Ashio whistleblowing software
🇪🇺 EU-compliance

EU-whistleblower-compliance: én anonym kanal til hvert direktiv.

Fra EU's whistleblowerdirektiv (2019/1937) til NIS2, AI Act, CSRD, CSDDD og løntransparensdirektivet — Ashio er den platform, der hjælper dig med at opfylde enhver EU-compliance-forpligtelse med én anonym indberetningskanal på ISO 27001-certificeret hosting.

Overblik

Derfor kræver EU-compliance en samlet whistleblowerkanal.

EU's compliancestak omfatter EU's whistleblowerdirektiv til indberetningskanaler, NIS2 til it-sikkerhedshændelser, CSRD til bæredygtighedsrapportering og ISO 37002 til styringssystemer.

Dækkede regelsæt

Hver EU-whistleblowerforpligtelse, én platform.

Ashios indberetningskanal opfylder kravene i:

EU's whistleblowerdirektiv 2019/1937

Fundamentet: fortrolige interne indberetningskanaler for organisationer med 50+ medarbejdere i hele EU.

NIS2-direktivet

Indberetning af it-sikkerhedshændelser med strenge frister på 24t/72t/30 dage. Interne kanaler fanger problemerne først.

ISO 37002:2021

Den internationale standard for whistleblower-styringssystemer — fortroligt og uden repressalier.

EU's AI Act, artikel 70

Fortrolige kanaler til indberetning af overtrædelser i forbindelse med AI-systemer — bias, sikkerhed, grundlæggende rettigheder.

CSRD / ESG

Whistleblowing som governance-indikator for bæredygtighedsrapportering.

CSDDD / forsyningskæde

Indberetningskanaler til menneskerettigheder og miljømæssig due diligence i hele din forsyningskæde.

Løntransparensdirektivet

Kanaler til indberetning af løndiskrimination og overtrædelser af ligelønsprincippet.

Anonym ved design

På tværs af alle direktiver: ingen IP, ingen cookies, ingen fingeraftryk. Krypteret end-to-end.

Sådan leverer Ashio

Sikkerhed i compliance-klasse, sat op på få minutter.

Hvert EU-direktiv deler de samme krav: fortrolighed, beskyttelse mod repressalier og dokumentation. Ashio er bygget til dem alle — uden kompromis.

Krypteret end-to-end

AES-256-GCM i browseren og P-256-nøgleindpakning pr. modtager. Ikke engang Ashio kan læse dine indberetninger.

ISO 27001-hosting i Schweiz

Data forbliver i Schweiz under FADP og GDPR. ISO 27001-certificerede datacentre med strenge adgangskontroller.

Revisionsklar sagsstyring

Uforanderlige aktivitetslogs, sporing af 7-dages-kvittering og sagstidslinjer — bygget til myndighedsgennemgang.

FAQ

Ofte stillede spørgsmål om EU-whistleblower-compliance.

Dækker én platform virkelig alle disse direktiver?+

Ja. EU's whistleblowerdirektiv, NIS2, AI Act, CSRD, CSDDD og løntransparensdirektivet deler alle de samme kernkrav: en fortrolig intern indberetningskanal uden repressalierisiko og med dokumentation. Ashio opfylder dem alle med én enkelt installation.

Hvilket EU-direktiv gælder for min organisation?+

Det afhænger af størrelse, sektor og om du håndterer personoplysninger, forsyningskæder, AI-systemer eller lønafgørelser. De fleste mellemstore og store EU-organisationer er i scope for mindst whistleblowerdirektivet.

Er Ashio hostet i EU?+

Ja. Alle data hostes i ISO 27001-certificerede schweiziske datacentre. Schweiz er af Europa-Kommissionen anerkendt for at yde tilstrækkelig databeskyttelse under GDPR.

Hvor lang tid tager opsætningen?+

De fleste organisationer er live på under 10 minutter. Ingen IT-integration er nødvendig.

Er EU's whistleblowerdirektiv det samme som GDPR?+

Nej. EU's whistleblowerdirektiv (2019/1937) er en separat lov, der fokuserer på at beskytte personer, der indberetter overtrædelser af EU-retten. GDPR regulerer behandlingen af personoplysninger. Begge gælder for whistleblowerkanaler — direktivet styrer, hvordan indberetninger håndteres, mens GDPR styrer personoplysningerne i dem. Ashio dækker begge dele på én gang.

Har jeg brug for separate kanaler til hvert EU-direktiv (NIS2, AI Act, CSRD)?+

Nej. Artikel 7 i whistleblowerdirektivet (og artikel 13 i NIS2 samt artikel 70 i AI Act) giver eksplicit mulighed for, at én intern kanal dækker flere EU-reguleringer. Ashios tilpasselige kategorier gør det muligt for én kanal at håndtere whistleblowing, NIS2-hændelsesindberetning, AI Act-indberetninger, CSRD-governance-afsløringer og klager over løngab — med separat routing og revisionsspor pr. kategori.

Hvad er EU's whistleblowerbeskyttelsesdirektiv, og hvem skal overholde det?+

EU's direktiv om beskyttelse af whistleblowere (2019/1937) kræver, at alle EU's medlemsstater beskytter personer, der indberetter overtrædelser af EU-retten. Virksomheder med 50+ medarbejdere i den private sektor — og alle offentlige organer — skal drive en intern indberetningskanal, der opfylder specifikke standarder for fortrolighed, frister og beskyttelse mod repressalier.

Hvad er fristene i EU's whistleblowerdirektiv?+

To bindende frister: (1) kvitter for modtagelsen af hver indberetning inden for 7 dage, og (2) giv feedback om opfølgningshandlinger inden for 3 måneder efter kvitteringen (kan forlænges til 6 måneder for komplekse sager). Ashio automatiserer begge frister med påmindelser og revisionsklare tidsstempler.

Guides pr. direktiv

Dyk ned i hvert EU-direktiv.

Detaljeret dækning af hver regulering, som Ashio hjælper dig med at overholde.

Dæk hvert EU-direktiv med én kanal.

Opret en anonym whistleblowerplatform på ISO 27001-certificeret hosting, der opfylder NIS2, AI Act, CSRD, CSDDD, løntransparensdirektivet og EU's whistleblowerdirektiv.