Ordliste
Begreber inden for whistleblowing og compliance, på almindeligt dansk.
Det ordforråd, du møder i EU's whistleblowerdirektiv, i indkøbsspørgeskemaer og i dine egne samtaler med datatilsynet. Korte definitioner, ingen jargon.
Hvorfor denne liste
Ét ord, én betydning.
Whistleblower-terminologien glider fra hinanden mellem direktivet, national lovgivning, revisorer og leverandører. Dette er de definitioner, vi bruger – og som vi selv holder os til i vores produkt og dokumentation.
Begreber
Definitioner.
- Whistleblower
- En person, der indberetter en lovovertrædelse eller alvorlig uregelmæssighed, som vedkommende er blevet bekendt med i en arbejdsrelateret sammenhæng. Direktiv (EU) 2019/1937 omfatter ansatte, leverandører, underleverandører, aktionærer og frivillige.
- Whistleblowing
- At indberette den overtrædelse via en intern kanal, en ekstern kanal eller begge.
- Intern indberetningskanal
- Den fortrolige vej inde i en organisation til at modtage indberetninger. Obligatorisk i EU for organisationer med 50 eller flere ansatte.
- Ekstern indberetningskanal
- En vej uden for organisationen, fx en tilsynsmyndighed eller en ombudsmand. Indberettere kan bruge den i stedet for eller efter den interne kanal.
- Direktiv (EU) 2019/1937
- EU's whistleblowerdirektiv. Det kræver, at medlemsstaterne beskytter indberettere, og at organisationer driver interne kanaler. Frist for implementering: 17. december 2021.
- Kvittering
- Skriftlig bekræftelse til indberetteren om, at indberetningen er modtaget. Skal gives inden 7 dage efter direktivet.
- Tilbagemelding
- Den information, indberetteren får om opfølgningen på sin indberetning. Skal gives inden 3 måneder efter kvitteringen.
- Opfølgning
- Hvert skridt, efter en indberetning kommer ind: vurdering, undersøgelse, beslutning og svaret til indberetteren.
- Repressalier
- Enhver ulempe, man udsættes for, fordi man har indberettet, fx afskedigelse, degradering eller chikane. Forbudt efter direktivet.
- Anonym indberetning
- En indberetning uden identificerende oplysninger. Ashios indberetningssider sætter ingen cookies og registrerer ingen IP-adresser.
- Fortrolig indberetning
- En indberetning, hvor organisationen ved, hvem der indberettede, men identiteten er beskyttet mod videre offentliggørelse.
- End-to-end-kryptering
- Kryptering, der udføres i indberetterens browser, så serveren kun gemmer chiffertekst og ikke kan læse indberetningen.
- Zero-access-arkitektur
- Et design, hvor operatøren slet ikke kan dekryptere kundens indhold, ikke engang med direkte adgang til databasen.
- Revisionsspor
- Den uforanderlige, tidsstemplede registrering af hver hændelse i en sag: oprettet, tildelt, kvitteret, besvaret, lukket.
- Pseudonymisering
- At erstatte identificerende oplysninger med en reference, så de ikke længere kan knyttes til en person uden yderligere oplysninger.
- Opbevaringsperiode
- Hvor længe personoplysninger opbevares, før de slettes. Fastlægges af din organisation inden for lovens rammer.
- ISO 37002
- Den internationale standard for ledelsessystemer for whistleblowing. Den beskriver, hvordan en kanal bør styres, drives og gennemgås.
- ISO 27001
- Standarden for informationssikkerhed. De servere, Ashio kører på, er ISO 27001-certificerede, i Schweiz.
Se definitionerne i en kanal, der kører.
Fristerne på 7 dage og 3 måneder, revisionssporet og end-to-end-krypteringen er alle i produktet. 14 dages gratis prøveperiode, intet kort.
