Hinweisgeber können ihre Meldung jetzt sprechen. Sprachmeldungen sind in allen Tarifen verfügbar.Mehr erfahren
Ashio whistleblowing software

EU-Richtlinie 2019/1937

Wie Ashio Sie compliant hält.

Eine kurze, klare Zusammenfassung der Frameworks, die Ashio erfüllt, und wie jedes einem Produktmerkmal zugeordnet ist.

Rahmenwerke

Sechs Frameworks, ein Produkt.

Ashio ist auf die EU-Whistleblower-Richtlinie und das Hinweisgeberschutzgesetz in Ihrem Land ausgelegt.

EU-Richtlinie 2019/1937

Schriftliche Meldungen, mündliche Berichte, 7-Tage-Bestätigung, 3-Monats-Rückmeldung, interne + externe Kanäle.

DSGVO

Rechtsgrundlage, Datenminimierung, Aufbewahrungsfristen, Datenpannen-Meldungen, Anfragen Betroffener.

ISO 27001 Hosting

Schweizer Infrastruktur, AES-256-GCM-Verschlüsselung sensibler Felder, ISO 27001 Rechenzentren.

Ende-zu-Ende-Verschlüsselung

Hinweisgeber verschlüsseln Meldungen im Browser mit einem Schlüssel, den nur sie besitzen.

Hinweisgeberschutzgesetz (HinSchG)

Jedes Ländergesetz wird mit lokalisierten Seitentexten und Links zum offiziellen Bundesanzeiger unterstützt.

Mündliche Berichte (Art. 10(2)(b))

Sprache-zu-Text-Erfassung läuft vollständig im Browser des Hinweisgebers. Audio wird lokal transkribiert und gelöscht.

Audit-Postur

Manipulationssicher, exportierbar, abspielfähig.

Jeder Fall, jede Statusänderung, jede Bestätigung, jede Nachricht wird an ein pro-Meldung-Ereignisprotokoll angehängt.

Pro-Meldung-Ereignisprotokoll

erstellt, angesehen, zugewiesen, Status geändert, bestätigt, geschlossen — je eine Zeile, unveränderlich, mit Zeitstempel.

Exportierbarer Log

Jedes Ereignis wird mit Zeitstempel und Akteur protokolliert. Der Log ist append-only und exportierbar.

Zwei Compliance-Timer pro Fall

7 Tage für die Bestätigung, 3 Monate für die Rückmeldung. Beide sind für die Admins ab Tag eins in der Fallliste sichtbar.

Was ist ein Audit-Trail und wie erstellt Ashio ihn?

Ein Audit-Trail ist die chronologische Aufzeichnung der Ereignisse zu einem Fall: erstellt, zugewiesen, Status geändert, Antwort, geschlossen. Ashio protokolliert jedes Ereignis mit Zeitstempel und handelndem Nutzer — nur anhängend und für Ihren Auditor exportierbar.

Brauchen Sie ein Framework-Schreiben?

Beschaffung, Sicherheitsprüfung oder Ihr DPA-Team benötigen oft unsere Architekturübersicht, Sub-Prozessor-Liste oder ein DPIA-ähnliches Bedrohungsmodell. Wir senden sie innerhalb eines Werktags.

Compliance by default.

Starten Sie eine 14-tägige kostenlose Testphase. Compliance, Audit-Log und Verschlüsselung sind enthalten.