Letzte Aktualisierung: 5. April 2026
Der Verantwortliche für die Verarbeitung personenbezogener Daten im Sinne der Verordnung (EU) 2016/679 (GDPR) ist:
WhistleBox wurde nach dem Grundsatz „Privacy by Design” entwickelt und erhebt personenbezogene Daten auf ein Minimum beschränkt:
/r/) setzen keine Cookies, erfassen keine IP-Adressen und verwenden keine Fingerprinting- oder Tracking-Mechanismen.Minimale / keine Datenerhebung:
Wir verkaufen, vermieten oder teilen die personenbezogenen Daten der Nutzer nicht mit Dritten zu Marketingzwecken.
Wir verarbeiten personenbezogene Daten auf folgenden Rechtsgrundlagen (Art. 6 GDPR):
| Rechtsgrundlage | Anwendbarkeit |
|---|---|
| Vertragserfüllung (Art. 6 Abs. 1 lit. b) | Bereitstellung des Meldekanals für die Kundenorganisation. |
| Rechtliche Verpflichtung (Art. 6 Abs. 1 lit. c) | Konformität mit der Richtlinie (EU) 2019/1937, GDPR, Steuer- und Buchhaltungsgesetzgebung. |
| Berechtigtes Interesse (Art. 6 Abs. 1 lit. f) | IT-Sicherheit, Missbrauchsprävention, Betrieb der Plattform. |
Personenbezogene Daten können von folgenden Unterauftragsverarbeitern eingesehen oder verarbeitet werden:
| Unterauftragsverarbeiter | Zweck | Standort | Übermittlungsmechanismus |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, Serverinfrastruktur | Deutschland (EWR) | Nicht erforderlich — innerhalb des EWR |
| Resend | Transaktions-E-Mail | USA | SCCs (Standardvertragsklauseln) |
| NETOPIA Payments | Kartenzahlungsabwicklung | Rumänien (EWR) | Nicht erforderlich — innerhalb des EWR |
| SmartBill | Elektronische Rechnungsstellung | Rumänien (EWR) | Nicht erforderlich — innerhalb des EWR |
Für Datenübermittlungen außerhalb des EWR stützen wir uns auf von der Europäischen Kommission genehmigte Standardvertragsklauseln (SCCs).
Wichtig: Meldungsinhalte sind E2E-verschlüsselt und für keinen Unterauftragsverarbeiter zugänglich.
Gemäß der GDPR stehen Ihnen folgende Rechte zu:
Zur Ausübung Ihrer Rechte senden Sie eine E-Mail an contact@whistle-box.eu mit dem Betreff „GDPR-Anfrage WhistleBox”.
Hinweis für Hinweisgeber: Wenn Sie eine anonyme Meldung abgegeben und sich nicht identifiziert haben, verfügt der Betreiber über keine personenbezogenen Daten von Ihnen.
Wir setzen angemessene technische und organisatorische Maßnahmen zum Schutz personenbezogener Daten um:
/r/) setzen keine Cookies und erfassen keine Identifikationsdaten.Der Betreiber kann diese Richtlinie regelmäßig aktualisieren. Die Nutzer werden per E-Mail und/oder durch eine Ankündigung auf der Plattform mindestens 15 Tage vor Inkrafttreten wesentlicher Änderungen benachrichtigt.
Betreiber:
Aufsichtsbehörde: