Ashio whistleblowing software
GDPR og whistleblowere

GDPR-kompatibel indberetningskanal på 10 minutter.

Ashio giver dig en fortrolig og anonym indberetningskanal, der er GDPR-kompatibel efter design — pseudonymisering, kryptering, hosting i EU, ingen IP-logning, ingen cookies. 7-dages bekræftelse og 3-måneders opfølgning er indbygget.

Definition

Hvad siger GDPR om whistleblower-kanaler?

GDPR regulerer ikke whistleblower-kanaler direkte, men stiller strenge regler for behandlingen af personoplysninger, der indsamles via dem. Whistleblowing under EU's whistleblower-direktiv (2019/1937) er en legitim interesse, men du skal opretholde fortrolighed, minimere data, logge adgang og slette unødvendige data.

Pseudonymisering

Hvad er pseudonymisering?

Pseudonymisering er en databeskyttelsesteknik defineret i GDPR artikel 4, stk. 5: personoplysninger behandles, så de ikke længere kan henføres til en bestemt registreret uden yderligere oplysninger, som opbevares separat. Inden for whistleblowing betyder det, at indberetteren og indberetningen adskilles — indberetterens identitet (hvis kendt) opbevares under et pseudonym og kobles kun sammen, når det er nødvendigt.

Med Ashio

Sådan håndterer Ashio GDPR-overholdelse og whistleblowing.

Ashio er GDPR-kompatibel efter design. Pseudonymisering er automatisk, kryptering er end-to-end, og data hostes i EU.

Automatisk pseudonymisering

Indberetterens identitet (hvis kendt) opbevares under et tilfældigt pseudonym. Sagsbehandlere ser kun indberetningens indhold, medmindre identiteten er nødvendig.

End-to-end-kryptering

Indberetninger krypteres i indberetterens browser, inden de når serveren. Kun sagsbehandleren kan dekryptere indholdet.

Ingen IP, ingen cookies, ingen fingeraftryk

Ashio indsamler ikke IP-adresser, cookies eller browser-fingeraftryk. Indberetteren forbliver anonym som standard.

EU-hosting og ISO 27001

Data hostes i Schweiz i ISO 27001-certificerede datacentre. Kryptering under transmission og i hvile. GDPR-kompatibel efter design.

OSS

Ofte stillede spørgsmål om GDPR og whistleblowing.

Hvad er GDPR's syn på anonyme indberetninger?+

GDPR anerkender udtrykkeligt pseudonymisering (artikel 4, stk. 5) og giver stærkere beskyttelse af dataminimering og formålsbegrænsning. Helt anonyme indberetninger — hvor ingen identificerende data indsamles — falder uden for GDPR, da der ikke behandles personoplysninger. Ashiios anonym-som-standard tilgang giver den stærkest mulige privatlivsposition for whistleblowere.

Hvor længe må vi opbevare whistleblower-indberetninger under GDPR?+

GDPR artikel 5, stk. 1, litra e, kræver, at personoplysninger ikke opbevares længere end nødvendigt. For lukkede whistleblower-sager fastsætter EU's medlemsstater typisk opbevaringsperioder på 2 til 7 år efter sagens afslutning. Whistleblowerens data skal slettes eller fuldstændigt anonymiseres ved udløbet af denne periode.

Hjælper Ashio med en GDPR-konsekvensanalyse (DPIA) for whistleblowing?+

Ja. Ashiios dokumentation indeholder en DPIA-skabelon, der dækker retsgrundlag, dataminimering, opbevaring, sikkerhedsforanstaltninger, databehandlerforhold og internationale overførsler. Vi tilbyder en forhåndsunderskrevet databehandleraftale (DPA) og standardkontraktsklausuler (SCC) for kunder uden for EU.

Hvad er GDPR-kompatibel, revisionssikker dokumentation for whistleblower-indberetninger?+

GDPR-kompatibel, revisionssikker dokumentation for whistleblower-indberetninger kræver en uforanderlig aktivitetslog: hvem fik adgang til hvilken indberetning, hvornår, hvilken handling blev foretaget, og hvornår blev sagen lukket. Loggen skal være manipulationssikker, begrænset til sagsbehandlerrollen og opbevaret i den opbevaringsperiode, som dit medlemsland fastsætter (typisk 2-7 år). Ashiios uforanderlige aktivitetstidslinje opfylder automatisk alle tre krav.

Klar til en GDPR-kompatibel indberetningskanal?

Sæt Ashio op på 10 minutter. Pseudonymisering, kryptering, EU-hosting — alt inkluderet.