WP Manifestindependent plugin directory
manifest / privacy / hinschg-portal

HinSchG Portal

Wordpress Plugin für ein Mehr-Mandanten Hinweisgeber-Portal

by ChatGPT and PBMod · github.com/svenbolte/hinschg-portal · website

0stars
0forks

Install

No release zip yet. The repository archive installs, but the folder name will carry the branch suffix and updates will not flow:

wp plugin install https://github.com/svenbolte/hinschg-portal/archive/refs/heads/main.zip

HinSchG Portal (Multi-Mandant)

Ein Multi-Mandanten-Hinweisgeberschutz-Portal gemäß HinSchG (Hinweisgeberschutzgesetz) zur sicheren, vertraulichen und anonymen Entgegennahme von Hinweisen.

Beschreibung

Das HinSchG Portal (Multi-Mandant) ist ein WordPress-Plugin zur Umsetzung der Anforderungen des Hinweisgeberschutzgesetzes für mehrere Organisationen (Mandanten).

  • Mandantenverwaltung (ID, Name, Ort, Kontakt-E-Mail)
  • Frontend-Formular für anonyme Hinweise (Shortcode [hinweisportal])
  • Upload von Anhängen (optional)
  • Automatische E-Mail-Benachrichtigung an den Mandanten
  • Temporärer (48 h) Download-Link für Anhänge in der Benachrichtigungs-E-Mail
  • Private Speicherung der Hinweise als Beitragstyp „Hinweis“
  • DSGVO-konforme Verarbeitung (keine IP-Speicherung, keine Cookies)
  • Responsives Frontend-Design
  • Anonymes Zwei-Wege-Postfach ohne E-Mail-Adresse
  • Kategorien und interne Risikoklassifikation
  • Druckoptimierter Compliance-Nachweis / Fallakte mit Audit-Verlauf

Installation

  1. ZIP-Datei im Backend unter Plugins → Installieren → Plugin hochladen auswählen oder in /wp-content/plugins/ entpacken.
  2. Aktivieren.
  3. Im Admin-Menü „HinSchG Portal“ öffnen.
  4. Mandanten anlegen und Shortcode [hinweisportal] verwenden.

