Lovpligtig whistleblowerordning, uden advokatpriser
Har I 50+ ansatte, er en intern whistleblowerordning lovpligtig. Advokathuse tager tusindvis om året for en formular og en indbakke. Verkta gør det samme (compliant, sikkert og på 25 sprog) til en brøkdel af prisen.
Intet betalingskort. Klar på 5 minutter.
Whistleblowerordning (50+ ansatte)
Anonym portal med jeres navn
Medarbejdere indberetter via en sikker side på 25 EU-sprog, helt anonymt og med krypteret filvedhæftning.
Fristerne passer sig selv
Kvittering inden 7 dage og feedback inden 3 måneder er lovkrav. Verkta tæller ned og dokumenterer, at fristerne blev holdt.
Kun de udpegede ser sagerne
Adgang er begrænset til jeres whistleblower-ansvarlige, og al sagsaktivitet logges revisionssikkert.
Politik og awareness med
Færdig whistleblowerpolitik genereret med jeres navn og lovhenvisninger, plus tekster til intranettet.
✓Anonym portal med jeres navn
Medarbejdere indberetter via en sikker side på 25 EU-sprog, helt anonymt og med krypteret filvedhæftning.
✓Kun de udpegede ser sagerne
Adgang er begrænset til jeres whistleblower-ansvarlige, og al sagsaktivitet logges revisionssikkert.
Alle funktioner, i detaljer
Fuld gennemsigtighed om, hvad ordningen kan, og hvordan den beskytter indberetteren. Hver linje her svarer til noget, systemet faktisk gør, ikke noget, vi har planer om.
For indberetteren
- 100 % anonym indberetning
Navn og kontaktoplysninger er valgfrie. Portalen kræver hverken login, e-mail eller app.
- Sagsnummer + personlig adgangsnøgle
Indberetteren får et sagsnummer og en tilfældig adgangsnøgle og kan følge sagen og svare, helt uden at oplyse hvem de er.
- Sikker tovejs-dialog
De ansvarlige kan stille opklarende spørgsmål, og indberetteren kan svare, fortsat anonymt.
- Krypterede filvedhæftninger
Billeder og dokumenter kan vedhæftes og lagres i et privat EU-objektlager uden offentlige adresser.
- 25 EU-sprog
Indberetteren vælger selv sprog på portalen, uafhængigt af virksomhedens sprog.
- Ingen IP-logning
Hverken IP-adresse eller browserdata gemmes på indberetningen. Spamværnets flygtige tæller bruger kun hashede IP'er.
- Ingen spor i browseren
Portalen sendes med no-store cache-headers, no-referrer og indekseres ikke af søgemaskiner, trygt selv fra en delt computer.
- Kvittering med frister
Indberetteren ser med det samme, hvornår kvittering (7 dage) og feedback (3 måneder) senest kommer.
For de whistleblower-ansvarlige
- Streng adgangsadskillelse
Kun udpegede whistleblower-ansvarlige kan se sager. Administratorer, kolleger og eksterne rådgivere kan aldrig, uanset deres rettigheder i resten af systemet.
- Automatisk fristovervågning
7-dages kvittering og 3-måneders feedback overvåges automatisk med påmindelser, før fristerne overskrides.
- Sagsbehandling med statusser
Modtaget, under behandling, afsluttet, med fuld historik over hvert skridt.
- Fuld audit-log
Al sagsbehandling logges med tidspunkt og ansvarlig: dokumentationen, der beviser at ordningen drives korrekt.
- Notifikationer uden sagsindhold
De ansvarlige får besked om nye indberetninger pr. mail, men mailen indeholder aldrig sagens indhold.
- Anonymiseret årsrapport
Printklar årsrapport med sagsstatistik uden personhenførbare oplysninger, klar til bestyrelse eller tilsyn.
- Valgfri portal-adgangskode
Portalen kan låses med en fælles adgangskode, fx hvis linket kun skal deles internt.
- Jeres navn på portalen
Portalen kører på jeres egen adresse (verkta.com/w/jeres-navn) med virksomhedens navn. Adressen kan ændres når som helst.
Jura & compliance
- Bygget til EU-direktiv 2019/1937
Fristerne, anonymiteten og adgangsstyringen følger whistleblowerdirektivets krav, og de nationale love, der implementerer det.
- Lovoverblik for alle 28 lande
Lovsiderne dækker den nationale whistleblowerlov, tærskler og eksterne myndigheder i hele EU + Norge.
- Whistleblowerpolitik inkluderet
Færdig politik-skabelon til personalehåndbogen, klar til jeres tilpasning.
- GDPR som databehandler
Databehandleraftale efter art. 28 er en del af vilkårene. Al data hostes i EU (Frankfurt), og I kan eksportere alt selv.
- Tilsynsklar dokumentation
Audit-log, årsrapport og fristhistorik udgør tilsammen beviset for, at ordningen efterleves i praksis.
Sikkerhed & drift
- Kryptering hele vejen
Al trafik er TLS-krypteret, og data i hvile er krypteret i EU-datacentre i Frankfurt.
- Hashede nøgler og tokens
Adgangsnøgler gemmes kun som SHA-256-hashes, selv med databaseadgang kan de ikke læses.
- Privat fillager
Vedhæftninger ligger i et privat objektlager uden offentlige URL'er. Adgang kræver autoriseret opslag.
- Spamværn uden overvågning
Rate limiting og honeypots beskytter formularen, med hashede IP'er og uden permanent logning.
- Organisatorisk adskillelse
Hvert opslag i systemet er bundet til jeres organisation. Data kan ikke krydse mellem kunder.
- Certificeret infrastruktur
Verkta kører på ISO 27001- og SOC 2-certificeret infrastruktur (Vercel, Neon). Verkta selv er endnu ikke certificeret. Det siger vi ærligt, indtil det ændrer sig.
Compliant i dag, bogstaveligt talt
Opret kontoen, aktivér portalen, del linket. Så er ordningen på plads, og fristerne passer sig selv.