Ultima actualizare: 5 aprilie 2026
Operatorul de date cu caracter personal, în sensul Regulamentului (UE) 2016/679 (GDPR), este:
WhistleBox este proiectat pe principiul „privacy by design” și colectează date cu caracter personal în mod minimal:
/r/) nu setează cookie-uri, nu colectează adrese IP, nu utilizează mecanisme de fingerprinting sau tracking.Colectare minimală / zero:
Nu vindem, închiriem și nu partajăm datele personale ale utilizatorilor cu terți în scopuri de marketing.
Prelucrăm datele personale în baza următoarelor temeiuri legale (art. 6 GDPR):
| Temei legal | Aplicabilitate |
|---|---|
| Executarea contractului (art. 6.1.b) | Furnizarea serviciului de canal de raportare pentru organizația Client. |
| Obligație legală (art. 6.1.c) | Conformitatea cu Legea 361/2022, GDPR, legislația fiscală și contabilă. |
| Interesul legitim (art. 6.1.f) | Securitatea informatică, prevenirea abuzurilor, funcționarea Platformei. |
Datele personale pot fi accesate sau procesate de următorii sub-procesatori:
| Sub-procesator | Scop | Locație | Mecanism de transfer |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, infrastructură server | Germania (SEE) | Nu necesită — în SEE |
| Resend | Email tranzacțional | SUA | SCCs (Clauze Contractuale Standard) |
| NETOPIA Payments | Procesare plăți card | România (SEE) | Nu necesită — în SEE |
| SmartBill | Facturare electronică | România (SEE) | Nu necesită — în SEE |
Pentru transferurile de date în afara SEE, ne bazăm pe Clauze Contractuale Standard (SCCs) aprobate de Comisia Europeană.
Important: Conținutul rapoartelor este criptat E2E și nu este accesibil niciunui sub-procesator.
Conform GDPR, beneficiați de următoarele drepturi:
Pentru exercitarea drepturilor, trimiteți un email la contact@whistle-box.eu cu subiectul „Cerere GDPR WhistleBox”.
Notă privind avertizori: Dacă ați transmis un raport anonim și nu v-ați identificat, Operatorul nu deține date cu caracter personal despre dumneavoastră.
Implementăm măsuri tehnice și organizatorice adecvate pentru protejarea datelor personale:
/r/) nu setează cookie-uri și nu colectează date de identificare.Operatorul poate actualiza această politică periodic. Utilizatorii vor fi notificați prin email și/sau anunț pe Platformă cu minimum 15 zile înainte de intrarea în vigoare a modificărilor semnificative.
Operator:
Autoritate de supraveghere: