Ashio whistleblowing software
🏦 Finanční služby

Software pro oznamování pro banky, pojišťovny a fintech.

Finanční instituce čelí překrývajícím se oznamovacím povinnostem a povinnostem hlásit incidenty podle směrnice EU, DORA, MiCA a vnitrostátního bankovního práva — s osobní odpovědností členů představenstva. Ashio dává compliance officerům souladný a anonymní kanál, který splňuje všechny požadavky od začátku.

2019/1937

Směrnice EU o ochraně oznamovatelů — vztahuje se na všechny právnické osoby

7 dní

Povinná lhůta pro potvrzení

3 měsíce

Povinná lhůta pro zpětnou vazbu

20 €/měs.

Roční plán Ashio, transparentní ceny

Přehled

Proč finanční služby potřebují dedikovaný oznamovací kanál.

Banky, pojišťovny a fintech působí v nejrežnějších oznamovacích a hlásicích režimech v Evropě — s potenciálními pokutami v milionech a osobní odpovědností vedoucích pracovníků. Generické tiketovací systémy a e-mailové kanály nesplňují právní testy anonymity, integrity a auditovatelnosti. Ashio je postaven pro regulované finanční instituce: ve výchozím nastavení anonymní, hostovaný na ISO 27001 ve Švýcarsku, s neměnným auditním záznamem, který splňuje jak DORA, tak směrnici EU.

Regulační prostředí

Co se vztahuje na vaši organizaci.

Soubor oznamovacích a hlásicích povinností, kterými se musí finanční podniky orientovat.

Směrnice EU o ochraně oznamovatelů 2019/1937

Všechny právnické osoby s 50+ zaměstnanci musí provozovat důvěrný oznamovací kanál s anonymním zadáváním, 7denním potvrzením a 3měsíční zpětnou vazbou.

DORA (Digital Operational Resilience Act)

Velké finanční subjekty musí hlásit incidenty ICT v přísných lhůtách. Ashio zvládá časové rámce NIS2 i DORA v jednom kanálu.

MiCA (Markets in Crypto-Assets)

Poskytovatelé služeb kryptoaktiv musí od prosince 2024 splňovat oznamovací povinnosti EU. Ashio je nezávislý na jurisdikci ve všech členských státech EU.

Pokyny EBA pro interní řízení

Úvěrové instituce a investiční firmy musí udržovat účinná opatření pro oznamování. Ashio poskytuje neměnný auditní záznam požadovaný kontrolami EBA.

Vnitrostátní bankovní právo

Vnitrostátní bankovní zákony ukládají další povinnosti. Naše stránky pro jednotlivé země pokrývají specifika CZ/DE/FR/IT/ES.

Proč Ashio

Postaveno pro finanční sektor.

Každá funkce existuje, protože ji regulovaná finanční instituce potřebovala.

Ve výchozím nastavení anonymní

Oznamovatelé zůstávají anonymní, pokud se nerozhodnou jinak. Žádná IP, žádné cookies, žádné trackery třetích stran ve formuláři.

Neměnný auditní záznam

Každá akce — oznámení, změna stavu, komentář, nahrání souboru — je opatřena časovým razítkem v neopravitelném protokolu, který splňuje kontroly EBA a DORA.

Hosting ISO 27001 ve Švýcarsku

Data zůstávají ve Švýcarsku podle nFADP. Žádné přenosy do třetích zemí bez právního základu. V rámci jurisdikce EU/EHP/Švýcarsko.

Připraveno pro více jurisdikcí

Jedna platforma pro směrnici EU, vnitrostátní právo, DORA, MiCA, EBA. Nakonfigurujte pravidla pro každý subjekt pro skupiny a dceřiné společnosti.

Hosting v EU certifikovaný podle ISO 27001

Všechna data jsou hostována v EU podle nFADP. Žádné přenosy do třetích zemí bez právního základu.

Konfigurovatelná doba uchovávání

Nastavte doby uchovávání odpovídající vašim regulatorním požadavkům. Exportujte data kdykoli během okna uchovávání.

Co trápí finanční compliance manažery.

Pět obav, které slyšíme každý týden od compliance týmů bank, pojišťoven a fintech — a jak je Ashio řeší.

  • 1

    Může regulátor skutečně auditovat náš oznamovací řetězec?

    Nesměnitelný auditní log Ashio opatřuje každou akci časovým razítkem s uživatelem, rolí a časem. Národní dozorové orgány přijímají export — bez ručního odsouhlasování.

  • 2

    Uvidí vedení někdy hlášení o sobě?

    Kontrola přístupu zajišťuje, že pouze určený personál může číst hlášení. Standardní kontroly přístupu jsou doporučovány podle regulatorních pokynů.

  • 3

    Jak prokážeme potvrzení do 7 dnů?

    Hlášení jsou opatřena časovým razítkem při přijetí. Logy můžete kdykoli exportovat, abyste prokázali soulad s regulatorními povinnostmi.

  • 4

    Jak řídíme soulad ve více jurisdikcích?

    Směrování podle entity s oddělením auditu podle jurisdikce. Stejná platforma, více právních režimů.

  • 5

    Jak zavedeme 50+ entit pod jednu skupinovou politiku?

    Multi-entitní tenanti se směrováním podle entity, dohledem na úrovni skupiny a oddělenými auditními logy. Zavedení jedné entity za hodinu, ne za týden.

FAQ

Časté dotazy compliance týmů.

Je oznamovací kanál v souladu se směrnicí EU o ochraně oznamovatelů?+

Ano. Ashio je navržena tak, aby splňovala požadavky směrnice: důvěrné podání, standardně anonymní, potvrzení do 7 dnů a zpětná vazba do 3 měsíců. Konečný soulad závisí na vaší konfiguraci.

Mohou zaměstnanci nebo třetí strany podávat hlášení z telefonu?+

Ano. Formulář funguje v každém moderním mobilním prohlížeči. Instalace aplikace není nutná.

Kdo v naší organizaci může vidět hlášení?+

Pouze personál určený jako compliance s kontrolou přístupu na základě rolí. IT nemůže číst obsah hlášení ani totožnost oznamovatele.

Co se stane s daty hlášení po uzavření našeho účtu?+

Data jsou mazána podle konfigurovatelného plánu. Všechna data můžete před uzavřením exportovat.

Mohu Ashio vyzkoušet před závazkem k placenému plánu?+

Ano. K dispozici je 14denní bezplatná zkušební verze, bez kreditní karty.

Související

Pokračujte v prozkoumávání.

Připraveni nastavit souladný kanál?

Připraveno za 10 minut. 20 €/měsíc ročně. Hosting ISO 27001. Připraveno pro více subjektů.