**Beispiel-Link für Mandanten:** `https://www.domain.de/hinweisportal/?mandant=12345678`

## Nutzung

``` **Shortcode:** [hinweisportal] ```

*Erwartet den URL-Parameter `mandant=XXXXXXXX` (8-stellige Nummer).*

**E-Mail-Benachrichtigung:**
* Wird an die in der Mandantenverwaltung hinterlegte Adresse gesendet.
* Enthält den Hinweistext, eine Vorgangs-ID und – falls vorhanden – einen temporären Download-Link zum Anhang (48 h gültig).

**Frontend:**
* Modernes Formular-Design (`.hinschg-form`) mit intuitiver Eingabe.
* Pflichtfelder, Fokus- und Hover-Effekte, mobilfreundlich.

## Haftungsausschluss

Hintergrund des Hinweisgeberschutzgesetzes (HinSchG)

Das Hinweisgeberschutzgesetz (HinSchG) dient der Umsetzung der EU-Richtlinie (EU) 2019/1937 über den Schutz von Personen, die Verstöße gegen das Unionsrecht melden (Whistleblower-Richtlinie).
Ziel des Gesetzes ist es, Hinweisgeber – also Personen, die Missstände, Gesetzesverstöße oder unethisches Verhalten in Unternehmen oder Behörden melden – vor Benachteiligungen oder Repressalien zu schützen.
Das Gesetz verpflichtet Unternehmen mit in der Regel mehr als 50 Beschäftigten, interne Meldekanäle einzurichten, über die Mitarbeitende und externe Personen (z. B. Lieferanten) sicher, vertraulich und auf Wunsch anonym Hinweise abgeben können.

Kernpunkte:
Pflicht zur Einrichtung eines vertraulichen Meldewegs.
Schutz der Identität des Hinweisgebers und der betroffenen Personen.
Verpflichtung zur Bearbeitung und Rückmeldung innerhalb gesetzlicher Fristen.
Möglichkeit zur anonymen Hinweisabgabe.
Sanktionen bei unterlassenem Schutz oder Behinderung von Hinweisgebern.
Dein Plugin unterstützt diese gesetzliche Pflicht, indem es eine datenschutzkonforme Plattform zur Entgegennahme solcher Hinweise bereitstellt.

Haftungsausschluss / Disclaimer
Dieses Plugin stellt lediglich ein technisches Werkzeug zur Umsetzung der Anforderungen des Hinweisgeberschutzgesetzes (HinSchG) bereit.
Es ersetzt keine rechtliche Beratung und bietet keine Gewähr für die Vollständigkeit oder rechtliche Konformität der Implementierung im jeweiligen Einzelfall.
Die Einrichtung, rechtliche Bewertung und der datenschutzkonforme Betrieb der Meldeplattform liegen in der alleinigen Verantwortung des Betreibers.
Der Einsatz erfolgt auf eigenes Risiko.
Der Autor übernimmt keine Haftung für unmittelbare oder mittelbare Schäden, die durch die Nutzung oder Nichtnutzung dieses Plugins entstehen, soweit diese nicht auf vorsätzlichem oder grob fahrlässigem Handeln beruhen.
Durch die Nutzung des Plugins erkennen Sie diesen Haftungsausschluss ausdrücklich an.

Das Hinweisgeberschutzportal (Plugin) wird von der GWS mbH ausschließlich als technische Softwarelösung zur Verfügung gestellt.
Der Anbieter erbringt keine Rechtsberatung und übernimmt insbesondere keine Funktion als interne Meldestelle, Ombudsperson, Compliance- oder Ermittlungsstelle. Auch gewährleistet er nicht, dass die Nutzung des Portals allein zur vollständigen Erfüllung gesetzlicher Anforderungen geeignet ist, und dass die im Portal abgebildeten Prozesse den individuellen regulatorischen Anforderungen des Kunden entsprechen. Es obliegt dem Kunden, die rechtliche Zulässigkeit und Angemessenheit seiner Prozesse, Maßnahmen und Entscheidungen eigenverantwortlich zu prüfen und gegebenenfalls qualifizierte Rechtsberatung einzuholen.

Die GWS behält sich vor, Funktionen, technische Spezifikationen, Sicherheitsmaßnahmen und Inhalte des Portals jederzeit angemessen weiterzuentwickeln, anzupassen oder zu ändern, soweit dadurch keine wesentlichen vertraglichen Hauptleistungspflichten beeinträchtigt werden.
Gesetzesänderungen, behördliche Anforderungen oder technische Entwicklungen können Anpassungen des Portals erforderlich machen.

Der Anbieter haftet nur bei Vorsatz, grober Fahrlässigkeit sowie bei Verletzung von Leben, Körper oder Gesundheit. Bei leicht fahrlässiger Verletzung wesentlicher Vertragspflichten („Kardinalpflichten“) ist die Haftung auf den vertragstypischen, vorhersehbaren Schaden begrenzt. Im Übrigen ist die Haftung ausgeschlossen.

## Datenschutz

* Es werden keine IP-Adressen, Cookies oder Browser-Daten gespeichert.
* Anhänge und Meldungen werden ausschließlich auf dem Server abgelegt.
* Alle Inhalte sind nur im Backend für berechtigte Administratoren sichtbar.
* Automatische Löschung oder Anonymisierung kann manuell ergänzt werden.

## Screenshots

1. **Frontend-Formular:** modernes Hinweisformular mit Betreff, Beschreibung, Upload und optionaler Kontaktmöglichkeit.
2. **Admin-Bereich:** Mandantenverwaltung (ID, Name, Ort, Kontakt-E-Mail).
3. **Hinweisübersicht:** private Beiträge mit Metadaten (Mandant, Vorgangs-ID, Upload).

## Changelog

### 1.5.0
* Neu: Anonymes Zwei-Wege-Postfach zwischen Hinweisgeber und Meldestelle.
* Neu: Kategorien im Meldeformular und nachträgliche Klassifikation im Backend.
* Neu: Interne Risikoklassifikation (ungeprüft, niedrig, mittel, hoch, kritisch).
* Neu: Audit-Verlauf für Status-, Kategorie-, Risiko- und Postfach-Ereignisse.
* Neu: Druckoptimierte Compliance-Fallakte mit Browser-Druck / PDF-Speichern.
* Neu: E-Mail-Hinweis an den Mandanten bei neuer anonymer Postfach-Nachricht; Nachrichteninhalt bleibt im Portal.

### 1.2.2
Secure Token for 7-day Attachment access for tenant recipient

### 1.2.0
* Fix: `$dl_token`-Variable wird initialisiert, kein PHP-Warning mehr.
* Neu: Responsives Frontend-Styling für `.hinschg-form`.
* Neu: Temporärer (48 h) Download-Link für Anhänge in E-Mail.
* Stabilität und Sicherheit verbessert.

### 1.1.0
* Hinzufügen des Mandanten-Frontends mit Einleitungstext.
* Admin-Menü restrukturiert („Hinweise“ unter „HinSchG Portal“).

### 1.0.0
* Erste stabile Version mit Mandanten-Verwaltung und anonymem Hinweisformular.

## Lizenz

Dieses Plugin ist freie Software: du kannst es unter den Bedingungen der **GNU General Public License v2 oder später** weitergeben und/oder verändern.

Copyright (C) 2025  
Sven Bolte