Ostatnia aktualizacja: 5 kwietnia 2026
Administratorem danych osobowych w rozumieniu Rozporządzenia (UE) 2016/679 (GDPR) jest:
WhistleBox został zaprojektowany zgodnie z zasadą „privacy by design” i zbiera dane osobowe w minimalnym zakresie:
/r/) nie ustawiają plików cookie, nie zbierają adresów IP, nie wykorzystują mechanizmów fingerprinting ani śledzenia.Minimalne / zerowe zbieranie danych:
Nie sprzedajemy, nie wynajmujemy ani nie udostępniamy danych osobowych użytkowników podmiotom trzecim w celach marketingowych.
Przetwarzamy dane osobowe na następujących podstawach prawnych (art. 6 GDPR):
| Podstawa prawna | Zastosowanie |
|---|---|
| Wykonanie umowy (art. 6.1.b) | Świadczenie usługi kanału zgłoszeniowego dla organizacji Klienta. |
| Obowiązek prawny (art. 6.1.c) | Zgodność z Dyrektywa (UE) 2019/1937, GDPR, prawodawstwem podatkowym i księgowym. |
| Prawnie uzasadniony interes (art. 6.1.f) | Bezpieczeństwo informatyczne, zapobieganie nadużyciom, funkcjonowanie Platformy. |
Dane osobowe mogą być udostępniane lub przetwarzane przez następujące podmioty przetwarzające:
| Podmiot przetwarzający | Cel | Lokalizacja | Mechanizm transferu |
|---|---|---|---|
| Hetzner Online GmbH | Hosting, infrastruktura serwerowa | Niemcy (EOG) | Nie wymagany — w EOG |
| Resend | E-mail transakcyjny | USA | SCCs (Standardowe Klauzule Umowne) |
| NETOPIA Payments | Przetwarzanie płatności kartą | Rumunia (EOG) | Nie wymagany — w EOG |
| SmartBill | Fakturowanie elektroniczne | Rumunia (EOG) | Nie wymagany — w EOG |
W przypadku transferów danych poza EOG opieramy się na Standardowych Klauzulach Umownych (SCCs) zatwierdzonych przez Komisję Europejską.
Ważne: Treść zgłoszeń jest zaszyfrowana E2E i nie jest dostępna dla żadnego podmiotu przetwarzającego.
Zgodnie z GDPR przysługują Państwu następujące prawa:
W celu skorzystania z praw prosimy o wysłanie e-maila na adres contact@whistle-box.eu z tematem „Wniosek GDPR WhistleBox”.
Uwaga dla sygnalistów: Jeśli złożyłeś anonimowe zgłoszenie i nie ujawniłeś swojej tożsamości, Operator nie posiada Twoich danych osobowych.
Wdrażamy odpowiednie środki techniczne i organizacyjne w celu ochrony danych osobowych:
/r/) nie ustawiają plików cookie i nie zbierają danych identyfikacyjnych.Operator może okresowo aktualizować niniejszą politykę. Użytkownicy zostaną powiadomieni drogą e-mailową i/lub ogłoszeniem na Platformie z co najmniej 15-dniowym wyprzedzeniem przed wejściem w życie istotnych zmian.
Operator:
Organ nadzorczy: