Последна актуализация: 5 април 2026 г.
Администраторът на лични данни по смисъла на Регламент (ЕС) 2016/679 (GDPR) е:
WhistleBox е проектиран на принципа „privacy by design” и събира лични данни по минимален начин:
/r/) не задават бисквитки, не събират IP адреси, не използват механизми за fingerprinting или проследяване.Минимално / нулево събиране:
Не продаваме, отдаваме под наем и не споделяме личните данни на потребителите с трети страни за маркетингови цели.
Обработваме личните данни на следните правни основания (чл. 6 GDPR):
| Правно основание | Приложимост |
|---|---|
| Изпълнение на договор (чл. 6.1.б) | Предоставяне на услугата за канал за докладване на организацията Клиент. |
| Правно задължение (чл. 6.1.в) | Съответствие със Директива (ЕС) 2019/1937, GDPR, данъчно и счетоводно законодателство. |
| Легитимен интерес (чл. 6.1.е) | Информационна сигурност, предотвратяване на злоупотреби, функциониране на Платформата. |
Личните данни могат да бъдат достъпвани или обработвани от следните подизпълнители:
| Подизпълнител | Цел | Местоположение | Механизъм за трансфер |
|---|---|---|---|
| Hetzner Online GmbH | Хостинг, сървърна инфраструктура | Германия (ЕИП) | Не се изисква — в ЕИП |
| Resend | Транзакционен имейл | САЩ | SCCs (Стандартни договорни клаузи) |
| NETOPIA Payments | Обработка на плащания с карта | Румъния (ЕИП) | Не се изисква — в ЕИП |
| SmartBill | Електронно фактуриране | Румъния (ЕИП) | Не се изисква — в ЕИП |
За трансфери на данни извън ЕИП, разчитаме на Стандартни договорни клаузи (SCCs), одобрени от Европейската комисия.
Важно: Съдържанието на докладите е криптирано E2E и не е достъпно за нито един подизпълнител.
Съгласно GDPR, Вие имате следните права:
За упражняване на правата си, изпратете имейл на contact@whistle-box.eu с тема „Заявка GDPR WhistleBox”.
Бележка за сигнализатори: Ако сте подали анонимен доклад и не сте се идентифицирали, Операторът не разполага с лични данни за Вас.
Прилагаме подходящи технически и организационни мерки за защита на личните данни:
/r/) не задават бисквитки и не събират идентификационни данни.Операторът може периодично да актуализира тази политика. Потребителите ще бъдат уведомени чрез имейл и/или съобщение на Платформата поне 15 дни преди влизането в сила на съществени промени.
Оператор:
Надзорен орган: