Oznamovatelé mohou nyní svá oznámení namluvit. Hlasová oznámení jsou dostupná ve všech tarifech.Zjistit více
Ashio whistleblowing software

Glosář

Pojmy z oznamování a compliance, srozumitelně.

Slovník, se kterým se setkáte ve směrnici EU o oznamovatelích, v nákupních dotaznících a při jednání s úřadem pro ochranu osobních údajů. Krátké definice, žádný žargon.

Proč tento seznam

Jedno slovo, jeden význam.

Terminologie oznamování se rozchází mezi směrnicí, vnitrostátním právem, auditory a dodavateli. Toto jsou definice, které používáme – a kterými se držíme ve vlastním produktu a dokumentaci.

Pojmy

Definice.

Oznamovatel
Osoba, která oznámí porušení zákona nebo závažné protiprávní jednání, o kterém se dozvěděla v souvislosti s prací. Směrnice (EU) 2019/1937 zahrnuje zaměstnance, dodavatele, subdodavatele, akcionáře a dobrovolníky.
Oznamování
Nahlášení tohoto porušení interním kanálem, externím kanálem nebo oběma.
Interní oznamovací kanál
Důvěrná cesta uvnitř organizace pro přijímání oznámení. V EU povinná pro organizace s 50 a více zaměstnanci.
Externí oznamovací kanál
Cesta mimo organizaci, například k dozorovému úřadu nebo ombudsmanovi. Oznamovatelé ji mohou použít místo interního kanálu nebo po něm.
Směrnice (EU) 2019/1937
Směrnice EU o ochraně oznamovatelů. Ukládá členským státům chránit oznamovatele a organizacím provozovat interní kanály. Lhůta pro transpozici: 17. prosince 2021.
Potvrzení
Písemné potvrzení oznamovateli, že jeho oznámení bylo přijato. Podle směrnice musí být vydáno do 7 dnů.
Zpětná vazba
Informace, které oznamovatel dostane o tom, jak se jeho oznámením zabýváte. Musí být poskytnuta do 3 měsíců od potvrzení.
Následné kroky
Každý krok poté, co oznámení dorazí: posouzení, šetření, rozhodnutí a odpověď oznamovateli.
Odvetná opatření
Jakákoli újma za to, že někdo oznámil, například výpověď, snížení pozice nebo obtěžování. Směrnice je zakazuje.
Anonymní oznámení
Oznámení podané bez identifikačních údajů. Stránky pro oznámení v Ashio nenastavují žádné cookies a nezaznamenávají IP adresy.
Důvěrné oznámení
Oznámení, u kterého organizace ví, kdo ho podal, ale jeho totožnost je chráněna před dalším zveřejněním.
End-to-end šifrování
Šifrování probíhající v prohlížeči oznamovatele, takže server ukládá jen šifrovaný text a nemůže oznámení přečíst.
Architektura s nulovým přístupem
Řešení, při kterém provozovatel nemůže dešifrovat obsah zákazníka vůbec, ani s přímým přístupem k databázi.
Auditní stopa
Neměnný záznam každé události případu s časovým razítkem: vytvořeno, přiřazeno, potvrzeno, odpovězeno, uzavřeno.
Pseudonymizace
Nahrazení identifikačních údajů odkazem, aby je už nebylo možné přiřadit osobě bez dalších informací.
Doba uchování
Jak dlouho jsou osobní údaje uchovávány před smazáním. Určuje vaše organizace v mezích zákona.
ISO 37002
Mezinárodní norma pro systémy řízení oznamování. Popisuje, jak má být kanál řízen, provozován a přezkoumáván.
ISO 27001
Norma pro bezpečnost informací. Servery, na kterých Ashio běží, mají certifikaci ISO 27001, ve Švýcarsku.

Podívejte se na definice v běžícím kanálu.

Lhůty 7 dnů a 3 měsíců, auditní stopa a end-to-end šifrování jsou součástí produktu. 14denní zkušební verze zdarma, bez karty.