EU-direktiv 2019/1937
Skriftlige indberetninger, mundtlige indberetninger, 7-dages bekræftelse, 3-måneders feedback, interne + eksterne kanaler.
EU-direktiv 2019/1937
Et kort, klart resumé af de rammeværk, Ashio overholder, og hvordan hver enkelt kortlægges til en produktfunktion.
Rammeværk
Ashio er designet omkring EU-direktivet om beskyttelse af whistleblowere og den lokale lov i din jurisdiktion.
Skriftlige indberetninger, mundtlige indberetninger, 7-dages bekræftelse, 3-måneders feedback, interne + eksterne kanaler.
Retsgrundlag, dataminimering, opbevaringsperioder, anmeldelse af brud, anmodninger fra registrerede.
Infrastruktur hostet i Schweiz, AES-256-GCM-kryptering af følsomme felter, ISO 27001-datacentre.
Whistleblowere krypterer indberetninger i browseren med en nøgle, som kun de har.
Hver lands lov understøttes med lokaliserede sidetekster og links til den officielle bekendtgørelse.
Tale-til-tekst-indtastning kører udelukkende i whistleblowerens browser. Lyd transskriberes lokalt og slettes.
Audit-stilling
Hver sag, hver statusændring, hver bekræftelse, hver besked føjes til en hændelseslog pr. indberetning.
oprettet, set, tildelt, status ændret, bekræftet, lukket — én række hver, uforanderlig, tidsstemplet.
Hver hændelse logges med tidsstempel og aktør. Loggen er append-only og eksporterbar.
7 dage til bekræftelse, 3 måneder til feedback. Begge er synlige for administratorer i sagslisten fra dag ét.
Et revisionsspor er den kronologiske registrering af hændelser i en sag: oprettet, tildelt, status ændret, svar, lukket. Ashio logger hver hændelse med tidsstempel og den handlende bruger, kun tilføjende og eksporterbart til din revisor.
Indkøb, sikkerhedsrevision eller dit DPA-team vil ofte have vores SOC 2 / ISO 27001 / DPIA-artefakter. Vi sender dem inden for en arbejdsdag.
Start en 14-dages gratis prøveperiode. Compliance, auditlog og kryptering er inkluderet.