Sidst opdateret: 5. april 2026
Den dataansvarlige i henhold til forordning (EU) 2016/679 (GDPR) er:
WhistleBox er designet efter princippet "privacy by design" og indsamler persondata i minimalt omfang:
/r/) sætter ingen cookies, indsamler ikke IP-adresser, bruger ingen fingerprinting- eller sporingsmekanismer.Minimal / nul indsamling:
Vi sælger, udlejer eller deler ikke brugernes persondata med tredjeparter til markedsføringsformål.
Vi behandler persondata på følgende retsgrundlag (art. 6 GDPR):
| Retsgrundlag | Anvendelse |
|---|---|
| Kontraktopfyldelse (art. 6.1.b) | Levering af indberetningskanaltjenesten til klientorganisationen. |
| Retlig forpligtelse (art. 6.1.c) | Overensstemmelse med Direktiv (EU) 2019/1937, GDPR, skatte- og regnskabslovgivning. |
| Legitim interesse (art. 6.1.f) | IT-sikkerhed, forebyggelse af misbrug, platformens drift. |
Persondata kan tilgås eller behandles af følgende underdatabehandlere:
| Underdatabehandler | Formål | Placering | Overførselsmekanisme |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, serverinfrastruktur | Tyskland (EØS) | Ikke påkrævet — inden for EØS |
| Resend | Transaktionel e-mail | USA | SCCs (standardkontraktbestemmelser) |
| NETOPIA Payments | Kortbetalingsbehandling | Rumænien (EØS) | Ikke påkrævet — inden for EØS |
| SmartBill | Elektronisk fakturering | Rumænien (EØS) | Ikke påkrævet — inden for EØS |
For dataoverførsler uden for EØS anvender vi standardkontraktbestemmelser (SCCs) godkendt af Europa-Kommissionen.
Vigtigt: Indberetningernes indhold er E2E-krypteret og er ikke tilgængeligt for nogen underdatabehandler.
I henhold til GDPR har du følgende rettigheder:
For at udøve dine rettigheder, send en e-mail til contact@whistle-box.eu med emnet "GDPR-anmodning WhistleBox".
Bemærkning vedrørende whistleblowere: Hvis du har indsendt en anonym indberetning og ikke har identificeret dig, har operatøren ingen persondata om dig.
Vi implementerer passende tekniske og organisatoriske foranstaltninger til beskyttelse af persondata:
/r/) sætter ingen cookies og indsamler ingen identificeringsdata.Operatøren kan opdatere denne politik med jævne mellemrum. Brugere vil blive underrettet via e-mail og/eller en meddelelse på platformen mindst 15 dage inden væsentlige ændringer træder i kraft.
Operatør:
Tilsynsmyndighed: