Automatisk pseudonymisering
Indberetterens identitet (hvis kendt) opbevares under et tilfældigt pseudonym. Sagsbehandlere ser kun indberetningens indhold, medmindre identiteten er nødvendig.

Ashio giver dig en fortrolig og anonym indberetningskanal, der er GDPR-kompatibel efter design — pseudonymisering, kryptering, hosting i EU, ingen IP-logning, ingen cookies. 7-dages bekræftelse og 3-måneders opfølgning er indbygget.
Definition
GDPR regulerer ikke whistleblower-kanaler direkte, men stiller strenge regler for behandlingen af personoplysninger, der indsamles via dem. Whistleblowing under EU's whistleblower-direktiv (2019/1937) er en legitim interesse, men du skal opretholde fortrolighed, minimere data, logge adgang og slette unødvendige data.
Pseudonymisering
Pseudonymisering er en databeskyttelsesteknik defineret i GDPR artikel 4, stk. 5: personoplysninger behandles, så de ikke længere kan henføres til en bestemt registreret uden yderligere oplysninger, som opbevares separat. Inden for whistleblowing betyder det, at indberetteren og indberetningen adskilles — indberetterens identitet (hvis kendt) opbevares under et pseudonym og kobles kun sammen, når det er nødvendigt.
Med Ashio
Ashio er GDPR-kompatibel efter design. Pseudonymisering er automatisk, kryptering er end-to-end, og data hostes i EU.
Indberetterens identitet (hvis kendt) opbevares under et tilfældigt pseudonym. Sagsbehandlere ser kun indberetningens indhold, medmindre identiteten er nødvendig.
Indberetninger krypteres i indberetterens browser, inden de når serveren. Kun sagsbehandleren kan dekryptere indholdet.
Ashio indsamler ikke IP-adresser, cookies eller browser-fingeraftryk. Indberetteren forbliver anonym som standard.
Data hostes i Schweiz i ISO 27001-certificerede datacentre. Kryptering under transmission og i hvile. GDPR-kompatibel efter design.
OSS
GDPR anerkender udtrykkeligt pseudonymisering (artikel 4, stk. 5) og giver stærkere beskyttelse af dataminimering og formålsbegrænsning. Helt anonyme indberetninger — hvor ingen identificerende data indsamles — falder uden for GDPR, da der ikke behandles personoplysninger. Ashiios anonym-som-standard tilgang giver den stærkest mulige privatlivsposition for whistleblowere.
GDPR artikel 5, stk. 1, litra e, kræver, at personoplysninger ikke opbevares længere end nødvendigt. For lukkede whistleblower-sager fastsætter EU's medlemsstater typisk opbevaringsperioder på 2 til 7 år efter sagens afslutning. Whistleblowerens data skal slettes eller fuldstændigt anonymiseres ved udløbet af denne periode.
Ja. Ashiios dokumentation indeholder en DPIA-skabelon, der dækker retsgrundlag, dataminimering, opbevaring, sikkerhedsforanstaltninger, databehandlerforhold og internationale overførsler. Vi tilbyder en forhåndsunderskrevet databehandleraftale (DPA) og standardkontraktsklausuler (SCC) for kunder uden for EU.
GDPR-kompatibel, revisionssikker dokumentation for whistleblower-indberetninger kræver en uforanderlig aktivitetslog: hvem fik adgang til hvilken indberetning, hvornår, hvilken handling blev foretaget, og hvornår blev sagen lukket. Loggen skal være manipulationssikker, begrænset til sagsbehandlerrollen og opbevaret i den opbevaringsperiode, som dit medlemsland fastsætter (typisk 2-7 år). Ashiios uforanderlige aktivitetstidslinje opfylder automatisk alle tre krav.
Sæt Ashio op på 10 minutter. Pseudonymisering, kryptering, EU-hosting — alt inkluderet.