Seudonimización automática
La identidad del denunciante (si se conoce) se almacena bajo un seudónimo aleatorio. Los gestores de caso solo ven el contenido de la denuncia salvo que se necesite la identidad.

Ashio te ofrece un canal de denuncias confidencial y anónimo, conforme al RGPD por diseño — seudonimización, cifrado, hosting en la UE, sin registro de IP, sin cookies. Acuse de recibo en 7 días y seguimiento en 3 meses incluidos.
Definición
El RGPD no regula directamente los canales de denuncias, pero establece reglas estrictas sobre el tratamiento de datos personales recopilados a través de ellos. Las denuncias bajo la Directiva europea de whistleblowing (2019/1937) son un interés legítimo de tratamiento, pero debe mantener la confidencialidad, minimizar los datos, registrar los accesos y eliminar los datos innecesarios.
Seudonimización
La seudonimización es una técnica de protección de datos definida en el artículo 4.5 del RGPD: los datos personales se tratan de modo que ya no puedan atribuirse a un interesado sin información adicional, que se conserva por separado. En whistleblowing, la seudonimización implica separar al denunciante de la denuncia — la identidad (si se conoce) se almacena bajo un seudónimo y solo se re-vincula cuando es necesario.
Con Ashio
Ashio es conforme al RGPD por diseño. Seudonimización automática, cifrado de extremo a extremo y datos alojados en la UE.
La identidad del denunciante (si se conoce) se almacena bajo un seudónimo aleatorio. Los gestores de caso solo ven el contenido de la denuncia salvo que se necesite la identidad.
Las denuncias se cifran en el navegador del denunciante antes de llegar al servidor. Solo el gestor de caso puede descifrar el contenido.
Ashio no recopila direcciones IP, cookies ni huellas del navegador. El denunciante permanece anónimo por defecto.
Datos alojados en Suiza en centros de datos certificados ISO 27001. Cifrado en tránsito y en reposo. Conforme al RGPD por diseño.
FAQ
El RGPD reconoce expresamente la seudonimización (artículo 4.5) y concede mayor protección a la minimización y limitación de la finalidad. Las denuncias verdaderamente anónimas — sin recopilación de datos identificativos — quedan fuera del RGPD porque no se tratan datos personales. El enfoque anónimo por defecto de Ashio ofrece la postura de privacidad más sólida posible para los denunciantes.
El artículo 5.1.e) del RGPD exige que los datos personales se conserven solo durante el tiempo estrictamente necesario. Para casos cerrados de whistleblowing, los Estados miembros de la UE prevén plazos de conservación de 2 a 7 años tras el cierre. Los datos del denunciante deben suprimirse o anonimizarse íntegramente al expirar el plazo.
Sí. La documentación de Ashio incluye una plantilla de EIPD que cubre base jurídica, minimización, conservación, medidas de seguridad, relaciones con encargados y transferencias internacionales. Proporcionamos un contrato de encargo (DPA) prefirmado y cláusulas contractuales tipo (SCC) para clientes fuera de la UE.
Una documentación conforme al RGPD y verificable para las denuncias requiere un registro de actividad inmutable: quién accedió a qué denuncia, cuándo, qué medida se tomó y cuándo se cerró el caso. El registro debe ser a prueba de manipulaciones, restringido al rol del gestor del caso y conservado durante el período definido por su Estado miembro (normalmente de 2 a 7 años). La línea de tiempo de actividad inmutable de Ashio cumple automáticamente los tres requisitos.
Configura Ashio en 10 minutos. Seudonimización, cifrado, hosting UE — todo incluido.