cu o adresă fictivă la care nu se poate livra corespondență, iar datele de autentificare cu doi factori, sesiunile active, tokenurile API, preferința de limbă și preferințele de marketing sunt eliminate definitiv. Nu vă mai puteți autentifica și nu vă mai putem contacta prin intermediul Serviciului.

Dacă acest cont nu a acționat niciodată în cadrul unei organizații, înregistrarea este ștearsă în întregime. În caz contrar, apartenențele dvs. la organizații sunt dezactivate, iar notele de caz, mesajele și intrările de audit atribuite se păstrează pentru a menține atribuirea acțiunilor înregistrate. Operatorul stabilește perioada de păstrare potrivit instrucțiunilor sale documentate și legii aplicabile; dreptul la ștergere din RGPD rămâne supus excepțiilor aplicabile pentru obligații legale sau pretenții juridice.

Prin urmare, trei elemente supraviețuiesc închiderii contului:

Ștergerea este refuzată cât timp sunteți proprietarul unei organizații, singurul său administrator sau responsabilul de conformitate desemnat. Transferați sau reatribuiți mai întâi rolul. Alte date sunt păstrate doar dacă retenția este impusă de lege (de exemplu, evidențe financiare) și doar pentru perioada cerută.

12. Confidențialitatea copiilor #

Conturile clienților nu sunt destinate copiilor sub 16 ani. Canalul de raportare al unei organizații poate totuși primi o raportare de la un minor atunci când organizația îl pune la dispoziție. Organizația este Operatorul datelor raportării și decide cum este soluționată o cerere de ștergere; o asistăm ca persoană împuternicită. Pentru datele personale pe care le controlăm direct, contactați privacy@ethicsportal.eu , iar noi vom evalua și soluționa cererea potrivit legii aplicabile.

13. Candidați la angajare #

Atunci când candidați la un post la noi (de exemplu, prin e-mail la careers@ethicsportal.eu ), colectăm și prelucrăm:

Temei legal: prelucrarea este necesară pentru a întreprinde demersuri la cererea dvs. înainte de încheierea unui contract, precum și interesul nostru legitim de a evalua candidați și de a derula un proces de recrutare echitabil. Nu solicităm și vă rugăm să nu trimiteți date din categorii speciale (precum starea de sănătate, religia sau apartenența sindicală) ori istoricul remunerației din posturile anterioare.

Păstrare: păstrăm datele de candidatură doar atât timp cât este necesar pentru evaluarea candidaturii și ocuparea postului. Dacă nu sunteți angajat, ștergem datele de candidatură după închiderea procesului, cu excepția cazului în care ne solicitați să le păstrăm pentru posturi viitoare, situație în care le reținem până la 12 luni.

Aveți aceleași drepturi GDPR asupra datelor de candidatură ca cele prevăzute la secțiunea 8. Pentru a le exercita sau pentru a solicita ștergerea candidaturii, scrieți la privacy@ethicsportal.eu .

13. Modificări ale acestei politici #

Putem actualiza periodic această Politică de confidențialitate. Atunci când facem modificări semnificative, vă vom informa prin e-mail sau printr-o notificare în aplicație. Data „Ultima actualizare” de la începutul paginii arată când a fost revizuită ultima dată politica.

Această politică este o informare, nu un contract, și nu necesită acceptare. Modificările se aplică de la data intrării în vigoare sau a ultimei actualizări indicată, sub rezerva oricărei notificări impuse de legea aplicabilă.

14. Contact #

Pentru întrebări despre această Politică de confidențialitate sau pentru a vă exercita drepturile asupra datelor, contactați-ne:

General: support@ethicsportal.eu Confidențialitate / Drepturi GDPR: privacy@ethicsportal.eu Contact pentru protecția datelor: privacy@ethicsportal.eu Raportări de securitate: security@ethicsportal.eu Juridic / DPA: legal@ethicsportal.eu Locație: Varșovia, Polonia

Ultima actualizare: