Glosář
Pojmy z oznamování a compliance, srozumitelně.
Slovník, se kterým se setkáte ve směrnici EU o oznamovatelích, v nákupních dotaznících a při jednání s úřadem pro ochranu osobních údajů. Krátké definice, žádný žargon.
Proč tento seznam
Jedno slovo, jeden význam.
Terminologie oznamování se rozchází mezi směrnicí, vnitrostátním právem, auditory a dodavateli. Toto jsou definice, které používáme – a kterými se držíme ve vlastním produktu a dokumentaci.
Pojmy
Definice.
- Oznamovatel
- Osoba, která oznámí porušení zákona nebo závažné protiprávní jednání, o kterém se dozvěděla v souvislosti s prací. Směrnice (EU) 2019/1937 zahrnuje zaměstnance, dodavatele, subdodavatele, akcionáře a dobrovolníky.
- Oznamování
- Nahlášení tohoto porušení interním kanálem, externím kanálem nebo oběma.
- Interní oznamovací kanál
- Důvěrná cesta uvnitř organizace pro přijímání oznámení. V EU povinná pro organizace s 50 a více zaměstnanci.
- Externí oznamovací kanál
- Cesta mimo organizaci, například k dozorovému úřadu nebo ombudsmanovi. Oznamovatelé ji mohou použít místo interního kanálu nebo po něm.
- Směrnice (EU) 2019/1937
- Směrnice EU o ochraně oznamovatelů. Ukládá členským státům chránit oznamovatele a organizacím provozovat interní kanály. Lhůta pro transpozici: 17. prosince 2021.
- Potvrzení
- Písemné potvrzení oznamovateli, že jeho oznámení bylo přijato. Podle směrnice musí být vydáno do 7 dnů.
- Zpětná vazba
- Informace, které oznamovatel dostane o tom, jak se jeho oznámením zabýváte. Musí být poskytnuta do 3 měsíců od potvrzení.
- Následné kroky
- Každý krok poté, co oznámení dorazí: posouzení, šetření, rozhodnutí a odpověď oznamovateli.
- Odvetná opatření
- Jakákoli újma za to, že někdo oznámil, například výpověď, snížení pozice nebo obtěžování. Směrnice je zakazuje.
- Anonymní oznámení
- Oznámení podané bez identifikačních údajů. Stránky pro oznámení v Ashio nenastavují žádné cookies a nezaznamenávají IP adresy.
- Důvěrné oznámení
- Oznámení, u kterého organizace ví, kdo ho podal, ale jeho totožnost je chráněna před dalším zveřejněním.
- End-to-end šifrování
- Šifrování probíhající v prohlížeči oznamovatele, takže server ukládá jen šifrovaný text a nemůže oznámení přečíst.
- Architektura s nulovým přístupem
- Řešení, při kterém provozovatel nemůže dešifrovat obsah zákazníka vůbec, ani s přímým přístupem k databázi.
- Auditní stopa
- Neměnný záznam každé události případu s časovým razítkem: vytvořeno, přiřazeno, potvrzeno, odpovězeno, uzavřeno.
- Pseudonymizace
- Nahrazení identifikačních údajů odkazem, aby je už nebylo možné přiřadit osobě bez dalších informací.
- Doba uchování
- Jak dlouho jsou osobní údaje uchovávány před smazáním. Určuje vaše organizace v mezích zákona.
- ISO 37002
- Mezinárodní norma pro systémy řízení oznamování. Popisuje, jak má být kanál řízen, provozován a přezkoumáván.
- ISO 27001
- Norma pro bezpečnost informací. Servery, na kterých Ashio běží, mají certifikaci ISO 27001, ve Švýcarsku.
Podívejte se na definice v běžícím kanálu.
Lhůty 7 dnů a 3 měsíců, auditní stopa a end-to-end šifrování jsou součástí produktu. 14denní zkušební verze zdarma, bez karty.
